Finanstilsynet dumper sikkerheden i NemID-nøglekort: Skal fjernes fra netbank 30. juni

11 kommentarer.  Hop til debatten
Finanstilsynet dumper sikkerheden i NemID-nøglekort: Skal fjernes fra netbank 30. juni
Illustration: Nets.
NemID-nøglekortet lever ikke op til kravene om stærk kundeautentifikation, og derfor påbyder Finanstilsynet banker at stoppe brugen af NemID-nøglekort senest 30. juni 2022.
22. juni kl. 09:45

Finanstilsynet påbyder banker at stoppe brugen af NemID-nøglekort om senest godt en uge 30. juni 2022, fordi kortet ikke lever op til kravene om stærk kundeautentifikation.

Det skriver Finanstilsynet i en pressemeddelelse.

Læs også: EU udvider samarbejde med sociale medier om at bekæmpe desinformation

Det betyder, at bankkunder efter 30. juni 2022 ikke længere vil kunne bruge NemID-nøglekortet til at tilgå netbank eller igangsætte betalinger. I stedet skal andre løsninger som MitID, NemID-app eller NemID-nøgleviser bruges.

Artiklen fortsætter efter annoncen

Påbuddet kommer til trods for, at bankernes interesseorganisation, Finans Danmark, har meddelt Finanstilsynet »at man ikke forventer, at alle brugere i danske pengeinstitutter kan være migreret til MitID indenfor den aftalte frist den 30. juni 2022,« som det fremgår af pressemeddelelsen. Påbuddet gælder ikke for en afgrænset gruppe af brugere – se faktaboksen nederst.

Læs også: Tysk konkurrencemyndighed undersøger Apples omdiskuterede privacy-politik

MitID har fået kritik for at være »en katastrofal brugeroplevelse«, og udrulningen blev i begyndelsen af maj udskudt i fire måneder til 30. juni 2022. Derudover har Digitaliseringsstyrelsen forsøgt sig med nye funktioner i MitID-appen til at løse nogle af de udfordringer, der har været med overgangen fra NemID til MitID.

Undtagelser til påbud

Finanstilsynet vil ikke påbyde pengeinstitutterne at ophøre med at anvende NemID-nøglekortet til at gennemføre stærk kundeautentifikation for en afgrænset gruppe af brugere efter den 30. juni 2022.

Det drejer sig om brugere, der enten:

  • er i gang med deres 30-dages migreringsperiode,
  • har fået udsættelse fra deres 30-dages migreringsperiode gennem en individuel sagsbehandling hos pengeinstituttet eller
  • endnu ikke har fået igangsat migreringen, da de ikke har anvendt deres NemID inden for den periode, hvor de kunne blive udtaget til migrering.
11 kommentarer.  Hop til debatten
Debatten
Log ind for at deltage i debatten.
settingsDebatindstillinger
6
22. juni kl. 16:50

Ok, finanstilsynet må have deres holdning, MEN efter 30. juni hvordan kan man så stadig aktivere MitID ?!?!?! med NemID. dvs. at man benytter et ikke sikkert middel (jf Finanstilsynet) til at godkende/aktivere et andet autentifikationsmiddel. Tada - idioti.

7
22. juni kl. 17:28

hvordan kan man så stadig aktivere MitID

NemID appen? Jeg brugte dén til aktivering af MitID, og gik fuldstændig glat igennem på meget kort tid. Ingen brug for pas eller borgerservice.

Jeg tror at det ikke går lige så glat, hvis man aktiverer MitID med NemID+nøglekort, men det må andre bekræfte/afkræfte.

Jeg oplevede (før overgang til MitID), at jeg ikke mere kunne bekræfte køb på internettet med VISA med NemID+nøglekort, jeg skulle bruge appen.

Og bemærk, det er ikke NemID de kalder usikkert, det er nøglekortet.

9
23. juni kl. 23:12

Jeg har ikke nemid appen, jeg fløj igennem mitid oprettelsen, ud over at man skal vente på at modtage kodeviseren.

Jeg forstår ikke at apps tillades som 2nd factor hvis login foregår på mobilen, alt for usikkert efter min mening.

11
26. juni kl. 20:39

Bestilte kodeviser, men den kunne kun aktiveres via godkendelse med NemID-app'en. Det krævede at jeg skulle scanne mit pas. Så det er ikke altid samme trin man skal igennem..

3
22. juni kl. 13:23

Det der mangler her, er en præcisering af præcist hvad det er, der stopper ... Er det kun "papkortet" eller er nøgleappen også omfattet ...

4
22. juni kl. 14:05

"I stedet skal andre løsninger som MitID, NemID-app eller NemID-nøgleviser bruges" står der i artiklen

2
22. juni kl. 13:12

Så må min bank finde en løsning så jeg stadig kan logge på netbank. Alternativt påtager Finanstilsynet sig at betale alle regninger jeg dermed forhindres i selv at lægge ind til betaling.

10
23. juni kl. 23:15

Netbank er ikke en menneskeret. Du kan stadiv gå ned i en filial med dine regninger,. Regninger som du vel får via post fordi du ikke har digital post? :)

1
22. juni kl. 12:35

Finanstilsynet påbyder banker at stoppe brugen af NemID-nøglekort om senest godt en uge 30. juni 2022, fordi kortet ikke lever op til kravene om stærk kundeautentifikation.

Belejligt det først er nu det ikke er godt nok ikke når nu det har været nok i de, hvad 10 år det har været i brug? Selvfølgelig opdateres kravene til både sikkerhed og authentikering løbende, meeeen det virker lidt som et forsøg på at vride armen om på dem der holder fast i nøglekortet af den ene eller anden årsag...

8
23. juni kl. 11:48

Belejligt det først er nu det ikke er godt nok ikke når nu det har været nok i de, hvad 10 år det har været i brug?

Nej, det har ikke været godt nok siden EU Direktivet om stærk autentificering trådte i kraft i september 2019. Det blev udskudt af forskellige årsager, og kom først til at gælde ca. 1.5 år senere. Men det er af samme årsag, at NemID-nøglekortet ikke har været gyldigt ved betalinger på nettet siden da. Man kan desværre kun gisne om, hvorfor nøglekortet stadig har været gyldigt ved login til netbank. Man kunne forestille sig, at der ligger rent praktiske overvejelser bag dette, idet MitID ikke eksisterede i 2019.

Og fx også samme årsag til, at du ikke længere kan betale med magnetstriben alene i EU.

5
22. juni kl. 14:29

Belejligt det først er nu det ikke er godt nok

Ja, det er påfaldende. Men altså når det hele nu har sejlet så længe, hvorfor kan man så ikke sejle videre for de få (?), man ikke kan nå at få flyttet over? Det er vel ikke 10 års arbejde at få de sidste over?