Uber begik den ultimative dødssynd ved at hemmeligholde hackerangreb: Understreger nødvendigheden af GDPR

ComputerViews: Uber har hemmeligholdt et stort hackerangreb for millioner af brugere og ansatte, hvis data er blevet stjålet af hackere. Det er ødelæggende for den tillid, man som forbruger skal kunne have til digitale tjenester - og det understreger den bydende nødvendighed af EU's persondataforordning.

Artikel top billede

Uber har gjort to af de værste ting, en virksomhed kan gøre ved et hackerangreb.

I 2016 blev personlige oplysninger om 57 millioner af Ubers brugere og chauffører stjålet fra virksomhedens konto hos Amazon Web Services (AWS), hvor nummerplader, navne, telefonnumre og emailadresser blev opbevaret i ukrypteret form.

Men i stedet for at fortælle de mange mennesker, at deres oplysninger var kommet i hænderne på it-kriminelle, valgte Uber at hemmeligholde hele miséren - og betale hackerne 100.000 dollars for at gøre det samme.

Det er slemt nok, at Uber opbevarer data i ukrypteret form, men at hemmeligholde angrebet og betale de kriminelle er deciderede kardinalsynder.

Læs også: 57 millioner brugers data hacket: Uber betalte 630.000 kroner for at holde det hemmeligt

Alle bliver hacket

De it-kriminelle er blevet ekstremt professionelle, og sådan som trusselsbilledet ser ud i dag, er det i mange tilfælde svært at bebrejde de tjenester, vi alle sammen bruger, for, at de bliver hacket.

De seneste år har vist, at det kan ske for alle, og det kommer det sandsynligvis også til. Den risiko må vi leve med.

Men det er til gengæld fuldstændig uacceptabelt, når virksomhederne ikke erkender det offentligt.

Som moderne forbrugere er vi alle sammen afhængige af et utal af digitale tjenester, der gør vores liv nemmere. Det er en urimelig forventning, at de tjenester aldrig skulle blive ofre for it-kriminelle, men hvis vi skal have tillid til dem, er vi nødt til at kunne forvente, at de fortæller os, når det sker.

Ellers kan kunder og samarbejdspartnere ikke tage de fornødne forholdsregler, og dermed bliver de kompromitterede data kun mere brugbare for de førnævnte kriminelle.

Kommunikation er således en hjørnesten i moderne it-sikkerhed.

Ved sommerens store cyberangreb viste A.P. Møller - Mærsk sig om skoleeksempel på den gode krisekommunikation, og selvom det er foruroligende, at it-kriminelle kan lægge så gigantisk en virksomhed ned, skabte det alligevel tryghed og tillid, at man hele tiden kunne følge med i udviklingen på Mærsks egne kanaler.

Kæmpebøder falder på et tørt sted

Mærsk-eksemplet er dog langt fra repræsentativt for virksomheder generelt, og der er et enormt hemmelighedskræmmeri omkring virksomheders it-sikkerhed.

Derfor understreger Ubers (seneste) møgsag, hvor vigtigt en dato 25. maj 2018 er. Her træder den nye persondataforordning i kraft, og med den følger den såkaldte notifikationspligt.

Det betyder, at virksomheder, der håndterer personoplysninger, skal indberette angreb og læk til myndighederne indenfor 72 timer, og hvis de lækkede oplysninger udgør en betydelig risiko for brugerne, skal de også underrettes ASAP.

Det er dårlig PR, at man er blevet hacket, og derfor er det fristende for virksomhederne at forsøge at feje det ind under gulvtæppet.

Fra 25. maj næste år bliver det dyrt at gøre. Heldigvis.

Læs også: Fire barske konklusioner efter en uges hacker-storm: Her er læren af Petya

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Andre events | København

    Executive Conversations: Når geopolitisk usikkerhed udfordrer Danmarks digitale suverænitet

    Geopolitisk usikkerhed og værdikonflikter mellem USA og Europa rammer nu direkte den danske it-dagsorden. Få indsigt i konsekvenserne – og hvordan du minimerer risikoen i en ny teknologisk virkelighed.

    Sikkerhed | København

    Cyber Security Festival 2025

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og...

    It-løsninger | Online

    ERP Insights 2025

    Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S