Gigantbøde for tab af 46.000 kunders data

Historiens største bøde for en enkelt sikkerheds-brøler er uddelt til et forsikringsselskab.

Artikel top billede

Forsikringsselskabet Zurichs engelske afdeling skal nu have den helt store tegnebog frem.

Firmaet har nemlig modtaget den største bøde, der hidtil er uddelt for en enkelt sikkerhedsbrøler.

2,27 millioner engelske pund, svarende til 20 millioner danske kroner, lyder regningen for at have mistet følsomme informationer om 46.000 af Zurichs engelske kunder.

Det skriver H Security.

Ukrypteret storage-transport
Bøden er givet for en forseelse, der fandt sted i 2008, da Zurich mistede informationerne i ukrypteret form i forbindelse med en backup-overførsel til et storage-center i Sydafrika.

Informationerne, der blev mistet, var blandt andet oplysninger om kundernes identitet, bankkonti, kreditkortoplysninger og andre finansielle data.

Der skulle dog gå et år, før Zurich opdagede, hvad der var sket.

Opråb til hele branchen
Den manglende opmærksomhed bedømmer Financial Services Authority (FSA), der en pendant til Finansstyrelsen i Danmark, til den rekordhøje bøde på 20 millioner kroner.

Zurich valgte at indgå et forlig med FSA, hvilket gav forsikringsselskabet en rabat på 30 procent. FSA havde ellers stillet krav om en bøde på knap 30 millioner kroner.

Margaret Cole, der er direktør for efterforskning af økonomisk kriminalitet i FSA, siger i forbindelse med bøden, at Zurich "i meget høj grad har svigtet kunderne", fordi der ikke har været en effektiv overvågning og kontrol over den outsourcede backup-funktion.

"Firmaer i hele den finansielle sektor bør være opmærksomme på denne sag og lære af Zurich UK's fejltagelser," lyder det fra Margaret Cole.

FSA siger også, at der ifølge Zurich UK ikke eksisterer sager, der giver mistanke om, at informationerne er blevet misbrugt.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

Infrastruktur | Frederiksberg

Roundtable: Suverænitet, risk management og resiliens i en urolig verden

Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

Se alle vores events inden for it

Mibau Stema Danmark A/S

ERP Analyst at Mibau Stema Group

Sydjylland

TD SYNNEX Denmark ApS

Networking Presales Specialist

Københavnsområdet

Mibau Stema Danmark A/S

ERP Analyst at Mibau Stema Group

Uspecificeret arbejdssted

Navnenyt fra it-Danmark

Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S

Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

Dan Toft

Pinksky ApS

Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen