Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (1)
Emner

Virksomheder sløser med persondatasikkerhed

Virksomhedernes testmiljøer udgør et hidtil overset sikkerhedsproblem, når det gælder behandling af personfølsomme oplysninger.

Af Torben R. Simonsen Onsdag, 9. januar 2008 - 9:26

Virksomhederne blæser på beskyttelse af personfølsomme oplysninger, når it-systemerne skal testes. I levende live er systemerne beskyttede med logfiler og adgangsniveauer, men når det drejer sig om test ligger personfølsomme oplysninger frit tilgængelige.

Det viser en ny undersøgelse, som Ponemon har udarbejdet for softwarefirmaet Compuware.

Bruger levende data

Problemerne opstår, fordi langt de fleste testmiljøer arbejder på live data, der blot er kopieret over i testmiljøet. Det vil sige, at de stadig indeholder personfølsomme oplysninger som helbredsoplysninger eller straffeattester eller indeholder bank- og kreditkortoplysninger.

Ifølge undersøgelsen bruger 64 procent af virksomhederne eller lige ved to ud af tre levende data i forbindelse med test af applikationer.

Halvdelen af dem, der bruger levende data, har ingen sikkerhedsprocedurer omkring anvendelsen af disse data.

Outsourcing skærper problemet

Ydermere peger rapporten på, at testmiljøerne slet ikke er omfattet af samme sikkerhedsafskærmning som eksempelvis produktionsmiljøerne. Det betyder blandt andet, at medarbejdere, der slet ikke er autoriserede til adgang til personfølsomme oplysninger, pludseligt har fri adgang til disse. Det samme gør sig gældende, når virksomhederne outsourcer udviklingen. Her følger levende testdata også med applikationen ud af landet.

»Jeg kan bekræfte undersøgelsens resultater. Der er tale om et stort problem, og ofte skyldes det uvidenhed omkring de data, man anvender til test,« siger seniorkonsulent i rådgivningsfirmaet Devoteam Consulting Carsten Jørgensen til Version2.

Han genkender også scenariet, hvor data eksporteres i forbindelse med en outsourcing, og peger desuden på, at det ikke altid kun er uvidenhed, når levende data bruges i forbindelse med test.

»Der kan være en opfattelse af, at det er dyrt eller besværligt, hvis data skal renses op eller anonymiseres, men der findes værktøjer på markedet, og alt efter opgavens art, vil det selvfølgelig være mere eller mindre dyrt og besværligt, men der er desværre nogen, der er villige til at løbe en risiko og bruge levende data,« siger Carsten Jørgensen.

I Datatilsynet har man kun behandlet få sager om testdata, og ifølge kontorchef Lena Andersen har der ikke på det seneste været sager om forkert opbevaring af testdata.

»Men det sker løbende, at vi får henvendelser fra virksomheder, der skal gennemføre test, hvor de spørger, hvordan de skal forholde sig,« siger hun.

Datatilsynet har dog ikke udarbejdet specielle retningslinjer for, hvordan testdata skal håndteres.

»Hvis der er tale om personoplysninger, så gælder loven. Det betyder både, sikkerhedskrav skal overholdes, og hvis vi taler om tredjelandsoverførsel, så gælder der også regler for det, der blandt andet betyder, at man skal have tilladelse fra os,« siger kontorchef i Datatilsynet Lena Andersen.

Undersøgelsen er baseret på spørgeskemaer fra 897 it-professionelle, der ifølge Ponemon har 10 års it-erfaring i gennemsnit.

Send Tweet
Udskriv

Kommentarer (1)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Rasmus Kaae 9. jan. 2008 - 19.44
 
Det er ulovligt i England

I England er det ulovligt at tage rå-persondata ud fra driftsmiljø for at bruge det i et andet miljø. Det skal obfuskeres så man netop undgår lækager.

Hvordan loven håndhæves ved jeg ikke, men mon ikke virksomheder der sløser med sikkerheden kan idømmes store bøder eller lignende?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

ITU-ekspert om Polsags manglende business case: Kompromitterende og dumt

Udgivet 7. feb 15.45Opdateret 7. feb 15.45

Ny trend: It-beslutninger rykker væk fra it-chefen

Udgivet 7. feb 15.21Opdateret 7. feb 15.31

SF'er til ACTA-kritikere: Jeg har vundet kampen for jer

Udgivet 7. feb 14.32Opdateret 7. feb 14.37

Aalborg Universitet vil smede ph.d.-hjerner sammen med it-firmaer

Udgivet 7. feb 13.39Opdateret 7. feb 13.39

Twitter-holiker? E-mail og Twitter er mere vanedannende end sprut

Udgivet 7. feb 12.57Opdateret 7. feb 12.57
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Twitter-holiker? E-mail og Twitter er mere vanedannende end sprut

    1 comment.
    Last update 4 timer 49 minutter
    Skrevet af Morten Marquard
  2. Dansk it-firma: Befriende med e-mailfri januar

    2 comments.
    Last update 4 timer 54 minutter
    Skrevet af Morten Marquard
  3. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    25 comments.
    Last update 5 timer 46 minutter
    Skrevet af Kevin Steffensen
  4. Findes der offentlige ICD'er ?

    11 comments.
    Last update 6 timer 29 minutter
    Skrevet af Christian Nobel
  5. ACTA er i orden!

    6 comments.
    Last update 7 timer 19 minutter
    Skrevet af Niels Didriksen
  6. SF'er til ACTA-kritikere: Jeg har vundet kampen for jer

    16 comments.
    Last update 8 timer 2 minutter
    Skrevet af Jesper Lund
  7. Seks rådgiverfirmaer var for få til at redde Polsag

    16 comments.
    Last update 8 timer 2 minutter
    Skrevet af Jens Arne Monefeldt Ludvigsen
  8. Analyse: Derfor får vi rejsekort, men ikke Polsag

    6 comments.
    Last update 11 timer 40 minutter
    Skrevet af Peter Makholm
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300