- Student , Campus
- 10/06/2015
Scans via printers TU/e student-shop op straat
Scans gemaakt op de printers in de student-shop in MetaForum zijn de afgelopen maanden onbedoeld op straat beland. De machines blijken op onderdelen anders te zijn ingesteld dan ándere zogenoemde Multi Functional Printers (MFP) op de campus. Hierdoor werden scans niet opgeslagen in een privéfolder, maar kwamen ze op een publiek gedeelte van de netwerkschijf terecht.
Identiteitsbewijzen, een bekeuring voor te hard rijden, “een factuur van een paar duizend euro”. Rogier Beckers, afstuderend bij Technische Innovatiewetenschappen, kreeg de afgelopen tijd uiteenlopende persoonlijke documenten van campusgenoten onder ogen. Eenmaal ingelogd op het campusnetwerk was er maar een kleine klik naar een bovenliggende folder voor nodig om vanuit zijn persoonlijke folder in een publieke map vol scans van anderen te belanden.
Beckers meldde zich begin april direct bij de student-shop, waar de medewerker beloofde melding en werk te zullen maken van het incident. Wat later waarschuwde de student ook de helpdesk van Dienst ICT, maar zo’n twee maanden verder is er volgens Beckers nog altijd niks met zijn constatering gedaan. De scans worden weliswaar maar tijdelijk op de publieke schijf opgeslagen en na een etmaal gewist, “maar het lijkt me toch niet wenselijk dat persoonlijke gegevens, zoals BSN-nummers, op die manier op straat belanden”.
Erik te Nijenhuis, medewerker Services bij Dienst ICT, kan niet anders dan het volledig met Beckers eens zijn. De TU/e heeft volgens hem, met de introductie van onder meer het beveiligd printen begin dit jaar, “grosso modo juist grote stappen gemaakt ten behoeve van de privacy van studenten en medewerkers. Dit mag ábsoluut niet.”
De ict-medewerker benadrukt dat het alleen gaat om de printers in de student-shop in MetaForum. Deze zijn, bij de installatie afgelopen februari, ánders geconfigureerd dan andere machines op de campus. Hij vertelt dat gebruikers bij het maken van scans drie opties hebben: de scan laten mailen naar hun TU/e-account, naar een ander mailadres (zoals Hotmail of Gmail) óf deze opslaan op de home directory. Deze home directory is normaliter een persoonlijke folder van de gebruiker, alleen toegankelijk met diens inloggegevens.
De machines in de student-shop slaan de scans echter op op een publiek gedeelte van de netwerkschijf, een zogeheten pool disk, waartoe ook anderen toegang hebben. Deze pool disks worden vooral gebruikt om vlug en tijdelijk grote bestanden te kunnen opslaan. En daar is volgens Te Nijenhuis ook niks mis mee, zolang gebruikers zich daarvan maar bewust zijn.
Waarom de printers anders zijn geconfigureerd, weet Te Nijenhuis niet. De consequentie hiervan voor het opslaan van scans via de home directory, was volgens hem echter van meet af aan bekend. “Wij hebben vanaf het begin gezegd: ‘dit is een pool disk, hou daar rekening mee’. Gebruikers kunnen dit via het schermpje zelf ook zien, maar dit had duidelijker kunnen worden gecommuniceerd. Een briefje op de printers was al genoeg geweest.”
Te Nijenhuis vertelt dat Dienst ICT de home directory-optie op de bewuste printers inmiddels heeft uitgezet. Deze wijziging wordt echter pas geactiveerd na een totale reset van de machine. Zo’n reset duurt volgens hem feitelijk maar een paar minuten, maar is in het geval van de MetaForum-printers een lastige ingreep. Dit omdat de machine misschien wel het meest intensief wordt gebruikt van alle MFP's op de campus en doorlopend tientallen printopdrachten in de wachtrij heeft staan. En die wachtrij wordt bij een reset bruut geleegd.
Dienst ICT wacht volgens Te Nijenhuis al een paar dagen op toestemming van de student-shop om de machine tijdelijk helemaal te mogen uitzetten. “Dit moet vandaag nog worden opgelost. Desnoods moet onze eigen teamleider de student-shop hierin maar overrulen.”
Monique Kuyck, hoofd Operational Services van Dienst Interne Zaken, erkent dat de printers in de student-shop anders zijn geconfigureerd. Dit vooral vanwege de meer publieke functie van de apparaten daar; voor machines elders op de campus moet bijvoorbeeld de TU/e-pas worden gebruikt, dat is in de student-shop volgens haar niet het geval.
Kuyck is, net als Te Nijenhuis, danig gebrand op een snelle oplossing. “Ik wist niet eens dat dit speelde, ik heb dit vandaag pas gehoord. Ik begrijp dat de oplossing feitelijk al klaarstaat en heb dan ook direct opdracht gegeven om te zorgen dat die ook wordt uitgevoerd.”
Inmiddels heeft Kuyck laten weten dat de MFP's in de student-shop woensdagmiddag van 13.00 tot ongeveer 14.00 uur tijdelijk buiten bedrijf zullen zijn. De aanwezige plotters kunnen wel gewoon worden gebruikt. “Het is even onhandig, maar we kunnen niet anders. Want dit mág gewoon niet gebeuren.”
Discussie