image

Bank verliest tape met gegevens 260.000 klanten

dinsdag 16 oktober 2012, 15:35 door Redactie, 9 reacties

De Amerikaanse TD Bank heeft 260.000 klanten gewaarschuwd dat hun gegevens mogelijk op straat zijn beland. De bank raakte al in maart enkele onversleutelde back-up tapes met klantgegevens kwijt, maar laat dit nu pas weten. Op de tapes stonden rekeninggegevens, social security nummers, creditcardnummers, debitcardnummers en andere persoonlijke informatie.

"Het klinkt alsof ze niet de juiste procedures volgden. Het is niet verstandig om onversleutelde back-up tapes te transporteren", zegt beveiligingsanalist Robert Richardson. De bank heeft in totaal acht miljoen klanten, maar een aantal heeft al aangegeven wegens het dataverlies naar een andere financiële instelling te zoeken.

Reacties (9)
16-10-2012, 15:40 door Anoniem
Alle klanten overstappen! Einde TD bank! Wat 'n prutsers!
16-10-2012, 19:34 door Patio
Dat ze nog met tapes werken is een veeg teken. Wij deden dat voor het jaar nul al niet meer.
16-10-2012, 20:47 door Anoniem
Dat dit nog steeds gebeurd schandalig!
16-10-2012, 21:40 door Anoniem
Wat is er mis met tapes? Een van de bese off site back-ups lijkt mij.

Veel klanten van ons gebruiken een tape back-up.
17-10-2012, 01:56 door Sokolum
Hoezo vaag wanneer je nog met tapes werkt? Wie is wij?

Voor data disaster recovery kan ik mij wel indenken dat deze tapes niet zijn encrypt, want als je niets meer hebt, ook geen encryptie sleutels, dan moet je toch bij je gegevens kunnen komen. Tot zover niets vreemd.

Wat mij wel verbaasd, waarom moesten de tapes het pand verlaten? Dit had ze nooit gemogen. Je bouwt minimaal twee locaties waar het data naartoe wordt gebackupt. Zo is er geen transport nodig voor je tapes en je kunt snel je backup terug pakken ingeval van nood. Tapes zijn nog steeds betrouwbare offline data drager, ik zou ze ook inzetten bij belangrijke data.
17-10-2012, 09:34 door Mysterio
Door Sokolum: Hoezo vaag wanneer je nog met tapes werkt? Wie is wij?

Voor data disaster recovery kan ik mij wel indenken dat deze tapes niet zijn encrypt, want als je niets meer hebt, ook geen encryptie sleutels, dan moet je toch bij je gegevens kunnen komen. Tot zover niets vreemd.

Wat mij wel verbaasd, waarom moesten de tapes het pand verlaten? Dit had ze nooit gemogen. Je bouwt minimaal twee locaties waar het data naartoe wordt gebackupt. Zo is er geen transport nodig voor je tapes en je kunt snel je backup terug pakken ingeval van nood. Tapes zijn nog steeds betrouwbare offline data drager, ik zou ze ook inzetten bij belangrijke data.
Ik vraag me ook een beetje wie de 'wij' is in dit geval. Tapes worden namelijk echt nog wel gebruikt.

Ik heb eerder in de financiële wereld gewerkt en onze backup tapes werden op twee locaties opgeslagen: een interne locatie met kluizen en zo en bij een (grappig genoeg) andere bank in de kluis. Elke dag ging er dus iemand met een doos tapes naar de bank om ze daar in de kluis te stoppen.

Nu stond die bank bij ons om de hoek dus kon dat prima. Maar stel dat dit niet zo was en je bijvoorbeeld een uurtje moet rijden, dan wordt het risico al een stuk groter dat het mis gaat, al is het maar omdat niet iedereen er zin in heeft om op vrijdagavond nog een uur te rijden en het dus maar uitstelt of even gaat eten.

Je hebt procedures en richtlijnen, maar het blijft mensenwerk en dat gaat wel eens mis.

Dat moet je goed afdichten en daar zijn hier wetten voor. Zo mogen dit soort gegevens het bedrijf niet verlaten zonder een zooitje veiligheidsmaatregelen. Dus als je moet rijden, dan moet je een kluisje in de auto hebben en meer van dat. Encryptie is niet aan te bevelen omdat het inderdaad er voor kan zorgen dat je de gegevens niet terug kan halen uit de backup.
17-10-2012, 09:44 door Mozes.Kriebel
Er is een hele bedrijfstak die zich bezig houdt met het off-site bewaren van tapes. Tapes wordt in de meeste, zoniet alle grote bedrijven gebruikt. Voor disaster recovery zijn tapes vaak nog een erg makkelijk medium. Zeker als je een uitwijklokatie moet kunnen opbouwen.
17-10-2012, 10:39 door [Account Verwijderd]
[Verwijderd]
17-10-2012, 13:38 door Anoniem
Door Sokolum: Hoezo vaag wanneer je nog met tapes werkt? Wie is wij?

Voor data disaster recovery kan ik mij wel indenken dat deze tapes niet zijn encrypt, want als je niets meer hebt, ook geen encryptie sleutels, dan moet je toch bij je gegevens kunnen komen. Tot zover niets vreemd.

Wat mij wel verbaasd, waarom moesten de tapes het pand verlaten? Dit had ze nooit gemogen. Je bouwt minimaal twee locaties waar het data naartoe wordt gebackupt. Zo is er geen transport nodig voor je tapes en je kunt snel je backup terug pakken ingeval van nood. Tapes zijn nog steeds betrouwbare offline data drager, ik zou ze ook inzetten bij belangrijke data.

1) Encryptie-sleutels kun je ook gewoon off-site in een kluis opslaan (niet in dezelfde als de tapes uiteraard); unencrypted backups is echt not-done (en niet compliant) voor financiele instellingen !
2) Off-site betekent 2 fysieke lokaties die geografisch minstens een paar km uit elkaar liggen; niet 2 lokaties binnen 1 pand en dus moeten die tapes per definitie wel het pand verlaten.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.