image

Onversleutelde USB-stick veroorzaakt beveiligingsincident

vrijdag 19 november 2010, 15:00 door Redactie, 5 reacties

Een onversleutelde USB-stick en personeelsleden die het beveiligingsbeleid niet volgenden hebben bij het Amerikaanse ministerie voor Oorlogsveteranen voor een beveiligingsincident gezorgd. Het eerste incident vond plaats toen een werknemer een eigen, onversleutelde USB-stick naar werk meenam om vervolgens de social security nummers en andere persoonlijke informatie van 240 veteranen te kopiëren. De man raakte de USB-stick echter kwijt, die door een beveiligingsbeambte werd gevonden. Die nam de USB-stick mee naar huis om die later terug te brengen.

Bij het tweede incident had een werknemer de social security nummers en andere persoonlijke informatie van 180 veteranen geprint en de papieren mee naar huis genomen. Daar maakte hij een Word document met de informatie die hij vervolgens naar zijn werk e-mailadres stuurde. Het systeem van het ministerie ontdekte het bericht en sloeg alarm.

Training
De drie werknemers hebben inmiddels een verplichte training ontvangen over security en privacy protocollen, die het gebruik van ongeautoriseerde apparaten en het printen en meenemen van persoonlijke gegevens verbieden.

Volgens topman Roger Baker is het met 300.000 werknemers bijna onmogelijk om dit soort incidenten te voorkomen, maar wil de organisatie volgend jaar elk apparaat kunnen zien." Het ministerie kwam vier jaar geleden nog in het nieuws omdat het een laptop met de gegevens van 26,5 miljoen veteranen was verloren.

Reacties (5)
19-11-2010, 15:12 door Anoniem
Volgens topman Roger Baker is het met 300.000 werknemers bijna onmogelijk om dit soort incidenten te voorkomen, maar wil de organisatie volgend jaar elk apparaat kunnen zien."

Dat laatste moet wel te realiseren zijn. Gewoon pc's zo inrichten dat geen usb wordt geaccepteerd, of alleen usb met speciale token/encryptie. Dat scheelt alweer een hoop. En ja, gelukkig screen je het mail gedrag zeg maar..

Het ministerie kwam vier jaar geleden nog in het nieuws omdat het een laptop met de gegevens van 26,5 miljoen veteranen was verloren.

>< Ja dat is gewoon dom. Zat er dan geen encryptie op? Het voorkomt niet, maar toch het wordt veel lastiger...
19-11-2010, 15:48 door Anoniem
Of eeh nadenken over wie wat mag zien.....
19-11-2010, 16:31 door sjonniev
Wat dom. Met de juiste software is het onmogelijk data onversleuteld op wat voor USB stick dan ook te zetten...
20-11-2010, 14:26 door Korund
De man raakte de USB-stick echter kwijt
Ik lees dit steeds weer, maar kan dit echt niet begrijpen. Belangrijke dingen raak je niet kwijt. Punt uit.
22-11-2010, 17:15 door Anoniem
Door sjonniev: Wat dom. Met de juiste software is het onmogelijk data onversleuteld op wat voor USB stick dan ook te zetten...

Afdrukken op papier ga je daar niet mee voorkomen!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.