Den værste sag, jeg endnu har set, lyder det fra Kim Aarenstrup, it-sikkerhedschef i A.P. Møller - Mærsk.

Personlige oplysninger om danskerne i farezonen


Publiceret d. 21. november 2007 kl. 13.29 | Antal kommentarer (4)


Annonce:
 
ANNONCE:
 
Det engelske skattevæsens tab af personfølsomme oplysninger om ikke færre en 25 millioner borgere kunne ligeså godt være forekommet i Danmark.

Den eneste er nemlig, at vi i Danmark ikke kan mønstre 25 millioner borgere.

"Der kan sagtens ske noget tilsvarende i Danmark. Mange steder er man ikke fokuseret nok på sikkerheden. Data bliver ofte bare betragtet som data, uden skelnen til at visse data indeholder meget private oplysninger. Så der er absolut risiko for, at noget tilsvarende kan ske i Danmark," siger Carsten Jørgensen, seniorkonsulent i konsulenthuset Devoteam Consulting, hvor han arbejder med it-sikkerhed og forensics.

Formanden for Dansk IT's råd for it- og persondatasikkerhed mener, at sagen med den engelske skattemyndighed datatab er helt ude i hampen.

"Det er den værste sag, jeg endnu har set. Hvis du arbejder med følsomme oplysninger i denne mængde, skal der ringe en alarmklokke hos den medarbejder, der sender to cd-rommer med oplysninger om 25 millioner mennesker af sted med intern post og kurerfirma," siger Kim Aarenstrup, som også er it-sikkerhedschef hos A.P. Møller.

Brug dog en krypteret dataforbindelse
Han undrer sig over den noget gammeldags metode med cd-rommer, og mener at en krypteret dataforbindelse havde været at foretrække.

"Så ville certifikaterne i hver ende sikre, at det var den rette afsender og modtager og at data ikke var kompromitteret under vejs," siger han.

I hans arbejde som formand for rådet for it- og persondatasikkerhed, har han ofte kunnet konstatere, at datasikkerhed generelt prioriteres for lavt af myndighederne.

"Derfor er det vigtigt at lære af denne sag. Datasikkerhed skal have en tydeligere plads i hele digitaliseringsprocessen. Vi oplever, at persondatasikkerhed spiller en sekundær rolle, og at der er mere fokus på procesoptimering," siger Kim Aarenstrup.

Kan altid blive bedre
Datatilsynet har masser eksempler på sager, hvor private og offentlige myndigheder har fået både gule og røde kort for at lække personfølsomme oplysninger.

"Fra den post, hvor jeg sidder, kan sikkerheden altid blive bedre," siger Janni Christoffersen, direktør i Datatilsynet.

Hun mener ikke, at danskernes personlige data er mere eller mindre udsatte end andre menneskers, men at der selvfølgelig er mere eller mindre hensigtsmæssige måder at behandle data på.

"Som tilsynsmyndighed stiller vi krav om, at man skal rette for sig. Det vil sige orientere dem, det er gået ud over, og medvirke til at begrænse skaderne, hvis man er kommet til at lække data. Det ligger i begrebet god databehandlingsskik," siger hun.




Kommentarer - Debatoversigt


Personlige oplysninger om danskerne i farezonen
4 indlæg

... og vi skal have mere overvågning og registrering?

Anja Keller skrev:
... og vi skal have mere overvågning og registrering?


Jeg kan ikke lige se sammenhængen ?


Bent Aalling skrev:
Jeg kan ikke lige se sammenhængen ?


Vel sagtens følgende:
Flere følsomme data registreret flere ukontrollerbare lokationer = stærkt forøget risiko for sager af den refererede art.....


Anders M. Jelnes skrev:
Vel sagtens følgende:
Flere følsomme data registreret flere ukontrollerbare lokationer = stærkt forøget risiko for sager af den refererede art.....


yup, det er netop det jeg prøver at pointere til folk, mht lognings direktivet, m.v. Des flere oplysninger der bliver gemt af det offentlige, og private, des mere farlig bliver det for den individuelle (også selvom det påstås at være anti terror/kriminel). Jeg elsker den med "Jamen det berører jo kun dem der har noget at skjule",

Information er magt, med nok information og du kan lænse en hver's bankkonto, finde adfærdsmønstere som kan bruges i andre sammenhæng (feks virus udvikling m.v.). Så des flere informationer der gemmes, des farliger er sådanne data tab for de individuelle mennesker, og samfundet som helhed, det er bare en skam at det aldrig bliver taget op i Danmark, hvor folk jo stoler blindt på at den information staten har aldrig slipper ud - hvor mange gange er det ske nu, selv her i landet?

Tænk på det når I næste gang bruger "Det er kun dem der har noget at skjule som er i mod <insæt nyeste initiativ for data opsamling>", eller "det vedrøre ikke mig fordi jeg har ikke noget at skjule".

Information er og bliver magt, og alt information kan misbruges når det kommer i de forkerte hænder - ja jeg mener Når, ikke Hvis, fordi er der nogen der vil have de informationer der er opsamlet, kan de få dem, det kommer bare an på hvornår de kan 'købe' en medarbejder der har adgang, eller stjæle det elektronisk. Vil de havde adgang skal de nok få det. Derfor jeg modsætter mig enhver data insamling som ikke er kritisk nødvendig for samfundet - se data logningsdirektivet!

mvh
MichaelNielsen.


Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Især jobsøgning via sociale netværk kræver en vis takt og tone. Læs her en række gode råd til at fremstå professionelt, når du netværker.
24. maj 2012 kl. 16.05 | læs »

Smartphone-producenterne kan slet ikke blive enige om, hvordan fremtidens SIM-kort skal se ud. Udfaldet kan få stor betydning for både teleselskaber og mobil-brugere.
24. maj 2012 kl. 07.00 | (1) | læs »

To eksperter vurderer, hvordan udsigten til job ser ud for de mange fyrede it-folk fra henholdsvis IBM og CSC. Faktisk har de flere kort at spille på.
24. maj 2012 kl. 12.59 | læs »

De indsatte kan glemme alt om mobiler i landets fængsler, hvor der hersker strenge regler på området.
24. maj 2012 kl. 12.22 | læs »





 
White papers
The shared services model has attracted a lot of interest but what is it precisely?

360° er en integreret produktsuite til informationshåndtering og indeholder moduler til...

Få i denne Computerworld Guide fra februar 2011 indsigt i kommunernes erfaringer og fremskridt...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.