image

Klantgegevens Hotels.com door gestolen laptop uitgelekt

zaterdag 3 juni 2006, 10:50 door Redactie, 6 reacties

Een laptop van Ernst & Young die eerder dit jaar uit een auto werd gestolen bevatte de persoonlijke gegevens van duizenden Hotels.com klanten. Op 3 mei waarschuwde Hotels.com 243.000 klanten dat een laptop met gegevens, waaronder naam, adressen en creditcardgegevens, eind februari uit de auto van een werknemer van Ernst & Young was gestolen.

Of het hier gaat om dezelfde laptopdiefstal die al eerder in het nieuws kwam is niet bekend. Op een eerder gestolen laptop stonden de gegevens van duizenden werknemers van BP en IBM. Verder bevatte de computer ook de persoonlijke gegevens van Sun Microsystems CEO Scott McNealy, die werd ingelicht dat zijn SoFi-nummer en persoonlijke informatie waren gecompromitteerd.

"Wij zijn de auditor van Expedia; dit was onderdeel van de audit" aldus een woordvoerder van Ernst & Young. De audit was nog bezig toen de diefstal plaatsvond. Volgens een woordvoerder mocht de werknemer daarom de informatie meenemen.

Het zou gaan om transacties die door Hotels.com in 2004 zijn uitgevoerd, hoewel het ook om informatie van 2002 en 2003 kan gaan. De brief die het bedrijf naar haar klanten heeft gestuurd bevat een telefoonnummer dat men kan bellen, ook kunnen gedupeerde gebruikers een jaar lang gratis de afschriften in de gaten laten houden. Hotels.com heeft daarnaast creditcardmaatschappijen ingelicht welke creditcards gecompromitteerd zijn.

Reacties (6)
03-06-2006, 12:18 door Anoniem
Natuurlijk gebruiken auditors soms gevoelige informatie.
En juist daarom moet zeker een renomeerd bedrijf als E&Y dan weten dat
ze deze informatie adequaat moeten beschermen (bijvoorbeeld door
versleutelen) om onrechtmatige kennisname ook bij diefstal uit te sluiten.
Dan nog dit: dergelijke auditors zijn vaak de eersten die te controleren
partijen op de vingers tikken als dat soort voor de hand liggende
beveiligingsmaatregelen niet genomen zijn. Dus "dat dit onderdeel was
van de audit" mag dan wel zo zijn, maar dat pleit E&Y niet vrij van
onzorgvuldig handelen in dit geval.
03-06-2006, 12:21 door Herman Hanssen
Natuurlijk gebruiken auditors soms gevoelige informatie.
En juist daarom moet zeker een renomeerd bedrijf als E&Y dan weten dat
ze deze informatie adequaat moeten beschermen (bijvoorbeeld door
versleutelen) om onrechtmatige kennisname ook bij diefstal uit te sluiten.
Dan nog dit: dergelijke auditors zijn vaak de eersten die te controleren
partijen op de vingers tikken als dat soort voor de hand liggende
beveiligingsmaatregelen niet genomen zijn. Dus "dat dit onderdeel was
van de audit" mag dan wel zo zijn, maar dat pleit E&Y niet vrij van
onzorgvuldig handelen in dit geval.
03-06-2006, 12:48 door G-Force
Ernest & Young...daar gaan we weer! Wie vertrouwt nog zijn of haar
gegevens toe aan dit bedrijf?
03-06-2006, 13:02 door Constant
Laptop uit auto gestolen? Ongelofelijk. Het is al tig jaar bekend dat je een
laptop niet in de auto kan laten liggen!
03-06-2006, 14:04 door Anoniem
Auditors die vervolgens zelf flinke steken laten vallen in
omgang met vertrouwelijke gegevens. Dat zijn geen auditors
maar prutsers.
04-06-2006, 14:28 door Anoniem
Prutsers indeed.
Tijd dat de wetgevers eens die commerciële auditers onder de loep
neemt. Wellicht rollen er dan eens bij hun koppen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.