Szyfrujcie dane na notebookach!

Subskrybuj RSS A A A
15 września 2009
Marcin Marciniak

Do instytucji, które opracowały nową politykę bezpieczeństwa, zakładającą szyfrowanie danych na urządzeniach przenośnych dołączył niedawno UPS.

W październiku ubiegłego roku ta firma logistyczna zanotowała poważne naruszenie bezpieczeństwa danych, gdy podczas służbowej delegacji zagranicznej skradziono jeden z laptopów, zawierający listę płac ponad 9000 pracowników UPS. Razem z listą płac, w tym samym dokumencie były zapisane dane osobowe - data urodzenia, adres zamieszkania, numer ubezpieczenia (US National Insurance) oraz szczegóły dotyczące sposobu przekazywania zarobków na konta bankowe. Komputer ten nie posiadał zainstalowanego żadnego zabezpieczenia kryptograficznego, więc dane nie były w żaden sposób zaszyfrowane!

Wszyscy pracownicy, których dane osobowe skradziono, zostali poinformowani o fakcie. Podjęto działania przeciwdziałające kradzieży tożsamości. UPS podpisał też dokument, w którym zobowiązał się do zapewnienia bezpieczeństwa prywatnych danych w przyszłości. Skutkiem tej decyzji było wdrożenie oprogramowania szyfrującego wszystkie dane składowane na urządzeniach przenośnych, takich jak laptopy czy telefony klasy smartphone.

"Laptopy chronione jedynie za pomocą hasła dostępu nie są bezpieczne. Nalegam, by wszystkie organizacje mocno ograniczyły ilość danych osobowych przenoszonych poza bezpieczne miejsca. Cieszę się, że UPS zastosowało ochronę kryptograficzną w swoich komputerach i telefonach klasy smartphone. Zalecam wszystkim innym organizacjom ten sam krok" - mówi Mick Gorill z biura ICO, instytucji zajmującej się ochroną prywatnych danych. Obecnie niedostosowanie się do tej regulacji przez firmę, której wydano nakaz poprawy bezpieczeństwa danych, jest przestępstwem kryminalnym.

Firma Marks & Spencer miała podobne zdarzenie w 2007 r., kiedy również skradziono komputer przenośny zawierający szczegóły listy płac 26 tys. jej pracowników. Biuro ICO nakazało zaszyfrowanie przenośnych urządzeń do kwietnia 2008 r. Zdarzenie takie spotkało także firmę działającą w branży finansowej. Skipton Financial Services (SFS) została uznana za winną utraty niezaszyfrowanych danych w skradzionym komputerze przenośnym. Informacje dotyczyły ponad 14 tys. klientów. Niekiedy kary za takie naruszenia bezpieczeństwa danych są bardzo dotkliwe. Największa organizacja związana z finansowaniem mieszkań i kredytami hipotecznymi w Wielkiej Brytanii, The Nationwide Building Society, została dwa lata temu ukarana przez FSA (Financial Services Authority) grzywną w wysokości blisko 1 mln funtów po kradzieży komputera zawierającego niechronione dane klientów. W Polsce GIODO jeszcze nie karze za utratę danych klientów i pracowników.

Oceń artykuł

średnio: 4 liczba ocen: 1

Komentarze (1)

Staruch

15-09-2009 09:59

GIODO jest generalnie nieruchawe i pozbawione wszelkiej inicjatywy! Nieskutecznie chroni interesy osób fizycznych w konflikcie z bankami i różnorakimi, dzikimi windykatorami. Ożywa dopiero wtedy, gdy ktoś wypatrzy jakąś oczyweistą aferę. Jednym z zaniedbań jest np. brak formalnych mechanizmów certyfkacji osób wyznaczonych jako ABI. Na rynku są różne próby - lepsze i gorsze - szkolenia i "certyfikowania" ABI, podejmowane przez prywatne firmy i organizacje. GIODO - śpi.

Najnowsze

MAC, czyli ministerstwo reformowania rządzenia

Premier wspiera lojalnie w kryzysie najbliższego współpracownika, Michała Boniego, przyjmując na siebie atak oburzonych internautów podczas debaty o ACTA.

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Rekomendacje

Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88