image

Werknemer ontslagen wegens uit auto gestolen laptop

donderdag 26 januari 2006, 11:15 door Redactie, 4 reacties

Ameriprise Financial, een financiele dienstverlener die vorig jaar door American Express werd verkocht, heeft woensdag bekend gemaakt dat de persoonlijke informatie van 230.000 klanten gecompromitteerd is.

Het security incident deed zich eind december voor, toen een laptop van het bedrijf uit de auto van werknemer werd gestolen. De laptop bevatte een onversleutelde lijst van klantenaccounts, iets wat in stijd met het beleid van Ameriprise is.

De informatie op de laptop bestaat uit namen en SoFi-nummers van 70.000 huidige en voormalige financiele adviseurs en de namen en rekeningnummers van 158.000 klanten. Volgens een woordvoerder was het zeer onwaarschijnlijk dat de dief wist dat de informatie op de laptop aanwezig was en dat het risico dat de gegevens ontdekt worden erg klein is.

De laptop was alleen beschermd met een wachtwoord, maar de data was onversleuteld opgeslagen, wat tegen de regels is. De verantwoordelijke werknemer is dan ook ontslagen. "De informatie had het kantoor niet zonder security maatregelen mogen verlaten. Dit individu heeft een aantal geschreven regels van het bedrijf overtreden" aldus woordvoerder.

Reacties (4)
26-01-2006, 12:12 door Anoniem
Oke, het voorbeeld is gesteld, en wie heeft er nu van geleerd?
Het bedrijf vast niet, die denkt dat ie met deze sancties er is.
De medewerker ook niet, want heeft die de middelen?

Op basis van bovenstaande kun je ervan uitgaan dat de laptop
van de zaak is, en dat de software door het bedrijf ter
beschikking is gesteld...
Dus had ook encryptie software beschikbaar moeten zijn,
waarmee iedere 'gebruiker' kan werken.

Alleen het opschrijven van regels, is niet voldoende.

Stel dat het bedrijf alle maatregelen genomen had, hadden de
gegevens niet op straat gelegen.
En hoe is bekend geworden dat de lijst niet encrypted is? is
de laptop gevonden, of zijn de gegevens te koop aangeboden?

Veel vragen, de opgelegde santie lijkt 'too much'.
26-01-2006, 16:34 door G-Force
Door Anoniem
Oke, het voorbeeld is gesteld, en wie heeft er nu van geleerd?

Wie ervan geleerd heeft? Ik denk de ontslagen werknemer...!
26-01-2006, 20:17 door ProtectionCompany
Door Anoniem
Oke, het voorbeeld is gesteld, en wie heeft er nu van geleerd?
Het bedrijf vast niet, die denkt dat ie met deze sancties er is.
De medewerker ook niet, want heeft die de middelen?

Als je geen laptop kluis in de auto hebt en geen encryptie software dan
moet je, je laptop niet in de auto laten liggen. Als je dat wel doet dan ben je
gewoon een sukkel.
26-01-2006, 22:01 door Constant
Door Peter V.
Door Anoniem
Oke, het voorbeeld is gesteld, en wie heeft er nu van geleerd?

Wie ervan geleerd heeft? Ik denk de ontslagen werknemer...!
En al zijn collega's. En alle oplettende lezertjes op deze site.

Ik denk dat Anoniem niet door heeft dat je niet alle ellende kan
voorkomen met technische maatregelen en dat technische maatregelen
geen compensatie mag zijn voor menselijke stupiditeit, die gegevens hadden nooit het pand mogen verlaten.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.