image

Zorgmedewerker VS steelt gegevens 5.000 mensen via e-mail

zaterdag 19 juli 2014, 15:21 door Redactie, 2 reacties

Een Amerikaanse zorgmedewerker is in de Verenigde Staten tot een gevangenisstraf van vier jaar veroordeeld wegens het stelen van privégegevens van meer dan 5.000 mensen. De 27-jarige Drew Johnson werkte voor Paragon Benefits, een bedrijf dat de zorguitgaven voor andere bedrijven regelt.

Johnson bleek de persoonlijke bestanden van 5.200 werknemers van een ander bedrijf te hebben opgevraagd, om die vervolgens in een spreadsheet naar zijn eigen Gmail-account te sturen. Het ging om namen, adresgegevens, geboortedata en social security nummers. Informatie die voor creditcardfraude of Belastingfraude gebruikt had kunnen worden.

Gedrag

De zorgmedewerker begon op 3 september 2013 met zijn baan bij Paragon Benefits, maar viel na een week op omdat hij meer tijd achter zijn computer doorbracht dan zijn baan vereiste. De werknemers die het verdachte gedrag van Johnson opmerkte, dacht ook dat hij persoonlijke e-mails vanaf zijn werkplek verstuurde, iets wat in strijd met het bedrijfsbeleid is. Volgens het bedrijf had Johnson vanwege zijn werk toegang tot de bestanden, maar had hij geen professionele reden om ze in te zien.

Nadat de datadiefstal werd ontdekt werd Johnson door Paragon Benefits ontslagen. "In de huidige marktplaats vertrouwen we onze persoonlijke informatie aan een aantal dienstverleners toe. Als we dat doen, vertrouwen we dat de informatie veilig is. Meneer Johnson heeft dat vertrouwen geschonden", aldus de Amerikaanse procureur-generaal Michael Moore.

Reacties (2)
19-07-2014, 20:40 door Eric-Jan H te D
"Inside jobs". Hoeveel zouden het er per dag zijn? Waarom komt deze ene dan hier in het nieuws.
23-07-2014, 08:37 door Anoniem
Het zal veel vaker voorkomen. Intersessant vragen:
- hoe is het ontdekt? Het duidt er op dat er aan monitoring gedaan is.
- Een Amerikaanse procureur generaal die reageerd? Er moet een rechtszaak geweest zijn.
http://www.databreaches.net/tsys-worker-pleads-guilty-to-identity-theft/
- Een aantal van 5200 dat is not te doen met copy/paste werk. Gelukkig niet de gangbare miljoenen

Zo gek zijn ze daar in US ook weer niet.
Hier in Nederland kun je worden aangeklaagd als je een lek meld, of de mgelijkheid daartoe. De betrokken moeten kosten maken om de boel veilig te krijgen en dat is schade. Dat ze de boel niet op orde hebben, tja ....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.