Læs også:
Stort sikkerhedshul: Så nemt kan man stjæle dit CPR-nummer
Hård kritik: Dansk telebranche tager for let på CPR-sikkerhed
It-studerende afslører kæmpe CPR-sikkerhedshul
Telefirmaer taget med bukserne nede: Anede intet om CPR-huller
"Situationen er horribel."
Så kontant er udmeldingen fra CSIS sikkerhedskonsulenten, Jens Christensen.
Reaktionen kommer ovenpå afsløringen af nye CPR-huller ved to forskellige televirksomheder.
Og hullerne er måske kun toppen af isbjerget.
Ifølge Jens Christiansen er brugen af CPR-validering så omfattende, at lignede huller gemmer sig i flere CPR-validerings-systemer.
Ivan Bjerre Damgård, der er professor i kryptering og it-sikkerhed ved Aarhus Universitet, mener, at benyttelsen af CPR-nummeret som identifikation er helt forfejlet.
"Du kan ikke bruge personnummeret som bevis på, at en person er en bestemt person. Det giver ingen mening, og det har det aldrig gjort," siger professoren.
Omfanget kan være meget større
CPR-kontoret oplyser, at mere end 100 private virksomheder, foreninger og institutioner i dag har adgang til at benytte CPR-registeret til at validere oplysninger med.
Hos CSIC bekymrer det Jens Christensen, der mener, at der i dag eksisterer flere CPR-huller end blot hos teleindustrien.
"Jeg kan meget vel forestille mig, at problemet er langt større i omfang, end hvad de nye eksempler viser. Det er jo ikke kun telebranchen, der benytter CPR-registeret til validering," siger Jens Christensen. CSIS
Stop brugen af CPR-registeret som valideringsværktøj
Professoren mener, at virksomhederne helt bør benytte helt andre valideringsformer, hvis sikkerheden skal sikres.
"Der er to muligheder til validering. Enten kunne de vælge at betale for at bruge NemID, alternativt må virksomhederne leve med at udsende breve med postvæsnet til deres kunder," siger Ivan Bjerre Damgård.
Det er en holdning som sikkerhedsvirksomheden CSIS deler.
"Virksomhederne bør benytte et alternativ som for eksempel NemID, der netop specifikt er beregnet til at validere med," siger Jens Christensen, der er sikkerhedskonsulent ved CSIS.
Læs også:
Stort sikkerhedshul: Så nemt kan man stjæle dit CPR-nummer
Hård kritik: Dansk telebranche tager for let på CPR-sikkerhed
It-studerende afslører kæmpe CPR-sikkerhedshul
Telefirmaer taget med bukserne nede: Anede intet om CPR-huller