- Door het falen van de gegevensverwerkingspraktijken van de Indiase overheid is gedurende een lange periode gevoelige burgerinformatie aan het licht gekomen
- Zoekmachines indexeerden deze gelekte informatie, waardoor deze voor iedereen op internet gemakkelijk toegankelijk werd
- Deze inbreuk maakt burgers kwetsbaar voor het potentieel voor identiteitsdiefstal, fraude, inbreuken op de medische privacy en discriminatie
- Dit incident onderstreept de noodzaak voor de Indiase overheid om haar gegevensbeveiligingssystemen te herzien en strengere maatregelen te nemen om toekomstige lekken te voorkomen
Kritische persoonlijke informatie van burgers is al jaren publiekelijk toegankelijk op het cloudplatform van de Indiase overheid. Het schandaal kwam aan het licht nadat honderden documenten met gevoelige gegevens zoals Aadhaar-nummers, COVID-19-vaccinatiegegevens en paspoortgegevens online waren gelekt.
Hier is alles wat we weten over het probleem…
De S3WaaS-cloudservice werd geïdentificeerd als de bron van het India-lek
De bron van het lek werd geïdentificeerd als S3WaaS, een cloudservice die wordt gebruikt om overheidswebsites te hosten. Een bug die in 2022 werd ontdekt, zorgde er per ongeluk voor dat privédocumenten openbaar beschikbaar kwamen. Toen de documenten openbaar werden, indexeerden zoekmachines de gevoelige informatie, waardoor deze gemakkelijk online te vinden was.
Toen het nieuws over het lek bekend werd, erkenden de autoriteiten het probleem en verwijderden ze links naar de gelekte bestanden uit openbare zoekmachines. Onderzoekers hebben echter bewijs gevonden dat het lek nog steeds aan de gang is en dat er dringend actie nodig is om de resterende gegevens veilig te stellen.
Deskundigen wijzen erop dat er strengere veiligheidsmaatregelen nodig zijn om kritisch gevoelige informatie te beschermen. Er bestaat bezorgdheid dat het lek zou kunnen leiden tot risico’s zoals identiteitsdiefstal en fraude, maar ook tot schendingen van de medische privacy en discriminatie.
Het incident benadrukt de dringende noodzaak om de gegevensbeveiligingspraktijken van de overheid te hervormen. Er moeten stappen worden ondernomen om de persoonlijke informatie van burgers te beschermen en te voorkomen dat soortgelijke schandalen zich opnieuw voordoen.
Uitgelichte afbeeldingscredits: Naveed Ahmed / Unsplash
Source: Datalek in de cloud van de Indiase overheid: gegevens van burgers worden al jaren gepubliceerd