CPR-sløseri i Morsø Bank

På Morsø Banks hjemmeside sender man stik mod Datatilsynets anbefalinger cpr-oplysninger ukrypteret.

Systemplanlægger Lars Pehrsson ville oprette en børneopsparing i Morsø Bank, da han blev opmærksom på, at han var lige ved at sende både sit og barnets navne og cpr-oplysninger ud på nettet ukrypteret.

? Jeg ringede ind til banken, og gjorde dem opmærksom på problemet. Men de virkede fuldstændigt uforstående. Det endte med, at jeg faxede mine oplysninger til dem i stedet, siger han.

Det er anden gang på en uge, Computerworld kan fortælle om en dansk finansinstitution, der ikke behandler kundernes personlige oplysninger forsvarligt. I tirsdags var det Nykredit, der i sine beregningsprogrammer på internet brugte ukrypterede cpr-oplysninger. Til det sagde fungerende direktør i Datatilsynet, Lena Andersen:

? I sin yderste konsekvens kan det være i strid med kravet om, at man skal beskytte oplysninger med de tilstrækkelige sikkerhedsforanstaltninger. Vi har ikke så mange konkrete sager, der viser, at det er klokkeklart ulovligt, men det kunne det godt gå hen at vise sig i sin yderste konsekvens.

Kryptering måske på vej

Det faktum, at Nykredit advarer kunden om, at oplysningerne sendes ukrypteret, og at kundens navn ikke bliver sammenkædet med cpr-nummeret, så Lena Andersen som en formildende omstændighed, men ud fra de kriterier er der intet formildende over Morsø Bank. På formularen, hvor man opretter børneopsparingen, skal man både indtaste fuldt navn, adresse og cpr-nummer. Hvorefter man uden advarsel forventes at trykke på send og sende oplysningerne afsted ukrypterede. Til fri afbenyttelse for eventuelle ?lyttere? på systemet.

Den hjemmeside-ansvarlige hos Morsø Bank, Johannes Veje, kan godt forstå problemstillingen. Han siger da også, at det er lige på nippet til, at der sker noget ved det. Men direkte spurgt om hvornår, understreger han i første omgang, at han slet ikke kan udtale sig.

Senere har han fået snakket med sin chef og kan fortælle, at banken nu vil indføre en midlertidig løsning, hvor børneopsparings-formularen tages af hjemmesiden og erstattes med samme formular i pdf-format. Så kan kunderne printe, udfylde og faxe eller sende den ind i stedet.

Om overvejelserne bag hjemmesiden har web-ansvarlig Johannes Veje kun følgende at sige:

? Vi har ikke vurderet, at risikoen var stor ved den ukrypterede side, og det mener jeg personligt stadigt ikke. Men nu ændrer vi det, for at der ikke er nogen, der skal kunne komme og sige, at vi ikke gør vores arbejde godt.

I mellemtiden bliver systemplanlægger Lars Pehrsson nok hængende som kunde i banken en tid i endnu.

? Det er godt nok beklageligt, at de ikke følger Datatilsynets anbefalinger på hjemmesiden, men renten er ganske god, og så må man jo afveje tingene i forhold til hinanden, siger han.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

    Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Se alle vores events inden for it

    Netcompany A/S

    IT Consultant

    Midtjylland

    Patent- og Varemærkestyrelsen

    Infrastrukturspecialist

    Københavnsområdet

    Navnenyt fra it-Danmark

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics