Røde ører hos Storebælt - blottede Dankort-oplysninger

A/S Storebælt ville gøre det nemt for sine kunder og undlod derfor at kryptere kreditkort-oplysninger. Men i stedet har de gjort det nemt for kriminelle.

Artikel top billede

Som en service til glemsomme eller uheldige kunder har A/S Storebælt tilbudt at genbestille Dankort-kvitteringer på hjemmesiden Storebaelt.dk - hvis bilisterne ikke fik kvitteringen med ved overfarten.

For at bestille en kvittering kunne man på hjemmesiden nøjes med at indtaste sit Dankort-nummer. Men stik mod reglerne blev hele nummeret sendt af sted ukrypteret.

Storebælt.dk gav det røde ører, da ComON spurgte til den praksis.

"Det er en øjenåbner for mig, som både gør mig ked af det og glad. For nu kan vi da få rettet op på det," siger Peter Christensen, it-chef ved A/S Storebælt.

Det var ikke kun indtastningen, der var usikker. Også de email-svar, som kunderne modtog, indeholdt hele kreditkortnumre - uden at skjule cifre i nummeret.

"Det er klart en fejl at sende data i klar tekst. Det er en praksis, jeg ikke har været opmærksom på. Det bunder i, at Kundeservice gerne har villet give en god service til kunderne, som har fået en nem mulighed for at bestille nye kvitteringer. Men vi har nok haft lidt for meget fokus på at servicere kunderne frem for at se på, hvad vi kan og må," siger Peter Christensen.

Storebælt har nu stoppet muligheden for at bestille kvitteringer med Dankort-nummeret. Nu kan man kun bestille kvitteringer med sit BroBizz-nummer.

"Vi vil hellere give køb på servicen end sikkerheden".

Risikoen for kikset håndtering af kundernes data skulle i fremtiden blive endnu mindre. A/S Storebælt er i færd med at lægge al håndtering ud til Dibs, så Storebæltsforbindelsen ikke selv er i berøring med oplysningerne. Dette arbejde burde være afsluttet om tre måneder.

Læses lige nu

    BEC

    Risk Officer

    Region Sjælland

    Dansk Retursystem A/S

    Enterprise Arkitekt (EA) til dansk miljøvirksomhed

    Københavnsområdet

    KMD A/S

    Teknisk Projektleder

    Midtjylland

    Netcompany A/S

    Test Consultant

    Københavnsområdet

    Navnenyt fra it-Danmark

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    Norriq Danmark A/S har pr. 8. december 2025 ansat Sarah Birkegaard Elkjær som Marketing Project Manager. Hun skal især beskæftige sig med at styrke marketingsteamets evne til at planlægge, drive og følge op på leadgenererende aktiviteter. Nyt job

    Sarah Birkegaard Elkjær

    Norriq Danmark A/S

    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S

    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job