CPR-sløseri i Morsø Bank

På Morsø Banks hjemmeside sender man stik mod Datatilsynets anbefalinger cpr-oplysninger ukrypteret.

Systemplanlægger Lars Pehrsson ville oprette en børneopsparing i Morsø Bank, da han blev opmærksom på, at han var lige ved at sende både sit og barnets navne og cpr-oplysninger ud på nettet ukrypteret.

? Jeg ringede ind til banken, og gjorde dem opmærksom på problemet. Men de virkede fuldstændigt uforstående. Det endte med, at jeg faxede mine oplysninger til dem i stedet, siger han.

Det er anden gang på en uge, Computerworld kan fortælle om en dansk finansinstitution, der ikke behandler kundernes personlige oplysninger forsvarligt. I tirsdags var det Nykredit, der i sine beregningsprogrammer på internet brugte ukrypterede cpr-oplysninger. Til det sagde fungerende direktør i Datatilsynet, Lena Andersen:

? I sin yderste konsekvens kan det være i strid med kravet om, at man skal beskytte oplysninger med de tilstrækkelige sikkerhedsforanstaltninger. Vi har ikke så mange konkrete sager, der viser, at det er klokkeklart ulovligt, men det kunne det godt gå hen at vise sig i sin yderste konsekvens.

Kryptering måske på vej

Det faktum, at Nykredit advarer kunden om, at oplysningerne sendes ukrypteret, og at kundens navn ikke bliver sammenkædet med cpr-nummeret, så Lena Andersen som en formildende omstændighed, men ud fra de kriterier er der intet formildende over Morsø Bank. På formularen, hvor man opretter børneopsparingen, skal man både indtaste fuldt navn, adresse og cpr-nummer. Hvorefter man uden advarsel forventes at trykke på send og sende oplysningerne afsted ukrypterede. Til fri afbenyttelse for eventuelle ?lyttere? på systemet.

Den hjemmeside-ansvarlige hos Morsø Bank, Johannes Veje, kan godt forstå problemstillingen. Han siger da også, at det er lige på nippet til, at der sker noget ved det. Men direkte spurgt om hvornår, understreger han i første omgang, at han slet ikke kan udtale sig.

Senere har han fået snakket med sin chef og kan fortælle, at banken nu vil indføre en midlertidig løsning, hvor børneopsparings-formularen tages af hjemmesiden og erstattes med samme formular i pdf-format. Så kan kunderne printe, udfylde og faxe eller sende den ind i stedet.

Om overvejelserne bag hjemmesiden har web-ansvarlig Johannes Veje kun følgende at sige:

? Vi har ikke vurderet, at risikoen var stor ved den ukrypterede side, og det mener jeg personligt stadigt ikke. Men nu ændrer vi det, for at der ikke er nogen, der skal kunne komme og sige, at vi ikke gør vores arbejde godt.

I mellemtiden bliver systemplanlægger Lars Pehrsson nok hængende som kunde i banken en tid i endnu.

? Det er godt nok beklageligt, at de ikke følger Datatilsynets anbefalinger på hjemmesiden, men renten er ganske god, og så må man jo afveje tingene i forhold til hinanden, siger han.

Læses lige nu

    Event: Computerworld Cloud & AI Festival

    Digital transformation | Ballerup

    Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.500 it-professionelle, møde mere end 60 leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

    16. & 17. september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil