Genom tvåfaktorsautentisering och automatiska kontrollfunktioner ska Telenor och Tele2 hindra nya intrång så som de som skedde förra året, då ett obehörigt telemarketingföretag kunde komma åt kunduppgifter och ringa till operatörernas kunder. Det framgår av de avskrivningsbeslut om fortsatt tillsyn, som Post- och telestyrelsen fattade i går.
Både Telenor och Tele2 drabbades förra året av dataintrång där någon via återförsäljares inloggningsuppgifter kunde komma åt kundinformation som telemarketingbolaget Abonnera sedermera använde för att sälja mobilabonnemang åt Tre. Nu har de två operatörerna infört en rad åtgärder för att det inte ska kunna ske igen och en av de viktigaste åtgärderna är tvåfaktorsautentisering.
"Utöver en förbättrad process för tilldelning och hantering av behörigheter, har Telenor har vidtagit åtgärder för att stärka inloggningsförfarandet till säljstödsystemet genom införande av tvåfaktorsautentisering. Vidare har Telenor infört en automatisk kontrollfunktion, som innebär att användarkonton med avvikande beteendemönster automatiskt stängs ned. Den automatiska kontrollfunktionen sker i realtid och automatisk utelåsning sker vid avvikande beteende", skriver PTS i sitt avskrivningsbeslut.
I avskrivningsbeslutet till Tele2 skriver man:
"Tele2 har påbörjat ett arbete med att stärka inloggningsförfarandet till säljstödsystemet genom införande av tvåfaktorsautentisering för de flesta medarbetarroller. Vidare har Tele2 infört en rapportfunktion, som innebär att användarkonton med ett avvikande beteende i vissa fall automatiskt rapporteras. Tele2 har också infört åtgärder som gör säljstödsystemet otillgängligt utanför butik."