Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (8)
Emner Digital signatur, Privacy, It-jura

DanID skal stå skoleret for Datatilsynet: Sjusker stadig med brevene

En medarbejder hos Datatilsynet - og mange andre danskere - har fået de to aktiveringsbreve til NemID samme dag. Det er et brud på sikkerheden og får nu Datatilsynet til at kaste sig ind i sagen.

Af Jesper Kildebogaard Torsdag, 19. august 2010 - 6:59

Ligesom det er dumt at prøve at sælge sort arbejde til en ansat hos Skat, er det uheldigt for DanID, at en fejl i udsendingen af aktiveringskoder til NemID også har ramt en medarbejder hos Datatilsynet.

Her skal man nemlig holde øje med sikkerheden i NemID, der afløser Digital Signatur, og når de to breve med koder til NemID lander i postkassen samme dag, stiger chancerne for, at NemID-kontoen kan bruges af den forkerte person, betydeligt.

Den ureglementerede omgang med brevene får nu Datatilsynet til at kaste sig ind i sagen, for Datatilsynets krav til sikkerheden ved NemID tilsiger meget bestemt, at brevene ikke må ankomme samtidigt.

Version2 har tidligere skrevet om fejlen, som DanID beklagede og lovede at rette hurtigst muligt. Her var det en Version2-læser, som havde modtaget både brevene til ham selv og til kæresten på samme dag. Og Datatilsynet har siden hen fået en henvendelse fra en borger, ligesom en Version2-debattør oplevede problemet så sent som i går.

Omfanget af problemet, og DanID's manglende reaktion, har fået Datatilsynet til at afkræve DanID svar på, hvad søren der sker. Hvor mange er ramt, hvad har DanID gjort for at lukke fejlen - og vigtigst af alt - hvorfor er de ramte NemID-konti ikke spærret og brugerne orienteret, spørger Datatilsynet i brevet, der røg af sted til DanID tirsdag.

I Version2's artikel fra 10. august lover Peter Lind Damkjær, PKI-ekspert hos DanID, at fejlen vil blive rettet.

»Vi er i færd med at lave yderligere tiltag i systemet, der skal forhindre dette. Det er naturligvis ikke tilfredsstillende, og de ekstra tiltag er da også prioriteret højt,« skrev han dengang til Version2.

Læs også:DanID afviser mulig sikkerhedsbrist: Bankerne genkender dig på stemmen

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
SAP Supply Chain Management Senior konsulent
Udgivet 13. okt 2011 13.40
Microsoft Dynamics AX Functional Consultant - Manufacturing and Production
Udgivet 27. apr 11.20
Software Architect
Udgivet 2. maj 9.43
Microsoft Dynamics AX Functional Consultant - Sales & Marketing and Services
Udgivet 27. apr 11.07

Kommentarer (8)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Ken Poulsen 19. aug. 2010 - 07.18
 
...

DanID's slogan burde være SNMP!
Og til det ikke tekniske folk (Security Not My Problem).

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Casper Bangs billede
Casper Bang 19. aug. 2010 - 08.47
 
Sjusker stadig...
"Sjusker stadig med brevene"

Jep, dét vil jeg godt skrive under på. Jeg modtog mine i tirsdags, så det kan næppe væres PostDanmark's skyld - brevene er formodentlig begge gået ud om mandagen.

Godt at høre DanID trods alt skal stå til ansvar for nogen, man får nemlig bestemt ikke meget ud af at kontakte dem direkte som alm. borger!

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jens Schumacher 19. aug. 2010 - 09.12
 
Re: Sjusker stadig...

@CASPER BANG
Klag venligst til datatilsynet så de kan få et reelt billede af problemets omfang og dermed prikke endnu mere til NemID end de allerede gør :-)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anders Gammelmark 19. aug. 2010 - 09.21
 
ikke for at stille sig i den lange kø

men jeg modtog også 2, men med et par dages mellemrum. Svaret var fra nemid "det kan være det er din bank der har bedt om det."
Det undrer mig en del da det jo er meget automatisk og styret fra DanID så må de vel vide det, men ak nej.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Pedersen 19. aug. 2010 - 10.41
 
Det første spadestik...

Er forhåbentligt ved at blive taget af datatilsynet... Nu mangler vi bare søm og kiste - så har vi os Danmarks lykkeligste begravelse.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Maxx Frøstrup 19. aug. 2010 - 11.28
 
Prognose :)

Der sker det at nu kommer der en direkte henvendelse fra Datatilsynet, som resultere i at en eller anden kuli bliver stillet til ansvar, efterfulgt af at netop det problem bliver løst.

Så fra godt og vel tirsdag og fremad rettet vil brevene komme seperat. Altså explicit brev med Kode, 2-3 dage senere Papkort. 2 modtagere på samme adresse samme dag er intet problem, men kode og papkort vil blive skilt ad.
Undervejs sikkert i morgen kommer BT eller ligende med en "Dit NemID bliver stålet af postdanmark" artikel hvor de har fulgt 2 breve fra afsender (som vi jo får oplyst der) hele vejen igennem system til den utilfredse modtager der føler sig udsat. Omkring uge 36 er episoden glemt og folk begynder at tænke på hvem de skal stemme på til det forestående valg som faktisk først kommer omkring marts. Hvor kampen står mellem hvor meget Helle snyder i skat holdt op mod hvor meget Lene holder ferie.

Som nævnt i artiklen er det noget tåbeligt at sælge sort arbejde til en medarbejder i skat, ja tak. Men at det er det som skal til før de reagere...

Man bliver helt modløs, Datatilsynet begynder jo ikke at kigge på nogle af de mere interressant kritik punkter, de vil bare have deres breve også er den skid slået.

/spydige bemærkninger og forkerte oplysninger kan forekomme i ovenstående ligesom jeg antager jeg ved alt.
Det burde dække som disclaimer.

Mere seriøst:
Nogen gode foreslag til hvordan man rent faktisk kunne lade noget indsigt sive ind i organerne ala Datatilsynet, eller generalt bare for de ansvarlige til at leve op til deres ansvar?

Jeg ved ikke om det er fordi jeg er begyndt at læse aviser og se fjernsyn igen, men er det ikke meget almindeligt efterhånden med tankegangen : Hvad siger du? jeg stjæler dine bukser, hey se derovre TopStjerne bla bla stjæler nadas bukser...... Nej nej, jeg har aldrig gjort noget.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Christian Schmidts billede
Christian Schmidt 19. aug. 2010 - 16.39
 
Postbude og ruter

Bliver postbude allokeret til forskellige ruter fra dag til dag?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Poul-Henning Kamps billede
Poul-Henning Kamp 19. aug. 2010 - 17.05
 
Re: Postbude og ruter

Kun i begrænset omfang.

På langt de fleste ruter skal postbudet gå "føl" et par gange hos en der kender ruten godt, inden de ved hvilke nøgler der bruges til hvilke opgange osv.

Min erfaring er at vi har et eller to "faste" postbude og 2-3 "udskiftere".

At sprede brevene over flere dage fjerner ikke risikoen, men det reducerer fristelsen og gør det lidt mere besværligt for dem der forsætligt vil ondt.

Jeg forstår ikke hvorfor det første brev ikke indeholder en kode der skal tastes ind for at udløse det næste brev, på den måde kan de to breve aldrig ankomme samme dag, uanset hvad der sker for/hos PostDK.

Poul-Henning

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Meego-afløseren Tizen klar til at tage kampen op med Android

Udgivet 23. maj 16.01Opdateret 23. maj 16.01

Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

Udgivet 23. maj 15.22Opdateret 23. maj 15.22

198 IBM-medarbejdere fritstillet med øjeblikkelig virkning

Udgivet 23. maj 14.28Opdateret 23. maj 15.10

Mystisk Project X afsløret: Rent flashlager giver fænomenal IOPS-ydelse

Udgivet 23. maj 14.19Opdateret 23. maj 14.19

Region sparer licens-millioner på at lukke ”Grønt System”

Udgivet 23. maj 13.22Opdateret 23. maj 13.22

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Athena IT-Group A/S med solid indtjening

Athena IT-Group

Seneste debat

  1. HTML5 – det nye sort?

    12 comments.
    Last update 1 time 30 minutter
    Skrevet af Kristian Dalgård
  2. Netflix bruger sit eget API 42 milliarder gange - om måneden

    2 comments.
    Last update 2 timer 7 minutter
    Skrevet af Martin Jensen
  3. Dart: Dynamisk Statisk Programmering

    20 comments.
    Last update 3 timer 39 minutter
    Skrevet af Lars Bjerregaard
  4. Microsoft fjerner umoderne bling-effekter i Windows 8

    49 comments.
    Last update 3 timer 53 minutter
    Skrevet af Jesper Lund Stocholm
  5. NemID sender Mac-styresystem fra 2009 ud i kulden

    31 comments.
    Last update 3 timer 57 minutter
    Skrevet af Jan Peter Bagge
  6. Clojure-opfinder fupper publikum med falske kodefakta

    2 comments.
    Last update 4 timer 3 minutter
    Skrevet af Allan Ebdrup
  7. Skulle du aldrig lave en WP app?

    33 comments.
    Last update 4 timer 5 minutter
    Skrevet af Lars Bjerregaard
  8. Meego-afløseren Tizen klar til at tage kampen op med Android

    3 comments.
    Last update 5 timer 57 minutter
    Skrevet af Bjørn Froberg

Mere debat »

It-virksomheder

Simpelt Regnskab
|
Timesheet Reporter
|
Webdanmark.Com
|
Ricoh Danmark
|
Visma
|
Visma Sirius A/S
|
Edora
|
GlobalConnect
|
Futurecom Business Solutions
|
Nhouse
|
Halibut
|
Twins Consulting
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300