image

Belgische riskeert celstraf na verwijderen data ex-werkgever

dinsdag 17 februari 2015, 10:44 door Redactie, 7 reacties

Een 21-jarige Belgische vrouw die documenten van haar ex-werkgever bekeek en verwijderde riskeert een voorwaardelijke gevangenisstraf van een jaar en een boete van 17.500 euro. De vrouw wist in 2013 onrechtmatige toegang tot de documenten van het IT-bedrijf te krijgen waar ze eerder was ontslagen.

Daarbij werden ook enkele documenten verwijderd. De vrouw, die verklaarde dat ze geen kwade bedoelingen had, wilde na haar ontslag nagaan hoeveel ze binnen een bepaalde periode bij het bedrijf had verkocht. Volgens het IT-bedrijf zou het herstellen van de verwijderde documenten erg veel werk hebben gekost, waarop er een schadevergoeding van 17.500 euro werd geëist.

De vrouw staat tevens terecht voor het aanschaffen van twee Beyoncé-tickets onder een valse online identiteit. Daarvoor eiste het Belgische openbaar ministerie een voorwaardelijke gevangenisstraf van zes maanden. De rechter doet op 16 maart uitspraak, zo meldt De Morgen.

Reacties (7)
17-02-2015, 11:17 door Anoniem
"Volgens het IT-bedrijf zou het herstellen van de verwijderde documenten erg veel werk hebben gekost, waarop er een schadevergoeding van 17.500 euro werd geëist"

Ok dan weet je bij welk IT bedrijf je niet moet zijn!
Slechte reclame, dit...
17-02-2015, 13:17 door B3am
Volgens het IT-bedrijf zou het herstellen van de verwijderde documenten erg veel werk hebben gekost, ...

Een restore van € 17.500?
17-02-2015, 14:25 door Anoniem
Voor 1750,- kun je een professionele data recovery laten uitvoeren op een hele disk. Schijnbaar is dat hier dan tien maal gebeurd. Daarnaast zijn bedrijven zelf verantwoordelijk voor hun backups i.v.m. dataverlies en zou de rechter als hij genoeg IT-kennis heeft zich hier niet in mee moeten laten sleuren. Daarnaast is het aan de organisatie om de toegang te blokkeren nadat iemand ontslag heeft/neemt. Wederom een falen van de IT-organisatie zelf.

Neemt niet weg dat die vrouw wat mij betreft een jaar mag brommen omdat ze met andermans eigendommen heeft gerommeld.
17-02-2015, 19:30 door Anoniem
Door B3am:
Volgens het IT-bedrijf zou het herstellen van de verwijderde documenten erg veel werk hebben gekost, ...

Een restore van € 17.500?

Een restore kost altijd geld. Niet zozeer voor de restore zelf maar als je een backup moet terugzetten betekend dat altijd dat je data kwijt bent.

Neem een bedrijf met 500 mensen waarvan een backup van de vorige dag teruggezet moet worden. Da's dus 500x een dag werk. Dan redt je het niet met € 17.500,00

Ik teken er wel direct bij aan dat het hier 'zou gaan' om "enkele documenten". Hoeveel zijn "enkele"? Het kan zelfs één enkel bestand zijn maar als het een centrale database betreft dan kan het erg vervelend zijn als je die terug moet zetten.
18-02-2015, 08:54 door superglitched - Bijgewerkt: 18-02-2015, 09:01
Door Anoniem:
Door B3am:
Volgens het IT-bedrijf zou het herstellen van de verwijderde documenten erg veel werk hebben gekost, ...

Een restore van € 17.500?

Een restore kost altijd geld. Niet zozeer voor de restore zelf maar als je een backup moet terugzetten betekend dat altijd dat je data kwijt bent.

Neem een bedrijf met 500 mensen waarvan een backup van de vorige dag teruggezet moet worden. Da's dus 500x een dag werk. Dan redt je het niet met € 17.500,00

Ik teken er wel direct bij aan dat het hier 'zou gaan' om "enkele documenten". Hoeveel zijn "enkele"? Het kan zelfs één enkel bestand zijn maar als het een centrale database betreft dan kan het erg vervelend zijn als je die terug moet zetten.
Een restore doelt op het terughalen van de complete harddisk. Een recovery om enkele documenten. Het een kost uiteraard significant meer werk dan het ander. Het door u genoemde worst case scenario kan mijn inziens in de praktijk nooit tot zulke schadevergoedingen leiden. Het is namelijk de taak van de organisatie om bij tijds backups te maken die het schade risico zo klein mogelijk maken. Het is ook de taak van de organisatie om de eigen veiligheid op orde te hebben. Aan het verhaal te lezen, zou het niet om een high profile hack gaan, maar een nalatig beveiligingsbeleid. Net zoals de verzekering niets uit keert, als ik mijn deur open laat staan en er wordt een vaas op de grond gegooid door de 'inbreker'. Wellicht probeert de organisatie hier gewoon een slag te slaan. Wat behoorlijk verwerpelijk zou zijn, maar niet ondenkelijk. Oud werknemer en misschien nog wat oud zeer.
18-02-2015, 09:15 door SPlid
Mmmm, ze wist wel onrechtmatig toegang te krijgen , en een aantal documenten te verwijderen, werd dit dan niet gemonitord ?

Wat is onrechtmatig , had men na ontslag vergeten haar userid te revoken ?

Geen QEV uitgevoerd ... Ik vermoed dat het bedrijf ook wel het een en ander te verwijten is.

Neemt niet weg dat je bij een wetsovertreding hiervoor wel gestraft moet worden.
18-02-2015, 17:32 door Anoniem
Door Anoniem:
Door B3am:
Volgens het IT-bedrijf zou het herstellen van de verwijderde documenten erg veel werk hebben gekost, ...

Een restore van € 17.500?

Een restore kost altijd geld. Niet zozeer voor de restore zelf maar als je een backup moet terugzetten betekend dat altijd dat je data kwijt bent.

Neem een bedrijf met 500 mensen waarvan een backup van de vorige dag teruggezet moet worden. Da's dus 500x een dag werk. Dan redt je het niet met € 17.500,00

Ik teken er wel direct bij aan dat het hier 'zou gaan' om "enkele documenten". Hoeveel zijn "enkele"? Het kan zelfs één enkel bestand zijn maar als het een centrale database betreft dan kan het erg vervelend zijn als je die terug moet zetten.

Dat is nalatigheid van het bedrijf. Deze had er voor moeten zorgen dat zij geen toegang had tot bestanden die zij niet nodig had. Everyone full control is geen oplossing.

Daarnaast had deze haar account direct moeten blokkeren bij uitdienst treden. Indien mevrouw is binnengekomen op andermans account dan is deze persoon ook medeverantwoordelijk en mag zich ook als ex werknemer melden. Password delen is not done.

Je hoeft niet een hele disk te restoren, je kunt losse files restoren. Daarnaast bestaat er nog iets als shadow copy.

En als laatste mag het bedrijf natuurlijk nooit de kosten voor het patchen van een eventueel beveiligingslek aan de dader doorberekenen, want dit is gewoon nalatigheid van de werknemer. Met een uurloon van 100E betekend dat dus dat er iemand 175 uur met de recovery is bezig geweest. Dat is leuk als je een disaster recovery moet uitvoeren......

Maar het artikel bevat te weinig info en laat veel ruimte over tot speculatie.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.