Hoofdcategorieën

Schijf met vertrouwelijke persoonsgegevens zoek in Groot-Brittannië

Door Olaf van Miltenburg, maandag 8 september 2008 10:05
Submitter: jerbro, views: 9.848

In Groot-Brittannië is een harde schijf van 500 GB met daarop de persoonsgegevens van 5000 gevangenismedewerkers zoekgeraakt. De Britse overheid denkt dat de schijf niet in verkeerde handen is gevallen.

De schijf is al sinds juli 2007 zoek, maar automatiseerder EDS, die destijds was ingehuurd door het Ministerie van Justitie en de verantwoordelijkheid over de harddisk had, meldde het verlies pas in juli van dit jaar aan het Britse equivalent van de Dienst Justitiële Inrichtingen.

De schijf, met een opslagcapaciteit van 500GB, bevatte de namen, geboortedata en sofi-nummers van vijfduizend medewerkers van de National Offender Management Service, waaronder ook gevangenisfunctionarissen vallen. De bonden van het gevangeniswezen vrezen dat medewerkers zullen moeten verhuizen omdat hun veiligheid niet gegarandeerd kan worden.

De minister die verantwoordelijk is voor de bescherming van vertrouwelijke overheidsdata, Michael Wills, zei echter: "We geloven niet dat data in het publieke domein beland is, en dus dat er geen noemenswaardige veiligheidsrisico's zijn. Natuurlijk nemen we wel alle noodzakelijke maatregelen om de bedreiging van persoonlijke veiligheid te beteugelen." Straw zelf hoorde pas vorige week van de vermissing.

Het betreft het zoveelste geval van zoekgeraakte data in Groot-Brittannië. In juli van dit jaar bleek dat het Britse Ministerie van Defensie in vier jaar tijd 89 notebooks is verloren en 121 usb-sticks is kwijtgeraakt. Verder werden er in die periode maar liefst 658 laptops gestolen. In januari werd een laptop van een Britse marineofficier met de persoonsgegevens van 600.000 Britten gestolen.

Volgende 10:23
Vorige 08:33

Reacties

«  1  2  »

Volgens mij is het een totaal rampjaar voor justitie en de belastingen in het VK. Elke week is er iets zoek, het gaat vaak om miljoenen persoonsgegevens.

Hoe dit bestaat zonder dat er ministeries/departementen totaal overhoop worden gegooid, is me een raadsel. :?

Tja. Britten zijn nogal wat gewend qua schandalen... zij noemen dat "News of the royal family".

En hier kennen we dat meestal als de britse roddelpersverslaving, men is daar erg goed in het opblazen van willekeurige nieuwsberichten.
Overigens bedoel ik daat niet mee dat er hier niets aan de hand is.

ja het gebeut ook niet maar 1 keer,
Ik ken van dit jaar al 3 voorbeelden..

Iets met een usb stick met bankgegevens van miljoenen britten (creditcardnummers enzo)
die laptop in de metro.. ook niet echt slim

en nu dit weer..

Maar het jaar is nog niet om.. er komt er vast nog wel eentje bij

je vergeet die cd die kwijt was en die laptop die zoek is en nog een paar usb drives waarvan dr 5 weer teruggevonden zijn....

ik vraag me af wanneer die engelsen overgaan tot strafvervolging in deze..

Het is vooral zo dat ze in de UK wetgeving hebben die ervoor zorgt dat dit soort feiten naar buiten worden gebracht.

In Nederland is het echt niet beter alleen blijft het 'kwijt' raken van een disk met persoonsgegevens hier onder ons. Dat wordt allemaal intern 'opgelost' cq onder het tapijt geveegd.

Wat mij betreft wordt het echt hoog tijd dat instanties/bedrijven ook in Nederland verplicht worden dit soort problemen te melden. Op dit moment gaat het echt gruwelijk vaak mis maar daar wordt niet mee/aan gedaan omdat er geen ruchtbaarheid aan wordt gegeven en dus vrijwel niemand zich beseft hoe vaak dit mis gaat en hoe verstrekkend de gevolgen kunnen zijn.

Deze uitspraken vind ik altijd het mooist:
De Britse overheid denkt dat de schijf niet in verkeerde handen is gevallen.

Waar baseren ze dit op?
Waarschijnlijk is het eerder
De Britse overheid hoopt ontzettend dat de schijf niet in verkeerde handen is gevallen.

Idd een mooie kreet, men hoopt dat dit niet gebeurd is.

Van mij mogen ze toch echt wel eens een regelgeving opstellen die de veiligheid van deze gegevens garandeerd en bij het geval dat er iets fout gaat dat er mensen verantwoordelijk worden gehouden en tevens gestrafd. Zeker in een geval als deze waarbij in het ergste geval zelfs doden kunnen vallen als criminelen deze data krijgen ben je indirect verantwoordelijk voor deze daden. Ronduit schandalig, het ergste is dat iedere keer wel fouten voorkomen maar men hier blijkbaar niet van leert aangezien we haast toch wel wekelijks van dit soort praktijken te horen krijgen.

Ze hadden beter kunnen schrijven: De Britse overheid denkt dat de gegevens niet in verkeerde handen zijn gevallen.

Het hangt ervan af hoe de schijf kwijt geraakt is en of de gegevens gecodeerd opgeslagen zijn. De schijf kan dan wel zoek zijn, maar dat hoeft niet te betekenen dat de gegevens in verkeerde handen zijn gevallen.

Is het niet zo dat alle handen behalve die van de 5 1/4" bay de verkeerde handen zijn?

Dat hoeft niet.
Het kan best zijn dat de schijf door de juiste mensen in de schredder is gegooid.
Een schijf verdwijnt zelden in goede staat zomaar uit een 3 1/2 drive.
Waarschijnlijk was deze oud/rot en is vervangen door een nieuwe.
Als je deze echter in de schredder gooit en deze in de administratie niet afmeld als zijnde vernietigd dan is hij zoek.
En als je 100 schijven door een schredder haalt is het ook niet meer te achterhalen welke dat nu precies geweest zijn.
Zo zal het met een groot deel van de USB stick ook zijn. Die worden bij automatisering op gehaald omdat vrouw/kind of dergelijk zo'n ding wil hebben. Deze is dus ook zoek zonder dat daar ooit een een gevoelig document op heeft gestaan.

Het lijkt onderhand wel of GB probeert om een nationale sport te maken van het kwijtraken van gegevens.

Je zou verwachten dat ze met alle verloren persoonsgegevens onderhand maatregelen hadden genomen om dit tegen te gaan. Betere training voor het personeel dat ermee om moet gaan en degelijke versleuteling van de gegevens.

Alweer?! Vorige maand waren ze ook al gevangenis info kwijt:
nieuws: Britse overheid raakt persoonsgegevens gedetineerden kwijt

Ik dacht eers dat dit nieuws een dup was, maar helaas.

[Reactie gewijzigd door elmuerte op maandag 8 september 2008 10:16]


Ben bang dat het in Nederland ook regelmatig gebeurt maar dat het niet in de media terechtkomt.

Gegevens zoals deze worden ook voor goed geld verkocht. Identiteitsfraude, creditcard-fraude etc. Daarom ook geen instanties jouw gegevens toe vertrouwen, vanaf dat moment heb je er namelijk geen controle meer over datgene wat wel degelijk van jou is.

Jammer dat je gegevens dan als nog eindigen in het personeelsbestand van je werkgever; waar ze waarschijnlijk voor onbepaalde tijd blijven staan.

Dit is om aan te geven dat iedereen gelijk is: gevangenen en bewaarders!
Ze zijn daar blijkbaar enorm voor gelijke behandeling! ;)

Ik vind het ook niet vreemd als je kijkt hoe de slecht de beveiliging vaak is.

Momenteel waar ik werk (bij de overheid)

- USB porten zijn gewoon te gebruiken en je kan eigenlijk alle bestanden die op het netwerk waar men toegang tot heeft gewoon over kopiëren.

- Als back-up worden er mailboxen gebrand hier is verder geen controle op dus gebruikers kunnen deze CD gewoon mee naar huis nemen.

Dus ja...... niet echt veilig :P

Da's volgens mij afhankelijk van de instelling. De (zwaar-)beveiligde gevangenis waar ik meerdere malen als externe partij heb gewerkt (PI Zutphen) heeft alles netjes dichtgetimmerd. Geen USB poorten, CD spelers/branders, floppy disks etc. mogelijk. Ook de internet toegang is per medewerker beperkt.

Kortom: ze leren het uiteindelijk wel!

Ik vind het ook niet vreemd als je kijkt hoe de slecht de beveiliging vaak is.

Momenteel waar ik werk (bij de overheid)

- USB porten zijn gewoon te gebruiken en je kan eigenlijk alle bestanden die op het netwerk waar men toegang tot heeft gewoon over kopiëren.

- Als back-up worden er mailboxen gebrand hier is verder geen controle op dus gebruikers kunnen deze CD gewoon mee naar huis nemen.

Dus ja...... niet echt veilig :P
Da's gewoon een fout veiligheidsbeleid. De meeste bedrijven/instanties waarvoor ik heb gewerkt deden niet eens aan dataclassificatie / document management. Hoe wil je dan als IT'er gaan verkopen dat USB sticks niet mogen? Vooral als de directeur of een andere hoge pief meent dat hij/zij vertrouwelijke/geheime informatie elk moment van de dag beschikbaar dient te hebben.

Of ga je als systeembeheerdertje de grote baas even zeggen dat hij dat niet mag?

Klinkt me veel te bekend in de oren... De risico's worden altijd te laag ingeschat, maar als puntje bij paaltje komt, en de vertrouwelijke informatie wordt gekaapt, dan zal het wel het systeembeheerdertje zijn die mag opstappen!

Ik werk ook bij de overheid, maar alles is dichtgetimmerd, normale usb sticks werken alleen read-only, kan dus niets op schrijven, dvd branders doen het ook niet.
Wel een beveiligde USB stick gekregen van de baas, waar wel gegevens opgezet kunnen worden, en volgens mij zit het met deze versie wel goed.

En een laptop? Kan ik die ook gewoon in de eerste de beste outlet proppen?

We geloven niet dat data in het publieke domein beland is
Omdat??
Ze zijn een schijf kwijt, hebben geen enkel idee waar het ding is, maar dat kunnen ze dan wel weer vertellen.

Omdat ze geen tekenen hebben opgevangen binnen de inlichtingen-dienst. Vaak zie je redelijk wat "chatter" onder mensen die ze in de gaten houden, als er zoiets beschikbaar is. Wat verder geen garantie is natuurlijk.

Het verlies is welliswaar een jaar lang niet bekend geweest bij de overheid. Vaak is het wel zo dat als je het niet weet het veel minder snel op zal vallen dan dat je het weet. Als jij van niks weet en iemand hoort praten over dat hij een hdd heeft gevonden, zal je minder snel actie gaan ondernemen dan dat je weet dat er een mist.

Het komt natuurlijk nu ook in het nieuws, maar wie zegt dat dit nooit het geval is geweest of op dit moment is in NL? Wij zijn hier soms net zo slordig. Ik snap niet dat die gegevens uberhaupt op media als HD's, CD's, sticks e.d. gezet kan worden... in ieder geval niet hele databases. Verder is het feit op zich natuurlijk ongelooflijk slecht, begrijp mij niet verkeerd, maar nu deze lekken in de UK bekend zijn geworden, is er ook zicht op enig effect? Ik bedoel, worden deze gegevens uberhaupt veelvuldig misbruikt?

EDS,.....toen ze,de EDS medewerkers, bij waterstaat zaten,hadden ze hun eigen " test" serverpark (wel waterstaat machines) vol films en wares.

Vermoedelijk dat ze op die disk ook gewoon wat anders hebben gezet.
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 10:23
Vorige 08:33
VNU Media logo Powered by True

© 1998 - 2009 Tweakers.net - Alle rechten voorbehouden - Uw Privacy - Algemene Voorwaarden

Uitgever van: