image

Datalek door zoekmachine-indexering kost adviesbureaus 11,3 miljoen dollar

woensdag 19 juni 2024, 16:44 door Redactie, 1 reacties

Twee Amerikaanse adviesbureaus betalen de Amerikaanse overheid een bedrag van 11,3 miljoen dollar omdat ze hadden nagelaten een applicatie voor het aanvragen van coronasteun te testen, zoals verplicht was. Persoonlijke informatie in de applicatie werd door zoekmachines geïndexeerd, wat leidde tot een datalek en het offline halen van de applicatie twaalf uur nadat die was gelanceerd.

Het begin 2021 gelanceerde emergency rental assistance program (ERAP) was bedoeld om gezinnen met lage inkomens tijdens de coronapandemie te ondersteunen met huursubsidie en andere onkosten. De twee adviesbureaus waren bij de ontwikkeling en beheer van de applicatie betrokken en hadden een security-audit moeten laten uitvoeren. Dit was echter niet gedaan.

Kort na de lancering van de applicatie bleek dat persoonlijke gegevens die mensen hadden ingevoerd door commerciële zoekmachines waren geïndexeerd. Daarop werd de applicatie offline gehaald. Volgens het Amerikaanse ministerie van Justitie hadden de omstandigheden waardoor het datalek plaatsvond mogelijk voorkomen kunnen worden als de audit had plaatsgevonden.

Daarnaast moeten bedrijven die voor de federale Amerikaanse overheid opdrachten uitvoeren vaak aan cybersecurityverplichtingen voldoen. Dat was ook in dit geval zo, maar in strijd met het contract vonden er geen cybersecuritytests plaats. Beide adviesbureaus hebben in deze zaak een schikking getroffen voor een totaalbedrag van 11,3 miljoen dollar.

Image

Reacties (1)
20-06-2024, 08:16 door Anoniem
Wel jammer dat ze niet veroordeeld zijn maar het gewoon hebben afgekocht:

"Guidehouse Inc., headquartered in McLean, Virginia, has paid $7,600,000 and Nan McKay and Associates (Nan McKay), headquartered in El Cajon, California, has paid $3,700,000 to resolve allegations that they violated the False Claims Act by failing to meet cybersecurity requirements in contracts intended to ensure a secure environment for low-income New Yorkers to apply online for federal rental assistance during the COVID-19 pandemic."
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.