DanID til læserne: Sikkerheden er bedre end jeres

Lanceringen af den Digitale Signaturs afsløser har affødt stor debat blandt Computerworlds læsere. Nu svarer DanID's direktør på nogle af læserne bekymringer.

Artikel top billede

Læsernes dom over den digtale signaturs afløser, NemID, er hård.

Derfor har vi inviteret Johnny Bennedsen, som er direktør for DanID, der er virksomheden bag NemID-løsningen, til at svare på en række af de mest debatterede problemstillinger i Computerworlds debat.

Læserne har især udtrykt stor bekymring for sikkerheden ved NemID, fordi de nøglefiler, der skal bruges ved login, ikke længere er gemt på brugernes egne computere, men opbevares centralt på DanID's servere.

En af Computerworlds læsere skriver i debatten:

"Før skulle hackeren inficere én million computere, hvis han ville have fat i én million nøglefiler (...) Nu ligger hele nøglefilen på NemID's server, så nu skal hackeren kun hacke én eneste server."

Johnny Bennedsen, hvad siger du til den bekymring?

"Det er en kritik, som jeg er uenig i. Jeg mener, at NemID giver en væsentlig forbedring af sikkerheden. Tidligere blev nøglen opbevaret på borgernes egne computere, men der må vi jo bare konstatere, at sikkerheden ikke altid er i top. Hos os bliver de private nøgler til gengæld beskyttet af top-professionelle it-sikkerhedsfolk."

Men hvad så med de it-brugere, der rent faktisk har sikkerheden i top på deres egen computer. Skal de ikke have lov til at varetage deres egen it-sikkerhed?

"Til de brugere kan jeg fortælle, at vi i øjeblikket kigger på en løsning, hvor brugeren mod betaling selv kan få lov at opbevare nøglen, eksempelvis på et smartcard."

Flere af vores læsere skriver, at de har tænkt sig at scanne deres nøglekort ind på computeren eller tage billeder af det med deres mobiltelefon, så de slipper for at for at gå rundt med papkort i deres pung. Er det en fremgangsmåde, som du vil sige god for?

"Jeg vil bestemt fraråde folk at tage kopier af deres nøglekort. Når du har nøglekortet liggende i digital form på din pc og efterfølgende går ind på din netbank, så kobler du dit personlige kodeord sammen med dit nøglekort med alle engangskoderne. Dermed øger du risikoen for, at hackere kan opsnappe informationerne. Det er en rigtig dårlig idé."

Biometri er stadig for tidligt

Læserne siger, at løsningen med et nøglekort i pap er "oldnordisk" og "ude af trit med tiden". Hvad siger du til den kritik?

"Det har været afgørende for os, at vi har fundet en løsning, der kan distribueres til alle. Som jeg også tidligere har fortalt, så har vores brugerundersøgelse vist, at løsningen med et nøglekort er noget, som alle kan forstå, og som er blevet taget godt imod af danskere på tværs af alle aldersgrupper."

En af vores læsere siger, at han har fuld forståelse for det argument, men spørger så: "Hvorfor skal vi andre tvinges ned på det niveau?"

"Det skal folk heller ikke. Nøglekortet er blot den første løsning, som vi går ud med. Vi påtænker naturligvis også andre løsninger, der er mere elektroniske. Vi har besluttet at starte med nøglekortet for ikke at forvirre brugerne ved at lancere en masse forskellige løsninger."

Hvad er det for nogle løsninger, som I overvejer?

"Vi kigger på elektroniske erstatninger for nøglekortet. Det kan være en token-løsning, hvor et stykke software kan generere engangskoder for dig, men vi overvejer en bred vifte af løsninger, eksempelvis med et smartcard, hvor brugerne kan anvende en kortlæser, som du kan slutte til usb-porten i din computer."

Flere brugere efterspørger helt konkret en sms-løsning. Hvilke overvejelser gør DanID sig om at introducere sådan en løsning?

"Vi overvejer i øjeblikket en simpel sms-løsning, hvor du kan få dine koder tilsendt som sms. Men udfordringen er, at vi skal have lavet en sikkerhedsmæssig evaluering af sms-løsningerne, fordi sms-trafikken i langt overvejende grad transmitteres som ukrypteret klar tekst."

Har I overvejet en biometrisk løsning. Eksempelvis med en fingeraftrykslæser?

"Ja, vi har kigget på biometriske løsninger, men vi har besluttet, at det nok er for tidligt. Desuden har det også indgået i vores overvejelser, at mange brugere har en modvilje mod biometriske løsninger."

Læs mere:
Læsernes dom: NemID er noget forbandet bras

NemID er på vej med nye digitale log-in løsninger

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Frederiksberg

    Roundtable: Hybrid og cloud – sikre og strategiske it-valg i en ustabil verden

    Eksklusive danske digitale ledere mødes til rundbordssamtale om balancen mellem fart, sikkerhed og compliance. Hør hvordan CIO’er bygger robuste hybrid cloud-strategier, der skaber reel forretningsværdi og styrker modstandskraften.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

    Ahmed Yasin Mohammed Hassan

    Norriq Danmark A/S