home *** CD-ROM | disk | FTP | other *** search
- DATASVINDEL MOT NOROL.
-
- Forsøk på ulovlig inntrenging i NOROLS datasystem ble nylig avslørt av
- Datatilsynet. Informasjon om hvordan dette var mulig ble gitt via en av
- Televerkets datamaskiner.
-
- "Går det an å fjerne regninger fra NOROLS dataanlegg var spørsmålet?" var
- spørsmålet som natterstid i april i år ble lagti en såkalt datapostkasse i
- Oslo. Svaret kom ikke lenge etter: "Ja, det går an. Jeg jobber med
- saken." Datatilsynet fikk tips om denne meldingen og slo alarm. Tilsynet
- foretok en kontroll i datanlegget til NOROL ut i fra mistanke om at det var
- gjort forsøk på inntrenging i annlegget fra uvedkommende som ønsket å
- fjerne regninger for bensin eller oljeleveringer. NOROLS regnskaper blir
- drevet av ett data-servicefirma som heter TEAMCO. Teamco foretok selv en
- kontroll for å se om det hadde forekommet inntrenging i selskapets
- datasystem.
-
- Teamco kom frem til at det ikke var noe som tydet på at det hadde foregått
- en inntrenging i anlegget. Ifølge datatilsynet vil alle slike selskap ha
- et naturlig behov for å dekke over tilfeller hvor en slik inntrenging har
- foregått. Datatilsynet foretok også en kontroll, en kontroll som ikke
- førte til noen avkreftelse av av mistanken om inntrenging i NOROLS
- regnskapsystemer. AT man ikke fant noe, tilskriver datatilsynet dårlig
- protokollføring i selskapet. Det var protokollene over hvem som hadde
- ringt inn til Teamcos dataanlegg og når de hadde gjort det som var
- utgangspunktet for både Teamcos og datatilsynets kontroller.
-
- Spesialrådgiver Johs Hansen i datatilsynet forteller at mistanken om at det
- var gjennomført en inntrenging og sletting av regninger på NOROLS regnskap-
- system ble reist etter et tips om at meldinger om slik inntrenging var lagt
- inn i datapostkasse i Oslo. Denne "postkassen" heter Oslo Harddisco og var
- lagt inn på en av televerkets datamaskiner..
-
- Da vi oppdaget at det var blitt utvekslet meldinger som innebar
- ulovligheter, anbefalte vi televerket og fjerne "postkasse-systemet", sier
- Johs Hansen. Det som da skjedde var at systemet ble flyttet over til en
- annen maskin og at det fremdeles er i funksjon. Systemet var lagt inn av
- en ekstern konsulent som hadde oppdrag for radiostøykontrollen. Lederen
- for radiostøykontrollen i televerket, Sverre Tannum, sier at da den lyssky
- virksomheten på dataanlegget ble oppdaget forlangte han systemet fjernet,
- noe som også ble gjort. Systemet ble imidlertid ikke nedlagt, men bare
- flyttet over til en privat maskin.
-
- Datatilsynet skaffet seg utskrift av meldignene og oppringningen på Oslo
- Harddisko og fant ut at mellom 10 og 20 prosent av informasjonsutvekslingen
- gjennom systemet foregikk på natterstid: Dette tyder på at trafikken på
- anlegget ikke er av forretningsmessig karakter sier Johs Hansen i
- Datatilsynet. Teamco, som i dette tilfellet var utsatt for forsøk på
- inntrenging, mener at forsøket ikke har vært vellykket. Dette er
- konklusjonen etter den kontrollen. På tross av dette fant selskapet ut at
- det var mulig å trenge inn i selskapets datasystemer og bestemte seg for å
- rette på det, ved blant annet innkjøp av en elektronisk som skal hindre
- uvedkommende å komme inn i selskapets datasystemer.
-
- DATASNOKING I STOR STIL.
-
- 40 datapostkasser er i Norge meldt til datatilsynet. Mange av disse brukes
- sannsynligvis til å gi informasjon om ulovlig inntrenging i dataanlegg.
-
- Postkassene består av dataprogrammer som er lagt inn på en maskin det er
- mulig å få kontakt med gjennom en telefonlinje. Brukerne av systemet
- ringer et spesielt telefonnummer og kan enten skrive inn en melding eller
- lese en melding.. På denne måten kan veldig raskt hente inn informasjon om
- hvilke personer som har kunnskap om ulike dataanlegg, sier spesialrådgiver
- Johs Hansen i datatilsynet. I løpet av sekunder kan man få kontakt med et
- lignende annlegg for ekesempel i USA hvor det ligegr informasjon om hvordan
- innbrudd i dataanlegger mulig. I Norge er det ti kjente tilfeller av
- såkalt datasnoking. Det mest berømte gikk ut over STK. Fra en datamaskin
- i Vest-Tyskland ble det satt igang en programjobb på STK's anlegg som gikk
- i 15 timer før det ble tatt ned igjen fra et anlegg i USA. I dette
- tilfellet som så ofte ellers var det ett lett tilgjengelig passord som
- gjorde inntrengingen mulig, sier Johs Hansen. Hansen mener at det
- virkelige tallene for innbrudd i datasystemer er langt høyere enn det
- datatilsynet har oversikt over. Bedriftene som er utsatt for slike
- innbrudd har selvfølgelig ingen interesse av å offentliggjøre det.
-
-