Hack Odido

Ik vind dit wel een beetje een doekje voor het bloeden

[edit]
Is dus precies het pakket wat Delta nu een half jaar gratis aanbied aan zijn klanten
(Delta Veilig Totaal)

 
Laatst bewerkt:
Ik snap dat Odido wil voorkomen dat de klanten zich onveilig voelen bij OdidO en dat ze daarom een deal met F-Secure hebben gemaakt.

Maar de hack maakt wel weer duidelijk, dat je thuis alles wel 120% dichtgetimmerd kan hebben met o.a. ellenlange wachtwoorden met 2FA, maar als een bedrijf de beveiliging niet op orde heeft ( of 'slecht' personeel heeft ), dan worden daar je privé gegevens gestolen !

Dat gratis F-Secure pakket via OdidO is leuk ( en aardig ), maar schuurt behoorlijk gezien de hack bij datzelfde bedrijf !

Ik snap natuurlijk wel dat OdidO zelf het woord 'onveilig' nu niet zou willen gebruiken ... oeps zeg/schrijf ik het alweer !
 
Laatst bewerkt:
Dit is wel een gewetensvraag. Normaal als een bedrijf gegijzeld wordt door ransomware, wordt er vaak gezegd dat je de criminelen niet moet betalen omdat je zo hun verdienmodel in stand houd.
Maar nu het om (mijn eigen) persoonsgegevens gaat denk ik 'betaal even lekker die 1 miljoen in plaats van gratis F-Secure voor je klanten weg te geven'.
 
Een miljoen valt eigenlijk nog wel mee. Ik denk dat de imagoschade en de kosten van eventuele claims voor Odido nog veel hoger kunnen uitvallen. Ze hadden ook wel 5 of 10 miljoen kunnen eisen. Alleen als je het losgeld betaald, wat voor zekerheid heb je dan dat de hackers alsnog niks met de gegevens doen ? Of na een week opnieuw weer een miljoen eisen ?

Ter vergelijking: Bij de ontvoering van Gerrit Jan Heijn destijds is het losgeld van toen 7,7 miljoen gulden wél betaald, maar bleek het slachtoffer al lang vermoord te zijn.
 
Laatst bewerkt:
Maar nu het om (mijn eigen) persoonsgegevens gaat denk ik 'betaal even lekker die 1 miljoen in plaats van gratis F-Secure voor je klanten weg te geven'.

De vraag is alleen kun je ze vertrouwen en belandt op een later tijdstip niet alsnog alle informatie op straat.

Maar laten we 1 ding vast stellen. Odido moet hoe dan ook keihard boeten voor deze affaire, dit is niet zomaar een foutje.! Ik vind dat naast een enorme boete de licentie gelijk moet worden ingetrokken of gedwongen verkoop aan een andere Nederlandse partij. Dan schrikken andere bedrijven zich kapot. Die gaan 3x nadenken of hun spul goed achter slot en grendel zit. Ineens kan alles prioriteit krijgen want IT-ers vechten al jaren tegen management die liever geen geld in cybersecurity steekt.

Als je als overheid nu hier niet ingrijpt met boetes en wetgeving en ze laat weg komen, dan komt het letterlijk nooit meer goed. Nederland loopt al ver achter..
 
Terug
Bovenaan