image

ICO wijst Britse advocaten op beveiliging papieren documenten

woensdag 6 augustus 2014, 12:08 door Redactie, 2 reacties

Het Britse Information Commissioner’s Office (ICO), dat toeziet op de databescherming, waarschuwt advocaten en notarissen om persoonlijke informatie goed te beveiligen en dan met name papieren documenten en dossiers. Het advies volgt op verschillende datalekken bij advocaten en notarissen.

De afgelopen drie maanden werden er 15 incidenten bij de ICO gemeld. Daar komt bij dat advocaten en notarissen vaak zeer gevoelige informatie verwerken. Ook hebben deze partijen vaak grote hoeveelheden gegevens bij zich als ze van of naar de rechtbank gaan. Gegevens die mogelijk ook thuis worden opgeslagen, wat het risico op een data-incident vergroot.

"Het aantal lekken dat door advocaten en notarissen wordt gemeld lijkt misschien niet hoog, maar gegeven de gevoelige informatie die ze verwerken en het feit dat het vaak op papier staat in plaats van dat het op een bepaald manier versleuteld is, is dit aantal verontrustend", zegt Information Commissioner Christopher Graham. Door nu alarm te slaan hoopt hij de problemen in een vroeg stadium te kunnen oppakken.

Tips

Graham geeft de beroepsgroep dan ook verschillende tips. Zo wordt aangeraden om papieren documenten veilig op te bergen en ze niet in de auto te laten liggen. Ook wordt het gebruik van dataminimalisatietechnieken geadviseerd, zodat alleen de meest essentiële informatie wordt meegenomen. Indien mogelijk doen advocaten er verstandig aan om persoonlijke informatie op een versleutelde USB-stick of draagbaar apparaat op te slaan en moeten ze informatie alleen bewaren zolang dit nodig is. Verder moeten weggegooide computers of andere apparaten grondig worden gewist.

Reacties (2)
06-08-2014, 13:48 door Anoniem
Voordeel van papier is dat je het in de shredder kan gooien en je kan zien dat de stapel papier met gevoelige informatie nu een grote berg van hele kleine stukjes* geworden is. Een goede** versleuteling op een stick is dan wel veiliger dan onversleuteld papier maar ook makkelijker uit het oog te verliezen, perongeluk toch niet te versleutelen, leeg te trekken via een met malware besmette computer, of noem maar op. Allemaal zaken die voor de leek veel minder makkelijk te detecteren zijn.

Wat niet wegneemt dat het wel een goed idee is om ook met papieren processen goed over de beveiliging na te denken. En dus ook over de detecteerbaarheid: Hoe heb je door dat er gerommeld kan zijn, of zelfs is, aan jouw gevoelige informatie?


* Krijg je lange stroken dan is het tijd voor een betere shredder.
** Er zijn ook nog programmas in omloop die toelaten "er een wachtwoord op te zetten" wat vervolgens behoorlijk zwak blijkt te zijn. Weet jij welke? Denk je dat een gemiddelde advocaat het beter weet? Niet zijn kerntaak.
06-08-2014, 21:37 door Anoniem
Tja, van een aantal beveiligde USB sticks kwamen al snel reviews met en door hackers die een voorspelbare conclusie trokken. Daarnaast is nu weer in het nieuws dat er goed redenen kunnen zijn om uberhaupt geen USB sticks te gebruiken.
Let wel, na de Iran affaire mochten kinderen de geschredde papieren documenten bij elkaar puzzelen. Met een beetje motivatie gaf dat blijkbaar een redelijke hoge datarecovery score. Me dunkt dat met moderne OCR en genoeg handwerk dit nu sneller en beter kan.
Een kant en klare oplossing kan ik niet aandragen, want "problem exists between keyboard and chair". Train de mensen zorgvuldig om te gaan met hun spullen en leg uit waarom veiligheid belangrijker is dan gemakzuchtigheid. Dat is niet veiligheid versus vrijheid.
Is het hip om blameless incidenten te onderzoeken? Volgende week gaan we weer ergens lezen dat een incompetente hond gevoelige gegevens van een ander heeft gelekt.
Ik ben het eens met 13:48, het staat niet in de taakbeschrijving van een advocaat of notaris dat deze cryptonerd moeten zijn, maar hij of zij moet genoeg weten van eisen die aan ze gesteld worden om externe kennis in te kopen of huren, anders gaat een beroepsaansprakelijkheidsverzekering ook niet op.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.