A-kasse sender usikre kodeord til hundredetusinder af brugere: ”Det er ikke elegant, det vil jeg gerne indrømme”

Akademikernes a-kasse sender kodeord til sine brugere i klartekst på usikker email. Udviklingschef vil ændre det, men kalder risikoen minimal.

Artikel top billede

”Jeg er enig i, at det hverken er elegant eller en tidssvarende løsning.”

Martin Schmidt er digitaliseringschef hos Akademikernes a-kasse, og hver gang en af a-kassens 210.000 brugere skal bruge et nyt kodeord til selvbetjeningen, bliver det sendt i klartekst på en helt almindelig email.

Den praksis anses i sikkerhedskredse som uacceptabel, fordi brugernes kodeord er totalt ubeskyttede i transit fra afsender til modtager.

Og hvis en ondsindet person får adgang til brugerens email-konto er det meget let at søge på ”kodeord” eller ”password” og få en oversigt over, hvad der ligger klar til (mis)brug.

Den problematik anerkender Martin Schmidt, og han vil på sigt gerne have standset den usikre praksis hos Akademikernes a-kasse. Han vurderer dog risikoen som meget lille, fordi brugerne ikke kan logge ind med kodeordet alene.

”Man skal også bruge sit cpr-nummer til at logge ind sammen med kodeordet, så derfor forbryder vi os ikke mod sikkerheden, vil jeg mene. Men det er langt fra elegant, det skal jeg gerne indrømme,” siger han til Computerworld.

Det er på listen. Bare ikke så højt oppe

Akademikernes a-kasse er langt fra alene om at sende kodeord i klartekst på ikke-krypteret email.

I sidste uge kom det frem, at teleselskabet Telia har gjort det i de seneste syv år, og selvom selskabet godt ved, at det er usikkert, er man først i år gået i gang med at udvikle en ny løsning.

Hos Akademikernes a-kasse har en ny løsning ifølge Martin Schmidt været på dagsordenen i længere tid, men andre og større opgaver har betydet, at sikkerheden er blevet nedprioriteret.

”Det sidste års tid har vi haft fokus på den nye dagpengereform, der har trukket tænder ud både økonomisk og udviklingsmæssigt. Derudover forbereder vi os på persondataforordningen, og det har vi prioriteret højere end udsendelsen af kodeord, der udgør en minimal risiko.”

”Men det er helt klart i pipelinen over ting, vi skal have ændret, det er der ingen tvivl om.”

Læs også: Usikker praksis i syv år: Telia har sendt kodeord i klartekst til kunderne

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Aarhus C

    Executive roundtable: Cyberrobusthed i praksis

    Cyberangreb rammer driften. NIS2 og DORA kræver dokumenteret gendannelse under pres. Få konkret metode til at teste, måle og bevise robusthed på tværs af cloud, SaaS og leverandører. Deltag i lukket roundtable med Commvault og Hitachi.

    Digital transformation | København Ø

    Sådan etablerer du digital suverænitet

    Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Se alle vores events inden for it

    Djøf

    Data Engineer

    Københavnsområdet

    Netcompany A/S

    Test Consultant

    Københavnsområdet

    Forsvarets Efterretningstjeneste

    Chef for IT-Infrastruktur og Operations i Forsvarets Efterretningstjeneste

    Københavnsområdet

    Jyske Bank

    Graduate, Udvikling Erhverv

    Københavnsområdet

    Navnenyt fra it-Danmark

    Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

    Jacob Pontoppidan

    Lector ApS

    Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
    Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Henrik Vittrup Zoega

    Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland

    55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

    Philip Jacobi Zahle

    55,7° North (a Beautiful Things company)