Derfor har kommuner svært ved at sikre borger-data


Publiceret d. 30. januar 2012 kl. 14.20 | Antal kommentarer (1)


Annonce:
 
ANNONCE:
 
Læs også: Danske kommuner smider om sig med borger-data


En hel stribe kommuner er i den seneste uge blevet grebet i at lægge borgernes følsomme oplysninger på nettet.

Problemerne er ifølge sikkerhedsekspert Peter Kruse flere.

En del af problemet er, at cpr-numre og andre følsomme oplysninger smutter igennem kommunernes net og havner på nettet. Et andet er, at det er svært at få fjernet oplysningerne igen.

"Kommunerne har nok ikke været opmærksomme på, at Google er så god til at opsamle indhold i PDF-dokumenter, som typisk er den dokumenttype, der indeholder de følsomme oplysninger," siger han til Computerworld.

Peter Kruse peger på, at det er et kæmpeproblem. Det skyldes, at det er svært at finde de dokumenter, der er lagt på nettet, mens det samtidig er meget svært at få slettet oplysningerne hos eksempelvis Google.

"Indhold kan ligge gemt på Googles servere længe efter, det er blevet slettet i kommunen," vurderer han.

Du skal selv gøre noget
Peter Kruse opfordrer borgere til selv at være opmærksomme på, om deres følsomme oplysninger ligger på nettet.

Hos Datatilsynet er man bekymret over situationen i kommunerne.

"Det er meget beklageligt, at kommunerne lægger borgernes oplysninger på nettet," siger Lena Andersen, kontorchef i Datatilsynet.

Hun henstiller til, at problemstillingen tages 'meget alvorligt.'

"Og vi giver påbud, hvis kommunerne bliver grebet på fersk gerning," siger hun.

Datatilsynet har dog ikke planer om en decideret oplysningskampagne til kommunerne.

Læs også: Danske kommuner smider om sig med borger-data




Kommentarer - Debatoversigt


En ægte and
1 indlæg

Dette er vist en ægte and. Hvis man har styr på data, er det ikke svært at foretage censur eller undgå at dokumenter havner i Google.

1. Hvis man benytter standardformularer, vil det være relativt nemt at angive en stregkode, som fortæller hvilket dokument der uploades. Når dokumentet er kendt via stregkoden, vil det være nemt at censurer dokumentet. Det vil ganske simpelt være programmeret ind, hvilke informationer/felter der skal overstreges. Hvis dokumentet modtages digitalt som læsbar PDF, hvilket ofte er tilfældet, vil det også være simpelt at erstatte felter med stjerner.

2. Det vil også være nemt at undgå at dokumenter ryger i søgemaskinerne. Ved at have en politik om hvor dokumenter uploades til, vil det være meget simpelt at tilføje robots.txt, som kan fortælle hvilke mapper søgemaskinerne ikke må indekserer. Selvom det ikke er lovgivning vil enhver søgemaskine få høvl, hvis de ikke overholder robots.txt. Hvis man efterfølgende tilføjer en ekskludering i robots.txt, så bliver dokumentet eller mappen hurtigt fjernet fra søgemaskinerne.

Personligt tror jeg at sandheden er at kommunerne har mistet overblikket. Dernæst at de benytter forskellige systemer. Måske har de også "bare" glemt at bede om et system, som sikre borgernes persondata. Uanset hvad, så vil robots.txt gøre bod på det meste. Normalt uploades dokumenter til bestemte mapper. Ved at udelukke dem, vil søgemaskinerne hurtigt slette dokumenterne i deres cache. Dette trick har jeg ofte brugt, dog ikke med personfølsomme oplysninger, blot med ting som ikke skulle indekseres. Eks. log-ind siden til et adminområde.

Når så meget er sagt om robots.txt, så er det selvfølgelig vigtigt at censurer uploadede dokumenter. Det hjælper ikke meget hvis det kun er Google som fjerner personoplysningerne, hvis de ikke bliver skjult på hjemmesiden. Men at sige at det er svært at få fjernet indhold fra Google er forkert, hvis man har en vis struktur på sin hjemmeside. De fleste CMS systemer har en vis struktur, som man nemt kan udnytte til at få udelukket dokumenter.

Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Vi vil snart opleve en helt ny bølge af apps til smartphones og tablet-pc'er, mener ekspert.
23. maj 2012 kl. 10.00 | læs »

Sikkerhedseksperter advarer om en ny browser-uafhængig orm, der spreder sig via Facebook, og som er skabt ved hjælp af værktøjet Crossrider til udvikling af browser-udvidelser.
23. maj 2012 kl. 09.30 | læs »

Investeringsbanker mistænkes for fup i forbindelse med Facebooks børsnotering. Det kan få konsekvenser.
23. maj 2012 kl. 08.31 | (1) | læs »

Leverandører udpeget til systemlevering i et af Danmarkshistoriens største offentlige it-projekter nogensinde.
23. maj 2012 kl. 10.33 | læs »





 
White papers
The shared services model has attracted a lot of interest but what is it precisely?

Få i denne Computerworld Guide fra februar 2011 indsigt i kommunernes erfaringer og fremskridt...

360° er en integreret produktsuite til informationshåndtering og indeholder moduler til...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Hvis du har downloadet denne app, så har du måske hentet skadelig kode ned.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.

IBM Danmark lader hovederne rulle.