Robszombie passde ons dit mailtje waarmee Sonera zich tegenover haar klanten denkt te excuseren voor de herhaaldelijke beveiligingsbloopers die het bedrijf recentelijk heeft begaan. Begin april kwamen de passwords van Sonera gebruikers in de goot te liggen en vorige week kreeg men het voor elkaar om de sites van 250 webhosting klanten kwijt te maken:
Geachte abonnee,In dit bericht staan wij nog even stil bij de inbraak op onze systemen, die begin april via de media aan de kaak werd gesteld. Hierbij willen wij benadrukken dat, anders dan volgend uit de berichtgeving in de media, de computerkrakers met veel moeite zijn binnengekomen op ons netwerk. Het is een misverstand dat hierbij sprake was van beveiligingsgaten. Men is met een "digitale koevoet" binnengekomen.
Het vormde aanleiding voor Sonera om een aantal systemen tijdelijk buiten gebruik te stellen en aangifte te doen bij de politie. Zoals reeds in het persbericht vermeld is, is er nooit sprake van geweest dat de computerkrakers volledige controle over het Sonera netwerk hebben gehad. Ook is er geen enkele aanwijzing dat er toegang is verkregen tot het internationale netwerk en dat er misbruik is gemaakt van uw gegevens. Het politie-onderzoek naar de daders is op het moment nog in volle gang.
Sonera beseft dat deze inbraak een inbreuk heeft opgeleverd in het vertrouwen van haar klanten en zal alles in het werk stellen om dat te herstellen. Zo zijn er extra beveiligings- maatregelen getroffen en zal een extern bureau tezijnertijd een audit doen.
De audit heeft enerzijds tot doel om de beveiliging van ons netwerk te toetsen en zal anderzijds dienen om de organisatie van de beveiliging te optimaliseren. Mocht er nieuws zijn op dit gebied dan zullen wij u dat via de geëigende kanalen berichten.
Het belang van beveiliging van informatie zal de komende jaren toenemen, aangezien het internet een open netwerk is en er steeds meer mensen met verschillende motieven gebruik van maken. Een recent voorbeeld van misbruik vormt het "I love you-virus" dat wereldwijd grote schade heeft aangericht. Onafhankelijk van de veiligheid van het netwerk van een internet service provider (ISP) blijft het internet namelijk een 'open' computernetwerk met miljoenen gebruikers. Een ISP kan aan deze openheid van het internet niets veranderen. Dit neemt niet weg dat wij alles in het werk zullen stellen om inbraken op onze eigen systemen in de toekomst te voorkomen.
Als u uw informatie veilig over het internet wilt versturen, kunt u daarvoor gebruik maken van encryptie. Encryptie, oftewel versleuteling, is een techniek die "sniffers" (netwerk afluister apparatuur) kansloos maakt, omdat de informatie zo gecodeerd is, dat het lezen daarvan niet mogelijk is zonder in het bezit te zijn van de sleutel. Een bekend encryptie programma is PGP (Pretty Good Privacy). Sommige encryptie-software is gratis te downloaden op het internet, bijvoorbeeld op http://www.ZoneAlarm.com en makkelijk zelf te installeren.
Op Sonera Plaza vindt u nog meer informatie over beveiliging, privacy en internetmisbruik onder de Informatiebutton (klik op de button "Klantenservice" en vervolgens op "Security F.A.Q.")
Namens Sonera Nederland BV,
Henk Buurman
Managing Director