Finansrådet: Derfor halter NemID's sikkerhed

Bankernes interesseorganisation Finansrådet mener ikke, at NemID lever op til alle de krav, som hvidvaskloven stiller. Se hvorfor.

Artikel top billede

Bankerne sender dette brev til tusinder af kunder, hvor de beder dem identificere sig selv ved hjælp af en fotokopi. NemID er nemlig ikke sikker nok.

Læs også:

NemID for usikker: Banker foretrækker fotokopier

NemID-boss: Vi er gode nok til hvidvask-loven

Bankerne, der selv står for NemId, kan ikke bruge den fælles login-tjeneste til at identificere kunderne.

Den er ikke en sikker nok identifikation, lyder vurderingen. 

Derfor har bankerne bedt tusinder af danske bankkunder om at identificere sig ved fremmøde eller ved at sende en fotokopi af pas, kørekort eller sygesikringskort med et gammeldags brev.   
Ifølge IT- og Telestyrelsens center for digitalisering lever NemID ellers op til kravene i hvidvaskloven. 

Hos bankernes interesseorganisation, Finansrådet, fortæller afdelingschef Kim Busck-Nielsen, at en digital signatur ikke nødvendigvis er nok til at legitimere en kunde i forhold til hvidvaskningsloven.  

"En sådan digital signatur, der lever op til kravene i hvidvask-lovgivningen om differentierede legitimationskrav, den er ikke fuldt udviklet. Jeg kender i hvert fald ikke nogen lige nu," siger Kim Busck-Nielsen, og fortsætter:
 
"Den dag, der findes en sådan signatur, som opfylder hvidvasklovens forskellige legitimationskrav, så vil den kunne anvendes," siger han.
 
Han peger på, at årsagen til at den digitale signatur og NemID ikke er nok, skyldes at hvidvaskloven stiller differentierede krav til legitimation af kunderne, hvilket han finder ret vidtgående.      
 
Kræver mere ID
"Hvor man stiller ét krav for at få en digital signatur, så stiller hvidvasklovgivningen i visse tilfælde skærpede krav over for såkaldte højrisiko-kunder," siger han.
 
Årsagen er ifølge Kim Busck-Nielsen, at hvidvaskloven stiller bankerne i den situation, at de skal kræve mere legitimation end normalt.
 
"Derfor kan man ikke bare sige, at en digital signatur er anvendelig i alle tilfælde," siger han.

Læs også:

NemID for usikker: Banker foretrækker fotokopier

NemID-boss: Vi er gode nok til hvidvask-loven

Læses lige nu

    Annonceindlæg tema

    Offentlig digitalisering

    Fra effektivisering til digital suverænitet. Hvordan skaber det offentlige en digital fremtid med AI, sikkerhed og kontrol i centrum?

    Navnenyt fra it-Danmark

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Freja Egelund Grønnemose, junior automation developer hos WITRICS A/S, har pr. 16. juni 2026 fuldført uddannelsen diplomingeniør i softwareteknologi (B.Eng Software Technology) på Danmarks Tekniske Universitet - DTU. Færdiggjort uddannelse
    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS