Farmaceutische gigant Pfizer heeft door een verkeerd geconfigureerde Google Cloud Storage bucket de privégegevens van honderden medicijngebruikers gelekt, alsmede informatie over gebruikte medicijnen en gezondheidstoestand. Dat laten onderzoekers van vpnMentor weten.

Pfizer had één van hun buckets verkeerd geconfigureerd, waardoor die voor iedereen op internet toegankelijk was. De bucket bevatte honderden transcripties van gebruikers van Pfizer-medicijnen die contact met het bedrijf hadden gezocht die allerlei persoonlijke identificeerbare informatie bevatten, zoals volledige naam, adresgegevens, e-mailadres, telefoonnummer en gedeeltelijke details over de medische en gezondheidstoestand.

In de transcripties werden ook de medicijnen genoemd die de gebruikers gebruikten, zoals Viagra en Advil.

Vpnmentor waarschuwde Pfizer op 13 juli, gevolgd door een tweede poging op 19 juli. Een derde poging volgde op 22 september, waarop de farmaceut reageerde. Volgens de onderzoekers stelde Pfizer dat het niet om belangrijke data ging. Daarop deelden de onderzoekers een deel van de persoonlijke informatie die ze hadden gevonden, waarop de bucket door Pfizer werd beveiligd.

Alles bij de bron; Security


 

Met het digitale gezondheidspaspoort 'de CommonPass', een app waarin de testresultaten en gezondheidsgegevens wereldwijd gestandaardiseerd zijn, proberen de vliegtuigmaatschappijen de vliegtuigen weer de lucht in te krijgen. Eerder werd dit coronapaspoort van de World Economic Forum getest bij een Aziatische luchtvaartmaatschappij. Deze testrondes tussen de vluchten Hong Kong en Singapore verliepen zo goed, dat het experiment wordt vervolgd.

De privacy is nog een dingetje. Want mag een luchtvaartmaatschappij in staat zijn om gezondheidsgegevens te verwerken? "Het gaat om de verwerking van bijzondere gegevens. Dat zou alleen maar mogen als er een juridische grondslag aan vast zit.", zegt Corrette Ploem, gezondheidsjurist en gespecialiseerd in privacy en dataprotectie.

Die juridische grondslag gaat in feite om het verlenen van toestemming. "Maar zo makkelijk is dat niet, die toestemming krijgen," stelt Ploem. "Een luchtvaartmaatschappij kan bijvoorbeeld niet eisen dat je als reiziger de CommonPass downloadt, omdat je anders het vliegtuig niet in mag. Die toestemming is niet vrijelijk verkregen, dus dan gaat die grondslag niet door."

Alles bij de bron; 1Vandaag


 

De Volkbank schakelt de hulp van Schluss in om op een veilige en snelle manier toegang te krijgen tot persoonsgegevens van klanten die nodig zijn om een hypotheekaanvraag doen. 

Een hypotheekaanvraag duurt bij de Volksbank gemiddeld zo’n acht weken. In die tijd besteedt de bank vooral veel tijd aan het verzamelen, delen en controleren van de benodigde data van (potentiële) klanten. Denk aan inkomsten, uitgaven, leningen en eigen vermogen. Deze data is afkomstig van verschillende partijen zoals de Belastingdienst, BKR, UWV en DUO. De klanten leveren deze documenten per mail aan bij de Volksbank. Naast het feit dat dit relatief onveilig is, ontvangt de bank ook veel overbodige informatie. Dit terwijl de bank werkt aan dataminimalisatie.

Schluss ontwikkelt een datakluis waarin eindgebruikers persoonsgegevens kunnen opslaan. Zij kunnen deze data via een link openstellen voor individuen, waaronder medewerkers van bepaalde instanties. Deze toegang kan op elk gewenst moment worden stopgezet. Omgekeerd kunnen instanties toestemming vragen om specifieke data in te zien. Hiervoor moeten zij een qr-code genereren en delen met de datakluisbeheerder, die op zijn beurt het verzoek tot inzage kan goedkeuren.

Schluss brengt eind dit jaar een betáversie van hun product op de markt. Voorlopig zijn er nog geen instanties die gebruikmaken van de Schluss-app.

Alles bij de bron; Computable


 

Staatssecretaris Knops van Binnenlandse Zaken heeft besloten om gegevens in de Basisregistratie Personen (BRP) voorlopig niet versleuteld op te laten slaan. "Op dit moment valt er meer winst te behalen door het nemen van andere maatregelen dan extra versleuteling", zo laat de staatssecretaris in een brief aan de Tweede Kamer weten.

Het kabinet heeft in het Regeerakkoord gesteld om gegevens van burgers in basisadministraties en andere privacygevoelige informatie versleuteld op te slaan (pdf). "De Basisregistratie Personen wordt gemoderniseerd en zal de e-mailadressen van burgers bevatten. Gegevens van burgers in basisadministraties en andere privacygevoelige informatie wordt altijd versleuteld opgeslagen."

Knops heeft een onderzoek naar de beveiliging van de BRP laten uitvoeren, waarbij er bijzondere aandacht was voor de risico's die door middel van encryptie zijn te verkleinen. De onderzoekers stellen dat het altijd versleuteld opslaan van gegevens slechts één bestaand beveiligingsrisico voor de BRP verhelpt, namelijk diefstal van een fysieke harde schijf met BRP-data vanuit een rack in een datacenter, of het stelen van een kopie of back-up.

Op basis van het onderzoek heeft Knops dan ook besloten om data in de BRP voorlopig niet versleuteld op te slaan.

Alles bij de bron; Security


 

De Rijksoverheid krijgt een centraal meldpunt waar burgers incorrecte gegevens kunnen aanmelden, zoals onterechte overlijdensverklaringen. Zulke foute data worden automatisch doorgegeven aan vele systemen en in de praktijk blijkt rechtzetten daarvan moeilijk, ook jaren later nog.

De toezegging voor een meldpunt is gedaan naar aanleiding van een klacht van een Rotterdammer die door een fout van de gemeente als overleden is geregistreerd waarna hij verzekeringen, paspoort, rijbewijs en pensioen kwijtraakte. Deze fout ijlt na drie jaar nog na.

Alles bij de bron; AGConnect


 

Amazon heeft een programma opgezet waarbij het Amerikaanse klanten vraagt om bonnetjes in te sturen van aankopen bij andere winkels. Amazon wil die data gebruiken voor zijn eigen winkels en adverteerders. 

Deelnemers van Amazon Panel krijgen voor het insturen van tien bonnetjes tot tien dollar per maand aan tegoed om bij Amazon te besteden. Volgens Amazon zijn 'de meeste bonnetjes' geldig, mits het om aankopen gaat binnen de afgelopen dertig dagen. De winkelgigant noemt als voorbeeld bonnetjes van supermarkten, drogisterijen, warenhuizen, maar ook restaurants, bioscopen en pretparken.

Amazon zegt de data onder andere te gebruiken om het aanbod van Amazon.com, de Whole Food Market-winkels en diensten als Prime Video te verbeteren. Ook zegt Amazon de verzamelde data te delen met adverteerders. Daarbij wordt de data geanonimiseerd, Amazon zegt enkel geaggregeerde data te delen en geen individuele informatie van deelnemers aan derde partijen te geven.

Het nieuwe instrument van Amazon om nog meer data te vergaren kan gevoelig liggen bij toezichthouders. De praktijken van de webwinkelgigant worden onder andere door de Europese Commissie onderzocht. Ook de Amerikaanse FTC heeft Amazon in het vizier.

Alles bij de bron; Tweakers


WhatsApp heeft wereldwijd meer dan 2 miljard gebruikers en is een ongekend populaire chat-app. WhatsApp is ooit ontwikkeld met het idee om een veilig platform voor berichtenverkeer te kunnen bieden. Maar hoe veilig is dit platform nu?

Sinds 2014 is WhatsApp onderdeel van Facebook. WhatsApp heeft aangegeven te blijven opereren als onafhankelijk bedrijf en alle verplichtingen rondom veiligheid en privacy na te leven. Toch maken gebruikers zich zorgen.

Wat weet WhatsApp precies over jou? Volgt WhatsApp jou? In dit artikel geven we antwoord op deze vragen. Ook geven we je een aantal tips om jouw privacy beter te beschermen.

Alles bij de bron; VPNGids


 

Wederom liggen er persoonsgegevens van studenten, medewerkers en sollicitanten op straat. Ditmaal omdat een dief een niet-versleutelde laptop heeft gestolen. Het lek is gemeld bij de Autoriteit Persoonsgegevens.

Volgens Saskia Bonger, hoofdredacteur van het journalistieke platform van de universiteit, staan er op de gestolen laptop de namen en adressen van 14.000 studenten, gegevens van 1.100 medewerkers aan de TU Delft en sollicitatiebrieven van 200 sollicitanten. Deze data was opgeslagen op de harde schijf van de laptop, maar deze was echter niet versleuteld. Doordat deze beveiligingslaag ontbreekt, kunnen onbevoegden alle opgeslagen persoons- en contactgegevens bekijken.

De laptop werd op 17 september gestolen, maar is afgelopen week pas bekend gemaakt. “Het is nog afwachten of daadwerkelijk iets met de ontvreemde persoonsgegevens wordt gedaan”, zo vertelt Erik van Leeuwen, TU-functionaris gegevensbescherming aan de TU Delft.

Alles bij de bron; VPN-Gids


 

Abonneer je nu op onze wekelijkse nieuwsbrief!
captcha 

 SteunVrijbit

  

PT Banner

BvV

150 voorkom

 

meldpunt misbruik identificatieplicht

BoF2019

Privacy Barometer

Liga voor mensenrechten

EP GegBesch 150

EP PNR 150

STT Logo

150PF150

 150PB150

150FHD150

150PMIO150

 150 QiY150

logo-IDnext

ikhebniksteverbergen