Wie is schuldig?
Bij een datalek spelen verschillende factoren. Mensen, apparatuur, en de opstelling van de beveiliging van de Provider.
Bij menselijke fouten gaat het vaak om "toch doen wat de werkgever verboden heeft" Denk hirbij aan het "I loveyou virus" dat met één muisklik van een nieuwsgierige werknemer van een telecom bedrijf wereldwijd voor miljarden euro aan schade veroorzaakte.
De goedgelovigheid van diegene werd dus bestraft met een enorme schade. Daarom is het nooit aan te raden om op een link te klikken in een email van een organisatie of persoon die je niet kent. Je kunt dan schade veroorzaken aan je besturingsssysteem dat misschien niet meer opstart of, je besmet je systeem met een virus dat er voor kan zorgen dat Hackers je systeem kunnen overnemen met alle gevolgen van dien.
Dat is dus je eigen schuld en de schade die je hiervan ondervindt wordt voor wat betreft je systeem niet vergoed. De Banken zullen bij financiële schade (nog) wel vergoeden.
Maar wat als; je er zelf niets aan kan doen, wat zijn dan je rechten?
De Odido-hack
We hebben er allemaal over gelezen en sommige mensen zijn slachtoffer omdat ze in het verleden of heden abonnee zijn (geweest) van Odido. Dan liggen je gegevens op straat dankzij Odido. De hackergroep Shinyhunters zag een mogelijkheid om in te breken in het klantensysteem van Odido en daarbij miljoenen gegevens buit te maken met als doel: Chantage. Odido wijkt niet voor dit soort praktijken en dat is terecht, want als je hier aan toegeeft dan hou je deze Hacks in leven en bovendien moet je er maar op vertrouwen dat ze doen wat ze zeggen; geen gegevens openbaar maken als je betaald.
Wij van Hansacom hebben er al jaren voor gepleit om servers niet te clusteren maar de grote bedrijven vinden dat niet nodig met ook dit als gevolg.
De gegevens die buit zijn gemaakt zijn heel gevoelig, vooral BSN nummers kunnen voor hele nare gevolgen zorgen als die in handen vallen van criminelen.