DanID til læserne: Sikkerheden er bedre end jeres

Lanceringen af den Digitale Signaturs afsløser har affødt stor debat blandt Computerworlds læsere. Nu svarer DanID's direktør på nogle af læserne bekymringer.

Artikel top billede

Læsernes dom over den digtale signaturs afløser, NemID, er hård.

Derfor har vi inviteret Johnny Bennedsen, som er direktør for DanID, der er virksomheden bag NemID-løsningen, til at svare på en række af de mest debatterede problemstillinger i Computerworlds debat.

Læserne har især udtrykt stor bekymring for sikkerheden ved NemID, fordi de nøglefiler, der skal bruges ved login, ikke længere er gemt på brugernes egne computere, men opbevares centralt på DanID's servere.

En af Computerworlds læsere skriver i debatten:

"Før skulle hackeren inficere én million computere, hvis han ville have fat i én million nøglefiler (...) Nu ligger hele nøglefilen på NemID's server, så nu skal hackeren kun hacke én eneste server."

Johnny Bennedsen, hvad siger du til den bekymring?

"Det er en kritik, som jeg er uenig i. Jeg mener, at NemID giver en væsentlig forbedring af sikkerheden. Tidligere blev nøglen opbevaret på borgernes egne computere, men der må vi jo bare konstatere, at sikkerheden ikke altid er i top. Hos os bliver de private nøgler til gengæld beskyttet af top-professionelle it-sikkerhedsfolk."

Men hvad så med de it-brugere, der rent faktisk har sikkerheden i top på deres egen computer. Skal de ikke have lov til at varetage deres egen it-sikkerhed?

"Til de brugere kan jeg fortælle, at vi i øjeblikket kigger på en løsning, hvor brugeren mod betaling selv kan få lov at opbevare nøglen, eksempelvis på et smartcard."

Flere af vores læsere skriver, at de har tænkt sig at scanne deres nøglekort ind på computeren eller tage billeder af det med deres mobiltelefon, så de slipper for at for at gå rundt med papkort i deres pung. Er det en fremgangsmåde, som du vil sige god for?

"Jeg vil bestemt fraråde folk at tage kopier af deres nøglekort. Når du har nøglekortet liggende i digital form på din pc og efterfølgende går ind på din netbank, så kobler du dit personlige kodeord sammen med dit nøglekort med alle engangskoderne. Dermed øger du risikoen for, at hackere kan opsnappe informationerne. Det er en rigtig dårlig idé."

Biometri er stadig for tidligt

Læserne siger, at løsningen med et nøglekort i pap er "oldnordisk" og "ude af trit med tiden". Hvad siger du til den kritik?

"Det har været afgørende for os, at vi har fundet en løsning, der kan distribueres til alle. Som jeg også tidligere har fortalt, så har vores brugerundersøgelse vist, at løsningen med et nøglekort er noget, som alle kan forstå, og som er blevet taget godt imod af danskere på tværs af alle aldersgrupper."

En af vores læsere siger, at han har fuld forståelse for det argument, men spørger så: "Hvorfor skal vi andre tvinges ned på det niveau?"

"Det skal folk heller ikke. Nøglekortet er blot den første løsning, som vi går ud med. Vi påtænker naturligvis også andre løsninger, der er mere elektroniske. Vi har besluttet at starte med nøglekortet for ikke at forvirre brugerne ved at lancere en masse forskellige løsninger."

Hvad er det for nogle løsninger, som I overvejer?

"Vi kigger på elektroniske erstatninger for nøglekortet. Det kan være en token-løsning, hvor et stykke software kan generere engangskoder for dig, men vi overvejer en bred vifte af løsninger, eksempelvis med et smartcard, hvor brugerne kan anvende en kortlæser, som du kan slutte til usb-porten i din computer."

Flere brugere efterspørger helt konkret en sms-løsning. Hvilke overvejelser gør DanID sig om at introducere sådan en løsning?

"Vi overvejer i øjeblikket en simpel sms-løsning, hvor du kan få dine koder tilsendt som sms. Men udfordringen er, at vi skal have lavet en sikkerhedsmæssig evaluering af sms-løsningerne, fordi sms-trafikken i langt overvejende grad transmitteres som ukrypteret klar tekst."

Har I overvejet en biometrisk løsning. Eksempelvis med en fingeraftrykslæser?

"Ja, vi har kigget på biometriske løsninger, men vi har besluttet, at det nok er for tidligt. Desuden har det også indgået i vores overvejelser, at mange brugere har en modvilje mod biometriske løsninger."

Læs mere:
Læsernes dom: NemID er noget forbandet bras

NemID er på vej med nye digitale log-in løsninger

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Andre events | København

Executive Conversations: Når geopolitisk usikkerhed udfordrer Danmarks digitale suverænitet

Geopolitisk usikkerhed og værdikonflikter mellem USA og Europa rammer nu direkte den danske it-dagsorden. Få indsigt i konsekvenserne – og hvordan du minimerer risikoen i en ny teknologisk virkelighed.

Sikkerhed | København

Cyber Security Festival 2025

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og...

It-løsninger | Online

ERP Insights 2025

Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

Morten Eskildsen

Signifly

Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

Alexander Bendix

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

Thea Scheuer Gregersen

Norriq Danmark A/S