A-kasse sender usikre kodeord til hundredetusinder af brugere: ”Det er ikke elegant, det vil jeg gerne indrømme”

Akademikernes a-kasse sender kodeord til sine brugere i klartekst på usikker email. Udviklingschef vil ændre det, men kalder risikoen minimal.

Artikel top billede

”Jeg er enig i, at det hverken er elegant eller en tidssvarende løsning.”

Martin Schmidt er digitaliseringschef hos Akademikernes a-kasse, og hver gang en af a-kassens 210.000 brugere skal bruge et nyt kodeord til selvbetjeningen, bliver det sendt i klartekst på en helt almindelig email.

Den praksis anses i sikkerhedskredse som uacceptabel, fordi brugernes kodeord er totalt ubeskyttede i transit fra afsender til modtager.

Og hvis en ondsindet person får adgang til brugerens email-konto er det meget let at søge på ”kodeord” eller ”password” og få en oversigt over, hvad der ligger klar til (mis)brug.

Den problematik anerkender Martin Schmidt, og han vil på sigt gerne have standset den usikre praksis hos Akademikernes a-kasse. Han vurderer dog risikoen som meget lille, fordi brugerne ikke kan logge ind med kodeordet alene.

”Man skal også bruge sit cpr-nummer til at logge ind sammen med kodeordet, så derfor forbryder vi os ikke mod sikkerheden, vil jeg mene. Men det er langt fra elegant, det skal jeg gerne indrømme,” siger han til Computerworld.

Det er på listen. Bare ikke så højt oppe

Akademikernes a-kasse er langt fra alene om at sende kodeord i klartekst på ikke-krypteret email.

I sidste uge kom det frem, at teleselskabet Telia har gjort det i de seneste syv år, og selvom selskabet godt ved, at det er usikkert, er man først i år gået i gang med at udvikle en ny løsning.

Hos Akademikernes a-kasse har en ny løsning ifølge Martin Schmidt været på dagsordenen i længere tid, men andre og større opgaver har betydet, at sikkerheden er blevet nedprioriteret.

”Det sidste års tid har vi haft fokus på den nye dagpengereform, der har trukket tænder ud både økonomisk og udviklingsmæssigt. Derudover forbereder vi os på persondataforordningen, og det har vi prioriteret højere end udsendelsen af kodeord, der udgør en minimal risiko.”

”Men det er helt klart i pipelinen over ting, vi skal have ændret, det er der ingen tvivl om.”

Læs også: Usikker praksis i syv år: Telia har sendt kodeord i klartekst til kunderne

Læses lige nu

    Annonceindlæg fra Computerworld

    Hvad sker der, når bryllupsrejsen med AI er forbi?

    Lige nu er det svært ikke at være begejstret for AI.

    Annonce

    Navnenyt fra it-Danmark

    EG Danmark A/S har pr. 17. august 2026 ansat Michael Banegas Madsen, 32 år,  som Senior Account Executive. Han skal især beskæftige sig med Ansvar for nysalg og vækst af eksisterende kunder, samt opbygning af kunderelationer på tværs af Jylland og Fyn. Han kommer fra en stilling som Senior Talent Attraction Specialist hos Danske Commodities A/S. Han er uddannet Kandidat i Corporate Communication fra Aarhus BSS. Han har tidligere beskæftiget sig med 6 års erfaring med rekruttering af tech-profiler i bl.a. Danske Commodities. Nyt job

    Michael Banegas Madsen

    EG Danmark A/S

    Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Netip A/S har pr. 1. juli 2026 ansat Jacob Holm Jensen som Supportkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som IT Supporter hos Revisionsselskabet RSM. Han er uddannet Datatekniker hos netIP - Jacob vender dermed hjem igen. Nyt job

    Jacob Holm Jensen

    Netip A/S

    Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse