英国のデータ規制当局が発表した文書によると、アフガニスタンのデータが隠されたタブを含む情報を共有しないように漏洩する前に、防衛省のスタッフが警告されました。
先月、タリバンから逃げる約19,000人の詳細が明らかになりました 公式が情報に隠されたタブを含むスプレッドシートを電子メールで送信したとき、英国への移動を申請していた人はリークされました。
情報委員会(ICO)が発表した文書は、そこにいるスタッフが、なぜ遺体がMODに罰金を発行しなかったのかについて懸念を提起したことも示しています。
MODは、彼らがデータセキュリティを改善するために働いていたと述べたが、ICOの広報担当者は、政府がまだ教訓を学ぶのに十分なことをしていないと述べた。
ICOのメモによると、リーク時点でのガイダンスは、「MODがデータを共有するリスクを認識しており、データセットから非表示のデータを削除する必要性を明示的に参照した」ことを示しました。
非表示のタブは、スプレッドシートソフトウェアの一般的な機能であり、ユーザーに情報を見えないようにしますが、ドキュメントの設定が変更された場合でも簡単にアクセスできます。
政府は、タリバンによる迫害の危険にさらされている人々の緊急再定住スキームにつながった2022年のリークは、最終的に約8億5,000万ポンドの費用がかかると推定しています。
リークされた文書には、名前、連絡先の詳細、場合によっては、アフガニスタン戦争中にイギリス軍との関連性があると信じていた何千人もの人々の家族情報が含まれていました。
2023年9月に高等裁判所によって付与された超障害は、事件がほぼ2年前に報告されることを妨げました。 注文は先月解除されました。
MODが2023年にデータ侵害に気付いた直後に、彼らは英国のデータ規制当局であるICOに通知しました。 2つの団体は、今後2年間にわたって多くの秘密の会議を開催し、規制当局によって公開された文書が議論されたものの一部を明らかにしました。
彼らは、政府当局者がリークを「これまでに送信した中で最も高価な電子メール」と説明したと述べており、内部の電子メールは、ICOスタッフが、体が独立してMODを調査したり罰金を発行したりしない理由について懸念を提起したことを示しています。
公共機関によるデータ侵害は法的にICOに報告されなければなりません。ICOは、責任ある組織を調査し、潜在的に罰金を科すことができます。
ICOスタッフは、2023年にはるかに小規模なアフガニスタンのデータ侵害に対して35万ポンドの罰金を発行したにもかかわらず、MODに対して行動を起こさないことを選択した後、規制当局に対する「評判のリスク」の潜在的な「評判のリスク」について個人的に議論しました。
リークが公開される前の午後に送信された電子メールで、あるICOのスタッフは、政府を罰せないという正当化は依然として「不完全な答え」であると述べた。
この文書は、BBCによって提出されなかった情報の自由の要求に続いて、今月初めにICOによって公開されました。
秘密の会議中に書面によるメモは禁止されていましたが、先月事件が公開された後、タイムライン全体を詳述するICOメモが作成されました。
メモによれば、MODは、違反が発見された後、「特定されたすべてのソースからデータを回復および削除するための集中的な措置」および「制御の損失を制限する」と述べています。
プライベートメールディスカッションで、あるICOのスタッフが「調査するかどうかを決定するのに非常に時間がかかっている」と疑問視し、「ジャーナリストなら、行動を起こすかどうかを確認するのに2年かかったのはなぜかと尋ねる」と言った。
別の人は、ICOが「重要な役割」を果たしたと述べたが、「現実には、その場で情報を確認でき、MODに依存して証拠を集めることができた」と述べた。
文書には、ICOが最終的にMODの制裁反対を決定したことを示しています。これは、「納税者に追加費用を課したくない」ためです。
先週、 BBCニュースは、49の個別のデータ侵害があったことを明らかにしました 過去4年間、英国の安全を求めているアフガニスタン人からの移転申請を処理するユニットで。
ICOのスポークスマンは、「違反の原因が特定され、修正され、学んだことを確認することに明確に焦点を合わせた」と述べた。
彼らは、政府が「必要な変化のペースを達成するのに十分なまだ行っていない」と述べ、「必要な改善が行われ、基準が提起されていることを保証する」と要求したと述べた。
MODのスポークスマンは、政府が「より良いソフトウェア、トレーニング、データの専門家を通じて部門全体のデータセキュリティを改善するために働いていた」と述べた。
彼らは次のように付け加えました。「私たちは内部調査中にICOと協力して、同様の事件が二度と起こらないようにするためにすべての推奨事項を完全に受け入れました。」
それは、英国の情報委員が、アフガニスタンの漏れなどのデータ侵害を防ぐために政府にもっと多くのことをするよう政府に促したことを明らかにしたときに来ます。
7月 – アフガニスタンの違反が公開された後、ジョン・エドワーズ委員はランカスター公国の首相であるパット・マクファデンに手紙を書いた。
コミッショナーは、大臣が「緊急の問題として」、一連の公共部門のデータ侵害を受けて行われた情報セキュリティレビューの推奨事項を完全に実装すべきだと述べた。
2023年に前のトーリー政府によって行われたレビューは、科学、イノベーション、テクノロジー委員会の議長であるDame Chi Onwurahからのプレッシャーの後、木曜日に初めて公開されました。
彼女は、政府がレビューについて「まだ答えるべき質問がある」と述べ、なぜ14の勧告のうち12のみが実施されたのかについて述べた。
Dame Chiへの手紙の中で、McFaddenは「データ基準の改善について「良い進歩」がなされたが、自己満足を防ぐ必要がある」と述べた。
「これは、基準が改善され続けるために一貫した焦点を維持しなければならない分野です」とマクファデンは言いました。