Hoe kan dit bedrijf voor videobewaking blijven bestaan?

Een paar jaar geleden schoten security bedrijven als paddenstoelen uit de grond. Het aanbod was enorm breed, want alles leek wel security te zijn. Een van die nieuwkomers deed iets met videobewaking. Dat bedrijf schermde met grote namen van financiers, want zoiets zou indruk maken op mogelijke klanten. video cameraOf bedrijven in Nederland en elders echt onder de indruk waren valt te betwijfelen. Na een paar halve pogingen een voet aan de grond in EMEA te krijgen werd het snel stil rond het bedrijf. Inmiddels weten we waarom dat was en waarom dat zo zal blijven. Het bedrijf gebruikte bij het communicatie offensief de claim dat het bedrijf aan Amerikaanse en Europese regelgeving voldeed. Om precies te zijn HIPAA en Privacy-Shield compliant. Die claims vielen onder andere het Amerikaanse Ministerie van Justitie op. Voorafgaand aan dat offensief gebeurde er iets waardoor het bedrijf met enige vertraging inderdaad opviel. Het bedrijf werd via de supportomgeving gehackt. De zogenaamd veilige cloudopslag met klantdata wat opeens niet meer zo veilig.

“kleine schade”

Het bedrijf reageerde op de hack op een manier die iets te vaak voorkomt. De impact zou gering zijn (“slechts 97 klanten getroffen”). De hack en de zogenaamd kleine schade zijn gemeld aan de Amerikaanse toezichthouder en dat heeft een paar dagen terug geleid tot een persbericht dat zo maar het einde van het bedrijf kan betekenen. FTC heeft vastgesteld dat de schade van die “97 klanten” in werkelijkheid 150.000 feeds betreft. De hack is gestart bij een legacy server en het is de AWS dat als eerste aan de bel trok. Toen was het netwerk van het betreffende videobewakingsbedrijf al twee weken onderdeel van het MIRAI botnet (dat een voorkeur heeft voor dit soort omgevingen). Iedereen die bovenstaande leest en ook maar iets weet van security zal alleen al daarom pas op de plaats maken. Het wordt echter nog erger. De claims over HIPAA en Privacy Shield bleken volkomen onjuist te zijn, elke claim over de kwaliteit van de eigen beveiliging was dat ook. Als klap op de vuurpijl bleek het bedrijf ook de Amerikaanse spamwetgeving bewust te overtreden. Op het eerste gezicht lijkt dit bedrijf er met een paar kleerscheuren van af te komen. FTC stelt de rechter voor een boete van minder dan $3 miljoen op te leggen. Het venijn zit elders verstopt. Er wordt een verzwaarde meldplicht voor 20 jaar (!) geëist en regelmatige controles door externe partijen op de activiteiten. Vanwege de reputatie als spammer komt de communicatie ook onder een vergrootglas te liggen.

Digitale sporen

Iedereen die ooit in de toekomst op zoek is naar een leverancier van videobewakingssystemen zal bij een iets meer dan oppervlakkige online search de naam van het bedrijf, de misstanden en de sancties terugvinden. Alle stukken van de Amerikaanse toezichthouder en Justitie staan namelijk online en daar worden man en paard genoemd. Het is daarom moeilijk voorstelbaar dat dit bedrijf kan blijven bestaan. Zelfs bij een naamswijziging of overname blijven er digitale sporen die niet gewist zullen worden.

Is het erg?

De vraag of het erg is als dat dit bedrijf voor videobewaking zou ophouden te bestaan mag iedereen voor zich beantwoorden. Weet echter wel dat dit een bedrijf is waarvan de toezichthouder nu expliciet eist “multi-factor authentication methods for all employees, contractors, and affiliates”. Waarom dat er zo staat laat zich raden.
IT Research & B2B Editor
Gerelateerde berichten

De Federal Communications Commission FCC heeft in maart voor veel persaandacht gezorgd. Men besloot wegens “de nationale veiligheid” een verbod aan te kondigen voor routers die niet in Amerika worden...

Dat dankzij de EU USB-C nu de verplichte standaard is voor nagenoeg alle mobile devices is bekend. Iets minder bekend is dat per volgend jaar nieuwe smartphones en tablet accu’s...

Op donderdag 4 en vrijdag 5 juni opent Warbout de deuren in Assen speciaal voor resellers. Neem een kijkje in de keuken van de bedrijfsvoering. Dit is de kans om...

Expertum Nederland, Qrcus en Partners in Technology integreren tot één organisatie. Met deze stap versterkt Expertum Nederland zijn positie als fullservice partner en vergroot het zijn slagkracht om beter aan...

SDXCentral schrijft dat het Ministerie van Industrie en Informatietechnologie in China groen licht heeft gegeven voor grootschalige veldproeven en technische standaardisatie met de 6GHz-band. De publicatie verwijst naar een aantal...

Laatste nieuws
Personalia
Magazine
Evenementen
mei
27
09:00 - 17:00 - Amsterdam, Pakhuis de Zwijger
09:00 - 17:00 | Amsterdam, Pakhuis de Zwijger
mei
19
10:00 - 16:00 - Den Bosch
10:00 - 16:00 | Den Bosch
mei
19
09:00 - 16:00 - Brussel
09:00 - 16:00 | Brussel
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-LINK
Nieuwegein