Antiwitwasdatabase van gegevensverzamelaar Dow Jones gelekt

Security onderneming Upguard meldde 17 juli 2017 dat een Dow Jones database met persoonsgegevens is gelekt. Het betreft enerzijds een database met klantengegevens, anderzijds een antiwitwasdatabase, zoals van World-Check:

Also exposed in the cloud leak were the details of 1.6 million entries in a suite of databases known as Dow Jones Risk and Compliance, a set of subscription-only corporate intelligence programs used largely by financial institutions for compliance with anti-money laundering regulations.

Upguard beschrijft de gemaakte fouten en komt tot een vernietigende conclusie:

As illustrated in this cloud leak, and by Dow Jones’s sluggish response, the risky handling of customer data is not a behavior exclusive merely to low-rent firms, but can occur in the operations of esteemed, well-known organizations occupying the upper echelons of the financial world. In short, the problem of cyber risk is pervasive; its consequences are felt everywhere from the boiler room to the boardroom. Enterprises must start regaining control over their IT systems to ensure easily preventable mistakes are caught quickly, or face a costly digital backlash.

Dow Jones heeft al eerder te maken gehad met inbraken, zo blijkt uit dit artikel.

Meer berichten over persoonsgegevensverkopers zijn te vinden onder de tag “gegevensverzamelaars“.


Aanvulling 19 september 2017
Hoe riskant de activiteiten van dit soort gegevensverzamelaars zijn, wordt onderschreven door het recente Equifax schandaal. Tegen dat bedrijf is in de US inmiddels een onderzoek gestart.

Berichten over Equifax zijn onder meer te vinden op security.nl, zoals:

Aanvulling 30 oktober 2017
Recent schreef De Groene Amsterdammer over datahandel door incassobureaus c.s.:

Onbekend's avatar

About Ellen Timmer

Weblog: https://ellentimmer.com/ ||| Microblog: https://mastodon.nl/@ellent ||| Motto: goede bedoelingen rechtvaardigen geen slechte regels
Dit bericht werd geplaatst in Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, ICT, privacy, e-commerce en getagd met , , , , , , . Maak de permalink favoriet.

Plaats een reactie