image

Grootste Australische bank verliest privédata 12 miljoen klanten

donderdag 3 mei 2018, 10:25 door Redactie, 2 reacties

De grootste bank van Australië is in 2016 de persoonlijke financiële geschiedenis van 12 miljoen klanten verloren, maar besloot dit niet aan klanten te melden. Een leverancier van de Commonwealth Bank verloor tapes met namen, adresgegevens, rekeningnummers en transactiegegevens van 2000 tot en met begin 2016.

De financiële overzichten kunnen zeer gevoelige informatie bevatten en een gedetailleerd beeld van iemands financiële en persoonlijke leven geven. Op de tapes stonden geen wachtwoorden, pincodes of andere informatie waarmee accounts kunnen worden gecompromitteerd, zo laat de bank in een verklaring weten. Leverancier Fuji Xerox besloot in 2016 een opslagcentrum waar de gegevens van Commonwealth Bank-klanten waren opgeslagen buiten gebruik te stellen.

Er werd aangenomen dat de tapes met de jaarrekeningen waren verstuurd om vernietigd te worden. De bank ontving echter geen certificaat dat de tapes ook daadwerkelijk vernietigd waren en startte op 9 mei 2016 een onderzoek. Elf dagen later werd de Australische privacytoezichthouder geïnformeerd. Het onderzoek naar de tapes leverde niets op. Volgens de bank is het meest waarschijnlijke scenario dat ze toch vernietigd zijn. BuzzFeed meldt dat de bank overwogen heeft om klanten te waarschuwen, maar dit niet heeft gedaan omdat het risico dat de data werd gevonden en misbruikt klein was.

Reacties (2)
03-05-2018, 13:34 door Anoniem
Zo'n groot land.
Heeft er dan niemand het idee, om een vuurtje te stoken en daar die tapes in te gooien.
03-05-2018, 19:11 door Anoniem
Verwarrend verhaal...

"Een leverancier van de Commonwealth Bank verloor tapes met namen, adresgegevens, rekeningnummers en transactiegegevens van 2000 tot en met begin 2016."

Dus de leverancier is Fuji Xerox? Waarom het gebruik van een onbepaald lidwoord? NAW i.c.m. transactiegegevens aanwezig.

"De financiële overzichten kunnen zeer gevoelige informatie bevatten en een gedetailleerd beeld van iemands financiële en persoonlijke leven geven"

Gevoeligheid aan data wordt bevestigd.

"Op de tapes stonden geen wachtwoorden, pincodes of andere informatie waarmee accounts kunnen worden gecompromitteerd, zo laat de bank in een verklaring weten"

Wat is andere informatie? In principe is alle informatie aanwezig m.u.v. wachtwoorden en pincodes. Genoeg om iets mee te kunnen doen.

"Er werd aangenomen dat de tapes met de jaarrekeningen waren verstuurd om vernietigd te worden."

Weer die aanname, duidelijk worden er processen omzeild.

"Elf dagen later werd de Australische privacytoezichthouder geïnformeerd."

Erg laat, iemand geloofde waarschijnlijk nog in dat de tapes gevonden zou worden.

"de bank is het meest waarschijnlijke scenario dat ze toch vernietigd zijn"

Weer een aanname.

"bank overwogen heeft om klanten te waarschuwen, maar dit niet heeft gedaan omdat het risico dat de data werd gevonden en misbruikt klein was"

Weer een aanname, wat klopt hier niet?

Ik vind het nog steeds een ongeloofwaardig verhaal met sprookjes aannames. Natuurlijk gaat het soms mis met processen en werkwijzes, maar dit is echt te gek voor woorden! Deze bank mag blij zijn als ie zijn PCI certificaat mag behouden!

G.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.