Artikel top billede

Datatilsyn: DanID skal spærre 27.000 certifikater

Datatilsynet stiller krav om, at DanID med det samme spærrer for fejlbehæftede certifikater. Og der er nok at tage fat på.

Datatilsynet mener, at DanID med det samme skal udstede nye certifikater til de borgere, der er berørt af en fejl ved udstedelsen.

Ifølge DanID's egne oplysninger drejer det sig om 27.611 certifikater.

Ved en fejl er de 27.611 certifikater blevet udstedt uden, at de fastlagte procedurer med forskudt fremsendelse af brevet med nøglekort og brevet med pin-kode har været fulgt.

Ifølge Datatilsynet kan det give sikkerhedsproblemer.

"NemID-certifikater kan give adgang til alle typer oplysninger om en person. Det er derfor meget vigtigt at have sikkerhedsprocedurer ved oprettelsen. Det er et centralt element i den valgte løsning, at pin-kode og nøglekort skal sendes i to forskellige breve, og at disse skal sendes med en tidsmæssig forskydelse," skriver tilsynet på sin webside.

Efter Datatilsynets opfattelse er der tale om et centralt sikkerhedselement i den valgte løsning.

"Med oplysningerne i de to breve er det muligt - men ikke lovligt - for en uvedkommende person at misbruge en anden persons identitet og se alle typer oplysninger om den person i elektroniske selvbetjeningsløsninger."

Fejlen skal rettes

Selvom de fleste borgere givetvis har aktiveret deres certifikater uden problemer, kan DanID ikke vide, om det er gået galt et sted, og det bekymrer Datatilsynet.

Derfor mener Datatilsynet, at DanID straks efter virksomhedens konstatering af fejlen burde have spærret disse certifikater.

Datatilsynet finder det meget beklageligt, at dette ikke skete.

"Der er sket brud på en procedure, der er et centralt sikkerhedselement og dermed en forudsætning for, at NemID kan leve op til de fornødne sikkerhedsforanstaltninger efter persondataloven, når certifikaterne anvendes ved login til digitale selvbetjeningsløsninger. Derfor har Datatilsynet udtalt, at der straks skal ske spærring af de berørte certifikater," skriver Datatilsynet.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

23. april 2024 | Læs mere


AI Business Excellence Day – sådan folder du mulighederne ud

Mange danske virksomheder har eksperimenteret med AI-projekter af begrænset omfang, men kun de færreste har for alvor udforsket mulighederne i storskala. Det gør vi her! Du vil blandt andet få mulighed for at se eksempler på, hvordan AI kan anvendes som accelerator i storskala og skubber til grænserne for, hvordan det er muligt at integrere teknologien, så potentialet for alvor foldes ud.

24. april 2024 | Læs mere


Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere