NemID ramt af samme sikkerhedsbrist for tredje gang

Igen, igen.

Mennesker kan fejle, men det kan maskiner altså også. Det må DanID sande, efter firmaet bag NemID i begyndelsen af januar måtte sende nye breve med sikkerhedskoder til 3.403 danskere.

Fejlen lå hos en applikation, som ellers specifikt var taget i brug for undgå flere brevfadæser.

Når DanID må sende breve rundt igen, skyldes det, at firmaet fra den 18. november til den 22. december er kommet til at sende breve med nøglekort og midlertidig adgangskode på samme tid. Dermed har eksempelvis langfingrede postbude nemt kunne stjæle modtagernes digitale nøgle.

Det er tredje gang, at DanID sender brevene samtidig. De NemID-brugere, der er ramt af fejlen i denne ombæring, er brugere, der tidligere har modtaget nøglekort og midlertidig adgangskode på korrekt vis, men efterfølgende selv har genbestilt et nyt nøglekort og en ny midlertidig adgangskode.

 

Ny applikation ikke testet godt nok

Datatilsynet har flere gange kritiseret det Nets-ejede firma for at fejle i brevudsendelsen, og det har fået DanID til at stramme procedurerne. Når der atter skete fejl, skyldtes det ifølge DanID en fejl i ny applikation, som firmaet tog i brug i november. Den skulle automatisk skulle forsinke afsendelse af brugernes midlertidige adgangskoder og dermed eliminere risikoen for, at breve blev afleveret til PostDanmark samme dag som det tilhørende nøglekort.

Over seks dage midt i november testede DanID applikationen, som kørte fejlfrit. DanID valgte derfor at tage mekanismen i brug og gå bort fra, at de ansatte selv skulle tilbageholde breve. Applikationen fungerede problemfrit ved nybestillinger, men applikationen viste sig siden at fejle ved genbestillinger.

Læses lige nu

    Event: Computerworld Cloud & AI Festival

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 60+ leverandører og 100+ talere om AI, infrastruktur, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16. & 17. september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Adeno K/S har pr. 2. februar 2026 ansat Rikke Badsberg som ServiceNow Specialist. Hun kommer fra en stilling som ServiceNow administrator and developer hos Kamstrup. Nyt job

    Rikke Badsberg

    Adeno K/S

    Renewtech ApS har pr. 1. februar 2026 ansat Kirsten Skriver som Warehouse Team Lead. Hun skal især beskæftige sig med udviklingen af det globale lagersetup hos Renewtech. Hun kommer fra en stilling som Lagerchef hos BORG Automotive Reman A/S. Nyt job

    Kirsten Skriver

    Renewtech ApS