Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (14)
Emner Digital signatur, Privacy, Hacking

Minister: CPR-nummer som NemID-login er brugervenligt og bekvemt

Det vil også fremover være muligt at bruge sit CPR-nummer som login til NemID. Videnskabsministeren afviser potentiel chikane, hvor ballademagere med andres CPR-numre i hånden kan spærre deres digitale identitet.

Af Morten K. Thomsen Mandag, 30. august 2010 - 6:59

Kender du CPR-nummeret på én, du ikke kan lide, har du mulighed for at spærre vedkommendes adgang til både netbank, offentlige tjenester og en lang række webtjenester.

Alt, hvad der skal til er fem fejlagtige login-forsøg via NemID med personens CPR-nummer. Det dokumenterede Version2 i starten af august.

**Læs også **DanID: Ja, det er muligt at spærre andres NemID. Artiklen affødte, at SF's it-ordfører Hanne Agersnap stillede følgende spørgsmål til videnskabsminister Charlotte Sahl-Madsen:

»Er ministeren enig med spørgeren i, at det bl.a. pga. mulighed for chikane er uheldigt at vælge cpr-nr. (som mange har adgang til) som en del i sin identifikation ved brug af NemID?«

Nu har Charlotte Sahl-Madsen svaret på spørgsmålet, og konklusionen er klar: Ministeren er ikke enig i, at designet af NemID er uheldigt, ja faktisk mener hun, at løsningen både er brugervenlig og bekvem.

Hun baserer sin holdning på en udtalelse fra IT- og Telestyrelsen, der deler NemID-brugerne op efter, om brugeren i øvrigt håndterer sit cpr-nummer fortroligt eller ej, og dermed om han eller hun ønsker at bruge CPR-nummeret som brugernavn:

»Ved valget kan brugeren selv vurdere, om brugeren generelt håndterer sit cpr-nr. med fortrolighed og dermed finder cpr-nr. hensigtsmæssigt som identifikation,« udtaler IT- og Telestyrelsen til ministeren. Styrelsen forholder sig ikke til, hvorvidt myndigheder, banker med videre håndterer oplyste CPR-numre med fortrolighed.

IT- og Telestyrelsen oplyser videre, at DanID i løbet af efteråret vil implementere en funktion, der sætter NemID-brugere i stand til at deaktivere deres CPR-nummer som gyldigt login.

Derfor når ministeren sluttelig frem til konklusionen:

»På baggrund af IT- og Telestyrelsens udtalelse er jeg ikke enig med spørgeren i, at det er uheldigt at vælge cpr-nr, idet mange vil finde anvendelsen af cpr-nr. brugervenligt og bekvemt.«

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Udvikler til Cloud løsninger - Århus
Udgivet 23. jan 12.18
Business Intelligence Specialist - arkitektur & udvikling
Udgivet 11. apr 9.46
SAP Senior Solution Architect - Business Warehouse and Business Intelligence
Udgivet 27. apr 11.01
SAP Business Warehouse Seniorkonsulent / Arkitekt
Udgivet 26. okt 2011 15.05

Kommentarer (14)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Peter D Hansen 30. aug. 2010 - 08.39
 
I praksis svært at "håndtere sit CPR med fortrolighed", når ...
...IT- og Telestyrelsen, der deler NemID-brugerne op efter, om brugeren i øvrigt håndterer sit cpr-nummer fortroligt eller ej...
Ved valget kan brugeren selv vurdere, om brugeren generelt håndterer sit cpr-nr. med fortrolighed...

Og det er jo ganske let, med den enorme mængde virksomheder, der efterhånden kræver CPR-nummer oplyst som forudsætning for at blive kunde - f.eks. teleselskaber. Med det er IT- og Telestyrelsen tilsyneladende ikke bekendt med.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Ditlev Petersen 30. aug. 2010 - 09.17
 
En opfordring

Den slags naivitet vil virke som en opfordring for massevis af hackere. Hvem er først til at lukke systemet ned?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Mikael Kristensen 30. aug. 2010 - 09.23
 
Puha
På baggrund af IT- og Telestyrelsens udtalelse er jeg ikke enig med spørgeren i, at det er uheldigt at vælge cpr-nr, idet mange vil finde anvendelsen af cpr-nr. brugervenligt og bekvemt.

Efter at have været udsat for CPR nummer misbrug flere gange, gør sådan en udtalelse mig en anelse knotten.

Burde nogen ikke sende Charlotte Dahl Madsen en udførlig beskrivelse af, hvordan man gætter hendes CPR nummer?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
David Askirk Fotel 30. aug. 2010 - 09.24
 
Re: Puha

Eller sende en mail med de muligheder der er for hendes cpr nummer!

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 30. aug. 2010 - 09.40
 
Kun en måde at sikre cpr - undgå at bruge cpr

Kære Charlotte Sahl-Madsen

Ingen Prins(esse) er bedre end summen af sine vasaler. Der er noget alvorligt galt i kvaliteten eller organiseringen af dine rådgivere.

Men det ved du vist allerede siden du så tydeligt tager afstand fra selv at komme med vurderingen og referer til kilden.

Det er formentlig samme kilde som er årsagen til at NemId har udviklet sig til Danmarkshistoriens største katastrofeprojekt.

Du kommer til at få gjort op med berøringsangsten og frygten for at indrømme fejl i administrationen - og du kan fordi det ikke er dit projekt. Dette går fra galt til værre og ender med at ramme midt under valgkampen.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Martin Kofoed 30. aug. 2010 - 09.40
 
Re: Puha
Eller sende en mail med de muligheder der er for hendes cpr nummer!

Det kunne være 260864-0722 .. Eller 260864-4426. Find selv flere her:

http://kode.porten.dk/cpr_fixer/

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Erik Martino Hansen 30. aug. 2010 - 09.51
 
Mulighed for at fravælge muligheden for at anvende CPR numme ...

En måde til at undgå misbrug kunne være at man kan fravælge muligheden for at anvende CPR som login.

Når man designer sådan et system skal man prøve at forestille sig hvad ens mor eller bedstemor vil kunne finde ud af. Hun kan allerede huske hendes CPR nummer.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 30. aug. 2010 - 10.01
 
Re: Mulighed for at fravælge muligheden for at anvende CPR n ...

Det er ret ligegyldigt - fordi Nemid kender cpr-nummeret og er flaskehalsen.

Du har kun et login og det kan ikke sikres.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Søren Kristensen 30. aug. 2010 - 11.44
 
Re: Mulighed for at fravælge muligheden for at anvende CPR n ...

Med NemID har man ikke kun ét login, man kan så vidt jeg husker bruge både CPR-nummer og bruger-id, og der er mulighed for et valgfrit brugernavn som også kan bruges.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 30. aug. 2010 - 12.19
 
Re: Mulighed for at fravælge muligheden for at anvende CPR n ...

Ligegyldigt - det er et single-point-of-failure system

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Michael Thomsen 30. aug. 2010 - 13.13
 
Re: Mulighed for at fravælge muligheden for at anvende CPR n ...

"En måde til at undgå misbrug kunne være at man kan fravælge muligheden for at anvende CPR som login."

En bedre måde ville være, at man skulle TILVÆLGE sig muligheden. Så vil nærmest ingen gøre det og det vil ikke være helt så stor en katastrofe når offentlige myndigheder "kommer til" at lægge ferielister med cprnumre offentligt - og hvad de nu ellers kan finde på at tåbeligheder.

//michael

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 30. aug. 2010 - 13.37
 
Re: Mulighed for at fravælge muligheden for at anvende CPR n ...

Nej - den bedre må¨de var hvis det blev holdt klient-side og du kan have flere mange id igennem infrastrukturen uden infrastrukturen kan koble dem logisk sammen.

Det andet er pseudo-tiltag som forsøger at lappe på grove designfejl som ikke kan undskyldes.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anders Grønne 30. aug. 2010 - 16.12
 
Håbløst at betragte CPR som fortroligt

Som der allerede er blevet påpeget kan ens CPR ikke betragtes som hemmeligt. Man skal bruge det som identifikation SÅ mange steder (offentligt, bank, ISP, tele osv), at det klart er en håbløs løsning.

Næ det duer ikke.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 30. aug. 2010 - 16.43
 
Håbløst at betragte CPR som brugbart

.. og derfor skal cpr-nummeret helt afskaffes i applikationerne. Funktionen er en 1960er tankegang som blev forældet med internettet.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Meego-afløseren Tizen klar til at tage kampen op med Android

Udgivet 23. maj 16.01Opdateret 23. maj 16.01

Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

Udgivet 23. maj 15.22Opdateret 23. maj 15.22

198 IBM-medarbejdere fritstillet med øjeblikkelig virkning

Udgivet 23. maj 14.28Opdateret 23. maj 15.10

Mystisk Project X afsløret: Rent flashlager giver fænomenal IOPS-ydelse

Udgivet 23. maj 14.19Opdateret 23. maj 14.19

Region sparer licens-millioner på at lukke ”Grønt System”

Udgivet 23. maj 13.22Opdateret 23. maj 13.22

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Athena IT-Group A/S med solid indtjening

Athena IT-Group

Seneste debat

  1. HTML5 – det nye sort?

    12 comments.
    Last update 1 time 40 minutter
    Skrevet af Kristian Dalgård
  2. Netflix bruger sit eget API 42 milliarder gange - om måneden

    2 comments.
    Last update 2 timer 17 minutter
    Skrevet af Martin Jensen
  3. Dart: Dynamisk Statisk Programmering

    20 comments.
    Last update 3 timer 48 minutter
    Skrevet af Lars Bjerregaard
  4. Microsoft fjerner umoderne bling-effekter i Windows 8

    49 comments.
    Last update 4 timer 2 minutter
    Skrevet af Jesper Lund Stocholm
  5. NemID sender Mac-styresystem fra 2009 ud i kulden

    31 comments.
    Last update 4 timer 6 minutter
    Skrevet af Jan Peter Bagge
  6. Clojure-opfinder fupper publikum med falske kodefakta

    2 comments.
    Last update 4 timer 13 minutter
    Skrevet af Allan Ebdrup
  7. Skulle du aldrig lave en WP app?

    33 comments.
    Last update 4 timer 14 minutter
    Skrevet af Lars Bjerregaard
  8. Meego-afløseren Tizen klar til at tage kampen op med Android

    3 comments.
    Last update 6 timer 6 minutter
    Skrevet af Bjørn Froberg

Mere debat »

It-virksomheder

Planahead
|
CFN People A/S
|
Interface
|
Ricoh Danmark
|
Halibut
|
Platon Infrastructure
|
Webdanmark.Com
|
Deltek Danmark
|
Raxco Scandinavia
|
solvo it
|
Atos IT Solutions And Services
|
NNIT
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300