image

Directeur Zweeds transportagentschap veroordeeld voor datalek

maandag 24 juli 2017, 10:38 door Redactie, 5 reacties

De directeur van het Zweedse transportagentschap Transportstyrelsen is veroordeeld wegens een datalek waardoor vertrouwelijke informatie in handen van derden kwam die hier geen toegang toe hadden moeten krijgen. Het transportagentschap had informatie over alle voertuigen in het land, waaronder militaire en politievoertuigen, eind 2015 bij een clouddienst van IBM opgeslagen. Dit moest kosten besparen, maar ging niet geheel volgens de regels, zo ontdekte de Zweedse krant Dagens Nyheter.

De databases bevatten ook namen, foto's en adresgegevens van luchtmachtpiloten, militairen in speciale eenheden, personen in het politieregister en personen die aan een getuigenbeschermingsprogramma deelnemen of van wie de identiteit voor andere reden beschermd is, alsmede de rijbewijsgegevens van miljoenen Zweden. IBM had het beheer weer aan allerlei onderaannemers uitbesteed. Zo werden de firewalls en communicatie beheerd door een bedrijf in Servië. Werknemers van deze bedrijven, die toegang tot de databases met deze gegevens hadden, waren echter niet gescreend zoals normaal is, zo meldt SVT News. Volgens de directeur was dit nodig vanwege de snelheid waarmee de overstap naar de cloud gerealiseerd moest worden.

Het is niet de eerste keer dat de Zweedse overheid slordige met informatie omgaat, aldus Rick Falkvinge, oprichter van de Piratenpartij. Afgelopen maart werd het gehele voertuigenregister naar marketeers gestuurd. Het gaat hier om openbare informatie, maar in dit geval ging het ook om informatie van mensen in getuigenbeschermingsprogramma's en soort gelijke programma's. Toen de fout werd ontdekt kregen alle partijen die de gegevens hadden ontvangen het verzoek om deze gevoelige gegevens zelf te verwijderen. De directeur van het transportagentschap, die in januari van dit jaar opstapte, werd uiteindelijk wegens nalatigheid veroordeeld tot het betalen van omgerekend 7300 euro, een half maandsalaris.

Reacties (5)
24-07-2017, 10:44 door Anoniem
Cloud maakt meer kapot dan je lief is, maar dat geeft niets, we gaan gewoon door!
24-07-2017, 11:16 door Anoniem
Wat een lachertje. €7300 boete staat totaal niet in verhouding met het salaris van de gemiddelde bestuurs-bobo en waarschijnlijk lag er ten tijde van het opstappen al een functie in één of andere Raad van Commissarissen voor hem klaar.

Hoog tijd voor de GDPR met z'n monsterboetes, al ben ik bang dat men net zo laks gaat handhaven zoals bij de WBP het geval is. Het pluche beschermt het pluche.
24-07-2017, 11:34 door Anoniem
Een datalek? En wat dacht je van deze hier... 50.000 klantgegevens gelekt door een foutje bij Wells Fargo.
http://www.winmagpro.nl/content/wells-fargo-lekt-per-ongeluk-50000-klantengegevens
24-07-2017, 13:37 door Planeten Paultje - Bijgewerkt: 24-07-2017, 13:41
Waarom openbaren we al dit soort persoonsgegevens niet meteen in één keer? Dat gedoe met een 500.000 hier, dan weer een paar miljoen daar, dat is gewoon niet efficiënt.
24-07-2017, 20:16 door karma4 - Bijgewerkt: 24-07-2017, 20:17
No even voordat UWV datalekken meld, als het tenminste ooit behoorlijk gaat werken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.