Door Anoniem: Men zegt dat de gegevens van tig klanten weg zijn. Inclusief NAW gegevens...
Dus HOE kun je die klanten (waarvan je de gegevens kwijt bent) dan op de hoogte stellen?!?
De "men" die dat zegt is security.nl. Het is altijd handig om de link naar de bron te volgen. Daarin staat:
The drives were a part of a data project using laboratory results to improve the health outcomes of our members
Een "data project", een speciaal doel, dus niet de operationele gegevens van de verzekeringsmaatschappij. Ze kennen hun klanten dus nog en kunnen ze waarschuwen. Vermoedelijk is dit een extract van hun operationele data.
Let op dat ze "
were a part" schrijven, verleden tijd dus, dat project is al afgerond. Het gaat om "six hard drives that are unaccounted for in its inventory of information technology (IT) assets". Ze hebben bij een inventarisatie ontdekt dat de schijven ontbraken, als ik dat goed lees, ze bleken niet te liggen waar ze volgens de inventaris moesten liggen of zoiets. Dat kan betekenen dat iemand heeft verzuimd vast te leggen dat ze voor een ander doel zijn ingezet, het kan zijn dat een medewerker met toegang tot de opslagruimte ze gejat heeft, en dan kunnen ze bij iemand thuis in computers zitten met heel andere data erop maar ze kunnen ook in verkeerde handen zijn beland.
Het valt uit de berichten niet op te maken, maar het is in dit scenario denkbaar dat het nooit de bedoeling was dat die schijven de afgesloten computerzaal verlaten zouden, en wie weet verklaart dat dat de gegevens niet geanonimiseerd en niet versleuteld waren (dat blijkt uit de ophef), in een fysiek beveiligde ruimte met beperkte toegang waar zich toch al alle data bevindt werd dat misschien niet nodig gevonden.