Twee Amerikaanse adviesbureaus betalen de Amerikaanse overheid een bedrag van 11,3 miljoen dollar omdat ze hadden nagelaten een applicatie voor het aanvragen van coronasteun te testen, zoals verplicht was. Persoonlijke informatie in de applicatie werd door zoekmachines geïndexeerd, wat leidde tot een datalek en het offline halen van de applicatie twaalf uur nadat die was gelanceerd.
Het begin 2021 gelanceerde emergency rental assistance program (ERAP) was bedoeld om gezinnen met lage inkomens tijdens de coronapandemie te ondersteunen met huursubsidie en andere onkosten. De twee adviesbureaus waren bij de ontwikkeling en beheer van de applicatie betrokken en hadden een security-audit moeten laten uitvoeren. Dit was echter niet gedaan.
Kort na de lancering van de applicatie bleek dat persoonlijke gegevens die mensen hadden ingevoerd door commerciële zoekmachines waren geïndexeerd. Daarop werd de applicatie offline gehaald. Volgens het Amerikaanse ministerie van Justitie hadden de omstandigheden waardoor het datalek plaatsvond mogelijk voorkomen kunnen worden als de audit had plaatsgevonden.
Daarnaast moeten bedrijven die voor de federale Amerikaanse overheid opdrachten uitvoeren vaak aan cybersecurityverplichtingen voldoen. Dat was ook in dit geval zo, maar in strijd met het contract vonden er geen cybersecuritytests plaats. Beide adviesbureaus hebben in deze zaak een schikking getroffen voor een totaalbedrag van 11,3 miljoen dollar.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.