image

Verloren usb-stick met data 22.500 leerlingen teruggevonden

dinsdag 26 september 2017, 11:52 door Redactie, 21 reacties

Biblionet Drenthe heeft de usb-stick met de gegevens van 22.500 leerlingen en 180 basisscholen die het vorige week was verloren teruggevonden. Op de usb-stick stonden leerlinggegevens die worden gebruikt voor het onlineplatform 'Bibliotheek op school' en het programma schoolWise.

Het gaat om naam-, adres- en woonplaatsgegevens van leerlingen en in een aantal gevallen ook persoons- en schoolgegevens als geboortedatum, leerlingnummer, basisgroep, leerjaar, roepnaam en geslacht. In enkele gevallen kan het ook gaan om telefoonnummers, e-mailadressen en burgerservicenummers van leerlingen. Daarnaast stonden er op de usb-stick inlogcodes om toegang tot bibliotheeksystemen te krijgen.

Een medewerker had, tegen de regels in, de gegevens op een usb-stick gekopieerd om thuis te kunnen werken. Vorige week dinsdag meldde de medewerker dat hij de datadrager was verloren. Vanwege het verlies van de usb-stick werd besloten om alle inloggegevens te resetten en ouders te informeren. Ook werd er melding bij de Autoriteit Persoonsgegevens gemaakt. Biblionet Drenthe, dat bibliotheken in de provincie ondersteunt, laat weten dat het vanwege het voorval besloten heeft om de procedures en afspraken rond privacy nog verder aan te scherpen.

Reacties (21)
26-09-2017, 12:41 door Remmilou
procedures en afspraken rond privacy nog verder aan te scherpen
Nog verder?
26-09-2017, 13:15 door Anoniem

Biblionet Drenthe heeft de melding van een mogelijk datalek ingetrokken. De usb-stick die vorige week kwijt leek te zijn is dit weekend teruggevonden. Het is hiermee uitgesloten dat de data worden misbruikt.


Ze gaan er even gemakkelijk aan voorbij WAAR die stick is terug gevonden.
26-09-2017, 13:20 door Anoniem
Een oversleutelde datadrager die meerdere dagen uit het oog verloren is geweest moet beschouwd worden als gecompromitteerd tenzij deze in een kluis gelegen heeft. Voorlopig maken ze geen melding waar die stick weer gevonden is en roepen ze wel heel hard dat het uitgesloten is dat de data misbruikt is.
26-09-2017, 13:42 door Anoniem
Hierboven zie je weer het verschil tussen de IT nerd en de normaal denkende mens.
Als jullie je autosleutel kwijt zijn (of laten we maar fietssleutel als voorbeeld nemen) en na een paar dagen vind
je hem terug in een jaszak waar je nog niet gekeken had ga je zeker ook alle sloten veranderen want er zou
wel eens iemand een copie van gemaakt kunnen hebben?
Die data is op een uit het oog verloren USB stick waarschijnlijk veiliger dan "in de cloud". Dus niet zeuren aub.
26-09-2017, 14:13 door karma4
Thnks Anoniem 13:42...
26-09-2017, 15:08 door Anoniem
Door Anoniem: Hierboven zie je weer het verschil tussen de IT nerd en de normaal denkende mens.
Als jullie je autosleutel kwijt zijn (of laten we maar fietssleutel als voorbeeld nemen) en na een paar dagen vind
je hem terug in een jaszak waar je nog niet gekeken had ga je zeker ook alle sloten veranderen want er zou
wel eens iemand een copie van gemaakt kunnen hebben?
Die data is op een uit het oog verloren USB stick waarschijnlijk veiliger dan "in de cloud". Dus niet zeuren aub.

Sodemieter toch ‘n end op met je minimaliserende geouwhoer.
Eigenlijk zou justitie moeten nagaan of de USB stick werkelijk is teruggevonden, en stappen nemen wanneer dit verhaal alleen damage control is.
26-09-2017, 15:25 door Anoniem
Anoniem 13:42,

Een copie maken van een USB stick is heel wat makkelijker dan een copie maken van een autosleutel.
Helaas onderschat de normaal denkende mens de gevaren van datalekken.
26-09-2017, 15:37 door Anoniem
Door Anoniem: Hierboven zie je weer het verschil tussen de IT nerd en de normaal denkende mens.
Als jullie je autosleutel kwijt zijn (of laten we maar fietssleutel als voorbeeld nemen) en na een paar dagen vind
je hem terug in een jaszak waar je nog niet gekeken had ga je zeker ook alle sloten veranderen want er zou
wel eens iemand een copie van gemaakt kunnen hebben?
Die data is op een uit het oog verloren USB stick waarschijnlijk veiliger dan "in de cloud". Dus niet zeuren aub.

Een terecht punt, en een gedeelde ergernis over de wannabe pubers die hier in meerderheid reageren.

Ik moet wel één kanttekening maken - als de verloren stick nogal generiek te koop is, en er dreigt een zware sanctie voor de medewerker die 'm verloor, zou ik de verdenking krijgen dat de teruggevonden stick niet dezelfde is als degene die verloren werd.

(ik betwijfel of men in de gemiddelde organisatie de kenmerken heeft die de stick/het filesystem erop uniek maakten en zo ja ,eraan denken om even te controleren of de gevonden stick dezelfde zou zijn)

Op zich is terugvinden (in de andere jas, op de bodem van de tas, onder de papieren op het buro, onder de autostoel etc) aannemelijk , en dat gebeurt ook nog wel na de schrik van "shit , echt kwijt en echt overal gezocht" .
26-09-2017, 16:20 door Anoniem
Laat ze dan duidelijk zijn WAAR die USB stick terug gevonden is, in zijn broekzak of buiten op straat maakt nogal een verschil. Daarnaast is een fietssleutel van een andere orde dan gegevens van 22.500 mensen.
26-09-2017, 16:24 door Anoniem
Wat ik nergens lees is of de medewerker de USB-stick thuis nog heeft gebruikt of niet.
26-09-2017, 16:44 door Anoniem
Door Anoniem: Sodemieter toch ‘n end op met je minimaliserende geouwhoer.
Eigenlijk zou justitie moeten nagaan of de USB stick werkelijk is teruggevonden, en stappen nemen wanneer dit verhaal alleen damage control is.
Om je eigen stijl even aan te houden: sodemieter zelf op met hysterisch te doen alsof alles per definitie zo erg uitpakt als maar denkbaar is en alsof het ondenkbaar is dat iemand te vertrouwen is.

Ik weet niet hoe het met jou zit, maar veruit de meeste dingen die ik kwijt ben geweest in mijn leven heb ik gewoon weer teruggevonden. In een tas, een broekzak, onder een bank, achter een kast, opgeborgen op een onlogische plek, noem maar op. Soms vind ik het dezelfde dag terug, soms duurt het dagen of weken of nog langer. Ik ben laatst, toen ik verhuisde, nog iets tegengekomen waarvan ik al minstens twintig jaar dacht dat het echt weg was.

Het is volkomen geloofwaardig dat zo'n USB-stick wordt teruggevonden. Als je wantrouwen jegens alles en iedereen terecht was had je niets van dit hele verhaal afgeweten, dan had iedereen die iets wist het namelijk voor zich gehouden in de hoop dat het met een sisser af zou lopen.
26-09-2017, 17:45 door Anoniem
extra reactie van andere anoniem op het ge-ont-wijk van hieonder
Door Anoniem:
Door Anoniem: Sodemieter toch ‘n end op met je minimaliserende geouwhoer.
Eigenlijk zou justitie moeten nagaan of de USB stick werkelijk is teruggevonden, en stappen nemen wanneer dit verhaal alleen damage control is.
Om je eigen stijl even aan te houden: sodemieter zelf op met hysterisch te doen alsof alles per definitie zo erg uitpakt als maar denkbaar is en alsof het ondenkbaar is dat iemand te vertrouwen is.
Dit gaat om persoonsgegegevens van ruim 20.000 personen die illegaal zijn meegenomen en waarvan niet vast te stellen is of die gegevens in handen van derden zijn gekomen.
Deze site 'leeft' van het nieuws wat er dagelijks wereldwijd allemaal misgaat en het is daarom heel gerechtvaardigd ervan uit te gaan dat de kans groot is dat er wat mis is gegaan.
Er wordt namelijk volstrekt geen bewijs geleverd dat het goed is gegaan!

Kijk de verzamelde afleverdingen van RamBam eens terug en dan precies die 5 die gaan over verloren portomonnees die worden ingeleverd op politieburo's.
Elk jaar weer zitte daar eerst verloren gewaande en alsnog gevonden portomonnees tussen en elk jaar weer wordt er geconstateerd dat het geld dat er dan in zit niet het originele geld is dat er in zat.

Met andere woorden, wat is er eigelijk 'weer' gevonden??
Een nieuw usb stikkie toevallig met de data erop?
O het echte stikkie?

En waar was stikkie dan?
In de broekzak thuis?
In de tuinbroek in de open schuur?
Op de grnd van het fietsenhok bij de biblio?
Op de openbare balie van de biblio?
Op een toilet van de biblio of elders op een openbare plek?

Of stonden de gegevens al op een computer en zijn die teruggekopieerd naar een stikkie?
Zou zomaar kunnen.

Vage algemene persberichten doen damage control vermoeden.
En gezien de torenhoge boetes die staan op dit soort geklungel is het verleidelijk en voorstelbaar dat de werkelijkheid een beetje geholpen wordt waar dat kan, met een flatterdnd verhaal, met een ....

Ik weet niet hoe het met jou zit, maar veruit de meeste dingen die ik kwijt ben geweest in mijn leven heb ik gewoon weer teruggevonden. In een tas, een broekzak, onder een bank, achter een kast, opgeborgen op een onlogische plek, noem maar op. Soms vind ik het dezelfde dag terug, soms duurt het dagen of weken of nog langer. Ik ben laatst, toen ik verhuisde, nog iets tegengekomen waarvan ik al minstens twintig jaar dacht dat het echt weg was.
De extra terechte vraag was dus, waarrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrr is dat stikkie gevonden?
Op een openbare plek of in je pyama in de wasmand?

Het is volkomen geloofwaardig dat zo'n USB-stick wordt teruggevonden.
De vraag is dus waarrrrrrrrrrr en daaraan voorafgaand de vraag of het wel echt dat orignele stikkie is of toevallig de tweelingbroer.

Als je wantrouwen jegens alles en iedereen terecht was had je niets van dit hele verhaal afgeweten, dan had iedereen die iets wist het namelijk voor zich gehouden in de hoop dat het met een sisser af zou lopen.
Bewijs?
26-09-2017, 18:10 door Anoniem
Door Anoniem:
Door Anoniem: Sodemieter toch ‘n end op met je minimaliserende geouwhoer.
Eigenlijk zou justitie moeten nagaan of de USB stick werkelijk is teruggevonden, en stappen nemen wanneer dit verhaal alleen damage control is.
Om je eigen stijl even aan te houden: sodemieter zelf op met hysterisch te doen alsof alles per definitie zo erg uitpakt als maar denkbaar is en alsof het ondenkbaar is dat iemand te vertrouwen is.

Ik weet niet hoe het met jou zit, maar veruit de meeste dingen die ik kwijt ben geweest in mijn leven heb ik gewoon weer teruggevonden. In een tas, een broekzak, onder een bank, achter een kast, opgeborgen op een onlogische plek, noem maar op. Soms vind ik het dezelfde dag terug, soms duurt het dagen of weken of nog langer. Ik ben laatst, toen ik verhuisde, nog iets tegengekomen waarvan ik al minstens twintig jaar dacht dat het echt weg was.

Het is volkomen geloofwaardig dat zo'n USB-stick wordt teruggevonden. Als je wantrouwen jegens alles en iedereen terecht was had je niets van dit hele verhaal afgeweten, dan had iedereen die iets wist het namelijk voor zich gehouden in de hoop dat het met een sisser af zou lopen.

Dus ik moet je mening respecteren omdat je sinds twintig jaar actief bent? Ik zelf al sinds 1987 met grote hoeveelheden gegevens.

We hebben het hier niet over gegevens van een of andere datingsite, maar over de gegevens van 22.500 leerlingen waar waardeloos mee is omgegaan. (je verliest alleen iets als het niet belangrijk genoeg is)

Hysterisch zou ik pas zijn geweest als een of andere kloothommel mijn of gegevens van m’n kinderen verloren zou zijn.
26-09-2017, 18:28 door Anoniem
Door Anoniem:
Door Anoniem: Sodemieter toch ‘n end op met je minimaliserende geouwhoer.
Eigenlijk zou justitie moeten nagaan of de USB stick werkelijk is teruggevonden, en stappen nemen wanneer dit verhaal alleen damage control is.
Om je eigen stijl even aan te houden: sodemieter zelf op met hysterisch te doen alsof alles per definitie zo erg uitpakt als maar denkbaar is en alsof het ondenkbaar is dat iemand te vertrouwen is.

Ik weet niet hoe het met jou zit, maar veruit de meeste dingen die ik kwijt ben geweest in mijn leven heb ik gewoon weer teruggevonden. In een tas, een broekzak, onder een bank, achter een kast, opgeborgen op een onlogische plek, noem maar op. Soms vind ik het dezelfde dag terug, soms duurt het dagen of weken of nog langer. Ik ben laatst, toen ik verhuisde, nog iets tegengekomen waarvan ik al minstens twintig jaar dacht dat het echt weg was.

Het is volkomen geloofwaardig dat zo'n USB-stick wordt teruggevonden. Als je wantrouwen jegens alles en iedereen terecht was had je niets van dit hele verhaal afgeweten, dan had iedereen die iets wist het namelijk voor zich gehouden in de hoop dat het met een sisser af zou lopen.

Het is gvd geen verloren aansteker of sleutelhanger.
26-09-2017, 18:30 door Anoniem
Maatregelen aangescherpt? Ik heb nog nergens gelezen dat de betreffende medewerker op staande voet ontslag heeft gekregen en persoonlijk aansprakelijk wordt gesteld. Dat zou toch wel het absolute minimum zijn als je zo met persoonsgegevens om gaat.

Maar ja, het zal wel weer zo'n vaart niet lopen. Glas, plas, was.
26-09-2017, 19:04 door allestein
Voor alle reageerders die zich afvragen WAAR de sleutel terug is gevonden dat staat in dit artikel:

http://www.rtvdrenthe.nl/nieuws/126199/Billenknijpen-voor-Biblionet-Drenthe-voorbij-usb-stick-gevonden

Het enige dat je, je nu nog kan afvragen is of het meenemen van de data op zichzelf al een datalek is.
26-09-2017, 19:29 door Anoniem
Een fiets is inderdaad een ander verhaal dan een USB stick met veel persoonlijke data; die medewerker had dat überhaupt al nooit mee mogen nemen. Ga in dit soort gevallen altijd uit van het ergste, in tegenstelling tot een fiets.
Verlies van zo'n stick betekent per definitie een hoop werk, ook al wordt die - zegt de betrokken persoon - onder een automat teruggevonden. Want is dat wel zo? Heeft hij/zij niet een kopie gemaakt? Verzint diegene maar iets om de rust weer te laten keren?
Ik zou het nog steeds niet vertrouwen, want verlies van persoonlijke gegevens van 22.500 leerlingen is niet/nooit goed te praten.
26-09-2017, 19:40 door Anoniem
Door allestein: Het enige dat je, je nu nog kan afvragen is of het meenemen van de data op zichzelf al een datalek is.
Incorrect. Er mag geen aanname worden gedaan dat er wel of niet iets met de gegevens is gedaan toen het niet onder de gevraagde. De kans is pure speculatie en om dat te voorkomen stelt de wet dat er altijd volledige controle op de gegevens moet zijn. Is die er niet dan is er geen ruimte voor speculatie en is men in overtreding. Dat voorkomt ook welles nietes spelletjes omdat iedereen weet waarnaar deze zich moet schikken. Geen bewijs voor controle is geen controle. De organisatie en personen die een bepaalde tijd geen idee hadden waar de gegevens blijven dienen anders te bewijzen (niet te beweren) dat de gegevens volstrekt onder controle zijn geweest.
26-09-2017, 19:40 door Anoniem
De schoonmaakploeg heeft maandagochtend het licht aangedaan in de darkroom en daar lag hij ... ;)
27-09-2017, 11:22 door Anoniem
Door Anoniem: Maatregelen aangescherpt? Ik heb nog nergens gelezen dat de betreffende medewerker op staande voet ontslag heeft gekregen en persoonlijk aansprakelijk wordt gesteld.
Omdat dit een overdreven reactie is? Een rechter zou hier gehakt van maken, als dit tot ontslag zou worden.
Dit mag hooguit een (officiële) waarschuwing zijn, maar maar meer kan je hier niet aan hangen.

Dat zou toch wel het absolute minimum zijn als je zo met persoonsgegevens om gaat.
Absoluut maximum zou een officiële waarschuwing mogen zijn, en dat kan zelfs nog te zwaar zijn. Dat dit goed besproken en geëvalueerd moet worden, dat is wel iets wat gedaan moet worden.

Maar ja, het zal wel weer zo'n vaart niet lopen. Glas, plas, was.[/quote]Gelukkig niet. Want bij dit soort overdreven reacties zouden we in een verkeerde staat komen. Er is ook nog zo iets als menselijk falen en mensen maken nu eenmaal fouten.
30-09-2017, 09:26 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.