To σκανδαλο του Facebook είναι μόνο η κορυφή του παγόβουνου, πάνω από 1,5 δις δεδομένα κυκλοφορούν στο διαδίκτυο

Μπορεί τις τελευταίες μέρες το Facebook να έχει τραβήξει πάνω του τα αρνητικά φώτα της δημοσιότητας, όμως το πρόβλημα είναι μεγαλύτερο από ότι φαίνεται με πρώτη ματιά. Αν σε κάποιον τα 50 εκατομμύρια, ή τα 85 που μάλλον τελικά ήταν, δεδομένα που έβαλε “στο χέρι” η Cambridge Analytica φαίνονται πολλά, τότε τα 1,5 δισεκατομμύρια προσωπικά μας έγγραφα που βρίσκονται ελεύθερα στο διαδίκτυο, τι είναι;

Η Cambridge Analytica πήρε στα χέρια της τα προσωπικά δεδομένα εκατομμυρίων χρηστών, όμως δεν το έκανε με ένα πιστόλι στον κρόταφο του κάθε χρήστη. Οι ίδιοι οι χρήστες τα έδωσαν με προθυμία, προκειμένου να κάνουν ένα ακόμα “χαζό” κουίζ στο Facebook. Κι ενώ σίγουρα η εταιρεία φέρθηκε με δόλιο τρόπο προκειμένου να αποσπάσει τα στοιχεία αυτά, η προθυμία μας να συμμετέχουμε σε αυτό είναι αξιοσημείωτη. 

Ορμώμενη από αυτό, η Digital Shadows εταιρεία που αντικείμενο εργασίας της είναι ο έλεγχος των ψηφιακών κινδύνων και των ρίσκων στο internet, δημοσίευσε μια μελέτη στην οποία αναφέρει πως χωρίς να χρειαστεί να “σπάσει” κάποιο κώδικα, να κάνει κανένα hack ή να εξαπατήσει, έβαλε στο ”χέρι” 15 δισεκατομμύρια προσωπικά δεδομένα και έγγραφα. 

Η ευκολία που το έκανε ήταν ανησυχητική, καθώς οι ιδιοκτήτες αυτών των εγγράφων δεν τα είχαν προστατευμένα και οποιοσδήποτε ξέρει προς τα που να κοιτάξει, τα βρίσκει χωρίς να χρειαστεί να παραβιάσει ούτε μισό νόμο. 

Τα δεδομένα που βρήκε η Digital Shoadows, αντιστοιχούν σε 12 πεταμπάιτ (ένα πεταμπάιτ ισοδυναμεί με 1000 τεραμπάιτ), δηλαδή σε έναν όγκο κατά 4.000 φορές μεγαλύτερο από τα διαβόητα Panama Papers.

digital shadows1

Πρόκειται για έγγραφα όπου ο καθένας μπορεί να έχει ελεύθερη πρόσβαση, εφόσον έχει έστω και ελάχιστη τεχνική κατάρτιση, ανέφερε ο Ρικ Χόλαντ, ο αντιπρόεδρος της Digital Shadows. Εξήγησε ότι οι ερευνητές δεν χρειάστηκε καν να δώσουν κάποιο κωδικό για να τα αποκτήσουν, τονίζοντας ότι «αυτό διευκολύνει πραγματικά τη δουλειά των κυβερνοπειρατών».

Μετά το σκάνδαλο του Facebook και της Cambridge Analytica οι χρήστες του διαδικτύου απ’ όλον τον κόσμο ανησυχούν για τις διαρροές και την ενδεχόμενη εκμετάλλευση των προσωπικών δεδομένων τους που υπάρχουν στους ιστοτόπους κοινωνικής δικτύωσης αλλά «δεν σκεφτόμαστε αρκετά το ψηφιακό αποτύπωμά μας και τα δεδομένα που είναι ήδη δημοσίως προσβάσιμα», επιμένει στην έκθεσή της η Digital Shadows.

Περίπου το 36% των εγγράφων που εντόπισαν οι ερευνητές προέρχονται από χώρες της Ευρωπαϊκής Ένωσης. Ο μεγαλύτερος όγκος για μία μόνο χώρα προέρχεται από τις ΗΠΑ, με 16%. Υπάρχουν επίσης πολλά έγγραφα από την Ασία και τη Μέση Ανατολή.

Μεταξύ αυτών των εγγράφων υπάρχουν περίπου 2,2 εκατ. ακτινογραφίες και μαγνητικές τομογραφίες, 700.000 εκκαθαριστικά σημειώματα μισθών και 60.000 φορολογικές δηλώσεις ιδιωτών. Όσον αφορά τις εταιρείες, βρέθηκαν πολλά αιτήματα για χορήγηση διπλωμάτων ευρεσιτεχνίας, σχέδια και λεπτομέρειες προϊόντων.

digital shadows2

Όπως επισημαίνει η Digital Shadows, οι εταιρείες φοβούνται την κυβερνοπειρατεία ή τη βιομηχανική κατασκοπεία, αγνοώντας ότι ένας σημαντικός όγκος ευαίσθητων δεδομένων κυκλοφορεί ήδη ελεύθερα στο διαδίκτυο.
Οι εξαιρετικά ευαίσθητες πληροφορίες αποτελούν βασική αιτία ανησυχίας. Δεν είναι μόνο ο όγκος , αλλά η ευαισθησία των δεδομένων που
αποτελεί βασικό λόγο ανησυχίας. Υπήρξαν ορισμένες περιπτώσεις έκθεσης υψηλής σοβαρότητας προσωπικών πληροφοριών,
πνευματικής ιδιοκτησίας και τις εκτιμήσεις ασφαλείας.
Με την οδηγία GDPR της Ευρωπαϊκής Ένωσης να πλησιάζει, υπάρχουν σαφείς ρυθμιστικές ανησυχίες σε οργανισμούς που ασχολούνται με την προστασία των προσωπικών δεδομένων. Εκτός απότα προσωπικά δεδομένα. η απώλεια της πνευματικής ιδιοκτησίας είναι επίσης σημαντική με μεγάλες οικονομικές συνέπειες.
Χρειαζόμαστε έναν καλύτερο τρόπο δημιουργίας αντιγράφων αρχείων εργασίας. Τα τρίτα μέρη και οι ανάδοχοι ήταν από τις πιο κοινές πηγές
έκθεσης ευαίσθητη δεδομένων. Επομένως, βεβαιωθείτε ότι έχετε φροντίσει να δημιουργήσετε αντίγραφα ασφαλείας των δεδομένων εργασίας σας.
 
Στα περισσότερα από τα έγγραφα η εταιρεία απέκτησε πρόσβαση λόγω της «κακής ρύθμισης των παραμέτρων» κατά την αποθήκευσή τους.

ΣΧΕΤΙΚΑ ΑΡΘΡΑ