Regeringen bør straks gå i gang med at finde afløseren for dagens NemID, men denne gang skal fagfolk involveres. Der skal ikke først installeres software hos folk, siger det uafhængige IT-Sikkerhedsrådet.
4. januar 2012, 12:43 – opdateret 4. januar 2012, 12:47
Sikkerheden i NemID, som millioner af danskere bruger hver dag til at komme i netbanken og ind på offentlige selvbetjeningsløsninger med, bør forbedres nu, og regeringen bør straks gå i gang med at forberede ændringerne.
Rådet for Større IT-Sikkerhed, som består af private og offentlige organisationer samt forskere, kræver forbedringerne sat i værk nu, så tilliden til NemID kan bevares. Og der skal mest muligt åbenhed med, når afløseren skal gøres klar.
Udvikles i åbenhed
»Den nuværende NemID-løsning blev udviklet i en lukket proces uden høringsrunde. Rådet anbefaler, at et sådant forløb ikke gentages,« siger rådets formand, Christian Wernberg-Tougaard.
Han kræver også, at alt bygger på åbne IT-standarder i tråd med Folketingets beslutning om, at IT-systemer skal kunne tale sammen, og så næste generation af NemID passer sammen med, hvad der bruges uden for Danmarks grænser. Desuden skal den designes, så det ikke som nu kræver en særlig type af software - i dag Java-programmet - installeret for at virke.
»Rådet opfordrer regeringen til at sikre, at Danmark fortsat er blandt verdens førende, digitale velfærdssamfund. I den forbindelse er det særligt vigtigt, at NemID-løsningen hurtigt bliver forbedret. Efter rådets mening bør en sådan forbedring sættes i gang hurtigst muligt i 2012,« siger Christian Wernberg-Tougaard.
Misbrugt efter et år
Det tog kun et år, før der første gang blev konstateret »en forudsigelig type kriminelt misbrug« af NemIDs designsvagheder.
NemID er lagt i hænderne på selskabet DanID, som er ejet af pengeinstitutternes Nets-selskab (det tidligere PBS). Over tre millioner danskere har i dag en NemID for at kunne komme i netbanken, hente deres digitale lønseddel eller tilgå andre offentlige tjenester.
NemID består af et brugernavn (eller CPR-nummer), en personlig adgangskode og et plastikbelagt papkort med omkring 140 engangskoder, som man bliver bedt om, når man anvender sin NemID på nettet. Formålet er at forsøge at nøjes med at skulle huske en enkelt adgangskode til mange forskellige løsninger.






























































Berlingske Forum - Skriv kommentar
Husk: Hold en god tone i debatten