Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (4)
Emner

Data vil være fri

Af Poul-Henning Kamp 21. januar 2008 kl. 10:59

Så er der igen forsvundet et bånd med en stak personfølsomme oplysninger og en eller anden stakkel får en advarsel eller fyreseddel og de virkelig skyldige går igen fri.

Apropos diskussionen om lommeregnere: For mange år siden da HP lavede HP48SX vidste de at en lommeregner ville blive tabt på gulvet, så de byggede den så den kunne holde til det, (se side 29, anden spalte).

Hvorfor er det så, at data overførsler ikke designes så de kan falde i de forkerte hænder, uden at der sker skade ved det ?

Det siger sig selv, at der vil altid være idio^H^H^H^Hmarketingfolk der ikke fatter at de skal passe på den kopi af kundedatabasen de har fået lov til at lave analyser på.

Og der er også såre menneskeligt at tro at "det går nok godt".

Men hvordan kan det være at rutinemæssige overførsler af personfølsomme data imellem banker, forsikringsselskaber, offentlige myndigheder stadig lovligt kan foregå uden nogen form for sikring ?

Det er ikke mangel på teknologiske fix der er årsagen, IBM sælger f.eks båndstationer med indbygget kryptering og PGP koster ikke noget så nøgletransport er heller ikke et uoverstigeligt problem.

Californien vedtog for nogle år siden at den slags datatab altid skulle informeres til de berørte personer og det har været noget af en a-ha oplevelse for alle parter, for det første har man opdaget hvor tit det sker, for det andet har firmaer lært på den hårde måde hvad kunder synes om den slags.

EU kunne passende følge op med en tilsvarende lov:

Citat:

Hvis personfølsomme data transporteres eller overføres, således at uvedkommende kan få adgang dertil, skal: stk1: alle personer disse data vedrører informeres per anbefalet brev afsendt indenfor 72 timer af transportens eller overførslens normalt forventede afslutning. stk2: alle disse personers omkostninger som følge af uvedkommendes adgang til de personfølsomme data, herunder spildt tid, erstattes fuldt ud. stk3: hvis mere end 100 personer er berørt, en helsides annonce med hændelsens fulde detailler, navn på de ansvarlige medarbejdere samt kontaktinformation for de berørte personer indrykkes i et landsdækkende medie. Ansvarlig for denne lovs overholdelse er organisationens tegningsberettigede ledelse. Overtrædelse straffes med bøde på 50% af seneste årsindkomst, i gentagelsestilfælde med ubetinget fængsel fra 1 til 3 år.

Så kunne de lære det ku' de...

phk

Send Tweet
Udskriv
Billede af Poul-Henning KampOm Poul-Henning Kamp

Selvstændig systemprogrammør, kernekoder, Varnish-forfatter, data-arkæolog og brokkehoved uden særlig portefølje.

Follow @bsdphk

Kommentarer (4)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Flemming Riis 21. jan. 2008 - 13.21
 
hvis jeg kunne vælge

ville jeg hellere lave backup af krypterede data end at skulle have min båndstation til at kryptere det for mig.

Jeg ikke læst nok om tape kryptering i hardware til at vide hvad der er af paths hvis hardware osv dør eller man kun kan restore på alternativ hardware i et DR senarie.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kasper Birch Olsen 21. jan. 2008 - 18.44
 
Der mangler bare en "dummebøde"

Hej PH.

Du har fuldstændigt ret, det eneste der mangler er en erstatning for svie og smærte til hver af de personer hvis oplysninger "forsvandt". Det kunne f.eks. være 1000 kroner og et personligt underskrevet undskyldningsbrev!

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Dahl Nyerup 21. jan. 2008 - 19.42
 
Hovhov

I glemte vist at alle de ansvarlige, deres nærmeste kolleger, ægtefæller, børn, forældre, tennismakkere og havnefogeder skal skrive »Jeg har forbrudt mig mod den hellige pagt om personfølsomme data - må jeg brænde længe i skærsilden« 16384 gange på tavlen... krypteret.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anders Lund 22. jan. 2008 - 07.33
 
Diskkryptering

Jeg har været på kursus i diskkryptering, hvor det var blevet gjort så nemt, at der var mulighed for at en bruger kunne låse sin computer op via telefon samtale med en "supporter", hvis brugeren havde glemt sit password.
Dette software inkluderede også næsten transparent kryptering af f.eks. USB lager enheder med mulighed for at låse disse op, selv hvis man ikke havde deres klient installeret (under Windows, via på USB enheden medfølgende program).

Jeg kan ikke helt huske med Linux, men jeg mener at der var diskkryptering hertil - dumme hukommelse!

Der findes altså software der kan kryptere ting meget nemt og jeg undre også hver gang man høre om endnu en dataskandale, at man ikke kigger efter sådanne løsninger.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Danske HP-ansatte i fyrings-limbo: Holdes hen i uvidenhed

Udgivet 24. maj 10.37Opdateret 24. maj 10.43

HP fyrer 27.000 ansatte

Udgivet 24. maj 10.10Opdateret 24. maj 10.10

Kinect til Windows klar på dansk til juni

Udgivet 24. maj 9.24Opdateret 24. maj 9.24

GOTO Copenhagen dag 3 i billeder: Sådan kaprer udstillerne kunder i biksen

Udgivet 24. maj 8.49Opdateret 24. maj 8.49

Jysk hospital bygger eget socialt netværk på Drupal

Udgivet 24. maj 8.07Opdateret 24. maj 10.02

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Seneste debat

  1. Sådan formaterer du tekst i debatten på Version2

    32 comments.
    Last update 7 minutter 30 sekunder
    Skrevet af Jesper Lund Stocholm
  2. Oracle tabte, vandt Google Java ?

    5 comments.
    Last update 10 minutter 15 sekunder
    Skrevet af Carsten Sonne Larsen
  3. Meego-afløseren Tizen klar til at tage kampen op med Android

    8 comments.
    Last update 10 minutter 32 sekunder
    Skrevet af Jacob Sparre Andersen
  4. Yahoo fyrer topchefen efter 4 måneder

    1 comment.
    Last update 17 minutter 50 sekunder
    Skrevet af Mark Thorsen
  5. Dart: Dynamisk Statisk Programmering

    24 comments.
    Last update 19 minutter 38 sekunder
    Skrevet af Baldur Norddahl
  6. Fed business case: Giv alle dine medarbejdere iPhones

    18 comments.
    Last update 43 minutter 28 sekunder
    Skrevet af Ole Bang
  7. Node.js og MongoDB efter et halvt år i deres selskab

    17 comments.
    Last update 1 time 21 minutter
    Skrevet af Allan Ebdrup
  8. GOTO - programming with the stars

    2 comments.
    Last update 1 time 24 minutter
    Skrevet af Jesper Lund Stocholm

Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300