Mobil

Kundedirektør hos hacket teleselskab: - Det er rigtigt træls

Teleselskabet 3 mener, at firmaets IT-sikkerhed generelt er meget høj - men vi skal alligevel lære af sagen, siger kundedirektør

  • - Vi kan i fællesskab med andre gøre det mindre interessant for de kriminelle ved klart at sige: du får intet økonomisk ud af at lave den her slags hos 3, lyder det fra firmaets kundechef Sidsel Rosendal Olsen. PR-foto/3
- Vi kan i fællesskab med andre gøre det mindre interessant for de kriminelle ved klart at sige: du får intet økonomisk ud af at lave den her slags hos 3, lyder det fra firmaets kundechef Sidsel Rosendal Olsen. PR-foto/3

TIP OS: Kender du mere til sagen - er du ramt? Send os en mail via 1224@eb.dk eller sms/mms til 1224 (alm. takst)

Normalt er det nye produkter og andre succeshistorier hun fortæller pressen om.

Men denne mandag 13. februar har Sidsel Rosendal Olsen, det er kundedirektør hos 3, brugt sin dag på sagen om læk af tusindvis af kundedata:

- Hvordan kunne det her ske?

- Jeg ville ønske, at jeg kunne svare på det spørgsmål.

- Men sagen er overdraget til politiet, som nu efterforsker. Indtil de har fundet ud af, hvad der er op og ned på sagen, vil jeg ikke bidrage til spekulationer, siger Sidsel Rosendal Olsen mandag middag til Ekstra Bladet.

Se også: Teleselskabet 3 hacket - Afpresses af kriminelle

- Men I er ikke i tvivl om, at det er jeres data, de kriminelle har fået fat i?

- Det, som vi er blevet præsenteret for, er ægte. Politiet mener også, at det her er en reel trussel.

- Hvordan er kontakten sket mellem jer og de kriminelle?

- Vi fik natten til fredag en mail, hvor kravet blev stillet.

- Vi har ikke svaret, da sagen er overdraget til politiet. Vi har heller ikke hørt mere fra den eller dem, som sendte mailen.

- Hvordan kan man som kunde have tillid til, at I har styr på IT-sikkerheden efter denne sag?

- Vi har generelt den IT-sikkerhed, vi skal have som en højteknologisk virksomhed. Det, at vi har været udsat for en kriminel handling, må vi så forholde os til. Og vi er hverken den første eller sidste virksomhed, der udsættes for det.

- Men vi kan i fællesskab med andre gøre det mindre interessant for de kriminelle ved klart at sige: du får intet økonomisk ud af at lave den her slags hos 3.

Se også: Hacking kan blive dyrt for dansk teleselskab

- Betyder det, at man aldrig kan beskytte sig 100 procent mod det, som I har oplevet?

- Jeg tror ikke, at vi kommer til at se mindre af det her i fremtiden. Og det kræver både en indsats fra os, men også fra kunderne, som skal udvise ekstra opmærksomhed, når de modtager mails og andet, de ikke kender til.

- Man kan jo sammenligne det lidt med dit hjem, hvor du låser dørene, lukker vinduerne, slår alarmen til og køber en vagthund. Men en dag kommer nogen med en stor rambuk – og så hjælper al sikkerheden ikke.

- Det her er et kapløb, hvor vi som virksomhed har en pligt til hele tiden at være så meget på forkant, at vi beskytter os bedre end de kriminelle.

- Der er jo kunder, som har afleveret oplysninger til jer – og de kan vel med rette sige, at det er ikke lykkedes jer at holde ordentligt fast på deres data?

- Det er rigtigt ærgerligt, ja. Og vi beklager dybt den her situation, som vores kunder er bragt i. Det er bare rigtigt træls.

- Gør det en forskel, at det ’kun’ er 3600 kunder, der har fået deres data lækket? Og ikke alle 1,2 millioner?

- En person er en for meget. Selvfølgelig er det det. Men det er betryggende, at det lige nu tyder på, at der ikke er flere ramte. Det er altid noget, hvis man skal finde en form for trøst.

- Men selvfølgelig er det forfærdeligt for dem, som er blevet ramt. Dem har vi taget direkte kontakt med og tilbyder gratis at skifte deres telefonnumre og sim-kort for at hjælpe så godt som muligt.

Se også: Så alvorligt er det for kunderne

- Men I tilbyder ikke at opsige deres abonnement, hvis de stadig er bundet hos jer. Hvorfor ikke det?

- Man kan som kunde altid opsige efter de vilkår, man har hos os. Men den her sag har intet med vores produkter eller service at gøre. Det er en kriminel handling, som er foretaget imod 3 og vores kunder.

- Derfor er vores fokus lige nu at hjælpe politiet med deres efterforskning og hjælpe kunderne.

- Hvordan vil I bruge sagen her til at ’give jer selv gode råd’?

- Vi har den sikkerhed, som man skal have. Men det vil selvfølgelig være direkte tåbeligt, hvis vi ikke bruger erfaringerne fra sagen.

- Så når politiet er færdige med deres efterforskning, må vi se, hvad vi kan lære af den.

Har du tillid til 3 efter angrebet?

Se resultat

Har du tillid til 3 efter angrebet?

Din stemme er modtaget

Vis afstemning

Fejl

Der skete desværre en fejl, prøv igen senere.

Det skriver 3

Sådan beskriver 3 sagen i en pressemeddelelse mandag morgen:

'Teleselskabet 3 bliver i disse dage afpresset af kriminelle, der kræver et større millionbeløb for ikke at udlevere oplysninger om en lille del af 3’s kundebase. 3 har overdraget sagen til politiet, der nu efterforsker sagen.

Natten til fredag blev teleselskabet 3 kontaktet af en eller flere kriminelle, der i en mail hævdede at være i besiddelse af kundeoplysninger om en lille del af 3’s kundebase. Oplysninger, som den eller de kriminelle har krævet et større millionbeløb for ikke at offentliggøre.

Efter at have været i dialog med politiet er det vurderingen, at truslen om afpresning er reel, og at gerningsmændene faktisk er kommet ulovligt i besiddelse af oplysninger om ca. 3.600 kundenumre i 3’s kundebase. Oplysninger, der p.t. vurderes til at være navn, adresse og cpr-nummer, men ikke bankoplysninger eller pinkoder. Oplysningerne er ikke af ny dato, men mindst 9 måneder gamle.

Hos 3 ser man naturligvis med stor alvor på sagen:

'Det er første gang i virksomhedens historie, at vi er udsat for denne type af kriminel adfærd. Jeg vil gerne slå fast, at vi hos 3 naturligvis ikke medvirker til at forhandle med kriminelle. Vi har derfor overdraget sagen til politiet, som straks er gået i gang med efterforskningen, og vi er trygge ved, at man her kommer til bunds i en både alvorlig og meget ubehagelig sag for vores kunder og for 3,' siger Sidsel Rosendal Olsen, Kundedirektør hos 3.

Hos 3 ved man på nuværende tidspunkt ikke, hvordan den eller de kriminelle er kommet i besiddelse af oplysningerne:

'Vi håndterer mange data og personfølsomme oplysninger hver dag, så sikkerhed er højeste prioritet for os. Vi kan ikke på nuværende tidspunkt sige noget om, hvordan oplysningerne er faldet i forkerte hænder, og indtil vi har sikker viden i det spørgsmål, vil vi ikke bidrage til spekulation. Vi afventer resultatet af politiets efterforskning,' siger Sidsel Rosendal Olsen, Kundedirektør hos 3.

Vil informere kunderne mest muligt
Teleselskabet 3 har i dag ca. 1,2 mio. kunder, og på nuværende tidspunkt er det derfor vurderingen, at det er en mindre del af kundebasen, der er ramt. 3 har valgt at gå ud med sagen for at informere sine kunder mest muligt, hurtigst muligt i en sag, som selskabet er både kede og ærgerlige over:

'Jeg er ked af det på kundernes vegne, og vil naturligvis beklage det, der er sket. Hvor det har været muligt, har vi selvfølgelig allerede skrevet til de kunder, som er berørt af sagen. Men det er vigtigt for os, at alle vores kunder har så megen viden og information om sagen som muligt, og derfor vælger vi at gå ud og fortælle om det, selvom vi lige nu står midt i en trussel om afpresning,' siger Sidsel Rosendal Olsen, Kundedirektør hos 3.

3’s Kundeservice er klar til at besvare henvendelser fra kunder fra kl. 09.00 og på 3.dk/faq vil det også være muligt at finde svar på generelle spørgsmål om sagen.

Til orientering har 3 underrettet alle relevante myndigheder og har aktiveret sit kriseberedskab, som vil arbejde i døgndrift, indtil denne sag er opklaret.

3 om sagen: Sådan er kunderne ramt

3 giver disse svar om sagen på sin hjemmeside:

Hvilke oplysninger har de kriminelle om mig? 
Navn, adresse, cpr-nummer, e-mail, telefonnummer, sim-kortnummer, abonnement og betalingsmetode. Der er efter vores vurdering ikke tale om bankoplysninger.

Hvad betyder betalingsmetode?
Det betyder, at der står registreret, hvilken betalingsmetode, du har valgt, når du betaler dit abonnement.

Har de fået adgang til mine kreditkortoplysninger?
Nej. Der er efter vores vurdering ikke tale om kreditkortoplysninger, da de ligger hos Nets.

Er der fare for, at mit cpr-nummer bliver misbrugt?
Ja, desværre er cpr-nummeret også blevet lækket og kan derfor potentielt blive misbrugt.

Hvad kan jeg gøre for at beskytte mit cpr-nummer?
Du kan få sat en markering om kreditvarsel på dit cpr-nummer, som virksomheder kan køre tjek op imod i forbindelse med kreditgivning og andet, for at få kendskab til, at der kan være noget galt i forhold til den pågældende kunde. Med den markering giver du en eventuel virksomhed, som har mistanke om, at den, der ønsker lån eller kredit, ikke er den, som vedkommende udgiver sig for at være. På den måde kan konkrete tilfælde af identitetsmisbrug forhindres. Du kan også nemt fjerne markeringen igen. Ønsker du at indsætte markering om kreditvarsel, kan du gøre det her.

Jeg har hemmeligt nummer/hemmelig adresse. Er de kriminelle kommet i besiddelse af disse oplysninger?
Oplysninger om hemmeligt telefonnummer og hemmelig adresse kan være blandt de oplysninger, de kriminelle er i besiddelse af. Hvis oplysningerne offentliggøres, vil disse således ikke længere være hemmelige i samme omfang som hidtil. For så vidt angår hemmeligt telefonnummer kan vi være behjælpelig med at udskifte dette.

Kan jeg få et nyt nummer gratis?
Ja, hvis du er blandt de berørte kunder, kan du både få gratis nummerskift og simkortskift.

Har de fået adgang til mine opkaldsfiler og sms’er?
Nej, det har de ikke.

Jeg føler ikke, at mine oplysninger er sikret hos jer. Kan jeg komme ud af min aftale?
Nej, så længe du er i binding, kan du ikke løses fra aftalen. Vi kan til gengæld tilbyde dig at skifte nummer og/eller simkort gratis, hvis du er blandt de berørte kunder.

Bliver jeg kompenseret for, at mine oplysninger er faldet i de forkerte hænder?
Nej,det gør du ikke. 

Hvorfor ikke?
Vi har ikke planer om at kompensere, men vi er klar med et team af dedikerede medarbejdere og ekstra ressourcer i vores Kundeservice, som kan hjælpe dig med at skifte telefonnummer og simkortnummer m.v.

Hvornår forventer I at have en afklaring på, hvordan de kriminelle er kommet i besiddelse af data?
Vi har anmeldt sagen til politiet, som efterforsker den i øjeblikket. Vi må afvente resultatet af deres efterforskning.

Har 3 været udsat for afpresning?
Ja, 3 har modtaget en mail, hvori man truer med at offentliggøre kundedata på en lille gruppe af 3’s kunder (omkring 3.600), hvis vi ikke betaler et større millionbeløb. Vi har anmeldt  sagen til politiet.

Har I tænkt jer at betale?
Nej, 3 vil ikke bidrage den til den form for kriminalitet. Vi har derfor anmeldt sagen til politiet.

Har 3 været udsat for et hacker-angreb?
Politiet vurderer, at vi er blevet kontaktet af nogen, der er kommet ulovligt i besiddelse af kundeoplysninger fra vores kundebase. Hvordan de er kommet i besiddelse af de oplysninger, vil vi overlade til politiets efterforskning.

Hvorfor har I ikke styr på sikkerheden?
Vi håndterer oplysninger om ca. 1,2 mio. kunder, så sikkerhed er højeste prioritet for os. Vi ved på nuværende tidspunkt ikke, hvordan den eller de kriminelle er kommet i besiddelse af oplysningerne. Nu ligger sagen hos politiet, og vi er sikre på, at de nok skal komme til bunds i sagen.

Har sagen nogen forbindelser til YouSee-sagen?
Vi kan ikke sige noget om, hvad der er sket hos YouSee.

Har I informeret de ca. 3.600 berørte kunder direkte?
Ja, vi har i dag (13.02) sendt en mail eller brev til alle berørte kunder.

Hvad gør 3, hvis oplysningerne bliver offentliggjort?
Vi kan ikke forhindre den eller de kriminelle i at offentliggøre oplysningerne. Vi håber, at politiet kommer til bunds i sagen og finder frem til gerningsmændene hurtigt.

Hvorfor betaler I ikke bare? Så er jeres kunder fri for at få deres private oplysninger lagt ud på nettet?
Vi vil på ingen måde medvirke til, at kriminalitet betaler sig. Det giver heller ikke 3 eller kunderne en garanti for, at gerningsmændene ikke lægger oplysningerne ud alligevel.

Der har været en sag om hacking hos 3 i England? Hænger det sammen?
Nej, det har vi ikke umiddelbart anledning til at tro.

kommentarer
Vis kommentarer
Seneste Nyt
Mest læste

Følg Ekstra Bladet Elektronik og spil

- så giver vi dig noget at tale om

Følg Ekstra Bladet Elektronik og spil