به گزارش دپارتمان اخبار بین المللی پایگاه خبری آبان نیوز ،
وزارت آموزش (DfE) مسئول نقض “غیرقابل قبول” قوانین حفاظت از داده ها در مورد شرکت های شرط بندی است که از اطلاعات کودکان در پایگاه داده دانش آموزان برای بررسی های تایید سن استفاده می کنند.
دفتر کمیساریای اطلاعات (ICO) گفت که “سوء استفاده طولانی” از اطلاعات دانش آموزان در پایگاه داده ای که اطلاعات حداکثر 28 میلیون دانش آموز را در خود دارد، صورت گرفته است. این وزارتخانه نتوانست از «دسترسی غیرمجاز به دادههای کودکان» از سپتامبر 2018 تا ژانویه 2020 جلوگیری کند. کمیسر اطلاعات بریتانیا، جان ادواردز، گفت: «پایگاه دادهای از سوابق یادگیری دانشآموزان که برای کمک به شرکتهای قمار استفاده میشود، غیرقابل قبول است. تحقیقات ما نشان داد که فرآیندهایی که توسط DfE به کار گرفته شده اند تاسف بار بوده اند.
اطلاعات کودکان در پایگاه داده خدمات سوابق یادگیری (LRS) بود که حاوی اطلاعاتی در مورد جوانان 14 ساله است. مدارس و مؤسسات آموزش عالی برای ثبت دستاوردهای یادگیری و آموزشی دانش آموزان از آن استفاده می کنند. این سازمان توسط آژانس تامین مالی آموزش و مهارت، بخش اجرایی DfE اداره می شود.
یک شرکت غربالگری، Trust Systems Software UK که با نام Trustopia تجارت می کند، به پایگاه داده دسترسی پیدا کرد و از آن برای تأیید سن استفاده کرد. این سرویس به شرکتهایی از جمله GB Group، یکی از شرکتهای اطلاعاتی پیشرو در کشور، که به شرکتهای قمار کمک میکرد تا تأیید کنند مشتریان ۱۸ سال یا بیشتر هستند، ارائه میکرد.
این شرکتهای شرطبندی را قادر میسازد تا با بررسیهای سریع و مؤثر تأیید سن در پایگاه داده دانشجویان، تعداد مشتریان جوان را افزایش دهند. این بررسیها شامل افشای دادهها نبود، اما قوانین حفاظت از دادهها را زیر پا گذاشت زیرا از اطلاعات برای هدف اصلی خود استفاده نمیشد. ICO گفت: «Trustopia از سپتامبر 2018 تا ژانویه 2020 به پایگاه داده LRS دسترسی داشت و 22000 یادگیرنده را برای اهداف تأیید سن جستجو کرد.
DfE تأیید کرد که Trustopia هرگز هیچ آموزش آموزشی با بودجه دولت ارائه نکرده است. با اعطای دسترسی به پایگاه داده LRS به Trustopia، DfE به تعهدات خود در استفاده و به اشتراک گذاری داده های کودکان به طور عادلانه، قانونی و شفاف عمل نکرد. همچنین نتوانست از دسترسی غیرمجاز به دادههای کودکان جلوگیری کند.» ICO در یک رویکرد نظارتی بازنگری شده برای کاهش اثر جریمه ها بر خدمات عمومی، به DfE توبیخ کرده است، اما جریمه ای ندارد. در غیر این صورت جریمه ای بیش از 10 میلیون پوند صادر می کرد. ICO گفت Trust Systems Software UK قبل از پایان تحقیقات منحل شد، بنابراین اقدامات نظارتی در دسترس نبود.
در فوریه 2020، یک ممیزی اجباری ICO در DfE متوجه شکستهایی در مدیریت دادههای شخصی شد. این فقدان کنترلهای مناسب «برای اطمینان از اینکه تمام فعالیتهای پردازش دادههای شخصی مطابق با الزامات قانونی انجام میشود» را شناسایی کرد. در مجموع 139 توصیه برای بهبود یافت شد که بیش از 60٪ آنها به عنوان فوریت یا اولویت بالا طبقه بندی شدند.
جن پرسون، مدیر گروه حمایتی Defend Digital Me، گفت که اجرای «لمس سبک» در DfE ناکارآمد بوده است. او گفت: «وزرا طوری کار میکنند که انگار قوانین فقط برای افراد دیگر اعمال میشود».
یکی از سخنگویان DfE گفت: «در ژانویه 2020 متوجه شدیم که شخص ثالثی که اجازه دسترسی به [learning records service] زیرا تجارت قانونی از مجوز خود سوء استفاده می کرد. از آن زمان، ما از نزدیک با ICO کار کرده ایم تا اطمینان حاصل کنیم که نظارت ما بر دسترسی به داده ها بهبود یافته است.
GB Group گفت که بازبینی فرآیندهای تأیید سن خود را انجام داده است و هیچ گونه نقض حفاظت از داده ها را پیدا نکرده است.
این خبر از خبرگزاری های بین المللی معتبر گردآوری شده است و سایت اخبار روز ایران و جهان آبان نیوز صرفا نمایش دهنده است. آبان نیوز در راستای موازین و قوانین جمهوری اسلامی ایران فعالیت میکند لذا چنانچه این خبر را شایسته ویرایش و یا حذف میدانید، در صفحه تماس با ما گزارش کنید.