Sommel gjorde at ID-tyvene kom Tele2 i forkjøpet. Foto: Tele2

Somlet med sikkerhet i tre måneder

16. mai ba Datatilsynet Tele2 skjerpe sikkerheten. Tele2 gjorde ikke annet enn å be om et møte med Datatilsynet - tre måneder senere.

I juli ble tusenvis av personnumre stjålet via et sikkerhetshull på Tele2s nettsider.

Tok sin tid

Ifølge en orientering fra Tele2 selv kommer det frem at selskapet ikke akkurat stresset med å tette sikkerhetshullet.

Allerede i november i fjor ba Datatilsynet Tele2 komme med en redegjørelse om sikkerheten.

I januar leverte Tele2 redegjørelsen. Datatilsynet hadde det heller ikke travelt med å komme med et svar til Tele2.

Først 16. mai - over fem måneder senere - kom tilbakemeldingen fra Datatilsynet. Da ba tilsynet Tele2 om å bedre sikkerheten.

Tar kritikken

Men i stedet for å tette sikkerhetshullet med en gang, ba Tele2 om et møte med Datatilsynet.

Dette møtet skulle finne sted 16. august - eksakt tre måneder etter at Datatilsynet ba Tele2 om å rydde opp.

Christian Sæterhaug, markedsdirektør i Tele2 Norge, legger seg flat.

- Sett i lys av det som har skjedd må vi ta selvkritikk på at vi ikke gjorde noe allerede i mai. Vi burde ha gjort endringer tidligere, sier Sæterhaug.

Etterforskes

Han sier at de ba om et møte med Datatilsynet fordi de ønsket å være enige med tilsynet om nødvendige tiltak.

- Men hvorfor reagerte dere ikke raskere?

- Vi har hatt denne nettløsningen i lengre tid uten problemer, og før dette spesiallagde programmet ble utviklet har vi ikke opplevd problemer Derfor regnet vi med at det ikke var nødvendig å gjøre noe med en gang. I tillegg ville vi ha med oss de riktige folkene i et møte. Vi ønsket å avklare nye sikkerhetstiltak med Datatilsynet, men så kom ferien og møtet ble utsatt. Men vi burde ha gjort noe med en gang, sier han.

Logger

Tele2 har nå politianmeldt saken, og Kripos etterforsker datainnbruddet. Tele2 loggfører nå all trafikk på egne nettsider.

- Dette er en viktig problemstilling for oss og resten av vår bransje. Vi ser alvorlig på saken. Denne personinformasjonen er på avveie, og vi vet ikke hva som kan skje. Samtidig er det viktig for oss å få frem at vi ikke oppbevarer ID-opplysninger om egne kunder eller andre personer. Personopplysningene som ble stjålet ble hentet fra Folkeregisteret via Tele2s nettsider, sier Sæterhaug.

Kripos leter etter ID-tyv


Del på Facebook:

Slik ble det gjort

  • En algoritme generte mulige fødselsnumre basert på fødselsdato.
  • Et dataprogram sjekket numrene opp mot Altinns database.
  • Dermed fikk svindlerne ut en liste med korrekte fødselsnumre.
  • De korrekte fødselsnumrene ble deretter matet inn på Tele2s nettsider gjennom et sikkerhetshull.
  • Via en kobling mot selskapet som foretar kredittsjekk for Tele2, ble dataene sjekket opp mot Folkeregisteret.
  • Derfra fikk svindlerne ut personnummer og annen personinformasjon.

 
Bestill abonnement Ett års abonnement av Teknisk Ukeblad kun 1590 kr! Bestill nå eller SMS kodeord TU til 2007

Foto: Børge Lund

– Mine «groupies» er gjerne mannlige dataingeniører på 40 pluss med et hatforhold til Mac

Møt tegneren bak suksesserien Lunsj. Les mer

Utenlandske ingeniører redder industriveksten

Foto: Anders J. Steensen Det er flaut at vi ikke klarer å utdanne nok sivilingeniører selv, mener Norsk Industri. Les mer

71 år og like kald

Foto: Electrolux Ikke like mange maskiner har gått kontinuerlig i tiår etter tiår. Les mer


Denne blir ladbar neste år

Foto: Mitsubishi Tredje generasjon Mitsubishi Outlander kommer som ladbar hybrid. Les mer

Yme-plattformen kan være ubrukelig

Foto: Maiken Ree En konstruksjonsfeil kan gjøre Yme-plattformen ubrukelig i Nordsjøen. 12 milliarder kroner kan være tapt. Les mer

– Byggenæringen må tilpasse seg et klima i endring

Foto: Fredrik Drevon Navarsete markerer seg som bygningsminister med grønne ambisjoner. Les mer

Fylkeskommunene redder hydrogenstasjonene

Foto: Håkon Jacobsen Overtar Statoils hydrogenpumper. Les mer




Søk i skattelistene

Skriv fornavn og etternavn:

Fikk du med deg

Bygget studentbolig på 8,8 m2

Foto: Jan Nordén Her er Sveriges minste studentbolig.
Les mer

Her tjente ingeniørene mest

Foto: Dag Yngve Dahle NITOs lønnsstatistikk er her.
Les mer

Slik kan Costa Concordia berges

Foto: Illustrasjon: Lina Merit Jacobsen Bergingen kan bli en svært kostbar og tidkrevende jobb.
Donald-metoden kan brukes

Her er kameraet barna ikke ødelegger

Foto: Stein Jarle Olsen Nikons nye kamera er vanntett og tåler fall.
Les mer

Denne norske dingsen får Airbus til å sikle

Foto: Dolphitech Norskutviklet ultralydkamera kan bli standardutstyr om bord på fly og på flyplasser rundt om i verden.
Les mer

Underholdning

Annonsebilag til Teknisk Ukeblad

Teknisk Ukeblad - Redaktørseil© 1995-2012 Teknisk Ukeblad Media AS
Ansv. redaktør: Tormod Haugstad
Annonsere: Informasjon og priser
Telefon/faks: 23 19 93 00/23 19 93 01
E-post redaksjonen: Nett - papir/blad
Besøksadresse: Sørkedalsveien 10 C, Majorstuen, Oslo, Norge
Postadresse: PB 5844 Majorstuen, N-0308 Oslo
Faktura-adresse: Teknisk Ukeblad Media, v/Kvestor Pro AS,
Brugata 2b, N-2500 Tynset
© 1995-2012 Teknisk Ukeblad Media AS - www.tu.no
Innholdet i utskriften er vernet etter åndsverklovens regler.
Utskriften er kun til privat bruk og kan ikke benyttes på annen måte.
Kopiering eller spredning av innholdet krever avtale med rettighetshaver eller Kopinor.