Softwarebedrijf moet opdrachtgever meer info over hack geven
Softwarebedrijf Nebu uit Wormerveer moet meer informatie geven aan opdrachtgever marktonderzoekbureau Blauw uit Rotterdam, over een recent groot datalek.
Dat heeft de Rotterdamse rechtbank besloten in een kort geding dat was aangespannen door Blauw. Aanleiding voor het geding was een recente inbraak in de computersystemen van Nebu. Daardoor kwamen de persoonlijke gegevens van mogelijk enkele miljoenen Nederlanders op straat te liggen.
Marktonderzoekbureau Blauw wil meer informatie over wat er precies is gebeurd, hoe groot het datalek is en wat de gevolgen zijn. De informatie die Nebu tot nu toe heeft gegeven, is volgens Blauw volstrekt onvoldoende. De rechtbank deelt die opvatting. Naast meer informatie moet Nebu ook een onafhankelijk forensisch onderzoek naar het datalek laten uitvoeren.
Cyberinbraak
Op 10 maart braken cybercriminelen in bij Nebu. Dat werd ruim een dag later ontdekt. In de tussentijd hadden de hackers informatie van marktonderzoeker Blauw gestolen.
Blauw doet onder meer marktonderzoek voor NS, Vodafone, Ziggo, CZ, Vrienden van Amstel Live, ArboNed en Trevvel en maakt daarbij gebruik van de software van Nebu. De Autoriteit Persoonsgegevens (AP) liet weten dat 139 organisaties in Nederland mogelijk de dupe zijn van dit datalek.
Blauw stelt in een reactie op het vonnis dat het belangrijkste doel was om definitief te weten te komen of data van haar opdrachtgevers is buitgemaakt bij het datalek. Ook is er nu een uitspraak van de rechter over contractuele afspraken en wettelijke verplichtingen ten aanzien van het verwerken van persoonsgegevens.
Bron: ANP
Gerelateerd
Autoriteit Persoonsgegevens stelt nieuwe voorwaarden aan organisaties voor melden van fraude
De Autoriteit Persoonsgegevens (AP) heeft recent een advies gepubliceerd over het verwerken van persoonsgegevens bij signalen en meldingen van mogelijke fraude.
Toezichthouders pleiten voor meewegen digitale autonomie bij inkoopkeuzes
Nederlandse toezichthouders roepen organisaties en overheden op om digitale autonomie nadrukkelijk mee te wegen bij de inkoop van IT-diensten. Die aanbeveling doen...
Chief Information Security Officer wordt steeds belangrijker binnen bestuur
Door de groeiende impact van AI en de bijbehorende risico's op het gebied van cyberveiligheid, is het belang van de Chief Information Security Officer (CISO) binnen...
DNB ziet fraude in betalingsverkeer met 30 procent toenemen
Het aantal frauduleuze transacties bij overschrijvingen, kaartbetalingen en contante geldopnames in Nederland nam vorig jaar met 30 procent toe, tot ongeveer 658.000...
Financiën tast in het duister over identiteit en buit van hacker
Het ministerie van Financiën heeft niet kunnen vaststellen wie verantwoordelijk was voor een digitale inbraak bij het departement op 19 maart. Er zijn waarschijnlijk...
