Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (24)
Emner Digital signatur

Datatilsynet forbyder NemID som login for kommunalt ansatte

Kommunen skal have fuld kontrol med medarbejdernes adgang til systemerne, og det har de ikke, hvis medarbejderne anvender deres personlige NemID til login, vurderer Datatilsynet.

Af Jesper Stein Sandal Onsdag, 31. august 2011 - 10:49

Det er i strid med persondataloven, hvis en kommune beder medarbejderne logge på it-systemerne ved hjælp af medarbejdernes personlige NemID. Det vurderer Datatilsynet i en ny afgørelse.

Problemet ved at bruge medarbejdernes personlige NemID er ifølge Datatilsynet, at kommunen dermed ikke har fuld kontrol over medarbejdernes adgang til systemerne. Kommunen har nemlig ikke autorisation til at spærre en medarbejders NemID.

Tilsvarende skal medarbejderen selv kunne spærre sit NemID, og det vil i så fald betyde, at medarbejderen ikke kan logge på kommunens systemer. Det er også i strid med, at kommunen skal have fuld kontrol over brugerautorisationen.

Medarbejderne skal også selv have kontrol over de fysiske rammer, hvor NemID anvendes, og det vil ikke være tilfældet, hvis medarbejderen skal logge på med NemID på kommunens pc'er på rådhuset, vurderer Datatilsynet.

Tilsvarende har kommunen ikke kontrol over sikkerheden på de systemer, hvor medarbejderen i øvrigt bruger sit personlige NemID.

En af de kommuner, som har implementeret adgang til intranettet via NemID, er Frederikshavns Kommune.

Læs også: Sådan digitaliserer man hele rådhuset med NemID

Den løsning er implementeret af Signaturgruppen, men direktør Morten Storm Petersen mener ikke umiddelbart, at Datatilsynets afgørelse gælder den fremgangsmåde, der bliver brugt i Frederikshavn Kommune.

»Vi mener, at Datatilsynet udtaler sig om en anden løsningsmodel, end den, vi laver, hvor medarbejderne bruger NemID til at logge på intranettet hjemmefra og ikke på arbejdspladsen. Desuden understøtter vores løsning et efterfølgende netværkslogon, så arbejdsgiveren er i fuld kontrol med adgangsstyringen,« siger Morten Storm Petersen til Version2.

Han er enig i, at arbejdsgiveren ikke bør kræve, at medarbejderen anvender sit personlige NemID, men vil dog gerne være med i en diskussion om, hvordan NemID gerne må bruges til denne type løsninger.

»NemID er jo netop designet til at give os en sikker adgang til personlige oplysninger og digital forvaltning hos blandt andet skat.dk, sundhed.dk og borger.dk, og så det ville da være underligt, hvis NemID ikke måtte anvendes til at give en sikker adgang til personlige oplysninger om ens ansættelsesforhold på arbejdsgiverens intranet,« siger Morten Storm Petersen til Version2.

Datatilsynet har specifikt set på den situation, hvor en myndighed stiller krav om, at medarbejderne skal anvende deres personlige NemID til login. Ifølge Signaturgruppens vurdering er det ikke det samme som i de tilfælde, hvor NemID kan bruges sideløbende med andre login-metoder.

Udtalelsen fra Datatilsynet sker efter henvendelse fra Kommunernes Landsforening KL, hvor foreningen umiddelbart ikke finder det hensigtsmæssigt at blande brugernes personlige NemID med en decideret medarbejdersignatur til digital signering af dokumenter.

Send Tweet
Udskriv

Mere om Digital signatur

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

DanID: Du kan sagtens bruge NemID på MacOS X 10.5

Udgivet 23. maj 10.44Opdateret 23. maj 11.52

Finansminister afliver teori om NemID som spionsoftware

Udgivet 22. maj 12.12Opdateret 22. maj 15.38

NemID sender Mac-styresystem fra 2009 ud i kulden

Udgivet 21. maj 10.42Opdateret 23. maj 16.00

Justitsminister vil ikke afvise NemID som spionværktøj for politiet

Udgivet 16. maj 16.00Opdateret 16. maj 16.00

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Microsoft Dynamics AX Functional Consultant - SCM, Procurement, Inventory Management and Distribution
Udgivet 27. apr 11.13
SOA arkitekt / implementeringsspecialist
Udgivet 8. aug 2011 13.53
Software Engineering Manager
Udgivet 2. maj 9.51
IT specialist til vikariat i Forretningsprocesser og IT - Nykredit Asset Management
Udgivet 16. maj 9.10

Kommentarer (24)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jette Hartmanns billede
J. Hartmann 31. aug. 2011 - 11.02
 
Naturligvis

skal man ikke benytte den personlige NemID til arbejdsmæssige opgaver. Det er arbejdsgivers pligt at udstyre medarbejder med en medarbejdersignatur som benyttes til alt vedr. arbejdet.
Man beder jo heller ikke en medarbejder om at benytte sit eget dankort til arbjedsrelaterede udgifter/rejser ect.

  • Stem op 15
  • Stem ned 1
  • Log ind eller opret en konto for at skrive kommentarer
Dennis Krøger 31. aug. 2011 - 11.19
 
Re: Naturligvis

Eh, mens jeg er enig i den første del, er det til gengæld helt almindeligt at medarbejdere selv lægger ud for udgifter og rejser (og dermed bruger eget Dankort), og får det afregnet i lønnet.

  • Stem op 7
  • Stem ned 4
  • Log ind eller opret en konto for at skrive kommentarer
Mogens Hansen 31. aug. 2011 - 11.34
 
Re: Naturligvis

Det er nok almindeligt at medarbejdere selv lægger ud for div. småudgifter, men det er efter frivillig aftale, nemmest for alle, osv.

Arbejdsgiveren kan aldrig pålægge en medarbejder selv at afholde disse udgifter. Og ligeledes bør en arbejdsgiver ikke kunne pålægge dig at bruge et personligt nemID til arbejdsrelaterede opgaver.

  • Stem op 10
  • Stem ned 1
  • Log ind eller opret en konto for at skrive kommentarer
Martin Ipsen Pedersen 31. aug. 2011 - 11.56
 
Trivielle og kedelige kommentarer

Hvis du skal køre bil for din arbejdsgiver bruger du dit eget kørekort.
Hvis du skal rejse for din arbejdsgiver bruger du dit eget pas.
Hvis du ikke har pas betaler arbejdsgiveren for at du får et.
Jeg er sikker på at arbejdsgiverne ikke har noget problem i at betale for en personlig nemID-konto til deres medarbejdere... er jo i øvrigt gratis og det koster som sådan ikke hverken arbejdsgiver eller medarbejder noget.

Tværtimod har det for alle den fordel at man kan identificere sig selv med den samme id hver gang.

Ækvivalenten idag vil være at gå rundt med to cpr-numre... det da ikke smart.

  • Stem op 4
  • Stem ned 11
  • Log ind eller opret en konto for at skrive kommentarer
Jette Hartmanns billede
J. Hartmann 31. aug. 2011 - 12.02
 
Re: Trivielle og kedelige kommentarer

NEJ. Det er ikke uden grund at man har medarbejdersignaturer.
Dén sikrer at man kan se at tilgangen til div. data sker på vegne af arbejdsgiver.
Privat for sig og arbejde for sig.

  • Stem op 5
  • Stem ned 1
  • Log ind eller opret en konto for at skrive kommentarer
Martin Ipsen Pedersen 31. aug. 2011 - 12.06
 
Re: Trivielle og kedelige kommentarer

Korrekt, men det er noget helt andet at trække et enkelt eksempel frem end at have en generel modstand mod brug af privat nemid.

Basalt set skal man identificere brugeren - derfra er det et spørgsmål om hvordan man holder styr på hvem det er og hvilke rettigheder denne har i firmaets systemer og data. Nogle gange kan et medarbejder id være at foretrække, men det er hverken den nemmeste eller rigtigste løsning hver gang.

  • Stem op 2
  • Stem ned 7
  • Log ind eller opret en konto for at skrive kommentarer
Michael Jensen 31. aug. 2011 - 12.11
 
Firma NemID

Der findes/fandtes digitale signaturer for firmabrug, så kan da ikke være så svært at lave NemID beregnet for firmaer og det offentlige. Så en person har to NemID kort, et personligt og et for brug på/tilgang til arbejdspladsen.

  • Stem op 3
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jette Hartmanns billede
J. Hartmann 31. aug. 2011 - 12.19
 
Re: Trivielle og kedelige kommentarer

Martin Ipsen: hvis du, som jeg, arbejde med "skidtet" i det daglige, ville du nok bedre kunne forstå hvorfor det er så pokkers vigtigt at kunne arbejdsplads-relatere brugere inden man giver dem adgang til data.

  • Stem op 2
  • Stem ned 2
  • Log ind eller opret en konto for at skrive kommentarer
Jakob Damkjær 31. aug. 2011 - 12.20
 
Desuden så

an NemID ikke udstede medarbejder NemID og det vil være en smule besværligt at lave adgangsstyring hvis man som arbejdtsgiver ikke kan fornye eller afslutte adgangsrettighederne for de enkelte NemID... eller lovligt ha adgang til at se hvad et personlige NemID har adgang til at gøre...

Så stupid meets imposible... go go datatilsyn for at de blocker get... Men utroligt at NemID ikke smart får fingered ud af bageriet med medarbejder NemID til virksomheder.

  • Stem op 0
  • Stem ned 4
  • Log ind eller opret en konto for at skrive kommentarer
Jette Hartmanns billede
J. Hartmann 31. aug. 2011 - 12.57
 
Re: Desuden så

de kan jo bruge danID´s medarbejdersignatur indtil nemID får taget sig sammen....

  • Stem op 1
  • Stem ned 1
  • Log ind eller opret en konto for at skrive kommentarer
Martin Ipsen Pedersen 31. aug. 2011 - 13.13
 
Det er for nemt

Bare at sige, at du har forstand på det og det har jeg ikke. Den slags dialog gider jeg ganske enkelt ikke.

  • Stem op 0
  • Stem ned 3
  • Log ind eller opret en konto for at skrive kommentarer
Jette Hartmanns billede
J. Hartmann 31. aug. 2011 - 13.16
 
Re: Det er for nemt

og dog svarer du!
Når nu realiteten er, at jeg kender temmelig meget til både nemID og medarbejdersignaturer, er det vel ikke helt ved siden af, at komme med sine meninger om dette?

  • Stem op 3
  • Stem ned 2
  • Log ind eller opret en konto for at skrive kommentarer
Martin Ipsen Pedersen 31. aug. 2011 - 13.38
 
Re: Det er for nemt

Og du fortsætter bare... med "jeg er klogest" og "hvis du svarer mig tager du alligevel dialogen.." Har du bemærket hvor få faglige argumenter du kommer med? Det kan godt være du er klogest, men du gør ikke meget for at overbevise mig om det. Jeg er klar til at høre gode argumenter. Er du også?

  • Stem op 0
  • Stem ned 3
  • Log ind eller opret en konto for at skrive kommentarer
Jette Hartmanns billede
J. Hartmann 31. aug. 2011 - 13.58
 
Re: Det er for nemt

"suk" nej jeg siger ikke noget om at jeg er klogest!
Som administrator på et offentlig system, hvor adgangen er betinget af digital signatur, ved jeg en del om forskellen på den private og medarbejdersignaturen. Og hvis ikke du ved det, så er medarbejdersignaturen udstedt af firmaet, så man kan se ud fra signaturen om det er en der skal "lukkes ind i varmen" eller ej. Det kan man ikke med den personlige signatur. Hvis ikke det er svar nok til dig, så er det bare ærgerligt.....

  • Stem op 2
  • Stem ned 1
  • Log ind eller opret en konto for at skrive kommentarer
Martin Ipsen Pedersen 31. aug. 2011 - 15.30
 
Nu bliver det nemt på den gode måde

Suk, en sten fra hjertet... godt med faglig dialog. og tak jeg ved godt hvad forskellen er på medarbejdersignatur og en personlig signatur. Og derfor giver jeg dig helt ret i at en medarbejdersignatur kan have nogle fordele for administrationen.

Men ikke for brugeren, der skal huske to.

Hvis vi skal blive i det faglige spor er det jo ikke anderledes end at man vedligeholder en liste over de id'er man ønsker at give nogle bestemte rettigheder... det er du jo også nødt til med en medarbejdersignatur med mindre du giver alle brugere fra en bestemt enhed de samme rettigheder. Og det sidste er ikke en mulighed for ret mange af de systemer jeg har med at gøre.

  • Stem op 2
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jette Hartmanns billede
J. Hartmann 31. aug. 2011 - 15.43
 
Re: Nu bliver det nemt på den gode måde

Med den "gode gamle" danid kunne man have samme password til både den personlige og medarbejdersignaturen!
Da NemID endnu ikke har taget sig sammen til at få medarbejdersignaturen igang, kan jeg af gode grunde ikke udtale mig om det også kunne være tilfældet med den.
Jeg skal ikke komme nærmere ind på hvilket system jeg administrerer (jeg er offentlig ansat og har tavshedspligt :-)), men der er det netop meget forskelligt hvad folk får adgang til alt efter hvilken virksomhed de er i, og hviken uddannelse de har!

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Morten Winther 31. aug. 2011 - 15.59
 
Re: Nu bliver det nemt på den gode måde

men der er det netop meget forskelligt hvad folk får adgang til alt efter hvilken virksomhed de er i, og hviken uddannelse de har

Det giver jo ikke mening det du skriver. Hvad er det du kan med medarbejdersignatur i forhold til NemID, bortset fra at betale kassen for at få dem udstedt?

Lad os tage den konkrete case. Folk logger på med deres NemID og du får et PID du kan omsætte til CPR. Intranettet eller et bagvedliggende system kan slå op i en medarbejderdatabase eller lønsystem med CPR som nøgle og se hvilken afdeling og/eller stilling du har. Derefter ved den hvilken del af intranettet du skal have adgang til.

  • Stem op 1
  • Stem ned 1
  • Log ind eller opret en konto for at skrive kommentarer
Morten Winther 31. aug. 2011 - 16.01
 
Re: Desuden så

de kan jo bruge danID´s medarbejdersignatur indtil nemID får taget sig sammen....

og hvad vil det koste for en kommune med 50.000 ansatte?

  • Stem op 1
  • Stem ned 1
  • Log ind eller opret en konto for at skrive kommentarer
Jette Hartmanns billede
J. Hartmann 31. aug. 2011 - 16.31
 
Morten WInther:

selvfølgelig giver det mening - ellers ville jeg ikke skrive det.
Me det system jeg sidder med, er det ikke uvæsnetligt at kunne se om det er en "tilfældig borger" en ansat ved en kommune, eller en læge på et sygehus. Derfor kan den personlige signatur IKKE bruges her.

Ja, det koster at få medarbejdersignaturer til de ansatte - OG ? Det koster i det hele taget penge at udstyre sine medarbejdere med de redskaber de har behov for, uanset om det drejer sig om en kuglepen eller en PC, eller som her en digital signatur der bekræter at de rent faktisk ER ansat i pågældende kommune/sygehus ect.

  • Stem op 1
  • Stem ned 2
  • Log ind eller opret en konto for at skrive kommentarer
Morten Winther 31. aug. 2011 - 18.42
 
Re: Morten WInther:

selvfølgelig giver det mening - ellers ville jeg ikke skrive det

Du har godt nok høje tanker om dig selv. Når du med nemID kan få PID og dermed CPR kan du jo også slå op i de nødvendige databaser. Om der så er personalesystem, lønsystem, IDM, LDAP whatever. Hvis du har behov for at vide om sygehus har en bestemt læge må de jo bare udstille en service der gør dette opslag muligt.

Hvorfor samle rettighedsstyring hos DanID? Har du haft besøg af en god sælger fra DanID?

At andet koster penge forklarer jo ikke hvorfor man skal kaste flere penge ud - ja der er også skatteydere der har en interesse.

  • Stem op 2
  • Stem ned 1
  • Log ind eller opret en konto for at skrive kommentarer
Morten Winther 31. aug. 2011 - 18.44
 
Re: Naturligvis

Det er arbejdsgivers pligt at udstyre medarbejder med en medarbejdersignatur som benyttes til alt vedr. arbejdet

Hvordan får du forresten din lønseddel - sikkert gennem eBoks/digitalPost hvor du logger ind via NemID.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Per Lind 31. aug. 2011 - 20.45
 
Glemmer du, saa husker jeg alt!

Sikke en gan volapyk!

Det der er essensen her er at DanID eller hvad de nu hedder er et privat selskab (outsourced af telestyrelsen) og det kan da ikke undre nogen at disse offentlige og medarbejder signaturer ikke KAN blandes sammen.

Hold kaeft for et godt manus for Ian Flemming! GoldFinger!

NemID, NEJ TAK!

  • Stem op 3
  • Stem ned 1
  • Log ind eller opret en konto for at skrive kommentarer
Leif Neland 1. sep. 2011 - 08.54
 
Identifikation/autorisation

NemID garanterer at man er, hvem man siger man er.
Når det er godt nok for en borger at identificere sig overfor diverse myndigheder, må det også være godt nok for medarbejderne at identificere sig med overfor de samme myndigheder.

Når myndigheden så ved, hvem personen er, er det myndigheden, der bestemmer hvad, hvis noget, den person må få adgang til.

Det kan kun være et problem, hvis f.ex. sygehus A vil give adgang til alle, der har en medarbejdersignatur fra sygehus B.

  • Stem op 0
  • Stem ned 2
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Østergaard 1. sep. 2011 - 11.07
 
Eet login til offentlig ansatte - naaeh..

Med dagens nedbrud hos nets fik vi vist et hint til at overveje fordele og ulemper ved at anvende samme system til login. Jeg tør ikke sætte tal på hvad det koster at nogle hundrede tusinde offentligt ansatte ikke kan logge ind. Og ud over den økonomiske betragtning er der som bekendt en risk betragtning som i sig selv er interessant og som er det datatilsynet har forholder sig til..

  • Stem op 1
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Microsoft-dansker gør C#-udviklere klogere med nyt kodeværktøj

Udgivet 23. maj 16.03Opdateret 24. maj 16.08

Rygte: Microsoft lancerer Office til iOS i november

Udgivet 24. maj 15.33Opdateret 24. maj 15.33

Yahoos nye browser får uheldig start - lækker eget sikkerhedscertifikat

Udgivet 24. maj 14.52Opdateret 24. maj 14.53

Danske internetudbydere nægter at blokere 12 pokersites

Udgivet 24. maj 13.58Opdateret 24. maj 13.58

Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

Udgivet 24. maj 13.58Opdateret 24. maj 15.49

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Om eBinder

eBinder ApS

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark
  • Flere whitepapers

Branchenyheder

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Athena IT-Group A/S med solid indtjening

Athena IT-Group

Seneste debat

  1. Microsoft-dansker gør C#-udviklere klogere med nyt kodeværktøj

    2 comments.
    Last update 20 minutter 17 sekunder
    Skrevet af Torben Mogensen
  2. GOTO - programming with the stars (F#)

    10 comments.
    Last update 28 minutter 9 sekunder
    Skrevet af Henrik Schmidt
  3. Danske internetudbydere nægter at blokere 12 pokersites

    6 comments.
    Last update 48 minutter 42 sekunder
    Skrevet af Peter Brodersen
  4. Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

    4 comments.
    Last update 1 time 28 minutter
    Skrevet af Mikkel Kirkgaard Nielsen
  5. Meego-afløseren Tizen klar til at tage kampen op med Android

    12 comments.
    Last update 2 timer 24 minutter
    Skrevet af Jacob Sparre Andersen
  6. Kynisk it-guru: »Internettet er basalt set noget lort«

    7 comments.
    Last update 2 timer 31 minutter
    Skrevet af Poul-Henning Kamp
  7. Oracle tabte, vandt Google Java ?

    16 comments.
    Last update 2 timer 41 minutter
    Skrevet af Poul-Henning Kamp
  8. Yahoos nye browser får uheldig start - lækker eget sikkerhedscertifikat

    1 comment.
    Last update 2 timer 52 minutter
    Skrevet af Thue Kristensen

Mere debat »

It-virksomheder

Redpill Linpro
|
Delegate
|
Atos IT Solutions And Services
|
Contest
|
Brugertest.nu
|
Inmobile
|
Clockwork Consulting ApS
|
BEC
|
Planahead
|
IT Company
|
Ricoh Danmark
|
Relation House
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300