PTS: Tele2 brast i säkerhetsarbetet

Säkerhet I fjol råkade Tele2 av misstag publicera hemliga nummer. Nu har Post- och telestyrelsens granskning av operatören kommit fram till att det var bristande säkrehetsarbete som låg bakom.

PTS: Tele2 brast i säkerhetsarbetet

Det var på grund av en systemmigrering i slutet av 2018 som hemliga nummer tillhörande ett stort antal abonnemang publicerades på olika nummerupplysnings-sajter. Efter att det rapporterats till PTS så har myndigheten genomfört en granskning.

Nu skriver PTS att de i sin granskning sett att Tele2 inte gjort någon riskanalys inför systemmigreringen. Därtill bedömer myndigheten att operatören inte har tillräckligt kunskap om samt inaktuell dokumentation kring de system som behandlar den skyddsvärda informationen.
– De brister som vi har sett är tecken på att Tele2 brustit i sin skyldighet att bedriva ett långsiktigt och systematiskt säkerhetsarbete, säger Ana Söyland som ansvarat för granskningen på PTS.

Utöver detta har operatören inte heller följt de regler för incidentrapportering som säger att operatörer ska anmäla integritetsincidentev till PTS senast 24 timmar efter att incidenten upptäckts. I det här fallet dröjde det två veckor, och detta på det tog flera månader att överhuvud upptäckas att det hela hade skett.
– Det är anmärkninsvärt att Tele2:s incidentrapporteringsrutin lämnat utrymme för att det tog så pass lång tid att upptäcka incidenten och att rapportera till PTS, säger Anna Söyland.

Myndigheten bedömer att Tele2 har förstått vad de måste göra för att förbättra säkerheten och därför kommer det inte fortsätta granskningen.

Telekom idag

Telekom idag Premium

- för dig som behöver full koll på framtidens kommunikation och telekombranschen.
Just nu begränsat erbjudande!

Gratis nyhetsbrev!

De viktigaste nyheterna direkt i mejlen. Helt kostnadsfritt!
Jag godkänner att Telekomidag sparar mina uppgifter