image

Australische Rode Kruis lekt privédata 550.000 bloeddonoren

vrijdag 28 oktober 2016, 09:56 door Redactie, 2 reacties

Het Australische Rode Kruis heeft naar eigen zeggen door een menselijke fout de privégegevens van 550.000 bloeddonoren gelekt. Een databaseback-up met de persoonlijke informatie was voor iedereen vanaf de webserver van het Rode Kruis te downloaden.

Het ging om voor- en achternaam, geslacht, adresgegevens, e-mailadres, telefoonnummer, geboortedata, bloedgroep en gevoelige vragen over het in aanmerking komen voor bloeddonatie, zoals of de donor de laatste twaalf maanden risicovol seksueel gedrag had vertoond. In totaal ging het om de gegevens van 550.000 mensen die tussen 2010 en 2016 bloed hebben gegeven, zo laat het Rode Kruis in een verklaring weten. Volgens de organisatie was de back-up door een derde partij die de Rode Kruis-website beheert en ontwikkelt op de webserver geplaatst.

De Australische beveiligingsonderzoeker Troy Hunt werd over de databaseback-up ingelicht en onderzocht het bestand. Hij waarschuwde ook de autoriteiten over het datalek. De back-up bleek 7,3 miljoen antwoorden op de donorvragen te bevatten, waarvan veel over het risicovol seksueel gedrag. Hunt en zijn tipgever zeggen hun kopie van de back-up te hebben verwijderd. Of andere personen het bestand de afgelopen periode hebben gedownload is echter onbekend.

Reacties (2)
28-10-2016, 19:46 door karma4
Een backup die via het web te benaderen is ... Hang de sleutel van de voordeur maar aan het haakje naast de deur.
Dat een derde partij zoiets doet is je verontschuldigen dat je creditcard geplunderd is door de vriend van je vriendin.
30-10-2016, 13:42 door Anoniem
Aangezien dit bijzondere persoonsgegevens betreft, zou je volgens de AVG ook de backup database moeten versleutelen. Misschien niet zo'n dom idee, als je hem dan een keer per ongeluk wereldwijd beschikbaar maakt (en geef toe, dat komt ons allemaal wel eens toch?) is het niet gelijk zo? groot probleem. Alleen dan hopen dat niemand hem download en wacht tot het makkelijker is om de encryptie te kraken.

Eigenlijk moet je je langzamerhand eens af gaan vragen of je al die gegevens wel centraal op moet slaan. Waarom in vredesnaam? Het wordt er niet veiliger op. En je wilt heel veel van die gegevens helemaal niet hebben, je wilt alleen weten of iemand ja of te nee bloed mag geven (op basis van leeftijd, gewicht, beantwoording van de gevoelige vragen etc). Dus je hoeft alleen de eindbeslissing bij het donornummer op te slaan: ja geschikt, of nee ongeschikt. De rest (antwoorden op de vragen, leeftijd, gedrag, gewicht, resultaat medische keuring etc) sla je gewoon niet op.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.