Privacy in de knel bij uitwisselen van databases

24-10-2007 06:59 | Door Rian van Heur | Lees meer artikelen over: Databases | Lees meer over het bedrijf: EMC | Er is 1 reactie op dit artikel | Permalink

In databases staat veel informatie die eigenlijk helemaal niet van belang is voor het bedrijf. Toch wordt deze informatie wel uitgewisseld met andere databases, waardoor de privacy in het gedrang komt. Beveiligen is niet de oplossing, maar bedrijven moeten de informatie beter beheren.

Bedrijfsdatabases bevatten teveel informatie die voor bedrijven niet noodzakelijk is om te weten. Dat deze data toch gebruikt wordt, heeft niets met de beveiliging van de database te maken, maar met de manier waarop de informatie beheerd wordt. Dat zegt Dennis Hoffman, vice president en general manager van de Data Security Group van RSA, de beveiligingsdivisie van EMC.

"Een groot deel van de ict-systemen die gebruik maken van data zijn ontwikkeld in een tijd waarin bepaalde informatie nog niet als persoonlijk werd gezien", zegt Hoffman. Een voorbeeld is het sofinummer dat door veel bedrijven gebruikt wordt als identificatienummer. Zo zag Hoffman dat bij een organisatie het sofinummer door 91 applicaties gebruikt wordt. "Om te identificeren dat ik het ben, hebben ze eigenlijk alleen maar de laatste vier cijfers van het nummer nodig", zegt hij.

Volgens Hoffman wordt vaak alle informatie in een database uitgewisseld met een andere, terwijl meestal maar een klein deel van de informatie nodig is bij bijvoorbeeld authenticatie. "Het gaat dus om informatiebeheer en niet om informatiebeveiliging", zegt hij.

Het wordt, aldus Hoffman, dan niet gebruikt als informatietechnologie, maar als datatechnologie. Er wordt data uitgewisseld zonder dat beseft wordt wat de data is. "Een it'er ziet ook niet het verschil tussen een logo en een vertrouwelijk document. Hij ziet alleen maar nullen en enen."

Een oplossing voor het problem geeft Hoffman niet, behalve dat bedrijven bewuster moeten omgaan met de data die ze uitwisselen. Het opruimen van de database en de overbodige informatie verwijderen is geen optie. Hoffman: "Het is teveel werk om dat te doen."
Reacties op dit artikel
Geen ratingRonald Heinen, 24-10-2007 11:21
Bij de Datatechnologie zoals dit gesteld wordt in het artikel (dat eigenlijk informatie verwerking is omdat de verwerkers de data kunnen interpreteren) gelden los van de gestelde problematiek de juridische kaders. Deze zijn te downloaden op de site van het College Bescherming Persoonsgegevens ( http://www.cbpweb.nl ). Een voorbeeld is de Handleiding voor verwerkers van Persoonsgegevens.
 
Als consument kun je uit het artikel een duidelijke conclusie trekken: Zo weinig mogelijk informatie verstrekken aan alle verwerkers van persoonsgegevens.
Top 10 Reagerende members
  Aantal reacties
met 3+ sterren
Gemiddelde
waardering
Klik voor meer info1 154 6.4
Klik voor meer info2 120 6.7
Klik voor meer info3 109 6.4
Klik voor meer info4 79 6.6
Klik voor meer info5 53 6.1
Klik voor meer info6 49 6.3
Klik voor meer info7 47 6.5
Klik voor meer info8 43 6.1
Klik voor meer info9 43 6.0
Klik voor meer info10 40 6.3