En ting er å beskytte data i egne systemer, men hva når dataene deres ligger i andre sine systemer? Mange tror at ansvaret følger plasseringen, men det er vel ikke helt slik. Man kan si det er delt ansvar, men egentlig er det 100% ansvar på eier.
En av de angrepne eksisterer også i Norge. Kan denne hendelsen få konsekvenser for norske kunder eller myndigheter?
Hendelsen i Canada. 24 år med data
Les her for flere detaljer om saken.
Myndighetene i Canada har i mange år benyttet flyttetjenester for sine ansatte. To av disse har nylig blitt utsatt for innbrudd og datalekkasje. Informasjon og data om personer med 24 års historie er sakens kjerne.
However, preliminary assessments suggest that those who used relocation services since 1999 may have had their personal and financial information exposed
Services such as credit monitoring or reissuing valid passports that may have been compromised will be provided to current and former members of the public service
Når man leser dette skjønner man viktigheten av god risikovurdering også ved kjøp av tjenester.
Individuals potentially affected by this data breach are urged to take precautionary measures, including updating login credentials, enabling multi-factor authentication, and monitoring online financial and personal accounts for unusual activity.
Det blir store konsekvenser for mange
Et flyttebyrå. Ja, hva er vel det opp i alt? Vel, de har detaljert informasjon om personer, adresser, telefonnummer, pass, visa og mye mer.
Ta risikovurdering på alvor
Det er alltid ledelsens ansvar. Det er ufravikelig. Ledelsen MÅ på banen umiddelbart. Ledelsen må ta ansvar for verdiene og risikovurdering av disse.

Leave a Reply