De Consumentenbond heeft medische gegevens van hartpatiënten aangetroffen op een afgedankte computer van de Hartstichting. Volgens de bond moeten bedrijven en organisaties risicoaansprakelijk worden voor het beschermen van gegevens.
De medische gegevens doken op bij een computer die via Marktplaats werd aangeschaft. Volgens de Consumentenbond is er risico dat er meer privacygevoelige gegevens op straat zijn beland doordat de Hartstichting systemen op de tweedehandsmarkt heeft verkocht. De bond heeft de stichting over het voorval ingelicht.
"Dit voorval onderstreept de noodzaak dat bedrijven en organisaties risicoaansprakelijk moeten worden voor het juist gebruiken en beschermen van gegevens van consumenten. Daarnaast moet er een brede meldplicht datalekken komen, zodat consumenten zelf ook grip kunnen houden op wat er met hun persoonlijke gegevens gebeurt", verklaart Bart Combée, directeur van de Consumentenbond.
De Consumentenbond kocht in totaal tien computers via Marktplaats en gebruikte een dataherstelprogramma om gegevens van de harde schijven te reconstrueren. De bond trof burgerservicenummers, kopieën van paspoorten, wachtwoorden van webwinkels, porno, belastingaangiftes en een scan van een geldige creditcard aan. Het is al langer bekend dat de meeste computers die consumenten tweedehands aanbieden nog harde schijven bevatten waarvan de data niet goed is gewist. Herinstalleren van het besturingssysteem of het simpel in de prullenbak gooien van gegevens is niet voldoende voor permanente verwijdering, benadrukt de Consumentenbond nog eens.
Het mag dan zonde zijn, maar op die manier weet je in ieder geval zeker dat de gegevens (vrijwel) niet in andermans handen terecht komen.En er is ook zat gratis software om de data te vernietigen, waardoor je de harde schijven erin kan laten zitten. Weggooien van herbruikbare eindproducten is zo zonde.
[Reactie gewijzigd door tetraplan op woensdag 8 september 2010 17:21]
[Reactie gewijzigd door cibrhusk op woensdag 8 september 2010 19:40]
[Reactie gewijzigd door watercoolertje op woensdag 8 september 2010 12:44]
De Amerikaanse defensie moet dan ook rekening houden met buitenlandse spionnen met een miljardenbudget. Een beetje paranoia is dan wel gezond.De Amerikaanse defensie (DoD) accepteerd tegenwoordig alleen mechanische vernietiging van de schijf als afdoende manier om de schijf te wissen.
Dit zal niet voor niets zijn...
[Reactie gewijzigd door Hardware Junk op woensdag 8 september 2010 12:43]
Dus als jij aanlogt op een domein dan wordt er niets lokaal opgeslagen? Wellicht dat jij je basis cursus IT nog maar eens over moet doen...Kantoormachines gebruiken normaal geen lokale opslag, enkel een centrale opslag.
[Reactie gewijzigd door Cergorach op woensdag 8 september 2010 13:02]
Daar is geen technische reden voor, maar een menselijke. Het is direct zichtbaar dat een schijf mechanisch vernietigd is en de basis dus mag verlaten. Het is ondoenlijk om bij de poort te checken of een oude schijf met nullen is overschreven.De Amerikaanse defensie (DoD) accepteerd tegenwoordig alleen mechanische vernietiging van de schijf als afdoende manier om de schijf te wissen.
Niet onbewezen...(Er bestaat enkel een onbewezen theorie die stelt dat na het wipen (met nullen vullen) nog data kan gerecupereerd worden met zeer dure apparatuur en zeer veel kennis.
[Reactie gewijzigd door Prototype666 op woensdag 8 september 2010 12:37]
Terwijl je vrij simpel met een low level format ook alle data kan wissen, dit kost ook wel tijd maar je kan 10 computers tegelijk laten draaien.Zeven keer de volledige schijf overschrijven met random data wordt daar meestal voor aangehouden. Weet je hoeveel tijd dat kost als je honderd systemen hebt met allemaal een HDD van 320 GB erin, en je moet dat handmatig doen in de PC? Ik kan je vertellen dat het flink meer is dan je baas eraan kwijt wil zijn.
Hij zal wel klappen van de voeding krijgen. Het elektriciteitsnet is niet overal even stabiel daar. De voeding zelf zal het ook niet al te lang uithouden dan.Hoezo zou hij daar kapot gaan dan ?
Maar, en dan qoute ik de reactie van pizzaislekker waarop jij reageert weer: Zolang pc's gebruikt worden door mensen zonder enige ICT-kennis, zal deze informatie altijd op straat komenJa, maar systemen van een organisatie met (naar ik hoop) een professionele ICT-afdeling mogen dit soort gegevens niet meer bevatten zodra ze verkocht worden. Sterker nog, ik zou met deze gevoelige data totaal geen risico nemen en ze zonder harde schijf verkopen. Die harde schijven zijn vrij eenvoudig fysiek te vernietigen zodat er slechts met zeer veel moeite een beetje data vanaf gehaald kan worden.
[Reactie gewijzigd door Amorax op donderdag 9 september 2010 07:45]
[Reactie gewijzigd door Nikeo op woensdag 8 september 2010 11:23]
[Reactie gewijzigd door ajakkes op woensdag 8 september 2010 13:14]
(browser) cache!Maar het EPD wil wel zeggen dat mijn gegevens niet meer op de pc van de doctor staan maar op de server.
[Reactie gewijzigd door High-Voltage2 op woensdag 8 september 2010 12:04]
+ Je hebt een harddisk ouder dan ~1995.Dan moet je leraar terug naar school: via de normale SATA/ATAPI etc. krijg jij die residu waarden niet uitgelezen (zou wat zijn zeg: lees je een file moet je gaan intepoleren om de juiste bitjes te krijgen). Het verhaal klopt onder de volgende voorwaarden:
- Je hebt een cleanroom
- Je hebt een schroevendraaier
- Je hebt voldoende apparatuur
- Je hebt voldoende kennis
[Reactie gewijzigd door tetraplan op woensdag 8 september 2010 17:33]
Op dit item kan niet meer gereageerd worden.
Populair: Android Tablets Samsung Websites en communities Mobiele telefoons Google Sony Microsoft Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True