Csaknem egymillió nő utazási adatai szivárogtak ki egy tömegközlekedési szolgáltatónál
Miért erősebb védelem a kevesebb adat gyűjtése
Egy tömegközlekedési szolgáltatónál történt adatszivárgás során csaknem egymillió nő utazási és személyes adatai kerültek nyilvánosságra — rávilágítva a szükségesnél több adat gyűjtésének rendszerszintű kockázataira.

Egy tömegközlekedési üzemeltető súlyos adatszivárgást szenvedett el, ezzel veszélyeztetve közel egymillió nő érzékeny utasadatait. A szivárgás azért történt, mert a szervezet sokkal több személyes adatot gyűjtött, mint amennyi működési szempontból szükséges volt – részletes utazási nyilvántartásokat tárolt, amelyeket közvetlenül összekapcsolt az egyének kilétével, beleértve a mozgásmintákat, az útvonaltörténetet és a személyazonosító adatokat.
Ez az incidens egy iparágakon átívelő, ismétlődő mintát szemléltet. A szervezetek olyan központosított adatbázisokat tartanak fenn, amelyek sokkal több személyes adatot tartalmaznak, mint amennyit bármely egyes tranzakció megkövetel. Amint a rendszer bármely pontján – vagy bármely kapcsolódó partnerrendszerében – sérülékenység jelenik meg, az összes tárolt adat egyszerre kerül veszélybe.
A kiváltó ok architekturális jellegű. Az alapértelmezés szerint teljes adatkészleteket megosztó rendszerek olyan kitettséget teremtenek, amelyet önmagában erősebb biztonsági intézkedésekkel sem lehet kiküszöbölni. A megoldás nem a rossz adatkezelési gyakorlatokra rárakott további biztonság – hanem annak újragondolása, hogyan áramlanak egyáltalán a személyes adatok a szervezetek között.
Az ellenőrizhető hitelesítő adatok más megközelítést kínálnak. A teljes identitási nyilvántartások cseréje helyett a szervezetek csak az adott tranzakcióhoz szükséges konkrét állításokat ellenőrzik. Az egyének személyes pénztárcáikban tárolják adataikat. Soha nem osztanak meg semmi feleslegeset – és ami sosem kerül megosztásra, az nem szivároghat ki.
Ez a megközelítés összhangban van a beépített adatvédelem elvével, és már ma is gyakorlatban bevezethető. Ahogy szigorodnak a szabályozási követelmények, és nőnek az adatszivárgások költségei, a hitelesítőadat-alapú ellenőrzést alkalmazó szervezetek eleve ellenállóbb infrastruktúrát építenek.
Ossza meg ezt a bejegyzést
Ha meg szeretné osztani ezt a bejegyzést a közösségi médiában vagy e-mailben, kattintson az alábbi gombokra.
Szeretne többet megtudni?
Kíváncsi rá, hogyan alkalmazható ez az Ön szervezetére, vagy beszélne velünk egy konkrét használati esetről? Vegye fel velünk a kapcsolatot — szívesen segítünk.