image

HR-bedrijf lekt data klanten en eigen personeel via open database

maandag 18 februari 2019, 13:24 door Redactie, 2 reacties

Een Amerikaanse HR-bedrijf heeft via een open, onbeveiligde database de gegevens van klanten en het eigen personeel gelekt. Onderzoekers Bob Diachenko en Jeremiah Fowler wisten de CouchDB-database onafhankelijk van elkaar te vinden. Apache CouchDB is opensource-databasesoftware.

De database bleek van HR-bedrijf CavinHR te zijn. Beide onderzoekers waarschuwden het bedrijf, maar kregen geen reactie en de database bleef voor iedereen op internet via de browser toegankelijk. Het was mogelijk om de database zonder wachtwoord of beheerdersrechten te wijzigen of te verwijderen.

In totaal bevatte de database 411.000 records van de medewerkers van klanten en het personeel van CavinHR zelf. Het ging om privégegevens van 13.000 medewerkers, waaronder namen, geboortedata, salaris, bankgegevens, geloofsovertuiging, bloedtype en informatie over de partner. Verder werd er potentieel gevoelige data van EU-burgers gevonden, alsmede e-mails en notities met gezondheidsinformatie. De database is inmiddels niet meer voor iedereen toegankelijk. Het bedrijf heeft niet op vragen van de onderzoekers gereageerd.

Reacties (2)
18-02-2019, 15:32 door Anoniem
Human recources heette vroeger gewoon personeelszaken.
En dat is gewoon goed nederlands dus kunnen we al die anglicismen in het bedrijfsleven missen als kiespijn. Ook al staat het lekker stoer zou ik zeggen: Niet doen....
18-02-2019, 16:46 door Anoniem
Door Anoniem: Human recources heette vroeger gewoon personeelszaken.
En dat is gewoon goed nederlands dus kunnen we al die anglicismen in het bedrijfsleven missen als kiespijn. Ook al staat het lekker stoer zou ik zeggen: Niet doen....

Chief Executive Officer of gewoon Directeur.
Chief Financiel Officer of gewoon Hoofd van de Boekhouding.

Zelfs wel eens iemand gezien die in een magazijn stond van een onbeduidend klein bedrijfje en zichzelf tot Store Manager benoemd had. Tsja, je kunt jezelf maar lekker belangrijk vinden...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.