image

Schooldistrict VS waarschuwt 500.000 leerlingen voor datalek

dinsdag 25 december 2018, 12:07 door Redactie, 2 reacties

Een Amerikaans schooldistrict heeft meer dan 500.000 huidige en oud-leerlingen gewaarschuwd voor een datalek nadat meerdere medewerkers het slachtoffer van phishing werden. Het gaat om het San Diego Unified School District waar meer dan 121.000 scholieren dagelijks gebruik van maken.

Het it-personeel van het schooldistrict ontdekte in oktober dat een "ongeautoriseerde gebruiker" inloggegevens van medewerkers verzamelde om op de netwerkdiensten van het schooldistrict in te loggen. Het ging onder andere om de studentendatabase. Om de inloggegevens van medewerkers te stelen maakte de aanvaller gebruik van phishing. Van zo'n 50 medewerkers zijn de inloggegevens buitgemaakt.

Verder onderzoek wees uit dat de aanvaller al vanaf januari dit jaar tot 1 november toegang had tot de systemen van het schooldistrict. Het schooldistrict zegt in een verklaring dat het heeft gewacht met het waarschuwen van getroffen studenten om de aanvaller niet te alarmeren.

De mogelijk bekeken en gestolen gegevens gaan terug tot het schooljaar van 2008-2009 en bevatten allerlei persoonlijke gegevens van leerlingen, zoals naam, geboortedatum, adresgegevens, telefoonnummer, gezondheidsinformatie, incidenten, aanwezigheidsgegevens, juridische informatie, social security nummers en gegevens van contactpersonen.

Tevens zijn er gegevens van districtsmedewerkers gecompromitteerd, waaronder salarisgegevens, toeslagen, rekeninggegevens, betaaladviezen, belastinggegevens en verlofregelingen. Alle getroffen studenten en medewerkers zijn inmiddels ingelicht. Het onderzoek is nog gaande. Verder zegt het schooldistrict aanvullende beveiligingsmaatregelen te hebben geïmplementeerd.

Reacties (2)
26-12-2018, 14:04 door Anoniem
Nah. Ideetje dan maar voor de database boys.

Als ik een pakkie boter koop, of een pot augurken, dan staat daar netjes de uiterste houdbaarheids datum op. Dat lijkt me geen slecht idee voor data die online beschikbaar is. Laat je dat gewoon uit gemakzucht jaren lang in een van buiten benaderbare omgeving staan, en dan nog zo enorm veel gegevens ook, dan kan het aantikken en zijn er ineens 500.000 gecompromitteerd.

Je kunt toch voor online benaderbare data een uiterste houdbaarheids datum instellen. En die gegevens na de vervaldatum daar wissen? De rest bewaar je dan desnoods in een archief waar je enkel zelf nog bij kunt komen. Hoe ouder de data, hoe minder vaak je er normaal gesproken zelf nog eens een gegeventje van nodig hebt. Dus die kunnen rustig naar de kelder.

Het lijkt me voor belangrijke instanties als scholen, ziekenhuizen, en overheidsinstellingen in het algemeen helemaal geen slecht idee. En moeilijk om te maken is het niet.

Het staat natuurlijk los van het beschermen van wat dan nog wél benaderbaar blijft. Maar, om met dit voorbeeld te spreken van dit artikel, als je van die school af bent, dan weet je in elk geval dat je dossier de kelder in gaat.
27-12-2018, 09:40 door Anoniem
Door Anoniem: Nah. Ideetje dan maar voor de database boys.

Als ik een pakkie boter koop, of een pot augurken, dan staat daar netjes de uiterste houdbaarheids datum op. Dat lijkt me geen slecht idee voor data die online beschikbaar is. Laat je dat gewoon uit gemakzucht jaren lang in een van buiten benaderbare omgeving staan, en dan nog zo enorm veel gegevens ook, dan kan het aantikken en zijn er ineens 500.000 gecompromitteerd.

Je kunt toch voor online benaderbare data een uiterste houdbaarheids datum instellen. En die gegevens na de vervaldatum daar wissen? De rest bewaar je dan desnoods in een archief waar je enkel zelf nog bij kunt komen. Hoe ouder de data, hoe minder vaak je er normaal gesproken zelf nog eens een gegeventje van nodig hebt. Dus die kunnen rustig naar de kelder.

Het lijkt me voor belangrijke instanties als scholen, ziekenhuizen, en overheidsinstellingen in het algemeen helemaal geen slecht idee. En moeilijk om te maken is het niet.

Het staat natuurlijk los van het beschermen van wat dan nog wél benaderbaar blijft. Maar, om met dit voorbeeld te spreken van dit artikel, als je van die school af bent, dan weet je in elk geval dat je dossier de kelder in gaat.
Wat jij denkt dat niet moeilijk is, is best lastig te maken. Immers data moet consistent blijven, nog steeds beheerd blijven en daarna in een andere database geplaatst worden en de applicatie moet daar ook mee overweg kunnen. Klinkt leuk, maar is niet even gedaan. Kan het natuurlijk. Maar dit is niet even zoiets als een pakkie boter.....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.