image

Sony krijgt 300.000 euro boete wegens datalek (video)

donderdag 24 januari 2013, 14:25 door Redactie, 4 reacties

De Britse databeschermingsautoriteit heeft Sony een boete van 300.000 euro opgelegd omdat het beveiligingsupdates niet had geïnstalleerd. In april 2011 wisten aanvallers door deze lekken het Sony PlayStation Network te hacken. Daarbij werden de gegevens van miljoenen gebruikers buitgemaakt, waaronder namen, adresgegevens, e-mailadressen, geboortedata en accountwachtwoorden.

Ook zouden creditcardgegevens risico hebben gelopen. Volgens de Information Commissioner’s Office (ICO) had Sony de aanval kunnen voorkomen als de software up-to-date was geweest. "Als je voor zoveel creditcardgegevens en inloggegevens verantwoordelijk bent, hoort het beveiligen van die persoonlijke gegevens je prioriteit te hebben", zegt databeschermingsdirecteur van de ICO David Smith

"In dit geval is dat niet gebeurd, en toen de database was gehackt, ook al ging het om een bewuste criminele aanval, waren de aanwezige beveiligingsmaatregelen gewoon niet goed genoeg."

Boete
Volgens Smith had Sony beter moeten weten. "Het is een bedrijf dat gebruik maakt van z'n technische expertise, en ik twijfel geen moment dat ze zowel toegang tot de technische kennis als de middelen hadden om deze informatie te beveiligen."

Smith erkent dat het om een behoorlijke boete gaat, maar dat het hier één van de ernstigste zaken ooit gerapporteerd betreft. "Het had directe gevolgen voor een groot aantal consumenten, en zorgde er op z'n minst voor dat ze risico op identiteitsdiefstal liepen." Sony kan tegen de boete in beroep gaan.

Reacties (4)
24-01-2013, 22:18 door Binsbergen
Uitstekende beslissing. Laat Nederland hier iets van leren.
25-01-2013, 09:02 door zatlander
300.000 euro boete voor 100.000.000 miljoen gestolen accounts, uw persoonlijke info is dus 0,003 euro waard
Ok, dit slaat waarschijnlijk nergens op, maar punt is, voor een bedrijf als Sony is 300.000 euro peanuts, er zouden gerust een paar nullen bij mogen komen om zo een boodschap te sturen naar alle andere grote bedrijven die zo lichtzinnig omspringen met onze gegevens.
25-01-2013, 10:11 door Anoniem
Waar gaat de Britse Databeschermings autoriteit dit geld voor gebruiken?
Lijkt me wat weinig om de slachtoffers te compenseren.
Zoals het er nu uitziet is het een leuke zak cent die je zonder moeite op kan strijken, en waarover waarschijnlijk geen (publieke) verantwoording over afgelegd hoeft te worden.
25-01-2013, 22:36 door Binsbergen
@Vandaag, 09:02 door zatlander --- Daar heb je wel degelijk een punt. Aan de anderfe kant lijkt mij het meer gaan om het statement dat gemaakt wordt. En laat het een voorbeeld zijn voor alle andere bedrijven die een loopje nemen met de beveiliging van de gegevens van haar klanten.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.