Weerdingerstraat 9a, 7815 SB, Emmen

Top
cybersecurity

Cybersecurity voor bedrijven belangrijk

Een recente gebeurtenis bij een autodealer toont de ernstige gevolgen van ontoereikende beveiligingsmaatregelen aan. In deze zaak verloor een autokoper €27.000 door een gehackt e-mailaccount van de dealer. Dit incident laat zien dat geen een bedrijf veilig is en dat cybersecurity essentieel is. Elke hacker kan wel wat vinden in jouw bedrijf waar hij schade kan aanrichten, of geld aan kan verdienen. Lees hieronder wat er is gebeurd, en wat jij ervan kan leren!

Het Incident – Een Kostbare E-mailinbraak

In juli 2022 startte een Australische klant het aankoopproces van een voertuig bij een Nederlandse autodealer. De communicatie verliep aanvankelijk vlekkeloos via e-mail. Kort daarna ontving de koper een e-mail, ogenschijnlijk afkomstig van het adres van de autodealer, met betalingsinstructies.
De koper maakte €27.000 over naar een Duitse bankrekening, zoals vermeld in de e-mail. Pas later bleek dat het e-mailaccount van de dealer was gehackt en dat de verstrekte betaalgegevens frauduleus waren.

Directe gevolgen

Toen de koper ontdekte dat hij was opgelicht, wendde hij zich tot de autodealer voor een oplossing. De koper eiste terugbetaling van het bedrag of de levering van de auto. De autodealer weigerde echter verantwoordelijkheid te nemen voor de schade. Dit leidde tot een juridische procedure, waarbij de koper besloot het bedrijf aansprakelijk te stellen.

Juridische Procedures en Bevindingen

De rechter oordeelde aanvankelijk dat de autodealer €27.000 moest terugbetalen, maar bij hoger beroep werd dit besluit deels teruggedraaid. De zaak richtte zich op de gebrekkige e-mailbeveiliging van het bedrijf, waaronder:

  • Het gebruik van zwakke en gedeelde wachtwoorden.
  • Geen twee factorauthenticatie (2FA).
  • Onvoldoende controle op toegang tot e-mailaccounts.

De rechtbank stelde vragen over de naleving van de AVG. De autodealer heeft tot januari 2025 om aan te tonen dat hun beveiligingsmaatregelen destijds aan de normen voldeden.

De €27.000 die een autokoper verloor door een gehackt e-mailaccount laat zien hoe kwetsbaar bedrijven kunnen zijn zonder robuuste cybersecurity maatregelen. Dit incident benadrukt dat beveiliging van digitale systemen niet alleen een technische vereiste is, maar een cruciale verantwoordelijkheid om klanten te beschermen en vertrouwen te behouden.

Door proactief te investeren in sterke wachtwoorden, twee factorauthenticatie, regelmatige beveiligingsaudits en bewustwording bij medewerkers, kunnen bedrijven zich beter wapenen tegen cybercriminaliteit. Het nemen van deze stappen is niet alleen een manier om juridische en financiële risico’s te vermijden, maar cybersecurity is ook een essentieel onderdeel van goed ondernemerschap in een digitale wereld.

Bronvermelding: een artikel van Daniel Betting | website : http://ismijnbedrijfveilig.nl