Sabiedriskā transporta operatorā atklāti gandrīz miljona sieviešu ceļojumu dati
Kāpēc mazāku datu vākšana ir spēcīgāka aizsardzība
Datu noplūde sabiedriskā transporta operatorā atklāja gandrīz miljona sieviešu ceļojumu informāciju un personas datus — izceļot sistēmiskos riskus, kas saistīti ar liekāku datu vākšanu, nekā nepieciešams.

Sabiedriskā transporta operators cieta nopietnu datu noplūdi, apdraudot sensitīvu pasažieru informāciju, kas piederēja gandrīz miljonam sieviešu. Noplūde notika tāpēc, ka organizācija savāca daudz vairāk personas datu, nekā tas bija operatīvi nepieciešams — uzglabājot detalizētus ceļojumu ierakstus, kas tieši saistīti ar konkrētu personu identitāti, tostarp pārvietošanās modeļus, maršrutu vēsturi un personas identifikācijas datus.
Šis incidents ilustrē modeli, kas atkārtojas dažādās nozarēs. Organizācijas uztur centralizētas datubāzes, kas satur daudz vairāk personas informācijas, nekā nepieciešams jebkuram atsevišķam darījumam. Kad ievainojamība parādās jebkurā sistēmas vietā — vai kādā no tās savstarpēji saistītajām partneru sistēmām — visi šie uzglabātie dati vienlaikus nonāk riskā.
Galvenais cēlonis ir arhitektonisks. Sistēmas, kas pēc noklusējuma izstrādātas, lai kopīgotu pilnas datu kopas, rada apdraudējumu, ko vienas pašas stiprākas drošības prasības nevar novērst. Risinājums nav vēl vairāk drošības virs sliktas datu apstrādes prakses — tas ir pārdomāt, kā personas informācija vispār plūst starp organizācijām.
Pārbaudāmi akreditācijas dati piedāvā citu pieeju. Nevis apmainīties ar pilniem identitātes ierakstiem, organizācijas pārbauda tikai konkrēto apgalvojumu, kas nepieciešams darījumam. Cilvēki savu informāciju glabā personīgajos makos. Nekas lieks nekad netiek kopīgots — un to, kas nekad netiek kopīgots, nevar nozagt.
Šī pieeja saskan ar privātuma jau dizaina stadijā principiem un jau tagad ir praktiski ieviešama. Pieaugot regulatīvajām prasībām un noplūžu izmaksām, organizācijas, kas pieņem uz akreditācijas datiem balstītu pārbaudi, veido infrastruktūru, kas pēc būtības ir noturīgāka.
Want to know more?
Curious about how this applies to your organisation, or want to talk to us about a specific use case? Get in touch — we're happy to help.