Sommel gjorde at ID-tyvene kom Tele2 i forkjøpet. Foto: Tele2

Somlet med sikkerhet i tre måneder

16. mai ba Datatilsynet Tele2 skjerpe sikkerheten. Tele2 gjorde ikke annet enn å be om et møte med Datatilsynet - tre måneder senere.

I juli ble tusenvis av personnumre stjålet via et sikkerhetshull på Tele2s nettsider.

Tok sin tid

Ifølge en orientering fra Tele2 selv kommer det frem at selskapet ikke akkurat stresset med å tette sikkerhetshullet.

Allerede i november i fjor ba Datatilsynet Tele2 komme med en redegjørelse om sikkerheten.

I januar leverte Tele2 redegjørelsen. Datatilsynet hadde det heller ikke travelt med å komme med et svar til Tele2.

Først 16. mai - over fem måneder senere - kom tilbakemeldingen fra Datatilsynet. Da ba tilsynet Tele2 om å bedre sikkerheten.

Tar kritikken

Men i stedet for å tette sikkerhetshullet med en gang, ba Tele2 om et møte med Datatilsynet.

Dette møtet skulle finne sted 16. august - eksakt tre måneder etter at Datatilsynet ba Tele2 om å rydde opp.

Christian Sæterhaug, markedsdirektør i Tele2 Norge, legger seg flat.

- Sett i lys av det som har skjedd må vi ta selvkritikk på at vi ikke gjorde noe allerede i mai. Vi burde ha gjort endringer tidligere, sier Sæterhaug.

Etterforskes

Han sier at de ba om et møte med Datatilsynet fordi de ønsket å være enige med tilsynet om nødvendige tiltak.

- Men hvorfor reagerte dere ikke raskere?

- Vi har hatt denne nettløsningen i lengre tid uten problemer, og før dette spesiallagde programmet ble utviklet har vi ikke opplevd problemer Derfor regnet vi med at det ikke var nødvendig å gjøre noe med en gang. I tillegg ville vi ha med oss de riktige folkene i et møte. Vi ønsket å avklare nye sikkerhetstiltak med Datatilsynet, men så kom ferien og møtet ble utsatt. Men vi burde ha gjort noe med en gang, sier han.

Logger

Tele2 har nå politianmeldt saken, og Kripos etterforsker datainnbruddet. Tele2 loggfører nå all trafikk på egne nettsider.

- Dette er en viktig problemstilling for oss og resten av vår bransje. Vi ser alvorlig på saken. Denne personinformasjonen er på avveie, og vi vet ikke hva som kan skje. Samtidig er det viktig for oss å få frem at vi ikke oppbevarer ID-opplysninger om egne kunder eller andre personer. Personopplysningene som ble stjålet ble hentet fra Folkeregisteret via Tele2s nettsider, sier Sæterhaug.

Kripos leter etter ID-tyv

Slik ble det gjort

  • En algoritme generte mulige fødselsnumre basert på fødselsdato.
  • Et dataprogram sjekket numrene opp mot Altinns database.
  • Dermed fikk svindlerne ut en liste med korrekte fødselsnumre.
  • De korrekte fødselsnumrene ble deretter matet inn på Tele2s nettsider gjennom et sikkerhetshull.
  • Via en kobling mot selskapet som foretar kredittsjekk for Tele2, ble dataene sjekket opp mot Folkeregisteret.
  • Derfra fikk svindlerne ut personnummer og annen personinformasjon.
Annonsere?

Bestill abonnement Få ett års abonnement av Teknisk Ukeblad + 8 GB minnepinne for kun 1440 kr! Bestill nå!

Foto: Anders J. Seensen

- Vindkraften koster for mye

Olje- og energiminister Terje Riis-Johansen er bekymret for vindkraften i Norge. Les mer

Ekofisk-kontrakt til Singapore

Foto: Kjetil Alsvik – Fremtiden for norske leverandører er å bygge i utlandet, men styre hjemmefra, mener Norsk Industri. Les mer

– Norge kan bli verdensledende på klimateknologi

Illustrasjonsfoto: colourbox.com Nyopprettet Klimastiftelse vil være fødselshjelper for klimateknologi. Les mer


Spriter opp skipsutstilling

Foto: Toe Stensvold Skipskollisjon var ikke til å unngå da kronprinsen og kulturministeren prøvde seg som skipper på hver sin båt. Les mer

Livbåtene i Nordsjøen:
Blir ikke godkjent

Foto: Schat Harding Statoil har brukt over en halv milliard på å utbedre gamle livbåter. Likevel vil det ta flere år før det produseres en livbåt som når opp til Veritas-standarden. Les mer

- Personvern størst og viktigst

Foto: Scanpix Forbrukerombud Bjørn Erik Thon vil bli tilsynsdirektør for å påvirke datalagringsdirektivet og stadig mer avanserte nettjenester. Les mer

Fire milliarder til rassikring

Foto: Scanpix Kleppa vil ikke vike fra sitt løfte. Les mer




Søk i skattelistene

Skriv fornavn og etternavn:

Fikk du med deg

Her bygges 1101 vindmøller

Foto: Svevind AB Den svenske regjeringen har godkjent utbygging av en gigantisk vindpark.
Les mer

Vil ha høyere strømpris på luksusforbruk

Foto: Kjetil Malkenes Hovland SV vil at det skal koste flere øre per kWh å varme opp et badebasseng enn å koke opp en kjele.
Les mer

CO2-problemer på Snøhvit

Foto: Helge Hansen/Statoil Statoil klarer ikke å lagre all CO2-en fra Snøhvit.
Les mer

Dødens ingeniører

Foto:  © Thüringisches Hauptstaatsarchiv Weimar De var helt vanlige ingeniører. De var verken jødehatere eller nazister. Likevel bygget de produksjonslinjer for tilintetgjørelse.
Les mer

To av tre vil helst ha ingeniører

Foto: Dag Yngve Dahle Ikke alle vil ha sivilingeniører, viser tall fra NITO.
Les mer
Årets ingeniørbragd

Årets ingeniørbragd

Her kan du lese om vinneren av Ingeniørbragden 2009.

Underholdning

Annonsebilag til Teknisk Ukeblad

Innsikt 04 10
Innsikt 04 10 On & Offshore
Fokus 03 10 Kunnskapsnasjon
Tema 02 10 Klynger
Tema 01 10 Kilowatt
Tema 10 09 Hordaland
Fokus 03 09 Jobb og helse
 
(Du må ha PDF-leser for å lese Tema-bilag)
Annonsere?
Teknisk Ukeblad - Redaktørseil© 1995-2010 Teknisk Ukeblad Media AS
Ansv. redaktør: Tormod Haugstad
Utvikler: Asbjørn Goa
Annonsere: Informasjon og priser
Telefon/faks: 23 19 93 00/23 19 93 01
E-post redaksjonen: Nett - papir/blad
Besøksadresse: Sørkedalsveien 10 C, Majorstuen, Oslo, Norge
Postadresse: PB 5844 Majorstuen, N-0308 Oslo
Faktura-adresse: Teknisk Ukeblad Media, v/Kvestor Pro AS,
Brugata 2b, N-2500 Tynset
© 1995-2010 Teknisk Ukeblad Media AS - www.tu.no
Innholdet i utskriften er vernet etter åndsverklovens regler.
Utskriften er kun til privat bruk og kan ikke benyttes på annen måte.
Kopiering eller spredning av innholdet krever avtale med rettighetshaver eller Kopinor.