Innsamling av ekstremt sensitive data til forskning

Slides:



Advertisements
Liknende presentasjoner
Kjøpte produkter - Rabatter - Budsjett 3 moduler som er integrert i SuperOffice Påfølgende bilder vil vise en enkel forklaring og noen skjermdumper om.
Advertisements

Høgskolen i Oslo Webprogrammering Tilstandsbevaring Sessions og cookies.
Innsynsløsninger og tilleggsfunksjonalitet Jan Kocbach
Presentasjon på lynkursdagene 2012
Filbehandling (Kapittel 8)
Tid: fredag Vi holder dørene åpne fra Sted: Making Waves, Kristian IVs gate 13, Oslo Påmelding:
Elkem Research Prosess IT
Lynkursdagene 2011 Webdrive Tilgang til UiO-disker utenfor UiO-nettet Mads Lomholt usit/sas/lipk.
Lynkursdagene høsten 2011 Ansvar for egen PC ved UiO Hva bør jeg som bruker vite og gjøre..?
IT-konferansen 2013 Mobiltilpassing av UiOs nettsider Even Halvorsen Webseksjonen.
MS kap 61 Nye trender  Vi skal se på  Virtualisering  ”Cloud computing”
Smart bruk av Vortex til møter, samhandling/samarbeid mm
Introduksjon til NetBAS
Monica Stamnes Identitetsforvaltning og brukeradministrasjon Introduksjon til identitetsforvaltning og brukeradministrasjon med Cerebrum Monica Stamnes.
IT – Tjenester ved HELSAM Morten Ariansen. Brukerkonto Gir tilgang alle UiOs elektronisk resurser –E-post, brukerområder, elektronisk klasserom, programvare,
Dagfinn Bergsager, USIT/WEB Stein-Eirik Lund, USIT/WEB
UiO på mobilen? Mål Mashup – Samle informasjon på ett sted Emneinformasjon Sanntidsinformasjon fra trafikanten – Trikk og T-bane ved Universitetet og.
Velkommen! USITs utviklerforum, 20.februar Tjenestegruppe for utvikling Arrangerer utviklerforum Skal dele erfaringer på tvers på USIT Er ansvarlig.
UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGISide 1 USIT Drift av UNIX-maskiner ved UiO Ståle Askerød Johansen Gruppe for Basis Systemdrift.
2003 IT-konferansen 2003 UNIVERSITETET I OSLO Vortex: Skrivbar web for UiO Oddmund Møgedal USIT/UiO.
Java Server Faces (JSF) en introduksjon Frode Eika Sandnes.
Hva er Fronter.
Byggesak Trinn for trinn.
© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT :55 Side 1 FEIDE – BAS v/Bård H.M. Jakobsen GT/SAPP/USIT, UiO.
Nasjonale kvalitetsregistre
Løsning hos RSH Norge En gjennomgang av løsning hos Reitan Servicehandel Norge Edvard Gundersen – ProfitBase AS Løsningsarkitekt.
Høgskolen i Oslo Webprogrammering Filbehandling i PHP.
Fjernstyring av PCer med NTRconnect Svein/ALEPH brukermøte 2007.
Nettskjema v3.0 Oppsummering for allmøte med USIT og Lokal IT torsdag 15.des 2011 Av Dagfinn Bergsager, USIT.
Integrasjon med ID-porten for Nettskjema
Publisering på verdensveven Kursdag 2 VÅFF, våren 2002.
Publisering på verdensveven Kursdag 1 VÅFF, våren 2002.
Universitetsbiblioteket i Oslo e-ressurser Studenter og ansatte med uio brukernavn og passord kan søke UBO’s e-ressurser også fra Roma Denne presentasjonen.
EKSAMEN 2008 Beredskap Beredskap – sikkerhet – stabilitet Tilrettelegging sentralt – (BBS) Kontroll og kvalitetssikring av eksamensdata – (skolen) Sikkerhet.
© UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGI UNIVERSITETET I OSLO USIT Side 1 Installering av Windows XP med PXE (netboot) Del 1 – forhåndskonfigurering.
Nettskjema Lynkursdag 5. juni 2013 Pål Fugelli, USIT/VD/FT Dagfinn Bergsager, USIT/WEB/WAPP Stein-Eirik Lund, USIT/WEB/WAPP.
Nettskjema ”Lynkurs” for HF 22. jan 2014 Stein-Eirik Lund, USIT/WEB (Pål Fugelli, USIT/FT)
Eziz Annagurban Veiledere: Sven-Olai Høyland Carsten Helgesen
Inneholder din applikasjon personopplysninger?
Tekniske valg i applikasjonen Mine studier USITs allmøte 9.oktober 2014.
FS i UHAD Anders Lefébure-Henriksen, TD/GAD Windows-forum,
© UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGI UNIVERSITETET I OSLO USIT Side 1 Daily Noen vanlig spørsmål og svar Andre spørsmål?
Jasmina Hodzic, Gruppe for grunntjenester, USIT POLS, Cerebrum og Ephorte synkronisering Registrering av brukere i Ephorte ved hjelp av automatiske oppdateringsrutiner.
1 Kap. 57 – Cloud Computing How Information Technology Is Conquering the World: Workplace, Private Life, and Society Professor Kai A. Olsen, Universitetet.
Student IT ved UiO Morten Ariansen. Institutt for sykepleievitenskap og helsefag IT-ansvarlig for ISH og IASAM: It ansvarlige: –Morten Ariansen.
© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT :34 Side 1 FEIDE – BAS – Cerebrum v/Bård H.M. Jakobsen GT/SAPP/USIT, UiO.
Hjemmekontor Ole Kristian Holseth
Ny funksjonalitet i NETTSKJEMA STRATEGI for datainnsamling Nettskjema våren 2013 Presentasjon på fellesmøtet av Dagfinn Bergsager.
Bruk av Iphone til innsamling av data til forskning
© UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGI UNIVERSITETET I OSLO USIT Side 1 Patching En patch er en fiks for en eller flere feil i et program/operativ.
Pasientkommunikasjon på nye måter Sissel Jor Oslo universitetssykehus HF.
Forskningsstøtte -Ekstern finansiering -Nytt prosjekt -Prosjekt databasen EUTRO -Lagring av data Forskningsadministrativ støtte:
Direktørnettverket 2. desember 2015: Årsplan for USIT for – Strategisk retning og prioriteringer IT-direktør Lars Oftedal.
Mobilapper for innsamling av sensitive forskningsdata UiOs IT-konferanse 2016 Dagfinn Bergsager Gruppeleder webutvikling, USIT.
Lær å opprette den elektroniske ID-en MinID
Innsamling av ekstremt sensitive data til forskning
Prioriteringer 2016 – Webseksjonen Even Halvorsen
Universitetsdirektørens ledergruppe 10. januar 2017
Nettskjema – NordEuropas beste løsning for datainnsamling
Dagfinn Bergsager Universitetet i Oslo SMIDIG 2016
Oktober 2014 Hilde T Lauvset Rafaelsen
Windows Autopilot Windowsforum Ernesto Gonzalez
Innsamling av persondata og sensitive data på Universitetet i Oslo
Nye trender Vi skal se på Virtualisering ”Cloud computing”
USITs prioriteringer i 1. tertial 2017
EValg Totalløsning for gjennomføring av valg. Spesialutviklet for valgreglementene ved norske universiteter og høgskoler. Sikker valggjennomføring med.
Nettskjema.no –sikker datainnsamling på nett
Forberedelser til seminar 6. mars UiOs IT-virksomhet
Utskrift av presentasjonen:

Innsamling av ekstremt sensitive data til forskning Dagfinn Bergsager Gruppeleder webutvikling, USIT Universitetet i Oslo

Case Magnus har via innlogging med BankID sagt seg villig til å bli med på en undersøkelse Magnus har time hos Dr. Voll som sitter med IPad og fyller ut et åpent skjema på nett med hvilke medisiner Magnus får På kvelden fyller Magnus selv ut et skjema med hva han har spist og hvor mye han har trent i dag

Case Registrerte data kobles sammen med sykehusjournalen til Magnus og dataene brukes i forskning i hele landet Denne typen registrering skjer 200 000 ganger hver dag fra hele verden med alle typer enheter fra ymse nettverk og uten innlogging

Er dette virkelig mulig?

YES! Universitetet i Oslo v/USIT har en løsning for dette!

Hvilke komponenter har vi? IDporten fra DIFI Nettskjema –egen webapp for datasanking Tjenester for sensitive data (TSD)

TSD: Tjenester for sensitive data Et sett av serverer på et lukket og sikkert nett All bearbeiding og forskning skjer inne i TSD Har all «vanlig» infrastruktur Terminalserver Tungregning Databaser Lagringstjenester Analyseverktøy

TSD: Tjenester for sensitive data USIT drifter de aller fleste UiOs IT-tjenester USIT drifter mye for andre læresteder Eks. Samordna opptak og studentweb USITs driftsavdeling har ikke tilgang til TSD Eget server-rom Kun et fåtall driftere har tilgang TSD brukes av forskere fra hele Norden

TSD: Tjenester for sensitive data 2-faktor autentisering Streng adgangsbegrensning internt Kan håndtere sensitive data som DNA-profiler Genforskning MR-bilder Sykejournaler Psykologvurderinger

TSD: Tjenester for sensitive data Umulig å få ut data uten nøye kontroll Data anonymiseres ved forskning utenfor TSD Data fra sykehus kan ligge der Sammensetning av tjenestene i TSD er det få land som kan vise maken til Les mer: http://www.uio.no/tjenester/it/forskning/sensitiv/

Nettskjema Egenutviklet applikasjon for datainnsamling Tilpasses UiOs egne behov Kobling mot andre systemer Spesialfunksjonalitet UiO vil ha kontroll over data de samler inn(!)

Nettskjema Egenutviklet applikasjon for datainnsamling Tilpasses UiOs egne behov Kobling mot andre systemer Spesialfunksjonalitet UiO vil ha kontroll over data de samler inn(!)

Nettskjema Java/Spring –applikasjon Hibernate/Freemarker Kjører på JBoss med 4 noder Live oppdateringer Enkelt å øke nodene Oracle-database Responsivt design Driftes lokalt

Nettskjema -Verktøy Alle versjoner spekkes i JIRA Koder i eclipse med JRebel All kode i git – Stash All kode må godkjennes av en annen Mye diskusjoner (chat) Bygger og tester med Jenkins

Nettskjema Viktig applikasjon for UiO Lages ca 2000 skjemaer årlig 150 000 besvarelser årlig Brukes til mye forskjellig: Påmelding til konferanser Bestilling av vitnemål Studentevalueringer Innsamling av data til forskning UiO-ansatte skal kun bruke Nettskjema når de samler inn data over nett

Nettskjema Utvidet Nettskjema i stedet for å lage ny applikasjon for å samle inn data til TSD Viktige, veletablerte applikasjoner får mer fokus Egen interaksjonsdesigner og utviklerteam Kontinuerlig forbedring i alle ledd Bruksopplevelsen, Frontend Stabilitet, Sikkerhet Javakoden…

Dataflyt

TSD sjekker «filsluse» kontinuerlig og henter krypterte filer Data legges til rett prosjekt i TSD med rett tilgang. Dataeier dekrypterer Data sorteres og importeres i databaser Data behandles Data kan anonymiseres og eksporteres Fødselsnummer Språk Sikkerhetsnivå URL Åpent skjema Skriver inn f.nr selv Besvarelse og DIFI-data eksporteres til fil (XML/txt) Besvarelse PGP-krypteres Dumpes i «filsluse» til TSD Besvarelser lagres aldri i Nettskjema, håndteres kun front-end Fyller ut skjema

Oppsummering Vi har en miniutgave av infrastrukturen og drifts-organisasjonen vår i sikre omgivelser (TSD) Eksisterende applikasjon (Nettskjema) utvidet til å kunne levere data til TSD Allerede fokus på bruksopplevelse, skalerbarhet, sikkerhet, kvalitet osv. Kun front-end, gir liten last på applikasjonen Lagrer aldri data på disk i driftsmiljøet Kun PGP-krypterte filer før sluset inn i TSD

Dagfinn Bergsager, USIT Universitetet i Oslo Takk for applausen! Dagfinn Bergsager, USIT Universitetet i Oslo