Professor: Så sikker er din nye NemID

Interview: Et af de elementer i den nye signatur, der har fået bølgerne til at gå højt, handler om sikkerheden. Her fortæller en professor i it-sikkerhed om fordele og ulemper ved den valgte model.

Artikel top billede

Den nye signaturmodel har også fået en ny sikkerhedsstruktur, når den nye digitale signatur, NemID, bliver lanceret 1. juli.

Med NemID flyttes de sikkerhedsnøgler, der hidtil har ligget på den enkelte brugers harddisk, til centrale servere, som håndteres af PBS, der står bag løsningen.

Samtidig bliver der implementeret et ekstra niveau af sikkerhed, så løsningen kommer til at bestå af to sikkerhedsfaktorer - i form af et kort med engangskoder, der skal anvendes i kombination med det normale login, og password, den såkaldte tofaktor-sikkerhed.

Den manøvre har fået megen kritik, ikke mindst i Computerworlds debatforum. Det kan du læse mere om her.

Her vurderer Ivan Bjerre Damgård, professor i kryptering og it-sikkerhed ved Aarhus Universitet, den nye sikkerhedsmodel.

Fordele ved centralisering

Hvad ser du som fordelene ved en centralisering af sikkerheden?

"Der er to hovedbegrundelser for at vælge en ny sikkerhedsløsning. Den væsentligste er, at folks computere som udgangspunkt ikke er sikre. Det er i øjeblikket ikke svært at tiltvinge sig adgang til en anden brugers digitale signatur, og det har man ønsket at gøre noget ved med central opbevaring af sikkerhedsnøglerne.

Derved er det ikke længere nok, at stjæle noget fra pc'en for at få fingrene i en anden persons signatur.

Desuden samles certifikater og nøgleopbevaring under samme leverandør, hvilket betyder en mindre risiko for svindel.

Samtidig er der også et praktisk element i denne model. Man har ønsket at gøre det nemt at bruge signaturen, der nu ikke længere er bundet til en enkelt computer med en nøglefil.

Det største praktiske problem ved den eksisterende signatur er helt sikkert, at man er tvunget til at installere noget på sin pc, hvilket man ikke skal nu."

Hvilke problemer er der forbundet med den centrale nøgleopbevaring, og kan du forstå den kritik, som mange har været ude med?

"Ja, det kan jeg godt forstå, fordi den valgte model stiller nogle voldsomme krav til, at identifikationen er korrekt.

Hvis man havde muligheden for at opbevare sin private nøgle på betryggende vis hos brugeren selv, ville det være at foretrække.

Desværre har vi ikke en infrastruktur, der er sikker nok til, at det er muligt.

Kan det således betegnes som den mindst dårlige løsning, der er blevet valgt?

"Det er jeg tæt på at mene."

Tror du, at signaturen bliver et springbræt for tofaktor-sikkerheden i andre sammenhænge?

"Det er der ingen tvivl om.

Der er allerede både firmaer og erhvervsdrivende, som anvender to faktorer i sikkerheden, men signaturen kan blive den helt store start på tofaktor-sikkerhed."

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Nordhavn

SAP Excellence Day 2026

Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

Infrastruktur | København

Datacenterstrategi 2026

Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

Sikkerhed | Aarhus C

Identity Festival 2026 - Aarhus

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

Se alle vores events inden for it

Netcompany A/S

Managing Architect

Midtjylland

Netcompany A/S

Managing Architect

Nordjylland

Netcompany A/S

IT Consultant

Københavnsområdet

Netcompany A/S

IT Consultant

Nordjylland

Navnenyt fra it-Danmark

Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job
Forte Advice har pr. 19. januar 2026 ansat Karoline Lotz Jonassen som Head of Business Design. Karoline skal især beskæftige sig med business design, og hvordan kunder strategisk innoverer eller arbejder med nye forretningsområder. Karoline kommer fra en stilling som Future Commerce Lead hos IMPACT Commerce. Nyt job

Karoline Lotz Jonassen

Forte Advice

inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

Lasse Fletcher

inciro K/S

Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job