Dansk myndighed lækkede 25.000 personnumre

Diverse d.  06. december. 2007, skrevet af System 5 Kommentarer.  Vist: 314 gange.


I flere tilfælde har danske myndigheder offentliggjort følsomme og fortrolige personoplysninger i PowerPoint-præsentationer. Det fortæller Datatilsynet, som nu henstiller til alle offentlige myndigheder, at de gennemgår deres hjemmesider og sørger for, at der ikke på denne måde er adgang til materiale med personoplysninger.

Problemet opstår, når PowerPoint-præsentationer indeholder en graf eller en tabel fra Excel i form af et indlejret objekt. Ved at åbne objektet får man adgang til de underliggende data, som kan indeholde følsomme oplysninger.

Datatilsynet har blandt andet fundet en PowerPoint-præsentation med underliggende personnumre og helbredsoplysninger på over 25.000 personer hos en offentlig myndighed.

Problemet findes også i Word-dokumenter, f.eks. årsrapporter, hvis der bliver indlejret en fil fra et andet program, som Excel.

Det anbefales at konvertere præsentationen til pdf-format og indsætte tabeller og grafer som billeder og ikke som objekter for at undgå problemet.

Datatilsynet har også konstateret, at der ved offentliggørelse af PowerPoint-præsentationer er lækket følsomme og fortrolige oplysninger på kopier af skærmdumps, der er indsat som billedfiler.

Selvom de fortrolige oplysninger på de indsatte billeder maskeret med en figur i PowerPoint ? f.eks. en sort firkant ? kan maskeringen uden problemer fjernes, hvis man åbner præsentationen i PowerPoint.

Her lyder anbefalingen også, at præsentationen bør konverteres til pdf-format, og de fortrolige oplysninger på billederne bør fjernes med et billedbehandlingsprogram.

Link: http://warehouse.ncom.dk/lbb.php/1001/3678400718/MjAwNy0xMi0wNixod3Rkaw==/aHR0cDovL3d3dy5jb21vbi5kay9pbmRleC5waHAvbmV3cy9zaG93L2lkPTMzOTAx

Nyhed leveret af http://Comon.dk
mp_3
 
Elitebruger
Tilføjet:
06-12-2007 10:02:05
Svar/Indlæg:
3588/418
Jeg synes, det lyder underligt, at offentlige myndigheder ikke har styr på deres ting. 😕


espeholt_jr
 
Elitebruger
Tilføjet:
06-12-2007 12:12:37
Svar/Indlæg:
2175/186
Skat har heller ikke styr på det. De sætter en sort boks om ens kode på skattekort osv. Er i PDF og man kan bare kopiere teksten inde bagved. Har skrevet til dem, men har ikke fået svar. Skal ikke kunne sige om det stadig er der.


Htorne
 
Overclocker
Tilføjet:
06-12-2007 16:04:49
Svar/Indlæg:
15/1
problemet er at vi har flere generationers IT analfabeter som sidder og skal arbejde med IT.

Dorthe-Bente skal sende en mail med fortrolige informationer for sin chef til en kollega. Dorthe-Bente har lige lært at bruge mail, og kan kun bruge hotmail.

Men kan ikke finde ud af hvordan sådan noget IT virker. Så hun sender bare mail'en som et reply på en mail hun fik tidligere på dagen, hvor den e-mail adresse hun skal bruge står i. Det var da også en hyggelig mail hun fik tidligere, tænker hun til sigselv, "altså en af de der sjove nogen hvor man helt automatisk skifter hjemme side og kan spille poker og alt muligt." :no: 🤡


Eskimow
 
Overclocker
Tilføjet:
06-12-2007 16:54:26
Svar/Indlæg:
431/38
heh og det bliver så endnu mere kaotisk at de alle skifter fil system nu... 😴


OcDevil
 
Elitebruger
Tilføjet:
06-12-2007 17:10:28
Svar/Indlæg:
1262/95
#1 Synes du det lyder underligt?

#3 Har fat i noget af det rigtige, manglen på uddannelse og dermed viden gør nogle brugere i det kommunale og offentlige en direkte sikkerheds risiko for det kommunale og/eller det offentlige netværk.

Ligesom dansk, matematik og engelsk er en del af fagene på skoleskemaet, skulle man nok snart overveje at gøre noget mere ud af IT uddannelse i en tidligere alder end man gør idag, det kunne måske også hjælpe lidt på folks forståelse for hvad spam, virus, spyware osv. er for en størrelse...

Dog mener jeg at hvis man arbejder med personfølsom materiale, som nogen gør i det kommunale eller offentlige, skal man på nogle ekstra kurser der giver brugerne den nødvendige viden om hvordan man behandler personfølsom og/eller klassificeret information. Det er ikke nok bare at få det lille PC-kørekort i Office pakken.