Taloussanomat
Lue uutinen mobiilisivustolla
Tiedot salattuja

Brittipankilta katosi asiakkaiden tietoja sisältävä levy

Kuva: Matias Mäki

8.4.2008 08:02 Brittipankki HSBC myönsi kadottaneensa levykkeen, joka sisälsi 370 000 asiakkaan tiedot.

Levyke oli suojattu salasanalla ja se sisälsi asiakkaiden nimiä, syntymäaikoja, henkivakuutustietoja ja tietoja tupakointitavoista. Pankkitilien tietoja levykkeellä ei ollut.
Pankkeja valvova Financial Services Authority tutkii tapausta. Levykkeen katoamisen olosuhteet eivät ole tällä hetkellä tiedossa.

- HSBC:n kadottamalla levykkeellä ei ollut tilitietoja, joten siitä ei ole hyötyä rikollisille. Otamme asiakkaisiin yhteyttä ja tutkimme asian tarkasti, pankin tiedottaja totesi vnunetille.

Katoaminen muistuttaa maan tullille, terveysvirastolle, puolustusministeriölle sekä laivastolle sattuneita tietojen tapauksia.

Check Point-ohjelmistoyhtiön johtaja Nick Lowen mukaan salaus ei estä it-ammattilaista pääsemästä käsiksi tietoihin, mutta vahva salaus pitää kuitenkin olla minimivaatimuksena. Lowen mukaan alle puolet Britannian yksityisistä ja julkisista yhtiöistä salaa tiedostonsa.

Jutun kirjoitti: Marko Mannila

Marko Mannila

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (9)

Huono 0
Brittipankki HSBC myönsi kadottaneensa levykkeen, joka sisälsi 370 000 asiakkaan tiedot.
Digitoday
Huono 0
Well, adidas verkko on ainakin siitä mukava että joskus edes huomataan että tietoja katoaa.
Kiinteässä verkossa voi asua 20 rosvoa täysin salaa ja ihan samat tiedot katoaa ilman että kukaan edes huomaa.
Ja käsittääkseni pankit ovat jopa suomessa painaneet villaisella rikoksia jotta julkisuuteen ei leviä tiedot omista tyhmistä it mokista.
Allu
Huono 0
Onko Briteissä joku yleinenkin tapa säilyttää asiakastietoja levyillä (tuskin kuitenkaan levykkeillä?) joita sitten hukataan ympäri maata?
John D
Huono 0
Britit tuntuvat osaavan...
El Bimbo
Huono 0
Levyke oli suojattu salasanalla ja se sisälsi asiakkaiden nimiä, syntymäaikoja, henkivakuutustietoja ja tietoja tupakointitavoista.

Tupakointitavoista! levyllä varmaan kerrottiin montako tupakkia kaverit polttaa ja mitä merkkiä.
Arkunnaula
Huono 0
Kyllähän tuota sattuu Suomessakin. Hukkasin juuri vähän aikaa sitten usb-tikun jolla oli 60 000 ihmisen luottokorttitiedot kokonaisuudessaan. Mutta mitä sitten? Tiedot olivat asianmukaisesti salattu. Joten en ole asian osalta lainkaan huolissaan.

Toisekseen aivan varmasti tietovuodoista alle promille tulee julkisuuteen.

Sekä sanottakoon, että mä kuulun meidän firmassa siihen 2% jotka ylipäätänsä salaa avaintietoja. Mutta mä olenkin foliohattu.
IT-Duunari
Huono 0
Kyllähän tuota sattuu Suomessakin. Hukkasin juuri vähän aikaa sitten usb-tikun jolla oli 60 000 ihmisen luottokorttitiedot kokonaisuudessaan. Mutta mitä sitten? Tiedot olivat asianmukaisesti salattu. Joten en ole asian osalta lainkaan huolissaan.

Ahaa? Jossain päin Suomea on siis firma joka on kadottanut asiakkaidensa luottokorttitietoja, mutta ei ole ilmeisestikään informoinut asiakkaitaan tai luottolaitoksia tästä? Olisiko poliisilla tai RATA:lla syytä tutkia asiaa? IP-osoitehan on nyt tallessa?

Salaus ei muuta mitään. Muistaakseni luottokorttitietoja ei saa säilöä muutenkaan ihan heppoisin perustein. Ihmettelen myös jos joku viranomainen sallii tuollaisten tietojen tallentamisen USB-tikulle, yleensä pitäisi olla vähän ammattimaisemmat varmistusjärjestelmät noin kriittisissä ympäristöissä.
Asiakkaasi?
Huono 0
Ihan hieno toive. Vielä kun tuo olisi lähelläkin todellisuutta. Tietoturva teoriassa ja visioissa on ihan toinen asia kuin mitä se on käytännössä. Käytännön menetelmät ovat yleensä täysin järjettömiä verrattuna siihen edes mitä niiden pitisi olla että niissä olisi edes teoriassa järkeä.

Pankit itse hyväksyvät luottkorttitietojen siirtämisen massoina salaamattomana internetissä.

Terveiset ftp solo.nordea.fi.

Se että hukkunut data oli asianmukaisesti salattua (gpg / two-fish 256 ja yli 20 merkkinen salasana) sekä nimetty siten ettei aineiston arvoa tunnista helposti. Tekevät mielestäni asiasta sellaisen että sillä ei ole mitään merkitystä verrattuna noihin muihin järjestelmällisiin(!) laiminlyönteihin.
IT-Duunari
Huono 0
Brittipankki HSBC myönsi kadottaneensa levykkeen, joka sisälsi 370 000 asiakkaan tiedot.
Se että hukkunut data oli asianmukaisesti salattua (gpg / two-fish 256 ja yli 20 merkkinen salasana) sekä nimetty siten ettei aineiston arvoa tunnista helposti.

Niin se tahtoo mennä, että varmasti noin viiden vuoden päästä osaava ja yritteliäs murtaa tuon salasanan, 10 vuodenpäästä jokainen ketä vaan niin haluaa. Ja tuollaisethan tiedot ei ihan hetkessä vanhene. Toisaalta oikean elämän riskit tuossa ko. tapauksessa hyvin hyvin minimalistiset.
Lätty
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Hoitonetti lähentelee 60 000 kuukausikävijää

11.02.2009 Yhteisöllinen terveyspalvelu Hoitonetti.fi hipoo 60 000 eri kuukausikävijää oltuaan avoinna lokakuusta lukien. Sairauksista puhuessa faktojen kanssa pitää olla tarkka, eikä häiriköintiä ole ainakaan vielä ilmaantunut.

.