Hopp til innhald

Fagstoff

Identitetstjuveri

Når det har vore merksemd om problemet identitetstjuveri, har det først og fremst vore fokusert på dei problema det fører med seg for personar som får identiteten sin stolen. Men identitetstjuveri er også eit aukande problem for verksemder.
Forstørrelsesglass
Opne bilete i eit nytt vindauge

Å stele identiteten til andre

Når nokon stel identiteten til andre, er det vanlegvis for å kunne svindle til seg varer eller tenester. I første omgang skaper dette store problem for dei som må bevise at dei verken har bestilt eller teke imot nokon varer, men til slutt er det gjerne verksemdene som blir sitjande att med tapet. Dermed blir identitetstjuveri også eit problem for dei verksemdene som blir utsette for svindlarar med falsk identitet.

I 2007 starta Norsk senter for informasjonssikring (NorSIS) eit prosjekt for å redusere og bremse omfanget av identitetstjuveri. På nettsida idtyveri.info finst informasjon om identitetstjuveri og råd om kva forholdsreglar både privatpersonar og verksemder bør ta for å verne seg.

For å redusere risikoen for å bli svindla tilrår NorSIS at verksemder

  • har ein rutine for å sjekke legitimasjon før dei gjer avtalar med nye kundar eller kundar dei ikkje kjenner
  • bruker ei form for sikker elektronisk ID som signatur frå kundar som bestiller på Internett, til dømes BankID
  • krypterer viktig informasjon som blir utveksla med kundar via nettsider eller e-post

Verksemder har også eit ansvar for ikkje å gjere det enkelt å få tilgang til personinformasjon som kan brukast av ein identitetstjuv. Det vil seie at vi må vere restriktive med kva informasjon vi registrerer om kundane, og korleis vi behandlar kundeinformasjon. Ei verksemd bør

  • ikkje samle inn eller registrere meir informasjon om enn det som er nødvendig for å ta hand om kundeforholdet
  • regelmessig slette kundeinformasjon ho ikkje lenger treng
  • berre gi tilsette som treng det, tilgang til kundeinformasjon

Identiteten til verksemda kan også misbrukast

Sjølv om det er mest merksemd rundt dei problema falske kundar skaper, kan ei verksemd også bli direkte utsett for identitetstjuveri.

Verksemda bør ha reglar for kven som kan publisere informasjon om henne på nettsider og sosiale medium, og kva det er lov til å publisere, slik at det ikkje blir lagt ut informasjon som kan misbrukast til å lage falske kunde- eller bedriftsprofilar.

Eit døme er det nystarta firmaet som la ut firmaattesten sin på nettsidene sine. Det tok ikkje lang tid før nokon skreiv ut ein kopi som blei brukt til å bestille store mengder varer på kreditt i namnet til firmaet.

Alle verksemder må også ha tydelege reglar for kven som kan opprette kredittavtalar i namnet til verksemda (signaturrett).

Verksemder har også eit ansvar for ikkje å bidra til å gjere det enklare å få tilgang til personinformasjon som kan brukast av ein identitetstjuv.

CC BY-SASkrive av Arne Jansen. Rettshavarar: NKI Forlaget og Amendor AS
Sist fagleg oppdatert 11.05.2018

Læringsressursar

IKT-tryggleik