Innsamling av ekstremt sensitive data til forskning

Slides:



Advertisements
Liknende presentasjoner
Kjøpte produkter - Rabatter - Budsjett 3 moduler som er integrert i SuperOffice Påfølgende bilder vil vise en enkel forklaring og noen skjermdumper om.
Advertisements

Presentasjon på lynkursdagene 2012
Filbehandling (Kapittel 8)
Lynkursdagene 2011 Webdrive Tilgang til UiO-disker utenfor UiO-nettet Mads Lomholt usit/sas/lipk.
IT-konferansen 2013 Mobiltilpassing av UiOs nettsider Even Halvorsen Webseksjonen.
MS kap 61 Nye trender  Vi skal se på  Virtualisering  ”Cloud computing”
Smart bruk av Vortex til møter, samhandling/samarbeid mm
Monica Stamnes Identitetsforvaltning og brukeradministrasjon Introduksjon til identitetsforvaltning og brukeradministrasjon med Cerebrum Monica Stamnes.
Dagfinn Bergsager, USIT/WEB Stein-Eirik Lund, USIT/WEB
Velkommen! USITs utviklerforum, 20.februar Tjenestegruppe for utvikling Arrangerer utviklerforum Skal dele erfaringer på tvers på USIT Er ansvarlig.
UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGISide 1 USIT Drift av UNIX-maskiner ved UiO Ståle Askerød Johansen Gruppe for Basis Systemdrift.
2003 IT-konferansen 2003 UNIVERSITETET I OSLO Vortex: Skrivbar web for UiO Oddmund Møgedal USIT/UiO.
Byggesak Trinn for trinn.
Høgskolen i Oslo Webprogrammering Filbehandling i PHP.
Nettskjema v3.0 Oppsummering for allmøte med USIT og Lokal IT torsdag 15.des 2011 Av Dagfinn Bergsager, USIT.
Integrasjon med ID-porten for Nettskjema
EKSAMEN 2008 Beredskap Beredskap – sikkerhet – stabilitet Tilrettelegging sentralt – (BBS) Kontroll og kvalitetssikring av eksamensdata – (skolen) Sikkerhet.
© UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGI UNIVERSITETET I OSLO USIT Side 1 Installering av Windows XP med PXE (netboot) Del 1 – forhåndskonfigurering.
Nettskjema Lynkursdag 5. juni 2013 Pål Fugelli, USIT/VD/FT Dagfinn Bergsager, USIT/WEB/WAPP Stein-Eirik Lund, USIT/WEB/WAPP.
Nettskjema ”Lynkurs” for HF 22. jan 2014 Stein-Eirik Lund, USIT/WEB (Pål Fugelli, USIT/FT)
Innsamling av ekstremt sensitive data til forskning
Inneholder din applikasjon personopplysninger?
Tekniske valg i applikasjonen Mine studier USITs allmøte 9.oktober 2014.
Jasmina Hodzic, Gruppe for grunntjenester, USIT POLS, Cerebrum og Ephorte synkronisering Registrering av brukere i Ephorte ved hjelp av automatiske oppdateringsrutiner.
1 Kap. 57 – Cloud Computing How Information Technology Is Conquering the World: Workplace, Private Life, and Society Professor Kai A. Olsen, Universitetet.
Skåring av HIT-skjema Frode Svartdal UiT / Diakonhjemmet høgskole NB! Nytt og enklere skåringsskjema!
© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT :34 Side 1 FEIDE – BAS – Cerebrum v/Bård H.M. Jakobsen GT/SAPP/USIT, UiO.
Ny funksjonalitet i NETTSKJEMA STRATEGI for datainnsamling Nettskjema våren 2013 Presentasjon på fellesmøtet av Dagfinn Bergsager.
Bruk av Iphone til innsamling av data til forskning
Pasientkommunikasjon på nye måter Sissel Jor Oslo universitetssykehus HF.
Direktørnettverket 2. desember 2015: Årsplan for USIT for – Strategisk retning og prioriteringer IT-direktør Lars Oftedal.
Registrering i Digipost steg for steg. Kort om Digipost  Digipost ble lansert i2011  Digipost er utviklet av Posten Norge som et sikkert digitalt alternativ.
Søknadsweb 2 på to minutter Gjennomføring av opptak til alle typer studier Opptak tilrettelagt for utenlandske søkere Utveksling - Inn Utveksling - Ut.
Vg privatskoleinnsamlinger Erfaringer, utfordringer og forbedringspunkter – Ove Halseth, WIS AS.
Student-IT høsten 2011 Av: Monica Stamnes (mpp av Bård Jakobsen ) Gruppe for drift av grunntjenester Seksjon for system- og applikasjonsdrift USIT.
Lenken til Fronter finnes nederst på mf.no. Logg inn med din MF-brukerkonto. Brukernavn og passord genereres etter første gangs semesterregistrering og.
Mobilapper for innsamling av sensitive forskningsdata UiOs IT-konferanse 2016 Dagfinn Bergsager Gruppeleder webutvikling, USIT.
Lær å logge inn til offentlige tjenester med MinID
Velg digital postkasse på Norge.no
Gjennomføre rapportering
IT-ledernettverket 28. september 2016
IT-investeringer i et femårsperspektiv
USITs prioriteringer i 1. tertial 2017
Prioriteringer 2016 – Webseksjonen Even Halvorsen
Lær å logge inn til offentlige tjenester med BankID
Universitetsdirektørens ledergruppe 10. januar 2017
Kap. 58 – Collecting Data How Information Technology Is Conquering the World: Workplace, Private Life, and Society Professor Kai A. Olsen, Universitetet.
USITs Målbilde og prioriteringer
Nettskjema – NordEuropas beste løsning for datainnsamling
Dagfinn Bergsager Universitetet i Oslo SMIDIG 2016
Produksjonssetting i Cerebrum
Hvorfor Autorisasjonsdata, og hva er det for noe?
Lær å logge inn til offentlige tjenester med BankID på mobil
Lær å oppdatere kontaktinformasjonen din i kontaktregisteret
Lær å logge inn til offentlige tjenester med BankID
Innsamling av persondata og sensitive data på Universitetet i Oslo
Nye trender Vi skal se på Virtualisering ”Cloud computing”
EValg Totalløsning for gjennomføring av valg. Spesialutviklet for valgreglementene ved norske universiteter og høgskoler. Sikker valggjennomføring med.
Margaret Louise Fotland, AF Elin Stangeland, Universitetsbiblioteket
Styringsgruppemøte 15. november 2017
Brukerveiledning for timeregistrering med Betalmeg
Nettskjema.no –sikker datainnsamling på nett
Utgiftsrefusjoner Høgskolen i Østfold
Forberedelser til seminar 6. mars UiOs IT-virksomhet
Enkel brukerveiledning
Utskrift av presentasjonen:

Innsamling av ekstremt sensitive data til forskning Dagfinn Bergsager, USIT Universitetet i Oslo

Case Magnus har via innlogging med BankID sagt seg villig til å bli med på en undersøkelse Magnus har time hos Dr. Voll som sitter med IPad og fyller ut et åpent skjema på nett med hvilke medisiner Magnus får På kvelden fyller Magnus selv ut et skjema med hva han har spist og hvor mye han har trent i dag

Case Registrerte data kobles sammen med sykehusjournalen til Magnus og dataene brukes i forskning i hele landet Denne typen registrering skjer 200 000 ganger hver dag fra hele verden med alle typer enheter fra ymse nettverk og uten innlogging

Er dette virkelig mulig?

YES! Universitetet i Oslo v/USIT har en løsning for dette!

Hvilke komponenter har vi? IDporten fra DIFI Nettskjema –egen app for datasanking Tjenester for sensitive data (TSD)

TSD: Tjenester for sensitive data Et sett av serverer på et lukket og sikkert nett All bearbeiding og forskning skjer inne i TSD Har all vanlig infrastruktur Terminalserver Tungregning Databaser Lagringstjenester Analyseverktøy

TSD: Tjenester for sensitive data USIT drifter de aller fleste IT-tjenestene til UiO lokalt på Campus USITs driftsavdeling har ikke tilgang til TSD Kun få dedikerte driftere har tilgang TSD brukes av forskere fra hele Norden

TSD: Tjenester for sensitive data 2 faktor autentisering Streng adgangsbegrensning Kan håndtere sensitive data som DNA-profiler Genforskning MR-bilder Sykejournaler Psykologvurderinger

TSD: Tjenester for sensitive data Umulig å få ut data uten nøye kontroll Data anonymiseres ved forskning utenfor TSD Data fra sykehus kan ligge der Sammensetning av tjenestene i TSD er det få land som kan vise maken til Les mer: http://www.uio.no/tjenester/it/forskning/sensitiv/

Nettskjema Egenutviklet applikasjon for datainnsamling Tilpasses UiOs egne behov Kobling mot andre systemer Spesialfunksjonalitet UiO vil ha kontroll over data de samler inn(!)

Nettskjema Java/Spring –applikasjon Hibernate/Freemarker Kjører på Jboss med 4 noder Live oppdateringer Enkelt å øke nodene Oracle database Responsivt design Driftes lokalt

Nettskjema -Verktøy Alle versjoner spekkes i Jira Koder i eclipse med JRebel All kode i GIT – Stash All kode må godkjennes av en annen Mye diskusjoner (chat) Bygger og tester med Jenkins

Nettskjema Viktig applikasjon for UiO Lages ca 2000 skjemaer årlig 150 000 besvarelser årlig Brukes til mye forskjellig: Påmelding til konferanser Sende skjema på epost Studentevalueringer Innsamling av data til forskning

Nettskjema Utvidet Nettskjema i stedet for å lage ny applikasjon for å samle inn data til TSD Viktige, veletablerte applikasjoner får mer fokus Egen interaksjonsdesigner og utviklerteam Kontinuerlig forbedring i alle ledd Bruksopplevelsen, Frontend Stabilitet, Sikkerhet Javakoden…

Dataflyt

TSD poller «filsluse» kontinuerlig og henter krypterte filer Data legges til rett prosjekt i TSD med rett tilgang. Dataeier dekrypterer Data sorteres og importeres i databaser Data behandles Data kan anonymiseres og eksporteres Fødselsnummer Språk Sikkerhetsnivå URL Åpent skjema Skriver inn f.nr selv Besvarelse og DIFI-data eksporteres til fil (XML/txt) Besvarelse PGP-krypteres Dumpes i «filsluse» til TSD Besvarelser lagres aldri i Nettskjema, håndteres kun front-end Fyller ut skjema

Oppsummering Vi har kopiert en miniutgave av infrastrukturen vår i sikre omgivelser (TSD) Eksisterende og veletablert applikasjon utvidet til å kunne levere data til TSD Allerede fokus på brukervennlighet, skalerbarhet, sikkerhet, kvalitet osv. Lagrer aldri data på disk i driftsmiljøet Kun PGP-krypterte filer før sluset inn i TSD Kun front-end, gir liten last på applikasjonen

Dagfinn Bergsager, USIT Universitetet i Oslo Takk for applausen! Dagfinn Bergsager, USIT Universitetet i Oslo