Cestovné údaje takmer milióna žien unikli u prevádzkovateľa verejnej dopravy
Prečo je zber menšieho množstva dát silnejšou obranou
Únik dát u prevádzkovateľa verejnej dopravy odhalil cestovné informácie a osobné údaje takmer milióna žien — a poukázal na systémové riziká zhromažďovania viac dát, než je nevyhnutne nutné.

Prevádzkovateľ verejnej dopravy utrpel závažný únik dát, čím ohrozil citlivé informácie o cestujúcich patriacich takmer miliónu žien. K úniku došlo preto, že organizácia zhromažďovala oveľa viac osobných údajov, než bolo z prevádzkového hľadiska nutné – uchovávala podrobné záznamy o cestách priamo prepojené s identitou jednotlivcov, vrátane vzorcov pohybu, histórie trás a osobných identifikačných údajov.
Tento incident ilustruje vzorec, ktorý sa opakuje naprieč odvetviami. Organizácie udržiavajú centralizované databázy obsahujúce oveľa viac osobných informácií, než akákoľvek jednotlivá transakcia vyžaduje. Akonáhle sa kdekoľvek v systéme – alebo v ktoromkoľvek z jeho prepojených partnerských systémov – objaví zraniteľnosť, sú v ohrození všetky uložené dáta naraz.
Hlavná príčina je architektonická. Systémy navrhnuté tak, aby vo východiskovom stave zdieľali kompletné dátové súbory, vytvárajú expozíciu, ktorú nemôžu eliminovať iba silnejšie bezpečnostné opatrenia. Riešením nie je ďalšia bezpečnosť nad zlými praktikami pre nakladanie s dátami – je ním prehodnotenie toho, ako osobné informácie medzi organizáciami vôbec prúdia.
Overiteľné poverenia ponúkajú iný prístup. Namiesto výmeny úplných záznamov o identite organizácie overujú iba konkrétne tvrdenie nevyhnutné pre danú transakciu. Jednotlivci uchovávajú svoje informácie v osobných peňaženkách. Nikdy sa nezdieľa nič zbytočné – a čo sa nikdy nezdieľa, nemôže uniknúť.
Tento prístup je v súlade so zásadami ochrany súkromia už od návrhu a je už prakticky nasaditeľný. Ako sa sprísňujú regulačné požiadavky a rastú náklady na úniky dát, organizácie, ktoré prijímajú overovanie založené na povereniach, budujú infraštruktúru, ktorá je zo svojej podstaty odolnejšia.
Want to know more?
Curious about how this applies to your organisation, or want to talk to us about a specific use case? Get in touch — we're happy to help.