Artikel top billede

Gigantbøde for tab af 46.000 kunders data

Historiens største bøde for en enkelt sikkerheds-brøler er uddelt til et forsikringsselskab.

Forsikringsselskabet Zurichs engelske afdeling skal nu have den helt store tegnebog frem.

Firmaet har nemlig modtaget den største bøde, der hidtil er uddelt for en enkelt sikkerhedsbrøler.

2,27 millioner engelske pund, svarende til 20 millioner danske kroner, lyder regningen for at have mistet følsomme informationer om 46.000 af Zurichs engelske kunder.

Det skriver H Security.

Ukrypteret storage-transport
Bøden er givet for en forseelse, der fandt sted i 2008, da Zurich mistede informationerne i ukrypteret form i forbindelse med en backup-overførsel til et storage-center i Sydafrika.

Informationerne, der blev mistet, var blandt andet oplysninger om kundernes identitet, bankkonti, kreditkortoplysninger og andre finansielle data.

Der skulle dog gå et år, før Zurich opdagede, hvad der var sket.

Opråb til hele branchen
Den manglende opmærksomhed bedømmer Financial Services Authority (FSA), der en pendant til Finansstyrelsen i Danmark, til den rekordhøje bøde på 20 millioner kroner.

Zurich valgte at indgå et forlig med FSA, hvilket gav forsikringsselskabet en rabat på 30 procent. FSA havde ellers stillet krav om en bøde på knap 30 millioner kroner.

Margaret Cole, der er direktør for efterforskning af økonomisk kriminalitet i FSA, siger i forbindelse med bøden, at Zurich "i meget høj grad har svigtet kunderne", fordi der ikke har været en effektiv overvågning og kontrol over den outsourcede backup-funktion.

"Firmaer i hele den finansielle sektor bør være opmærksomme på denne sag og lære af Zurich UK's fejltagelser," lyder det fra Margaret Cole.

FSA siger også, at der ifølge Zurich UK ikke eksisterer sager, der giver mistanke om, at informationerne er blevet misbrugt.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Dinner Roundtable: Sikre og skalerbare løsninger til den moderne komplekse infrastruktur

Traditionelle IT-sikkerhedsløsninger, såsom VPN'er, er ikke længere tilstrækkelige for de avancerede sikkerhedsbehov og kompleksiteten i moderne virksomheder. Det norske nationale cybersikkerhedscenter anbefaler derfor nu at erstatte SSLVPN/WebVPN-løsninger på grund af sårbarheder.

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere


NIS2: Indhold, krav og konsekvenser- sidste chance for at blive klar

Vi sætter på denne dag fokus på hvad NIS2-direktivet kommer til at betyde for din organisation. Du et overblik over direktivet og de skærpede krav, så du undgår bøder og sanktionering.

26. september 2024 | Læs mere