CVR-svindel: Den gode løsning hæver både sikkerhed og service
Den verserende sag om en ung mand, der har svindlet ved hjælp af en falsk titel som Google-direktør, aktualiserer spørgsmålene om sikkerhed i digitaliseringen. Dansk Erhverv opfordrer til, at løsningen også løser andre problemer med NemID
Del artiklen påDet kræver i dag en aktiv handling fra virksomhedsejerne, hvis de vil beskytte deres data med et kodeord eller have en besked, når der er ændret i CVR-data. Det er hverken elegant eller langtidsholdbart.
”Et fælles kodeord er hverken smart eller elegant. Slet ikke, hvis flere i virksomheden skal have adgang til at ændre i virksomhedens oplysninger, eller når revisoren skal ind over. Kodeordet kan være en løsning for virksomhederne nu, men jeg har svært ved at se den som en fremtidssikret løsning” siger Janus Sandsgaard, der er fagchef for IT og digitalisering i erhvervsorganisationen Dansk Erhverv.
CVR-registret skal lappes, men der er behov for nytænkning af hele NemID for virksomheder.
I dag skal en virksomhedsejer have minimum to NemID-kort: Et som virksomhedsejer og et som borger. Og endnu flere, hvis han har flere virksomheder. Det virker gammeldags og bøvlet. Løsningen ligger i såkaldt ”rollebaseret sikkerhed”.
”Der findes teknologi som både hæver sikkerheden og giver bedre service. Med rollebaseret sikkerhed fodrer man et system med oplysninger om, hvem der må hvad. På den måde kan Peter både være bestyrelsesmedlem i en virksomhed, medarbejder i en anden, skatteborgere, og far til Esmaralda i 2. A. Ud fra disse roller, får han adgang til at ændre selskabsoplysninger, hente lønseddel, indberette skat, eller melde Esmeralda fra 2.A til svømning med én adgang, ” siger Janus Sandsgaard.
-mo
”Teknologien eksisterer og behovet er der. Derfor handler det ikke bare om at lappe huller eller udelukke nogle skumle typer i denne specifikke sag. Det handler om at bruge teknologien til at skabe fremtidens muligheder”, siger Janus Sandsgaard.