Marriott gezichten massale schending van de beveiliging uitgaven zelfs met cybersecurity verzekering

0
84

Nul

Marriott ‘ s openbaarmaking van een data-inbreuk invloed zo veel als 500 miljoen consumenten zal resulteren in technologie, veiligheid en juridische kosten voor de komende jaren — en de tab is waarschijnlijk in de miljarden dollars.

Het hotel bedrijf zei dat de informatie op ongeveer 500 miljoen gasten hebben geschonden op de Starwood-netwerk, aangezien 2014. Voor ongeveer 327 miljoen van die gasten, persoonlijke informatie, zoals geboortedatum, geslacht, e-mail, paspoort nummers en telefoonnummers zijn blootgesteld. In sommige gevallen, betaalkaart informatie kan zijn blootgesteld, maar die gegevens zijn gecodeerd.

Een recent IBM studie uitgevoerd door het Ponemon op de kosten van grote datalekken geschat dat een schending van 50 miljoen records hebben een totaal prijskaartje van $350 miljoen. IBM en het Ponemon gemodelleerd worden de kosten gebaseerd op een steekproef van 11 bedrijven hit met een “mega-schending” van de afgelopen twee jaar.

IBM/Ponemon ook de berekende kosten op basis van verloren zaken en omvatten alles, van tech-uitgaven aan juridische kosten om sanering en klantbehoud. Wat is er onduidelijk is of de consument kan afzien van het Marriott en Starwood reservering systeem, gezien de enorme voetafdruk. Equifax had een soortgelijke situatie met relatief opgesloten in klanten.

Ook: Cybercrime en cyberwar: Een spotter, de gids voor de groepen die erop uit zijn om je | Gratis PDF-download: Een Winnende Strategie voor Cybersecurity | Onderzoek: Medewerker compliance is de belangrijkste uitdaging voor de uitvoering van cybersecurity strategie

Gegeven de ruwe cijfers, in het ergste geval voor Marriott kosten $3,5 miljard als 500 miljoen consumenten werden getroffen. De tab kan worden lager en meer in lijn met 300 miljoen geschonden records, of $2,1 miljard.

Andere variabelen om te overwegen in ballparking Marriott ‘ s kosten omvatten mede de tijd voor het identificeren van de overtreding. Het is een beetje verontrustend dat de Starwood-database is beschikbaar voor cybercriminelen omdat 2014. Volgens IBM/Ponemon, de gemiddelde tijd voor het identificeren van een data-inbreuk is 197 dagen. De gemiddelde tijd bevat eenmaal geïdentificeerd is 69 dagen.

Ook: Incident response: Wat moet er in een goed beleid?

Daarnaast zijn de gemiddelde kosten per verloren of gestolen record is € 148, volgens het Ponemon. Hulpmiddelen, zoals kunstmatige intelligentie en een incident response team kunnen de kosten omlaag.

Hier zijn een aantal belangrijke grafieken van de IBM/Ponemon rapport te overwegen.

mega-breach-cost-curve.png
mega-breach-cost-ranges.png
mega-breach-cost-components.png

Credit: IBM/Ponemon

Marriott ‘ s verzekeringen toe

Marriott zei in haar jaarverslag dat het draagt cybersecurity aansprakelijkheid verzekering, maar het niet bekendmaken van het eigen risico of de dekking.

Het hotel bedrijf zei:

Hoewel wij voeren cyber/privacy aansprakelijkheidsverzekering dat is ontworpen om ons te beschermen tegen bepaalde verliezen met betrekking tot cyber-risico ‘ s, die de dekking van een verzekering is mogelijk niet toereikend zijn voor alle verliezen en alle soorten vorderingen die kan ontstaan in verband met de cyber-aanvallen, inbreuken op de beveiliging, en andere verwante inbreuken. Verder zijn er in de toekomst een dergelijke verzekering kunnen ons niet aan commercieel verantwoorde voorwaarden.

Equifax een boete van £500,000 over gegevens van de klant inbreuk

Als de beveiligings-incident had plaatsgevonden na de GDPR kwam in het spel, de boete is veel hoger.

Hier is hoe het Equifax strijd breekt, de nummers

Equifax zei in een reglementaire aanvraag hoeveel data sets werden gestolen in 2017 een overtreding.

Equifax heeft besteed $242,7 miljoen op de gegevens een inbreuk zo ver

De uitgaven aan het verschuiven is meer op het gebied van data beveiliging en IT-systemen. Equifax draagt $125 miljoen in cybersecurity verzekering met een 7,5 miljoen dollar aftrekbaar.

Hackers bouwde een ‘master key’ voor miljoenen hotel kamers

Nieuw onderzoek toont aan hoe hackers kunnen manipuleren hotel kamer sleutel kaarten om toegang te krijgen tot een gebouw.

Radisson Hotel Groep lijdt inbreuk op gegevens, klantgegevens gelekt

Radisson Hotel Groep loyaliteitsprogramma leden zijn betrokken en kunnen hun persoonlijke informatie gestolen.

Chinese politie onderzoekt ernstige inbreuk op de beveiliging van het hotel group

Zo ‘ n 500 miljoen stuks van de gegevens van de klant wordt verondersteld te zijn aangetast, met inbegrip van die van 150 miljoen rekeningen momenteel te koop in de donkere web voor 8 Bitcoins.

Verwante Onderwerpen:

CXO

Beveiliging TV

Data Management

Datacenters

0