Se og Hørs tys-tys-kilde havde adgang til NemID-database

Den hemmelige kilde, som Se og Hør gennem flere år betalte for oplysninger om kendte danskeres brug af kreditkort, havde også adgang til NemID. Det skriver DR Nyheder.

Se og Hør-kilden arbejdede som systemadministrator på Nets’ systemer hos IBM, og ud over at have adgang til kreditkortoplysningerne, så havde han også adgang til den database, der rummer NemID-oplysninger.

Medarbejderen har ved mindst én lejlighed skaffet sig adgang til systemet, som IBM står for driften af, og som Nets har udviklet for Digitaliseringsstyrelsen.

Oplysningen stammer fra Nets selv, som har skrevet om IBM-medarbejderens adgang til NemID-databasen i en redegørelse om sagen.

Det fremgår af redegørelsen, at medarbejderen kun kunne se administrative data om NemID-brugerne og ikke kunne få adgang til for eksempel passwords eller borgernes private nøgler.

Medarbejderen arbejdede ikke til dagligt med NemID-systemet, men var en del af en backup-funktion, der kunne træde til.

Læs også blogindlæg: IBM Mainframes er en sikkerhedsrisiko

Posted in computer.

Leave a Reply

Your email address will not be published. Required fields are marked *

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>