02/05-14 12:24; Opdateret: 02/05-14 12:45

Tidligere ansat i Nets:  Alle i kundeservice har adgang til personlige oplysningerTidligere ansat i Nets: Alle i kundeservice har adgang til personlige oplysninger

En tidligere ansat i Nets afslører nu over for Version2, at det var normalt blandt ansatte at misbruge adgangen til danskeres brug af betalingskort til for eksempel at snage i kendte menneskers eller eks-kærester forbrug.

storybild

En tidligere ansat i Nets afslører nu over for Version2, at det var normalt blandt ansatte at misbruge adgangen til danskeres brug af betalingskort til for eksempel at snage i kendte menneskers eller eks-kærester forbrug. (Billede: Polfoto)

- Det var normalt at kigge på, hvad ekskærester og kendte personer brugte deres kort til. Eller at se, om kæresten, der var holdt op med at ryge, alligevel havde været i kiosken og købe cigaretter. Hvis ens venner var i byen, kunne man se hvor de var henne, fortæller Version2’s kilde.

Eks-sekretær på Se og Hør: Sorte penge almindeligt i Aller
Eks-sekretær på Se og Hør: Sorte penge almindeligt i Aller

Version2 kender kildens identitet. Han var ansat, samtidig med at en it-medarbejder hos Nets' leverandør
IBM solgte oplysninger til Se og Hør.

Ifølge kilden krævede det ikke særlige beføjelser eller rettigheder at få betalingsoplysninger, hvis ansatte ønskede at snage i andres privatliv.

- Lige så snart kortet bliver sat i en terminal, kan du se, hvor folk er henne, og hvad de har brugt af kroner i hvilke butikker - også i udlandet og ved kontanthævninger. Vi kunne også se, hvad forretninger omsatte for. Problemet er, at det var alle, som havde adgang til de her oplysninger, fortæller kilden til Version2.

Kandis-Johnny fryder sig over Se og Hør-skandalen
Kandis-Johnny fryder sig over Se og Hør-skandalen

Journalister: Aller-chef må have kendt til tys-tys-kilde
Journalister: Aller-chef må have kendt til tys-tys-kilde

Og den adgang blev misbrugt af de ansatte, for eksempel i kundeservice-afdelingen, hvor især unge mennesker bliver ansat som ufaglært arbejdskraft.

I kundeservice fik nye medarbejdere adgang til alle kundedata fra første dag på arbejdet. Og der var ingen påtale af misbruget af den omfattende adgang til kundernes data. Kilden kan ikke oplyse om der blev ført en log over de ansattes opslag i databaserne over transaktioner.

Se og Hør-forfatter kan signere bøger fra fængslet
Se og Hør-forfatter kan signere bøger fra fængslet

Ifølge kilden var der dog ingen massiv overvågning. De ulovlige opslag blev flettet ind mellem de legitime opslag, og i kundeservice var det ikke mistænkeligt at slå tre kort op på et minut.

Adgang til data om danskernes brug af Dankort og Visa/Dankort er beskyttet af et CPR-nummer eller kontonummer. Men det var sjældent en forhindring, da udenlandske kort kunne bruges til at finde et CPR-nummer.

- Med Mastercard, Visa Electron og andre korttyper kunne man søge på navn og så sortere efter for eksempel fødselsår for at finde en person. Så kan man se personens CPR-nummer og få adgang til de danske bankdatacentraler med Dankort-transaktioner, siger kilden.

Kendte man ikke det fulde navn på en person, var det som regel muligt at finde på for eksempel Facebook eller andre sociale tjenester.

Se og Hør-sag: Nets blev advaret om læk
Se og Hør-sag: Nets blev advaret om læk

- Nu handler sagen om oplysninger, der blev solgt til Se og Hør. Men det kunne lige så godt være rockergrupper, som køber de her oplysninger for at finde en person, siger den tidligere medarbejder.

Selvom Nets har dækket sig ind juridisk i ansættelseskontrakter i forhold til misbrug af data, var det ikke et emne, som kom op undervejs i ansættelsen hos Nets. Heller ikke i kundeservice-afdelingen er der nogen løftede pegefingre. Oplæringen af nye medarbejdere sker som sidemandsoplæring og så skal man bestå en lille test for at fortsætte.

Version2 har bedt Nets om en kommentar til den tidligere ansattes beretning om datasikkerheden. Den eneste melding, Nets ønsker at give, er, at alle ansatte skriver under på, at de kun må tilgå data, som er nødvendige for at løse arbejdsopgaverne, samt at de ikke må videregive data.

Desuden er der krav om ren straffeattest, oplyser Nets.

Andre læser lige nu

Hvad tænker du..?
Hitter på mx

Annonce



Hitter på mx