Vragen over rol accountant bij beveiliging Equifax
De grote cyberaanval bij kredietbureau Equifax leidt tot vragen bij analisten over de rol van de accountant bij het bewaken van IT-systemen.
Hackers hebben bij een aanval op de IT-systemen van Equifax toegang gekregen tot creditcardgegevens, huisadressen, geboortedata en andere informatie van mogelijk 143 miljoen Amerikanen, bijna de helft van de Amerikaanse bevolking. De Amerikaanse autoriteiten zijn een onderzoek gestart.
Recent publiceerde analistenwebsite Marketwatch rondom Equifax een artikel over de verantwoordelijkheid van de accountant bij het beschermen van IT-systemen. Accountant van Equifax is EY, dat in 2002 het stokje overnam van Arthur Andersen, het kantoor dat destijds ter ziele ging als gevolg van de Enron-affaire.
"Voordat EY er ook maar over nadenkt om de jaarcijfers te controleren, moet het zich ervan verzekeren dat directeuren de juiste tone at the top hanteren waar het gaat om controlemechanismen, waaronder de IT-systemen, om ervoor te zorgen dat Equifax haar belangrijkste activa - consumenteninformatie die het verkoopt aan banken en andere organisaties - goed beschermt", schrijft Francine McKenna van Marketwatch.
Rani Hoitash, professor aan Bentley University en IT-auditor, wijst erop dat een controle van cybersecurityrisico's in de VS buiten de scope ligt van het financiële verslag, maar voegt daaraan toe dat "auditors verplicht zijn om vroeg in het proces te kijken naar beleid en bedrijfspraktijken rondom IT-systemen die gebruikt worden bij de financiële rapportage van het bedrijf. Als daaruit blijkt dat er slecht wordt omgegaan met toegangsbeveiliging tot systemen of patch management, dan is het mogelijk dat dit niet alleen bij één systeem het geval is, omdat dit soort algemene IT-beveiliging vaak niet per systeem gemanaged of gecontroleerd wordt".
Volgens Marketwatch valt de controle van de IT-beveiliging van Equifax onder "diensten die gerelateerd zijn aan het uitvoeren van de audit of de controle van de geconsolideerde jaarrekening". Daarvoor rekende EY in 2016 een bedrag van 184.366 dollar, een klein deel van de in totaal 7,8 miljoen dollar die het kantoor vorig jaar aan Equifax in rekening bracht.
Gerelateerd

Aantal incidenten met gijzelsoftware licht gedaald
Het aantal gemelde incidenten met gijzelsoftware in Nederland is afgelopen jaar iets gedaald. Dat is verrassend te noemen, omdat de wereldwijde trend juist is dat...

Rekenkamer: Rijk is ondoordacht in de cloud gaan werken
De Rijksoverheid is ondoordacht ‘in de cloud’ gaan werken en denkt onvoldoende na over de risico’s daarvan. Bij twee derde van de belangrijkste clouddiensten zijn...

Vitamine A: Liesbeth Holterman over accountancy en cyberveiligheid
In de 57ste editie van Vitamine A, de podcast voor accountants, spreekt host Sven Budding met Liesbeth Holterman, strategisch adviseur bij Cyberveilig Nederland....

Ruim honderd miljoen euro schade door onlinefraude in 2023
De politie kreeg vorig jaar zeventigduizend meldingen en aangiften van onlinefraude. De totale financiële schade bedroeg ruim honderd miljoen euro.

Kwart organisaties niet voorbereid op cyberaanval
Ongeveer een kwart van alle middelgrote en grote Nederlandse organisaties is onvoldoende voorbereid op een cyberdreiging, komt naar voren uit een onderzoek van Motivaction...