Finansrådet: Derfor halter NemID's sikkerhed

Bankernes interesseorganisation Finansrådet mener ikke, at NemID lever op til alle de krav, som hvidvaskloven stiller. Se hvorfor.

Artikel top billede

Bankerne sender dette brev til tusinder af kunder, hvor de beder dem identificere sig selv ved hjælp af en fotokopi. NemID er nemlig ikke sikker nok.

Læs også:

NemID for usikker: Banker foretrækker fotokopier

NemID-boss: Vi er gode nok til hvidvask-loven

Bankerne, der selv står for NemId, kan ikke bruge den fælles login-tjeneste til at identificere kunderne.

Den er ikke en sikker nok identifikation, lyder vurderingen. 

Derfor har bankerne bedt tusinder af danske bankkunder om at identificere sig ved fremmøde eller ved at sende en fotokopi af pas, kørekort eller sygesikringskort med et gammeldags brev.   
Ifølge IT- og Telestyrelsens center for digitalisering lever NemID ellers op til kravene i hvidvaskloven. 

Hos bankernes interesseorganisation, Finansrådet, fortæller afdelingschef Kim Busck-Nielsen, at en digital signatur ikke nødvendigvis er nok til at legitimere en kunde i forhold til hvidvaskningsloven.  

"En sådan digital signatur, der lever op til kravene i hvidvask-lovgivningen om differentierede legitimationskrav, den er ikke fuldt udviklet. Jeg kender i hvert fald ikke nogen lige nu," siger Kim Busck-Nielsen, og fortsætter:
 
"Den dag, der findes en sådan signatur, som opfylder hvidvasklovens forskellige legitimationskrav, så vil den kunne anvendes," siger han.
 
Han peger på, at årsagen til at den digitale signatur og NemID ikke er nok, skyldes at hvidvaskloven stiller differentierede krav til legitimation af kunderne, hvilket han finder ret vidtgående.      
 
Kræver mere ID
"Hvor man stiller ét krav for at få en digital signatur, så stiller hvidvasklovgivningen i visse tilfælde skærpede krav over for såkaldte højrisiko-kunder," siger han.
 
Årsagen er ifølge Kim Busck-Nielsen, at hvidvaskloven stiller bankerne i den situation, at de skal kræve mere legitimation end normalt.
 
"Derfor kan man ikke bare sige, at en digital signatur er anvendelig i alle tilfælde," siger han.

Læs også:

NemID for usikker: Banker foretrækker fotokopier

NemID-boss: Vi er gode nok til hvidvask-loven

Læses lige nu

    Annonceindlæg tema

    Identity & Access Management er blevet rygraden i digital sikkerhed

    Denne side indeholder artikler med forskellige perspektiver på Identity & Access Management i private og offentlige organisationer. Artiklerne behandler aktuelle IAM-emner og leveres af producenter, rådgivere og implementeringspartnere.

    Navnenyt fra it-Danmark

    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura

    Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

    Lars Mørch

    Idura

    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job