行业新闻与博客

英国政府数据库泄漏使 2800 万儿童暴露

据透露,博彩公司可以访问教育部(DfE)数据库,其中包含有关 2800 万儿童的个人信息,英国政府面临着紧迫的问题。



该数据库被称为“ 学习记录服务”,该数据库存储有关英格兰,威尔士和北爱尔兰的学生的信息,这些学生选择了 14年级以后的资格证书,例如 GCSE。



但是,根据《星期日泰晤士报》的报道,一家名为 GB Group 的数据情报公司能够与第三方公司签署协议以访问数据。GB Group 的客户包括 Betfair 和 32Red 之类的赌博公司,这些公司显然将这些数据用于其网站上的年龄和 ID 验证。



第三方信任系统软件(Trustopia)拒绝提供对 GB 组的数据库访问。GB Group 和 DfE 都在调查报告,据报道后者已禁用对数据仓库的访问,并通知了 ICO 隐私保护机构。



“这是完全不可接受的,我们立即停止了该公司的访问并终止了与他们的协议。我们将采取最强有力的行动。”一位发言人对报纸说。



据报道,英国儿童事务专员安妮·朗菲尔德(Anne Longfield)说,“得知数据已通过这种方式移交,她感到非常震惊。”



尽管博彩公司使用的信息似乎很有限,但由于涉及的儿童数量众多,因此该事件很可能导致 ICO 对 GDPR 进行重大调查。



KnowBe4 安全专家认为:“这不仅是一项安全漏洞,而且是一种信任冲突,在这种情况下,期望访问数据的每个人都能公平,合法和透明地使用数据,在这种情况下,这是没有发生的。” 意识倡导者 Javvad Malik。



“在所有这些方面,教育部门负有全部责任,该部门近十年来收集了大量的儿童数据,而监督却很少。”



本文由机器译制:https://www.infosecurity-magazine.com/news/uk-gov-database-leak/



 

需要帮助吗?联系我们的支持团队 在线客服