Skattedirektoratet tar grep
Alle skatteytere har nå fått PIN-koder til pålogging av offentlige tjenester på internett. Skattedirektoratet har denne gang valgt å sende PIN-koder i en egen forsendelse som et tiltak mot id-tyverier.
Skattekort og selvangivelser har tidligere inneholdt disse PIN-kodene, noe Skattedirektoratet har fått mye kritikk for. Pressen har sågar omtalt dette som en gavepakke til Id-tyvene.
Risikoen er nå betraktelig redusert. Skattedirektoratet benytter nå pinkodekort og passord for å autentisere brukerne på en sikrere måte (2 faktor - autentisering), opplyser Christian Meyer Prosjektleder ID tyveri i Security Valley på Gjøvik, som gjerne vil gi en honnør til Skattedirektoratet for at de tar sikkerhet på alvor og gjennomfører endringer som bidrar i kampen mot identitetskriminalitet.
Bevisstgjør mot id-tyveri
Høsten 2007 tok Norsk senter for informasjonssikring (NorSIS) initiativ til Id-tyveri-programmet, som utfordrer offentlige instanser til å ta ansvar.
De er i kontakt med flere departementer og direktorater, og har presentert aktuelle problemstillinger vedrørende id-tyverier og svindel. Deltagerne i programmet har gjennom høsten jobbet med flere utfordringer. Ifølge Meyer er dette noen av resultatene:
Svindel av næringslivet: NorSIS har sendt ut informasjon til norske virksomheter om at misbruk av ansatte med signaturrett i selskapet har blitt et stort problem.
Det kreves stort sett kun en firmaattest, som er lett å forfalske, for å tilegne seg kreditt eller endre fordeler på vegne av et selskap.
Høring ny passlov: Datatilsynet har svart på høringen om re-utstedelser ifm. med ny passlov, og er sterkt kritiske til forslaget om sentral lagring av biometriske data for alle borgere som mottar pass.
Videre har de ved kontroll hos passmyndighetene tidligere kritisert flere deler av prosessen rundt utstedelse, produksjon og utsendelse av pass.
NorSIS forventer at myndighetene har vurdert og løst de sikkerhetsmessige utfordringene før endringer gjennomføres.
Statistikk: Kredittopplysningsselskapene (Lindorff, Experian og Dun & Bradstreet) forbereder nå for å kunne kategorisere og samle statistikk fra brukerhenvendelser relatert til identitetsproblematikk.
Dette vil være et viktig bidrag til å bygge en nasjonal statistikk, slik at man får en oversikt over omfanget. Dette initiativet er formidlet til banker og kortselskaper.
Gjenpartsbrev: Kredittopplysningsselskapene har samordnet kundenes gjenpartsbrev der det opplyses om muligheten for id-tyveri samt henvisning til en nettside med utfyllende informasjon.
Selvtest: Datatilsynet har hovedansvaret for utarbeidelse av en selvtest der forbrukerne bevisstgjøres om faren for å bli utsatt for identitetstyverier samt anbefalinger for å sikre seg. Testen forventes lansert i februar/mars 2009.
CVC2-koden: Generell anbefaling til alle brukere av kredittkort: Lær deg de tre siste sifrene på baksiden av kredittkortet utenat (omtalt som kontrollkode / CVC2-kode).
Dekk deretter over denne med f.eks korrekturlakk, slik at du ser om noen har prøvd å lese av tallene, for eksempelvis ved betaling i butikk, restaurant eller lignende.
Kilde: www.securityvalley.no
"