Servers en harde schijven Morgan Stanley Smith Barney op eBay

De Amerikaanse bank Morgan Stanley Smith Barney heeft een probleem met oude servers en harde schijven. Daardoor zijn de gegevens van 15 miljoen klanten op straat gekomen. Deze fout levert een boete op van $35 miljoen. morgan-stanleyHet is niet de eerste keer dat een Amerikaanse bank op grote schaal persoonsgegevens lekt. Men zou verwachten dat deze sector daardoor extra alert is. Maar Morgan Stanley Smith Barney (MSSB) heeft schijnbaar sinds 2015 een onprofessioneel bedrijf harde schijven en servers laten vernietigen en afvoeren. Wat die aannemer daar precies onder verstond was niet in overeenstemming met de wet. De goederen werden namelijk op eBay en vergelijkbare plekken aangeboden en de data was terug te halen. Dat werd trouwens ontdekt door personeel van de bank dat de eigen voormalige hardware herkende. Deze keer keer is de omvang van het lek “beperkt” tot 42 servers. Op elk daarvan stonden persoonsgegevens van klanten. Die data bleek niet encrypted en ook niet gewist. Een blunder want op elke server stond software die dat mogelijk moest maken. MSSB had alleen nooit de moeite genomen deze software te activeren.

Tenminste twee fouten

Daarmee zijn volgens de Amerikaanse toezichthouder SEC dus in ieder geval twee fouten gemaakt. Fout een is dat tijdens het gebruik van de servers is de klantdata nooit afdoende beschermd geweest. De tweede fout is dat in het proces van het uitfaseren van de servers ook niet de data destructie functie is geactiveerd. Hoewel niet benoemd in het persbericht van de SEC lijkt er nog een veel grotere fout te zijn: MSSB heeft verzaakt periodiek te testen of deze procedures wel werkten. Het is dan ook onvoorstelbaar dat dit nooit tijdens een audit naar boven is gekomen. Dit soort berichten is een gruwel voor Amerikaanse consumenten. Zij zullen nu nog beter begrijpen waarom cybercriminelen in staat zijn de slachtoffers heel gericht te benaderen. Die hebben immers de volledige doopceel van 15 miljoen rekeninghouders, van naar, aanhef tot en met uitgavepatronen. In dit geval gaat het daarbij ook nog eens het klantenbestand van een bank voor vermogensbeheer. Het bericht zou koren op de molen moeten zijn van de bedrijven die wel serieus omgaan met data- en hardware vernietiging. Punt is echter dat niet iedereen zal geloven dat een bank, onderdeel van een van de meest gecontroleerde sectoren, zulke blunders begaat.
IT Research & B2B Editor
Gerelateerde berichten

Met de publicatie van de eerste Europese editie van het DSR Magazine (Digital Sovereignty & Resilience) wordt één ding direct duidelijk: digitale autonomie is geen technologievraagstuk meer, maar een ketenvraagstuk....

Op woensdag 10 juni 2026 staat het jaarlijkse Telecom Insights-congres in het teken van een blik die nadrukkelijk verder reikt dan de eigen sector. In Spant! komen bestuurders, beleidsmakers en...

De inschrijving voor de 21e editie van de KVK Innovatie Top 100 is vanaf vandaag, 30 april 2026, geopend. Ook startups en jonge bedrijven met innovaties die nog niet op...

Microsoft Teams is uitgegroeid tot hét samenwerkingsplatform voor Nederlandse bedrijven. Toch worstelen veel organisaties met de hoge kosten en complexiteit van Teams telefonie. Teams Phone System licenties kosten al gauw...

Telecom Society verwelkomt Ericsson als nieuw bedrijfslid. Ericsson is een wereldwijde technologieorganisatie die baanbrekende netwerken, software en diensten ontwikkelt waarmee de digitale toekomst wordt vormgegeven. Ericsson is al sinds 1920...

Laatste nieuws
Personalia
Magazine
Evenementen
mei
13
10:00 - 17:00 - Kasteel van Kapellen
10:00 - 17:00 | Kasteel van Kapellen
apr
23
10:00 - 11:00 - Online
10:00 - 11:00 | Online
mei
28
17:00 - 21:00 - Defensie, Coldenhovelaan 1, Maasland
17:00 - 21:00 | Defensie, Coldenhovelaan 1, Maasland
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-LINK
Nieuwegein