15.4.07

Dyrt at få indbrud i databasen

Endnu har vi i Danmark været forskånet for, at kriminelle har suget mængder af fortrolig data ud af databaser – så vidt jeg ved. Vi kender vel kun til den snabel, som kriminelle har haft nede i kassen hos omkring 50 danske netbankkunder:-) Og så er der jo ex-ansatte visse steder, der har kigget lige lovligt intenst i for eksempel kundedatabasen hos deres gamle arbejdsgiver for at øge deres egen værdi hos deres nye arbejdsgiver.

Men alt i alt peanuts i det danske. Jeg er imidlertid en ud af 45,7 millioner personer, der er ramt af et indbrud i en amerikansk database, hvor hackerne scorede kreditkortdata og andre fortrolige data.

Databasen ejes af TJX, som står for en række discount detailkæder, heriblandt Mashall, hvor jeg i november gjorde et scoop af et mærkevareindkøb.

Hos PBS hører jeg, at omkring 1000 danskere har fået sat deres kreditkortnumre under ekstra overvågning efter det indbrud. Et par håndfulde konstaterede forsøg på misbrug af danske kort er det blevet til, men ikke mere. Om mit kreditkortnummer er på listen, kan jeg ikke få at vide.

Min klumme på bagsiden af Berlingske Business i morgen handler om indbrudet i TJX-databasen og konsekvenserne deraf. Titlen er ”Dansk Offer for rekord i datatyveri”.

Konsulenthuset Forrester har i øvrigt netop regnet på, hvad den ”normale” omkostning er for et firma, hvis database-sikkerhed brydes. Der er tale om, et ”educated guess”, og tallet ligger på mellem 90 dollar og 305 dollar for hver tabt personkonto (record). NeworkWorld har historien her.

Bag studiet ligger erfaringer fra 28 firmaer, der har haft indbrud i databaserne. Omkostningerne dækker udgifter til juridisk assistance, travlhed hos call centret, tabt produktivitet hos de ansatte, lovbetingede bøder, tab investor-tillid og kundetab.

Et slag på tasken anvendt på TJX: Lad os sige tabet ligger i midten. Omkring 200 dollars pr. record. Det bliver til at samlet tab på over 9 milliarder kroner! Nå, så slemt står det næppe til. De seneste kvartalstal fra TJX viser, at kunderne ikke har mistet appetitten på at handle der. Salget er steget seks procent.

Har jeg overset store dataindbrud herhjemme? Er du nervøs for dine kreditkortdata? (OBS: Langt strengere krav til opbevaring af kreditkort i DK end i USA. Og kun få får lov til at opbevare disse, siger PBS. Mere om det i klummen). Mon tilliden til kreditkortsystemet kan overleve det stigende antal angreb?

Ingen kommentarer: