Kuzey İrlanda polisi, beceriksiz FoI yanıtında personel verilerini ifşa ediyor


Kuzey İrlanda Polis Teşkilatı (PSNI) bugün, hizmet veren her memurun ve sivil personelin soyadını, baş harfini, rütbesini, yerini ve departmanını içeren bir elektronik tablonun çevrimiçi olarak yayınlanıp paylaşıldığı büyük bir veri ihlalini kontrol altına almak ve açıklamak için acele ediyor.

Veri ihlali, personel sıralaması ve notlarının dökümünü isteyen ancak bunun yerine çok daha büyük bir veri kümesi sağlanan bir halk üyesinin Bilgi Edinme Özgürlüğü (FoI) talebine verilen başarısız bir yanıttı. Bu, kaldırılmadan önce 8 Ağustos Salı günü öğleden sonra yaklaşık iki ila üç saat boyunca FoI web sitesinde What Do They Know yayınlandı. Bu süre zarfında kaç kişinin eriştiği bilinmiyor.

PSNI emniyet müdür yardımcısı ve kıdemli bilgi riski sahibi (SIRO) Chris Todd şunları söyledi: “Polis, bir elektronik tablodaki verilerin yayınlanmasını çevreleyen koşulları araştırıyor.

“Memurlarımızı ve çalışanlarımızı olaydan haberdar etmeleri için teşkilatı bilgilendirdik ve bunun birçok meslektaşımıza ve [their] aileler. Bu tür endişeleri azaltmak için elimizden gelen her şeyi yapacağız.

“Veri ihlaline ilişkin bilgi işlem komiserliğine ilk tebligat yapılmıştır.

“Konu tamamen araştırılıyor ve soruşturmayı ve sonuçlarını denetlemek için bir Altın yapı mevcut. Herhangi bir güvenlik sorununu belirlemek için aktif olarak incelenmektedir.

“Bilgiler çok hızlı bir şekilde alındı. Kendi hatamızın bir sonucu olarak kullanıma sunulmuş olsa da, kaldırılmadan önce bilgilere erişen herkes, daha sonra bu bilgilerle ne yapacaklarından sorumludur. Herhangi birinin eriştiği verilerin derhal silinmesi önemlidir” dedi.

“Bu tür hassas bilgilerin böyle bir ihlale açık bir şekilde tutulmuş olması vicdansızlıktır ve ciddi soruşturma gerektirecektir; ancak en acil konu, güvenliği tehlikeye atılanlara destek verilmesi”

Naomi Long, Kuzey İrlanda İttifak Partisi

Todd, “Bu, son derece ciddiye aldığımız bir konudur ve soruşturmamız devam ederken, Kuzey İrlanda Polislik Kurulu ve Bilgi Komiserliği Ofisi’ni güncel tutacağız” diye ekledi.

İhlal, hizmetin sorunlu geçmişi göz önüne alındığında özellikle endişe vericidir; bu durum, personelin verilerinin kimlik avı ve dolandırıcılık için siber suç çeteleri tarafından değil, silahlı paramiliter örgütler tarafından kullanılacağı riskine yol açmıştır.

İrlandalı Cumhuriyetçiler tarafından militarize edilmiş bir polis gücü olarak tanımlanan ve çokça kötülenen Royal Ulster Constabulary’nin (RUC) halefi olan PSNI, Kuzey İrlanda’da kurulan Bağımsız Polislik Komisyonu’nun tavsiyelerini takiben 22 yıl önce reformdan geçmiş bir örgüt olarak kuruldu. Hayırlı Cuma Anlaşması kapsamında.

Aradan geçen yıllarda, hizmet selefinin Sorunlar’daki rolünü ele almak ve açıklamak için çok şey yaptı ve Katolik kökenli daha fazla personel getirmek için olumlu ayrımcılık politikaları uyguladı.

Bununla birlikte, zorlu geçmişi ve devam eden güvenlik tehditleri ve hem Cumhuriyetçi hem de İttihatçı muhalif grupların eylemleri göz önüne alındığında – paramiliter gruplara yönelik soruşturmaları yöneten kıdemli bir subay, bu yılın başlarında Omagh, County Tyrone’da pusuya düşürüldü ve vuruldu – endişe şu ki serbest bırakılacak hizmetin personeline ilişkin verilerin silinmesi, onları gelecekte bu tür gruplardan zarar görme riskiyle karşı karşıya bırakacaktır.

BBC’ye konuşan Ulster Birlik Partisi’nden Mike Nesbitt, güvenlik tehdidinin boyutu göz önüne alındığında, birçok PSNI çalışanının hala tüm aile üyelerine yaşamak için ne yaptıklarını söylemediğini söyledi. Bir vakada, bir memurun, ailenin güvenliğine yönelik potansiyel tehdit nedeniyle on yıl boyunca annesini kendi evinde ziyaret edemediğini söyledi.

Perşembe günü ihlal hakkında acil bir toplantı yapacak olan PSNI’yi denetleyen Polislik Kurulunda yer alan Nesbitt şunları söyledi: “Memurlar, personel ve aileleri ve arkadaşlarının bu ihlalin ne kadar ciddiye alındığını anlamaları zorunludur. ve yönetim kurulunun gözetim ve itiraz fonksiyonlarını uygun şekilde yerine getirmeye kararlı olduğu.

“Burada birkaç sorun var. İlk olarak, şu anda kendilerini risk altında hissedenlere veri ihlalinin sonuçlarının gerçekçi bir değerlendirmesinin verilmesini sağlamak. İkincisi, neden bu bilgilerin yüklenmesini önleyecek bir ‘arızaya dayanıklı’ mekanizma yoktu? Üçüncüsü, bunun gerçek bir hata olup olmadığı sorusu vardır ve burada suçu ispatlanana kadar masum ilkesi geçerlidir.

“Bunu, insanların ciddi şekilde fiziksel olarak yaralandığı ciddi bir olay olarak görüyorum. Öncelik yaralılara yardım etmektir. Ancak bundan sonra diğer konuları incelemek için dönersiniz. Yani düşüncelerim, isimleri kamuoyuna açıklanan, bunun asla olmayacağına dair makul bir beklentisi olanlarla birlikte” dedi.

İttifak Partisi lideri ve eski adalet bakanı Naomi Long, veri ihlalini “inanılmaz derecede savunmasız ve açıkta” hissedecek olan memurlar, personel ve aileleri için “derin bir endişe” olarak nitelendirdi.

“Onlara kendilerinin ve ailelerinin güvenliği konusunda uygun bilgi, destek, rehberlik ve gerekli güvenceleri sunmak için derhal harekete geçilmelidir” dedi.

“Kişisel veriler artık kaldırılmış olsa da, bu tür bilgiler çevrimiçi yayınlandıktan sonra silinmez bir ayak izi bırakıyor. Bu tür hassas bilgilerin böyle bir ihlale açık bir şekilde tutulmuş olabileceği vicdana sığmaz ve ciddi bir soruşturma gerektirecektir; ancak en acil konu, güvenliği tehlikeye atılanların desteklenmesidir.”

Sinn Féin polis sözcüsü Gerry Kelly şunları söyledi: “Bu, birçok polis memurunun, personelinin ve ailelerinin hayatını tehlikeye atabilecek eşi görülmemiş bir veri ihlaliydi.

“Adres verilmemekle birlikte, soyadları, rütbeleri ve yerleri bir tablo ve elektronik tablo halinde verildi. Bu ihlalin nasıl meydana geldiğini bilmemiz gerekiyor.

Kelly şunları ekledi: “Böyle bir ihlalin olmasını önlemek için neden güvenlik önlemlerinin alınmadığını ve bunun bir daha olmamasını sağlamak için önlemlerin ne kadar hızlı alınabileceğini soracağım.

“DCI John Caldwell’in öldürülmesine teşebbüsten sonra tehdit seviyesinin ciddi olduğu durumlarda, bu ifşaat PSNI üyeleri ve aileleri ile daha geniş topluluk arasında büyük endişe yaratacaktır” dedi.



Source link