image

Britse overheid dumpt adviesbureau na verlies USB-stick

donderdag 11 september 2008, 14:33 door Redactie, 5 reacties

De Britse overheid heeft het contract met een adviesbureau opgezegd waarvan een werknemer een USB-stick met de gegevens van alle gevangenen in Engeland en Wales verloor. Op de onversleutelde mediadrager stonden de namen, adressen en geboortedata van 10.000 veelplegers, 30.000 mensen die meer dan zes overtredingen hebben begaan en iedereen die op dit moment vastzit. Bij elkaar zo'n 100.000 mensen. In sommige gevallen was ook vermeld wanneer iemand weer zou vrijkomen.

"Dit is een duidelijke schending van het contract over de beveiliging en verwerking van gegevens," zegt minister van Binnenlandse Zaken, Jacqui Smith. "We herzien onze andere contracten met PA Consulting, met name vanuit een data en security perspectief gezien." Volgens de minister is het risico voor de mensen wiens gegevens op de stick staan klein. Onderzoekers denken dat een "opportunistische dief" de mediadrager heeft gestolen. "Het is zeer waarschijnlijk dat de waarde en het feit dat het makkelijk te verstoppen is, het voor een potentiële dief aantrekkelijk hebben gemaakt," zo staat te lezen in een adviesrapport over de zaak.

Volgens de oppositie is het incident het zoveelste bewijs dat de overheid niet met de gegevens van burgers toevertrouwd kan worden, en dat het plan voor een nationale identiteitskaart dan ook op de schop moet.

Reacties (5)
11-09-2008, 14:54 door spatieman
ze moeten niet klagen.
de britse overheid verliest VAKER data van het volk..
11-09-2008, 15:37 door prikkebeen
Ik snap nog steeds niet wat zulke data op een usb stick moet. Waarom niet op een server met beveiligde inlog? Dan kan iedereen erbij die een wachtwoord heeft en heb je automatisch meer controle en geen risico op verlies. De overheid wentelt nu hun eigen onkunde af op een (dubieus?) adviesbureau.
11-09-2008, 15:46 door Anoniem
Waarom doet eigenlijk geen enkele overheid of groot bedrijf ECHT aan encryptie? Ze hebben allemaal mooie policies maar nooit encryptie-tools die voor iedereen eenvoudig te gebruiken zijn, en duidelijke instructie aan de gebruikers ... laat staan structurele controle op de uitvoering van die policies. Of kent iemand wel een bedrijf of overheidsinstelling die dit goed doet?

Peter van Z.
11-09-2008, 16:38 door Anoniem
Mooie vorm van damage control, maar de meeste van dit soort incidenten bij de Engelse overheid zijn gewoon veroorzaakt door ambtenaren. Wat dat betreft geeft het opzeggen van dit contract niet bepaald een garantie dat dit soort incidenten minder vaak zullen voorkomen, en wat dat betreft is de uitlating van de minister zonder inhoud.
11-09-2008, 16:41 door Anoniem
Ondanks a comprehensive system of security procedures and practices ... to protect ... sensitive information from commercial clients en dat Their role does not give them access to any personal data, kwamen gegevens van 114.000 mensen door human failure op een USB-stick terecht van een van de 3000 talented individuals van de PA Consulting Group. Enig talent lijkt me zeker handig bij zo'n operatie als deze.
Wellicht werd de USB-stick gevuld met deze (unaccessible) persoonlijke gegevens door middel van een online SQL-dumpje of een select *. However, de stick werd vervolgens op an insecure location in PA Consulting Group's offices (coffee corner, garderobe?) achtergelaten. Waren die gegevens dan al in dat kantoor, of men had vanuit dat kantoor toegang tot de betreffende gegevens op de overheids-computers? Of heeft iemand van buiten die stick daar toevallig laten liggen?
De onbewaakte stick was te veel verleiding voor een van de mensen in het gebouw, en werd dus vermoedelijk gestolen by an opportunistic thief for the value of the stick. Betaalt de PA Consulting Group zo slecht of is het vrije inloop in hun kantoren?
Gelukkig weet men dat het de mogelijke dief niet ging om de inhoud, maar om de (markt)waarde van de stick zelf. Daardoor is er gelukkig een a "low overall risk" to public protection.
De politiek heeft adequaat gehandeld en meteen het contract beëindigd. Want hoewel men with the exception of this single project, PA's information and security management processes are robust and effective vindt, vindt men ook dat taxpayers deserve to have their money managed carefully and effectively".
En daar ben ik het volledig mee eens.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.