DATPROF Gebruikersdag
|
|
|
- Nelly Koning
- 7 jaren geleden
- Aantal bezoeken:
Transcriptie
1 DATPROF Gebruikersdag 24 mei 2018 Mario van Os Jan van Leeuwen Testdata Management - Anonimiseren Test Data Draagt elkanders lasten 1937 Solidariteit en laagdrempeligheid Ieder lid was verzekerd van een waardige begrafenis, ongeacht parochie, stand of inkomen. Geen hoge drempels meer, ieder werd lid voor een laag maandelijks bedrag DELA 1
2 Waar komen we vandaan? Groei van de coöperatie 1942: van vereniging naar coöperatie zonder winstoogmerk 1947: grootste begrafenisvereniging van Nederland 1971: één miljoen leden 1989: uitbreiding naar België 1997: twee miljoen verzekerden 2017: Ruim 3 miljoen leden en 3,7 miljoen verzekerden Bijna medewerkers 170 locaties, circa uitvaarten per jaar Gemiddeld 9,1 tevredenheid onder nabestaanden Achtergrond Probleemstelling Per 25 mei 2018 gaat de Europese wet- en regelgeving AVG (Algemene verordening gegevensbescherming ) van kracht. Deze privacy wetgeving dwingt af dat organisaties niet (meer) testen met die persoonsgegevens van natuurlijke personen waarnaar iemand herleidbaar is. Vrij vertaald: persoons-testdata dient geanonimiseerd te zijn. Doelen die gerealiseerd worden: Voldoen aan wet- en regelgeving (AVG) Behoefte aan statische testdata Opdracht Het project Test Data Management - Anonimiseren Testdata heeft als doel om alle testomgevingen binnen Dela te depersonaliseren zodat voldaan wordt aan deze wetgeving. In de fase implementatie wordt de tooling verder ingericht, waarbij onder andere de anonimisatie templates worden ontwikkeld. Ook het inrichten van beheer valt onder deze fase. Tenslotte raakt de invoering van testdatamanagement ook de manier van testen en zal het anonimisatie proces wordt ingepast in de bestaande testprocedures (DTM). Scope De scope van het project betreft: Systemen waarin natuurlijke personen voorkomen en die een testomgeving hebben. Onze focus: Anonimiseren Testomgevingen Omgevingen binnen DELA Keten gedreven Consistent over de gehele keten DELA 2
3 Anonimiseringsproces Huidige situatie Ook bij DELA geldt deze situatie Speciale aandacht op de Bug omgeving: Noodzakelijk omdat sommige fouten data specifiek zijn. Noodzakelijk omdat dit direct betrekking heeft op beheer van de polissen Anonimiseringsproces Toekomstige situatie Het anonimiseringsblok fungeert als Chinese muur. Anonimisatie gebeurt op basis van echte productiedata. Dit moet dan ook in een gesloten proces worden uitgevoerd. DELA 3
4 Aandachtspunten Non-SQL omgevingen, zoals MongoDB Niet direct ondersteund - Sybase Verschillende versies van MsSQL in omgevingen Architectuur richtlijnen Impact op de huidige testproces (o.a. Tosca testscripts) Implementatie scenario - Ketengericht DELA 4
5 Algemene proces anonimisering Testdata Quest Een Quest is een (cluster) userstories waarbij de afdeling wordt uitgedaagd een oplossing te geven voor een probleem of vraag. Opdracht: De data mag niet terug te herleiden zijn naar personen Consistentie/Ketenafhankelijkheid Doel: Bewustwording AVG Impact op eigen werk Wat is data DELA 5
6 Wat is data (1) Wat is data (2) DELA 6
7 Business keys en Technical keys Business keys zijn persoon-identificerend Technical keys zijn onbekend bij de natuurlijk persoon Mogelijkheden Technical keys gebruiken in consistentie Noodzaak Business keys los maken van personen In ons geval door shuffle Vertaal tabellen Alleen noodzakelijk voor business keys Voor overige tabellen Technical key gebruiken in combinatie met nieuwe gegevens In een volgende template de technical key van systeem A koppelen aan de technical key van systeem B In de volgende template lookups gebruiken op basis van keys DELA 7
8 Wat mooi had geweest Alleen technische sleutels husselen Problemen: Redundantie Noodzaak tot normalisatie Gebruik VIEWS i.p.v. directe tabel-toegang Documentatie Voor oude pakketten zit veel kennis in hoofden In het heetst van de strijd zijn korte klappen gemaakt, die de rest van de levenscyclus van data zeer negatief beïnvloedt Bijzondere belevenissen Consistentie: Data, applicaties, Databaseservers MSSQL 2012 / MSSQL 2014 Sybase Kennis in business sleutels: Ranges t.b.v. bepaald product Business rules, specifiek uitvaart: Begraven in de regio Nederland, Duitsland, Zweden, en min of meer de rest van de wereld DELA 8
9 DATPROF Privacy inzet Anonimisatie business sleutels Anonimisatie n.a.w. gegevens Analyse waar de anonimisatie (toch maar) plaats moet vinden Dependency De volgorde van anonimisatie regels Consistentie bewaking Query s uitvoeren daar waar DATPROF Dank voor uw aandacht Mario van Os Tel: [email protected] / [email protected] Jan van Leeuwen Tel: [email protected] / [email protected] DELA 9
Depersonaliseren. Onderdeel van het boek Testdata management Geschreven door Bert Nienhuis DATPROF. Depersonaliseren
Onderdeel van het boek Testdata management Geschreven door Bert Nienhuis DATPROF Blz 1 (6) 1 Het beveiligen van persoonsgegevens kan op verschillende manieren worden gewaarborgd; hardware- en softwarematige
Test Data Management (Subsetting en anonimisering)
Volg ons op Twitter: @DATPROF Test Data Management (Subsetting en anonimisering) - Valori, 31 maart 2011 - Harald Kikkers Hilbrand Kikkers Tim Bakker www.datprof.com ITCG / DATPROF TEST DATA MANAGEMENT
Testen van Datawarehouses en Informa2e. Kan het 2x zo snel, 2x zo goedkoop en 2x zo volledig?
Testen van Datawarehouses en Informa2e Kan het 2x zo snel, 2x zo goedkoop en 2x zo volledig? Wat verwachten we van DWH testen? 1. 2. 3. 4. 5. Gestructureerd Bekende afwijkingen Herhaalbaar (regressietesten)
Scaled agile bij APG (GPS)
Scaled agile bij APG (GPS) Edwin van Loon en Rebekka van Gent 17 januari 2018 Agenda Over APG en GPS (EL) Waarom Scale Agile (EL) Implementatie SAFe (EL) Testen binnen SAFe (EL) Rol test professional binnen
AVG. #IABnl. Algemene Verordening Gegevensbescherming. Deloitte Privacy Advisory. 6 juni 2017
AVG Algemene Verordening Gegevensbescherming Deloitte Privacy Advisory 6 juni 2017 EVEN VOORSTELLEN John Chou Senior Privacy Advisor Deloitte Jacqueline Maat Manager Privacy Deloitte WAT IS PRIVACY? VERSCHILLENDE
Digikoppeling adapter
Digikoppeling adapter Versie 1.0 Datum 02/06/2014 Status Definitief Van toepassing op Digikoppeling versies: 1.0, 1.1, 2.0, 3.0 Colofon Logius Servicecentrum: Postbus 96810 2509 JE Den Haag t. 0900 555
AVG GAP Analyse. En verwerkingsregistratie. security management audits advies - ethisch hacken netwerkscans
AVG GAP Analyse En verwerkingsregistratie Classificatie Gegenereerd door Vertrouwelijk De onderwerpen in deze GAP Analyse zijn afgeleid van de Algemene Verordening Gegevensbescherming (AVG), welke op 25
Werkgroep Privacy en Testdata. Thema-avond: Workshop wetgeving en bewustwording
Werkgroep Privacy en Testdata Thema-avond: Workshop wetgeving en bewustwording Doelstelling Werkgroep Vergroten bewustwording bij gebruik productiedata (met persoonsgegevens) voor testers en opdrachtgevers
Adding value to test tooling Hoe en waarom DevOps de wereld van performance testen verandert
Hoe en waarom DevOps de wereld van performance testen verandert Najaarsevenement 14 oktober 2015 Inleiding Wie zijn we Marc Koper: Specialist in performancetesten / testautomatisering HenkJaap van den
De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning.
DE AVG Vanaf 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat vanaf die datum dezelfde privacywetgeving geldt in de hele Europese Unie (EU). De Wet bescherming
Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017
1 Algemene verordening gegevensbescherming en veranderingen voor gemeenten Alex Commandeur 21 april 2017 Overzicht Wat doet de Autoriteit Persoonsgegevens 2018: nieuwe Europese privacywetgeving (AVG) Accountability
NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR
NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR Theo de Breed Standards and Regulations 1 Agenda AVG voorbereiding in 10 stappen (Bron: AP) Praktische invulling door gebruik van
Wettelijke kaders voor de omgang met gegevens
PRIVACY BELEID SPTV Namens SPTV wordt veel gewerkt met persoonsgegevens van (ex-) medewerkers. De persoonsgegevens worden voornamelijk verzameld voor het goed uitvoeren van de pensioenregelingen. De (ex-)
Aanpak AVG. Rob Hendriks Hoofd ICT. 23 januari 2018
Aanpak AVG Rob Hendriks Hoofd ICT 23 januari 2018 - voorbereiding - aanpak - actiepunten - aandachtspunten agenda wat, maar niet hoe https://autoriteitpersoonsgegevens.nl 1. het AVG-team: directiesecretaris
Test Automatisering? Mislukken Slagen gegarandeerd! Ruud Teunissen - Polteq Test Services BV
Test Automatisering? Mislukken Slagen gegarandeerd! Ruud Teunissen - Polteq Test Services BV Mislukken Slagen gegarandeerd 2 Mislukken Slagen gegarandeerd Management verwacht onmiddellijk R.O.I. Doel:
Medische gegevens zijn geclassificeerd als bijzondere persoonsgegevens en vragen extra aandacht!
Privacy is het recht op eerbiediging van de persoonlijke levenssfeer. Privacy van informatie is de afwezigheid van informatie over onszelf bij anderen en bovendien het verbod aan anderen om zonder onze
FUSIE en Transitie naar de CLOUD. ( vanuit een GREEN-FIELD gedachte )
FUSIE en Transitie naar de CLOUD ( vanuit een GREEN-FIELD gedachte ) Freerk Bosscha IT Architect / Security Officer [email protected] Mark de Jong Enterprise architect [email protected] Kengetallen
Toekomstbestending maken van selectie tool Rekening houdend met strikte privacy wetgeving
Toekomstbestending maken van selectie tool Rekening houdend met strikte privacy wetgeving [email protected] Functioneel Analist [email protected] Consultant Agenda Vervanging van de
Parasoft toepassingen
Testen op basis van OSB en Digikoppeling Voor de bestaande Overheid Service Bus en de nieuwe standaard Digikoppeling zijn verschillende test- omgevingen opgezet. Hiermee kan het asynchrone berichtenverkeer
Process management aan het werk Business discovery als motor achter waarde creatie. Hans Somers Programmamanager B/CA Gegevens, Belastingdienst
Process management aan het werk Business discovery als motor achter waarde creatie Hans Somers Programmamanager B/CA Gegevens, Belastingdienst Procesmanagement aan het werk Business discovery als motor
Privacy wetgeving: Wat verandert er in 2018?
Privacy wetgeving: Wat verandert er in 2018? Werkgevers verwerken op grote schaal persoonsgegevens van hun werknemers. Vanaf mei 2018 moet elke organisatie voldoen aan de Algemene Verordening Gegevensbescherming
Informatiebeveiliging En terugblik op informatiebeveiliging 2016
Informatiebeveiliging 2017 En terugblik op informatiebeveiliging 2016 Missie Waken over betrouwbaarheid, integriteit en beschikbaarheid van de gegevens waarvoor de gemeente verantwoordelijk is. Voldoen
Van 6 weken naar 6 minuten. met. OpenSource. Jan-Taeke Schuilenga Infrastructuur Architect [email protected]
Van 6 weken naar 6 minuten met OpenSource Jan-Taeke Schuilenga Infrastructuur Architect [email protected] Wat is DUO? Uitvoeringsorganisatie van Ministerie van OCW - Studiefinanciering - Bekostiging
Business Control binnen de gemeente DATA GOVERNANCE. Gerrit Duits MSc. CPC Alisa Westerhof MSc. 22 maart 2016
Business Control binnen de gemeente DATA GOVERNANCE Gerrit Duits MSc. CPC Alisa Westerhof MSc. 22 maart 2016 Noodzaak goede data Voorbeeld sociaal domein Inhoud Data is vakwerk Het Data Maturity Model
Op tijd klaar voor mei 2018?
EduQuiz: GDPR van Basefarm - zomer 2017 Op tijd klaar voor mei 2018? De GDPR treedt in werking vanaf mei 2018. Bent u daar op tijd klaar voor? Veel mensen weten nog niet precies wat de nieuwe regelgeving
10 trends in Performance testen of: wat hebben we écht te bieden?
10 trends in Performance testen of: wat hebben we écht te bieden? Martijn Ruff 30 mei 2012 Agenda Even voorstellen... Introductie 10 Trends Conclusies KETENBEWAKING TM 2 Even voorstellen... KETENBEWAKING
Wet Bescherming Persoonsgegevens & Testen
Wet Bescherming Persoonsgegevens & Testen 1 Agenda Wet Bescherming Persoonsgegevens Risico s en Gevolgen voor Testactiviteiten Oplossingsrichtingen voor testdata 2 1 Maar eerst... Juridische bronnen: Formeel
Relatiedag Softwareleveranciers 2015 Delen is vermenigvuldigen. Jan Hein Willemse, directeur VECOZO
Relatiedag Softwareleveranciers 2015 Delen is vermenigvuldigen Jan Hein Willemse, directeur VECOZO Waarom Delen is Vermenigvuldigen? Wijzigingen in het zorglandschap Complexiteit van de keten neemt toe
De invoering van de Europese Algemene Verordening Gegevensbescherming (AVG) in 2018: checks & balances?
De invoering van de Europese Algemene Verordening Gegevensbescherming (AVG) in 2018: checks & balances? Hans van Impelen Privacyfunctionaris/ Functionaris voor de Gegevensbescherming (FG) De start in Utrecht
ICT-Kwaliteit continu inzichtelijk
ICT-Kwaliteit continu inzichtelijk Al 15 jaar helpt CEPO haar klanten met het verbeteren van de ICTkwaliteit. Met een doordachte test- en acceptatiemethode en uitgekiende hulpmiddelen maken we die kwaliteit
Albert Jan Anneveld en Co Meerveld Testomgevingen, nu zeker wel!!!
Titel, samenvatting en biografie Albert Jan Anneveld en Co Meerveld Testomgevingen, nu zeker wel!!! Samenvatting: Het belang van testen hoeven we niet uit te leggen. Onze presentatie behelst een warm pleidooi
Privacyverordening gemeente Utrecht. Utrecht.nl
Privacyverordening gemeente Utrecht Naar een nieuwe Privacyverordening Gemeentelijke Privacyverordening 2003 verouderd. Nieuw: Gemeentelijke privacyfunctionaris sinds 2015 Functionaris Gegevensbescherming
Kennis na het volgen van de training. Na het volgen van deze training bent u in staat:
Training Trainingscode Duur Gepubliceerd Taal Type Leermethode Kosten SF2015V8 4 dagen 02/02/2015 Nederlands & Engels Developer, basis Invidueel & klassikaal Op aanvraag Deze training richt zich op het
Wat zijn de spelregels rondom het gebruik van persoonsgegevens?
Wat zijn de spelregels rondom het gebruik van persoonsgegevens? De laatste tijd besteden de media steeds vaker aandacht aan privacywetgeving. Maar voor veel organisaties voelt dit onderwerp nog als een
Rapportage Informatiebeveiliging Gemeente Boekel 16 mei 2018
Rapportage Informatiebeveiliging 2017 Gemeente Boekel 16 mei 2018 Inleiding Het college van burgemeester en wethouders van de gemeente Boekel legt over het jaar 2017 verantwoording af over de stand van
Privacy aspecten van apps
Privacy aspecten van apps mr. Peter van der Veen Senior juridisch adviseur e: [email protected] t : @pvdveee Over Considerati Considerati is een juridisch adviesbureau gespecialiseerd in ICT-recht
MEDICATIESCHEMA, EEN VERSNELLING HOGER Wim Van Slambrouck, Senior Projectleider ICT, Agentschap Zorg en Gezondheid
MEDICATIESCHEMA, EEN VERSNELLING HOGER Wim Van Slambrouck, Senior Projectleider ICT, Agentschap Zorg en Gezondheid MEDICATIESCHEL OP VITALINK BEKNOPTE INTRODUCTIE > Waarom? Voor het veilig delen van zorg
Verwerker en verwerkingsverantwoordelijke. whitepaper
Verwerker en verwerkingsverantwoordelijke whitepaper Inhoudstabel Inhoudstabel... 2 Doel... 4 Wettelijke verplichtingen... 5 Definities... 5 Wettelijke verplichting: de verwerkersovereenkomst.... 5 Plan
checklist in 10 stappen voorbereid op de AVG. human forward.
checklist in 10 stappen voorbereid op de AVG. human forward. checklist: in 10 stappen voorbereid op de AVG Het zal u vast niet ontgaan zijn: per 25 mei 2018 moet uw organisatie voldoen aan nieuwe privacyregels.
Persoonlijke gegevens. Werkgevers / Projecten. Certificering. Werkervaring. E.H.B. (Ewout) Vocking
Persoonlijke gegevens Naam E.H.B. (Ewout) Vocking Bedrijfsnaam Vandaag IT Consultancy Adres Albert Cuypstraat 51 Woonplaats en Postcode 8021 DV, Zwolle K.v.K. nummer 53699394 Geboortedatum 8 juli 1982
Stappenplan naar GDPR compliance
Stappenplan naar GDPR compliance In samenwerking met ESET heeft Mazars een whitepaper geschreven met als doel om meer inzicht te geven in het ontstaan en de gevolgen van de General Data Protection Regulation
End-to-End testen: de laatste horde
End-to-End testen: de laatste horde Dieter Arnouts Agenda Begrip End-to-End testen in het test proces Praktische aanpak End-to-End Test Omgeving Uitdagingen End-to-End testen: De laatste horde 11/10/2010
Privacy in de Audit IIA PAS conferentie 2016 November 2016 Maurice Steffin
www.pwc.nl Privacy in de Audit IIA PAS conferentie 2016 November 2016 Maurice Steffin Even voorstellen Maurice Steffin Maurice is Manager Privacy binnen het Privacy team. Hij combineert zijn privacy kennis
Op 14 maart 2017 publiceerde het DNB Expertisecentrum Operationele en IT Risico's een memo 'Toelichting Toetsingskader Informatiebeveiliging 2017'.
Inleiding Op 14 maart 2017 publiceerde het DNB Expertisecentrum Operationele en IT Risico's een memo 'Toelichting Toetsingskader Informatiebeveiliging 2017'. Hierin wordt aangegeven dat DNB in 2017 met
Data Protection Impact Assessment (DPIA)
Data Protection Impact Assessment (DPIA) van Theorie naar Praktijk [ 28 januari 2015 ] 2 Data Protection Impact Assessments: agenda 1. Wat zegt de Algemene Verordening Gegevensbescherming? 2. Hoe productief
Zes KRACHTIGE NEN 7510 handvatten voor de Raad van Bestuur
Zes KRACHTIGE NEN 7510 handvatten voor de Raad van Bestuur WHITEPAPER Inhoud Bereid je voor op NEN 7510... 3 1. De manier van informatieverwerking verandert; (h)erken dit ook... 4 2. Ga slim om met verandering...
Accelerate? Automate!
Accelerate? Automate! TA Flying Squad bij KPN Marco Jansen van Doorn Test Tool Consultant, Business Line Test Automation What s Cooking, Vianen, 24 mei 2016 Vraag & Antwoord Meer rendement uit testautomatisering?
Bekaert harmoniseert SAP documentatie voor 7,000 IT gebruikers
SUCCESVERHAAL Bekaert harmoniseert SAP documentatie voor 7,000 IT gebruikers Dankzij tt performance suite hebben alle 7,000 Bekaert IT gebruikers nu snel toegang tot eenduidige en actuele online handleidingen
SpotOnMedics B.V. Informatieveiligheid en uw praktijk. U bent zelf verantwoordelijk
SpotOnMedics B.V. Informatieveiligheid en uw praktijk U bent zelf verantwoordelijk Welkom Wilco Hamoen CTO SpotOnMedics Niels Rientjes Klant Succes Manager Onderwerpen van het webinar 1. Wat is informatieveiligheid
Big Data en Testen samen in een veranderend speelveld. Testnet 10 april 2014 Paul Rakké
Big Data en Testen samen in een veranderend speelveld Testnet 10 april 2014 Paul Rakké Kernvraag Is het testen van Big Data omgevingen, applicaties en de data anders dan het testen van meer traditionele
Requirements Management Werkgroep Traceability
Requirements Management Werkgroep Traceability Plan van Aanpak (1) Doel en definitie van Traceability Traceability heeft tot doel om tijdens het ontwikkelproces status informatie te verschaffen omtrent
INTERPRETATIEDOCUMENT vastgesteld door het CCvD Bodembeheer
INTERPRETATIEDOCUMENT vastgesteld door het CCvD Bodembeheer Van toepassing op : BRL SIKB 0100, versie 4.0-29 juni 2005 Versie en datum vaststelling : 1, 3 september 2009 Datum in werking treden : 7 september
Slide 1. De Koele Keten. Tijdens bereiding, transport & opslag
Slide 1 De Koele Keten Tijdens bereiding, transport & opslag De Koele Keten Tijdens bereiding, transport & opslag Slide 2 Introductie Koele keten van bereiden tot en met transport, door Bas Guijs, werkzaam
Handleiding GVOP Wordimport 2.0
Handleiding GVOP Wordimport 2.0 Inhoud Inleiding... 2 Uitgangspunten... 2 1. GVOP-Template... 2 Gebruik maken van stijlen... 3 Aanwezige stijlen... 3 OP_Titel... 4 OP_Aanhef... 4 OP_Artikel_Titel en OP_Hoofdstuk_Titel...
De Algemene Verordening Gegevensbescherming
De Algemene Verordening Gegevensbescherming SIDN CONNECT 2017 Mr. dr. Bart W. Schermer Partner [email protected] GDPR Enquete SIDN: Ben je bekend met de GDPR? Is de AVG op u van toepassing?
Meerdere warehouse implementaties te kostbaar?
Your solution partner for growth Meerdere warehouse implementaties te kostbaar? 12 April 2016 Arjan Kühl AGENDA Introductie Probleemstelling Template WMS implementatie Methodiek Scenarios Technische Oplossing
SOLVENCY II Hoe een integrale aanpak van de Solvency II pijlers leidt tot een efficiënt en betrouwbaar risicomanagement- en rapportageproces
SOLVENCY II Hoe een integrale aanpak van de Solvency II pijlers leidt tot een efficiënt en betrouwbaar risicomanagement- en proces Door: Gert Verbaas en Auke Jan Hulsker november 2015 SAMENVATTING De volledige
Template Privacy Assessment
Template Privacy Assessment Behorend bij het Werkproces Privacygerelateerde Dataleveringen Versie 1.0, 28 maart 2018 Gemeente Amsterdam Cluster Dienstverlening en Informatie rve Onderzoek, Informatie en
Tool Ambitie Resultaat
Tool Ambitie Resultaat Testautomatisering door eindgebruikers en regressietesten in de keten Praktijkvoorbeelden van Tosca Ferrie Wolff - Practice lead Tosca - Implementation Partner Tricentis [email protected]
ECIB/U201501573 Lbr. 15/079
Brief aan de leden T.a.v. het college en de raad informatiecentrum tel. (070) 373 8393 uw kenmerk bijlage(n) betreft Privacy: de Europese Algemene Verordening Gegevensbescherming & de Meldplicht Datalekken
Workshop Vroegsignalering schulden
Workshop Vroegsignalering schulden Hoe de betalingsachterstanden inzake de vaste lasten van de Nijmeegse burger via de BKR bij de gemeente komen t.b.v. het voorkomen van grotere financiële problematiek
