Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (4)
Emner

Data vil være fri

Af Poul-Henning Kamp 21. januar 2008 kl. 10:59

Så er der igen forsvundet et bånd med en stak personfølsomme oplysninger og en eller anden stakkel får en advarsel eller fyreseddel og de virkelig skyldige går igen fri.

Apropos diskussionen om lommeregnere: For mange år siden da HP lavede HP48SX vidste de at en lommeregner ville blive tabt på gulvet, så de byggede den så den kunne holde til det, (se side 29, anden spalte).

Hvorfor er det så, at data overførsler ikke designes så de kan falde i de forkerte hænder, uden at der sker skade ved det ?

Det siger sig selv, at der vil altid være idio^H^H^H^Hmarketingfolk der ikke fatter at de skal passe på den kopi af kundedatabasen de har fået lov til at lave analyser på.

Og der er også såre menneskeligt at tro at "det går nok godt".

Men hvordan kan det være at rutinemæssige overførsler af personfølsomme data imellem banker, forsikringsselskaber, offentlige myndigheder stadig lovligt kan foregå uden nogen form for sikring ?

Det er ikke mangel på teknologiske fix der er årsagen, IBM sælger f.eks båndstationer med indbygget kryptering og PGP koster ikke noget så nøgletransport er heller ikke et uoverstigeligt problem.

Californien vedtog for nogle år siden at den slags datatab altid skulle informeres til de berørte personer og det har været noget af en a-ha oplevelse for alle parter, for det første har man opdaget hvor tit det sker, for det andet har firmaer lært på den hårde måde hvad kunder synes om den slags.

EU kunne passende følge op med en tilsvarende lov:

Citat:

Hvis personfølsomme data transporteres eller overføres, således at uvedkommende kan få adgang dertil, skal: stk1: alle personer disse data vedrører informeres per anbefalet brev afsendt indenfor 72 timer af transportens eller overførslens normalt forventede afslutning. stk2: alle disse personers omkostninger som følge af uvedkommendes adgang til de personfølsomme data, herunder spildt tid, erstattes fuldt ud. stk3: hvis mere end 100 personer er berørt, en helsides annonce med hændelsens fulde detailler, navn på de ansvarlige medarbejdere samt kontaktinformation for de berørte personer indrykkes i et landsdækkende medie. Ansvarlig for denne lovs overholdelse er organisationens tegningsberettigede ledelse. Overtrædelse straffes med bøde på 50% af seneste årsindkomst, i gentagelsestilfælde med ubetinget fængsel fra 1 til 3 år.

Så kunne de lære det ku' de...

phk

Send Tweet
Udskriv
Billede af Poul-Henning KampOm Poul-Henning Kamp

Kommentarer (4)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Flemming Riis 21. jan. 2008 - 13.21
 
hvis jeg kunne vælge

ville jeg hellere lave backup af krypterede data end at skulle have min båndstation til at kryptere det for mig.

Jeg ikke læst nok om tape kryptering i hardware til at vide hvad der er af paths hvis hardware osv dør eller man kun kan restore på alternativ hardware i et DR senarie.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kasper Birch Olsen 21. jan. 2008 - 18.44
 
Der mangler bare en "dummebøde"

Hej PH.

Du har fuldstændigt ret, det eneste der mangler er en erstatning for svie og smærte til hver af de personer hvis oplysninger "forsvandt". Det kunne f.eks. være 1000 kroner og et personligt underskrevet undskyldningsbrev!

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Dahl Nyerup 21. jan. 2008 - 19.42
 
Hovhov

I glemte vist at alle de ansvarlige, deres nærmeste kolleger, ægtefæller, børn, forældre, tennismakkere og havnefogeder skal skrive »Jeg har forbrudt mig mod den hellige pagt om personfølsomme data - må jeg brænde længe i skærsilden« 16384 gange på tavlen... krypteret.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anders Lund 22. jan. 2008 - 07.33
 
Diskkryptering

Jeg har været på kursus i diskkryptering, hvor det var blevet gjort så nemt, at der var mulighed for at en bruger kunne låse sin computer op via telefon samtale med en "supporter", hvis brugeren havde glemt sit password.
Dette software inkluderede også næsten transparent kryptering af f.eks. USB lager enheder med mulighed for at låse disse op, selv hvis man ikke havde deres klient installeret (under Windows, via på USB enheden medfølgende program).

Jeg kan ikke helt huske med Linux, men jeg mener at der var diskkryptering hertil - dumme hukommelse!

Der findes altså software der kan kryptere ting meget nemt og jeg undre også hver gang man høre om endnu en dataskandale, at man ikke kigger efter sådanne løsninger.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

It skal spare kommunerne for 165 millioner kroner i 2012

Udgivet 9. feb 16.02Opdateret 9. feb 16.02

Adobe: Vi laver ikke Flash til Android-udgaven af Chrome

Udgivet 9. feb 15.15Opdateret 9. feb 15.15

Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

Udgivet 9. feb 14.22Opdateret 9. feb 15.12

EMC lægger flash-cache på PCIe-kort: 4.000 gange hurtigere end harddiske

Udgivet 9. feb 13.39Opdateret 9. feb 13.39

Egedal Kommune sparer 100.000 om året med open source-CMS

Udgivet 9. feb 12.56Opdateret 9. feb 12.56
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    50 comments.
    Last update 3 timer 1 minut
    Skrevet af Bjarne W. B. Petersen
  2. Opdateret liste over danske iværksættere

    1 comment.
    Last update 3 timer 4 minutter
    Skrevet af Mikkel Høgh
  3. Derfor bliver dårlige it-projekter ikke stoppet i tide

    1 comment.
    Last update 3 timer 25 minutter
    Skrevet af Kasper Jørgensen
  4. Grotesk jobinterview i 2007: »Tag ikke jobbet, vi får alligevel aldrig Polsag til at virke«

    17 comments.
    Last update 3 timer 33 minutter
    Skrevet af Claus Waldersdorff Knudsen
  5. Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

    6 comments.
    Last update 3 timer 36 minutter
    Skrevet af Simon Justesen
  6. Domæne-forening: Lov om .aarhus og .cph var for tynd

    9 comments.
    Last update 4 timer 27 minutter
    Skrevet af Jarle Knudsen
  7. ACTA er i orden!

    51 comments.
    Last update 6 timer 59 minutter
    Skrevet af Jarle Knudsen
  8. It-advokat: Nu går grænsebommene ned over internettet

    10 comments.
    Last update 8 timer 45 minutter
    Skrevet af Niels Elgaard Larsen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300