NemLog-in administrationen har meldt ud til leverandører omkring sikring af overholdelse af sikker login via single-sign-on.
Hvis en bruger er logget på Nemlog-in via et system, der ikke kræver 2 faktor autentifikation (sikringsniveau Lav), kan denne bruger logge på et andet system via single-sign-on.
NemLog-in administration har bedt samtlige leverandører kontrollere og sikre, at denne single single-sign-on ikke gennemføres såfremt systemet, der forsøges login til, har et højere Sikringsniveau - Betydelig.
Vi har undersøgt implementering af NemLog-in i Borgeronline og vi har konstateret, at ovenstående login har været muligt, at et system med sikringsniveau Lav kan tillade login på Borgeronline NemLog-in med sikringsniveau Betydelig.
Der er derfor gennemført en rettelse i NemLog-in implementering i Borgeronline og denne er idriftsat den 20.06.24.
Dette betyder, at såfremt der forsøges gennemført et single sig-non fra et system med et lavere sikringsniveau end Betydelig, så vil Borgeronline sikre, at der logges in på ny.
Af Borgeronline fremgår, at der det seneste år alene er foretaget 12 login fra systemer med sikringsniveau Lav, ud af ca. 500.000. Det er vigtigt at bemærke, at i Borgeronline gives der alene adgang til egne data, (Navn, adresse, data indsamlet i et selvbetjeningsforløb).
Check out our Privacy Policy:
https://global.eg.dk/about-eg/treatment-of-data/