Rejsedata for næsten en million kvinder eksponeret hos en operatør af offentlig transport
Hvorfor det er det stærkeste forsvar at indsamle mindre data
Et databrud hos en operatør af offentlig transport eksponerede rejseoplysninger og personoplysninger for næsten en million kvinder — og fremhæver de systemiske risici ved at indsamle mere data end nødvendigt.

En operatør af offentlig transport oplevede et alvorligt databrud, der kompromitterede følsomme passageroplysninger tilhørende næsten en million kvinder. Bruddet skete, fordi organisationen indsamlede langt flere personoplysninger, end det var operationelt nødvendigt — og opbevarede detaljerede rejsejournaler direkte knyttet til individuelle identiteter, herunder bevægelsesmønstre, rutehistorik og personlige identifikationsdata.
Denne hændelse illustrerer et mønster, der gentager sig på tværs af sektorer. Organisationer vedligeholder centraliserede databaser med langt flere personoplysninger, end nogen enkelt transaktion kræver. Når der opstår en sårbarhed et sted i systemet — eller i et af dets sammenkoblede partnersystemer — er alle disse opbevarede data i fare samtidig.
Grundårsagen er arkitektonisk. Systemer designet til som standard at dele komplette datasæt skaber en eksponering, som stærkere sikkerhedsforanstaltninger alene ikke kan eliminere. Løsningen er ikke mere sikkerhed oven på dårlig datapraksis — det er at gentænke, hvordan personoplysninger overhovedet flyder mellem organisationer.
Verificerbare credentials tilbyder en anden tilgang. I stedet for at udveksle fulde identitetsjournaler verificerer organisationer kun den specifikke påstand, der kræves til en transaktion. Enkeltpersoner opbevarer deres oplysninger i personlige wallets. Intet unødvendigt deles nogensinde — og det, der aldrig deles, kan ikke lækkes.
Denne tilgang stemmer overens med privacy-by-design-principper og er allerede praktisk at implementere. Efterhånden som de regulatoriske krav intensiveres, og omkostningerne ved databrud eskalerer, opbygger organisationer, der indfører credential-baseret verifikation, en infrastruktur, der er iboende mere modstandsdygtig.
Del dette indlæg
Hvis du vil dele dette indlæg på dine sociale medier eller via mail, kan du klikke på knapperne nedenfor.
Vil du vide mere?
Nysgerrig på, hvordan dette kan bruges i din organisation, eller vil du tale med os om et specifikt anvendelsestilfælde? Kontakt os — vi hjælper gerne.