Anklage gegen Hacker offenbart Datenschutzfehler
CK • Washington. Typisch: Daten sammeln und speichern und Kunden mit wohlmundigen Datenschutzerklärungen schmeicheln - dann aber Tür und Tor offenlassen. Wir Juristen können die besten Erklärungen verfassen, aber wenn Mandanten ihre Sicherungspflichten ignorieren, sind sie ihr Papier nicht wert. Selbst ein Penetration Test beim Mandanten, um sicherzustellen, dass die Erklärungen stimmen, verleiht nur temporär eine gewisse Sicherheit, dass die Aussagen zutreffen.
So ging es einem der größten Datenvermarkter der Welt, Equifax in Atlanta: Ohne Mühe, doch auf geschickten Umwegen, holten sich militärisch geschulte Hacker aus China Waggonladungen Kundendaten ab, beschreibt die Anklage in United States v. Wu Zhiyong, die das Justizministerium am 10. Februar 2020 veröffentlichte.
IT-Sicherheitsexperten lesen die Anklage, um vergleichbare Fehler der Datenfirma zu vermeiden. Das einfache Ignorieren von Patches zur Lückenschließung stellt ein unverzeihbares Unterlassen dar, das die Datenfirma bereits zur Wiedergutmachung verpflichtet. Für Juristen ist die Bandbreite der Rechtsgrundlagen lesenswert, die ein Einbrechen, das Ausspionieren der Server und schließlich das raffinierte Vorgehen zur Vermeidung auffälliger Übertragungen der Daten aus den Servern nach China aktiviert.
So ging es einem der größten Datenvermarkter der Welt, Equifax in Atlanta: Ohne Mühe, doch auf geschickten Umwegen, holten sich militärisch geschulte Hacker aus China Waggonladungen Kundendaten ab, beschreibt die Anklage in United States v. Wu Zhiyong, die das Justizministerium am 10. Februar 2020 veröffentlichte.
IT-Sicherheitsexperten lesen die Anklage, um vergleichbare Fehler der Datenfirma zu vermeiden. Das einfache Ignorieren von Patches zur Lückenschließung stellt ein unverzeihbares Unterlassen dar, das die Datenfirma bereits zur Wiedergutmachung verpflichtet. Für Juristen ist die Bandbreite der Rechtsgrundlagen lesenswert, die ein Einbrechen, das Ausspionieren der Server und schließlich das raffinierte Vorgehen zur Vermeidung auffälliger Übertragungen der Daten aus den Servern nach China aktiviert.