image

Morgan Stanley betaalt 6,5 miljoen dollar wegens datalek door afgedankte servers

maandag 20 november 2023, 17:09 door Redactie, 2 reacties
Laatst bijgewerkt: 21-11-2023, 10:57

De Amerikaanse bank Morgan Stanley betaalt wegens twee datalekken veroorzaakt door het niet goed afdanken van harde schijven en servers met gegevens van miljoen klanten een bedrag van 6,5 miljoen dollar aan de Amerikaanse staat Florida. Sinds 2015 ging de bank niet goed om met het afdanken van apparatuur met klantgegevens.

Zo werd meerdere keren een verhuis- en opslagbedrijf ingeschakeld, met geen enkele ervaring in datavernietiging, om duizenden afgedankte harde schijven en servers met klantgegevens af te voeren. Daarnaast werden de werkzaamheden van het bedrijf niet door Morgan Stanley gemonitord. Het verhuisbedrijf verkocht de harde schijven en servers van Morgan Stanley aan een derde partij.

Vervolgens werden de apparaten op internet geveild. De aanwezige klantdata was echter niet verwijderd. Verder bleek dat Morgan Stanley tijdens een project om hardware binnen de bank te vervangen 42 servers met onversleutelde klantgegevens was kwijtgeraakt. Tijdens dit proces ontdekte de bank ook dat erop lokale at te danken systemen, door een fout in de encryptiesoftware van de leverancier, onversleutelde klantdata stond.

De Amerikaanse procureur-generaal heeft nu een schikking met Morgan Stanley getroffen voor een bedrag van 6,5 miljoen dollar. Daarnaast moet de bank alle persoonlijke informatie versleutelen, zowel tijdens opslag en transport, en beleid opstellen voor het afdanken van persoonlijke informatie. Ook moet er een een handmatig proces en tooling komen voor het bijhouden van alle locaties met hardware waarop persoonlijke informatie staat. Verder moet er een uitgebreid informatiebeveiligingsprogramma komen en moet Morgan Stanley controleren dat alle leveranciers aan de beveiligingseisen van de bank voldoen.

Reacties (2)
20-11-2023, 21:37 door Anoniem
Total assets US$1.18 trillion (2022)

https://en.wikipedia.org/wiki/Morgan_Stanley

Môge, Stenlie!
21-11-2023, 11:21 door Anoniem
Wat een ongeloofelijke beginnersfout. DBAN bestaat al sinds de vorige eeuw. En ik heb dat toen al bij bedrijven als standaard gebruikt voor desktop's en servers.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.