Bedrijfsinformatie gelekt door randapparatuur
HILVERSUM (ANP) – Randapparatuur van computers, zoals printers, scanners, camera’s en netwerkschijven, is steeds vaker via internet binnen te dringen. Niet alleen gegevens van particulieren maar ook van bedrijven als KLM, Unilever, Ballast Nedam en politieorganisatie Europol zijn daardoor niet veilig. Dat blijkt uit onderzoek van KRO Reporter, dat vrijdagavond wordt uitgezonden.
Volgens het tv-programma zijn door het lek vertrouwelijke en privacygevoelige data van tienduizenden particulieren en bedrijven via internet openlijk toegankelijk. Randapparatuur is namelijk steeds vaker uitgerust met webservers, die het mogelijk maken dat derden de apparaten op afstand, via internet benaderen. De kopers weten meestal van niks. Reporter vond wereldwijd meer dan 50.000 onbeveiligde systemen.
KLM, een van de bedrijven die door het programma werden onderzocht, laat weten ervan kennis te hebben genomen dat Reporter documenten heeft gevonden op een harde schijf van een medewerker van het bedrijf. Volgens een woordvoerder van de luchtvaartmaatschappij ging het om bedrijfsgegevens, maar niet om klantgegevens. Hij sprak van „een losstaand incident”. KLM heeft inmiddels maatregelen genomen om herhaling te voorkomen, aldus de zegsman.
Ook een woordvoerster van Ballast Nedam benadrukt dat het bij het bedrijf om een incident gaat. „Het gaat letterlijk om een externe harde schijf die door een medewerker, die niet conform het ICT-beleid heeft gehandeld - ook voor werkdoeleinden is gebruikt”. Volgens het bouwbedrijf heeft de wachtwoordfunctie van het apparaat niet naar behoren gefunctioneerd, waardoor informatie publiek toegankelijk is geweest. „Ballast Nedam heeft vastgesteld dat het geen bedrijfsgevoelige informatie betreft.”
Unilever bevestigt eveneens dat Reporter het bedrijf begin deze week heeft benaderd met een gevonden document. Het gaat volgens een woordvoerster om een strategiedocument en bevatte geen financiële gegevens. Onderzoek heeft volgens de zegsvrouw uitgewezen dat er geen breuk of kwetsbaarheid zit in de systemen van Unilever zelf. „Er is dus niets mis met onze beveiliging of firewall-system.”
ING is op basis van de conclusies van KRO Reporter een intern onderzoek gestart, maar dat onderzoek is nog niet afgerond. „Het lijkt erop dat er door derden niet zorgvuldig is omgegaan met bedrijfsinformatie van ING”, stelt een woordvoerder van het bankbedrijf. Volgens hem zijn de documenten met informatie van ING gevonden op 2 iOmega netwerkschijven van medewerkers van KLM en Equens. Voor de beveiliging van dit soort externe informatiedragers is ING niet verantwoordelijk, aldus de zegsman.