A legveszélyesebb tolvaj az alkalmazott

Biztonsági axióma: a legnagyobb kockázat a kísértésbe eső alkalmazott. A T-Mobile is megtapasztalta ezt most.

Nem az első eset már, amikor bebizonyosodik hogy az ügyfelek adatait fenyegető legnagyobb veszély nem a külső támadó, hanem a korrupt belső munkatárs.

A legfrissebb történet a T-Mobile csehországi leányvállalatához kötődik, ahol legalább egy – de talán két – alkalmazott bocsátotta áruba a vállalat ügyfeleinek személyes adatait.

A történtekre egy cseh lap hívta fel a figyelmet – a vállalat a már zajló vizsgálatra és nyomozásra hivatkozva a kommentálást elutasította, de elismerték a biztonsági incidenst, melynek előidézőjeként egy alkalmazottjukat gyanúsítják.

A helyi sajtóban megjelent nyilatkozatok egyébként elég zavarosak és ellentmondóak: a leányvállalat egyik vezetője megerősítette az adatlopást, de próbálta nyugtatni az előfizetőket. Ezek alapján joggal valószínűsíthető, hogy az alkalmazott ellopott és értékesített érzékeny személyes adatokat tartalmazó rekordokat, de a vállalat nem akar pánikot kelteni.

A T-Mobile mindenesetre határozottan közölte, hogy a rendszerük sértetlen, az ellopott adatok ugyan felhasználhatóak marketingcélokra, de az igazán fontos információk (tartózkodási hely, mozgás, kártyaadatok) nem kerültek ki.

Azóta történt

Előzmények