Hvad er dine data værd på det sorte marked?

19. maj 2016 af Henrik Andersen

I 2008 oplevede en international storbank, The Royal Bank of Scotland, et massivt sikkerhedsnedbrud fordi en ansat solgte en brugt PC på eBay for 35£. Han tænkte ikke over at millioner af kontoudskrifter, bankoverførsler og signaturer lå lagret på harddisken.

I 2010 skete der en tilsvarende skandale da NASA solgte brugt udstyr fra gamle raketprogrammer, selvfølgelig «highly classified».

I 2015 købte vi 122 brugte harddiske og mobiltelefoner fra Amazon, eBay og Gazelle.com for igen at dokumentere, at gammelt data fortsat er let tilgængeligt når brugt elektronikudstyr får en ny ejer. Resultatet viste at 1 ud af 2 genbrugte harddiske og mobiltelefoner indeholdt gammel data.

Herhjemme udførte YouGov på vegne af Elgiganten en stor undersøgelse der viste, at kun 11 procent havde sørget for at sensitiv data effektivt blev slettet, fra deres gamle enhed.

I lande som Ghana, Nigeria og Guatemala finder man gigantiske bunker af elektronikaffald, bl.a. fra private og offentlige virksomheder i Danmark. Her lever kriminelle lykkejægere af at gå på jagt efter værdifuldt data på brugte harddiske.

Der findes flere virksomheder i Danmark der har specialiseret sig i brugt PC udstyr. Hvis du ønsker at slippe af med gammelt udstyr på en enkel og nem måde, anbefaler vi at du retter henvendelse til virksomheder der sørger for at data er 100 % slettet, før udstyret enten sælges eller gives videre til skoler eller andre virksomheder. Du får til og med et certifikat som garanterer at det gamle data er slettet for altid.  Hvis du er I tvivl om hvem du skal rette henvendelse til, så ring til Ibas – så skal vi nok hjælpe dig.

 Hvad er af værdi for kriminelle?

  • Alle private filer der er lagret, i den tro at de er private og at du aldrig skal dele dem med nogen.
  • Data der afslører ejeren, adresser, brugernavne og adgangskoder.
  • Alle former for kommunikation såsom e-mail, chat, SMS og MMS.
  • Internethistorik med brugernavn og adgangskoder til programmer.

 Hvordan kan dine data anvendes?

  • Til at stjæle din identitet.
  • Stjæle mere af dine sensitive data.
  • Få adgang til din virksomheds netvæ
  • Adgang til bankkonto.
  • Overtage dine forskellige konti til sociale medier.

Høje bøder i ny Europæisk lovgivning

EUs General Data Protection Regulation der for nylig er godkendt i sin endelige form, kræver at alle virksomheder der håndterer EU-indbyggeres data, skal slette personlig information ved forespørgsel, eller når dataene ikke længere skal benyttes.

Virksomheder der afviser sletning af data, kan få bøder fra € 250.000 til € 100 millioner.

Så værdien på det sorte marked er altså den værdi du risikerer at miste, i dataøjemed, i tabt mærkevareværdi, i anseelse og i bøder.