Candour as Telia’s technology partner in strengthening the security of Mobile certificate activation

In early September, Telia will enhance the security of Mobile certificate activation by introducing an additional verification step. Candour is serving as the technology partner for the solution. The aim of the update is to prevent misuse and fraud related to Mobile certificate activation even more effectively.
An additional identity verification step will be introduced where necessary when activating Telia’s Mobile certificate. In addition to authenticating with online banking credentials, users may in future be required to verify their identity using, for example, a passport or national identity card.
Candour has served as Telia’s technology partner in implementing the new additional verification step. The solution adds a new layer of security to the Mobile certificate activation process in situations where the risk of misuse is elevated.
“An essential part of securing digital services is ensuring that identity verification solutions evolve as the methods used for fraud and misuse evolve. With this update, strong electronic identification can, where necessary, be complemented by a second step that verifies the user’s identity. We are very pleased to be Telia’s technology partner in this development,” says Päivi Vaipuro, CEO of Candour.
According to Telia, detected cases of Mobile certificate misuse have involved situations in which criminals have obtained a victim’s online banking credentials or deceived the victim into approving the activation of a Mobile certificate for a mobile subscription controlled by the criminal. Particular risks have been identified in connection with activating Mobile certificates for eSIM subscriptions. To prevent misuse, an additional verification step will be introduced for Mobile certificate activation on eSIM subscriptions. During the activation process, the customer first authenticates using their online banking credentials, after which they are asked to complete a second verification using a separate biometric identity verification process.
“For secure digital transactions, it is important that a person’s identity can, when necessary, be strongly linked to a physical identity document. At the same time, the user experience needs to remain as seamless as possible. This solution combines both of these objectives,” Vaipuro continues.
Mobile certificate has been in use in Finland for more than 15 years, and cases of misuse have been rare. The new additional verification step further strengthens the secure activation of Mobile certificates in an evolving fraud landscape.
Read more in Telia’s press release (in Finnish)
For more information
Harri Koskimäki
COO, Candour Oy
harri.koskimaki@candour.fi
+358 40 515 5646
Päivi Vaipuro
CEO, Candour Oy
paivi.vaipuro@candour.fi
+358 50 494 1680
Candour teknologiakumppanina vahvistamassa Telian mobiilivarmenteen käyttöönoton turvallisuutta
Telia parantaa mobiilivarmenteen käyttöönoton turvallisuutta syyskuun alussa ottamalla käyttöön uuden lisävarmennusvaiheen. Candour toimii ratkaisun teknologisena kumppanina. Uudistuksen tavoitteena on ehkäistä entistä tehokkaammin mobiilivarmenteen käyttöönottoon liittyviä väärinkäytöksiä ja petoksia.
Telian mobiilivarmenteen aktivointiin lisätään tarvittaessa toinen tunnistautumisvaihe. Jatkossa käyttäjältä voidaan pankkitunnuksilla tehdyn tunnistautumisen lisäksi edellyttää henkilöllisyyden vahvistamista esimerkiksi passin tai henkilökortin avulla.
Candour on toiminut Telian teknologisena kumppanina uuden lisävarmennuksen toteutuksessa. Ratkaisu tuo mobiilivarmenteen käyttöönottoprosessiin uuden turvallisuuskerroksen tilanteissa, joissa väärinkäytösten riski on kohonnut.
”Digitaalisten palveluiden turvallisuudessa olennaista on pystyä kehittämään tunnistamisen ratkaisuja sitä mukaa, kun myös väärinkäytösten toimintatavat muuttuvat. Tässä uudistuksessa vahvaa sähköistä tunnistamista täydennetään tarvittaessa toisella, henkilöllisyyden vahvistavalla vaiheella. Olemme erittäin tyytyväisiä voidessamme toimia Telian teknologisena kumppanina tässä kehitystyössä”, sanoo Päivi Vaipuro, CEO, Candourilta.
Telian mukaan havaitut mobiilivarmenteen väärinkäytökset ovat liittyneet tilanteisiin, joissa rikollinen on saanut haltuunsa uhrin verkkopankkitunnukset tai huijannut uhrin hyväksymään mobiilivarmenteen aktivoinnin rikollisen hallinnassa olevaan liittymään. Erityisiä riskejä on tunnistettu mobiilivarmenteen käyttöönotossa eSIM-liittymien yhteydessä. Väärinkäytösten estämiseksi mobiilivarmenteen aktivointiin otetaan käyttöön lisävarmennus eSIM-liittymien osalta. Mobiilivarmenteen käyttöönoton yhteydessä asiakas tunnistautuu ensin verkkopankkitunnuksillaan, minkä jälkeen häneltä pyydetään toinen vahvistus erillisellä biometrisellä tunnistautumisella.
”Turvallisen digitaalisen asioinnin kannalta on tärkeää, että henkilöllisyys voidaan tarvittaessa sitoa vahvasti myös fyysiseen henkilöllisyystodistukseen. Samalla käyttäjäkokemus on pidettävä mahdollisimman sujuvana. Ratkaisussa nämä kaksi tavoitetta yhdistyvät”, Vaipuro jatkaa.
Mobiilivarmenne on ollut Suomessa käytössä jo yli 15 vuoden ajan, ja siihen kohdistuneita väärinkäytöksiä on ollut vähän. Uusi lisävarmennus vahvistaa edelleen mobiilivarmenteen turvallista käyttöönottoa muuttuvassa petosympäristössä.
Lue lisää Telian julkaisemasta tiedotteesta
Lisätietoja
Harri Koskimäki
COO, Candour Oy
harri.koskimaki@candour.fi
+358 40 515 5646
Päivi Vaipuro
CEO, Candour Oy
paivi.vaipuro@candour.fi
+358 50 494 1680