Information om konstateret sikkerhedsbrud hos vores IT-leverandør
Opdateret: 17. november kl. 09.30
Kære gæst
Vi informerer om et konstateret sikkerhedsbrud hos vores IT-leverandør, DocuBizz.
Du kan være berørt, og vi er derfor forpligtede til at underrette dig.
Hvad er der sket?
Der er tale om et hackerangreb rettet mod DocuBizz, hvor uvedkommende har fået adgang til de data, vi har opbevaret hos dem. De berørte oplysninger har ligget i DocuBizz.
Der ligger typisk leverandørfakturaer, slutsedler og arbejdskort.
Hos ATbiler er det leverandørfaktura, arbejdskort, lejekontrakter på udlejningsbiler, serviceaftaler, som har følgende personoplysninger.
- Navn, adresse, signatur, kørekortnummer, registreringsnummer, telefonnummer og e-mail
Derudover opbevares ganske få finansbilag. Det vedrører ca. 150 gæster hvor bankkontonummer kan være oplyst. Vedr. gæster med finansbilag vil disse gæste modtage særskilt besked.
DocuBizz har oplyst, at data ikke er slettet eller gået tabt, men der har været uautoriseret adgang til hele datasættet.
Sandsynlige konsekvenser
Det er vores vurdering, at bruddet kan have konsekvenser som:
- Økonomisk skade i tilfælde af misbrug af oplysninger - ca. 150 gæster, hvor bankkontonummer kan være oplyst. Disse gæster modtager særskilt besked.
- Du får sms eller e-mail, der ligner, at den er fra DocuBizz eller forhandleren, og som kræver flere oplysninger af dig - typisk betalingsoplysninger eller indeholder mistænkelige links. Det kan føre til økonomisk skade.
Konsekvenserne kan potentielt vise sig både nu og i fremtiden.
Foranstaltninger
Vi har straks anmeldt sagen til Datatilsynet, og DocuBizz har anmeldt sagen til politiet. DocuBizz arbejder intensivt på at genetablere sikkerheden og har informerede os om, at alle data vil være tilgængelige igen indenfor få dage. Vi følger deres reetableringsarbejde tæt, og vi har iværksat supplerende interne foranstaltninger for at minimere skadevirkninger samt for at undgå lignende brud fremadrettet.
Vi opfordrer dig til følgende
- Vær særlig opmærksom på mistænkelige henvendelser, især ved anmodning om personlige oplysninger eller betalinger.
- Overvej om du bør beskytte dine oplysninger yderligere, f.eks. via spærring af kort eller anmeldelse til relevante myndigheder ved mistanke om misbrug.
- Kontakt straks politiet, hvis du udsættes for afpresning eller oplever misbrug af dine oplysninger.
- Følg generelle råd om cybersikkerhed, som du kan finde bl.a. på Datatilsynets hjemmeside.
Kontakt
Har du spørgsmål til denne sag, er du velkommen til at kontakte os på mail: gdpr@atbiler.dk
Opfølgning
Vi vil informere dig direkte, hvis vi får nye relevante oplysninger om bruddet, og vi står til rådighed for eventuelle spørgsmål om dine rettigheder og muligheder.
Med venlig hilsen
ATbiler
Jes Abrahamsen
Administrerende direktør / Dataansvarlig