En UK Biobank-datalæk har eksponeret følsomme medicinske oplysninger knyttet til 500.000 personer. Datasættet blev sat til salg på en online markedsplads, hvilket rejser spørgsmål om, hvordan forskningsdata håndteres og deles.

Myndighederne fjernede hurtigt opslagene. Alligevel viser hændelsen, hvor let følsomme data kan forlade kontrollerede miljøer.

Data sat til salg online

Efterforskere fandt opslag, der tilbød adgang til Biobank-datasæt på en kinesisk e-handelsplatform. Ét datasæt skulle angiveligt indeholde oplysninger om alle deltagere.

Myndighederne samarbejdede med platformen for at fjerne opslagene, inden et bekræftet køb fandt sted. Alligevel er eksponeringen alvorlig, fordi data allerede havde cirkuleret uden for deres tilsigtede miljø.

Situationen viser, hvor hurtigt følsomme datasæt kan sprede sig, når de forlader sikre systemer.

Ingen direkte identifikatorer, men risikoen består

Datasættet indeholdt ikke navne eller kontaktoplysninger. I stedet indeholdt det detaljeret baggrundsinformation såsom:

Alder og fødselsdata

Køn

Livsstilsmønstre

Socioøkonomiske indikatorer

Sundheds- og biologiske data

Selv uden direkte identifikatorer advarer eksperter om risikoen for re-identifikation. Ved at kombinere datasæt kan man afsløre individuelle identiteter, især når detaljerede profiler indgår.

Lækket knyttet til autoriseret adgang

Eksponeringen skyldtes ikke et direkte cyberangreb. I stedet fik forskere adgang til dataene gennem godkendte aftaler.

Rapporter viser, at tre institutioner fik adgang, før datasættet dukkede op online. Myndighederne har nu tilbagekaldt adgangen for disse enheder.

Sagen afspejler et velkendt problem. Mange hændelser sker via betroede adgangspunkter frem for direkte systembrud.

Biobank reagerer med strengere kontrol

Efter hændelsen indførte organisationen flere tiltag:

Suspenderet adgang til forskningsplatformen

Begrænset mulighederne for dataeksport

Øget overvågning af filoverførsler

Igangsat en intern undersøgelse

Disse tiltag skal reducere yderligere eksponering og styrke kontrollen over delte data.

Store sundhedsdatamængder møder stigende risiko

Store forskningsdatabaser understøtter medicinske fremskridt. Samtidig øger de risikoen for eksponering.

Denne sag viser, hvordan risikoen vokser, når data bevæger sig mellem flere institutioner. Hvert adgangspunkt skaber en ny potentiel svaghed.

Strammere kontrol med tredjepartsadgang bliver stadig vigtigere.

Konklusion

UK Biobank-datalækket viser, hvordan følsomme datasæt kan blive eksponeret uden et direkte brud. Selvom der ikke blev bekræftet noget salg, rejser hændelsen spørgsmål om datastyring.

Stærkere tilsyn og strammere adgangskontrol vil være afgørende for at forhindre lignende situationer i fremtiden.


0 svar til “UK Biobank-datalæk eksponerer 500.000 poster online”