Finansrådet: Derfor halter NemID's sikkerhed

Bankernes interesseorganisation Finansrådet mener ikke, at NemID lever op til alle de krav, som hvidvaskloven stiller. Se hvorfor.

Artikel top billede

Bankerne sender dette brev til tusinder af kunder, hvor de beder dem identificere sig selv ved hjælp af en fotokopi. NemID er nemlig ikke sikker nok.

Læs også:

NemID for usikker: Banker foretrækker fotokopier

NemID-boss: Vi er gode nok til hvidvask-loven

Bankerne, der selv står for NemId, kan ikke bruge den fælles login-tjeneste til at identificere kunderne.

Den er ikke en sikker nok identifikation, lyder vurderingen. 

Derfor har bankerne bedt tusinder af danske bankkunder om at identificere sig ved fremmøde eller ved at sende en fotokopi af pas, kørekort eller sygesikringskort med et gammeldags brev.   
Ifølge IT- og Telestyrelsens center for digitalisering lever NemID ellers op til kravene i hvidvaskloven. 

Hos bankernes interesseorganisation, Finansrådet, fortæller afdelingschef Kim Busck-Nielsen, at en digital signatur ikke nødvendigvis er nok til at legitimere en kunde i forhold til hvidvaskningsloven.  

"En sådan digital signatur, der lever op til kravene i hvidvask-lovgivningen om differentierede legitimationskrav, den er ikke fuldt udviklet. Jeg kender i hvert fald ikke nogen lige nu," siger Kim Busck-Nielsen, og fortsætter:
 
"Den dag, der findes en sådan signatur, som opfylder hvidvasklovens forskellige legitimationskrav, så vil den kunne anvendes," siger han.
 
Han peger på, at årsagen til at den digitale signatur og NemID ikke er nok, skyldes at hvidvaskloven stiller differentierede krav til legitimation af kunderne, hvilket han finder ret vidtgående.      
 
Kræver mere ID
"Hvor man stiller ét krav for at få en digital signatur, så stiller hvidvasklovgivningen i visse tilfælde skærpede krav over for såkaldte højrisiko-kunder," siger han.
 
Årsagen er ifølge Kim Busck-Nielsen, at hvidvaskloven stiller bankerne i den situation, at de skal kræve mere legitimation end normalt.
 
"Derfor kan man ikke bare sige, at en digital signatur er anvendelig i alle tilfælde," siger han.

Læs også:

NemID for usikker: Banker foretrækker fotokopier

NemID-boss: Vi er gode nok til hvidvask-loven

Annonceindlæg fra Trustworks

Tillid i en Zero-Trust verden

Med voksende trusler, nye EU-krav og øget kompleksitet er cybersikkerhed nu en central ledelsesopgave på linje med strategi og økonomi.

Navnenyt fra it-Danmark

Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job
Norriq Danmark A/S har pr. 8. december 2025 ansat Sarah Birkegaard Elkjær som Marketing Project Manager. Hun skal især beskæftige sig med at styrke marketingsteamets evne til at planlægge, drive og følge op på leadgenererende aktiviteter. Nyt job

Sarah Birkegaard Elkjær

Norriq Danmark A/S

Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse