Telia har tapt kundetillit etter en sporingsfeil siden 2023.

<h2hva h2="" skjedde

NRK avslørte at enkelte Telia-kunder har vært sporbare via mobilene sine siden 2023. Feilen skal ha rammet både privatkunder og bedriftskunder, blant dem advokatfirmaet Elden. Telia opplyser at avviket er lukket, og at selskapet rettet feilen natt til tirsdag.

Daniel Barhom, pressekontakt i Telia, skrev til NRK at selskapet tar saken på "største alvor" og at kundene ikke trenger å foreta seg noe. Han opplyser videre at alle bedriftskunder er informert og at Telia er i løpende dialog med dem. Datatilsynet og Nasjonal kommunikasjonsmyndighet (Nkom) er rutinemessig varslet, og Telia sier de vil samarbeide fullt ut med disse etatene.

Reaksjoner fra advokatfirmaet

Kim Ellertsen, advokat i Elden Advokatfirma, sier direkte at "tilliten til Telia har fått seg en knekk". Han uttrykte sterk bekymring over at en slik sårbarhet kunne eksistere i om lag 2,5 år uten å bli oppdaget eller rettet.

Ellertsen framhever at advokatfirmaet forvalter taushetsbelagt informasjon som de er lovpålagt å beskytte. Han sier at feilen kunne gjøre det mulig å avsløre informasjon om klienter og deres bevegelser, noe han beskriver som svært alvorlig for et firma i juridisk virksomhet.

Sikkerhetsvurdering fra PST

Atle Tangen, avsnittsleder i Politiets sikkerhetstjeneste (PST) for statlige trusselaktører, sier at feilen illustrerer sårbarheter i kritisk infrastruktur.

Ifølge Tangen kan svakheter som gir tilgang til persondata og lokasjonsdata inngå i sammensatte operasjoner fra statlige eller ikke-statlige aktører.

Han understreker at en slik innsikt kan ha verdi for etterretningstjenester og brukes sammen med andre metoder for innsamling eller påvirkning. Tangen nevner samtidig at slike hendelser inngår i et mer alvorlig og sammensatt digitalt trusselbilde enn tidligere.

Regulatorisk og juridisk respons

Telia opplyser at de har informert bedriftskunder og at Datatilsynet og Nkom er varslet. Saken kan nå bli gransket av offentlige myndigheter for å finne ut om Telia har brutt regler om personvern eller kritisk infrastruktur.

At et advokatfirma er rammet, løfter problemstillingen over det rent tekniske. Advokater er underlagt strenge taushetsregler, og en lekkasje eller uautorisert tilgang til lokasjonsdata kan få konsekvenser i enkeltsaker og i klientforhold.

Berørte kunder kan kreve erstatning, og det kan ende med formelle klager til tilsynene.

Teknisk omfang og usikkerhet

Telia har ikke oppgitt et eksakt tall på hvor mange abonnenter som var direkte påvirket. Barhom sier at ikke alle mobiltelefoner med Telia-abonnement var sporbare, men at selskapet ikke kan tallfeste hvor mange som ble berørt.

Uten konkrete tall på hvor mange som var berørt, er det vanskelig å anslå skadeomfanget. Samtidig peker både PST og advokater på at selv et begrenset antall berørte kunder kan innebære stor risiko, særlig hvis det gjelder personer i sensitive stillinger eller klienter med behov for høy grad av konfidensialitet.

Historikk og kontekst

Bakgrunnen for bekymringen er ikke bare denne feilen. I februar kom personopplysninger til en halv million privatkunder hos Telia på avveier etter et datainnbrudd hos selskapet. Det har allerede ført til økt oppmerksomhet rundt Telias håndtering av kundeopplysninger og selskapets cybersikkerhet.

PSTs Tangen sier at hendelser av denne typen må ses i sammenheng med andre digitale hendelser. Han påpeker at digital etterretning ofte består av flere lag der én sårbarhet kan kombineres med andre informasjonskilder. Det gjør at konsekvensene kan bli større enn det som framstår ved første øyekast.

Økonomiske og politiske implikasjoner

Kort sagt: Telia må raskt jobbe for å vinne tilbake kundenes tillit. Kundene blir usikre på om Telia virkelig beskytter personopplysningene deres. For bedriftskunder kan hendelser som dette føre til gjennomganger av leverandøravtaler og krav til ekstra sikkerhetstiltak.

Datatilsynet og Nkom kan starte undersøkelser, og om de finner regelbrudd kan det få konsekvenser. Still for Telia kan det bety både direkte kostnader knyttet til utbedringer og kommunikasjon, og indirekte kostnader i form av svekket omdømme og tap av kunder.

Politisk reiser saken spørsmål om sikkerheten i nasjonal infrastruktur. PSTs uttalelser gir saken et sikkerhetspolitisk perspektiv. Myndigheter kan få økt fokus på hvorvidt kritisk infrastruktur — inkludert telekom — har tilstrekkelig beredskap, overvåkning og krav til regelmessige sikkerhetsevalueringer.

Hva skjer videre

Telia sier at feilen er lukket og at de vil samarbeide med Datatilsynet og Nkom. Bedriftskunder er informert, og presset mot leverandøren for å dokumentere tiltak og revisjoner vil trolig øke.

Advokater som Kim Ellertsen vil etterspørre mer konkrete svar om hvilke data som kan ha vært eksponert, og hvilke klienter som eventuelt er berørt. Ellertsen sier at tilliten nå er svekket, og at selskapet vil kreve at Telia dokumenterer hva som er skjedd og hvilke rutiner som endres.

PST kommer trolig til å følge saken for å undersøke om sårbarheten kan ha blitt utnyttet i etterretningsøyemed. Atle Tangen sier at sårbarheter i kritisk infrastruktur må håndteres som en del av et helhetlig trusselbilde.

Related Articles

«Tilliten til Telia har fått seg en knekk,» sier Kim Ellertsen, advokat i Elden.

Denne artikkelen er laget med hjelp av AI.