1 Smart Grids og personvern Maria B. Line Forsker og stipendiat SINTEF – NTNU Eksperter i team – 16.01.2013.

Slides:



Advertisements
Liknende presentasjoner
Personopplysningsloven: -innhold, styrker og svakheter
Advertisements

Forutsetninger: Alle deltagere skal ha kompetanse tilsvarende modul 1
Krav til rettslig grunnlag for behandling av personopplysninger
Utlandsprosessen Studiestøtteonferansen i Stockholm 1. – 3. juni 2014.
Norm for informasjonssikkerhet Modul 1 – Normen – en oversikt
Etikk og nettvett i barnehagen
Krav til samtykke og informasjon.
Prosjekt KomUt Kommunal utbredelse av meldinger
Sjeldensentre og registre Heidi Thorstensen personvernombud.
AMS-dataflyt Piloter - erfaringer
Norm for informasjonssikkerhet Helse-, omsorgs- og sosialsektoren.
IKT i barnehagen.
Om personopplysningslovens betydning for forvaltningens beslutningssystemer og nettsider Dag Wiese Schartum, AFIN.
Sikring av personopplysninger i offentlig forvaltning Prof. Dag Wiese Schartum, AFIN.
IKA Opplandene Journalføring og arkivering av e-post, sms, e-skjema og noen utfordringer knytta til bruk av sosiale media sett fra arkivets side.
Fremtidens elektriske energisystem er et Smart Grid
FUNNKe Risikovurdering informasjonssikkerhet Nettverksmøte Tromsø 10. okt Eva Henriksen, Eva Skipenes,
Konsekvenser av beredskapsveileder sett fra et fjernvarmeselskap Kjartan Aarbø25/
NTEs strategiske virksomhetsområder
Nasjonale kvalitetsregistre
Anne Marie Dalen Øverhaug Kvalitetsregisterkonferansen
Personopplysningsloven
Orientering om automatisk tilgangsstyring
Normen i SiO - forpliktelser og lederforankring
Informasjonssikkerhet
Studenters tilgang til elektronisk pasientjournal
Personopplysningsloven
Presentasjon av UiOs mal for databehandleravtale, bruk av malen og oppfølging av arbeidet med behandlinger av personopplysninger.
Sikker oktober UiOs sikkerhet – vårt felles ansvar Espen Grøndahl
Side 1 Personvern og individets sikkerhet i den virtuelle verden.
Instruktørkurs for kommuner Ansvar og avtaler (45 min)
Dag Wiese Schartum, AFIN
Dag Wiese Schartum, AFIN Innsynsrettigheter og plikt til å gi informasjon til registrerte.
En oversikt over personopplysningsloven Dag Wiese Schartum, AFIN.
Dag Wiese Schartum, AFIN
JUR5620 Personvern - forelesning Prosessuelle personvernrettigheter; datakvalitet som prosessuell rettighet; Datatilsynets.
Inneholder din applikasjon personopplysninger?
| 1 Instruktørkurs for kommuner Ansvar og avtaler (45 min)
Hva bør en lærer være seg bevisst når det gjelder personvern?
Problemstillinger og metodebruk i utvalgt masteroppgave
| 1 Instruktørkurs – kommuner Veileder helse og sosial – kort orientering.
Om personopplysningslovens betydning for systemutvikling Dag Wiese Schartum, Avdeling for forvaltningsinformatikk (AFIN), UiO.
Fyrtårnprosjekt Individuell Plan Kongsvinger og Eidskog Kommune i samarbeid med Sykehuset Innlandet HF Kongsvinger.
IKT i barnehagen Etikk og nettvett.
Personvern i offentlig forvaltning Gruppeundervisning 6 26./28. mars Jon Berge Holden Mona Naomi Lintvedt.
Personvern og Informasjonssikkerhet I en stadig mer kompleks hverdag Tor Ottersen.
Retting og sletting mv av personopplysninger Dag Wiese Schartum, AFIN.
Personvern i offentlig forvaltning Gruppeundervisning 5 12./14. mars Jon Berge Holden Mona Naomi Lintvedt.
DIGITALE Hvorfra kom Big Data?
FINF- H -05, 13. september 2005 Arild Jansen. AFIN/UiO 1 FINF Forelesning 13.sept Personvern som premiss for SU-prosessen Diskusjon om personvern.
Om personopplysningslovens betydning for forvaltningens beslutningssystemer og nettsider Dag Wiese Schartum, Avdeling for forvaltningsinformatikk, AFIN.
Om personopplysningslovens betydning for systemutvikling -grunnkrav Dag Wiese Schartum, Avdeling for forvaltningsinformatikk, AFIN.
Krav til sikring av personopplysninger Prof. Dag Wiese Schartum, AFIN.
Krav til sikring av personopplysninger i hht pol § 13 og pof kap. 2 Prof. Dag Wiese Schartum, AFIN.
Mot et utslippsfritt kraftsystem: hvilke implikasjoner for nettet? Runa Haug Khoury Seniorrådgiver Energi og Industri Nasjonalt Kraftsystemmøte 31.august.
Trøndelagsrådets AU Håvard Belbo, NTE og Ståle Gjersvold, Trønderenergi.
SINTEF Energiforskning AS 1 Funksjonsbeskrivelse full-skala utbygging av avanserte måle- og styringssystemer Ingeborg Graabak SINTEF Energiforskning.
Dag Wiese Schartum, AFIN
Personvern som del av enkeltsaksbehandling i offentlig forvaltning
Dag Wiese Schartum, AFIN
Problemstillinger og metodebruk i utvalgt masteroppgave
Erfaringer fra forskning ved SINTEF Energi
Krav til rettslig grunnlag for behandling av personopplysninger
Dag Wiese Schartum, AFIN
Problemstillinger og metodebruk i utvalgt masteroppgave
Instruktørkurs – kommuner Veileder helse og sosial – kort orientering
Nye personvernregler i Norge EUs personvernforordning - General Data Protection Regulation (GDPR) Maren Magnus Jegersberg Seniorrådgiver IT-direktørens.
Innebygd personvern og dataklassifisering INFRA – Søkerseminar
GDPR Personvernforordningen
Personvern Personvernteorier, definisjoner og hovedregler
Utskrift av presentasjonen:

1 Smart Grids og personvern Maria B. Line Forsker og stipendiat SINTEF – NTNU Eksperter i team –

2 SINTEF Skandinavias største uavhengige forskningsorganisasjon Drøyt 2000 ansatte Oppdragsforskning og rådgivning NTNU – Institutt for telematikk Tilbyr kommunikasjonsteknologi-linja Informasjonssikkerhet 26 fast ansatte, 41 stipendiater Om SINTEF og NTNU/ITEM Teknologi for et bedre samfunn Foto: Roger Midtstraum Foto: SINTEF

3 Modernization of the distribution grid (low voltage) Monitoring and control Smart Meters: two-way communication Automatic reading every hour more correct invoicing Consumers will also be producers – prosumers: Solar panels, wind mills, water heaters, electric cars Smart Grids in brief

4 AMS Avanserte måle- og styringssystemer Av Hanne Sæle, SINTEF Energi

5 DeVID – Demonstrasjon og verifikasjon av intelligente distribusjonsnett Egen wp: Informasjonssikkerhet og personvern Utvikle metode og tilhørende verktøy for risikovurdering ifm innføring og drift av AMS Identifisere god praksis og anbefalinger for å sikre sluttbrukernes personvern Utvikle grunnleggende informasjonssikkerhetskrav som skal gjelde for alle IT- systemer som benyttes i det norske kraftnettet (se nyhetsbrev okt om info.sikkerhet) PhD: Managing information security incidents in smart grid environments Hvilke faktorer inngår i hendelseshåndtering i kraftbransjen i dag? Hvilke avvik er det mellom dagens praksis og gjeldende standarder/anbefalinger? Hvordan kan gjeldende standarder/anbefalinger tilpasses smart grid? Aktuelle prosjekter

6 Smarte strømmålere vil samle svært mye informasjon om hver enkelt husstand Hjemme og borte, hvilke apparater som finnes, forbruksmønster, døgnrytme Måledata går til nettselskapene Må lagres en viss tid – AMS-forskriften sier: Timesverdier: 3-15 mnd (fakturering) Måneds- og årsverdier: 3 år (pga lastprofiler, sesongvariasjoner, energimerking) Sentrale spørsmål: Hvem har tilgang? Hva kan opplysningene rettmessig benyttes til? Hva kan uvedkommende benytte opplysningene til? Hvordan sikres opplysningene? Store datamengder

7 Nettselskapet vil normalt være dataansvarlig og er pliktig til å se til at personopplysningsloven etterleves Databehandling kan outsources, men ansvaret er fortsatt hos nettselskapet Kun fakturering anses å kreve personidentifiserbare data Nettselskapet er pålagt å slette personopplysninger når de ikke lenger behøves for fakturering Internkontroll og tilfredsstillende sikkerhetsmekanismer må være på plass Kunden har rett på tilgang til all data om seg selv, inkludert Hensikt med innsamlet data Om data er gitt til andre, og til hvem Hvordan opplysningene er sikret AMS-tilpasset veiledning til personopplysningsloven

8 Er kundene opptatt av personvern?

9 NISTIR 7628 Guidelines for Smart Grid Cyber Security v1.0

10 Dagens IT

11 Godt(?) sikrede målere i Mexico Foto: Marianne Gullvåg

12

13 Hvordan innføre AMS på en sluttbrukervennlig måte? Nasjonal måledatahub; datahub eller kommunikasjonshub? Tredjepartstjenester (f.eks apps); tilgjengeliggjøring av data for tilbydere? Overvåkingsaspektet vs forbrukernytte Misbruk av måledata Ref. Lisovich 2010: Inferring Personal Information from Demand-Response Systems Hva gjøres i andre land, finnes det god praksis? Personopplysningsloven vs nettselskapenes ønsker og behov Innsamling, anonymisering, bruk, sletting Relevante problemstillinger

14 Hva er personvern? Saklig begrunnet behandling av personopplysninger Frivillig samtykke Opplysningsplikt om formål og mottakere Rett til innsyn Korrekt registrering Feilaktige opplysninger skal rettes Unødvendige opplysninger skal slettes Informasjonssikkerhet skal ivaretas Strengere regler ved følsomme opplysninger Retten til å være anonym Rett til manuell vurdering

15 Mer informasjon PhD-prosjekt – Maria B. Line The Norwegian Smartgrid Centre Film: Hva er smart strøm (Smartgrid-senteret) Hvordan oppfatter kraftbransjen risikoen for angrep på driftskontrollsystemene; Masteroppgave av Marie Røyksund, UiS, 2011: NVE: Risikovurdering av AMS – v/SINTEF: Risikovurdering av Demo Steinkjer – v/SINTEF: NVE: Veileder til sikkerhet i AMS Datatilsynet: Håndtering av personopplysninger fra AMS

infosec.sintef.no Besøk bloggen