Danske Bank skal redegøre for it-sikkerhed

Forbrugerombudsmanden vil have Danske Bank Koncernen til at redegøre for sikkerheden, efter Computerworlds afsløring af, at kunder kan logge ind i netbankerne med gamle kodeord.

Forbrugerombudsmanden vil have Danske Bank Koncernen til at redegøre forholdene omkring kundernes login-sikkerhed til koncernens netbanker.

Det sker efter Computerworlds afsløring af, at kundernes gamle passwords stadig virker, selv om kunderne afløser de eksisterende password med nye.

- Vi har i dag sendt et brev til Danske Bank, hvor vi beder banken om at kommentere sagen overfor Forbrugerombudsmanden, siger Søren Iversen, specialkonsulent hos Forbrugerombudsmanden.

Hvordan er sikkerheden strikket sammen?

I brevet beder Forbrugerombudsmanden Danske Bank om at redegøre for sinesystemer - herunder hvordan sikkerheden er strikket sammen ude hos brugerne, samt hvilke oplysninger banken giver til kunderne.

Ifølge Lov Om Visse Betalingsmidler er det Forbrugerombudsmanden, som har tilsynspligten med blandt andet sikkerheden hos de danske pengeinstitutter betalingssystemer på nettet.

Det sker ved, at Forbrugerombudsmanden som offentlig tilsynsmyndighed kontrollerer, at de forskellige systemer fungerer betrykkende og er ordentligt indrettede og sikret mod misbrug, forklarer Søren Iversen.

- Vi fører tilsyn med at udstederne af betalingsmidlerne overholder lovens bestemmelser, siger Søren Iversen.

Er der nogen risiko?

En del af tilsynet består i at vurdere, om der ved et system er risiko for brugerne og om der er fare for, at tilliden til systemerne kan tage skade, fortæller Søren Iversen.

- Vi forholder os kritisk til de pågældende udstederes egne vurderinger, siger Søren Iversen.

Ifølge Søren Iversen foregik den sidste større kontrol af sikkerheden hos danske netbanker sidste gang for fem år siden - nemlig i 2001.

I øjeblikket har Forbrugerombudsmanden ingen konkrete planer om en samlet større undersøgelse af sikkerheden hos netbankernes betalingsløsninger.

Enkelttilfælde kan undersøges med kort varsel

- Men det er klart, at vi selvfølgelig har mulighed for at undersøge det og eventuelt få eksperter til at bistå os, hvis vi bliver opmærksomme på, at der kan være konkrete problemer, siger Søren Iversen.

Forbrugerombudsmanden er i øjeblikket opmærksom på en række konkrete problemstillinger omkring banksikkerheden på nettet, som har været omtalt i medierne gennem det sidste halve års tid.

- Dem har vi bedt Finansrådet om at kommentere, siger Søren Iversen.

I flere tilfælde er det forbrugerne selv, som er blevet opmærksomme på problemer med sikkerheden.

Men også mediernes omtale kan få Forbrugerombudsmanden til at rette opmærksomheden på et muligt sikkerhedsproblem.

Samlet undersøgelse tager tid

Ifølge Søren Iversen er en større undersøgelse af eksempelvis betalingsmidler på nettet ikke noget, som kan gennemføres fra den ene dag til den anden.

En samlet undersøgelse har nemlig en størrelsesorden, som ifølge loven gør det nødvendigt at sende den i EU-udbud, hvis den samlede pris forventes at udgøre mere end en million kroner.

- Det er i sig selv en tidskrævende og omkostningsfuld procedure, siger Søren Iversen.

Til gengæld kan Forbrugerombudsmanden med meget kortere varsel foretage mindre undersøgelser.

Er der tegn på konkrete problemer starter Forbrugerombudsmanden som regel med at bede om en redegørelse fra den pågældende udsteder for at få et indtryk af om der er tale om et reelt problem og hvad man selv har forsøgt at gøre ved problemet, fortæller Søren Iversen.

- Man kan altid spørge, hvor ofte sådanne undersøgelser skal laves, og hvor mange penge der skal postes i det. Men vores erfaring er, at problemerne i Danmark hidtil har været minimale, siger han.

Ifølge Søren Iversen har Forbrugerombudsmanden bedt Danske Bank redegøre for kundernes login-sikkerhed inden tre uger.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Online

Business Central: AI, Power Apps og branchemoduler

Få hands-on viden om, hvordan du kan skalere din virksomhed med AI, Power Apps og branchemoduler i Dynamics 365 Business Central.

It-løsninger | Aarhus C

Få fuldt udbytte af din Microsoft Dynamics 365 FO løsning

Få inspiration fra spændende cases og viden om de tendenser, der giver dig helt nye muligheder for at optimere forretningen med Dynamics 365 FO.

Jura | København Ø

Compliance Day 2025

Få de nyeste indsigter fra eksperter om, hvordan du navigerer i et komplekst compliance-landskab, når vi samler viden om alt fra NIS2, AI Act, CRA, DORA til GDPR og SCHREMS2.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Netip A/S har pr. 1. september 2025 ansat Astrid Busk Nielsen som Key Account Manager ved netIP's kontor i Odense. Hun kommer fra en stilling som Account Manager hos IT-virksomheden ED i Skødstrup. Hun er uddannet indenfor handel og marketing. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

Birthe Kamstrup

Norriq Danmark A/S

Iver har pr. 1. september 2025 ansat Marie Windekilde som Head of Cybersecurity Advisory. Hun skal især beskæftige sig med ledelse af konsulenter inden for cybersikkerhed. Hun kommer fra en stilling som Chief of Branch hos Forsvarets Efterretningstjeneste. Hun har tidligere beskæftiget sig med sikkerhed i forsvaret i mange år. Nyt job
Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

Morten Eskildsen

Signifly