    
Telias egen "polis" bryter mot lagen

Statliga Telia hller sig med en intern telefonpolis som vervakar svenska
privatpersoners telefonsamtal, bedriver eget spaningsarbete och gr egna
"polisunderskningar" mot enskilda individer.

Dessutom delar Telia med sig av sina misstankar till folk utanfr koncernen.

Telias avdelning koncernskerhet samlar systematiskt in information om
abonnenter som avdelningen tror missbrukar tele- och datant. Sedan kontaktar
"Teliapolisen" de fretag som de misstnkta ringt till och berttar vilka
dessa abonnenter r och vad Telia misstnker dem fr.

- Olyckligt, sger Telias skerhetschef.

Post- och telestyrelsen undersker nu om Telia har brutit mot den svenska
lagen.

Tv fretag berttar fr z.mag@zines elektroniska nyhetstjnst p Internet,
Z Central, att Telias avdelning koncernskerhet sprider uppgifter om
teleabonnenter. Bda fretagen har ftt frfrgningar om varfr vissa
abonnenter ringer mycket till dem. Av rdsla fr repressalier frn Telia vill
bda fretagen vara anonyma.

- I ett samtal med oss frgade en viss Pege Gustavsson vid Telias
skerhetsavdelning varfr vissa personer ringde mycket till oss. Han var
intresserad av vad de ville oss. Han verkade  knna till en hel del om dem,
inte bara namn och smeknamn utan ocks vilka som ringde speciellt mycket,
sger en person vid ett fretag i norra Sverige som sljer programvara och
tjnster inom dataskerhet.

Leif Abrahamsson, tillfrordnad chef vid Telias avdelning koncernskerhet,
r vl medveten om att uppgifter om abonnenter eller telefonsamtal inte fr
lmnas ut, annat n om fretaget misstnker brott som ger minst sex mnaders
fngelse, till exempel vid narkotikabrott.

Frst stller han sig frgande till uppgifterna om att avdelningens personal
skulle kontaktat fretag och lmnat ut sdana uppgifter. Ngra dagar senare
erknner han dock att han knner till verksamheten.

- I driften har vi koll p oegentligheter som manipulation och hacking.
Eftersom de sllan riktar sig mot oss, utan mot vra kunder, ringer vi upp dem.
Men vi vervakar inte enskilda abonnenter. Hur kommer det sig d att
Pege Gustavsson namngett abonnenter i sina samtal med era "kunder"?

- Har han det? Det var illa, det r inte vr kutym eller uppgift.
Det var mycket olyckligt. Jag vet att han brukar kontakta fretag, eftersom
det r han som utvrdar vra vxlar, men jag visste inte att han namngav
abonnenter, sger Leif Abrahamsson.

Fr att kunna skta debitering och fakturering har Telia, i de nya
lokalstationerna, mjlighet att se dels vart en abonnent ringer, dels vem som
ringer till abonnenten. Det kallas internt inom Telia fr A-, respektive
B-nummer.

Telia kan ocks se om samtalet till eller frn abonnenten r lokalt eller om
det rr sig om fjrrsamtal. Likas registreras om samtalet gr till eller
frn en mobiltelefon eller 071-nummer. Vidare framgr det hur lnge samtalet
varade.

- Underlaget fr debiteringen r naturligtvis knsliga uppgifter, drfr
regleras hanteringen av telelagen och innebr bland annat att de som fr ta
del av uppgifterna har tystnadsplikt, sger Anders Sandstrm vid Post och
Telestyrelsen. nd fr Telia sdana uppgifter vidare - och bryter mot lagen.

Vid det andra fretaget, inom datakommunikationsbranschen, fick fick de ocks
lova att inte bertta om Telias kontakt med dem, samt gra utfstelser att
inte nmna ngra av teliapersonalens namn.

- Vi r beroende av Telia. Problemet r att polisen har s pass dliga
kunskaper att de kan inte gra ngot om vi till exempel drabbas av oserisa
personer som ringer upp och bryter sig in i vra datorsystem. Om vi gr ut
och sger att Telia har gjort si eller s och att det r vldigt elakt av
dem, s kommer de aldrig mer att hjlpa oss, sger en representant frn
fretaget till Z Central.

I deras fall ringde ngon frn Telias avdelning koncernskerhet upp dem och
talade om att ngra personer ringde mycket till deras fretag, ngra som Telia
misstnkte hll p med olagligheter. Det betyder allts att Telia mste veta
ngot om de personer som de ringer och varnar fr?

- Jo, precis. Det r ju en del personer som de tydligen har under uppsikt.
Frgan r hur Telia frn brjan har ftt reda p att dessa personerna r
intressanta?

- Det r antagligen ngot datafretag som har pratat med folk p Telia om
intrng hos dem. Sedan har Telia fljt upp det och sprat inkommande samtal
till det fretaget och ftt reda p att vissa personer hller p med det och
sedan brjat spra deras samtal. Det kan jag vl tnka mig att det r ngot
sdant. Men det r bara gissningar, jag har inte ftt reda p s mycket, utan
bara ftt reda p att "hr har vi ett par tveksamma personer som har ringt
er, vid dessa tillfllen, bara s att ni vet".

Och det sker bara fr att polisen inte har kompetens och mjlighet att agera
snabbt?

- Vi skulle skert kunna hra av oss till polisen och de skulle skert gra
ngonting, men det skulle ta s lng tid att vi skulle vara "out of business"
lngt innan ngot hnde.

Hos skerhetsfretaget skapade samtalet med Pege Gustafsson och
koncernskerhetsavdelningen mycket oro.

- Vad sysslar de med p Telia? Sitter de och utreder vem som ringer oss?
Vi r ju beroende av att personer informerar oss, personer som mste kunna
knna sig skra p att frbli anonyma, sger en av dem.

Det saboterar en del av fretagets verksamhet, eftersom de bland annat r
beroende av att f in uppgifter frn alla mjliga sorters kllor.

- Ja ven om vi inte r ute efter att stta fast ngon, mste de ju ha
mjlighet att bertta vad som hnder. Om de inte har mjlighet att ringa till
oss och sga vad de vet, d blir man ju fundersam. Dessutom mste vi sjlva
kunna knna oss skyddade. Sedan detta samtal frn Telia har vi inte knt oss
skra i ngon telefon, sger den anonyma kllan till z.mag@zines
Internetnyheter Z Central.

VAD LAGEN SGER:

Telelagen SFS 1993:597

25 Den som i televerksamhet har ftt del av eller tillgng till

        uppgift om teleabonnemang
        innehllet i ett telemeddelande, eller
        annan uppgift som angr ett srskilt telemeddelande

fr inte obehrligen fra vidare eller utnyttja det han ftt del av eller
tillgng till.

I specialmotiveringen till denna paragraf kan lsas att "Utver
telemeddelandets innehll omfattar tystnadsplikten sledes telefonnummer och
vissa andra personuppgifter om teleabonnenter liksom andra uppgifter som
angr ett srskilt telemeddelande, t.ex. mellan vilka abonnemang som ett
telefonsamtal har frmedlats."

Ls den stora intervjun med Telias nya chef Lars Berg i senaste numret av
z.mag@zine.

Av Hkan Borgstrm (z.mag@zine)

z.mag@zine/Z Central/Hkan Borgstrm.

Innehllet i denna artikel fr endast kopieras fr enskilt bruk utan att
denna text terges, fr inte terges vare sig helt eller devis utan
upphovsmnnens medgivande, och fr inte citeras utan att urpsrunget tydligt
anges.


Telia dementerar uppgifter om hemlig telefon-polis

Den 950426 avsljade Z Centrals Hkan Borgstrm att Telia bryter mot telelagen.
I nedanstende pressmeddelande dementerar nu Telias skerhetschef Leif
Abrahamsson uppgifterna.

Z Centrals Hkan Borgstrm ger dock drefter omgende Telias skerhetschef
svar p tal och vidhller att Telia bryter mot telelagen.

Telia dementerar pstenden om hemlig telefonpolis

P z.mag@zines Internet-sida Z Central figurerar just nu en artikel av
frilansjournalisten Hkan Borgstrm som pstr att Telia hller sig med en
hemlig telefonpolis som vervakar svenska privatpersoners telefonsamtal och
bryter mot lagen. Detta r naturligtvis inte sant och Telia tillbakavisar dessa
felaktiga uppgifter.

Fakta i mlet r att Telia, liksom alla serisa ntoperatrer i vrlden, har
trafikvervakning dygnet runt p telentet. Dels fr att skerstlla
kontinuerlig drift, dels fr att skydda ntet frn pverkan och brott.
Bl a analyseras hela tiden trafikfldet, vilket innebr att larmet gr om det
uppstr ovanliga och onormala trafikstrmmar. Det kan t ex handla om en kund
som blir utsatt fr onormalt mycket datatrafik frn enstaka nummer. Om detta
intrffar r det rutin att ta kontakt med det drabbade fretaget.
Detta r en skyldighet och service gentemot kunden som p s stt blir
uppmrksam p att han kan vara utsatt fr databrott.

De kunder som drabbas kan begra att f veta vem eller vilka det r som krt
mycket trafik mot dem. Det r ocks kunderna sjlva som i nsta steg vljer
om de vill g vidare och polisanmla intrngen.

Det r allts tilltet enligt svensk lag fr Telia att informera den uppringde
om varifrn en uppringning kommer. Detta sker ju ocks dagligen genom tjnsten
Nummerpresentation eller vid telefonsprning.

Genom att utelmna delar av den paragraf i telelagen som Hkan Borgstrm
hnvisar till i sin artikel s missleder han lsaren till att tro att detta
skulle vara olaglig verksamhet. Paragrafens andra stycke har fljande lydelse:

"Tystnadsplikt enligt frsta stycket gller inte i frhllande till den som
har tagit del i utvxlingen av ett telemeddelanddde eller som p annat stt
har snt eller tagit emot ett sdant meddelande. Tystnadsplikt i frga om
uppgifter som avses i frsta stycket 1 och 3 gller inte heller i frhllande
till innehavaren av ett abonnemang som anvnts fr ett telemeddelande".

Detta innebr allts att Telia kan lmna ut uppgifter till den kund som r
utsatt fr ett dataintrng, vilket ocks r ganska sjlvklart fr de flesta.

Borgstrm pstr slutligen i sin artikel att han intervjuat anonyma fretag
som r rdda fr repressalier frn Telia. Detta r befngt. Enligt de regler
som gller r det bara de som r ute i brottsliga syften som har ngot att
oroa sig ver. Att crackers (datahackers som sysslar med brottslig verksamhet)
ger sig p svenska fretag och orsakar skador fr miljoner varje r r ingen
hemlighet. Fr Telia kommer det alltid att vara en sjlvklar service att ta
kontakt med sina kunder och informera dem om att de r utsatta fr onormal
teletrafik. Telia har ocks olika skerhetsprogram att erbjuda svenska fretag
s att de kan skydda sig mot dessa attacker.

De enda som kan ha ngot emot Telias service nr det gller trafikvervakning
r dessa crackers som r ute i olagliga syften. Och det snllaste man kan sga
om Hkan Borgstrms artikel r att den verkar vara ett uttryck fr dessa
crackers oro att deras brottsliga verksamhet skall bli avsljad.

Leif Abrahamsson, Telias skerhetschef</CITE>


Hkan Borgstrm Z Central svarar:

Telia bekrftar telepolis i dementi

Enligt telelagen har alla teleoperatrer i Sverige rtt att kontrollera tele-
och datatrafiken i sina nt och vxlar. P s stt kan operatren skta
underhll och debitering.

Ingen teleoperatr, inte ens Telia, har dremot rtt att sprida uppgifter om
abonnenter, samtal eller datatrafik.

Om en operatr misstnker oegentligheter i, eller via, sina nt r det normala
tillvgagngssttet i en rttsstat att den drabbade vnder sig till polis.
I mycket f lnder har teleoperatren frihet att sjlvt bedmma brottets art
och p eget initativ fra uppgifter om abonnenter vidare. Det gr dremot
Telia i Sverige.

De fretag som blivit kontaktade av Telia r tyvrr s rdda fr att missgynnas
av operatren att de inte vgar framtrda offentligt. Det r naturligtvis synd,
eftersom de har en del synpunkter p Telias pstende om att bara de som r ute
i brottslig syfte som har ngot att oroa sig ver.

- Man kan ha mnga fiender i Sverige, men Telia r inte en organisation som vi
vgar stta oss med. De har fr stor makt helt enkelt och kan stlla till med
mycket besvr fr oss, sger en person vid ett av de anonyma fretagen.

Vid det andra fretaget sger man att det hela rrt sig om informella
kontakter frn Telia.

- Dessa kontakter kan vi inte tala ppet om, eftersom vi lovat Telia detta.
Det har tydligen skett vid sidan om sanktionerande kanaler, sger han.

Samtidigt kan de allts bertta om hur Telias avdelning koncernskerhet
kontaktat dem och helt p eget iniativ berttat om abonnenter som
skerhetspersonalen misstnker, vilka som har ringt mycket, vad de heter och
vilka smeknamn de har  - samt ven om vnner till de misstnkta.
Ett flagrant brott mot tystnadsplikten.

I sitt frsvar nmner Telia att de, enligt telelagen, fr lmna ut uppgifter
till den kund som blivit utsatt fr ett dataintrng. Frgan r vem som avgr
om det handlar om ett brott - Telia eller polisen?

Jag kan inte frst annat n att Telia bekrftar verksamheten i sin dementi.

(I sammanhanget kan nmnas att det som Telia sysslar med r telefonvervakning
- inte avlyssning som framfrts i andra massmedia.)

Av Hkan Borgstrm(z.mag@zine)
