image

Tapes met data 800.000 mensen verloren tijdens oefening

maandag 2 april 2012, 10:51 door Redactie, 9 reacties

In de Verenigde Staten zijn tijdens een "disaster recovery" oefening verschillende back-up tapes met de gegevens van 800.000 burgers kwijtgeraakt. Na de oefening door IBM werden de tapes naar Iron Moutain gestuurd, maar kwamen daar niet aan. Op de tapes stonden namen, adresgegevens, social security nummers, rijbewijs- of identificatienummers, zorgverzekering en informatie van de werkgever.

De informatie was verzameld door het Department of Child Support Services (DCCS) van de staat Californië. Het ministerie werd op 12 maart ingelicht over het verlies van de tapes. Op 20 maart werd duidelijk dat de er persoonlijke informatie op de tapes werd bewaard, waarna alle partijen op 29 maart werden ingelicht.

Reacties (9)
02-04-2012, 10:59 door Anoniem
Waarom wordt er in vredesnaam echte tapes gebruikt bij een oefening. Onnodig risico in mijn ogen door volle tapes te gebruiken i.p.v.. lege tapes zonder persoonsgegevens.
02-04-2012, 11:32 door Anoniem
Door Anoniem: Waarom wordt er in vredesnaam echte tapes gebruikt bij een oefening. Onnodig risico in mijn ogen door volle tapes te gebruiken i.p.v.. lege tapes zonder persoonsgegevens.

Je hebt niets aan lege tapes als je wilt testen hoe lang het duurt om de gegevens terug te zetten op de recovery site. Maar doe dat dan met valse informatie.

Als wij een acceptatie omgeving inrichten wordt die identiek aan de beoogde productie omgeving, inclusief hoeveelheid gegevens. Die gegevens zijn gegenereerd uit de gegevens op de productie omgeving, maar worden gerandomiseerd. Dat is trouwens wat anders dan geanonimiseerd. Dat vergde in het begin veel verduidelijking.

Bij randomisering wordt bij het kopieren per veld een random waarde ingevuld op basis van de karakteristieken van een veld. Bij geboortedatum wordt dus een echte datum ingevuld die ook nog moet voldoen aan extra eisen. Geboortedatum van een medewerker moet dus liggen tussen de datum van de oudst mogelijke en jongst mogelijke medewerkers. In een aantal applicaties is de randomisering zelfs aangepast om voor een dergelijke datum een verdeling over die periode te krijgen die overeenkomst met de echte verdeling. Zodat ook leeftijdgebaseerde acceptatietesten uitgevoerd kunnen worden.

Natuurlijk is het lastig om iets dergelijks op te zetten. Je hebt daar wel enig onderzoek van de echte gegevens van nodig. Daarnaast heb je mensen nodig die randomisering goed kunnen programmeren.

Bijkomend voordeel van randomisering per veld is dat je ook de onderlinge relaties totaal random hebt. Gelukkig zijn we nu wel af van testen of de partner van een medewerker wel het juiste geslacht heeft. :) Ook dat kan nu onderling random zijn.

Peter
02-04-2012, 11:39 door Anoniem
Oefening mislukt dus..............................
02-04-2012, 11:43 door Anoniem
Beste anon@10:59,

De hele grap van zo'n test is dat je alle onderdelen van je backup test. Als je dummy tapes gebruikt weet je dus niet of je backup goed is. Er zijn ook genoeg verhalen waarin men bij disaster recovery erachter kwam dat ze nooit een goede backup hadden gemaakt.
02-04-2012, 12:35 door spatieman
nou.
dan bij de volgende oefening, de tapes NIET proberen te verliezen.
02-04-2012, 15:42 door Anoniem
encryptie !!!
02-04-2012, 16:28 door N4ppy
Wat ik niet tegen kom is of de tapes beveiligd waren. Gezien de link niet. Je zet daar toch een password op?
03-04-2012, 10:51 door Anoniem
Wat een idiots, dat ze ook nog echte tapes gebruiken.. ik vraag me af hoe dom iemand uberhaupt kan zijn..
03-04-2012, 13:45 door Anoniem
@anoniem...., tapes worden nog ontzettend veel gebruikt. Het gaat natuurlijk niet om de 60 of 90 minuten bandjes van vroeger.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.