Det skete som følge af et DDoS-angreb, hvor NemID-serverne blev bombarderet med så mange forespørgsler, at systemet bragede ned, så danskerne ikke kunne logge på netbanken og offentlige hjemmesider fra morgenstunden og hen til lidt over middag.
Computerworld har spurgt Digitaliseringsstyrelsen, der har bestilt NemID-løsningen hos leverandøren Nets, om dette er godt nok.
Er det alvorligt?
Souschef i Digitaliseringsstyrelsen og ansvarlig for NemID, Charlotte Jacoby, i går blev NemID lagt ned i flere timer. Er situationen alvorlig?
"Ja, selvfølgelig er den det."
Hvor alvorlig vurderer du, at situationen er på en skala fra 1-10, hvor 10 er det mest alvorlige?
"Det har jeg svært ved at vurdere. NemID skal selvfølgelig være robust, og det bliver der heldigvis løbende arbejdet på hos vores leverandør DaniD (datterselskab til Nets, red.), og vi er løbende i dialog med dem, så NemID fungerer bedst muligt."
Alligevel bliver det hele lagt ned i flere timer i går. Er det bedst muligt?
"Nej, og vi mangler stadig at få den specifikke redegørelse fra DanID, men det er selvfølgelig rigtig irriterende og uheldigt, at den slags kan ske."
Det var ikke et uheld. DDoS-angrebet var jo en overlagt handling....
"Ja, men det er uheldigt, at løsningen ikke kunne håndtere det, og at det lykkedes angriberne at få lagt servicen ned. Samtidig må vi sige, at vi taler om en meget dynamisk verden, der udvikler sig lynhurtigt. Vi kan derfor nok ikke forvente, at vi undgår nye angreb, og vi kan nok heller ikke forvente, at vi altid kan sikre os 100 procent mod den type angreb."
Der kommer måske flere angreb
Hvorfor kan vi ikke gardere os 100 procent?
"Det vigtige er, at vi følger op og hele tiden prøver at gøre løsningen så robust som mulig, så det ikke lykkes at lægge NemID ned en anden gang. Derudover vil jeg gerne understrege, at der ikke var nogen sikkerhedsmæssige konsekvenser. Situationen drejede sig om, at NemID ikke var tilgængelig."
Frygter du flere DDoS-angreb oven på gårdagens angreb?
"Jeg kan ikke spå, men der har på det seneste været en tydelig tendens både i den store verden og i Danmark, der viser, at DDoS-angreb bliver mere og mere udbredte. Vi har en centraliseret (NemID, red) løsning i Danmark, som tiltrækker sig meget opmærksomhed, så vi kan formentlig forvente flere angreb, men det er svært at vide på forhånd.
Artiklen fortsætter på næste side...