Dati di viaggio di quasi un milione di donne esposti presso un operatore di trasporto pubblico
Perché raccogliere meno dati è la difesa più forte
Una violazione dei dati presso un operatore di trasporto pubblico ha esposto le informazioni di viaggio e i dati personali di quasi un milione di donne, evidenziando i rischi sistemici legati alla raccolta di più dati del necessario.

Un operatore di trasporto pubblico ha subito una grave violazione dei dati, compromettendo informazioni sensibili relative a quasi un milione di passeggere donne. La violazione si è verificata perché l'organizzazione raccoglieva una quantità di dati personali di gran lunga superiore a quella operativamente necessaria — conservando registri di viaggio dettagliati direttamente collegati alle identità individuali, inclusi schemi di spostamento, cronologie dei percorsi e dati di identificazione personale.
Questo incidente illustra uno schema che si ripete in diversi settori. Le organizzazioni mantengono database centralizzati contenenti una quantità di informazioni personali di gran lunga superiore a quella richiesta da una singola transazione. Quando emerge una vulnerabilità in qualsiasi punto del sistema — o in uno qualsiasi dei sistemi partner interconnessi — tutti i dati memorizzati sono contemporaneamente a rischio.
La causa profonda è di natura architetturale. I sistemi progettati per condividere per impostazione predefinita set di dati completi creano un'esposizione che nemmeno misure di sicurezza più rigorose possono eliminare da sole. La soluzione non è aggiungere ulteriore sicurezza a pratiche di gestione dei dati errate, bensì ripensare fin dall'inizio il modo in cui le informazioni personali circolano tra le organizzazioni.
Le credenziali verificabili offrono un approccio diverso. Invece di scambiare record di identità completi, le organizzazioni verificano solo l'informazione specifica richiesta per una transazione. Gli individui conservano le proprie informazioni in wallet personali. Nulla di superfluo viene mai condiviso — e ciò che non viene mai condiviso non può essere violato.
Questo approccio è in linea con i principi di privacy-by-design ed è già praticamente adottabile. Con l'intensificarsi dei requisiti normativi e l'aumento dei costi legati alle violazioni, le organizzazioni che adottano la verifica basata su credenziali stanno costruendo un'infrastruttura intrinsecamente più resiliente.
Condividi questo articolo
Se vuoi condividere questo articolo sui tuoi social o via e-mail, clicca sui pulsanti qui sotto.
Vuoi saperne di più?
Curioso di sapere come questo si applica alla tua organizzazione, o vuoi parlarci di un caso d'uso specifico? Contattaci — siamo felici di aiutarti.