Hoofdcategorieën

'Persoonsgegevens honderd miljoen Amerikanen op straat'

Door Harm Hilvers, vrijdag 15 december 2006 16:11
Bron: InfoWorld, views: 21.086

Volgens privacyvoorvechter Privacy Rights Clearinghouse (PRC) zijn sinds 15 februari 2005 honderd miljoen records met persoonsgegevens van Amerikanen op straat komen te liggen, doordat bedrijven en instellingen onvoldoende zorgvuldig met die gegevens zijn omgegaan.

Privacy / toetsenbord / slotAfgelopen woensdag is door PRC bekendgemaakt dat een laptop is gestolen bij Boeing en dat daardoor de persoonsgegevens van 382.000 voormalige en huidige Amerikaanse medewerkers ontvreemd zijn. Door deze diefstal is de teller van het aantal gelekte records met persoonsgegevens van Amerikanen op meer dan honderd miljoen komen te staan, aldus PRC. Dit aantal is in werkelijkheid nog hoger, omdat van een aantal diefstallen de hoeveelheid ontvreemde persoonsgegevens onbekend is. Het enorme aantal geeft echter wel aan dat er in veel gevallen veel te laks wordt omgegaan met persoonsgegevens, zo liet PRC-oprichter Beth Givens weten. Het feit dat ruim honderd miljoen records zijn gelekt, betekent overigens niet dat de persoonsgegevens van een derde van de Amerikaanse bevolking openbaar is. Onder de gelekte gegevens zijn namelijk vele dubbele records te vinden. Daarnaast is het ook twijfelachtig of de persoonsgegevens in alle gevallen het doel van de diefstal zijn geweest.

Volgende 17:19
Vorige 16:08

Reacties

«  1  2  »

Mis ik nu waarom de titel suggereert dat alleen de gegevens van persoon 100.000.000 op straat liggen?

Leven in Amerika al 100.000.000 mensen op straat?

De westerse landen willen alles weten van hun burgers!!
Dat kan goed zijn als je niks te verbergen hebt.
Maar als alle informatie opstaat komt die ons moet helpen
dan gaat dat natuurlijk het tegen overgetelde werken !!

Dit is pas het begin
de aankomende jaren zal gaan blijken hoever we in de shit zitten door dit soort toestanden

Want in Amerika, Nederland, Frankrijk, Etc… kunnen ze niet gagaderen
Dat alle gegevens veilig zijn.
Als ze dat wel zouden kunnen zeg 98%
Zou het nog begrijpelijk zijn.

Tjsa, wen d'r maar aan: Enige oplossing is decentrale opslag, of opslag op papier. En dat gaat nevernooit gebeuren... ;(

Oplossing is volgens mij redelijk simpel:
Je bouwt één server op als burcht. Hier staan de gegevens zoals ze zijn en daar kan niemand bij, zelfs niet de beheerder.
Als er meer als 1 record wordt opgevraagd moet het automatisch worden gescrambled. Ik kan me niet voorstellen dat je met de informatie van al je medewerkers gaat rondlopen zonder gescramblelde data.
Scramblen houdt in dat je de naam, salaris, sofinummer, etc door elkaar haalt of willekeurig invult. Dit is voor de meeste management informatie nog meer als voldoende, die is over het algemeen met zoveel data niet geinteresseerd in de naam bij de info.

De westerse landen willen alles weten van hun burgers!!

Als je het artikel had gelezen, wist je dat dit niets te maken had met de regeringen van de betreffende landen, maar met privé-diefstal (om het zo maar te zeggen) door criminelen. Maar lezen is kennelijk een te grote moeite.

Dat kan goed zijn als je niks te verbergen hebt.

"Niets te verbergen", onzin. Ik wil geen overheidsgesponsorde camera's overal in mijn huis, ondanks het feit dat ik niets te verbergen heb. Wel is het verstandig om bepaalde maatregelen (streng gereguleerd, dan wel) te nemen om criminelen en terroristen makkelijker te kunnen pakken. Bijvoorbeeld CCTV-camera's waarvan de inhoud alleen opgeroepen mag worden als er in die buurt een misdrijf is gepleegd.

Maar als alle informatie opstaat komt die ons moet helpen
dan gaat dat natuurlijk het tegen overgetelde werken !!


Is dat zo?

Dit is pas het begin
de aankomende jaren zal gaan blijken hoever we in de shit zitten door dit soort toestanden


Je klinkt als de Amerikaan die over het communisme zei: "I've been to the future, and it works."

Want in Amerika, Nederland, Frankrijk, Etc… kunnen ze niet gagaderen
Dat alle gegevens veilig zijn.


Het zijn bedrijven en instellingen die voorzichtiger moeten zijn met informatie. Hoe kan de overheid hierin een rol spelen (ik neem aan dat je de overheden bedoelt, aangezien je de landen noemt).

Als ze dat wel zouden kunnen zeg 98%
Zou het nog begrijpelijk zijn.


Maar onmogelijk.

Wat doen die 382.000 rows op de laptop? Om mee te ontwikkelen?

Maar het klopt wel, bedrijven geven maar al te gemakkelijk persoon gegevens uithanden.

Zo'n 3 jaar geleden een HRM intranet ontwikkeld. Wij vroegen de structuur van de database van de klant. Omdat we wat met de medewerkers gegevens moesten gaan doen. In de intranet applicatie.

Wat kregen we? Gewoon een alle gegevens van hun medewerkers. NAW-, salaris-, bank gegevens. Burgelijke stand, of ze kinderen hadden. En hun salaris historie.

Onbegrijpelijk dat een database van 382.000 personen lokaal op een harde schijf staat. Dan vraag je om moeilijkheden.

Dit bewijst maar weer eens hoe slim Amerikanen zijn. }>

En? Of het nu op een production server, development server, backup server, workstation, laptop of backup tape/HDD staat maakt weinig uit, er moet gewoon de juiste beveiliging gebruikt worden.

Wij hebben ook laptops vol staan met databasen met persoonlijke gegevens, echter die staan vaak individueel gecomprimeerd met 7-zip AES-256bit. En de laptops zelf hebben of TrueCrypt volumes of volledige CompuSec beveiliging.

Zeker een Dual-Core laptop/computer heeft weinig moeite met real-time zware encryptie.

Maar de gebruiker blijft de zwakke schakel, wij hebben al iemand ontslagen omdat ze een wachtwoord op papier hadden opgeschreven.

Kom op zeg. Al beveilig nog zo hard een laptop of pda... dan nog vindt ik het onder de maat dat persoonlijke gegevens lokaal staan.

Bied die mensen dan gewoon een oplossing met VPN ism UMTS of Breedband Internet (via WiFi of bekabeling).

Wat mij betreft mogen ze die pief die die gegevens op zijn laptop had staan meteen ontslaan. Het is toch van de gekke dat je met redelijk uitgebreide persoonlijke gegevens van een kleine 400.000 mensen rondloopt in park, supermarkt, kroeg en waar al niet? Dat zijn pakweg net zoveel mensen als er in de stad Utrecht wonen! :?
Konden die gegevens niet op de een of andere server blijven staan? Die pief in kwestie is niet alleen fout, ook (in dit geval Boeing) de werkgever die dit mogelijk maakte. :(

Je oordeelt nogal hard over een zaak waar je weinig vanaf weet.
Had die persoon zelf de gegevens op de laptop gezet?
Zoja, was dat verboden via de interne regels van Boeing.
Of had het management van Boeing bepaalt dat 'inbellen' of bv laptop toegang met een vingerafdruk te duur is. Had die persoon enig idee van het gevaar.
Als ik, in vakantie tijd, denk aan de figuren op mijn kantoor die toegang hebben tot mijn financiële gegevens dan weet ik dat mensen die met dat soort gegevens omgaan een PC vaak als een toverdoos zien.

reactie op wica: Echt schandalig dat er zo met gegevens om gesprongen wordt.

privacy = maar net hoe je het bekijkt, als de klant maar denk dat zijn/haar gegevens veilig is bij "ons"

ons= multi national corporate company

Ach we zagen het vorige week op tv. Diefstal van iemands identiteit. Overal maken ze een kopie van je legitimatie. Met nog meer gegevens meld iemand zich doodleuk aan bij een mobiele provider en belt op jou kosten.

Des te meer gegevens er van iemand op straat ligt des te éénvoudiger is het om misbruik te maken van iemands identiteit.

Dat wordt nog veeeel erger als we ook nog is RFID or RDIFF (hoe heten die chipies ookal weer?) op elk pasje gaan gebruiken. Dan hoeven ze niet eens het pasje te stelen, alleen uit lezen.

En ja dat is kinderlijk simpel, maar kennelijk nogsteeds te moeilijk voor de politiek (en andere mensen die geen verstand van computers etc hebben) om te begrijpen.

"Identiteitsdiefstal" is een begrip uitgevonden door grote bedrijven, en dan met name banken, om hun klanten het slachtoffer te laten worden van wat vroeger gewoon fraude werd genoemd. Dergelijke bedrijven hebben gewoon nog de plicht zelf te controleren met wie ze in zee gaan bij bijvoorbeeld het afsluiten van een abonnement. Worden naar aanleiding van een dergelijke fraude bedragen van je rekening afgeschreven, dan kun je die gewoon terugvorderen van je bank.

.... betekent overigens niet dat de persoonsgegevens van een derde van de Amerikaanse bevolking openbaar is.....zijn namelijk vele dubbele records.
Ohh dat maakt het veel minder erg. Tenzij jij natuurlijk 1 van die dubbel gelekte records bent dan is het voor jou dubbel zo erg!

ze hebben 1geluk aangezien het door een gepakte laptop is die in 2005 is gepakt zal de laptop maar max 60gb hebben en zal zoveel wel niet te vinden zijn, tenzij ze natuurlijk alle toegang laten openstaan via de laptop

Geluk? Wat is daar geluk aan? 60GB kan een behoorlijke database op hoor, want persoonsgegevens nemen niet zoveel ruimte in beslag. Als dit een database is van klanten die bijv. online geboekt hebben staan daar misschien ook creditcardgegevens bij (inclusief de security code en de vervaldatum). En al die data is eenvoudig te benaderen zodra je de laptop in je handen hebt, want dan kan je op je gemak gaan brute-forcen.

Als dit een database is van klanten die bijv. online geboekt hebben staan daar misschien ook creditcardgegevens bij (inclusief de security code en de vervaldatum).
Online met je creditcard iets betalen bij Boeing?
Lijkt me wel gaaf hoor, om een Jumbojet te bestellen... :7
Dat zou es wat zijn als je creditcard zo'n bestedingslimiet had dat dat kon. :9~

Met een 'Black Card' kom je heel ver kan ik je verzekeren.
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 17:19
Vorige 16:08
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: