Nets efter sag om massespærring: Bankerne skal spærre NemID ved mistanke om svindel
Hvis en bank mistænker, at et NemID bliver misbrugt, så har banken mulighed for at spærre det pågældende NemID. Det oplyser Nets.
Forleden fortalte Version2 om, hvordan Jyske Bank havde spærret, hvad banken selv vurderer til at være omkring 40 kunders NemID. Det skete i forbindelse med mistanke om NemID-misbrug i et andet pengeinstitut fra en specifik ip-adresse.
Flere personer viste sig dog at anvende den samme ip-adresse, og det resulterede altså i massespærringen.
Det skete alt sammen, uden at banken i første omgang fik orienteret de berørte kunder om, at deres NemID nu var blevet spærret.
Vi har spurgt Nets, der står for driften af NemID, om proceduren for, når en bank spærrer for NemID, der jo som bekendt giver adgang til hele det digitale Danmark og altså ikke kun netbanken.
»Bankernes bemyndigelse ligger i en aftale mellem bankerne og Nets, hvor det fremgår, at de skal spærre en brugers NemID, hvis der er mistanke om fraud. Bankerne benytter en selvbetjeningsportal, der giver dem mulighed for at spærre de mistænkte NemID’er,« oplyser kommunikationskonsulent ved Nets Ulrik Marschall via mail.
Han fortæller, at det kræver en del informationer om en person for at kunne spærre NemID, og at det primært er egne kunder, som bankerne på den måde spærrer NemID for. I princippet er det dog også muligt at spærre for ikke-kunder.
Regler for spærring
I forbindelse med spærring henviser Ulrik Marschall via mail til de generelle regler for spærring af NemID, nærmere bestemt punkt 3.5.2. Her står der blandt andet:
»Når du spærrer din adgangskode og/eller dit nøglekort/din nøgleviser, skal du oplyse dit navn, eventuelt din adresse og cpr-nummer eller dit bruger-id eller nummeret på dit nøglekort eller din nøgleviser. Derudover skal du oplyse, om det er adgangskoden eller nøglekortet/nøgleviseren, der skal spærres.«
Desuden står der i punkt 3.5.3, at Nets DanID spærrer:
- din adgangskode, hvis Nets DanID får mistanke om eller vished for, at andre har fået kendskab til din adgangskode
- din adgangskode, hvis adgangskoden er indtastet forkert et vist antal gange
- dit nøglekort/din nøgleviser, hvis Nets DanID får mistanke om eller vished for, at andre har fået kendskab til nøgler fra dit nøglekort/din nøgleviser
- NemID, hvis Nets DanID får kendskab til, at du ikke har overholdt reglerne for NemID
- NemID, hvis du har opgivet forkerte oplysninger i forbindelse med oprettelse af NemID
- NemID, hvis Nets DanID får meddelelse om, at du er afgået ved døden.
Og dertil kommer altså aftalen mellem bankerne og Nets i forhold til mistanken om svindel.

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.