image

Back-up aanbieder verliest weer tape met persoonsgegevens

zondag 20 januari 2008, 10:37 door Redactie, 5 reacties

Back-up aanbieder Iron Mountain is een back-up tape van klanten kwijtgeraakt, waar de persoonsgegevens van 650.000 mensen op stonden, en het is niet de eerste keer dat het gebeurt. In 2006 raakte het bedrijf twee keer binnen twee maanden vertrouwelijke back-up tapes kwijt, en ook vorig jaar was het tenminste twee keer raak. Naast de gegevens van 650.000 klanten van J.C. Penney, stond er op de tape ook nog informatie van klanten van honderd andere winkelketens.

De gegevens op de tape, die ergens in oktober verdween, bestaan onder andere uit sofi-nummers. Volgens Iron Mountain zijn er geen aanwijzingen dat de informatiedrager is gestolen of dat gegevens misbruikt zijn. Daarnaast zou er speciale apparatuur nodig zijn om de informatie op de tape, die niet was versleuteld, te kunnen lezen.

Reacties (5)
20-01-2008, 14:20 door Anoniem
Een bedrijf of organisatie die nu nog bij Iron Mountain
backup diensten betrekt valt bij mij onder de groep 'geen
respect voor vertrouwelijke gegevens'.
Naast de vele voorvallen blijkt uit de reactie van Iron
Mountain zelf dat ze nog steeds geen enkele zin hebben om
iets maar dan ook iets aan serieusheid in hun werkwijze te
stoppen. Je haalt het toch niet in je hoofd om het na zoveel
voorvallen af te doen met dooddoeners als "geen aanwijzingen
dat het gestolen of misbruikt is" en "het is niet
versleuteld maar je hebt speciale apparatuur nodig".
20-01-2008, 18:41 door jefdom
word stillaan moe van zulke stommiteiten kunnen die bv niet eens een
voorbeeld straf krijgen daar kunnen tenslotte mallafiede rampen van
komen.
21-01-2008, 01:40 door Anoniem
"Daarnaast zou er speciale apparatuur nodig zijn om de
informatie op de tape, die niet was versleuteld, te kunnen
lezen."

Zoals een tapedrive? het is niet alsof die dingen zo super
exclusief zijn...
21-01-2008, 07:41 door Nomen Nescio
Ach, wie verbaast dit nog. Kijk maar om je heen hoe er steeds
onverschilliger gewerkt wordt. Het interesseert ons geen bal, als we
maar wat aanklungelen. Kijk maar naar onze taal: we flikkeren maar
wat op papier, als het maar ongeveer leesbaar is. En met zo'n
mentaliteit doen we ook de rest van ons werk.
Maar ja, zo gaat het tegenwoordig: wie ervaring heeft, wordt eruit
geflikkerd, te oud en dus te duur. Jong en dus goedkoop moet het
wezen, ervaring en kennis tellen niet meer, als het maar goedkoop kan.
21-01-2008, 11:31 door Anoniem
"Een bedrijf of organisatie die nu nog bij Iron Mountain
backup diensten betrekt valt bij mij onder de groep 'geen
respect voor vertrouwelijke gegevens'."

Daarnaast is deze organisatie duidelijk niet geschikt om de
verantwoordelijkheid te dragen voor het maken van backups voor derden
en het bijhouden van deze gegevens.

Juist om te voorkomen dat gegevens mogelijk verloren gaan, worden dit
soort bedrijven ingehuurd. Wanneer vervolgens dit soort incidenten
plaatsvinden, dan neemt dat alle vertrouwen in een dergelijke backup
provider weg.

"Volgens Iron Mountain zijn er geen aanwijzingen dat de informatiedrager
is gestolen of dat gegevens misbruikt zijn. Daarnaast zou er speciale
apparatuur nodig zijn om de informatie op de tape, die niet was
versleuteld, te kunnen lezen. "

Wat een flut uitleg. Immers moeten dergelijke tapes helemaal niet kwijt
kunnen raken, en als dit hun core business is, dan zou je verwachten dat
er sprake zou zijn van redundantie, zodat er geen gegevens verloren gaan.

Wat voor apparatuur was er trouwens nodig om de verloren, niet
versleutelde, informatie uit te kunnen lezen ?

Een tapestreamer ? ;)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.