Liegen over datalek kost Blackbaud 3 miljoen Dollar

Het Amerikaanse software bedrijf Blackbaud heeft vorige week een boete van $3 miljoen gekregen voor liegen tegen de klanten. Opmerkelijk is dat de boete minder te maken heeft met persoonsgegevens die zijn gelekt. De boete komt namelijk van de SEC en die gaat uitsluitend over het gedrag van beursgenoteerde bedrijven. blackbaudIn februari 2020 is Blackbaud slachtoffer geworden van een ransomware aanval. Het bedrijf levert SaaS diensten voor met name de niet commerciële instellingen. Van boekhoudprogramma’s, via CRM oplossingen tot digitale collectebussen. De aanval is pas in mei, dus drie maanden later, ontdekt. De 13.000 klanten kregen nog weer later, in juli 2020, te horen van de aanval. Het zou allemaal wel meevallen. Toen was echter al bekend dat er veel meer loos was. Naar de klanten toe werd er dus gelogen. Verzwegen werd ook dat er losgeld was betaald (bron).

AVG

Een deel van de klanten van het bedrijf zit in de EU. Alleen al daarom is het zeker dat er data van EU ingezetenen is gelekt. Wat er dan moet gebeuren weet iedereen: conform de AVG moet dat lek zo snel mogelijk worden gemeld bij de toezichthouder. Blackbaud heeft dat niet gedaan. Pas in september 2020 geeft het bedrijf toe dat “customer “bank account information, social security numbers, usernames and/or passwords” were compromised”. Die mededeling werd gedaan tijdens het publiceren van de kwartaalcijfers.

SEC

Voor toezichthouder SEC is het grootste probleem met Blackbaud dat het bewust de aandeelhouders op het verkeerde been heeft gezet. Door zo laat met (al?) het slechte nieuws naar buiten te komen hebben de eigenaren van het bedrijf maandenlang geen goed beeld van het bedrijf kunnen hebben. Anders gezegd: door te zwijgen en te liegen was de prijs van het aandeel niet op de werkelijk gebaseerd.

Rechtszaken

De boete die SEC Blackbaud oplegt is dus niet voor liegen tegen de klanten, maar tegen de aandeelhouders. Of het daarbij zal blijven is weinig waarschijnlijk. Er lopen namelijk nog wat rechtszaken van gedupeerde klanten. Die zullen het SEC rapport en de boete gebruiken om de rechter in hun zaak te overtuigen van de slechte bedoelingen van het bedrijf. Maar zelfs na die rechtszaak is het voor dit bedrijf nog niet voorbij. De tijd zal leren of de criminelen in ruil voor het ontvangen losgeld (hoeveel is onbekend) echt alle buitgemaakte data hebben vernietigd.
IT Research & B2B Editor
Gerelateerde berichten

Konekt kondigde de lancering aan van Konektor, een cloud voice enablement-platform dat speciaal is ontworpen om het channel en serviceproviders te helpen bij het leveren van enterprise-grade voicediensten voor Microsoft...

Eurostat, dat gegevens uit de EU verzameld en verwerkt tot rapportages heeft de “Digitalisering in Europa – editie 2026” online gezet. Ook dit jaar is dat weer goed leesbaar overzicht...

Op het artikel over plannen in Japan om schepen te gebruiken als drijvende datacenters kwam een reactie. Had de redactie van datacenterworks hier al niet eerder over geschreven, het verhaal...

Digitale samenwerking is een van de belangrijkste factoren voor zakelijk succes. Het maakt flexibele werkwijzen mogelijk, versnelt de besluitvorming en bevordert de uitwisseling tussen afdelingen. innovaphone, een Europese leverancier van...

BusinessCom, distributeur van Telecom-, IT-, Cybersecurity en CCTV-oplossingen, heeft een belangrijke stap gezet in de verdere professionalisering van de organisatie. Het bedrijf heeft een helder managementteam geformeerd dat de basis...

Laatste nieuws
Personalia
Magazine
Evenementen
mei
13
10:00 - 17:00 - Kasteel van Kapellen
10:00 - 17:00 | Kasteel van Kapellen
apr
23
10:00 - 11:00 - Online
10:00 - 11:00 | Online
mei
28
17:00 - 21:00 - Defensie, Coldenhovelaan 1, Maasland
17:00 - 21:00 | Defensie, Coldenhovelaan 1, Maasland
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-LINK
Nieuwegein