Krav om NemID ved cpr-opslag på vej

Det bliver et krav, at brugere skal være logget ind med NemID, før der kan slås op cpr-registret via online-selvbetjeningsløsninger. Kravet bliver indført for at øge sikkerheden i selvbetjeningsløsninger på nettet, hvor der er en integration til cpr-registeret, fortæller chef for cpr-kontoret under økonomi- og indenrigsministeriet Carsten Grage.

Der har været flere eksempler på sager, hvor brugere ved at prøve sig frem med kandidater til cpr-numre har kunnet gætte sig frem til en persons rigtige cpr-nummer. Men fremover vil brugerne altså skulle være logget ind med NemID, der kan slås op i cpr.

Læs også: Retspræsident: Loven afgør, at hjemmeside for tinglysning kan afsløre folks CPR-numre

»Vi indfører et krav, formentlig fra omkring 1. oktober, om at hvis man vil bruge opslag i cpr, så skal man først have autentificeret brugeren med nemid. Det er et fornuftigt krav, som vil være med til at udbrede mere sikkerhed i selvbetjeningsløsninger på nettet, hvor der er en integration til cpr,« siger Carsten Grage og tilføjer:

»Hvis cpr bliver integreret i løsninger, hvor en bruger kan initiere et opslag i cpr-registret, så vil vi godt vide, hvem der sidder i den anden ende, og derfor skal vedkommende være logget på via NemId. Vi vil gerne vide, hvem der foranlediger opslaget i cpr.«

At initiere et opslag vil ifølge Carsten Grage sige, at en ny kunde hos et mobilselskab indtaster navn og personnummer, hvorefter hjemmesiden foretager et opslag i cpr-registeret med henblik på validering. Denne handling vil fremover kræve, at brugeren er først er valideret med NemID.

Når datoen for hvornår kravet bliver indført ikke ligger helt fast, så hænger det sammen med, at kravet forudsætter, at NemID JavaScript går i luften fra omkring 1. juli, forklarer Carsten Grage.

Blandt andet telebranchen har udtrykt ønske om, at NemID JavaScript skal være tilgængelig i rimelig tid inden, kravet om NemID validering i forbindelse med cpr-opslag bliver en realitet. Begrundelsen er, at den nuværende NemID-løsning baseret på Java-platformen i udgangspunktet ikke fungerer på mobiltelefoner og tablets. Det skulle JavaScript-løsningen gøre. Og dermed vil online-løsninger, der kræver cpr-opslag og NemID-login, også fungere for brugere, det vil også sige potentielle kunder, der anvender tablets eller mobiltelefoner.

Selvom det bliver et formelt krav, at brugere der foranlediger et opslag i cpr-registret er logget ind med NemID, kan cpr-kontoret dog ikke teknisk validere, at opslag kun bliver initieret af brugere, der er logget ind med NemID, fortæller Carsten Grage.

Posted in computer.

Leave a Reply

Your email address will not be published. Required fields are marked *

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>