image

Ambtenaar lekt sofinummers via Word document

maandag 30 juni 2008, 10:53 door Redactie, 16 reacties

Een Amerikaanse ambtenaar van de Staat Californië heeft per ongeluk de sofinummers, salarisgegevens en namen van 5000 mensen naar een wildvreemde gestuurd. De informatie was opgeslagen in een Word document dat volgens het ministerie "op verkeerde wijze buiten het ministerie terecht is gekomen." De salarisgegevens van de betrokken individuen is openbaar, wat niet geldt voor het social security nummer dat aan hun gegevens gekoppeld was. Via een social security nummer is het mogelijk om in de Verenigde Staten op naam van iemand anders geld te lenen, nieuwe creditcards aan te vragen en aankopen te doen.

Wie het Word bestand in z'n bezit heeft wordt nog onderzocht. De onderzoekers laten weten dat er geen aanwijzingen zijn dat iemand de gelekte gegevens misbruikt heeft. Toch betaalt het ministerie de monitoring van de rekeningen van alle betrokkenen en is men tot een bedrag van 25.000 dollar verzekerd tegen fraude.

Volgens beveiligingsexpert David Scott zijn dit soort incidenten door menselijke fouten moeilijk te stoppen. "Vandaag de dag moet iedereen een mini security officer zijn. Er is geen technische oplossing om laksheid of onwetendheid tegen te gaan."

Reacties (16)
30-06-2008, 11:19 door Anoniem
"Via een social security nummer is het mogelijk om in de Verenigde Staten op
naam van iemand anders geld te lenen, nieuwe creditcards aan te vragen en
aankopen te doen."

Social INSecurity Number? Nu ja, ons BSN is straks hetzelfde 'geheim' met
vergelijkbare risico's.... Iedereen kan er aan komen, maar als het misbruikt
wordt is het je eigen schuld.
30-06-2008, 11:24 door Anoniem
"Er is geen technische oplossing om laksheid of onwetendheid tegen te
gaan."

Uhm, nou, dan heeft de goede meneer David Scott zeker de laatste tijd niets
gehoord over Data Leakage Prevention, die juist het onbewust
lekken/versturen van informatie tegengaan.

Paul
30-06-2008, 11:39 door Anoniem
Met een OpenOiffce-document was dit nooit gebeurt.
30-06-2008, 12:07 door Anoniem
Door Anoniem
"Er is geen technische oplossing om laksheid of onwetendheid tegen te
gaan."

Uhm, nou, dan heeft de goede meneer David Scott zeker de laatste tijd niets
gehoord over Data Leakage Prevention, die juist het onbewust
lekken/versturen van informatie tegengaan.

Paul

Misschien weet hij dat wel en zegt hij dat er geen technische oplossing is.
Een leuke term verzinnen is nog geen oplossing.
30-06-2008, 12:09 door Anoniem
'Via een social security nummer is het mogelijk om in de
Verenigde Staten op naam van iemand anders geld te lenen,
nieuwe creditcards aan te vragen en aankopen te doen.'

Dat is dus niet zo.Je moet ook nog de achternaam van degene
zijn moeder weten.
30-06-2008, 12:14 door Anoniem
Door Anoniem
Met een OpenOiffce-document was dit nooit gebeurt.
Hoezo, zijn dat soort documenten niet per e-mail te versturen dan ?
30-06-2008, 12:19 door Anoniem
Door Anoniem
Met een OpenOiffce-document was dit nooit gebeurt.

Je bedoelt open orifice? Of misschien een back orifice?
30-06-2008, 13:37 door Anoniem
Jammer hoor, (al) die zinloze opmerkingen....

"Met een OpenOiffce-document was dit nooit gebeurt." is dus
een voorbeeld. Maar dat snap je wel...
30-06-2008, 13:39 door Anoniem
r Anoniem op maandag 30 juni 2008 12:07


quote:
--------------------------------------------------------------------------------
Door Anoniem
"Er is geen technische oplossing om laksheid of onwetendheid tegen te
gaan."

Uhm, nou, dan heeft de goede meneer David Scott zeker de laatste tijd niets
gehoord over Data Leakage Prevention, die juist het onbewust
lekken/versturen van informatie tegengaan.

Paul
--------------------------------------------------------------------------------


Misschien weet hij dat wel en zegt hij dat er geen technische oplossing is.
Een leuke term verzinnen is nog geen oplossing.


"een leuke term verzinnen is nog geen oplossing" DLP is een proven
technology en ook door onderzoekbureau''s erkend!, dus technisch is het
zeker mogelijk om onbewuste verlies van gegevens tegen te gaan

paul
30-06-2008, 15:03 door Anoniem
DLP is door Gartner gecertficeerd, bedoel je paul? Nu is een dat outbound
filteren een prima plan, hoor. Maar 'proven technology' is wel een beetje erg
overdreven....

Winzip, dat is proven technolgy. DLP is een leuk begin.
30-06-2008, 15:28 door Anoniem
DLP is een proven technology en ook door onderzoekbureau's erkend!,
dus technisch is het zeker mogelijk om onbewuste verlies van gegevens
tegen te gaan

Leg dan eens uit hoe het werkt. Kretologie zonder inhoud daar heb je niks aan.
30-06-2008, 15:32 door Anoniem
Door Anoniem
Jammer hoor, (al) die zinloze opmerkingen....

"Met een OpenOiffce-document was dit nooit gebeurt." is dus
een voorbeeld. Maar dat snap je wel...

Nee, dat snappen we niet. Waarom zou dit niet bij een OpenOffice document
zijn gebeurt?
30-06-2008, 16:05 door Anoniem
Leg dan eens uit hoe het werkt. Kretologie zonder inhoud daar heb je niks aan.

misschien dat dit artikel helpt,

http://www.channelweb.nl/nieuws.jsp?id=1719876

Paul
30-06-2008, 23:49 door Anoniem
Door Anoniem
Leg dan eens uit hoe het werkt. Kretologie zonder inhoud daar heb je niks aan.

misschien dat dit artikel helpt,

http://www.channelweb.nl/nieuws.jsp?id=1719876

Paul

Nee, helaas. Veel bla bla, weinig wol.
01-07-2008, 09:57 door Anoniem
Door Anoniem
Leg dan eens uit hoe het werkt. Kretologie zonder inhoud daar heb je niks aan.

misschien dat dit artikel helpt,

http://www.channelweb.nl/nieuws.jsp?id=1719876

Paul

ja ... deze begint met "NIEUWE TECHNOLOGIE", dus verre van proven.
Anyhow, als je nog steeds gelooft dat technologie een oplossing is voor
security problemen dan blijf je steken in Security 1.0 ...

Succes !
01-07-2008, 12:55 door Anoniem
iedereen moest altijd al een 'security-officer' zijn, alleen
nu werkt men veel meer met dingen waar ze helemaal niets van
(willen) begrijpen, en dan komen dat soort zaken veel meer
naar boven.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.