Wat je niet moet doen bij een datalek

“Oh dat datalek kennen we”. Als je dat zo leest denk je eerder aan een grap dan aan een serieus antwoord. Toch is dat wat iemand te horen kreeg toen hij navraag deed bij het hotel waar hij eerder online een reservering had gedaan. AVG-GDPRHet hotel bevindt zich in Spanje en de reservering was ook gedaan door iemand uit dat land. Die keek vreemd op toen hij kort na de reserveringsbevestiging via Whatsapp benaderd door iemand die zei van het hotel te zijn. De “hotelmedewerker” sprak de persoon met voornaam en achternaam aan en wist de details van de reservering. De reden van het contact was dat er iets niet goed was gegaan met de creditcard, of de klant het bedrag op een andere manier kon overmaken. Op dat moment rook de aanstaande hotelgast onraad. Hij verbrak de verbinding en nam zelf rechtstreeks contact op het met hotel. De reactie op zijn navraag was “Oh dat datalek kennen we”. Wat daarop precies zijn reactie naar het hotel toe in het Spaans is geweest weten we niet, maar het laat zich raden. Wat we wel weten is dat deze persoon een klacht heeft ingediend bij de Spaanse toezichthouder en die heeft er ook direct werk van gemaakt. Het hotel is bezocht, onderzocht, tegen het licht gehouden en “beloond” met een boete van 7.000 Euro.

Drie boetes

De boete bestaat uit drie delen. Een voor het ontbreken van een risicoanalyse. Omdat die er niet was is geen aandacht besteed aan (een deel van de) cybersecurity en dat rechtvaardigt de tweede boete. Niet adequaat reageren op meldingen was de derde boete. Die derde boete had nog hoger kunnen uitvallen. Het hotel had nooit klanten gewaarschuwd, terwijl het datalek langer bekend was en ook nog nooit de toezichthouder op de hoogte gebracht.

“Bookingfraude”

Dat uiteindelijk een deel van de boete is kwijtgescholden doet vermoeden dat niet een hele keten aansprakelijk is gesteld, maar dat het hotel in kwestie een soort franchise is. Voor oplettende lezers: er lijkt in deze zaak een link te zijn met de “Bookingfraude“, omdat ook nu de boeking via die website is gelopen (bron – Spaans boetebesluit)
Tags: ,
IT Research & B2B Editor
Gerelateerde berichten

Op het artikel over plannen in Japan om schepen te gebruiken als drijvende datacenters kwam een reactie. Had de redactie van datacenterworks hier al niet eerder over geschreven, het verhaal...

Digitale samenwerking is een van de belangrijkste factoren voor zakelijk succes. Het maakt flexibele werkwijzen mogelijk, versnelt de besluitvorming en bevordert de uitwisseling tussen afdelingen. innovaphone, een Europese leverancier van...

BusinessCom, distributeur van Telecom-, IT-, Cybersecurity en CCTV-oplossingen, heeft een belangrijke stap gezet in de verdere professionalisering van de organisatie. Het bedrijf heeft een helder managementteam geformeerd dat de basis...

Snom Technology breidt zijn assortiment headsets uit in lijn met zijn strategie van continuïteit en verdere ontwikkeling. Het bedrijf zet daarbij bewust in op de evolutie van zijn succesvolle productlijnen...

Nederlandse particulieren, bedrijven en kennisinstellingen kiezen weer vaker voor een Nederlandse octrooiaanvraag om hun intellectueel eigendom te beschermen. Ze dienden in 2025 1.947 octrooiaanvragen in bij Octrooicentrum Nederland. Dat is...

Laatste nieuws
Personalia
Magazine
Evenementen
mei
13
10:00 - 17:00 - Kasteel van Kapellen
10:00 - 17:00 | Kasteel van Kapellen
apr
23
10:00 - 11:00 - Online
10:00 - 11:00 | Online
mei
28
17:00 - 21:00 - Defensie, Coldenhovelaan 1, Maasland
17:00 - 21:00 | Defensie, Coldenhovelaan 1, Maasland
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-LINK
Nieuwegein