image

Resultaten AIDS-tests via P2P-blunder op internet gelekt

woensdag 28 november 2007, 10:22 door Redactie, 4 reacties

Een consultant die voor de Canadese overheid werkte heeft door onzorgvuldig gebruik van P2P-software de AIDS- en hepatitistests van tenminste 47 mensen op het internet gelekt. Zondag werd het lekken van de gegevens al bekend, maar toen was er nog sprake van een hackeraanval. Nu blijkt dat de man P2P-software installeerde en daarmee zijn complete harde schijf, inclusief de zeer vertrouwelijke patiëntgegevens, met de rest van het internet deelde.

De vertrouwelijke informatie werd door een Amerikaans beveiligingsbedrijf gevonden, dat de consultant belde en voor het lek waarschuwde. Minister van Volksgezondheid Ross Wiseman liet in een reactie weten dat men na aanleiding van het incident het computerbeleid op het ministerie zal herzien. Het is echter nog altijd onduidelijk of er van nog meer mensen gegevens gelekt zijn, en wie de informatie allemaal bij de consultant heeft gedownload.

Reacties (4)
28-11-2007, 12:15 door spatieman
een hele harde schijf delen ,doeje alleen als je de basis
config doet aan passen.

standaard worden er maar een paar directorys geschared.
28-11-2007, 12:57 door Anoniem
op staande voet
28-11-2007, 12:57 door Anoniem
Door spatieman
een hele harde schijf delen ,doeje alleen als je de basis
config doet aan passen.

standaard worden er maar een paar directorys geschared.
Dus dan wil dat zeggen dat betrokkene zijn default config
aangepast heeft.
30-11-2007, 13:13 door Anoniem
"op staande voet"

Alleen de gebruiker, of ook degenen die verantwoordelijk zijn voor de ICT
beveiliging daar ? Immers is ten eerste niet voorkomen dat men
ongeautoriseerd software kon installeren, op systemen met zeer
vertrouwelijke informatie, en ten tweede is ook op netwerk niveau niets
gedaan om het gebruik van P2P pakketten te voorkomen.

Op pc's met dergelijke gevoelige en vertrouwelijke informatie kan je niet
alle verantwoording bij de eindgebruiker laten liggen, deze zou geen
applicaties zelf moeten kunnen installeren. Dus wat dat betreft hebben
meerdere mensen hier flinke steken laten vallen.

Alleen de eindgebruiker ontslaan zonder verder consequenties zou gelijk
staan aan je kop in het zand steken. Nu is het maar te hopen dat zo'n
ministerie het incident serieus genoeg neemt en echt voldoende
maatregelen neemt om structureel dit soort incidenten te voorkomen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.