Morgan Stanley wurde mit einer Geldstrafe von 35 Millionen US-Dollar belegt, weil er Festplatten und Server nicht verschlüsselt hatte


Die Securities and Exchange Commission hat bestraft Morgan Stanley Smith Barney (MSSB) für das Versäumnis, die personenbezogenen Daten (PII) seiner Kunden über einen Zeitraum von fünf Jahren zu schützen. Die SEC behauptet, dass Morgan Stanley nicht nur die personenbezogenen Daten seiner Kunden von Festplatten, die außer Betrieb genommen werden sollen, nicht vernichtet hat, sondern auch unqualifizierte Unternehmen damit beauftragt hat.

Die SEC hat festgestellt, dass Morgan Stanley Speichergeräte mit den personenbezogenen Daten seiner Kunden aus dem Jahr 2015 nicht ordnungsgemäß entsorgt hat. Die Kommission fand auch heraus, dass Morgan Stanley in mehreren Fällen ein „Umzugs- und Lagerunternehmen ohne Erfahrung oder Fachwissen“ beauftragt hat in Datenvernichtungsdiensten”, um Tausende von Festplatten und Servern, die die persönlichen Informationen von Millionen seiner Kunden enthalten, stillzulegen. Anstatt die Laufwerke und den Server zu zerstören, verkaufte das Unternehmen sie an einen Drittanbieter, der sie auf einer Internetauktion verkaufte.

source-109

Leave a Reply