CFCS indkalder telebranchen til »konstruktiv snak« efter sim-kort-afsløringer
Der er hverken sanktioner eller bøder på bordet, når Center for Cybersikkerhed (CFCS) i »den nærmeste fremtid« skal sætte sig med telebranchen og drøfte, hvorfor det igen og igen er muligt at stjæle danskeres mobilnumre.
Når en angriber skaffer et aktivt sim-kort til et eksisterende telefonabonnement og dermed overtager offerets nummer, kaldes det sim-swapping. Ingeniøren og Version2 har ved en stikprøve for tre uger siden vist, at fænomenet er yderst muligt i Danmark, Dengang lovede teleselskaberne, at de ville stramme op. Det er ikke sket, viser en ny stikprøve. Med kontrol over nummeret kan angriberen starte en lang række svindel- og hackerangreb; fra at sende beskeder og ringe til offerets kontakter til at trænge ind i mails og derigennem åbne for offerets onlineliv.Sim-swapping
Den efterhånden vedvarende problematik med sim-swapping vil CFCS løse med »konstruktiv dialog«.
»Vi kommer til at have en – diplomatisk sagt – konstruktiv dialog med telebranchen, men det er ikke nødvendigvis os, der har ressort på det her område,« siger chef for Center for Cybersikkerhed Thomas Lund-Sørensen. Center for Cybersikkerhed er blandt andet telemyndighed og ressortansvarlig for informationssikkerhed og beredskab i telesektoren. Det betyder ifølge organisationens hjemmeside, at centeret efter bemyndigelse i lov om net-og informationssikkerhed udsteder bekendtgørelser og har til opgave at føre tilsyn på området samt på overordnet niveau at koordinere håndteringen af særlige trusler, som kan påvirke informationssikkerheden i telesektoren. Kilde: fe-ddis.dkTelemyndighed
Thomas Lund-Sørensen fastholder, at CFCS alligevel vil gøre en indsats for, at problemerne bliver løst.
»Sim-swapping er bestemt en stærkt uhensigtsmæssig problematik, der skal adresseres. Det er telebranchen, ikke mindst takket være jeres indsats, klar over,« siger Thomas Lund-Sørensen.
Teleindustrien, der organiserer teleselskaberne, forstår da heller ikke, hvorfor problemerne fortsat ikke er løst. Tværtimod.
»Jeg er både overrasket og hamrende ærgerlig over, at det ikke er anderledes, når I laver en ny stikprøve. Det er ganske enkelt helt uforståeligt, at det kan lade sig gøre så let. Det giver anledning til eftertanke, og at man er nødt til at overveje andre løsninger,« siger direktør i Teleindustrien Jakob Willer og henviser til dialogen med CFCS.
Nylig involvering
Selvom sagen allerede begyndte at rulle med en forside i Ingeniøren for tre uger siden, har CFCS først for nylig rettet henvendelse til Teleindustrien.
Jacob Willer fortæller, at CFCS først henvendte sig til Teleindustrien i denne uge – altså umiddelbart efter, at Version2 gjorde CFCS opmærksom på, at telebranchen ikke havde lukket hullet efter den oprindelige afsløring for tre uger siden.
Vil granske processer
Thomas Lund-Sørensen ønsker ikke at kommentere på, hvorvidt det var Version2’s henvendelse, der fik CFCS til at gå ind i sagen, men påpeger, at det vigtige er, at myndigheden nu har samlet handsken op.
»Det, vi vil gøre er at hjælpe teleselskaberne med at se på deres processer, som ikke lader til at være tilstrækkeligt solide. Hvis det er så svært at overholde processerne, skal processerne måske gentænkes,« siger Thomas Lund-Sørensen.
Han fortæller også, at udgangspunktet er at lade telebranchen selv komme med gode ideer til, hvordan problematikken kan løses.
»Vi vil sørge for at koordinere med eventuelle andre myndigheder, men bolden ligger på telebranchens banehalvdel,« siger Thomas Lund-Sørensen
Læs også: Ti minutter: Stjålet SIM-kort kan knække dine koder, åbne din mail og blotte dit privatliv (Kræver Ingeniøren-abonnement)
Mismodig telebranche
Når der ikke er den store forskel i resultaterne i de to stikprøver, lader det til at hænge sammen med, at fokus har ligget på butikkernes procedurer, som imidlertid ikke lader til at kunne stå alene, påpeger Jakob Willer.
»Selvfølgelig skal man lukke sådan et hul hurtigt. Enhver vil kunne regne ud, at I ville prøve igen inden længe. Det er oplagt, at det burde have givet en skærpet opmærksomhed på denne problematik. Det overrasker mig, at der ikke er et bedre resultat.«
Føler du dig overbevist om, at vi er sikret mod det fremover?
»Det tør jeg simpelthen ikke gøre mig forhåbninger om. Jeg synes jo i hvert fald, at den opfølgende dækning giver anledning til en drøftelse af andre løsninger,« siger han og henviser igen til aftalen med CFCS.
Jakob Willer peger blandt andet på, at man kan gå over til at sende sim-kort med posten eller lade dem aktivere ved hjælp af NemID for at sikre sig fremover. Samtidig indvender han dog, at det er op til det enkelte teleselskab, og at begge løsninger vil gå ud over serviceniveauet i butikkerne.
