DanID: Derfor kan vi ikke undvære udskældte Java til NemID

Nets DanID, der står bag bag det danske NemID, er ikke nervøs for sikkerhedshullerne i Java.

Artikel top billede

Læs også:

Eksperter er enige: Derfor bør du helt droppe Java

Java er under beskydning både fra hackere og sikkerhedseksperter.

Hackerne bruger hullerne i Oracles Java til at få adgang til brugernes computere. It-sikkerhedseksperter mener, at tiden er kommet til at se sig om efter en ny og sikrere platform.

I Danmark og en række andre lande bruger befolkningen et Java-baseret login, NemID, til at få adgang til personlige oplysninger på det offentliges hjemmesider og til netbanken.  

Herhjemme er det Nets DanID, der står bag NemID-løsningen.

Her svarer virksomhedens pressechef Computerworld på, om Java er sikker nok til NemID.

Hvordan forholder DanID sig til kritikken af sikkerheden i Java?

"Vi forholder os bestemt til, at visse eksperter ikke mener, at Java er sikker nok. Java bidrager imidlertid til en høj brugervenlighed i forhold til NemID, da dette er et værktøj, de fleste brugere har installeret på deres computer i forvejen."

"Vi mener, at den sikkerhed, som NemID løsningen har, er god, og at de angreb, der har været på netbanker, ikke skyldes brugen af Java," siger Søren Winge, pressechef hos DanID.

Danmark mere sikker end naboer

Han forklarer, at Danmark, ligesom landene omkring os, udsættes for et stigende antal angreb på netbanker, hvor der sker et misbrug blandt andet ved brug af NemID.

DanID overvåger sammen med bankerne nøje netbankerne for at forebygge angrebene. Overvågningen af netbankerne er inden for det seneste halve år udvidet.

Det er indtil videre lykkes at sætte en stopper for et stigende misbrug, hvis man kigger på misbrugsstatistikken fra Finansrådet for 2. kvartal, påpeger Søren Winge.

"NemID's sikkerhed kombineret med denne overvågning er med til at gøre danske netbanker væsentligt mindre udsatte for it-kriminelle end vores nabolande," siger han.

Vil DanID overveje andre platforme end Java?

"Nets DanID undersøger hele tiden mulighederne for at videreudvikle NemID. Generelt er vi interesseret i at finde en løsning, der gør NemID platform-uafhængig."

Har DanID mulighed for at lægge pres på leverandøren Oracle?

"Nej, det tror jeg ikke. Men man kan sige, at Oracle generelt må have en interesse i at have et produkt, som mange ønsker at bruge. Derfor vil de også lukke eventuelle sikkerhedshuller hurtigt."

Hvad er DanID's holdning til Oracles håndtering af sikkerheden i Java?

"Vi kan konstatere, at Oracle lappede sikkerhedshullet relativt hurtigt. Derudover har vi ikke nogen kommentarer til håndteringen," siger Søren Winge.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

    Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

    Andre events | Valby

    CIO Challenges: Teknologi, transformation og ledelse der flytter forretningen

    Hvordan moderniseres en it-platform uden legacy? Hvordan skaber man nye AI‑ og cloud‑drevne forretningsmodeller – uden at miste medarbejdere eller brugere undervejs? På CIO Challenges 2025 får du hands‑on erfaringer fra fire danske CIO’er, der...

    Infrastruktur | Frederiksberg

    Roundtable: Hybrid og cloud – sikre og strategiske it-valg i en ustabil verden

    Eksklusive danske digitale ledere mødes til rundbordssamtale om balancen mellem fart, sikkerhed og compliance. Hør hvordan CIO’er bygger robuste hybrid cloud-strategier, der skaber reel forretningsværdi og styrker modstandskraften.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S