image

Laptops met gegevens 729.000 patiënten in VS gestolen

woensdag 23 oktober 2013, 14:23 door Redactie, 3 reacties

Uit een kantoor van een Amerikaanse zorgaanbieder zijn twee onversleutelde laptops met de gegevens van 729.000 patiënten gestolen. Op de laptops, die wel van een wachtwoord waren voorzien, stonden gegevens die van meerdere ziekenhuizen afkomstig waren.

Het gaat om de namen, verzekeringsinformatie, codes van diagnoses en procedures en informatie over betalingen van verzekeringen en patiënten van 729.000 mensen. De zorgaanbieder zegt dat het geen bewijs heeft dat de informatie is benaderd of gebruikt, maar stelt dat het dit ook niet kan uitsluiten.

Reacties (3)
23-10-2013, 14:28 door moschinooo - Bijgewerkt: 23-10-2013, 14:31
Ik snap vandaag de dag nog steeds niet hoe je het in de hoofd kan halen om deze informatie op een laptop te zetten? Niet eens versleuteld als ik dit zo mag lezen.

Laptop vandaag de dag moet je alleen gebruiken voor cloud diensten en default opslag moet in de cloud gebeuren. Neem bijvoorbeeld Skydrive Pro voor Sharepoint. Alles veilig in de cloud. Encryptie op je laptop en natuurlijk een wachtwoord en een account zonder administrator rechten.

Maar als je het mij zal vragen dan horen die pakketten met klantgegevens niet op een laptop! Kan er maar 1 woord voor verzinnen "N00BS"
23-10-2013, 16:38 door Anoniem
Door moschinooo:

Laptop vandaag de dag moet je alleen gebruiken voor cloud diensten en default opslag moet in de cloud gebeuren. Neem bijvoorbeeld Skydrive Pro voor Sharepoint. Alles veilig in de cloud. Encryptie op je laptop en natuurlijk een wachtwoord en een account zonder administrator rechten.


Het concept alles veilig in de cloud is ook bijzonder relatief. Menig clouddienst heeft voorwaarden van gebruik waarin toch echt staat dat men beschikking mag hebben over de content die je daar stored. Het is dan misschien veilig in de zin dat het niet fysiek op je schijf staat, maar eigenlijk deel je het net zo goed op die manier. Daarbij worden deze clouddiensten ook nog eens vaak automatisch aangemeld.

Neem niet weg dat ik het met je eens bent dat het er in eerste instantie uberhaupt niet op hoort.
24-10-2013, 08:54 door Anoniem
Goed je te realiseren dat "veilig" in meerdere contexten gebruikt wordt. "Cloud" is "veilig" in de zin dat als je harde schijf het begeeft of de machine gestolen wordt de data nog ergens anders staat, een soort ingewikkelde backup dus.

Het is niet veilig in enigerlei zin van databescherming. Juist veel minder dan gewoon de data in eigen hand houden. Zoals al opgemerkt, als een gestolen laptop opgezet is om automatisch in te loggen dan wordt die toegang meegestolen. Wellicht dat gebruikersnaam en wachtwoord er ook nog wel uit te pulken zijn.

http://www.itworld.com/it-management/379660/how-boxcom-allowed-complete-stranger-delete-all-my-files
Hier het verhaal van een wolkengelover die op een ingewikkelde manier een wolkige verzameling data kwijtraakte. Moet je even doordenken waar je nou allemaal precies van afhankelijk bent--de verteller vergeet genoeg te noemen dat je er een leuke zoekpuzzel van kan maken. Tel al de manieren naast databescherming dat wolken nog meer niet "veilig" te noemen zijn.

Let er ook op dat er al mensen zijn opgepakt voor het op hun "private" wolkenopslag neerzetten van kinderporno. Moraliteit daargelaten: Punt hier is dat er wolkaanbieders dus wel degelijk in andermans data snuffelen. Zelfs als is het volautomatisch met verhaspelfuncties en weetikhet, dan nog: Dat is niet te verenigen met informatiebeveiliging. Die wolken zijn dus gewoon niet veilig in dat opzicht.

Hoe je de datatoegang ook opzet, je ontkomt niet aan de noodzaak het allemaal te versleutelen en je mag dat natuurlijk ook niet automatisch laten ontsleutelen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.