Røde ører hos Storebælt - blottede Dankort-oplysninger

A/S Storebælt ville gøre det nemt for sine kunder og undlod derfor at kryptere kreditkort-oplysninger. Men i stedet har de gjort det nemt for kriminelle.

Artikel top billede

Som en service til glemsomme eller uheldige kunder har A/S Storebælt tilbudt at genbestille Dankort-kvitteringer på hjemmesiden Storebaelt.dk - hvis bilisterne ikke fik kvitteringen med ved overfarten.

For at bestille en kvittering kunne man på hjemmesiden nøjes med at indtaste sit Dankort-nummer. Men stik mod reglerne blev hele nummeret sendt af sted ukrypteret.

Storebælt.dk gav det røde ører, da ComON spurgte til den praksis.

"Det er en øjenåbner for mig, som både gør mig ked af det og glad. For nu kan vi da få rettet op på det," siger Peter Christensen, it-chef ved A/S Storebælt.

Det var ikke kun indtastningen, der var usikker. Også de email-svar, som kunderne modtog, indeholdt hele kreditkortnumre - uden at skjule cifre i nummeret.

"Det er klart en fejl at sende data i klar tekst. Det er en praksis, jeg ikke har været opmærksom på. Det bunder i, at Kundeservice gerne har villet give en god service til kunderne, som har fået en nem mulighed for at bestille nye kvitteringer. Men vi har nok haft lidt for meget fokus på at servicere kunderne frem for at se på, hvad vi kan og må," siger Peter Christensen.

Storebælt har nu stoppet muligheden for at bestille kvitteringer med Dankort-nummeret. Nu kan man kun bestille kvitteringer med sit BroBizz-nummer.

"Vi vil hellere give køb på servicen end sikkerheden".

Risikoen for kikset håndtering af kundernes data skulle i fremtiden blive endnu mindre. A/S Storebælt er i færd med at lægge al håndtering ud til Dibs, så Storebæltsforbindelsen ikke selv er i berøring med oplysningerne. Dette arbejde burde være afsluttet om tre måneder.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    Kod smartere med GitHub Copilot

    Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura