Reactie niet OK

Je hebt aangegeven dat de volgende reactie niet thuishoort op Security.NL:

11-09-2008,
16:41 door
Anoniem
Ondanks [i]a comprehensive system of security procedures and practices ... to protect ... sensitive information from commercial clients[/i] en dat [i]Their role does not give them access to any personal data[/i], kwamen gegevens van 114.000 mensen door [i]human failure[/i] op een USB-stick terecht van een van de 3000 [i]talented individuals[/i] van de PA Consulting Group. Enig talent lijkt me zeker handig bij zo'n operatie als deze.
Wellicht werd de USB-stick gevuld met deze (unaccessible) persoonlijke gegevens door middel van een online SQL-dumpje of een select *. However, de stick werd vervolgens op [i]an insecure location in PA Consulting Group's offices[/i] (coffee corner, garderobe?) achtergelaten. Waren die gegevens dan al in dat kantoor, of men had vanuit dat kantoor toegang tot de betreffende gegevens op de overheids-computers? Of heeft iemand van buiten die stick daar toevallig laten liggen?
De onbewaakte stick was te veel verleiding voor een van de mensen in het gebouw, en werd dus vermoedelijk ge[i]stolen by an opportunistic thief for the value of the stick[/i]. Betaalt de PA Consulting Group zo slecht of is het vrije inloop in hun kantoren?
Gelukkig weet men dat het de mogelijke dief niet ging om de inhoud, maar om de (markt)waarde van de stick zelf. Daardoor is er gelukkig een [i]a "low overall risk" to public protection[/i].
De politiek heeft adequaat gehandeld en meteen het contract beëindigd. Want hoewel men [i]with the exception of this single project, PA's information and security management processes are robust and effective[/i] vindt, vindt men ook dat [i]taxpayers deserve to have their money managed carefully and effectively".
En daar ben ik het volledig mee eens.

Geef de reden op waarom je deze reactie niet OK vindt: (optioneel)



Herhaal code: (het maakt niet uit of je grote of kleine letters gebruikt)