DfE “وام انگیز” به دلیل دسترسی شرکت های شرط بندی به داده های کودکان سرزنش شد | اداره آموزش و پرورش

به گزارش دپارتمان اخبار بین المللی پایگاه خبری آبان نیوز ،

وزارت آموزش (DfE) مسئول نقض “غیرقابل قبول” قوانین حفاظت از داده ها در مورد شرکت های شرط بندی است که از اطلاعات کودکان در پایگاه داده دانش آموزان برای بررسی های تایید سن استفاده می کنند.

دفتر کمیساریای اطلاعات (ICO) گفت که “سوء استفاده طولانی” از اطلاعات دانش آموزان در پایگاه داده ای که اطلاعات حداکثر 28 میلیون دانش آموز را در خود دارد، صورت گرفته است. این وزارتخانه نتوانست از «دسترسی غیرمجاز به داده‌های کودکان» از سپتامبر 2018 تا ژانویه 2020 جلوگیری کند. کمیسر اطلاعات بریتانیا، جان ادواردز، گفت: «پایگاه داده‌ای از سوابق یادگیری دانش‌آموزان که برای کمک به شرکت‌های قمار استفاده می‌شود، غیرقابل قبول است. تحقیقات ما نشان داد که فرآیندهایی که توسط DfE به کار گرفته شده اند تاسف بار بوده اند.

اطلاعات کودکان در پایگاه داده خدمات سوابق یادگیری (LRS) بود که حاوی اطلاعاتی در مورد جوانان 14 ساله است. مدارس و مؤسسات آموزش عالی برای ثبت دستاوردهای یادگیری و آموزشی دانش آموزان از آن استفاده می کنند. این سازمان توسط آژانس تامین مالی آموزش و مهارت، بخش اجرایی DfE اداره می شود.

یک شرکت غربالگری، Trust Systems Software UK که با نام Trustopia تجارت می کند، به پایگاه داده دسترسی پیدا کرد و از آن برای تأیید سن استفاده کرد. این سرویس به شرکت‌هایی از جمله GB Group، یکی از شرکت‌های اطلاعاتی پیشرو در کشور، که به شرکت‌های قمار کمک می‌کرد تا تأیید کنند مشتریان ۱۸ سال یا بیشتر هستند، ارائه می‌کرد.

این شرکت‌های شرط‌بندی را قادر می‌سازد تا با بررسی‌های سریع و مؤثر تأیید سن در پایگاه داده دانشجویان، تعداد مشتریان جوان را افزایش دهند. این بررسی‌ها شامل افشای داده‌ها نبود، اما قوانین حفاظت از داده‌ها را زیر پا گذاشت زیرا از اطلاعات برای هدف اصلی خود استفاده نمی‌شد. ICO گفت: «Trustopia از سپتامبر 2018 تا ژانویه 2020 به پایگاه داده LRS دسترسی داشت و 22000 یادگیرنده را برای اهداف تأیید سن جستجو کرد.

DfE تأیید کرد که Trustopia هرگز هیچ آموزش آموزشی با بودجه دولت ارائه نکرده است. با اعطای دسترسی به پایگاه داده LRS به Trustopia، DfE به تعهدات خود در استفاده و به اشتراک گذاری داده های کودکان به طور عادلانه، قانونی و شفاف عمل نکرد. همچنین نتوانست از دسترسی غیرمجاز به داده‌های کودکان جلوگیری کند.» ICO در یک رویکرد نظارتی بازنگری شده برای کاهش اثر جریمه ها بر خدمات عمومی، به DfE توبیخ کرده است، اما جریمه ای ندارد. در غیر این صورت جریمه ای بیش از 10 میلیون پوند صادر می کرد. ICO گفت Trust Systems Software UK قبل از پایان تحقیقات منحل شد، بنابراین اقدامات نظارتی در دسترس نبود.

در فوریه 2020، یک ممیزی اجباری ICO در DfE متوجه شکست‌هایی در مدیریت داده‌های شخصی شد. این فقدان کنترل‌های مناسب «برای اطمینان از اینکه تمام فعالیت‌های پردازش داده‌های شخصی مطابق با الزامات قانونی انجام می‌شود» را شناسایی کرد. در مجموع 139 توصیه برای بهبود یافت شد که بیش از 60٪ آنها به عنوان فوریت یا اولویت بالا طبقه بندی شدند.

جن پرسون، مدیر گروه حمایتی Defend Digital Me، گفت که اجرای «لمس سبک» در DfE ناکارآمد بوده است. او گفت: «وزرا طوری کار می‌کنند که انگار قوانین فقط برای افراد دیگر اعمال می‌شود».

یکی از سخنگویان DfE گفت: «در ژانویه 2020 متوجه شدیم که شخص ثالثی که اجازه دسترسی به [learning records service] زیرا تجارت قانونی از مجوز خود سوء استفاده می کرد. از آن زمان، ما از نزدیک با ICO کار کرده ایم تا اطمینان حاصل کنیم که نظارت ما بر دسترسی به داده ها بهبود یافته است.

GB Group گفت که بازبینی فرآیندهای تأیید سن خود را انجام داده است و هیچ گونه نقض حفاظت از داده ها را پیدا نکرده است.

این خبر از خبرگزاری های بین المللی معتبر گردآوری شده است و سایت اخبار روز ایران و جهان آبان نیوز صرفا نمایش دهنده است. آبان نیوز در راستای موازین و قوانین جمهوری اسلامی ایران فعالیت میکند لذا چنانچه این خبر را شایسته ویرایش و یا حذف میدانید، در صفحه تماس با ما گزارش کنید.

منبع

درباره ی aban_admin

مطلب پیشنهادی

PC سابق Met می گوید که در مورد فلش قاب وین کوزنز اشتباه کرده است | وین کوزنز

به گزارش دپارتمان اخبار بین المللی پایگاه خبری آبان نیوز ، افسر سابق پلیس مت که …