CPR-sløseri i Morsø Bank

På Morsø Banks hjemmeside sender man stik mod Datatilsynets anbefalinger cpr-oplysninger ukrypteret.

Systemplanlægger Lars Pehrsson ville oprette en børneopsparing i Morsø Bank, da han blev opmærksom på, at han var lige ved at sende både sit og barnets navne og cpr-oplysninger ud på nettet ukrypteret.

? Jeg ringede ind til banken, og gjorde dem opmærksom på problemet. Men de virkede fuldstændigt uforstående. Det endte med, at jeg faxede mine oplysninger til dem i stedet, siger han.

Det er anden gang på en uge, Computerworld kan fortælle om en dansk finansinstitution, der ikke behandler kundernes personlige oplysninger forsvarligt. I tirsdags var det Nykredit, der i sine beregningsprogrammer på internet brugte ukrypterede cpr-oplysninger. Til det sagde fungerende direktør i Datatilsynet, Lena Andersen:

? I sin yderste konsekvens kan det være i strid med kravet om, at man skal beskytte oplysninger med de tilstrækkelige sikkerhedsforanstaltninger. Vi har ikke så mange konkrete sager, der viser, at det er klokkeklart ulovligt, men det kunne det godt gå hen at vise sig i sin yderste konsekvens.

Kryptering måske på vej

Det faktum, at Nykredit advarer kunden om, at oplysningerne sendes ukrypteret, og at kundens navn ikke bliver sammenkædet med cpr-nummeret, så Lena Andersen som en formildende omstændighed, men ud fra de kriterier er der intet formildende over Morsø Bank. På formularen, hvor man opretter børneopsparingen, skal man både indtaste fuldt navn, adresse og cpr-nummer. Hvorefter man uden advarsel forventes at trykke på send og sende oplysningerne afsted ukrypterede. Til fri afbenyttelse for eventuelle ?lyttere? på systemet.

Den hjemmeside-ansvarlige hos Morsø Bank, Johannes Veje, kan godt forstå problemstillingen. Han siger da også, at det er lige på nippet til, at der sker noget ved det. Men direkte spurgt om hvornår, understreger han i første omgang, at han slet ikke kan udtale sig.

Senere har han fået snakket med sin chef og kan fortælle, at banken nu vil indføre en midlertidig løsning, hvor børneopsparings-formularen tages af hjemmesiden og erstattes med samme formular i pdf-format. Så kan kunderne printe, udfylde og faxe eller sende den ind i stedet.

Om overvejelserne bag hjemmesiden har web-ansvarlig Johannes Veje kun følgende at sige:

? Vi har ikke vurderet, at risikoen var stor ved den ukrypterede side, og det mener jeg personligt stadigt ikke. Men nu ændrer vi det, for at der ikke er nogen, der skal kunne komme og sige, at vi ikke gør vores arbejde godt.

I mellemtiden bliver systemplanlægger Lars Pehrsson nok hængende som kunde i banken en tid i endnu.

? Det er godt nok beklageligt, at de ikke følger Datatilsynets anbefalinger på hjemmesiden, men renten er ganske god, og så må man jo afveje tingene i forhold til hinanden, siger han.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Cyber Security Festival 2025

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og...

    It-løsninger | Online

    ERP Insights 2025

    Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

    It-løsninger | København Ø

    Automatisering med Copilot & Agentic AI

    Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

    Se alle vores events inden for it

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Navnenyt fra it-Danmark

    Netip A/S har pr. 19. august 2025 ansat Carl Severin Degn Nørlyng som IT-Supporterelev ved afd. Thisted og afd. Herlev. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

    Ahmed Yasin Mohammed Hassan

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S