Lähes miljoonan naisen matkatiedot vuotivat joukkoliikenneoperaattorilta
Miksi vähäisempi tietojen kerääminen on vahvempi puolustus
Tietomurto joukkoliikenneoperaattorilla paljasti lähes miljoonan naisen matkatiedot ja henkilötiedot — korostaen systeemisiä riskejä, jotka syntyvät tarpeettoman suuren datamäärän keräämisestä.

Julkisen liikenteen operaattori kärsi vakavasta tietomurrosta, jossa vaarantui lähes miljoonan naisen arkaluonteiset matkustajatiedot. Murto tapahtui, koska organisaatio keräsi paljon enemmän henkilötietoja kuin toiminnallisesti oli tarpeen — tallentaen yksityiskohtaisia matkatietoja, jotka oli suoraan yhdistetty yksittäisiin identiteetteihin, mukaan lukien liikkumismallit, reittihistoriat ja henkilön tunnistetiedot.
Tämä tapaus havainnollistaa kuviota, joka toistuu eri toimialoilla. Organisaatiot ylläpitävät keskitettyjä tietokantoja, jotka sisältävät paljon enemmän henkilötietoja kuin mikään yksittäinen transaktio vaatii. Kun järjestelmässä — tai jossakin sen yhteenliitetyistä kumppanijärjestelmistä — havaitaan haavoittuvuus, kaikki tallennettu data on samanaikaisesti vaarassa.
Perimmäinen syy on arkkitehtoninen. Järjestelmät, jotka on suunniteltu jakamaan täydellisiä tietoaineistoja oletuksena, luovat altistumisen, jota pelkät vahvemmat turvatoimet eivät yksin voi poistaa. Ratkaisu ei ole lisäturvallisuus huonojen data-käytäntöjen päälle — se on sen uudelleenajattelu, miten henkilötiedot ylipäätään virtaavat organisaatioiden välillä.
Todennettavat tunnistetiedot tarjoavat erilaisen lähestymistavan. Sen sijaan, että vaihdettaisiin täydellisiä identiteettitietueita, organisaatiot todentavat vain sen tietyn väitteen, joka transaktiota varten tarvitaan. Yksityishenkilöt säilyttävät tietonsa henkilökohtaisissa lompakoissaan. Mitään tarpeetonta ei koskaan jaeta — ja sitä, mitä ei koskaan jaeta, ei voida murtaa.
Tämä lähestymistapa on linjassa privacy-by-design-periaatteiden kanssa ja on jo käytännössä toteutettavissa. Sääntelyvaatimusten kiristyessä ja tietomurtojen kustannusten kasvaessa organisaatiot, jotka omaksuvat tunnistetietopohjaisen todentamisen, rakentavat infrastruktuuria, joka on lähtökohtaisesti kestävämpi.
Jaa tämä julkaisu
Jos haluat jakaa tämän julkaisun some-kanavillasi tai sähköpostitse, klikkaa alla olevia painikkeita.
Haluatko tietää lisää?
Kiinnostaako, miten tämä koskee organisaatiotasi, vai haluatko keskustella kanssamme jostain tietystä käyttötapauksesta? Ota yhteyttä — autamme mielellämme.