Den værste sag, jeg endnu har set, lyder det fra Kim Aarenstrup, it-sikkerhedschef i A.P. Møller - Mærsk.

Personlige oplysninger om danskerne i farezonen


Publiceret d. 21. november 2007 kl. 13.29 | Antal kommentarer (4)


Annonce:
 
ANNONCE:
 
Det engelske skattevæsens tab af personfølsomme oplysninger om ikke færre en 25 millioner borgere kunne ligeså godt være forekommet i Danmark.

Den eneste er nemlig, at vi i Danmark ikke kan mønstre 25 millioner borgere.

"Der kan sagtens ske noget tilsvarende i Danmark. Mange steder er man ikke fokuseret nok på sikkerheden. Data bliver ofte bare betragtet som data, uden skelnen til at visse data indeholder meget private oplysninger. Så der er absolut risiko for, at noget tilsvarende kan ske i Danmark," siger Carsten Jørgensen, seniorkonsulent i konsulenthuset Devoteam Consulting, hvor han arbejder med it-sikkerhed og forensics.

Formanden for Dansk IT's råd for it- og persondatasikkerhed mener, at sagen med den engelske skattemyndighed datatab er helt ude i hampen.

"Det er den værste sag, jeg endnu har set. Hvis du arbejder med følsomme oplysninger i denne mængde, skal der ringe en alarmklokke hos den medarbejder, der sender to cd-rommer med oplysninger om 25 millioner mennesker af sted med intern post og kurerfirma," siger Kim Aarenstrup, som også er it-sikkerhedschef hos A.P. Møller.

Brug dog en krypteret dataforbindelse
Han undrer sig over den noget gammeldags metode med cd-rommer, og mener at en krypteret dataforbindelse havde været at foretrække.

"Så ville certifikaterne i hver ende sikre, at det var den rette afsender og modtager og at data ikke var kompromitteret under vejs," siger han.

I hans arbejde som formand for rådet for it- og persondatasikkerhed, har han ofte kunnet konstatere, at datasikkerhed generelt prioriteres for lavt af myndighederne.

"Derfor er det vigtigt at lære af denne sag. Datasikkerhed skal have en tydeligere plads i hele digitaliseringsprocessen. Vi oplever, at persondatasikkerhed spiller en sekundær rolle, og at der er mere fokus på procesoptimering," siger Kim Aarenstrup.

Kan altid blive bedre
Datatilsynet har masser eksempler på sager, hvor private og offentlige myndigheder har fået både gule og røde kort for at lække personfølsomme oplysninger.

"Fra den post, hvor jeg sidder, kan sikkerheden altid blive bedre," siger Janni Christoffersen, direktør i Datatilsynet.

Hun mener ikke, at danskernes personlige data er mere eller mindre udsatte end andre menneskers, men at der selvfølgelig er mere eller mindre hensigtsmæssige måder at behandle data på.

"Som tilsynsmyndighed stiller vi krav om, at man skal rette for sig. Det vil sige orientere dem, det er gået ud over, og medvirke til at begrænse skaderne, hvis man er kommet til at lække data. Det ligger i begrebet god databehandlingsskik," siger hun.




Kommentarer - Debatoversigt


Personlige oplysninger om danskerne i farezonen
4 indlæg

... og vi skal have mere overvågning og registrering?

Anja Keller skrev:
... og vi skal have mere overvågning og registrering?


Jeg kan ikke lige se sammenhængen ?


Bent Aalling skrev:
Jeg kan ikke lige se sammenhængen ?


Vel sagtens følgende:
Flere følsomme data registreret flere ukontrollerbare lokationer = stærkt forøget risiko for sager af den refererede art.....


Anders M. Jelnes skrev:
Vel sagtens følgende:
Flere følsomme data registreret flere ukontrollerbare lokationer = stærkt forøget risiko for sager af den refererede art.....


yup, det er netop det jeg prøver at pointere til folk, mht lognings direktivet, m.v. Des flere oplysninger der bliver gemt af det offentlige, og private, des mere farlig bliver det for den individuelle (også selvom det påstås at være anti terror/kriminel). Jeg elsker den med "Jamen det berører jo kun dem der har noget at skjule",

Information er magt, med nok information og du kan lænse en hver's bankkonto, finde adfærdsmønstere som kan bruges i andre sammenhæng (feks virus udvikling m.v.). Så des flere informationer der gemmes, des farliger er sådanne data tab for de individuelle mennesker, og samfundet som helhed, det er bare en skam at det aldrig bliver taget op i Danmark, hvor folk jo stoler blindt på at den information staten har aldrig slipper ud - hvor mange gange er det ske nu, selv her i landet?

Tænk på det når I næste gang bruger "Det er kun dem der har noget at skjule som er i mod <insæt nyeste initiativ for data opsamling>", eller "det vedrøre ikke mig fordi jeg har ikke noget at skjule".

Information er og bliver magt, og alt information kan misbruges når det kommer i de forkerte hænder - ja jeg mener Når, ikke Hvis, fordi er der nogen der vil have de informationer der er opsamlet, kan de få dem, det kommer bare an på hvornår de kan 'købe' en medarbejder der har adgang, eller stjæle det elektronisk. Vil de havde adgang skal de nok få det. Derfor jeg modsætter mig enhver data insamling som ikke er kritisk nødvendig for samfundet - se data logningsdirektivet!

mvh
MichaelNielsen.


Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Ifølge it-iværksætterne er det uhyre svært at låne penge til driften. Her kan du se hvad, der kræves, før du går i banken.
7. februar 2012 kl. 16.03 | læs »

#Fail - sådan skal du ikke gøre. Se hvordan store virksomheder klokker i det på Facebook og Twitter.
6. februar 2012 kl. 11.02 | læs »

2011 blev det første år, hvor der blev solgt flere smartphones end bærbare, tablets, stationære og netbooks tilsammen.
7. februar 2012 kl. 12.01 | (1) | læs »

Uvildig rapport om Polsag skal frem i lyset, mener it-ordfører. Derfor skal justitsministeren offentliggøre rapport, siger ordføreren.
7. februar 2012 kl. 15.00 | læs »





 
White papers
The shared services model has attracted a lot of interest but what is it precisely?

360° er en integreret produktsuite til informationshåndtering og indeholder moduler til...

Få i denne Computerworld Guide fra februar 2011 indsigt i kommunernes erfaringer og fremskridt...

 


Mest læste seneste uge

For under 100 millioner svenske kroner har svenskerne løst politiets it-problemer. I Danmark er budgettet sprængt med mere end 100 procent.

#Fail - sådan skal du ikke gøre. Se hvordan store virksomheder klokker i det på Facebook og Twitter.

Mens nogle virksomheder vil kunne lade et trådløst WiFi-netværk erstatte kablerne, kan det hurtigt give problemer i andre virksomheder. Her får du gode råd til at træffe den rette beslutning.

Er du klædt på til succes, eller spiller tøjet ingen rolle på din arbejdsplads? Læs her, hvordan danske it-medarbejdere går klædt i virksomheder som Mærsk, Google og i en lille dansk kommune.

Med 4G kommer du voldsomt hurtigt på nettet med mobilt bredbånd. Men hvilken udbyder skal du vælge?