EVRY Maskering. Agenda 9/26/2013. Testdagen ODIN 25. September 2013. EVRY Maskering. Petter Størseth og Kristian Berg



Like dokumenter
Digitalisering av offentlig sektor - EVRY`s rolle og samfunnsansvar

Effektiv testing med rike anonymiserte testdata

Information Services. Hvordan jobbe mer effektivt med virksomhetskritisk informasjon, få mer innsikt og bedre beslutningsgrunnlag?

Hvordan ser bankene på fintech? Christoffer O.

AGENDA. Forberedelser til Aktørgodkjenning M8 Aktørgodkjenning M10 Delmål Aktørgodkjenning - M9 Fri verifisering

Advokat Arve Føyen Advokatfirmaet FØYEN Torkildsen

Personvernerklæring. Nordix Data AS Gjeldende fra

Testdata har ingen verdi..

IT-Puls Digital samhandling med dine kunder og partnere. Trondheim 22. november. EVRY, Rune Gjørøy

En riktig anskaffelsesprosess eller en riktig anskaffelse. Odd-Henrik Hansen, Salgsdirektør

Enklere bank. snn.no/bruk

Laget av Dato Orginal plassering fil. Johnny Andre Sunnarvik. Nov 2016

Migrering hos Gjensidige Bank. 9. februar 2011 Ellen Aaslund - Gjensidige Bank Knut Erik Terjesen - bwise

Request for information (RFI) Integrasjonsplattform

Bring FraktBestilling

Webinar I. Aktørsertifisering

Kraft- og nettselskapenes adressebruk BENTE ARNTZEN BAKKEN

Opprettelse av kapitalkonto for person med verge

Partene: Sporveien AS. Org Heretter kalt Behandlingsansvarlig (kunden) Databehandler (Leverandør) Org. Nr. Heretter kalt Databehandler

Implementeringsveiledning for Elektronisk Avtaleinngåelse med AvtaleGiro og efaktura

Forskrift om register over opplysninger om valutaveksling og overføring av betalingsmidler inn og ut av Norge (valutaregisterforskriften)

Konsulentprofil Per Møller

InfoRed Publisering. - produktbeskrivelse. TalkPool WebServices Postboks Åneby

Itella Information AS. Bao Nguyen Product Manager

Derfor trenger du BankID på nettstedet ditt

Slik tar du nettbanken i bruk

Vemma Europes personvernerklæring

Personvern - sjekkliste for databehandleravtale

Introduksjon Omfang Testmiljø Testdata Forberedelser i Edielportalen Gjennomføring Lenker til Elhub-dokumentasjon Tester for Query (QRY)

Forberedelser ende-tilende markedsprosesser. Statusmøte pilotaktører

PRODUKTBESKRIVELSE. NRDB Opprinnelsesmarkering

1881 Mobilsøk: Norges største og beste App! Mobile Trender Øystein Meyer

Når du ønsker å inngå en avtale med oss, må vi registrere nødvendig informasjon for å levere tjenester vedrørende din tilknytning til strømnettet.

Oppstart digital forsendelse fra sak/arkivsystem og rutiner internt i organisasjonen

Cloud computing og offshoring. Juridiske sjekkpunkter for overføring av data til utlandet. Espen Werring, 1. desember 2011

Digitale adresser Kontakt- og reservasjonsregisteret. Adresseseminaret Helge Bang, Difi

Personvernforordning i EU Nok en ny lov eller nye muligheter?

Dette dokumentet beskriver feilrettinger og endringer gjort i patcher til versjon 7.42 (Oracle) og 7.43 (MSSQL)

Offentlig informasjon et gigantmarked for næringslivet? Slik skapes nye tjenester

Personvernerklæring. Telenor Norge AS. (Gjeldende fra )

Presentasjon av digital søknad på nav.no

Elverumskolen samler inn personopplysninger:

Brukerforum Vitari Høsten 2013 (11. november)

PRODUKTBESKRIVELSE. NRDB Opprinnelsesmarkering

Mobile Muligheter

5 viktigste byggesteiner for din digitale plattform

BEHANDLING AV KUNDEDATA Oversikt over Norids behandling av data om domeneabonnenter. Innhold. Norids behandling av kundedata. Dato:

KAR. Bankenes felles konto- og adresseregister Jorun Juuhl, Competence Manager, Marketing

Presentasjon av digital søknad på nav.no

Hvordan være lur. Ståle Askerød Johansen - UiO-CERT Espen Grøndahl IT-sikkerhetssjef

Dumme spørsmål gir ubrukelige svar Om kvalitet på risikovurderinger knyttet til personvern og cloud tjenester

ID-Porten bruk av elektronisk ID i offentlige tjenester på nett

Virksomheter som tar i bruk skytjenester er juridisk ansvarlige, og må sørge for at personopplysningene behandles i tråd med personvernregelverket.

Når Sluttvederlagsordningen er behandlingsansvarlig, behandler vi dine personopplysninger som beskrevet nedenfor.

Microsoft Dynamics CRM Landkreditt Banks viktigste verktøy nnsomhet

Betalingskortområdet EU påvirkning. - muligheter og utfordringer

Hvorfor samarbeid om PSD2?

Databehandleravtale. (versjon 1) mellom. behandlingsansvarlig. databehandler

Eigersund kommune. Rutinene beskrevet i dette dokumentet er alle pliktige til å sette seg inn i og følge!

Rutiner for behandling av persondata Danielsen Barne- og Ungdomsskule Sotra

Personvernerklæring for Clemco Norge AS

Personvernerklæring. Akasia Barnehage AS

Personvernpolicy for markedsføringsregister

Tverretatlig samarbeid om test, og syntetiske testdata i modernisering av folkeregisteret

Testdekning og automatisering - Er 100% testdekning et mål?

Når du registrerer deg for å få tilgang til Tjenestene som arrangør Kontakter oss med forespørsler

Seminar om betalingssystemer og IKT i finanssektoren,

Arkivarens rolle i en sikkerhetsorganisasjon. Torill Tørlen Barne-, likestillings- og inkluderingsdepartementet

ID-porten Utviklingsplan 2016

Informasjonsmøte. HMS-kort fra Nye løsninger og nye muligheter. Trondheim, kl

Hvordan registrere et nytt medlem

K O N S U L E N T - I D : C U R R I C U L U M V I T A E

Personvernpolicy for forbrukerkunder

Tilbud fra ViaNett AS

Innholdsfortegnelse. Online EDB AS Support Side 2

Skytjenester utviklingstrekk, krav og forventninger. Frank Skapalen NVE

Software Innovation med Public 360 Online. Odd-Henrik Hansen, Salgsdirektør og partneransvarlig Oktober 2014

Digital postkasse til innbyggerne. Sikker Digitalisering 2015 Birgitte Egset, Difi

Arbeids- og velferdsetaten Vedlegg [sett inn vedlegg] Databehandleravtale Kontraktsnummer: [sett inn kontraktsnummer] Side 1 av 6

PRODUKTBESKRIVELSE. NRDB Nummerforespørsel

Norne Standardavtale for foretak

Personvernerklæring. Museene i Akershus mia.no. Telefon: (+47) E-post: Postboks Strømmen. Org.nr:

Information Logistics & Services. Ett trykk og du er hekta!! Omfattende handelsprosess eller lettbeint shopping? Åse Marit H. Jørgensen, Produktsjef

Difis felleskomponenter. Nokios

Mobilbank kontrollspørsmål apper

Hvordan skape vekst gjennom eksport av teknologi? #1. Vi lever og ånder for forenkling. Hanne Norstrøm-Ness, Vippsentusiast

Retningslinjer for personvern og markedsføring

NAVs kanalstrategi Selvbetjeningsløsninger, nav.no og Ditt NAV

Nye kunder med D nummer

Generelle kjøpsbetingelser

Altinn, nye muligheter for samhandling og samspill i offentlig sektor. Hallstein Husand Programleder Altinn II Programmet NOKIOS 2009

Behandlingsansvarlig Daglig leder i Enovate AS er øverste behandlingsansvarlig for personopplysningene vi behandler om deg.

Databehandleravtalen skal sikre at personopplysninger om de Registrerte ikke brukes urettmessig eller kommer uberettigede i hende.

Databehandleravtale. mellom. [NAVN], org.nr. [ ], [Adresse] heretter «Databehandler» Xledger AS org.nr , Østensjøveien OSLO

Når det brukes "vi", "våre" eller "oss" nedenfor, menes det Norsk Byggtjeneste AS.

Spørsmål og svar. Frist for å stille spørsmål kl 12:00 Dokument sendt

Krav til digitalisering - sett fra Skatteetatens ståsted. Skattedirektør Hans Christian Holte 13. februar 2014

Cloud computing en veileder i bruk av nettskytjenester. En vurdering av nettskytjenester opp mot kravene i personopplysningsloven 1.

Slik tar du i bruk nettbanken

Transkript:

Testdagen ODIN 25. September 2013 Petter Størseth og Kristian Berg 2 1

Kort om EVRY EVRY er tuftet på fusjonen av Norges to største IT-selskaper EDB og ErgoGroup. Posten Norge og Telenor er største eiere EVRY er Norges største IT-tjenesteselskap og har over 10 000 ansatte Leverer IT-tjenester til om lag 14 000 kunder i offentlig sektor og privat næringsliv Daglig brukes EVRYs tjenester av mer enn 1 million nordmenn, når man: o mottar en hentelapp fra Posten via SMS blir kredittvurdert eller noen gjør et oppslag i Folkeregisteret passerer en bomring elektronisk sporing av mat skal finne et telefonnummer og ringe noen henter eresepten på et hvilket som helst apotek mottar skatteoppgjøret fra Skatteetaten søker barnehageplass gjør et oppslag i motorvognregisteret bruker nett, kort eller mobile banktjenester elektronisk signatur i nettbanken 3 4 2

Bakgrunn og behov Personell som utfører sine oppgaver i utviklings- og testmiljø har ikke nødvendigvis sikkerhetsklarering for å kunne jobbe med den sensitive informasjonen som ligger i produksjonsdata Global Leveransemodell o Utviklere og testere i Ukraina og India Payment Card Industry Data Security Standard o Beskytte all kortholderinformasjon o Kravsett som finansinstitusjonen må tilfredsstille o Kravsett som må tilfredsstilles av en Service Provider, driftere av systemer som inneholder kortholderinformasjon 5 6 3

Forutsetninger og problemstillinger Our data is not suitable for anonymization because the real information is needed in some of the test databases Begrenset antall leverandører og produkter i markedet o Ingen produkter som dekket alle våre behov Benytte maskerte produksjonsdata til testing o Fremfor generering av fiktive testdata o Gir mer reelle tester og mulighet for å fange opp spesielle sammenhenger i data Statisk datamaskering SDM o Valgt fremfor Dynamisk datamaskering (DDM) siden vi ønsket komplette, maskerte testmiljø. DDM har et begrenset benyttelsesområde, i hovedsak for datavarehus. o Eksport fra produksjonsdatabaser som maskeres før de importeres i testmiljø o Utfordrende med store datamengder (Terrabyte) og ytelse DB2, Oracle og MSSQL o Samt ulike versjoner av disse 7 Forutsetninger og problemstillinger Sub-setting Delmengde o Ønsket å kunne dele opp store databaser i mindre deler o Utføre Sub-setting så tidlig som mulig, helst allerede ved eksport Maskeringsfunksjoner for de fleste former for sensitive data o Fødselsnummer, navn, telefon, epost, adresse og flere Referanseintegritet Deterministisk maskering o Alltid få samme resultat også på tvers av plattformer og databaser Gyldige verdier o Verdier som valideres korrekt av kontrollen i applikasjonene o Testing av hele verdikjeder med forretningslogikk Nye EU-krav o Ta høyde for at det kommer nye EU-krav og enkelt kunne følge disse 8 4

Forutsetninger og problemstillinger Datasikkerhet o Irreversibel maskering opprinnelig verdi skal ikke kunne utredes Personopplysningsloven o Blant annet 13. Informasjonssikkerhet og Kapittel V. Overføring av personopplysninger til utlandet Bankenes konsesjonsvilkår o All innsyn til sensitive opplysninger skal være behovstinget o All innsyn skal loggføres og være tilgjengelig for kunden o Med maskering bortfaller mange krav Simulator o Løsningen for alle eksterne parter som ikke har maskerte data tilgjengelig eller hvor det ikke stemmer overens o Kunne koble mot tredjepart som for eksempel Folkeregisteret 9 10 5

Maskeringsmiljø 11 Eksempler Navn o Umaskert: o Maskert: Tomasz Ignatiuk Signe Imre Hoffmann Adresse, postnummer, sted o Umaskert: Postboks 175 3201 Sandefjord o Maskert: Uelands gate 3153 TOLVSRØD Fødselsnummer o Umaskert: 30067625907 o Maskert: 29117610916 Kontonummer o Umaskert: 24900624405 o Maskert: 24900643388 12 6

7