DanID til læserne: Sikkerheden er bedre end jeres

Lanceringen af den Digitale Signaturs afsløser har affødt stor debat blandt Computerworlds læsere. Nu svarer DanID's direktør på nogle af læserne bekymringer.

Artikel top billede

Læsernes dom over den digtale signaturs afløser, NemID, er hård.

Derfor har vi inviteret Johnny Bennedsen, som er direktør for DanID, der er virksomheden bag NemID-løsningen, til at svare på en række af de mest debatterede problemstillinger i Computerworlds debat.

Læserne har især udtrykt stor bekymring for sikkerheden ved NemID, fordi de nøglefiler, der skal bruges ved login, ikke længere er gemt på brugernes egne computere, men opbevares centralt på DanID's servere.

En af Computerworlds læsere skriver i debatten:

"Før skulle hackeren inficere én million computere, hvis han ville have fat i én million nøglefiler (...) Nu ligger hele nøglefilen på NemID's server, så nu skal hackeren kun hacke én eneste server."

Johnny Bennedsen, hvad siger du til den bekymring?

"Det er en kritik, som jeg er uenig i. Jeg mener, at NemID giver en væsentlig forbedring af sikkerheden. Tidligere blev nøglen opbevaret på borgernes egne computere, men der må vi jo bare konstatere, at sikkerheden ikke altid er i top. Hos os bliver de private nøgler til gengæld beskyttet af top-professionelle it-sikkerhedsfolk."

Men hvad så med de it-brugere, der rent faktisk har sikkerheden i top på deres egen computer. Skal de ikke have lov til at varetage deres egen it-sikkerhed?

"Til de brugere kan jeg fortælle, at vi i øjeblikket kigger på en løsning, hvor brugeren mod betaling selv kan få lov at opbevare nøglen, eksempelvis på et smartcard."

Flere af vores læsere skriver, at de har tænkt sig at scanne deres nøglekort ind på computeren eller tage billeder af det med deres mobiltelefon, så de slipper for at for at gå rundt med papkort i deres pung. Er det en fremgangsmåde, som du vil sige god for?

"Jeg vil bestemt fraråde folk at tage kopier af deres nøglekort. Når du har nøglekortet liggende i digital form på din pc og efterfølgende går ind på din netbank, så kobler du dit personlige kodeord sammen med dit nøglekort med alle engangskoderne. Dermed øger du risikoen for, at hackere kan opsnappe informationerne. Det er en rigtig dårlig idé."

Biometri er stadig for tidligt

Læserne siger, at løsningen med et nøglekort i pap er "oldnordisk" og "ude af trit med tiden". Hvad siger du til den kritik?

"Det har været afgørende for os, at vi har fundet en løsning, der kan distribueres til alle. Som jeg også tidligere har fortalt, så har vores brugerundersøgelse vist, at løsningen med et nøglekort er noget, som alle kan forstå, og som er blevet taget godt imod af danskere på tværs af alle aldersgrupper."

En af vores læsere siger, at han har fuld forståelse for det argument, men spørger så: "Hvorfor skal vi andre tvinges ned på det niveau?"

"Det skal folk heller ikke. Nøglekortet er blot den første løsning, som vi går ud med. Vi påtænker naturligvis også andre løsninger, der er mere elektroniske. Vi har besluttet at starte med nøglekortet for ikke at forvirre brugerne ved at lancere en masse forskellige løsninger."

Hvad er det for nogle løsninger, som I overvejer?

"Vi kigger på elektroniske erstatninger for nøglekortet. Det kan være en token-løsning, hvor et stykke software kan generere engangskoder for dig, men vi overvejer en bred vifte af løsninger, eksempelvis med et smartcard, hvor brugerne kan anvende en kortlæser, som du kan slutte til usb-porten i din computer."

Flere brugere efterspørger helt konkret en sms-løsning. Hvilke overvejelser gør DanID sig om at introducere sådan en løsning?

"Vi overvejer i øjeblikket en simpel sms-løsning, hvor du kan få dine koder tilsendt som sms. Men udfordringen er, at vi skal have lavet en sikkerhedsmæssig evaluering af sms-løsningerne, fordi sms-trafikken i langt overvejende grad transmitteres som ukrypteret klar tekst."

Har I overvejet en biometrisk løsning. Eksempelvis med en fingeraftrykslæser?

"Ja, vi har kigget på biometriske løsninger, men vi har besluttet, at det nok er for tidligt. Desuden har det også indgået i vores overvejelser, at mange brugere har en modvilje mod biometriske løsninger."

Læs mere:
Læsernes dom: NemID er noget forbandet bras

NemID er på vej med nye digitale log-in løsninger

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Digital transformation | Aarhus

    AI i det offentlige - Aarhus

    Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

    Digital transformation | Køge

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    WITRICS A/S har pr. 1. juli 2026 ansat Tim Meicker som Sales & Marketing Manager. Han skal især beskæftige sig med marketingstrategi, salgsaktiviteter, samt virksomhedens kommercielle vækst. Han kommer fra en stilling som projektansat hos WITRICS A/S. Han er uddannet BA (hons) Strategic Management og MBA fra Syddansk Universitet. Nyt job

    Tim Meicker

    WITRICS A/S

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    Elbek & Vejrup A/S har pr. 1. august 2026 ansat Gitte Lykke Holm som Senior Payroll Consultant. Hun skal især beskæftige sig med opsætning og implementering af 365Løn til Business Central. Hun kommer fra en stilling som BC/NAV seniorkonsulent. Hun er uddannet inden for informatik og data processing. Nyt job

    Gitte Lykke Holm

    Elbek & Vejrup A/S