Search for a command to run...
Dato
23. juni 2023
Eksterne links
Læs hele sagenKategorier
Relaterede love
I januar 2022 oplevede flere borgere, at de ved login til deres netbank via MitID fik adgang til andre borgeres konti. Tre pengeinstitutter anmeldte dette som et brud på persondatasikkerheden til Datatilsynet, hvorefter tilsynet iværksatte en undersøgelse af egen drift.
Det viste sig, at fejlen opstod, fordi login-anmodninger til samme netbank inden for millisekunder i visse tilfælde kunne resultere i, at MitID udstedte et token til en anden session. Denne fejl kunne være undgået, hvis brokeren (Signaturgruppen) havde valideret borgernes login med Broker Security Context. Digitaliseringsstyrelsen, som er dataansvarlig for MitID, havde anbefalet dette, men ikke gjort det obligatorisk.
Datatilsynet vurderer, at det burde have været et krav, og konkluderer, at Digitaliseringsstyrelsen ikke havde tilstrækkelige sikkerhedsforanstaltninger svarende til risiciene for borgerne. Tilsynet mener også, at Signaturgruppen som dataansvarlig for brokerløsningen ikke havde passende sikkerhedsforanstaltninger, da de anvendte Broker Security Context anderledes end anbefalet.
Datatilsynet udtaler alvorlig kritik af Digitaliseringsstyrelsen for manglende overholdelse af Databeskyttelsesforordningens artikel 32, stk. 1, som omhandler passende tekniske og organisatoriske foranstaltninger for at sikre et tilstrækkeligt sikkerhedsniveau.

Kursus afholdes:
23. oktober i Vejle
4. december i Hvidovre/Roskilde
Anvendelse af AI i personaleadministrationen
Hvad betyder digitalisering for...
Dette lovforslag etablerer den retlige ramme for Danmarks nye generation af national digital infrastruktur: MitID og NemLog-in. Formålet er at fremtidssikre de digitale løsninger, der er afgørende for borgernes og virksomheders interaktion med både den offentlige og private sektor. Lovforslaget erstatter den tidligere lov om NemID og lovfæster for første gang NemLog-in. Digitaliseringsstyrelsen får det overordnede myndighedsansvar for at stille begge løsninger til rådighed, hvilket sikrer et samlet statsligt ejerskab og en ensartet digital brugeroplevelse.
Loven omfatter to centrale infrastrukturløsninger:
Loven definerer centrale begreber som sikker autentifikation, der dækker sikringsniveauerne 'betydelig' og 'høj', samt roller som tjenesteudbyder (den, der udbyder en digital løsning) og broker (den, der formidler autentifikation).
Digitaliseringsstyrelsen stiller NemLog-in til rådighed, som indeholder en række centrale serviceområder:
| Serviceområde | Beskrivelse |
|---|---|
| Login og autentifikation | Sikrer, at brugere kan logge ind på digitale selvbetjeningsløsninger. Fungerer som den fællesoffentlige broker og muliggør Single Sign-On på tværs af offentlige tjenester. |
| Digital repræsentation | Gør det muligt for en privatperson eller juridisk enhed at lade sig repræsentere digitalt af en anden (digital fuldmagt). |
| Digital signering | En central service, der gør det muligt at underskrive dokumenter digitalt med samme retsvirkning som en fysisk underskrift. Dette er adskilt fra selve MitID. |
| Erhvervsadministration | Også kendt som MitID Erhverv. Giver virksomheder og myndigheder mulighed for at oprette og administrere digitale identiteter, rettigheder og certifikater for deres medarbejdere (erhvervsbrugere). |
Finansministeren fastsætter, hvornår loven og dens enkelte dele træder i kraft. Loven vil med tiden ophæve den eksisterende lov om NemID.
Dette lovforslag har til formål at samle de regler, der gælder for forsikringsselskaber, tværgående pensionskasser og li...
Læs mereDette lovforslag introducerer en ny hovedlov, der skaber de juridiske rammer for en **national digital identitetstegnebo...
Lovforslag om Digital Sundhed Danmark og National Planlægningskompetence

Omfattende dom for databedrageri: Fire tiltalte idømt lange fængselsstraffe