Vragen over rol accountant bij beveiliging Equifax
De grote cyberaanval bij kredietbureau Equifax leidt tot vragen bij analisten over de rol van de accountant bij het bewaken van IT-systemen.
Hackers hebben bij een aanval op de IT-systemen van Equifax toegang gekregen tot creditcardgegevens, huisadressen, geboortedata en andere informatie van mogelijk 143 miljoen Amerikanen, bijna de helft van de Amerikaanse bevolking. De Amerikaanse autoriteiten zijn een onderzoek gestart.
Recent publiceerde analistenwebsite Marketwatch rondom Equifax een artikel over de verantwoordelijkheid van de accountant bij het beschermen van IT-systemen. Accountant van Equifax is EY, dat in 2002 het stokje overnam van Arthur Andersen, het kantoor dat destijds ter ziele ging als gevolg van de Enron-affaire.
"Voordat EY er ook maar over nadenkt om de jaarcijfers te controleren, moet het zich ervan verzekeren dat directeuren de juiste tone at the top hanteren waar het gaat om controlemechanismen, waaronder de IT-systemen, om ervoor te zorgen dat Equifax haar belangrijkste activa - consumenteninformatie die het verkoopt aan banken en andere organisaties - goed beschermt", schrijft Francine McKenna van Marketwatch.
Rani Hoitash, professor aan Bentley University en IT-auditor, wijst erop dat een controle van cybersecurityrisico's in de VS buiten de scope ligt van het financiële verslag, maar voegt daaraan toe dat "auditors verplicht zijn om vroeg in het proces te kijken naar beleid en bedrijfspraktijken rondom IT-systemen die gebruikt worden bij de financiële rapportage van het bedrijf. Als daaruit blijkt dat er slecht wordt omgegaan met toegangsbeveiliging tot systemen of patch management, dan is het mogelijk dat dit niet alleen bij één systeem het geval is, omdat dit soort algemene IT-beveiliging vaak niet per systeem gemanaged of gecontroleerd wordt".
Volgens Marketwatch valt de controle van de IT-beveiliging van Equifax onder "diensten die gerelateerd zijn aan het uitvoeren van de audit of de controle van de geconsolideerde jaarrekening". Daarvoor rekende EY in 2016 een bedrag van 184.366 dollar, een klein deel van de in totaal 7,8 miljoen dollar die het kantoor vorig jaar aan Equifax in rekening bracht.
Gerelateerd
Geavanceerdere tactieken zorgen voor toename online fraude
Het aantal gevallen van aankoopfraude neemt hard toe. Dat komt door frauduleuze webshops op Facebook en Instagram en het gebruik van steeds geavanceerdere methodes...
'Financiële stabiliteit verslechterd door conflicten en cyberdreigingen'
De financiële stabiliteit staat onder druk door geopolitieke spanningen, cyberdreigingen en nieuwe risico's buiten het traditionele bankensysteem.
Deloitte waarschuwt voor kloof tussen cyberstrategie en uitvoering
Organisaties boeken wereldwijd vooruitgang met hun cyberweerbaarheid, maar door een snel veranderend speelveld ontstaan er gaten tussen strategie en uitvoering van...
Nederlandse banken verbeteren beveiliging, na waarschuwingen over AI-model Mythos
Nederlandse banken geven gehoor aan de waarschuwingen van toezichthouders over AI-model Mythos. Banken in de eurozone moeten van de Europese Centrale Bank (ECB)...
Cbw (NIS2) Control Framework uitgebreid met sector zorg
Het Cbw (NIS2) Control Framework, ontwikkeld door de Auditdienst Rijk en NOREA, is uitgebreid met vereisten voor de zorgsector. Het framework helpt organisaties...
