Az ügy több okból is kellemetlen. Egyrészt az adóhivatal oldalán történt a malőr, másrészt öt évig nem vették észre a hibát.
Hirdetés
 

Csak idén január végén derült fény arra, hogy az online adóbevallások kezelését végző oldal kódjában egy komoly hiba szerepelt, ami miatt öt év alatt összesen 1,26 millió dán állampolgár személyi számát szippantotta át automatikusan két analitikai megoldás.

Rekordhosszú szivárogtatás

A lakosság nagyjából ötödét érintő szoftverhibára egy nemrégiben végzett átvilágításkor bukkantak. Az adóügyi minisztérium alá tartozó, a kormányzati digitalizációs folyamatokért felelős fejlesztési ügynökség (UFST) auditja alapján a probléma 2015 februárja óta létezik. Az állampolgárok kényelmét szolgáló online adóbevallást és -befizetést biztosító portálon ugyanis nem várt következményei lettek annak, ha valaki frissítette személyes információit. Ekkor ugyanis a személyi szám véletlenül hozzáadódott a fiók adatait tartalmazó oldal URL-jéhez.

Utóbbiakat viszont automatikusan begyűjtötte az a két alkalmazás, amelyeket a forgalom monitorozására használtak a dán kormányzatnál. Így eshetett meg, hogy mind az Adobe, mind a Google adatbázisába bekerültek ezek az érzékeny adatok, miközben természetesen ehhez egyik cégnek sem lenne köze.

Hasonlóan a magyar rendszerhez, a személyi számok fontos szerepet töltenek be a mindennapi ügyek elintézésében. Például Dániában kötelező ezeket megadni bankszámla nyitásakor, telefonszám igénylésénél és egy sor egyéb esetben. Az egyéni azonosító alapján a nem és a kor is egyértelműen meghatározható.

Elvileg nem történt baj

Az UFST ugyanakkor igyekszik hűteni a kedélyeket. Az ügynökség hangsúlyozza, hogy egyelőre nincs nyoma annak, hogy ezekkel az adatokkal bárki visszaélt volna. A két - az ügyben teljesen ártatlan - céghez az érzékeny információk ugyan átkerültek, de onnan senki nem fért hozzájuk.

Ettől függetlenül az eset számos helyi jogvédő szervezetet és szakértőt aktivizált, akik igyekeznek elérni, hogy az államapparátusban egy átfogó vizsgálat induljon az esetlegesen létező hasonló problémák kiszűrésére.

Skandináviában egyébként az utóbbi időben nem ez volt az egyetlen, komoly tömegeket érintő adatkezelési incidens. Egy 2015-ben történt hanyag adatkezelés az eset nyilvánosságra kerülését követően miniszteri székekbe került. Két évvel ezelőtt pedig egy hekkercsapat tulajdonította el fél Norvégia egészségbiztosítási adatait.

Biztonság

Már javában készülődnünk kellene a kvantumszámítógépes támadásokra

Ebben a pillanatban még nem kell attól tartanunk, hogy kvantumszámítógépek bevetésével pillanatok alatt feltörik a titkosított fájljainkat, később azonban ez lesz a helyzet. Ebből következik, hogy többé nem alapozhatunk a feltörhetetlen titkosításra: a hekkereknek ma már elég megszerezniük az érzékeny adatokat, hogy aztán kivárják, amíg megjelennek a dekódolásra alkalmas eszközök.
 
Hirdetés

Jobb félve tárolni, mint megijedve adatot veszteni

Nem lehet elégszer kihangsúlyozni a biztonsági mentés fontosságát. Iparágtól, tevékenységtől, magán vagy privát felhasználástól független a tény: mindig készíteni kell backupot!

A hatékonyság növelésének vágya az adatok mentésének és helyreállításának világában is erőteljesen jelentkezik. Nézzük, milyen trendek bontakoznak ki idén!

a melléklet támogatója az Aruba Cloud

A VISZ éves INFOHajó rendezvényén az agilitás nagyvállalati alkalmazhatósága és tanulhatósága volt az egyik kerekasztal témája. Az ott elhangzottakat gondolta tovább Both András (Idomsoft), a kerekasztal egyik résztvevője.

Ez a nyolc technológia alakítja át a gyártást

a Bitport
a Vezető Informatikusok Szövetségének
médiapartnere

Az Oracle átáll a féléves verzió-életciklusra, és megszünteti az ingyenes támogatást üzleti felhasználóknak. Mire kell felkészülni? Dr. Hegedüs Tamás licencelési tanácsadó (IPR-Insights Hungary) írása.
Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizenegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2020 Bitport.hu Média Kft. Minden jog fenntartva.