Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (1)
Emner

Virksomheder sløser med persondatasikkerhed

Virksomhedernes testmiljøer udgør et hidtil overset sikkerhedsproblem, når det gælder behandling af personfølsomme oplysninger.

Af Torben R. Simonsen Onsdag, 9. januar 2008 - 9:26

Virksomhederne blæser på beskyttelse af personfølsomme oplysninger, når it-systemerne skal testes. I levende live er systemerne beskyttede med logfiler og adgangsniveauer, men når det drejer sig om test ligger personfølsomme oplysninger frit tilgængelige.

Det viser en ny undersøgelse, som Ponemon har udarbejdet for softwarefirmaet Compuware.

Bruger levende data

Problemerne opstår, fordi langt de fleste testmiljøer arbejder på live data, der blot er kopieret over i testmiljøet. Det vil sige, at de stadig indeholder personfølsomme oplysninger som helbredsoplysninger eller straffeattester eller indeholder bank- og kreditkortoplysninger.

Ifølge undersøgelsen bruger 64 procent af virksomhederne eller lige ved to ud af tre levende data i forbindelse med test af applikationer.

Halvdelen af dem, der bruger levende data, har ingen sikkerhedsprocedurer omkring anvendelsen af disse data.

Outsourcing skærper problemet

Ydermere peger rapporten på, at testmiljøerne slet ikke er omfattet af samme sikkerhedsafskærmning som eksempelvis produktionsmiljøerne. Det betyder blandt andet, at medarbejdere, der slet ikke er autoriserede til adgang til personfølsomme oplysninger, pludseligt har fri adgang til disse. Det samme gør sig gældende, når virksomhederne outsourcer udviklingen. Her følger levende testdata også med applikationen ud af landet.

»Jeg kan bekræfte undersøgelsens resultater. Der er tale om et stort problem, og ofte skyldes det uvidenhed omkring de data, man anvender til test,« siger seniorkonsulent i rådgivningsfirmaet Devoteam Consulting Carsten Jørgensen til Version2.

Han genkender også scenariet, hvor data eksporteres i forbindelse med en outsourcing, og peger desuden på, at det ikke altid kun er uvidenhed, når levende data bruges i forbindelse med test.

»Der kan være en opfattelse af, at det er dyrt eller besværligt, hvis data skal renses op eller anonymiseres, men der findes værktøjer på markedet, og alt efter opgavens art, vil det selvfølgelig være mere eller mindre dyrt og besværligt, men der er desværre nogen, der er villige til at løbe en risiko og bruge levende data,« siger Carsten Jørgensen.

I Datatilsynet har man kun behandlet få sager om testdata, og ifølge kontorchef Lena Andersen har der ikke på det seneste været sager om forkert opbevaring af testdata.

»Men det sker løbende, at vi får henvendelser fra virksomheder, der skal gennemføre test, hvor de spørger, hvordan de skal forholde sig,« siger hun.

Datatilsynet har dog ikke udarbejdet specielle retningslinjer for, hvordan testdata skal håndteres.

»Hvis der er tale om personoplysninger, så gælder loven. Det betyder både, sikkerhedskrav skal overholdes, og hvis vi taler om tredjelandsoverførsel, så gælder der også regler for det, der blandt andet betyder, at man skal have tilladelse fra os,« siger kontorchef i Datatilsynet Lena Andersen.

Undersøgelsen er baseret på spørgeskemaer fra 897 it-professionelle, der ifølge Ponemon har 10 års it-erfaring i gennemsnit.

Send Tweet
Udskriv

Kommentarer (1)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Rasmus Kaae 9. jan. 2008 - 19.44
 
Det er ulovligt i England

I England er det ulovligt at tage rå-persondata ud fra driftsmiljø for at bruge det i et andet miljø. Det skal obfuskeres så man netop undgår lækager.

Hvordan loven håndhæves ved jeg ikke, men mon ikke virksomheder der sløser med sikkerheden kan idømmes store bøder eller lignende?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Danske HP-ansatte i fyrings-limbo: Holdes hen i uvidenhed

Udgivet 24. maj 10.37Opdateret 24. maj 10.43

HP fyrer 27.000 ansatte

Udgivet 24. maj 10.10Opdateret 24. maj 10.10

Kinect til Windows klar på dansk til juni

Udgivet 24. maj 9.24Opdateret 24. maj 9.24

GOTO Copenhagen dag 3 i billeder: Sådan kaprer udstillerne kunder i biksen

Udgivet 24. maj 8.49Opdateret 24. maj 8.49

Jysk hospital bygger eget socialt netværk på Drupal

Udgivet 24. maj 8.07Opdateret 24. maj 10.02

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Seneste debat

  1. Oracle tabte, vandt Google Java ?

    5 comments.
    Last update 1 sek.
    Skrevet af Carsten Sonne Larsen
  2. Meego-afløseren Tizen klar til at tage kampen op med Android

    8 comments.
    Last update 18 sekunder
    Skrevet af Jacob Sparre Andersen
  3. Yahoo fyrer topchefen efter 4 måneder

    1 comment.
    Last update 7 minutter 36 sekunder
    Skrevet af Mark Thorsen
  4. Dart: Dynamisk Statisk Programmering

    24 comments.
    Last update 9 minutter 24 sekunder
    Skrevet af Baldur Norddahl
  5. Fed business case: Giv alle dine medarbejdere iPhones

    18 comments.
    Last update 33 minutter 14 sekunder
    Skrevet af Ole Bang
  6. Node.js og MongoDB efter et halvt år i deres selskab

    17 comments.
    Last update 1 time 10 minutter
    Skrevet af Allan Ebdrup
  7. GOTO - programming with the stars

    2 comments.
    Last update 1 time 14 minutter
    Skrevet af Jesper Lund Stocholm
  8. Sådan formaterer du tekst i debatten på Version2

    31 comments.
    Last update 1 time 18 minutter
    Skrevet af Casper Thomsen

Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300