'Persoonsgegevens honderd miljoen Amerikanen op straat'

Volgens privacyvoorvechter Privacy Rights Clearinghouse (PRC) zijn sinds 15 februari 2005 honderd miljoen records met persoonsgegevens van Amerikanen op straat komen te liggen, doordat bedrijven en instellingen onvoldoende zorgvuldig met die gegevens zijn omgegaan.

Privacy / toetsenbord / slotAfgelopen woensdag is door PRC bekendgemaakt dat een laptop is gestolen bij Boeing en dat daardoor de persoonsgegevens van 382.000 voormalige en huidige Amerikaanse medewerkers ontvreemd zijn. Door deze diefstal is de teller van het aantal gelekte records met persoonsgegevens van Amerikanen op meer dan honderd miljoen komen te staan, aldus PRC. Dit aantal is in werkelijkheid nog hoger, omdat van een aantal diefstallen de hoeveelheid ontvreemde persoonsgegevens onbekend is. Het enorme aantal geeft echter wel aan dat er in veel gevallen veel te laks wordt omgegaan met persoonsgegevens, zo liet PRC-oprichter Beth Givens weten. Het feit dat ruim honderd miljoen records zijn gelekt, betekent overigens niet dat de persoonsgegevens van een derde van de Amerikaanse bevolking openbaar is. Onder de gelekte gegevens zijn namelijk vele dubbele records te vinden. Daarnaast is het ook twijfelachtig of de persoonsgegevens in alle gevallen het doel van de diefstal zijn geweest.

Door Harm Hilvers

Freelance nieuwsposter

15-12-2006 • 16:11

50

Bron: InfoWorld

Reacties (50)

50
50
35
7
0
11
Wijzig sortering
Wat mij betreft mogen ze die pief die die gegevens op zijn laptop had staan meteen ontslaan. Het is toch van de gekke dat je met redelijk uitgebreide persoonlijke gegevens van een kleine 400.000 mensen rondloopt in park, supermarkt, kroeg en waar al niet? Dat zijn pakweg net zoveel mensen als er in de stad Utrecht wonen! :?
Konden die gegevens niet op de een of andere server blijven staan? Die pief in kwestie is niet alleen fout, ook (in dit geval Boeing) de werkgever die dit mogelijk maakte. :(
Je oordeelt nogal hard over een zaak waar je weinig vanaf weet.
Had die persoon zelf de gegevens op de laptop gezet?
Zoja, was dat verboden via de interne regels van Boeing.
Of had het management van Boeing bepaalt dat 'inbellen' of bv laptop toegang met een vingerafdruk te duur is. Had die persoon enig idee van het gevaar.
Als ik, in vakantie tijd, denk aan de figuren op mijn kantoor die toegang hebben tot mijn financiële gegevens dan weet ik dat mensen die met dat soort gegevens omgaan een PC vaak als een toverdoos zien.
Ach we zagen het vorige week op tv. Diefstal van iemands identiteit. Overal maken ze een kopie van je legitimatie. Met nog meer gegevens meld iemand zich doodleuk aan bij een mobiele provider en belt op jou kosten.

Des te meer gegevens er van iemand op straat ligt des te éénvoudiger is het om misbruik te maken van iemands identiteit.
Dat wordt nog veeeel erger als we ook nog is RFID or RDIFF (hoe heten die chipies ookal weer?) op elk pasje gaan gebruiken. Dan hoeven ze niet eens het pasje te stelen, alleen uit lezen.

En ja dat is kinderlijk simpel, maar kennelijk nogsteeds te moeilijk voor de politiek (en andere mensen die geen verstand van computers etc hebben) om te begrijpen.
Wat doen die 382.000 rows op de laptop? Om mee te ontwikkelen?

Maar het klopt wel, bedrijven geven maar al te gemakkelijk persoon gegevens uithanden.

Zo'n 3 jaar geleden een HRM intranet ontwikkeld. Wij vroegen de structuur van de database van de klant. Omdat we wat met de medewerkers gegevens moesten gaan doen. In de intranet applicatie.

Wat kregen we? Gewoon een alle gegevens van hun medewerkers. NAW-, salaris-, bank gegevens. Burgelijke stand, of ze kinderen hadden. En hun salaris historie.
reactie op wica: Echt schandalig dat er zo met gegevens om gesprongen wordt.

privacy = maar net hoe je het bekijkt, als de klant maar denk dat zijn/haar gegevens veilig is bij "ons"

ons= multi national corporate company
"Identiteitsdiefstal" is een begrip uitgevonden door grote bedrijven, en dan met name banken, om hun klanten het slachtoffer te laten worden van wat vroeger gewoon fraude werd genoemd. Dergelijke bedrijven hebben gewoon nog de plicht zelf te controleren met wie ze in zee gaan bij bijvoorbeeld het afsluiten van een abonnement. Worden naar aanleiding van een dergelijke fraude bedragen van je rekening afgeschreven, dan kun je die gewoon terugvorderen van je bank.
.... betekent overigens niet dat de persoonsgegevens van een derde van de Amerikaanse bevolking openbaar is.....zijn namelijk vele dubbele records.
Ohh dat maakt het veel minder erg. Tenzij jij natuurlijk 1 van die dubbel gelekte records bent dan is het voor jou dubbel zo erg!
Mis ik nu waarom de titel suggereert dat alleen de gegevens van persoon 100.000.000 op straat liggen?
Pardon, en bedankt. ;)
Leven in Amerika al 100.000.000 mensen op straat?
Onbegrijpelijk dat een database van 382.000 personen lokaal op een harde schijf staat. Dan vraag je om moeilijkheden.

Dit bewijst maar weer eens hoe slim Amerikanen zijn. }>
En? Of het nu op een production server, development server, backup server, workstation, laptop of backup tape/HDD staat maakt weinig uit, er moet gewoon de juiste beveiliging gebruikt worden.

Wij hebben ook laptops vol staan met databasen met persoonlijke gegevens, echter die staan vaak individueel gecomprimeerd met 7-zip AES-256bit. En de laptops zelf hebben of TrueCrypt volumes of volledige CompuSec beveiliging.

Zeker een Dual-Core laptop/computer heeft weinig moeite met real-time zware encryptie.

Maar de gebruiker blijft de zwakke schakel, wij hebben al iemand ontslagen omdat ze een wachtwoord op papier hadden opgeschreven.
Kom op zeg. Al beveilig nog zo hard een laptop of pda... dan nog vindt ik het onder de maat dat persoonlijke gegevens lokaal staan.

Bied die mensen dan gewoon een oplossing met VPN ism UMTS of Breedband Internet (via WiFi of bekabeling).
hmmm och met je nieuwe paspoort ben je zo ie zo al gelijk aan de koe in het weiland met gele oorflappen
en privecy bestaat dat nog? :?
nope.

Maar zolang de nadenkende mens (zoals wij nu) in de zware minderheid is en de kuddedieren (leuke woordspeling BTW) er niet direct mee in confrontatie komen gaat er niets veranderen aan deze ontwikkelingen.
Nuance.
Het maakt niet uit dat de overgrote meerderheid heel voorzichtig met die data omspringt als:
- het management om wat voor reden dan ook een er zwakke beveiliging doordrukt.
- de diefstal financieel steeds aantrekkelijker word.
- omdat de vraag ernaar steeds groter word door de steeds groter asiel stromen.

Je hebt immers maar 1 domme/slordige/corrupte persoon nodig om de gegevens 'publiek' te maken. Precies zoals nu lijsten met e-mail adressen aan spammers verkocht worden.
Tijd dat deze clowns (Boeing & Co.) verplicht encryptie gebruiken bij gevoelige informatie van ANDEREN, aangezien ze dat ook doen bij hun eigen gevoelige informatie.
De geheime spullen van Boeing vind je in een kluis, als je die kluis kan vinden dan.

Op dit item kan niet meer gereageerd worden.