A-kasse sender usikre kodeord til hundredetusinder af brugere: ”Det er ikke elegant, det vil jeg gerne indrømme”

Akademikernes a-kasse sender kodeord til sine brugere i klartekst på usikker email. Udviklingschef vil ændre det, men kalder risikoen minimal.

Artikel top billede

”Jeg er enig i, at det hverken er elegant eller en tidssvarende løsning.”

Martin Schmidt er digitaliseringschef hos Akademikernes a-kasse, og hver gang en af a-kassens 210.000 brugere skal bruge et nyt kodeord til selvbetjeningen, bliver det sendt i klartekst på en helt almindelig email.

Den praksis anses i sikkerhedskredse som uacceptabel, fordi brugernes kodeord er totalt ubeskyttede i transit fra afsender til modtager.

Og hvis en ondsindet person får adgang til brugerens email-konto er det meget let at søge på ”kodeord” eller ”password” og få en oversigt over, hvad der ligger klar til (mis)brug.

Den problematik anerkender Martin Schmidt, og han vil på sigt gerne have standset den usikre praksis hos Akademikernes a-kasse. Han vurderer dog risikoen som meget lille, fordi brugerne ikke kan logge ind med kodeordet alene.

”Man skal også bruge sit cpr-nummer til at logge ind sammen med kodeordet, så derfor forbryder vi os ikke mod sikkerheden, vil jeg mene. Men det er langt fra elegant, det skal jeg gerne indrømme,” siger han til Computerworld.

Det er på listen. Bare ikke så højt oppe

Akademikernes a-kasse er langt fra alene om at sende kodeord i klartekst på ikke-krypteret email.

I sidste uge kom det frem, at teleselskabet Telia har gjort det i de seneste syv år, og selvom selskabet godt ved, at det er usikkert, er man først i år gået i gang med at udvikle en ny løsning.

Hos Akademikernes a-kasse har en ny løsning ifølge Martin Schmidt været på dagsordenen i længere tid, men andre og større opgaver har betydet, at sikkerheden er blevet nedprioriteret.

”Det sidste års tid har vi haft fokus på den nye dagpengereform, der har trukket tænder ud både økonomisk og udviklingsmæssigt. Derudover forbereder vi os på persondataforordningen, og det har vi prioriteret højere end udsendelsen af kodeord, der udgør en minimal risiko.”

”Men det er helt klart i pipelinen over ting, vi skal have ændret, det er der ingen tvivl om.”

Læs også: Usikker praksis i syv år: Telia har sendt kodeord i klartekst til kunderne

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Strategisk It-sikkerhedsdag 2026 - København

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

Andre events | København

Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

Sikkerhed | Aarhus C

Strategisk It-sikkerhedsdag 2026 - Aarhus

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S

EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

Søren Jermiin Olesen

EG Danmark A/S