Better To Be Secure   
 

 Security Nieuws

28-08-2010
Bank verliest onversleutelde laptop met klantendatabase

Een Britse bank is een onversleutelde laptop met bijna de gehele klantendatabase verloren. De machine was oorspronkelijk het eigendom van Chelsea Building Society (CBS), dat recentelijk met Yorkshire Building Society (YBS) fuseerde. De computer werd gestolen en na het inzetten van privédetectives binnen 48 uur teruggevonden. Uit forensisch onderzoek blijkt dat de gegevens niet zijn bekeken, hoewel hier wel pogingen toe zijn gedaan.

Wachtwoord
De laptop werd met goedkeuring van een manager door een CBS-werknemer thuis gebruikt. Na de werkzaamheden werd de laptop naar het voormalige hoofdkantoor van CBS terugbracht. Later bleek dat de manager het wachtwoord om in te loggen had opgeschreven en in een tas met de laptop onder zijn bureau had gestopt. Daar werd de machine uiteindelijk gestolen. De gegevens hadden volgens de Britse wet versleuteld moeten zijn.

De bank is nu met de Information Commissioner’s Office (ICO) overeengekomen om alle draagbare apparaten te versleutelen. Verder moet al het personeel over het databeleid worden ingelicht en krijgt personeel alleen toegang tot de gegevens die ze voor het verrichten van hun werkzaamheden nodig hebben. "Het is zeer verontrustend dat een onversleutelde laptop met grote hoeveelheden persoonlijke gegevens onbeveiligd wordt opgeborgen, inclusief het wachtwoord. Daarnaast had de werknemer niet alle informatie nodig om zijn taak uit te voeren, wat een onnodig risico veroorzaakte dat eenvoudig was te voorkomen", aldus Mick Gorrill van de ICO.

24-08-2010
Verzekeraar krijgt miljoenenboete wegens data-lek

Verzekeringsmaatschappij Zurich Insurance heeft in Groot-Brittannië de hoogste boete ooit gehad wegens het verliezen van klantgegevens. De Britse Autoriteit Financiële Markten legde de verzekeraar een boete van 2,8 miljoen euro op wegens het verliezen van de privégegevens van 46.000 klanten. Zurich Insurance had geen "adequate systemen en controls" om het verlies van vertrouwelijke klantgegevens te voorkomen.

De gegevens van verzekerden, waaronder rekening- en creditcardgegevens, raakten in augustus 2008 verloren. Pas een jaar later ontdekte Zurich Insurance het verlies, waarop het klanten inlichtte. "Zurich UK heeft haar klanten ernstig in de steek gelaten. Het had geen toezicht op de outsourcing overeenkomst en geen volledige controle over de door Zurich SA verwerkte gegevens. Om het nog erger te maken, kwam Zurich UK pas een jaar later achter het dataverlies-incident", aldus Margaret Cole, directeur financiële misdrijven bij de Financial Services Authority (FSA).

Doordat de verzekeraar in de beginfase van het onderzoek al een schikking wilde treffen, kreeg het dertig procent korting. Anders had het bijna 4 miljoen euro boete moeten betalen. Eerder werden banken HSBC, Nationwide en Norwich Union al wegens het lekken van gegevens beboet.

 B2B Secure website
Welkom op de website van B2B Secure. Wij hopen u met deze website een goed beeld te kunnen geven van de activiteiten van B2B Secure. Aangezien niets voor B2B Secure standaard is bespreken wij graag met u persoonlijk waarmee wij u kunnen ondersteunen. Mocht u iets missen op deze website staan wij uiteraard altijd open voor suggesties.
 Product Nieuws
Info Security Products Guide Names Safend Data Protection Suite Winner of the 2010 Global Excellence in Encryption Award

Safend’s Data Protection Suite Gains the Highest Trust of Customers Worldwide


APRIL 27, 2010 - Philadelphia and Tel Aviv Safend, a leading provider of endpoint data protection solutions, announced today that Info Security Products Guide, the industry's leading information security research and advisory guide, has named the Safend Data Protection Suite, a winner of the 2010 Global Product Excellence in Encryption Customer Trust Award. This customer trust honor is the greatest testament that Safend is ahead of the curve when it comes to the best-of-the-best products that can provide the highest security in encryption.


Safend’s Data Protection Suite, including Safend Encryptor, utilizes total data encryption technology that automatically encrypts all data files, while avoiding unnecessary encryption of the operating system and program files. This innovative concept minimizes the risk of operating system failure, and has a negligible performance impact. Leveraging this unique encryption technology, Safend Encryptor provides transparent hard disk encryption, which Safend pioneered, and is the next generation of data encryption.  Safend’s Data Protections Suite is comprised of  Safend Encryptor, Protector, Reporter, Inspector and Auditor. The combined suite is designed to offer an unprecedented level of enterprise data protection by combining data leakage technology with hard disk encryption, removable media encryption, and data analysis and reporting to ensure compliance with regulatory standards such as HIPAA, SOX, BASEL and PCI.


“Info Security Products Guide’s recognition of Safend’s DLP solution further validates our product’s excellence-in-class and being ahead of the curve,”said Gil Sever, CEO of Safend.  “Safend offers the most comprehensive data security solution available, and customer trust is of the utmost importance to everyone in our company as we believe customer satisfaction is the key to our success.”


 

BeyondTrust PowerBroker Receives Global Excellence Award from Info Security Products Guide

Agoura Hills, Calif. — March 30, 2010 - BeyondTrust, the leading provider of Privileged Access Lifecycle Management solutions, announced today that Info Security Products Guide has honored PowerBroker 6.0 with the 2010 Global Product Excellence awards for the Privileged Access Management category. These prestigious global awards recognize security and IT vendors with advanced, ground-breaking products and solutions that are helping set the bar higher for others in all areas of technologies.

PowerBroker is a key component in the BeyondTrust Privileged Access Lifecycle Management (PALM) solution. It provides organizations with the tools to implement and automate consistent policies to manage privileged access across the enterprise. PowerBroker addresses insider threats by delegating privileged access on an as-needed basis without ever disclosing the root password which meets compliance requirements.

“We have always emphasized customer satisfaction and the focus of our product innovation is aimed at the heart of their needs to eliminate the risks from misuse of privileges,” said Steve Kelley, Executive VP of Corporate Development at BeyondTrust. “We are extremely pleased with Info Security’s recognition of PowerBroker as the category leader in Privileged Access Management. The award serves as yet another proof point of BeyondTrust’s market and thought leadership in privileged identity management.”

 
 
 

 

Be aware Be secure Login