Myndigheder mister data på 40.000 børn

Strømmen af datatab fortsætter, men det er stadig for få, der krypterer deres data. Derfor begynder blandt andre den amerikanske stat Arizona nu at se lovgivning på området.

Artikel top billede

Computerworld News Service: Den amerikanske stat Arizonas Department of Economic Security (DES) er i færd med at meddele familierne til omkring 40.000 børn, at deres persondata er blevet kompromitteret efter tyveriet af adskillige harddiske fra en privat lagerudlejer.

Informationen på de stjålne harddiske inkluderer navne, adresser og telefonnumre på familierne til børn, der i løber af de sidste adskillige år er blevet henvist til DES i forbindelse med den sociale myndigheds tidlige indgriben.

I de tilfælde, hvor familier har søgt om og fået tildelt støtte fra myndigheden, inkluderer deres data også deres cpr-numre, oplyser talskvinde fra DES Liz Barker Alvarez.

Department of Economic Security leverer tjenester såsom økonomisk hjælp samt programmer, der sigter efter at forhindre misbrug og svigt af børn.

Ifølge Liz Barker Alvarez var dataene på de stjålne harddiske kodeordsbeskyttede men ikke krypterede. Hun fortæller, at diskene blev opbevaret hos den private lagerudlejer Extra Space Storage, der havde indbrud 14. oktober, og at de var en del af en meget større samling af ting - her i blandt møbler og elektronik - som blev taget fra adskillige lagerpladser på adressen.

Derfor, tilføjer Avarez, er der ingen grund til at tro, at tyvene gik specifikt efter harddiskene eller dataene på dem.

Opbevaret efter reglerne

Liz Barker Alvarez forklarer, at harddiskene blev opbevaret i overensstemmelse med myndighedens regler, som siger, at følsomme data skal sikkerhedskopieres og opbevares på en anden fysisk lokalitet.

Hun forsvarer brugen af private lagerfaciliteter og fastslår, at lagerpladsen, hvor diskene blev opbevaret, var låst og overvåget.

Som det er blevet sædvane ved disse hændelser, fortæller Alvarez, at meddelelser om datatabet er ved at blive sendt ud, ikke fordi nogle af dataene er blevet misbrugt men nærmere på grund af overforsigtighed hos embedsmændene fra DES.

Herudover kræver både Arizonas lovgivning og DES' egne regler, at de involverede bliver informerede, hvis deres persondata kommer i fare for at blive misbrugt, fortæller hun.

Den eneste egentlige forskel mellem denne hændelse i Arizona og de fleste af de talrige andre datatab, der er kommet frem i de sidste par år, er det faktum, at dette tab fra DES involverer data på et stort antal børn.

Derudover fortsætter denne hændelse ellers blot den støtte tendens af offentliggørelser af datatab på grund af tab eller tyveri af bærbare og lagerenheder.

I sidste uge begyndte Baylor Health Care System fra Dallas i staten Texas at informere omkring 7.400 patienter om en potentiel kompromittering af deres social security-numre og andre personlige informationer efter en bærbar, der indeholdte disse data, blev stjålet i september.

Privacy Rights Clearinghouse, som har holdt journal over datatab siden 2005, angiver en lang række hændelser fra i år, der involverer tabt eller stjålet udstyr.

Lovgiver om kryptering

Blandt disse er et tyveri af en bærbar, som kompromitterede personfølsomme data på omkring 2.500 deltagere i et forskningsstudie af hjertekarsygdomme udført af den amerikanske National Heart, Lung and Blood Institute samt en lignende hændelse, der involverede 50.000 nuværende og tidligere ansatte hos Agilent Technologies.

Sådanne hændelser har for længe siden fået sikkerhedsanalytikere til at slå til lyd for brugen af datakryptering. Men som det meddeles i den fortsatte strøm af datatab, så følger mange organisationer stadig ikke dette råd.

Denne inerti har fået visse amerikanske stater til at forsøge at tage sagen i egen hånd ved at indføre love om kryptering. For eksempel godkendte Massachusetts tidligere i år en lov, der kræver, at alle statsansatte krypterer følsomme data, når disse data er i ro, under transport eller under opbevaring. Denne lov får effekt fra 1. januar 2009.

Oversat af Thomas Bøndergaard

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Digital transformation | Aarhus

    AI i det offentlige - Aarhus

    Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

    Digital transformation | Køge

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Se alle vores events inden for it

    KMD A/S

    Projektleder

    Københavnsområdet

    Riskpoint A/S (Riskpoint Solutions Limited)

    IT Business Analyst

    Københavnsområdet

    Navnenyt fra it-Danmark

    Lector ApS har pr. 9. juli 2026 ansat Simeon Dimitrov som IT-konsulent i Lectors TeamShare-gruppe. Han skal især beskæftige sig med cloud og infrastruktur samt design og optimering af Lectors infrastruktur og løsninger. Han kommer fra en stilling som DevOps Engineer hos Kraftvaerk. Han har tidligere beskæftiget sig med Azure og onprem infrastruktur, automatisering, implementering og optimering af cloudløsninger. Nyt job

    Simeon Dimitrov

    Lector ApS

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    Oliver Dirks-Steinmoen, softwareudvikler hos Folketingets administration, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Oliver Dirks-Steinmoen

    Folketingets administration