image

Gehackt beveiligingsbedrijf moet zich 10 jaar laten testen

vrijdag 17 november 2006, 11:33 door Redactie, 6 reacties

Een beveiligingsaanbieder en tevens forensisch onderzoeksbureau dat niet voldoende beveiligingsmaatregelen had genomen om vertrouwelijke gegevens te beschermen, heeft een schikking met de Amerikaanse Federal Trade Commission gesloten.

Door lakse beveiligingsmaatregelen wisten hackers toegang tot vertrouwelijke creditcardgegevens van duizenden Guidance Software klanten te krijgen. Niet alleen was dit in strijd met beloftes die het bedrijf op haar website maakte, het was ook een schending van de Amerikaanse wetgeving.

Het bedrijf moet een uitgebreid "cybersecurity programma" implementeren en zich de komende tien jaar lang door onafhankelijke security auditors laten testen. In december vorig jaar lichtte het bedrijf haar klanten in dat hackers de database van het bedrijf hadden gekraakt, en zo'n 3800 creditcardnummers via SQL injectie hadden gestolen. Hoewel het bedrijf zei aan beveiliging te doen, werden de creditcardgegevens in platte tekst opgeslagen. Daarnaast heeft het ook te weinig gedaan om het bedrijfsnetwerk te beveiligen. (FTC)

Reacties (6)
17-11-2006, 11:46 door Anoniem
Ik kan me niet voorstellen dat je zo'n bedrijf hebt en dat
je dan geen encryptie voor dit soort data gebruikt, grote WTF?
17-11-2006, 12:13 door Gargantua
Dat men dit 'beveiligingsbedrijf' ooit nog voor waardig en
vol zal aanzien, ik betwijfel het. Inderdaad WTF, je klanten
veiligheid beloven en dan je eigen klanten data zo'n beetje
open en bloot ter beschikking hebben. Het zou terecht zijn
als de betroffen bedrijven hun zuur betaalde centjes van
dit 'bedrijf' terug krijgen.
17-11-2006, 13:09 door Anoniem
Ik denk dat dit bedrijf er goed aan zal doen om failit te gaan.
17-11-2006, 15:36 door G-Force
Er zijn vertrouwenskwesties in dit leven die je nooit mag
beschamen. Doe je dat toch, dan is het vertrouwen voor goed
weg...
17-11-2006, 20:41 door Constant
We hebben het hier over de absolute marktleider in forensische
onderzoekssoftware (EnCase).

http://www.guidancesoftware.com/

Zie je wel vaker bij consultants (en tv dominees): "do as I say, dont do
as I do!".
19-11-2006, 01:38 door Anoniem
Eigen schuld, dikke ... :)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.