NemID ramt af samme sikkerhedsbrist for tredje gang

Igen, igen.

Mennesker kan fejle, men det kan maskiner altså også. Det må DanID sande, efter firmaet bag NemID i begyndelsen af januar måtte sende nye breve med sikkerhedskoder til 3.403 danskere.

Fejlen lå hos en applikation, som ellers specifikt var taget i brug for undgå flere brevfadæser.

Når DanID må sende breve rundt igen, skyldes det, at firmaet fra den 18. november til den 22. december er kommet til at sende breve med nøglekort og midlertidig adgangskode på samme tid. Dermed har eksempelvis langfingrede postbude nemt kunne stjæle modtagernes digitale nøgle.

Det er tredje gang, at DanID sender brevene samtidig. De NemID-brugere, der er ramt af fejlen i denne ombæring, er brugere, der tidligere har modtaget nøglekort og midlertidig adgangskode på korrekt vis, men efterfølgende selv har genbestilt et nyt nøglekort og en ny midlertidig adgangskode.

 

Ny applikation ikke testet godt nok

Datatilsynet har flere gange kritiseret det Nets-ejede firma for at fejle i brevudsendelsen, og det har fået DanID til at stramme procedurerne. Når der atter skete fejl, skyldtes det ifølge DanID en fejl i ny applikation, som firmaet tog i brug i november. Den skulle automatisk skulle forsinke afsendelse af brugernes midlertidige adgangskoder og dermed eliminere risikoen for, at breve blev afleveret til PostDanmark samme dag som det tilhørende nøglekort.

Over seks dage midt i november testede DanID applikationen, som kørte fejlfrit. DanID valgte derfor at tage mekanismen i brug og gå bort fra, at de ansatte selv skulle tilbageholde breve. Applikationen fungerede problemfrit ved nybestillinger, men applikationen viste sig siden at fejle ved genbestillinger.

Mere om samme emne

Annonceindlæg fra Jyske Bank

Jyske Bank styrker tilstedeværelsen i København med indflytning i Glaskuben

Jyske Bank er rykket ind i Glaskuben på Kalvebod Brygge, et markant byggeri i hjertet af København. Knap 1.000 arbejder her, heraf 200 i IT, med nye rammer for samarbejde, innovation og udvikling.

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S

Netip A/S har pr. 19. august 2025 ansat Burak Cavusoglu som Datateknikerelev ved afd.Thisted og afd. Rønnede. Nyt job

Burak Cavusoglu

Netip A/S

Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

Jesper Krogh Heitmann

Danske Spil