Amerikalı senatör Maggie Hassan, hizmetin duyurduğu uluslararası iletişim bileşenini sunmak için gerekli yetkiye sahip görünmediğine işaret edilmesinin ardından Trump Mobile’dan Federal İletişim Komisyonu (FCC) kurallarına uyumu konusunda açıklama istedi. Bu gelişme, 3.615 müşteriye ait kişisel verilerin sızdırılmasının ardından ortaya çıkan güvenlik soruları ve bir tedarikçi kuruluşun müşteri verilerini internette açığa çıkardığı önceki olayla aynı döneme denk geldi.
Hassan, şirketin CEO’su Patrick O’Brien’a gönderdiği mektupta, FCC’nin uluslararası iletişim bildirim sisteminde yapılan aramanın Trump Mobile’ın 1934 tarihli İletişim Yasası’nın 214. maddesi uyarınca gerekli yetkiye sahip olduğunu göstermediğini söyledi. Hizmet, 230’dan fazla ülke ve bölgeyle iletişim olanağı sunduğunu duyuruyor. Bu durum, söz konusu hizmetleri hangi kuruluşun sağladığı ve bunların hangi düzenleyici temele dayandığı konusunda soru işaretleri doğuruyor.
Yetkinin bulunmaması neden önemli?
214. madde kapsamındaki gereklilikler, FCC’nin uluslararası iletişim hizmetleriyle bağlantılı ulusal güvenlik risklerini değerlendirebilmesi için yabancı mülkiyetin açıklanmasını da içeriyor. Hassan’ın mektubuna göre bu kurallar, ağ operatörlerinin yanı sıra başka şirketlerin hizmetlerini yeniden satan mobil sanal ağ operatörleri (MVNO’lar) için de geçerli.
Senatör, yetkinin bulunmamasını ulusal güvenlik, kolluk faaliyetleri, dış politika ve ticaretle ilgili risklerle ilişkilendiren önceki FCC kararlarına atıfta bulundu. Ayrıca komisyonun, yabancı bir hükümetin kontrolündeki bir şirketin ABD iletişimlerine erişebileceği, bunları izleyebileceği, depolayabileceği, kesintiye uğratabileceği veya yeniden yönlendirebileceği sonucuna varmasının ardından 2021’de China Telecom Americas’ın yetkisinin iptal edilmesine değindi.
Liberty Mobile ilişkisi inceleme altında
Mektup, merkezi Florida’da bulunan bir MVNO şirketi olan Liberty Mobile Wireless’a da odaklanıyor. Trump Mobile, bu şirketi hizmetin “etkinleştiricisi” ve “omurgası” olarak tanımlıyor. The Verge’in aktardığı Trump Mobile yetkililerinin önceki açıklamalarına göre Liberty Mobile, teknik, hukuki ve finansal operasyonların büyük bölümünü yürütüyor; ayrıca iki şirketin aynı kişiler tarafından yönetildiği anlaşılıyor.
Hassan, Trump Mobile’ın Liberty Mobile’ın sahibi olup olmadığını, onu yönetip yönetmediğini veya kontrol edip etmediğini ve iki şirket ile diğer telekomünikasyon şirketleri arasındaki ilişkilerin niteliğini öğrenmek istedi. Senatöre göre mülkiyet ve işletme yapısı, uyumdan ve güvenlik kontrollerinden hangi kuruluşun sorumlu olduğunu belirlemek açısından önemli.
Sahte aramaları önlemede açıklar
Hassan, Trump Mobile’ın ne kendi adıyla ne de işletme adı olan T1 Mobile LLC adıyla otomatik aramaları azaltma veri tabanında göründüğünü söyledi. Ayrıca Liberty Mobile’ın en güncel bildiriminde “müşterini tanı” (KYC) prosedürleri hakkında bilgi bulunmadığı anlaşılıyor. Otomatik aramaları azaltma veri tabanına ilişkin kurallar, yıllık planlarda müşterilerin kimliğini doğrulama mekanizmalarının açıklanmasını zorunlu kılıyor.
Bu noktanın önemi, hizmetin aboneliğin basitleştirilmiş biçimde etkinleştirilmesine izin vermesi nedeniyle daha da artıyor. Hassan, bunun dolandırıcıların ABD numaraları edinmesini kolaylaştırabileceğini söyledi. Bildirim kurallarına uyulmaması para cezalarına, veri tabanından çıkarılmaya veya diğer şirketlerin ihlalde bulunan operatöre ait iletişim trafiğini engellemekle yükümlü tutulmasına yol açabilir.
İhlal ve açık sorular
Talepler, 3.615 müşterinin verilerinin çalındığına ilişkin bir haberin ve bir fidye yazılımı grubunun Trump Mobile’ı ihlal konusunda kendilerine yanıt vermeden önce bilgilendirdiğini iddia etmesinin ardından geldi. Hassan ayrıca şirketin güçlü bir müşteri kimlik doğrulama sürecinden yoksun göründüğünü söyledi.
Senatör, O’Brien’dan 29 Ekim’e kadar ihlal, mülkiyet yapısı, Liberty Mobile ile ilişki, aboneleri doğrulama prosedürleri, düzenleyici bildirimler, cihaz satışları ve Trump telefonlarının bileşen kaynakları hakkında yanıt vermesini istedi. Ars Technica, yorum almak için Trump Mobile, Liberty Mobile ve FCC ile iletişime geçti; ancak kaynakta yayımlanma zamanına kadar bu kuruluşlardan gelen bir yanıt yer almadı.
Editoryal değerlendirme: Mektup tek başına kesinleşmiş bir ihlalin gerçekleştiğini kanıtlamıyor. Ancak duyurulan hizmetler ile görünen düzenleyici dosyalar arasındaki boşluğu ortaya koyuyor ve düzenleyici uyum ile operatörün numaraların kötüye kullanılmasını önleme ve müşteri verilerini koruma kapasitesi arasında doğrudan bağlantı kuruyor. Yetkinin gerçek durumu, Liberty Mobile’ın sorumluluğu ve KYC planlarının ne ölçüde tamamlandığı, resmi bir yanıt veya FCC’nin atacağı bir adım gerektiren noktalar olmaya devam ediyor.