26
submitted 1 day ago by Klorofyl@feddit.dk to c/nyheder@feddit.dk
top 23 comments
sorted by: hot top new old
[-] Klorofyl@feddit.dk 5 points 18 hours ago
[-] Twanquility@feddit.dk 13 points 1 day ago

Var det ikke noget med, at det var en god ide at oprette en it-havarikommession.

Utroligt at det ikke er en ting allerede.

[-] ElectroEel@feddit.dk 7 points 1 day ago

Skønt, i fredags blev mine oplysninger (formentligt) lækket fra DTU, og i dag er det fra CPR 😅

DTU anbefaler at man opretter en kreditvarsel på Borger.dk. Spørgsmålet er om det kunne give mening at ansøge om navne- og adressebeskyttelse for at undgå er fremtidigt læk? Af hvad jeg kan læse mig til forhindrer det private firmaer i få udleverer oplysninger om en fra CPR, som er det hackerne har udnyttet i dagens læk.

[-] Sommerhaven@feddit.dk 2 points 4 hours ago

Jeg kan anbefale navne og adressebeskyttelse. Det har jeg haft i mange år. Og mærker det utrolig sjældent.

[-] SorteKanin@feddit.dk 2 points 4 hours ago

Helt enig. Faktisk mærker jeg det så sjældent at jeg egentlig ikke forstår hvorfor vi ikke bare kunne slå det til for alle borgere, bare sådan. Det virker slet ikke til at være et problem.

[-] Sommerhaven@feddit.dk 2 points 4 hours ago

Uh uh du har fået i noget. Vi udbygger med også at indkludere:

  • reklamer nej tak
  • navne og adressebeskyttelse
  • Robinson-listen
  • kreditvarsel
  • organ donation
  • sygeforsikring Danmark.
  • osv osv.
[-] Klorofyl@feddit.dk 16 points 1 day ago

"

Den uautoriserede adgang er foregået ved, at uvedkommende har brugt en privat dansk virksomheds lovlige adgang til at søge oplysninger i CPR-systemet inden for rammerne af de oplysninger, som private virksomheder har adgang til.

"

IT-kyndige, havde det ikke været naturligt at indbygge en begrænsning på hvor mange menneskers oplysninger autoriserede systemer kan hente på kort tid?

[-] VonReposti@feddit.dk 14 points 1 day ago

Da jeg arbejdede ved Netcompany så udviklede jeg på systemer som bl.a. indeholde nationale hemmeligheder, den type der officielt ikke eksisterer. Hvis ikke 'kunden' (det offentlige) eksplicit har bedt om det, så blev det ikke lavet og det offentlige har ikke IT-fagfolk til at hjælpe med at uspecificere den slags, det er kun generiske projektledere. De kan simpelthen ikke give en konkurrencedygtig løn.

Og de ting der ikke eksplicit blev nævnt var tiltag til at begrænse autoriseret adgang i at misbruge adgangen, man gik bare ud fra at hvis du var PET-godkendt, så var set nok. Ikke noget med at nogen kunne købe dig under bordet eller din adgang blev kompromitteret.

Hvorfor? Penge. Det koster mere at implementere og det vil gøre løsningen dyrere og så ville nogle andre vinde udbuddet. Og hvorfor bygge i dag, når du kan tage systemet som gidsel og tage dobbelt pris når kunden opdager at de glemte noget i kravspecifikationen?

[-] ExcessShiv@lemmy.dbzer0.com 10 points 1 day ago

Det er vel også en rigtig god grund til at offentlig SW skal være opensource. Så kan de her firmaer ikke kan holde offentlige projekter som gidsel med deres forretningsmodel der bevidst undlader principper for almindelige god software udvikling fordi de så kan presse citronen bagefter til urimelige priser. Ja det offentlige har også et problem med manglende kompetencer, men firmaer som NC driver bevidst rovdrift på det i ond tro.

[-] KittyCatCoder@feddit.dk 5 points 1 day ago

Jeg er også tilhænger af at offentlig kode skal være Open Source, men jeg kan ikke se hvordan det skulle afhjælpe dette problem.

Kunderne har som regel allerede kildekoden, men de folk som kender kodebasen og forretningslogikken sidder hos den oprindelige leverandør.

[-] ExcessShiv@lemmy.dbzer0.com 5 points 1 day ago* (last edited 1 day ago)

Man må vel antage at det også er opensource under udviklingen og så kan man nemmere få eksternt code review så fejl og mangler kan rettes før det er for sent og koster ekstra. Men måske det er for utopisk af mig at tænke det.

[-] KittyCatCoder@feddit.dk 3 points 20 hours ago

Så vidt jeg kan læse mig til er sikkerhedsbruddet sket ved at man har brugt en API-nøgle fra en virksomhed, som helt lovligt havde adgang til alle oplysningerne.

[-] SorteKanin@feddit.dk 3 points 19 hours ago

Hvilket jo bare viser hvordan systemet har været totalt usikkert sådan by design. Det er jo vanvittigt.

[-] ExcessShiv@lemmy.dbzer0.com 3 points 20 hours ago* (last edited 20 hours ago)

Jaja det er jeg med på, men det åbenlyse sikkerhedshul at alle med en API-nøgle bare har ubegrænset adgang kunne måske nok være blevet bemærket og lukket, hvis man havde lavet et ordentligt eksternt review.

[-] ExcessShiv@lemmy.dbzer0.com 10 points 1 day ago

IT-kyndige, havde det ikke været naturligt at indbygge en begrænsning på hvor mange menneskers oplysninger autoriserede systemer kan hente på kort tid?

det stod ikke i specifikationerne der blev lavet udbud på. Det bliver et CR, estimeret tid er 18 måneder og prisen vurderes til at være omkring 1.7mia kr.

[-] gjoel@programming.dev 12 points 1 day ago

Kan vi ikke godt holde op med at lade som om cpr-numre er kodeord?

[-] pomfritten@feddit.dk 3 points 22 hours ago
[-] gjoel@programming.dev 4 points 22 hours ago

Det er jo fordi virksomheder lader som om det er et hemmeligt kodeord. Det må være deres problem.

[-] KittyCatCoder@feddit.dk 3 points 20 hours ago

Det bør det være, og det er det nok også i sidste ende. Men du kan være nødt til at tage sagen i retten, og det er slet ikke rimeligt.

[-] twig@feddit.dk 11 points 1 day ago

Det er min første tanke hver gang der er et læk af CPR-numre. Shit, vi kunne løse meget ved at reducere CPR til et personligt id.

Lad det være virksomhedernes ansvar at sikre at optagelse af lån og alt muligt andet kører over MitID, og hold borgerne skadesfri hvis det ikke overholdes - så tænker jeg hurtigt problemet er løst.

[-] pomfritten@feddit.dk 3 points 22 hours ago
[-] twig@feddit.dk 4 points 21 hours ago

Det er derfor jeg mener det skal være virksomhedernes ansvar hvis de har givet kredit kun ud fra CPR, uden brug af MitID eller lignende. Så tror jeg ikke de er ligeglade længere.

[-] SorteKanin@feddit.dk 2 points 19 hours ago

Det bør selvfølgelig slet ikke være muligt at gøre den slags ud fra kun CPR. Selvfølgelig skal MitID ind over.

this post was submitted on 05 Oct 2026
26 points (100.0% liked)

Nyheder

1073 readers
84 users here now

For alle nyheder, hvad end de måtte omhandle.

Regler

1. Brug artiklens titel

Titlen på indlæg skal være titlen på nyhedsartiklen der linkes til. Du må dog gerne oversætte titlen hvis den ikke er på dansk, så længe oversættelsen er retvisende. En alternativ titel (fx i tilfælde af clickbait) eller vigtig supplerende information kan angives i kantede parenteser. Fx: "Clickbait titel [Beskrivende titel]". Dette sikrer at titlen på artiklen ikke er misvisende.

2. Brug ikke tekstfeltet ("body")

Link udelukkende til artiklen. Tekstfeltet (“body” på engelsk) må kun bruges til at skrive et kort neutralt uddrag af artiklen eller et neutralt referat hvis artiklen er bag en betalingsmur. Hvis du vil tilføje spørgsmål, kommentarer eller udtrykke holdninger, så skriv en kommentar i stedet. Dette sikrer at debatten foregår fra et neutralt synspunkt der tager udgangspunkt i artiklen, og ikke en bestemt vinkling skrevet i tekstfeltet.

3. Kun nye artikler

Artikler må højst være en uge gamle. Dette sikrer at artikler faktisk er nyheder.

4. Debat-indlæg og andet skal markeres

Det er tilladt i et begrænset omfang at indlægge artikler der ikke som sådan er nyhedsartikler og ikke er skrevet af avisens ansatte (fx debat-indlæg eller læserbreve), men sådanne artikler skal markeres med [Debat] el. lign. mærkat i titlen af indlægget inden titlen på artiklen. Dette sikrer at brugere er klar over den potentielle højere bias der kommer fra debat-indlæg og sikrer at debat-indlæg ikke bruges til at skubbe en agenda.


Husk også at følge Feddit.dks generelle regler.

founded 3 years ago
MODERATORS