Telefirmaer taget med bukserne nede: Anede intet om CPR-huller

Danske telefirmaer erkender, at de intet kendte til de nye CPR-huller. Alligevel er CPR-validering stadig en sikker løsning, mener de.

Artikel top billede

Læs også:
Stort sikkerhedshul: Så nemt kan man stjæle dit cpr-nummer

Nye CPR-huller betyder, at ondsindede personer blot skal bruge 30 sekunder på at få adgang til andre personernes identitet gennem virksomheden OK-Mobil's bestillingsportal, der leveres af Telenor.

Samtidig er det stadig muligt at trække cpr-numre ud af Telenors egen bestillingsportal. I dag tager det to dage, i stedet for fem minutter som oplevet i maj.

Telenor erkender, at virksomheden ikke kendte til hullerne, og vil inden årsskiftet sørge for at lukke sikkerhedsbristerne.

Det betyder, at der er frit spil, indtil en løsning er på plads.

Hos virksomheden Oister var det indtil mandag muligt at trække alle CPR-numre ud for specificeret dato. Virksomheden har nu lukket hullet.

Begge virksomheder ser ingen problemer i fremadrettet at benytte sig af cpr-registeret som valideringsform.

Telenor vil implementere nye sikkerhedstiltag

Hos Telenor blev to specifikke huller fremhævet.

Virksomheden vil nu rette fejlen ved at implementere nye sikkerheds tiltag.

"Vi vil inden årsskiftet implementere et initiativ, som vil forhøje niveauet af sikkerhed på vores hjemmesider," siger Nicholai Kramer Pfeiffer, der er juridisk direktør i Telenor.

Det er dog endnu uvist, hvordan en eventuel løsning vil blive implementeret hos Telenor.

"Vi kigger på flere forskellige muligheder for at hæve sikkerhedsniveauet, herunder forlængelse af time-out tid på validering af fødselsdato samt NemID og captcha tiltag," siger Nicholai Kramer Pfeiffer.

Oister lukker hullet prompte

Oister lukkede oprindeligt hullet tilbage i maj.

Alligevel var det muligt for Søren Louv-Jansen at skaffe sig adgang til store mænger af cpr-numre på intetanende danskere. Det kan du læse mere om her.

"På grund af en opdatering af vores systemplatform sprang hullet op igen omkring 4. oktober," fortæller Oisters Direktør, Jesper Bennike.

Efter Computerworlds henvendelse er fejlen nu lukket.

"Vi lukkede naturligvis hullet med det samme. Jeg kan personligt garantere, at det ikke sker igen," lover Jesper Bennike.

CPR-validering er fortsat det foretrukne valg

Både Telenor og Oister ser ingen problemer i fremadrettet at benytte sig af cpr-registeret som valideringsform.

"Vi har vurderet, at sikkerheden var, og er tilfredsstillende," siger Nicholai Kramer Pfeiffer, der er juridisk direktør i Telenor.

Det er en holdning, som Oister deler.

"Det er det eneste rigtige, både for vores forretning og for kundens sikkerhed. Der er dybest set ikke huller i det system," siger Jesper Bennike.

Læs også:
Stort sikkerhedshul: Så nemt kan man stjæle dit cpr-nummer

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

NIS2 gjort enkelt - spar tid med Security Insights

Få styr på NIS2 uden manuelt kaos. Lær at automatisere security assessments, styrke dokumentation og prioritere indsats. TDC Erhverv viser konkrete greb, der sparer tid og løfter compliance. Tilmeld og få 2 måneders gratis Security Insights.

Digital transformation | Hellerup

Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

It-løsninger | Online

Kod smartere med GitHub Copilot

Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

Se alle vores events inden for it

Netcompany A/S

Test Consultant

Midtjylland

Netcompany A/S

Test Consultant

Nordjylland

Nextway Software A/S

Product Configuration Specialist

Midtjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Bliv en del af vores nye mobiludviklingsteam i Cyberdivisionen i Hvidovre

Københavnsområdet

Navnenyt fra it-Danmark

Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

Jouni Salo

Renewtech ApS

Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

Morten Kronborg

Norriq Danmark A/S

Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect