De brand die in april dit jaar woedde in een netwerklocatie van Vodafone, heeft ervoor gezorgd dat de provider alle gegevens verloor die het volgens de bewaarplicht moet opslaan. Een backup van de gegevens stond in dezelfde ruimte en ging dus ook verloren.
Uit onderzoek van het Agentschap Telecom blijkt dat de database waarin de zogenoemde verkeersgegevens werden opgeslagen, bij de brand in april verloren zijn gegaan. Die brand zorgde voor de grootste netwerkstoring bij een telecomprovider in de afgelopen jaren.
De hardware die werd gebruikt om de verkeersgegevens op te slaan, ging bij de brand verloren door rook- en waterschade. Telecom- en internetproviders zijn verplicht om gedurende een halfjaar tot een jaar bepaalde telecomgegevens op te slaan, zoals informatie over wie wanneer met wie communiceerde. De inhoud van communicatie wordt niet opgeslagen.
Navraag bij Vodafone leert dat de historische verkeersgegevens van alle klanten op die locatie in Rotterdam waren opgeslagen. "Waarom die gegevens allemaal op dezelfde plek waren opgeslagen, is een goede vraag", zegt Jasper Koek, woordvoerder van Vodafone. "Dat is een van de lessen die we hieruit kunnen trekken." Een backup van de verkeersgegevens was in dezelfde ruimte opgesteld, en ging dus ook verloren.
In totaal zijn een jaar aan gegevens over telefoongesprekken en sms'jes verloren gegaan, evenals een halfjaar aan informatie over internetgebruik. In beide gevallen ging het om alle informatie die het bedrijf volgens de wet moet bijhouden: gegevens over telecomverkeer moeten een jaar bewaard blijven, informatie over internetverkeer mag al na een halfjaar worden verwijderd.
De verkeersgegevens worden door de politie en de opsporingsdiensten gebruikt om misdrijven op te lossen en personen op te sporen. Volgens het Agentschap heeft het wegvallen van de gegevens 'geen grote problemen' bij politie en justitie opgeleverd. Vodafone heeft in Nederland 5,3 miljoen mobiele aansluitingen. Of Vodafone een boete heeft gekregen voor het verliezen van de data, is onbekend. Inmiddels zou het bedrijf maatregelen hebben genomen om herhaling te voorkomen.
Uit het onderzoek van het Agentschap Telecom blijkt verder dat er het een en ander schortte aan de risico-analyse van Vodafone. Er was niet genoeg rekening gehouden met externe risico's. Vodafone deelde het pand waarin zijn netwerklocatie was gevestigd met een aantal andere bedrijven, maar had niet onderzocht welke risico's dit met zich meebracht. De brand in april begon in een van de andere bedrijven in hetzelfde pand.
De gegevens zijn niet nodig omdat de overheid dat wil maar omdat de overheid / wetgeving dit vereist. Een groot verschil.Een doodzonde is het niet, het zijn backupgegevens die voor vodafone zelf geen waarde hebben. ze zijn alleen nodig omdat de overheid dit wil.
Waren het klantgegevens dan zou het dom geweest zijn als die verloren zouden zijn.
In de wet staat ook nergens hoe en waar ze die log gegevens moeten bewaren. Als jouw bedrijf in vlammen opgaat is je boekhouding ook weg. De belastingdienst kan je dan ook geen boetes geven omdat je je administratie niet meer hebt terwijl je deze wettelijk natuurlijk moet hebben. Er is geen wet die bescrijft dat je een backup om verschillende locaties moet hebben. Brand is net als zeg aardbeving en andere dingen overmacht waar je niets aan kan doen.
Je kan enige uitstel krijgen (een jaar voor inkomstenbelasting en vennootschapsbelasting) maar daarna moet je de aangifte echt indienen. Ik ken het verhaal van een ondernemer die in het buitenland een half jaar was opgesloten in voorarrest, zonder contact met buitenwereld, en na terugkomst boetes van ruim vijfduizend euro kreeg voor het niet indienen van BTW aangiftes gedurende die periode. Hij had geen contact met de buitenwereld en kon geen uitstel aanvragen, maar die boete bleef staan omdat het zo in de wet omzetbelasting staat.De belastingdienst kan je dan ook geen boetes geven omdat je je administratie niet meer hebt terwijl je deze wettelijk natuurlijk moet hebben.
[Reactie gewijzigd door ChojinZ op donderdag 6 december 2012 17:08]
Heb je een linkje naar de betreffende wet waarin staat dat off-site back-up een eis is?Als jij als bedrijf wetten opgelegd krijgt en je voldoet er niet aan. En ja, een off-site back-up is zeker een eis
[Reactie gewijzigd door Dlocks op donderdag 6 december 2012 23:21]
Interessant punt eigenlijk. Stel dat de overheid gegevens vraagt uit het overgenomen netwerkverkeer, wie is daar verantwoordelijk voor?Wat Vodafone nu gedaan heeft is simpel weg de goedkope uitweg nemen en een ander hun verkeer laten overnemen in plaats van een betrouwbaar netwerk neer te zetten.
Daar ben ik het niet mee eens. Micromanagement van telco's door de overheid zal altijd onwenselijke situaties geven, de overheid loopt altijd achter. De regulering zal altijd reactief zijn, maatregelen worden pas genomen nadat het ergens misging. Als je wil dat telco's verantwoordelijkheid nemen dan moet je ze juist verantwoordelijkheid geven. Stel forse boetes in, eventueel persoonlijke gevangenisstraffen voor bestuurders van de telco's. Dan moeten de telco's zelf bedenken hoe ze het best aan hun verplichtingen moeten voldoen, in plaats van regeltjes volgen.Het wordt hoog tijd dat die markt veel strenger gereguleerd wordt zo dat dit soort dingen simpel weg niet meer mogelijk zijn.
Hoeveel dieven, terroristen en moordenaars zijn er dankzij deze bewaarplicht al opgepakt?Want is een goed ding dat dieven, terroristen, moordenaars en verkrachters nu niet gevonden kunnen worden?
[Reactie gewijzigd door mxcreep op vrijdag 7 december 2012 10:53]
Ik ga hier bij mijn baan niet eens over maar zelfs ik weet dat je backups op 2 verschillende locaties moet bewaren.....Een backup van de gegevens stond in dezelfde ruimte en ging dus ook verloren.
[Reactie gewijzigd door prOnorama2 op donderdag 6 december 2012 17:26]
[Reactie gewijzigd door Hoover op donderdag 6 december 2012 16:12]
[Reactie gewijzigd door terror538 op donderdag 6 december 2012 16:26]
Dan was die data dus minstens een dag (weekend meer) maar op een plek aanwezig. Niet ideaal dus. Een kluis(je) die het een uurtje in het vuur kan uithouden is dan een veel beter idee en kost tegenwoordig niet veel meer.Jemig, een beetje systeembeheerder weet toch wel dat je back-ups off-site moet beweren ? Ik ging jaren lang met een DAT of Ultrium tape naar huis, met daarop de backup van de vorige dag.
[Reactie gewijzigd door Megalodon86 op donderdag 6 december 2012 16:16]
Bij misdrijven kunnen je bel-statistieken je ook vrijpleiten dus het werkt twee kanten op. Verder ben ik van mening dat het veel slechter kan. Ze registreren alleen wanneer, waar, met wie, en voor hoelang je belt; dus NIET de inhoud die je communiceert.Als het verliezen van deze gegevens geen problemen oplevert voor justitie, waarom bewaren we een dergelijk inbreuk op onze privacy dan überhaupt?
Wat mij verbaast is dat men kan stellen dat het geen problemen oplevert voor justitie terwijl de gegevens niet meer beschikbaar zijn. Klinkt voor mij een beetje als een doos vol spullen weggooien omdat er 'rommel' op stond, terwijl je geen flauw idee hebt of er misschien toch nog wel iets nuttigs tussen zit voor nu of in de toekomst...Los van de operationele domheid;
Als het verliezen van deze gegevens geen problemen oplevert voor justitie, waarom bewaren we een dergelijk inbreuk op onze privacy dan überhaupt?
Op dit item kan niet meer gereageerd worden.
Populair: Android Tablets Samsung Websites en communities Mobiele telefoons Google Microsoft Sony Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True