image

Engelse onderwijsraad verliest schijf met gegevens 11.000 leraren

vrijdag 26 september 2008, 11:40 door Redactie, 8 reacties

Een Engelse lerarenorganisatie is een schijf met de namen en adresgegevens van meer dan 11.000 docenten kwijtgeraakt. Volgens de General Teaching Council (GTC) bevatte de schijf geen financiële informatie of verzekeringsgegevens en is de datadrager waarschijnlijk verkeerd bezorgd of in het postsysteem verloren. In tegenstelling tot veel andere incidenten met persoonsgegevens was de informatie dit keer wel versleuteld. De GTC is daarnaast overgestapt op "elektronische data overdracht" dat problemen met de aflevering via de post moet voorkomen.

Reacties (8)
26-09-2008, 11:43 door XM16E1
Grapje zeker? overal verliest men wel wat, usb's, cd's enz.
26-09-2008, 12:53 door [Account Verwijderd]
[Verwijderd]
26-09-2008, 14:50 door Anoniem
Er zijn geen gegevens verloren, maar een brij nutteloze karakters.

Dus er is helemaal niets aan de hand behalve nodeloze hype.
26-09-2008, 15:02 door SirDice
Inmiddels moet toch van elke Britse inwoner de gegevens minimaal al 2 keer verloren zijn?

In tegenstelling tot veel andere incidenten met persoonsgegevens was de informatie dit keer wel versleuteld.
Dat scheelt dan gelukkig weer :)

De GTC is daarnaast overgestapt op "elektronische data overdracht" dat problemen met de aflevering via de post moet voorkomen.
Alsof daar niets mis mee kan gaan... Oh.. En vergeet niet om dan ook weer alles te encrypten ;)
27-09-2008, 00:39 door Anoniem
Veel persoonlijke gegevens verzamelen? Nee tenzij. Tenzij het echt nodig is. Anders niet. Je kunt het beheer nog zo goed regelen, het gaat voortdurend mis. Je moet die verzameling dus gewoon liever niet willen of mogen hebben, tenzij. Dus niet op een stemcomputer, niet via de ov-chipkaart, niet via rekeningrijden, niet in een elektronisch kinddossier, niet via allerlei klantenkaarten. Heel misschien in een elektronisch patiëntendossier (hoewel dat geheid een hoop ellende gaat geven). Ga postzegels verzamelen in plaats van persoonsgegevens.
27-09-2008, 14:55 door Anoniem
Aangenomen dat sterke encryptie goed is toegepast is dit een non-incident. Bij elke melding van verloren/uitgelekte gegevens draagt de hele goegemeente encryptie als dè preventieve maatregel aan. Dat hebben ze gedaan. De gegevens zijn versleuteld verzonden, via een erkende koeriersdienst met volledige tracking. Ze zijn domweg zorgvuldig te werk gegaan. Het nieuws is niet dat er weer een incident met verloren persoonsgegevens is maar dat het een keer goed is aangepakt.
29-09-2008, 08:38 door Anoniem
Dus wanneer word er weer iest verloren deze week?
29-09-2008, 09:48 door Anoniem
De britten hebben gecentraliseerde databases met confidentiele informatie op allerlei gebieden. Daarom weten mogeliijke hackers altijd waar de "pot met honing" staat. Bovendien worden de gegevens door de britten op dit soort media vrijwel altijd onbeveiligd verstuurd. Dit is een van de redenen waarin in de UK ook veel meer van dit soort incidenten zijn. Een systeem waar alle informatie gedistribueerd is opgeslagen op systemen waarvan de tijd/locatie van de beveiligde gegevensverzamelingen onbekend is bij onbevoegde derden is ongevoelig voor dit soort aanvallen. Als een van de beveiigde gegevensverzamelingen onverhoopt toch gehackt of gestolen wordt vormt dit geen probleem. Een presentatie van een research systeem dat op deze gedistribueerde mobiele architectuur gebaseerd is, waarin de beveiligde gegevens gedistribueerd op mobiele clients is opgeslagen, is te vinden op de link http://www.SwissItPro.ch door te zoeken naar het keyword "quantum". De gegevens van dit systeem zijn redundant opgeslagen over meerdere gedecentraliseerde clients binnen eenzelfde gesloten groep. Geen enkele onbeveiligde informatie is te vinden op (gecentraliseerde) servers. Als er een client crasht of gestolen wordt, dan zijn de gegevens welke op deze mobile client staan, ook redundant opgeslagen over een of meerdere andere clients in dezelfde gesloten groep. Dus binnen dezelfde groep gaan deze gegevens dan niet verloren. Ook kent dit systeem verschillende classificaties van confidentiele niveau's te weten, computational-, provable- en perfect secure. De laatste 2 veiligheidsniveau's zijn Informatie-Theoretische bewijsbaar, gebaseerd op wiskundige en natuurkundige wetten. Deze laatste 2 veiligheidsniveau's zijn dus universeel en tijdsonafhankelijk. Op dit systeem zijn de aanvallen welke voortdurend in de UK uitgevoerd worden onmogelijk.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.