Wenn die Informationen zu den Noten der Schüler eine Person persönlich identifizieren können, ist dies mit ziemlicher Sicherheit ein Problem. Wenn Sie andererseits nur die Verbesserungen sehen können, die einer unbekannten Person zugeordnet sind, dh einer bestimmten Nummer, aber Sie können nicht genau bestimmen, wer diese Nummer darstellt, kann dies möglicherweise nicht als Sicherheitsproblem angesehen werden, da argumentiert werden könnte, dass die Daten anonymisiert wurden . Viel hängt von der geltenden Datenschutzgesetzgebung ab (höchstwahrscheinlich von der britischen Gesetzgebung, dies kann jedoch durch das Land, in dem die Daten gespeichert sind, und die Datenschutzrichtlinien der Institution beeinflusst werden. Beispielsweise müssen die Studierenden möglicherweise zustimmen, ihr Ergebnis zuzulassen Daten werden im Rahmen der Registrierungsbedingungen veröffentlicht. Dies ist jedoch unwahrscheinlich.
In den meisten Ländern gibt es Datenschutzgesetze, die festlegen, was als private oder persönliche Informationen angesehen wird, und in einigen Fällen dem Hosting zusätzliche Verantwortlichkeiten auferlegen Organisation in Bezug darauf, welche Berechtigungsstufe sie von der Person erhalten müssen, um Daten zu veröffentlichen, und welche Maßnahmen sie ergreifen muss, wenn Daten versehentlich offengelegt werden oder gegen eine viasome Art von Sicherheitsmangel verstoßen. Zum Beispiel in den USA, wenn ein Unternehmen einen Vorfall hat, bei dem personenbezogene Daten vorliegen entweder absichtlich oder versehentlich kompromittiert wird und dass Daten mögliche finanzielle Auswirkungen haben, wie die Offenlegung von Kreditkartendaten, die Die Organisation muss für einen bestimmten Zeitraum Kreditüberwachungsdienste für betroffene Personen bereitstellen. Einige Länder haben auch verbindliche Gesetze zur Meldung und Benachrichtigung von Datenverletzungen, nach denen die Organisation Einzelpersonen und häufig eine zentrale Behörde benachrichtigen muss, wenn Daten kompromittiert wurden.
Leider haben die Regierungen Schwierigkeiten, eine klare und konsistente Gesetzgebung in Bezug auf den Datenschutz zu entwickeln und aufrechtzuerhalten Gesetzgebung, die mit der Technologie Schritt halten kann. Es gibt signifikante Unterschiede zwischen den Ländern
mit unterschiedlichen Schwerpunkten und Zielen. Zum Beispiel haben die USA erhebliche Richtlinien in Bezug auf den Datenschutz und die Meldepflicht, aber sie haben auch eine Rechtsvorschrift in Bezug auf die innere Sicherheit und die Terrorismusbekämpfung, die nach Ansicht einiger den Datenschutz gefährden. Deutschland und eine Reihe anderer europäischer Länder haben unterschiedliche strenge Gesetze zum Schutz der Privatsphäre erlassen. Australiahas hat vor relativ kurzer Zeit die Datenschutzgesetze aktualisiert, hat jedoch Schwierigkeiten, verbindliche Gesetze zur Meldung von Datenschutzverletzungen usw. einzuführen.
Aus Ihrer Beschreibung geht hervor, dass Sie tatsächlich eine Sicherheitslücke in Bezug auf den Datenzugriff entdeckt haben und diese mit ziemlicher Sicherheit der Universität melden sollten. Leider ist es nicht immer einfach herauszufinden, wie solche Probleme zu melden sind. Der erste Ort, an dem dies überprüft werden muss, ist ein Blick auf die Privatsphäre der Organisation. Es ist auch wahrscheinlich, dass das Vereinigte Königreich über eine zentrale Behörde verfügt, z. B. einen Datenschutzbeauftragten, dem Sie dieses Problem ebenfalls melden können.
Sie sollten sich auch darüber im Klaren sein, dass Sie beim Zugriff auf diese Daten, insbesondere bei der Verwendung, vorsichtig vorgehen müssen die von Ihnen beschriebene URL-Manipulationstechnik oder spezifische Details zum Zugriff auf die Daten. In einigen Ländern könnte argumentiert werden, dass Sie gegen das Gesetz verstoßen haben und wegen „Hacking“ angeklagt werden könnten. Das Tempo des technischen Wandels in Verbindung mit einem Unverständnis innerhalb des Gesetzgebungs- und Justizsystems hat zu einer schlecht formulierten Gesetzgebung und rechtlichen Auslegung dieser Gesetzgebung geführt. Es gab eine Reihe von Fällen, in denen Einzelpersonen wegen der Veröffentlichung von Sicherheitslücken bei Datenzugriffen angeklagt wurden. Während solche Anklagen normalerweise nicht zu einer Verurteilung führen, werden die potenziellen Probleme, die diese Art von Anklage mit sich bringt, am besten vermieden.