image

Britse abortusdienst krijgt megaboete wegens lekke website

vrijdag 7 maart 2014, 13:30 door Redactie, 0 reacties

De Britse abortusdienst (BPAS) heeft een boete van ruim 240.000 euro gekregen wegens een lekke website waardoor de privégegevens van vrouwen die advies over abortus, zwangerschap en anti-conceptie zochten in verkeerde handen terechtkwamen.

Uit onderzoek van de Britse toezichthouder ICO bleek dat BPAS niet eens wist dat de gegevens van vrouwen die informatie zochten en een terugbelverzoek hadden ingevuld, door de website werden opgeslagen. De gegevens werden daarnaast niet beveiligd opgeslagen en een kwetsbaarheid in de website zorgde ervoor dat een lid van internetbeweging Anonymous toegang tot het systeem en de informatie wist te krijgen.

De man dreigde de gestolen informatie openbaar te maken. De Britse politie greep echter snel in en arresteerde de man, waardoor dit voorkomen werd. Uit het onderzoek dat de ICO naar aanleiding van het incident instelde bleek verder dat BPAS de databeschermingswetgeving had overtreden door de terugbelgegevens vijf jaar langer te bewaren dan noodzakelijk was.

"BPAS besefte niet dat hun website deze gegevens opsloeg, wist niet hoe lang het werd bewaard en besefte niet dat de website onvoldoende was beveiligd. Maar onwetendheid is geen excuus en het is met name niet te vergeven als de organisatie gevoelige informatie verwerkt zoals door BPAS werd gedaan", aldus David Smith, directeur databescherming van de ICO.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.