Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (6)
Emner Cloud computing, It-sikkerhed, Offentlig it, Privacy, Undervisnings-it

Så smart omgår Aarhus Universitet problemet med persondata i skyen

På Aarhus Universitet har man fundet en simpel måde at omgå problemet med persondata i skyen på. Løsningen med pseudonymisering af navne kan på sigt udvides til andre universiteter.

Af Mikkel Meister Mandag, 29. oktober 2012 - 6:29

Med et enkelt, teknisk kneb er man på Aarhus Universet sluppet fuldstændig uden om de problemer, der normalt melder sig, når offentlige myndigheder vil lægge persondata i skyen.

Det fortæller teknisk projektleder Søren Juhl, som har stået i spidsen for et pilotprojekt, hvor skriftlig eksamen på universitetet gøres digital og flyttes ud i Microsofts cloud-løsning Azure.

Den slags vil normalt bringe den danske persondatalov i kraft, fordi der er tale om personhenførbare oplysninger.

Men med en teknik kaldet pseudonymisering kan universitetet både sikre sig identiteten på studerende, der går til eksamen, og sørge for, at Microsoft ikke aner et klap om den.

»Vi bliver nødt til at kunne identificere de studerende, så vi ved, at det er de rigtige, der går til eksamen. Derfor laver vi et split, så det personhenførbare ligger lokalt, og det, der ikke er, ligger i skyen,« forklarer Søren Juhl.

Som tidligere beskrevet på Version2 er det ikke uden komplikationer for det offentlige at lægge personfølsomme data i skyen.

Mest omtalt er sagen om Odense Kommune, der gerne ville bruge Google Apps til at lægge skolernes elevplaner op i. Det projekt er midlertidigt indstillet, da Google ikke kan dokumentere tiltrækkelig præcist over for Datatilsynet, hvor i verden de personfølsomme data befinder sig.

Læs også: Odense opgiver Google Apps-planer efter mere end to års tovtrækkeri

20.000 studerende i fire timer to gange årligt = oplagt cloud-løsning

Tanken med at bruge Microsoft-løsningen er, at universitetet dermed ikke skal bruge penge på at dimensionere sit eget it-setup til at håndtere eksamen digitalt for 20.000-40.000 studerende årligt. En situation, der kun finder sted få gange om året. Der kan Microsofts datacentre i stedet få lov at komme på arbejde.

Løsningen er udviklet af konsulentfirmaet NetCompany, og den består af et webinterface, som de studerende logger ind i og uploader deres eksamensbesvarelse igennem.

På universitetets egne servere er de studerende dermed identificeret med navn og studienummer, som kobles sammen med eksamensbesvarelsen. Men i det øjeblik, besvarelsen sendes til Azure, fjernes identifikationen af den studerende.

»Der bliver genereret en security descriptor, som er den sikkerhedsnøgle, der kobler data i skyen med det, der ligger lokalt. Det er bare en lang sekvens af cifre, som ikke giver nogen mening isoleret. Det betyder, at hvis nogen skulle vise sig at kigge med på datastrømmen (til Microsoft Azure, red.), så ville de godt kunne læse opgavebesvarelsen, men ikke vide, hvem der havde afleveret den,« siger Søren Juhl til Version2.

Løsningen er indtil videre blevet testet under mindre eksamener med 20-30 studerende og under en større driftprøve med 80 studerende. Det er gået efter planen, siger projektlederen.

Nu er løsningen, som oprindeligt er søsat af Ministeriet for Forskning, Innovation og Videregående Uddannelser og Digitaliseringsstyrelsen, ved at blive evalueret. Planen er, at erfaringerne fra pilotprojektet skal kunne bruges på andre universiteter landet over.

Er det lykkedes jer at løse problemet med persondata og cloud helt i det konkrete tilfælde med skriftlig eksamen?

»I den her enkelte sag er problemet løst. Men det er også fordi, det er tale om et velafgrænset problem og mængde data, vi skal have pseudonymiseret. Det er klart, at hvis det handler om mere komplekse datasammenhænge, så kan opstå andre problemer,« siger Søren Juhl.

Send Tweet
Udskriv

Omtalte virksomheder

Microsoft

Microsoft er verdens førende inden for software, serviceydelser og løsninger, som gør det muligt for brugerne og virksomhederne at udnytte deres fulde potentiale.
Udgivet 14. jun 2011 15.20Opdateret 5. mar 11.44
LokationHellerup
Antal ansatte500-999
Emner
  • Mobility
  • Unified Communications
  • Virtualisering
  • It-sikkerhed
  • CRM
  • Cloud computing
  • Business Intelligence
  • Digital markedsføring
  • Intranet

Mere om It-sikkerhed

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Ugens it-profil: »Hvordan kan et så forældet system som NemID være backbone i den danske it-infrastruktur?«

Udgivet 17. maj 10.25Opdateret 17. maj 10.25

Nordea var hacket i månedsvis - og meldte ikke tyveri fra dansk konto til politiet

Udgivet 17. maj 7.40Opdateret 17. maj 9.33

RSA's direktør deler ud: Sådan skal du beskytte dig fremover

Udgivet 15. maj 6.29Opdateret 15. maj 6.29

SAS-mobil-app sendte kundernes kreditkortnumre uden kryptering

Udgivet 14. maj 13.26Opdateret 14. maj 13.26

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Udvikler til Analyse, dataudtræk og rapportering på kapitalforvaltningsområdet
Udgivet 17. maj 13.53
Javaudvikler til IT Udvikling i Aalborg eller København
Udgivet 3. maj 14.46
d60 søger Senior Business Intelligence-konsulent til Aarhus eller København
Udgivet 12. dec 2012 12.25
Udvikler til platformsudvikling
Udgivet 23. apr 14.34

Kommentarer (6)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jesper Krogh 29. okt. 2012 - 08.36
 
Heller ikke ..

.. når de studerende skriver deres navn i webinterfacet eller direkte i dokumenterne?

I mine øjne er dette krumspring for at komme udenom lovgivningen ikke et spørgsmål om at respektere lovgivningen.

  • Stem op 13
  • Stem ned 2
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Claus BV Christensen 29. okt. 2012 - 09.39
 
De lokale eksempler er værre

Inden man skyder "den nye løsning" ned, synes jeg det er værd at overveje om sikkerheden var større lokalt.
Umiddelbart tror jeg det ikke, og netop i en sådan situation hvor der er tale om midlertidige datalagringer kan en cloud-løsning være det bedste valg.
Der er som altid meget stor frygt - men meget lidt at være bange for reelt.

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Stidsen 29. okt. 2012 - 09.56
 
Hvorfor krypterer man ikke bare hele indholdet ???

Istedet for at annonymisere indholdet, hvorfor kryptere man så
ikke bare hele indholdet ??? Det vil tage lidt tid, og man skal
selvfølgeligt styre krypteringsnøglerne, men det skal man vel
alligevel i denne løsning ...

Er problemet at Cloud leverandørerne data-miner de data som brugerne
sender op i skyen ? Eller burde der være en klar bussiness case for
en Cloud leverandør: Krypter alt stærkt i skyen, og dekrypter
kun lokalt ...

  • Stem op 3
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Watts 29. okt. 2012 - 10.54
 
Re: Hvorfor krypterer man ikke bare hele indholdet ???

Det er et "simpelt" spørgsmål om den strenge fortolkning af persondataloven.

Der tages ikke hensyn til, om data er krypterede eller ej. Det handler alene om, hvorvidt data opbevares inden for landets grænser.

En pseudonymisering eller tilsvarende tager højde for dette, idet de reelt personfølsomme data (personidentifikation med CPR-nummer f.eks.) ligger fysisk i DK, og IKKE kan tilgås i den del der opbevares i cloud/udland. Man kunne kalde det "cloud 2-faktor data"... jeg forbereder straks et nyt felt på min bullshit bingo plade :)

Man bør imho OGSÅ sikre stærk kryptering af både data og transporten af disse ift. cloud løsninger. Hvis data er værdifulde, burde dette give sig selv.

Løsningen er noget, der før har været oppe at vende i offentligt regi, og er ikke et spørgsmål om at "omgå" lovgivning, som @Jesper Krogh siger - det er et spørgsmål om at skille personfølsomme data og ikke-personfølsomme fra hinanden, så man får det bedste af begge verdener; overholdelse af dansk lovgivning, høj sikkerhed, cloud benefits som nævnt her i artiklen. (...jeg er i øvrigt helt enig i Jespers betragtning omkring det problematiske i login og identifikation via dokumentindhold. Det håber jeg da, de har taget højde for i løsningen.)

  • Stem op 4
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Daniel Gertsens billede
Daniel Gertsen 29. okt. 2012 - 21.54
 
Re: Heller ikke ..

.. når de studerende skriver deres navn i webinterfacet eller direkte i dokumenterne?

Det de studerende skriver i webinterfacet, går jeg ud fra er blandt de data der opbevares lokalt.

Men ja, hvis de skriver personhenførbare oplysninger i selve dokumenterne, bliver det jo opbevaret i Azure.

Så jeg er enig. Det er en fin teknisk løsning, men den er nok mere et røgslør end en egentlig løsning på problemet.

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Lars Bækdal 30. okt. 2012 - 15.42
 
20.000 studerende i fire timer to gange årligt = oplagt cloud?

Er måske lidt udenfor emnet, men et er at man via en teknikalitet "omgår" persondataloven,- men hvordan sikres det at de studerende kan aflevere deres opgaver rettidigt i eksamenssituationen? At lade azure/microsoft om skaleringen fritager vel ikke universitet for at sikre tilstrækkelig kapacitet internt og anonymiseringen må vel også kræve en hvis kapacitet?
At et pilot projektet med 80 brugere er gået fint er vel ikke ensbetydende med at det vil gøre det med 20.000..

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

SAP udbreder dansk succes: Opretter global afdeling for autister

Udgivet 21. maj 11.40Opdateret 21. maj 11.40

Regeringen støtter ny forordning: Brug NemID i hele EU

Udgivet 21. maj 10.46Opdateret 21. maj 10.49

Google tvangsudruller Hangouts og dræber Google Talk

Udgivet 21. maj 10.16Opdateret 21. maj 10.16

Intel-direktørs største fejl: Sagde nej til at levere iPhone-chip

Udgivet 21. maj 9.37Opdateret 21. maj 9.38

Eks-telechef: Stop nu nytteløs sessionslogning

Udgivet 21. maj 6.29Opdateret 21. maj 11.12

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Version2 Insight: Softwaretest

Mediehuset Ingeniøren

Mobile Test Service - Device & Test Coverage

Testhuset

Succes historier om OPS – Optimized Print Services

Konica Minolta Business Solutions Denmark

OPS - Optimized Print Services

Konica Minolta Business Solutions Denmark

Mobile Test Service - Device Strategy & Planning

Testhuset
  • Flere whitepapers

Branchenyheder

Svendborg Kommune optimerer processerne med Office 365

ProActive

Skyen bliver hybrid i fremtiden

HP

Kom ajour med Windows Azure

ProActive

Actian styrker sin position indenfor Big Data

Viteco

Vraa dampvaskeri får booking- og bestillingssystem i Office 365 på rekordtid

ProActive

It-virksomheder

Lakeside
|
Secu
|
Uniwise
|
Queue-IT
|
IT-Effect
|
Dubex
|
Citrix Systems Denmark
|
Atos IT Solutions And Services
|
CodeSealer Aps
|
VPS Pro
|
Sharkcell
|
Visma Sirius A/S
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300