Professor i teleret: Største sikkerhedsbrud nogensinde

Det er hævet over enhver tvivl, at teleselskaber bryder loven, når de fire ud af seks gange udleverer personlige oplysninger, uden at sikre sig de taler med den rigtige kunde. Og sagen er uden lignende fortilfælde, mener professor i teleret ved Aalborg Universitet Søren Sandfeld Jakobsen.

De må ikke gøre det. Udlevere dine personlige oplysninger, uden at tjekke hvem de taler med. Men det sker alligevel i fire ud af seks tilfælde, hvor journalister på Radio24syv har udgivet sig for at være en anden, og på den måde skaffet sig adgang til deres selvbetjening.

Og det afslører et brud på sikkerheden i de fire danske teleselskaber Telia, Telmore, Fullrate og Bibob, som er det hidtil største set i Danmark. Det vurderer professor i teleret ved Aalborg Universitet, Søren Sandfeld Jakobsen.

»Der er i telelovgivningen et klart forbud mod at videregive trafikoplysningerne til nogen uberettigede,« siger Søren Sandfeld Jakobsen til Radio24syv.

Alligevel har det været muligt blot ved at oplyse navn og telefonnummer, at få adgang til netop trafikoplysningerne, altså oplysninger om til hvem og hvornår en person har ringet eller sms’et.

Det betyder grundlæggende, at hvem som helst uden større besvær kan kortlægge en anden persons færden, gøren og laden på deres telefon.

»Med den grad af digitalisering vi lever med i dag, kan det have alvorlige konsekvenser for den almindelige dansker,« siger Peter Kruse, it-sikkerhedsekspert ved CSIS til Radio24syv.

»Det muliggør identitetstyveri, og det er en væsentlig overtrædelse af reglerne,« pointerer Søren Sandfeld Jakobsen. Han vurderer, at sikkerhedssjusket kan medføre alt fra et påbud til en bøde. Men der er ikke lignende fortilfælde, og derfor må tiden vise, hvad konsekvenserne bliver.

Indtil videre er teleselskaberne blevet bedt om at forklare sikkerhedsbrudene for Erhvervsstyrelsen.

Både Telmore, Telia, Fullrate og Bibob har brudt reglerne om beskyttelse af personlige oplysninger. Alle fire selskaber har erkendt fejlene og vil indskærpe, hvordan reglerne er overfor deres medarbejdere. Men ingen vil stille op til interview.