Få adgang til PLUS

Bliv PLUS medlem:

Sikkerhedsråd: NemID skal forbedres

Regeringen bør straks gå i gang med at finde afløseren for dagens NemID, men denne gang skal fagfolk involveres. Der skal ikke først installeres software hos folk, siger det uafhængige IT-Sikkerhedsrådet.

1 Kommentar

Sikkerheden i NemID, som millioner af danskere bruger hver dag til at komme i netbanken og ind på offentlige selvbetjeningsløsninger med, bør forbedres nu, og regeringen bør straks gå i gang med at forberede ændringerne.

Rådet for Større IT-Sikkerhed, som består af private og offentlige organisationer samt forskere, kræver forbedringerne sat i værk nu, så tilliden til NemID kan bevares. Og der skal mest muligt åbenhed med, når afløseren skal gøres klar.

Udvikles i åbenhed

»Den nuværende NemID-løsning blev udviklet i en lukket proces uden høringsrunde. Rådet anbefaler, at et sådant forløb ikke gentages,« siger rådets formand, Christian Wernberg-Tougaard.

Han kræver også, at alt bygger på åbne IT-standarder i tråd med Folketingets beslutning om, at IT-systemer skal kunne tale sammen, og så næste generation af NemID passer sammen med, hvad der bruges uden for Danmarks grænser. Desuden skal den designes, så det ikke som nu kræver en særlig type af software - i dag Java-programmet - installeret for at virke.

»Rådet opfordrer regeringen til at sikre, at Danmark fortsat er blandt verdens førende, digitale velfærdssamfund. I den forbindelse er det særligt vigtigt, at NemID-løsningen hurtigt bliver forbedret. Efter rådets mening bør en sådan forbedring sættes i gang hurtigst muligt i 2012,« siger Christian Wernberg-Tougaard.

Misbrugt efter et år

Det tog kun et år, før der første gang blev konstateret »en forudsigelig type kriminelt misbrug« af NemIDs designsvagheder.

NemID er lagt i hænderne på selskabet DanID, som er ejet af pengeinstitutternes Nets-selskab (det tidligere PBS). Over tre millioner danskere har i dag en NemID for at kunne komme i netbanken, hente deres digitale lønseddel eller tilgå andre offentlige tjenester.

NemID består af et brugernavn (eller CPR-nummer), en personlig adgangskode og et plastikbelagt papkort med omkring 140 engangskoder, som man bliver bedt om, når man anvender sin NemID på nettet. Formålet er at forsøge at nøjes med at skulle huske en enkelt adgangskode til mange forskellige løsninger.

 

Berlingske Forum - Skriv kommentar

Husk: Hold en god tone i debatten
Kun navn bliver vist i forbindelse med kommentaren, dog skal alle felter udfyldes.

Kommentarer

Forbyd NemID

NedID bør forbyde af flere grunde, for det første at det er et ID som giver adgange til flere fortrolige oplysninger. For det andet at alt det pap er miljøskadeligt og for det tredje så er det lige så sikker som at gemme kodeordet under PC'en.
Men det farligste er nok det at en adgang giver adgang til samtlige fortrolige oplysninger, er det mugligt atr skaffe adgang via et adgangssted så kan hackeren skaffe sig adgang til alle og samtlige forbindelse for den hackede person. NemId er og forbliver en elendig løsning som bør forbydes, det skulle være forbudt at dele adgangskoder mellem myndigheder, institutioner, oplysningstjenester m.m.




Markedet lige nu