Sicherheitslücke bei Aerojet Rocketdyne Inc. Gravierende Sicherheitslücken: Raketentriebwerkshersteller schließt Vergleich über 9 Mio. USD mit Justizbehörden und Wistle Blower ab.
Der US-amerikanische Hersteller von Raketentriebwerken Aerojet Rocketdyne Inc. hat in einem Prozess im Zusammenhang mit der IT- und Datensicherheit einem Vergleich im Umfang von 9 Mio. USD zugestimmt.
Der ehemalige Senior Director für Cybersicherheit, Compliance und Kontrollen hatte seinen ehemaligen Arbeitsgeber wegen gravierender Verstöße gegen staatlich auferlegte Cyber-Sicherheitsstandards verklagt. Die Analyse eines externen IT-Unternehmens hatte in 2014 ergeben, dass die IT-Systeme des Unternehmens zu weniger als 25 % den Vorschriften entsprachen. Außerdem hatte sich der ehemalige Senior Director kurz vor seiner Entlassung in 2015 geweigert, falsche Berichte über die Einhaltung dieser Standards zu unterschreiben.
Laut Rechtsexperten ist dies der erste Fall, in dem die Whistle-Blower-Bestimmungen des False Claims Act (US-Gesetz gegen Betrug und kriminelle Machenschaften zu Lasten der US-Regierung) verwendet werden, um ein Unternehmen zur Rechenschaft zu ziehen.
Aerojet Rocketdyne Inc. beliefert Luft- und Raumfahrtunternehmen sowie die Verteidigungsindustrie.