Szyfrujcie dane na notebookach!

Subskrybuj RSS A A A
15 września 2009
Marcin Marciniak

Do instytucji, które opracowały nową politykę bezpieczeństwa, zakładającą szyfrowanie danych na urządzeniach przenośnych dołączył niedawno UPS.

W październiku ubiegłego roku ta firma logistyczna zanotowała poważne naruszenie bezpieczeństwa danych, gdy podczas służbowej delegacji zagranicznej skradziono jeden z laptopów, zawierający listę płac ponad 9000 pracowników UPS. Razem z listą płac, w tym samym dokumencie były zapisane dane osobowe - data urodzenia, adres zamieszkania, numer ubezpieczenia (US National Insurance) oraz szczegóły dotyczące sposobu przekazywania zarobków na konta bankowe. Komputer ten nie posiadał zainstalowanego żadnego zabezpieczenia kryptograficznego, więc dane nie były w żaden sposób zaszyfrowane!

Wszyscy pracownicy, których dane osobowe skradziono, zostali poinformowani o fakcie. Podjęto działania przeciwdziałające kradzieży tożsamości. UPS podpisał też dokument, w którym zobowiązał się do zapewnienia bezpieczeństwa prywatnych danych w przyszłości. Skutkiem tej decyzji było wdrożenie oprogramowania szyfrującego wszystkie dane składowane na urządzeniach przenośnych, takich jak laptopy czy telefony klasy smartphone.

"Laptopy chronione jedynie za pomocą hasła dostępu nie są bezpieczne. Nalegam, by wszystkie organizacje mocno ograniczyły ilość danych osobowych przenoszonych poza bezpieczne miejsca. Cieszę się, że UPS zastosowało ochronę kryptograficzną w swoich komputerach i telefonach klasy smartphone. Zalecam wszystkim innym organizacjom ten sam krok" - mówi Mick Gorill z biura ICO, instytucji zajmującej się ochroną prywatnych danych. Obecnie niedostosowanie się do tej regulacji przez firmę, której wydano nakaz poprawy bezpieczeństwa danych, jest przestępstwem kryminalnym.

Firma Marks & Spencer miała podobne zdarzenie w 2007 r., kiedy również skradziono komputer przenośny zawierający szczegóły listy płac 26 tys. jej pracowników. Biuro ICO nakazało zaszyfrowanie przenośnych urządzeń do kwietnia 2008 r. Zdarzenie takie spotkało także firmę działającą w branży finansowej. Skipton Financial Services (SFS) została uznana za winną utraty niezaszyfrowanych danych w skradzionym komputerze przenośnym. Informacje dotyczyły ponad 14 tys. klientów. Niekiedy kary za takie naruszenia bezpieczeństwa danych są bardzo dotkliwe. Największa organizacja związana z finansowaniem mieszkań i kredytami hipotecznymi w Wielkiej Brytanii, The Nationwide Building Society, została dwa lata temu ukarana przez FSA (Financial Services Authority) grzywną w wysokości blisko 1 mln funtów po kradzieży komputera zawierającego niechronione dane klientów. W Polsce GIODO jeszcze nie karze za utratę danych klientów i pracowników.

Oceń artykuł

średnio: 4 liczba ocen: 1

Komentarze (1)

Staruch

15-09-2009 09:59

GIODO jest generalnie nieruchawe i pozbawione wszelkiej inicjatywy! Nieskutecznie chroni interesy osób fizycznych w konflikcie z bankami i różnorakimi, dzikimi windykatorami. Ożywa dopiero wtedy, gdy ktoś wypatrzy jakąś oczyweistą aferę. Jednym z zaniedbań jest np. brak formalnych mechanizmów certyfkacji osób wyznaczonych jako ABI. Na rynku są różne próby - lepsze i gorsze - szkolenia i "certyfikowania" ABI, podejmowane przez prywatne firmy i organizacje. GIODO - śpi.

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88