Finansrådet: Derfor halter NemID's sikkerhed

Bankernes interesseorganisation Finansrådet mener ikke, at NemID lever op til alle de krav, som hvidvaskloven stiller. Se hvorfor.

Artikel top billede

Bankerne sender dette brev til tusinder af kunder, hvor de beder dem identificere sig selv ved hjælp af en fotokopi. NemID er nemlig ikke sikker nok.

Læs også:

NemID for usikker: Banker foretrækker fotokopier

NemID-boss: Vi er gode nok til hvidvask-loven

Bankerne, der selv står for NemId, kan ikke bruge den fælles login-tjeneste til at identificere kunderne.

Den er ikke en sikker nok identifikation, lyder vurderingen. 

Derfor har bankerne bedt tusinder af danske bankkunder om at identificere sig ved fremmøde eller ved at sende en fotokopi af pas, kørekort eller sygesikringskort med et gammeldags brev.   
Ifølge IT- og Telestyrelsens center for digitalisering lever NemID ellers op til kravene i hvidvaskloven. 

Hos bankernes interesseorganisation, Finansrådet, fortæller afdelingschef Kim Busck-Nielsen, at en digital signatur ikke nødvendigvis er nok til at legitimere en kunde i forhold til hvidvaskningsloven.  

"En sådan digital signatur, der lever op til kravene i hvidvask-lovgivningen om differentierede legitimationskrav, den er ikke fuldt udviklet. Jeg kender i hvert fald ikke nogen lige nu," siger Kim Busck-Nielsen, og fortsætter:
 
"Den dag, der findes en sådan signatur, som opfylder hvidvasklovens forskellige legitimationskrav, så vil den kunne anvendes," siger han.
 
Han peger på, at årsagen til at den digitale signatur og NemID ikke er nok, skyldes at hvidvaskloven stiller differentierede krav til legitimation af kunderne, hvilket han finder ret vidtgående.      
 
Kræver mere ID
"Hvor man stiller ét krav for at få en digital signatur, så stiller hvidvasklovgivningen i visse tilfælde skærpede krav over for såkaldte højrisiko-kunder," siger han.
 
Årsagen er ifølge Kim Busck-Nielsen, at hvidvaskloven stiller bankerne i den situation, at de skal kræve mere legitimation end normalt.
 
"Derfor kan man ikke bare sige, at en digital signatur er anvendelig i alle tilfælde," siger han.

Læs også:

NemID for usikker: Banker foretrækker fotokopier

NemID-boss: Vi er gode nok til hvidvask-loven

Læses lige nu

    Event: Computerworld Summit 2026 - Aarhus

    Digital transformation | Aarhus C

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    21. april 2026 | Gratis deltagelse

    Netcompany A/S

    Data Management Consultant

    Københavnsområdet

    SOS International

    Platform Engineer – Team Lead

    Midtjylland

    IT-Universitetet i København

    IT-infrastrukturspecialist

    Københavnsområdet

    Navnenyt fra it-Danmark

    Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura