Gegevensbescherming is onvoldoende

Kort voor de AVG (Algemene Verordening Gegevensbescherming) op 25 mei 2018 van kracht wordt, blijken nog miljoenen bestanden onbeschermd online rond te zwerven.

Digital Shadows, expert op het gebied van digital risk management, vond wereldwijd meer dan twaalf petabyte (12.000 terabyte) aan gevoelige data online. De data bestaat voornamelijk uit belastingaangiften, loonstroken, intellectueel eigendom, NAW-, creditcard- en medische gegevens. Daarnaast zijn ook bedrijfsgeheimen gevonden. Digital Shadows geeft geen namen van bedrijven waarvan ze data hebben gevonden. De data werd aangetroffen op Amazon Simple Storage Services (S3) buckets, rsync, Server Message Block (SMB), File Transfer Protocol-servers, verkeerd geconfigureerde websites en Network Attached Storage (NAS) drives. Onder de ‘loslopende’ data bevonden zich meer dan 47 miljoen bestanden specifiek in Nederland. Bij gegevensbescherming concentreren bedrijven (en ook particulieren) zich vaak op kwaadwillende derden die computers hacken en data stelen. Er wordt echter te weinig aandacht besteed aan de data die men onbedoeld zelf of via partners naar buiten brengt via onveilige en verkeerd geconfigureerde diensten. De hoeveelheid blootgestelde gevoelige data is voor elke security- en privacy-bewuste organisatie reden om zich zorgen te maken. In het onderzoeksrapport ‘Too much information’ staan meer details over de vondst. Het rapport kan worden gedownload van de website van Digital Shadows.

Digital Shadows
www.digitalshadows.com