2014-11-26 14:51:13 +0000 2014-11-26 14:51:13 +0000
24
24

Hoe kunt u het beste reageren op een verzoek om een paspoortscan te sturen via onbeveiligde e-mail?

Het is niet ongewoon dat reis- of vakantiehuizenbedrijven vragen om een scan van uw paspoort via e-mail. Soms vereist de lokale wetgeving dat ze de paspoortnummers van alle bezoekers bijhouden. Ik ben blij om die informatie te verstrekken, maar u moet deze meestal in een onbeveiligde e-mail sturen, wat gevolgen kan hebben zoals besproken in een andere vraag .

Kunnen deze bedrijven verantwoordelijker zijn, en op zijn minst een openbare cryptografische sleutel verstrekken?

Zijn er andere stappen die u moet nemen om uzelf te beschermen, als u toch via onbeveiligde e-mail stuurt?

Antwoorden (3)

30
30
30
2014-11-26 17:43:49 +0000

Als een reisbureau of iemand in een geallieerde branche een kopie van uw paspoort nodig heeft, kunt u altijd een afbeelding met bewerkte informatie sturen. Dit is een voorbeeld van de Home Office site…

Zoals te zien is, is de informatie die is vrijgesteld uitgewist (blauwe rechthoeken). Het toont aan dat u een Brits staatsburger bent; ja, u hebt een actueel paspoort, en ja, het is uitgegeven in het Verenigd Koninkrijk. Dat is alles wat moet worden vereist. Secundair misbruik door personeel dat met uw afbeelding bij het reisbureau omgaat, wordt geëlimineerd.

In sommige rechtsgebieden is redactie een wettelijke vereiste. Denk aan dit uittreksel uit Texas, VS, waarin de informatie staat die moet worden bewerkt…

Tenzij de rechtbank anders beslist, mag een e-file document geen socialezekerheidsnummer, een geboortedatum, een thuisadres, de naam van een persoon die minderjarig was toen de onderliggende aanklacht werd ingediend, een rijbewijsnummer, paspoortnummer, fiscaal identificatienummer of een vergelijkbaar door de overheid uitgegeven persoonlijk identificatienummer, of een bankrekeningnummer, creditcardnummer of een ander financieel rekeningnummer bevatten. De e-filer moet al deze informatie redigeren in overeenstemming met de redactierichtlijnen die de griffie van de rechtbank op de website van de rechtbank heeft geplaatst; het e-filed document mag echter een verwijzing naar deze informatie bevatten zolang de verwijzing geen deel van de eigenlijke informatie bevat (bijv. “paspoortnummer”). Het Hof kan om gegronde redenen de redactie van aanvullende informatie https://www.casefilexpress.com/Supreme%20Court%20eFiling%20Mandate%2011915200.pdf

In het geval van Mass, US, geven zij aan dat de laatste vier cijfers van het paspoortnummer van redactie zijn uitgesloten…

in het geval van een socialezekerheidsnummer, identificatienummer van de belastingbetaler, creditcard- of ander financieel rekeningnummer, nummer van het rijbewijs, door de staat uitgegeven identiteitskaartnummer of paspoortnummer, alleen de laatste vier cijfers; en http://www.mass.gov/courts/programs/pilot-programs/interim-pid-guidelines.pdf

De regels voor de redactie zijn verschillend afhankelijk van de jurisdictie. In het Verenigd Koninkrijk kunnen de rekeningnummers van bankafschriften die voor visumbewijzen worden ingediend, worden bewerkt.

Als een reisbureau bezwaar maakt tegen bewerking, vooral als de rechtbanken in hun rechtsgebied dit toestaan (d.w.z. dat ze boven hun eigen regering staan), moet u overwegen of het personeel de vereisten niet begrijpt, of ten slotte dat het bureau niet moet worden vertrouwd. In ieder geval, als u echt vrijgestelde informatie wilt sturen, kunt u deze via een aparte kaft sturen.

Airlines en andere entiteiten die een LEGITIMATE behoefte hebben aan uw paspoortnummer en DOB gebruiken sowieso altijd beveiligde kanalen.

OPMERKING: voor dit antwoord heb ik alleen de rechterkant van de portretpagina opgenomen. Er is niets aan de linkerkant dat geredigeerd moet worden, tenzij de paspoorthouder minderjarig is.

9
9
9
2019-01-03 15:51:26 +0000

Wanneer gevraagd wordt om gevoelige informatie elektronisch te versturen, wanneer de ontvanger niet bereid of in staat is om gecompliceerde beveiligingsmaatregelen te nemen, zet ik het bestand meestal op een veilige locatie die ik controleer, zoals Dropbox, en stuur ik een link naar dat bestand. Wanneer de ontvanger de ontvangst heeft bevestigd, verwijder ik de inhoud.

Iedereen die de e-mail onderschept kan nog steeds toegang krijgen tot het document, maar het verkleint het venster van de gelegenheid van eeuwig tot een minuut of twee. Iemand die tijd nodig heeft om een grote stroom e-mail te verwerken of iemand die op een later tijdstip in het e-mailaccount hackt, heeft alleen een verlopen en waardeloze link.

1
1
1
2019-01-03 21:51:01 +0000

Ik zou twee keer nadenken over het sturen van een scan van mijn paspoort naar iemand. Maar als ik ervan overtuigd was, zou ik het scannen, de scan in Microsoft Word importeren en vervolgens het Microsoft Word-document met een wachtwoord beveiligen. Dan zou ik het wachtwoord telefonisch met de ontvanger delen. Tot slot zou ik het Microsoft Word-document bij een e-mail voegen.

Hetzelfde kan worden gedaan met Adobe Acrobat, als je het hebt.