Het Ministerie van Defensie heeft een boete van £350.000 opgelegd vanwege e-mailblunders, waarbij de levens van tolken die Afghanistan ontvluchtten, op het spel stonden
Het Ministerie van Defensie heeft een boete gekregen van £350.000 voor een datalek waarbij het de persoonlijke gegevens openbaarde van 265 mensen die de Taliban in Afghanistan ontvluchtten
Het Ministerie van Defensie heeft een boete van £350.000 opgelegd gekregen voor het onthullen van details over tolken die Afghanistan ontvluchtten in een e-mailblunder.
Persoonlijke gegevens van 265 mensen, die mogelijk in aanmerking kwamen om naar Groot-Brittannië te komen op grond van het Afghan Relocation and Assistance Policy (ARAP), werden per ongeluk in een e-mail gekopieerd. Hun adressen waren zichtbaar voor alle ontvangers en werden niet blind gekopieerd. De fout had hun leven in gevaar kunnen brengen als de Taliban de houder van de gegevens konden bemachtigen, aldus het Information Commissioner's Office. Het Ministerie van Defensie heeft gezegd dat het het belang van het datalek heeft aanvaard en zijn excuses heeft aangeboden aan de getroffen mensen.
De informatiecommissaris, John Edwards, zei dat de fout "degenen in de steek heeft gelaten aan wie ons land zoveel te danken heeft". Hij voegde eraan toe: "Dit was een bijzonder flagrante schending van de veiligheidsverplichting die deze mensen verschuldigd zijn, en rechtvaardigt daarmee de financiële boete die mijn kantoor vandaag oplegt."
De ICO adviseert dat "bulk-e-maildiensten, mail merge of beveiligde gegevensoverdrachtdiensten" worden gebruikt bij het elektronisch verzenden van gevoelige persoonlijke informatie en deze maatregelen waren niet aanwezig. De e-mailadressen werden in het veld 'aan' geplaatst in plaats van in het beoogde blind carbon copy (Bcc)-veld en waren dus voor iedereen zichtbaar.
Er stond in: “Op 20 september 2021 stuurde Defensie een e-mail naar een distributielijst van Afghaanse staatsburgers die in aanmerking komen voor evacuatie, waarbij gebruik wordt gemaakt van het veld 'Aan', waarbij persoonlijke gegevens van 245 mensen per ongeluk openbaar worden gemaakt. De e-mailadressen konden door alle ontvangers worden gezien, waarbij 55 mensen miniatuurafbeeldingen in hun e-mailprofielen hadden staan. Twee mensen hebben 'allemaal geantwoord' op de hele lijst met ontvangers, waarbij één van hen zijn locatie opgaf."
En naast dat incident waren er die maand nog twee soortgelijke datalekken, waardoor het totale aantal het aantal getroffen mensen bedroeg 265. De ICO verklaarde: “Uit het onderzoek bleek dat het Ministerie van Defensie ten tijde van de inbreuk niet over operationele procedures beschikte voor het ARAP-team om ervoor te zorgen dat groeps-e-mails veilig werden verzonden naar Afghaanse staatsburgers die op zoek waren naar verhuizing.”
Een getroffen tolk vertelde de BBC dat de fout "het leven van tolken zou kunnen kosten, vooral voor degenen die nog in Afghanistan zijn." Hij verklaarde: "Sommige tolken hebben de fout niet opgemerkt en ze hebben alle e-mails al beantwoord en hun situatie uitgelegd, wat erg gevaarlijk is. De e-mail bevat hun profielfoto's en contactgegevens."
A woordvoerder van het Ministerie van Defensie zei: “Het Ministerie van Defensie neemt zijn verplichtingen op het gebied van gegevensbescherming ongelooflijk serieus. We hebben tijdens hun onderzoek uitgebreid samengewerkt met de ICO om een snelle oplossing te garanderen, en we erkennen de ernst van wat er is gebeurd. Wij erkennen de uitspraak van vandaag volledig en bieden onze excuses aan aan de getroffenen. We hebben een aantal maatregelen geïntroduceerd om gevolg te geven aan de aanbevelingen van de ICO en zullen te zijner tijd verdere details over deze maatregelen delen.”
0 reacties