Ikano Bank: Det er beklageligt

- Hos Ikano Bank tager vi online beskyttelse af persondata og sikkerhed alvorligt.
Sådan lyder det beroligende på onlinebanken Ikano Banks hjemmeside.
Men som tv2.dk i dag kan afsløre, har bankens hjemmeside uden problemer kunnet bruges til at finde en hvilken som helst danskers CPR-nummer på under fem minutter, hvis bare man er i besiddelse af deres navn og fødselsdato - oplysninger, der ofte er frit tilgængelige på nettet og sociale medier som Facebook.
Og det kommer bag på administrerende direktør Jesper F. Schmidt.
- Jeg vil slet ikke underspille alvoren af dette problem. CPR-oplysningerne er følsomme, og de skal selvfølgelig behandles derefter, forklarer han til tv2.dk og fortsætter:
- Vi kan selvfølgelig kun beklage, at der har været den mulighed på vores side. Men vi har reageret på tv2.dk's oplysninger med samme og sørget for, at den mulighed nu er blevet lukket,
Hvordan kan de ske, at man så let har kunnet bruge jeres side til at finde frem til folks CPR-numre?
- Det er utrolig svært at følge med i den udvikling, der foregår. Så længe, der er folk derude med intentioner om at snyde, vil der opstå nye huller. Og der vil være bagefter.
Men det er vel jeres ansvar at sørge for, at jeres side minimerer risikoen for kunderne?
- Ja, men jeg vil godt understrege, at vores side lever op til reglerne. Og vi har som sagt gjort, hvad vi kunne ved at lukke for hullet, lige så snart vi blev gjort opmærksom på det.
- Derudover vil jeg også gerne gøre opmærksom på, at man ikke kan optage lån hos blot på CPR-nummeret. Vi kræver også, at man viser identifikation i form af for eksempel sygesikringsbevis.
Men er det godt nok at halte efter på den måde?
- Der er den svaghed ved CPR-numrene generelt, at man vil kunne misbruge det, men CPR-oplysningerne er nødvendige for os i forhold til at validere folks adresser.