Skip navigation.
Home
ochrana osobných údajov

Nepoučiteľná armáda - FAIL

Niektorí prevádzkovatelia sú skutočne nepoučiteľní. Nie je tomu tak dávno čo sa médiami prehnala kauza strateného/objaveného USB kľúča s osobnými údajmi profesionálnych vojakov a príbeh sa znovu opakuje. A tak máme nový USB kľúč (našiel ho náhodný chodec a odovzdal TV JOJ, ktorá ho vrátila armáde, viď včerajšie správy na JOJ-ke) a ďalšie údaje v rukách neoprávnených osôb, pričom podobnosť s predchádzajúcim prípadom nebude vôbec náhodná.

Už minulá kauza mala byť podnetom k úprave podmienok spracúvania osobných údajov u prevádzkovateľa s takto závažným bezpečnostným incidentom. Prvým a nie posledným krokom, ktorý musí nasledovať po takto bezprecendentnom úniku dát je úprava bezpečnostného projektu a zavedenie prísnejších opatrení do praxe. V tomto prípade by bol postačujúce šifrovanie (pričom pôvodne USB kľúče zakázali úplne). Pokiaľ by bol USB kľúč šifrovaný tak by jediným rizikom (nehľadiac na rozšifrovanie) bola strata údajov, ak by neexistovala záložná kópia. Chodec by kľúč otvoril, sformátoval a používal pre svoje potreby. Zneužitie údajov by nehrozilo ani v prípade, že sa nálezca nezachoval takto zodpovedne.
 
Zdá sa, že ani hrozba pokuty zo strany Úradu na ochranu osobných údajov SR a ani vyšetrovanie Vojenskej polície nepopchlo kompetentných v ozbrojených silách, aby urobili čo mali - prijali opatrenia na zabezpečenie spracúvaných osobných údajov. Dúfajme, že tento nový prípad bude pre to konečne dôvodom.

Poučí sa naša armáda od americkej?

V Štátoch platí na Ministerstve obrany úplný zákaz prenosných zariadní, ako sú napr. flashky a pamäťové karty, od konca roku 2008, keď zaznamenali problémy s MALWARE šíreným práve prostredníctvom nich.

Z tohto zákazu po novom robia výnimku, avšak za prísne určených podmienok ako sú

  • použitie iba v priamej súvislosti s plnením misie;
  • iba na prenos dát medzi lokáciami;
  • neexistuje iná možnosť ako vykonať transfer dát pomocov autorizovaných sieťových zdrojov;
  • použije sa otestovaný a schválený hardvér patriaci do vlastníctva vlády, z ktorého bol po skenovaní vymazaný akýkoľvek škodlivý softvér (žiadne súkromné prenosné zariadenia).

Pokiaľ má americká armáda pozitívne skúsenosti s takouto politikou, prečo nevyužiť ich skúsenosti aj u nás...

ZDROJ:
http://www.informationweek.com/news/government/security/showArticle.jhtm...

Čo bolo na tom kľúči?

Informuje SME...