Røde ører hos Storebælt - blottede Dankort-oplysninger

A/S Storebælt ville gøre det nemt for sine kunder og undlod derfor at kryptere kreditkort-oplysninger. Men i stedet har de gjort det nemt for kriminelle.

Artikel top billede

Som en service til glemsomme eller uheldige kunder har A/S Storebælt tilbudt at genbestille Dankort-kvitteringer på hjemmesiden Storebaelt.dk - hvis bilisterne ikke fik kvitteringen med ved overfarten.

For at bestille en kvittering kunne man på hjemmesiden nøjes med at indtaste sit Dankort-nummer. Men stik mod reglerne blev hele nummeret sendt af sted ukrypteret.

Storebælt.dk gav det røde ører, da ComON spurgte til den praksis.

"Det er en øjenåbner for mig, som både gør mig ked af det og glad. For nu kan vi da få rettet op på det," siger Peter Christensen, it-chef ved A/S Storebælt.

Det var ikke kun indtastningen, der var usikker. Også de email-svar, som kunderne modtog, indeholdt hele kreditkortnumre - uden at skjule cifre i nummeret.

"Det er klart en fejl at sende data i klar tekst. Det er en praksis, jeg ikke har været opmærksom på. Det bunder i, at Kundeservice gerne har villet give en god service til kunderne, som har fået en nem mulighed for at bestille nye kvitteringer. Men vi har nok haft lidt for meget fokus på at servicere kunderne frem for at se på, hvad vi kan og må," siger Peter Christensen.

Storebælt har nu stoppet muligheden for at bestille kvitteringer med Dankort-nummeret. Nu kan man kun bestille kvitteringer med sit BroBizz-nummer.

"Vi vil hellere give køb på servicen end sikkerheden".

Risikoen for kikset håndtering af kundernes data skulle i fremtiden blive endnu mindre. A/S Storebælt er i færd med at lægge al håndtering ud til Dibs, så Storebæltsforbindelsen ikke selv er i berøring med oplysningerne. Dette arbejde burde være afsluttet om tre måneder.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger en IT-supporterelev til lokal IT servicecenter i Ballerup

    Københavnsområdet

    Banedanmark

    Systemarkitekt

    Københavnsområdet

    Indenrigs- og Sundhedsministeriet

    IT/AI-projektleder til Indenrigs- og Sundhedsministeriets departement

    Københavnsområdet

    KMD A/S

    Senior SAP Architect

    Københavnsområdet

    Annonceindlæg fra Barco

    Hvorfor enkelhed er den stille drivkraft bag succes på hybride arbejdspladser

    Hvordan usynlig teknologi forvandler sikkert hybridarbejde til en daglig virkelighed

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S