Een Amerikaanse rechter heeft geoordeeld dat banken die klanten via een gebruikersnaam en wachtwoord laten inloggen, voldoende beveiliging bieden. De zaak was door Patco Construction Company aangespannen. Aanvallers wisten via de Zeus Trojan de inloggegevens voor internetbankieren te stelen en maakten vervolgens tijdens een periode van een week een kleine 600.000 dollar over. Het bedrijf wist zo´n 240.000 dollar terug te krijgen, maar bleef met een schadepost van een kleine 350.000 dollar zitten.
Volgens Patco was de bank nalatig en had het zich niet aan de contractvoorwaarden gehouden, doordat het klanten toestaat om met gebruikersnamen en wachtwoorden in te loggen. De rechter oordeelde echter in het nadeel van Patco. David Navetta van de Information Law Group begrijpt het oordeel van de rechter. "Redelijke beveiliging betekent geen 'bullet-proof' bescherming en dat bedrijven altijd over de laatste beveiligingstechnologieën moeten beschikken om aansprakelijkheid te voorkomen. De rechter erkent dit concept en ik denk dat het een goed iets is."
Gartner-analist Avivah Litan noemt de beslissing een schande. "Dit is eerlijk gezegd een grove onrechtvaardigheid tegen kleine Amerikaanse bedrijven. Het is ook een complete mislukking van de banktoezichthouders in de Verenigde Staten, wat geen verrassing is, gegeven de geschiedenis van toezichthouders in de 21e eeuw."
Deze posting is gelocked. Reageren is niet meer mogelijk.