Afsløring: Tys-tys-kilden har haft fingrene i NemID

Nets har sendt sin redegørelse om tys-tys-kildens adgang til NemID til Digitaliseringsstyrelsen. Her er Nets' vurdering af hændelsesforløbet.

Digitaliseringsstyrelsen har i dag modtaget en redegørelse fra Nets.

I redegørelsen bliver der konkluderet, at der ikke er sket et misbrug af NemID-data af den meget omtalte tys-tys-kilde, der har forsynet Se og Hør med oplysninger om kreditkortinformationer.

I kølvandet på skandalen har Nets nemlig igangsat en undersøgelse med det formål at blotlægge, om vedkommende har haft adgang til det mere følsomme NemID-system, der indeholder personlige oplysninger om danskerne.

Og det har tys-tys-kilden.

Men Nets siger, at vedkommende ikke har hentet data i systemet.

"Redegørelsen viser, at den omtalte medarbejder som del af sin arbejdsfunktion har haft administrativ brugeradgang til NemID-systemet. Medarbejderen har været logget på en enkelt gang i efteråret 2010, men uden at tilgå data i NemID-systemet," kan man læse på Digitaliseringsstyrelsens hjemmeside, hvor styrelsen fortsætter:

"NemID-systemet indeholder kun data til brug for udstedelse og administration af NemID. Følsomme data om den enkelte borgers sundhed eller skat ligger hos den enkelte myndighed, og dermed har NemID-medarbejdere ikke adgang til data af den karakter."

Bedre sikkerhed
Og det er man naturligvis glad for i Digitaliseringsstyrelsen, der har modtaget Nets' analyse.

Du kan læse Nets redegørelse her.

"Jeg er naturligvis tilfreds med, at Nets' redegørelse viser, at der ikke har været læk eller anden misbrug af data," siger direktør Lars Frelle-Petersen.

Han løfter dog også en pegefinger i retning af it-sikkerheden.

"Uanset, at der ikke er sket misbrug af NemID-data, skal vi alle tage ved lære af de brud på sikkerheden, der øjensynligt har været i forhold til kreditkortoplysninger, også selv om det ikke har noget at gøre med NemID," udtaler Lars Frelle-Petersen på Digitaliseringsstyrelsens hjemmeside.  

"Derfor kræver Digitaliseringsstyrelsen nu, at Nets strammer yderligere op på den i forvejen høje sikkerhed, og at de forstærker deres sikkerhedsprocedurer og interne kontroller. Herudover vil vi skærpe kravene til den uafhængige kontrol af sikkerheden i NemID, som vi regelmæssigt får lavet og følger op på," lyder det fra Lars Frelle-Petersen.

Du kan læse Digitaliseringsstyrelsens kommentar her.

Læs også:
Det kan vi lære af Se og Hør-skandalen

Nets og IBM har kendt til data-lækager i lang tid

Her er læren af lækage-skandalen i Nets

It-sikkerhedsprocedurer i Nets har manglet kontrol i årevis




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
ED A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Digital How To: Data og AI er fremtiden – men kan man overhovedet lykkes i det nye data-univers uden den rette dataplatform?

Det er svært at spå om fremtiden, men vi kan være sikre på, at den indeholder meget mere data og en langt større anvendelse af kunstig intelligens. På dette webinar sætter vi derfor fokus på, hvordan du som organisation får styr på alle data, og bliver klar til fremtiden.

30. oktober 2020 | Læs mere


IT Security 2020

Strategic IT Security 2020 will focus on the never-ending story about security and cyber-defense, and how you can defend your business and your customer’s data and information. Together with several leading experts and digital executives from all over the Nordic countries, this conference seeks to give you the best input to focus even more on cyber security in the future.

03. november 2020 | Læs mere


Digitaliseringsledelse 2.0: Forretning, innovation og udvikling

På Digitaliseringsledelse kan du derfor en række førende danske CIOs der ærligt fortæller om deres overvejelser, strategier, organisationer og resultater. På dagen får du desuden mulighed for at netværke og reflektere over indholdet i en række korte intensive sessioner samt gå i dialog med dagens stærke oplægsholdere.

05. november 2020 | Læs mere






Computerworld
Det nye MitID er et tigerspring for bedre cybersikkerhed
Klumme: Det nye MitID er en enestående mulighed for et markant løft af it-sikkerheden i danske kommuner. Med baggrund i udfasningen af det nuværende NemID kan de samtidig forbedre og styrke deres it-systemers værn overfor cyberangreb.
CIO
Podcast: Hos Viking Life-Saving Equipment er it gået fra at være backend til at være noget, som kunderne spørger aktivt efter
Podcast, The Digital Edge: Viking leverer en stadig større del af deres produkt som en tjeneste. Som en del af tjenesten tager Viking ansvar for sikkerheden ved at levere, dokumentere og vedligeholde det nødvendige sikkerhedsudstyr. Hør hvordan Henrik Balslev senior digital director hos Viking har løftet den opgave.
Job & Karriere
Regner din ferie væk? Brug tiden på at søge en af disse otte stillinger, der er ledige netop nu
Det sjasker ned over hele Danmark. Du kan bruge de våde sommerdage på at søge et af disse otte job, der er ledige lige nu.
White paper
Vælg den rigtige løsning til produktion af forretningsdokumenter
ERP-løsninger er fremragende til at give overblik og holde rede på forretningskritiske data – men omvendt notorisk ufleksible og svære at anvende til udformning og tilpasning af rapporter og forretningsdokumenter. I denne hvidbog kan du læse en grundig gennemgang af fordele og ulemper ved de tre dominerende løsninger på markedet, der bygger bro mellem ERP og dokumenthåndtering.