Er is een veiligheidslek gevonden in de beschermde gegevens op deze website. Het probleem is verholpen, maar we leggen graag uit wat er heeft gespeeld met een verklaring die ook naar de pers is verstuurd.
Onder het persbericht staan de antwoorden op veelgestelde vragen over deze situatie
PERSBERICHT Emesa neemt maatregelen beveiligingslek klantgegevens
Amsterdam, 11 februari 2011| Emesa heeft het beveiligingslek in één van haar websites gedicht. Gisteren werd duidelijk dat privégegevens van klanten van de site VakantieVeilingen.nl in de broncode zichtbaar waren. De organisatie heeft inmiddels de betrokken klanten op de hoogte gebracht. Voor vragen en ondersteuning is een aparte helpdesk ingericht.
Ondanks dat de kans op misbruik van de privégegevens uiterst klein is, heeft Emesa haar klanten gevraagd ongewenste transacties direct bij hen te melden, alsmede bij hun eigen bankrelatie.
Zelf werd de organisatie donderdag op de hoogte gebracht van het IT-probleem en heeft daarop passende maatregelen genomen. Daarnaast zal zij op korte termijn een externe partij vragen om een audit op de broncode te laten uitvoeren om zo elk risico op herhaling in de toekomst uit te sluiten.
Veelgestelde vragen Privacylek VakantieVeilingen.nl
Wat is er precies gebeurd?
Donderdag 10 februari 2011 is Emesa op de hoogte gebracht dat er privégegevens zichtbaar waren van klanten in de broncode van de website VakantieVeiligen.nl.
Welke gegevens zijn exact inzichtelijk geweest?
Het gaat om persoonsgegevens van een relatief klein deel van onze klanten, waaronder de NAW-gegevens, telefoonnummer, e-mailadres en bankrekeningnummer.
Liggen de gegevens van klanten nu publiekelijk op straat?
Nee, het privacylek is inmiddels gedicht. Wel zijn de persoonsgegevens korte tijd via de broncode zichtbaar geweest. Maar ook deze gegevens zijn inmiddels niet meer zichtbaar.
Is mijn wachtwoord zichtbaar geweest en kunnen derden nu gebruikmaken van mijn profiel op VakantieVeilingen.nl?
Inloggegevens zoals wachtwoorden zijn niet getoond. Anderen hebben aan de gegevens die zichtbaar waren tijdens de periode van het lek niet voldoende informatie om te kunnen inloggen met uw profiel.
Hoe lang zijn de privégegevens zichtbaar geweest?
De gegevens waren mogelijk in te zien door derden na een update van de website op 3 februari 2011. Echter dit zijn alleen gegevens van personen die tussen 3 en 11 februari geboden hebben op een veiling.
Is inmiddels ook duidelijk waardoor het heeft kunnen ontstaan?
Het lek is ontstaan door een update die recentelijk gedaan is aan de website.
Welke maatregelen heeft Emesa nu genomen?
Emesa heeft het beveiligingslek in VakantieVeilingen.nl gedicht. De organisatie heeft inmiddels de betrokken klanten op de hoogte gebracht. Voor vragen en ondersteuning is een aparte helpdesk ingericht. Deze helpdesk is te bereiken via info@vakantieveilingen.nl. Daarnaast hebben wij een externe partij gevraagd op korte termijn een kwaliteitscontrole uit te voeren op onze site om zo elk risico op herhaling in de toekomst uit te sluiten. Op verzoek van Emesa heeft Google alle historische data van VakantieVeilingen.nl gewist en verwijderd waardoor deze gegevens ook niet meer via Google te achterhalen zijn.
Wat moet ik nu doen?
Mocht u tussen 3 en 11 februari geboden hebben op de website VakantieVeilingen.nl raden wij u aan uw bankgegevens de komende tijd in de gaten te houden. Mochten er ondeugdelijke transacties plaatsvinden neemt u direct contact op met uw bank en met de helpdesk van Emesa, te bereiken via info@vakantieveilingen.nl. Wij zullen er alles aan doen om een passende oplossing te vinden.

Geen reacties | Plaats zelf een reactie