Innsamling av persondata og sensitive data på Universitetet i Oslo

Slides:



Advertisements
Liknende presentasjoner
Logg inn med ditt brukernavn og passord. Glemt passord?
Advertisements

Hvordan etablere nettbutikk med GoOnline Commerce
GoOnline publisering Hvordan komme i gang med GoOnline. Denne presentasjonen tar deg steg for steg gjennom oppsett av nettsted med bruk av GoOnline Proffesional.
Brukerveiledning for gruppeledere
Presentasjon på lynkursdagene 2012
Nettskjema v 3.0 (”BETA” )
Dagfinn Bergsager, USIT/WEB Stein-Eirik Lund, USIT/WEB
© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT :55 Side 1 FEIDE – BAS v/Bård H.M. Jakobsen GT/SAPP/USIT, UiO.
Nettskjema v3.0 Oppsummering for allmøte med USIT og Lokal IT torsdag 15.des 2011 Av Dagfinn Bergsager, USIT.
Integrasjon med ID-porten for Nettskjema
Skjema/Forms HTML II IT og læring 2/20 november 2001.
Nettskjema Lynkursdag 5. juni 2013 Pål Fugelli, USIT/VD/FT Dagfinn Bergsager, USIT/WEB/WAPP Stein-Eirik Lund, USIT/WEB/WAPP.
Nettskjema ”Lynkurs” for HF 22. jan 2014 Stein-Eirik Lund, USIT/WEB (Pål Fugelli, USIT/FT)
Innsamling av ekstremt sensitive data til forskning
Inneholder din applikasjon personopplysninger?
Ny funksjonalitet i NETTSKJEMA STRATEGI for datainnsamling Nettskjema våren 2013 Presentasjon på fellesmøtet av Dagfinn Bergsager.
Bruk av Iphone til innsamling av data til forskning
Introduksjon.  ITIL står for Information Technology Infrastructure Library.  Det er mye snakk om ITIL i næringslivet for tiden, og veldig mange bedrifter.
BRUKERUNDERSØKELSE I SKOLEN INFORMASJON TIL SKOLENE DATAINNSAMLING I dette dokumentet følger viktig informasjon om hvordan dere som skole kan bidra til.
ESøknad - Et webbasert system for elektronisk innlevering av søknader om forskningsmidler Kort presentasjon av systemet beregnet på prosjektledere/forskere.
Vg privatskoleinnsamlinger Erfaringer, utfordringer og forbedringspunkter – Ove Halseth, WIS AS.
Student-IT høsten 2011 Av: Monica Stamnes (mpp av Bård Jakobsen ) Gruppe for drift av grunntjenester Seksjon for system- og applikasjonsdrift USIT.
Event/arrangement- koordineringssystem Caseoppgave til tilbydere.
Resultater fra SUrvey om IT-tjenestene Per H. Jacobsen USIT/SUF/VD
Personvern, plikt og rett
Brukerveiledninger her:
Lær å opprette den elektroniske ID-en MinID
Lær å logge inn til offentlige tjenester med MinID
ESøknad - Et webbasert system for elektronisk innlevering av søknader om forskningsmidler Kort presentasjon av systemet beregnet på prosjektledere/forskere.
Velg digital postkasse på Norge.no
Innsamling av ekstremt sensitive data til forskning
Grunnleggende opplæring i nettpublisering
Lær å logge inn til offentlige tjenester med BankID
Installatør oppretter ny melding!
Sak 7 - Workshop om Helhetlig behandling av post – hva ønsker Tjenesteeierne  Spørsmål fra Gruppe
INF1500 Introduksjon til design, bruk, interaksjon
Kurs i oppbygging av Urædd sin hjemmeside
Dagfinn Bergsager Universitetet i Oslo SMIDIG 2016
Lær å logge inn til offentlege tenester med BankID på mobil
PC-ordningen og Skolestart.mrfylke.no
Hvorfor Autorisasjonsdata, og hva er det for noe?
Lær å logge inn til offentlege tenester med MinID
Digitalisering av tjenester på byggesaksområdet
Vel digital postkasse på Noreg.no
Lær å logge inn til offentlige tjenester med BankID på mobil
Lær å logge inn til offentlige tjenester med MinID
Lær å oppdatere kontaktinformasjonen din i kontaktregisteret
Lær å oppdatere kontaktinformasjonen din i kontaktregisteret
Lær å logge inn til offentlige tjenester med BankID
Revidert reglement for elektronisk kommunikasjon
EValg Totalløsning for gjennomføring av valg. Spesialutviklet for valgreglementene ved norske universiteter og høgskoler. Sikker valggjennomføring med.
Lær å opprette den elektroniske ID-en MinID
Osloskolen lanserer Skolemelding
ESøknad - Et webbasert system for elektronisk innlevering av søknader om forskningsmidler Kort presentasjon av systemet beregnet på prosjektledere/forskere.
Margaret Louise Fotland, AF Elin Stangeland, Universitetsbiblioteket
Enkel brukerveiledning
Brukerveiledning for timeregistrering med Betalmeg
Nettskjema.no –sikker datainnsamling på nett
Lynguide – for LIS Logge på:
EpN – pilot på MN Marte Øvstetun Seksjon for digitale tjenester
Personvernrutiner i Attac for regionalledd
Forberedelser til seminar 6. mars UiOs IT-virksomhet
Eksamensinformasjon VG3
Enkel brukerveiledning
Status for SRF’ene og verktøykassen
Utskrift av presentasjonen:

Innsamling av persondata og sensitive data på Universitetet i Oslo Software 2015 Dagfinn Bergsager Gruppeleder webutvikling Universitetet i Oslo

Hva gjør UiO for å bidra til at vi holder oss innenfor personopplysningsloven § 28 ? Hvordan kan UiO samle inn sensitive data til forskning fra åpne nettsider og mobiltelefoner?

Innsamling av data via nett på UiO Datainnsamling på UiO skjer i stor grad via egenutviklet applikasjon: Nettskjema(.uio.no) Vi tilbyr tilpasninger i Nettskjema ved behov Nettskjema skal fremstå som en bedre tjeneste enn kommersielle produkter Stor satsning på utvikling Responsivt design Høy oppetid

29.12.2018

29.12.2018

Bakgrunn UiO ønsket kontroll over alle data etter Snowden-avsløringene Vi har full kontroll over dataene

Bruk av Nettskjema Vi får inn 1–2000 skjemaer i uka Studentevalueringer av undervisning Studentoppgaver (obligger) Faglig quiz Bestilling av vitnemål Klage på karakter Bestilling av utstyr til auditorier Påmelding til konferanser Forskningsundersøkelser

Personopplysninger vi lagrer Mange skjema krever UiO-innlogging Brukernavn (og alle tilhørende katalogdata) Inviterte på epost Vi lagrer hvem som har levert hva og når Logget inn med ID-porten/ MinID Fødselsnr (Sikkerhetsnivå og språk) Mange spør etter personopplysninger i skjemaet Navn Fødselsnr Studentnr/ansattnr

Personopplysningsloven § 28: Forbud mot å lagre unødvendige personopplysninger Personopplysninger skal ikke lagres lenger enn det som må anses nødvendig for å gjennomføre formålet med behandlingen. Med personopplysninger menes alle de opplysninger som kan knyttes til en enkeltperson som: Navn, brukernavn, e-postadresse, fødselsnummer Nettskjema samler inn data. Personopplysninger skal oppbevares i arkivsystem, personalsystem eller studentsystem

Tiltak å få kontroll over data Eget felt for fødselsnummer Innholdet fjernes dersom kopi av besvarelse sendes i epost Skjemaeier får beskjed om retningslinjer for innsamling av dette Mulig å ha UiO innlogging og inviterte på e-post uten at det lagres kobling mellom bevarelse og person. Kun om de har svar eller ikke (slik at de kan få påminnelse) Brukes ofte på studentevalueringer

Tiltak for å rydde bort gamle personopplysninger Vi lager et søk etter skjema som vi antar har personopplysninger Har UiO innlogging (og kobling mellom besvarelse og person) Har inviterte på e-post (og kobling mellom besvarelse og person) Har spørsmål som inneholder definerte ord (navn, name, e-mail etc.) Eiere av gamle skjema får Varsel om å rydde når de logger inn Epost om hvilke skjema som ikke følger retningslinjene

Vi rydder for dem Dersom bruker ikke sletter data, rydder vi for dem: Sletter inviterte Sletter data om innlogget bruker Fjerner innholdet i feltet fødselsnummer Fjerner innholdet i felt vi antar inneholder personopplysninger

Oppsummering UiO ønsker ikke at ukjente (statsmakter) skal kunne lese data som samles inn Krav om å bruke egen applikasjon med lagring på egne servere Egen applikasjon utviklet til å bli attraktiv for brukerne UiO har unik mulighet til å sikre at alle følger personopplysningsloven §28 Rydder bort personopplysninger som er lagret for lenge. UiO har full kontroll over dataene! Og vi hjelper brukerne med å følge loven

Innsamling av sensitive data til forskning Store behov innen forskning (bla. medisin og psykologi) Kan ikke lagres og behandles på vanlig infrastruktur Computerworld, mai 2014

TSD: Tjenester for sensitive data En plattform for IT tjenester innenfor en lukket og sikker omgivelse All bearbeiding og forskning skjer inne i TSD Har all «vanlig» infrastruktur Egen brukerdatabase (UiO-brukere kommer ikke inn) Terminalservere Tungregning Databaser Lagringstjenester Analyseverktøy

TSD: Tjenester for sensitive data USITs driftsavdeling har ikke vanlig tilgang til TSD infrastruktur Eget serverrom Kun et fåtall driftere har tilgang Data som kommer inn er kryptert Alle prosjekter får egen virtuell server TSD brukes av forskere fra hele verden

TSD: Tjenester for sensitive data 2-faktor autentisering Umulig å få ut data uten nøye kontroll Kan håndtere sensitive data som DNA-profiler Sykejournaler Psykologvurderinger MR-bilder

TSD: Tjenester for sensitive data Data anonymiseres ved forskning utenfor TSD Data fra sykehus kan ligge der Flerbrukeraspektet og helheten av tjenester i TSD er det få land som kan vise maken til! Les mer: http://www.uio.no/tjenester/it/forskning/sensitiv/

Stort behov for å få inn data fra spørreundersøkelser inn i TSD Ikke ønskelig å lage egen applikasjon til datainnsamling Nettskjema tilpasset til å levere data til TSD Besvarelse lagres aldri i Nettskjema Ved levering PGP-krypteres alt som JSON og sendes inn i TSD

TSD sjekker «filsluse» kontinuerlig og henter krypterte filer Fil legges på rett server Dataeier dekrypterer fil Fil importeres i database Data behandles Data kan anonymiseres og eksporteres Fødselsnummer Språk Sikkerhetsnivå URL Åpent skjema Skriver inn f.nr eller annen ID selv Besvarelse og DIFI-data eksporteres til fil (JSON) Fil PGP-krypteres Legges i «filsluse» til TSD Besvarelser lagres aldri i Nettskjema Bruker fyller ut skjema

Fordeler Prosjekter som før ikke var mulige kan gjennomføres med Nettskjema og TSD Leger sitter under konsultasjoner og levere data rett inn i TSD fra et skjema som ligger åpent tilgjengelig på nett Kostholdsprosjektet sparer 1 million i året i porto

Oppsummering: UiO/USIT har full kontroll over datainnsamling Takk for meg. -Spørsmål?