Læs også:
S: Få styr på CPR-sikkerhed eller vi kommer efter jer
It-studerende afslører kæmpe CPR-sikkerhedshul
Sådan skal CPR sikres efter stort sikkerheds-hul
Helt tilbage i 2010 advarede CPR-kontoret sine kunder mod, at flere virksomheders selvbetjeningsløsninger kan misbruges til at fiske cpr-numre.
Men tilsyneladende er der intet sket siden den advarsel.
Det kunne to studerende fra IT-Universitetet demonstrere i sidste uge, hvor de med simple midler eksponerer en række CPR-numre på kunder i telefirmaer.
Det er netop denne problematik, som CPR-kontoret advarer mod i 2010.
Både myndigheder og branchen har tilsyneladende vendt det blinde øje til i to år.
Fra politisk hold bliver der ellers langet hårdt ud mod de virksomheder, der ikke opbevarer CPR-data sikkert.
It-ordføreren for regeringspartiet Socialdemokraterne sagde således til Computerworld, at:
"Branchen har selv en interesse i, at tingene kommer på plads. Men gør de ikke det, så griber vi naturligvis ind."
Men det har man altså ikke gjort i de to år, der er gået siden CPR-kontorets advarsel.
Kunden skal sikres
Tilbage i januar 2010 skrev CPR-kontoret til deres kunder:
CPR-kontoret har været i dialog med Datatilsynet omkring risikoen for, at CPR's kunder via digitale selvbetjeningsløsninger utilsigtet kommer til at videregive CPR-data til private.
Længere nede i brevet kan man læse:
Anvendes adgangen til CPR i forbindelse med elektronisk selvbetjening, skal kunden sikre, at uvedkommende ikke herigennem kan få adgang til CPR-oplysninger.
Men det er altså ikke blevet efterlevet.
Der er både et brev til private og offentlige kunder, der bruger digitale selvbetjeningsløsninger. De kan læses på cpr.dk
Luk for CPR
I brancheorganisationen Dansk IT er man også ved at være godt og grundig træt af CPR-problemerne.
"Når myndighederne end ikke forsøger at sikre, at virksomhederne overholder kravene til at anvende cpr-registret, må man en gang for alle sætte en stopper for, at CPR-nummeret anvendes som legitimation i kontakten med private og offentlige virksomheder," lyder det fra formand Klaus Kvorning Hansen.
"Lige nu ser vi NemID som den sikreste løsning, men hvis man fra politisk hold ikke ønsker at gøre denne obligatorisk, bør man finde bedre alternativer. På sigt bør det være en løsning, der har samme funktionalitet som et borgerkort," siger han.
Læs også:
S: Få styr på CPR-sikkerhed eller vi kommer efter jer