DataOverVågning - Risiko og Væsentlighed
|
|
|
- Ingvar Juhl
- 10 år siden
- Visninger:
Transkript
1 DataOverVågning - Risiko og Væsentlighed Dias 1
2 Agenda 1. Indledning og agenda 2. RGA hvad og hvem 3. Fokus for RGA s IT sikkerhed 4. Hvad gør vi med InfoSphere Guardium 5. Hvorfor og hvordan implementerer vi InfoSpherer Guardium 6. Sammenfatning Dias 2
3 Hvem er giraffen Peter Hove Msc. Political Science/Economy Arbejdsmarkedsstyrelsen ryd op efter AMANDA og impl. Navision Stat Region Hovedstaden Intra- og internet samt Elektronisk Patient Journal Københavns Kommune KMD sag Danske Bank Erstatning af gl. legacy systemer Logica - SharePoint RI Retsgenetisk afdeling Ryd op og strømligning af Enterprise Arkitetur Mission - Ryd op i systemer - og strømline organisation og personale/roller m/in/dkpeterhove Dias 3
4 Hvad laver RGA Analyser af DNA i forbindelse med RETSGENETIK Analyser af DNA prøver i straffesager for politiet og domstolene Tunge sager : Terror, Drab, Røveri, Voldtægt, pædofili, ildspåsættelser mv. lettere sager : Tyveri, hærværk, indbrud, mv. Analyser af DNA prøver for Statsforvaltningen faderskabssager Analyser af DNA prøver for Indenrigsministeriet Slægtsskabssager Dias 4
5 Hvor meget laver RGA Aktiviteter og omsætning ca straffesager ca. 50 drab ca.100 drabsforsøg voldtægtssager voldssager Resten er røverier, indbrud, ildspåsættelser, biltyveri, narkosager, hærværk, ca prøver fra identificerede personer 1. Januar 2015: > personer i politiets dna-register Omtrent hits til dna-spor i gamle sager i politiets dna-register årligt ca faderskabssage ca. 100 slægtsskabssager Dias 5
6 Hvor ses det hvad RGA laver Sager fra virkeligheden Dias 6
7 Hvad laver RGA: Produktionsprocessen CSI Spor Domme Effekter RGA-Analyse og produktionsflow Forbrydelse Sammenligninger og Erklæring
8 Hvordan - DNA analyser i praksis DNA er genetiske fingeraftryk Som politiet indsamler på gerningssteder og sender til RGA Analyser af DNA prøver for Statsforvaltningen Analyser af DNA prøver for Indenrigsministeriet Dias 8
9 Hvad er DNA analyser Hvor finder vi DNA: Mundskrab Hårceller Spyt Blod Hudceller Sæd/vaginalceller Dias 9
10 Hvad er DNA analyser Hvad finder vi DNA på: Dias 10
11 Hvordan - DNA prøvers behandling af data DNA prøver indsamles fra nogen Som er/bliver registreret med personhenførbare oplysninger Som er sigtet for en forbrydelse eller part i en fadeskabssag Som ikke er dømt - endnu Dias 11
12 Hvordan - DNA prøvers behandling DNA prøver indsamles fra nogen Som er registreret Cpr. Nr Navne Adresser Ofre og gerningsmænd Som er sigtet for en forbrydelse Gerningskoder Gerningssteder Dias 12
13 Fokus for RGA s IT sikkerhed Datasikkerhed frem for adgangssikerhed Brug for datasikkerhed: Høj fokus Personfølsomme data - I en lang og kompleks produktionsproces og igennem mange hænder Ikke brug for Adgangssikkerhed: Lav fokus Der er ikke hul igennem Fysisk lukket netværk - Ikke hackere og angreb og datatab og kompromittering Dias 13
14 Fokus for RGA s IT sikkerhed Risiko og væsentlighed Need to know og nice to know (Persondatalov og EU forordning) Fortrolighed og beskyttelse af borgernes personfølsomme data (Persondatalov og EU forordning) Dias 14 Beskyttelse af kunder imod skandalisering og beskyttelse af Brand (Legal katastrofe, ødelagte kunderelationer og tabt indtjening)
15 Fokus for RGA s IT sikkerhed Hvordan styrer vi og monitorerer Medarbejdere og udviklere i laboratorier og sagsbehandling Akkrediterede procedurer for arbejdsgange/behandling af prøver, sager og data Opslag styres via rettigheder/roller i kernesystem (Laboratoriesystemet LabWare mv.) Udtag af data/filer fra lukket kernesystem kun via ledere m. særlig adgang og kode Indsamling/logning af opslag (CRWD) via databasemonitorering (Tidl.: McAffe Database monitorering. NU: IBM InfoSphere Guardium) Dias 15
16 Fokus for RGA s IT sikkerhed Hvad monitorerer vi med Databasemonitorering Hvilke medarbejdere, der har CRWD et Hvad medarbejderne/udviklerne har CRWC et Hvornår de har CRWD et Hvilken anvendelse, som er udført I overvågningsrapporter I policies (Med InfoSphere Guardium) Dias 16
17 Fokus for RGA s IT sikkerhed Hvad lagde RGA vægt på, da vi valgte IBM InfoSphere Guardium At det kan monitore databaseaktiviteter At det kan anvendes på hele RGA også på de øvrige afdelingers Databaser Relativ minimal performanceimpact Brugervenlig interface Opsætning af policies Dias 17
18 Hvordan implementerer vi InfoSphare Guardium SW setup først dernæst regler mv. 1. SW i test 2. Udfordringer med MS set-up 3. Uddannelse af brugerne 4. Udformning af hello world rapporter 5. Udformning af rigtige driftsrapporter 6. Udformning af regler og policies 7. SW i drift 8. Implementering Dias 18
19 Dias 19
EU Persondataforordningen, skærpet krav til sikkerheden om data
EU Persondataforordningen, skærpet krav til sikkerheden om data Her er de væsentligste hovedpunkter i aftalen Den 15. december blev EU s lovgivende institutioner enige om udformningen af EU Persondataforordningen.
Et DNA-profil-register, som omfatter alle borgere i Danmark?
Et DNA-profil-register, som omfatter alle borgere i Danmark? REDEGØRELSE ETISKE OVERVEJELSER DET ETISKE RÅD Et DNA-profil-register, som omfatter alle borgere i Danmark? ETISKE OVERVEJELSER DET ETISKE
Lov om ændring af lov om oprettelse af et centralt dna-profilregister og retsplejeloven
Lov nr. 369 frá 24. mai 2005: Forslag til Lov om ændring af lov om oprettelse af et centralt dna-profilregister og retsplejeloven (Udvidelse af dna-profil-registerets persondel, indikationskrav ved legemsundersøgelse
Forslag til folketingsbeslutning om et nationalt dna-register
Beslutningsforslag nr. B 124 Folketinget 2012-13 Fremsat den 19. april 2013 af Peter Skaarup (DF), Pia Adelsteen (DF), Kim Christiansen (DF), Kristian Thulesen Dahl (DF), Søren Espersen (DF) og Dennis
RÅD OG VEJLEDNING. Til dig, der har været udsat for tyveri, indbrud, hærværk eller lignende
RÅD OG VEJLEDNING Til dig, der har været udsat for tyveri, indbrud, hærværk eller lignende Indhold Denne pjece gennemgår, hvad der sker, når du har været udsat for tyveri, indbrud, hærværk eller lignende.
Samtale i stedet for husspektakler. Viggo Johansen Vicepolitiinspektør
Samtale i stedet for husspektakler Viggo Johansen Vicepolitiinspektør Livets rør Den onde cirkel vold i Nuuk: G-TIDSPUNKTER (måneder) Weekend JANUAR 33 22 FEBRUAR 20 12 MARTS 9 4 APRIL 27 13 MAJ 15 9 JUNI
Crime News. Kvinde skudt i hovedet med jagtgevær. 28.septemper 2011. I denne udgave vil vi sætte fokus på opklaringen af mordsager.
Crime News 28.septemper 2011 Kvinde skudt i hovedet med jagtgevær I denne udgave vil vi sætte fokus på opklaringen af mordsager. Kvinde brutalt myrdet i sin have i Greve Skrevet af Emilie Ravn, Louise
Brud på persondatasikkerheden
Brud på persondatasikkerheden Marts 2018 Baggrund og formål Et af de mest omtalte emner i Databeskyttelsesforordningen relateres til brud på persondatasikkerheden, idet forordningen introducerer nogle
AU1A Online Sagsbestillings-id (SB-ID)
Side 1 / 7 Referencenummer Sagsbestillings-id (SB-ID) Sagsbestillings-id Er al nødvendig dokumentation vedhæftet i elektronisk form? Ansøger er fritaget for gebyr Ansøger Efternavn Evt. tidligere efternavn
Vold, voldtægt og våben - Målsætning for sagsbehandlingstider for vold, voldtægt og våben og indberetning herom til Rigsadvokaten-3
Vold, voldtægt og våben - Målsætning for sagsbehandlingstider for vold, voldtægt og våben og indberetning herom til Rigsadvokaten-3 Kilde: Rigsadvokatmeddelelsen Emner: ;legalitetssikring og indberetning
Vejledning om videregivelse. af personoplysninger til brug for forskning og statistik
Vejledning om videregivelse af personoplysninger til brug for forskning og statistik 1 Indholdsfortegnelse 1. Baggrund 2. Definitioner 2.1. Personoplysning 2.2. Anonymiseret personoplysning (i persondatalovens
frcewtfrhousf(wpers ml
frcewtfrhousf(wpers ml PricewaterhouseCoopers Statsautoriseret Revisionsaktieselskab Nobelparken Jens Chr. Skous Vej I 8000 Árhus C www.pwc.dk Telefon 89 32 00 00 Telefax 89 32 00 IO Erklæring vedrørende
Ansøgning om forlængelse af tidsbegrænset opholdstilladelse til personer, som har opholdstilladelse i Danmark på andet
Ansøgningsskema SG4_da_141014 Ansøgning om forlængelse af tidsbegrænset opholdstilladelse til personer, som har opholdstilladelse i Danmark på andet grundlag end familiesammenføring, studie, erhverv eller
Retsmedicinske undersøgelser af levende og døde i Akutmedicin
Retsmedicinske undersøgelser af levende og døde i Akutmedicin Peter Juel Thiis Knudsen Vicestatsobducent Retsmedicinsk Institut Syddansk Universitet Odense DEMC8 2018 1 Retsmedicin Definition: Medicinen
Ansøgning om forlængelse af tidsbegrænset opholdstilladelse på baggrund af asyl ansøger er over 18 år. Sådan gør du
Ansøgningsskema AS1_da_170615 Ansøgning om forlængelse af tidsbegrænset opholdstilladelse på baggrund af asyl ansøger er over 18 år Hvad kan du bruge dette skema til? Du kan bruge dette skema til at søge
Beredskab til iseries
Beredskab til iseries - For en sikkerheds skyld Peter Nittegaard IBM IT-katastrofeberedskab E-mail: [email protected] IT Manager Konference 2006 August 2006 Agenda Hvorfor skal virksomheden have
Standard 2.5 Patientjournalen. Kvalitetsenheden for Almen Praksis i Region Nordjylland
Standard 2.5 Patientjournalen Formål Indhold Klinikken har procedurer for håndtering af patientjournalen og for dens indhold og for, hvordan klinikken behandler, opbevarer og destruerer personhenførbare
Fakta om juridisk faderløses rettigheder Nyt kapitel
Juridisk faderløse har fået nye rettigheder December 2016 Fakta om juridisk faderløses rettigheder Nyt kapitel 1. juni 2014 trådte en lov i kraft, der giver juridisk faderløse samme rettigheder i forhold
Råd og vejledning. Til dig, der er udsat for forfølgelse, chikane eller stalking
Råd og vejledning Til dig, der er udsat for forfølgelse, chikane eller stalking Hvorfor denne pjece? Denne pjece indeholder råd og vejledning til dig, som er udsat for forfølgelse, chikane eller stalking.
Sagsbestillings-id* Evt. tidligere efternavn. Navn eller virksomhed. Postnr. adresse
Side 1 / 5 Referencenummer Til internt brug Hvem udfylder del 2 (ansøgers del) af ansøgningen?* selv Arbejdsgiver i Danmark på vegne af ansøger Tredjepart på vegne af ansøger (fx et formidlingsbureau)
Ansøgning om forlængelse af tidsbegrænset opholdstilladelse på baggrund af asyl ansøger er under 18 år
Ansøgningsskema AS2_da_310516 Ansøgning om forlængelse af tidsbegrænset opholdstilladelse på baggrund af asyl ansøger er under 18 år Hvad kan I bruge dette skema til? I kan bruge dette skema til at søge
CYBERFORSIKRING OFFENTLIG KONFERENCE
CYBERFORSIKRING OFFENTLIG KONFERENCE Den 23 September 2015 Introduktion Kan en forsikring afdække det økonomiske tab, hvis den risiko organisationen er eksponeret for bliver en realitet? Agenda: Eksponering
XG1_da_280815 Ansøgning om opholdstilladelse i Danmark med henblik på at opnå dansk autorisation eller som volontør
Ansøgningsskema XG1_da_280815 Ansøgning om opholdstilladelse i Danmark med henblik på at opnå dansk autorisation eller som volontør Hvad kan dette skema bruges til? Du kan bruge dette skema til at ansøge
Tabulex ApS. Februar 2011 7. erklæringsår. R, s
Tabulex ApS Revisionserklæring (RS3000) vedrørende overholdelse af bekendtgørelse nr. 528 - beskyttelse af personoplysninger i tilknytning til Tabulex s softwareprogrammer. Februar 2011 7. erklæringsår
Front-safe A/S. Revisionserklæring (RS3411, type B) vedrørende generelle it-kontroller i tilknytning til driften af Remote Backup.
Front-safe A/S Revisionserklæring (RS3411, type B) vedrørende generelle it-kontroller i tilknytning til driften af Remote Backup. April 2011 5. erklæringsår R, s Kalvebod Brygge 45, 2., 1560 København
Ansøgning om forlængelse af opholdstilladelse til familiesammenførte børn, som nu er over 18 år
Ansøgningsskema Ansøgning om forlængelse af opholdstilladelse til familiesammenførte børn, som nu er over 18 år Obligatorisk digital selvbetjening En ansøgning om forlængelse af opholdstilladelse til familiesammenførte
SG4 online Dato og underskrift
SG4 online Dato og underskrift Dato Underskrift **Digitalt underskrevet** SBID Baggrund for ansøgning Opholdstilladelse på baggrund af ganske særlige grunde Familiesammenføringsområdet Asylområdet Opholdstilladelse
Ansøgning om, at opholdstilladelse på asyl- og familiesammenføringsområdet ikke skal anses for bortfaldet (voksne samt evt.
Ansøgningsskema Ansøgning om, at opholdstilladelse på asyl- og familiesammenføringsområdet ikke skal anses for bortfaldet (voksne samt evt. medfølgende børn) Hvad kan dette skema bruges til? Du kan bruge
NemHandel i cloud - sikkerhedsmæssige overvejelser. Helle Schade-Sørensen IT og Telestyrelsen
NemHandel i cloud - sikkerhedsmæssige overvejelser Helle Schade-Sørensen IT og Telestyrelsen Agenda Lidt om NemHandel Rationalet for valg af cloud Overvejelser vedr. sikkerhed Løsning og erfaringer indtil
Langtved Data A/S Nyhedsbrev
Langtved Data A/S Nyhedsbrev Nr. 2 Indledning I denne udgave af nyhedsbrevet har vi valgt at sætte fokus på interessante faciliteter som allerede benyttes af nogle af vores kunder og som kunne være interessante
SG4 online Dato og underskrift
SG4 online Dato og underskrift Dato Underskrift **Digitalt underskrevet** SBID Baggrund for ansøgning Opholdstilladelse på baggrund af ganske særlige grunde Familiesammenføringsområdet Asylområdet Opholdstilladelse
Sotea ApS CVR-nr. 10 08 52 25
Uafhængig revisors erklæring med sikkerhed om beskrivelsen af kontroller, deres udformning og funktionalitet i forbindelse med varetagelsen af den fysiske sikkerhed i perioden 1. juni 2014 til 31. maj
XG1_da_ Ansøgning om opholdstilladelse i Danmark med henblik på at opnå dansk autorisation eller som volontør
Ansøgningsskema XG1_da_300617 Ansøgning om opholdstilladelse i Danmark med henblik på at opnå dansk autorisation eller som volontør Hvad kan dette skema bruges til? Du kan bruge dette skema til at ansøge
Retsudvalget REU Alm.del endeligt svar på spørgsmål 603 Offentligt
Retsudvalget 2015-16 REU Alm.del endeligt svar på spørgsmål 603 Offentligt Folketinget Retsudvalget Christiansborg 1240 København K Politi- og Strafferetsafdelingen Dato: 7. juni 2016 Kontor: Strafferetskontoret
Årsstatistik 2013 Grønlands Politi
Årsstatistik 213 Grønlands Politi Årsstatistik 213 side 1 af 33 Indhold side Forord 3 1. Kriminalloven Forbrydelser mod liv og legeme Forbrydelser mod kønssædeligheden Berigelseskriminalitet 2. Særlove
Agenda. Introduktion: Rasmus & CyberPilot. Eksempler fra det virkelig verden. Persondataforordningen & IT-sikkerhed (hint: ISO27001)
IT-sikkerhed med Agenda Introduktion: Rasmus & CyberPilot Eksempler fra det virkelig verden Persondataforordningen & IT-sikkerhed (hint: ISO27001) Risikovurdering som værktøj til at vælge tiltag Tiltag
Kriminalitet i de sociale klasser
Kriminalitet i de sociale Denne analyse er en del af baggrundsanalyserne til bogen Det danske klassesamfund et socialt Danmarksportræt. I denne analyse er der fokus på kriminalitet, som 18-59-årige er
Ringkøbing-Skjern Kommune. Informationssikkerhedspolitik
Ringkøbing-Skjern Kommune Informationssikkerhedspolitik Indholdsfortegnelse Indholdsfortegnelse... 1 1. Indledning... 2 2. Formål... 2 3. Holdninger og principper... 3 4. Omfang... 3 5. Sikkerhedsniveau...
Front-data Danmark A/S
Front-data Danmark A/S Revisionserklæring (RS3411, type B) vedrørende generelle it-kontroller i tilknytning til driften af Hostingcenter. December 2010 1. erklæringsår R, s Kalvebod Brygge 45, 2., 1560
Sotea ApS. Indholdsfortegnelse
Uafhængig revisors erklæring med sikkerhed om beskrivelsen af kontroller, deres udformning og funktionalitet i forbindelse med varetagelsen af den fysiske sikkerhed i perioden 01. juni 2013 til 31. maj
RETSGENETIK NIELS MORLING KØBENHAVNS UNIVERSITET RETSMEDICINSK INSTITUT RETSGENETISK AFDELING
KØBENHAVNS UNIVERSITET RETSMEDICINSK INSTITUT RETSGENETISK AFDELING RETSGENETIK NIELS MORLING INSTITUTLEDER, DR.MED. PROFESSOR I RETSGENETIK RETSGENETISK AFDELING, RETSMEDICINSK INSTITUT DET SUNDHEDSVIDENSKABELIGE
Tilbagekaldelsesforsikring Spørgeskema
Tilbagekaldelsesforsikring Spørgeskema 1. Virksomheden Virksomheden og de datterselskaber der ønskes omfattet af dækningen: Navn Adresse: CVR-nr.: Dato for grundlæggelse: Virksomhedens aktiviteter: Hjemmeside:
Produktions IT i Aarhus Vand A/S 24. januar 2012
Produktions IT i Aarhus Vand A/S 24. januar 2012 IT i Aarhus Vand set i frøperspektiv. IT i Aarhus Vand de store linier Administrativt IT og Produktions IT Fælles SRO nyt SRO system i Produktionen. En
EU-Persondataforordningen
EU-Persondataforordningen General Data Protection Regulation (GDPR) Bo Pyskow BusinessNow Lasse Wilén - BusinessNow 1 Agenda Introduktion og velkomst Baggrund og indhold i EU forordningen BusinessNow s
Vejledning til brug af Bank RA Revisionsinstruks
Vejledning til brug af Bank RA Revisionsinstruks 1-7 Indholdsfortegnelse Indledning... 3 Formål... 3 Scope for RA-revisionen... 3 Særlige forhold for banker der benytter Nets DanID API et... 3 Kontroller
OS2MO 2.0 Fugl Fønix
OS2MO 2.0 Fugl Fønix OS2MO 2.0 er genoplivet og rulles ud i 18 & 19......men inden produktet rulles ud, gøres brugergrænseflade og kommunikationslag klar (se illustration nedenfor). For at kunne levere
Ansøgning om tidsbegrænset humanitær opholdstilladelse i Danmark
Ansøgningsskema Ansøgning om tidsbegrænset humanitær opholdstilladelse i Danmark Hvad kan du bruge dette ansøgningsskema til? Dette skema kan du bruge til at søge om tidsbegrænset humanitær opholdstilladelse
HVORDAN REAGERER STATSFORVALTNINGEN PÅ EU S PERSONDATA- FORORDNING?
HVORDAN REAGERER STATSFORVALTNINGEN PÅ EU S PERSONDATA- FORORDNING? YOU ARE HERE Jesper Aarestrup [email protected] +4591334657 23. januar 2018 Kort om Statsforvaltningen En statslig styrelse
Fra jura til praksis
Fra jura til praksis SHS Centermøde 29. november 2017 Janni Brødbæk funktionsleder for projektkoodinering, administration & personale www.sdu.dk/ki/open Persondataloven (PDL), Databeskyttelsesforordningen
Notat: Omfanget af lovovertrædelser, der resulterer i en anmærkning på den private straffeattest i 2013
Notat: Omfanget af lovovertrædelser, der resulterer i en anmærkning på den private straffeattest i 2013 Centre for Economic and Business Research 2016 Opgaven CEBR har i efteråret 2015/foråret 2016 udført
Tabulex ApS. Februar erklæringsår. R, s
Tabulex ApS Revisionserklæring (RS3000) vedrørende overholdelse af bekendtgørelse nr. 528 - beskyttelse af personoplysninger i tilknytning til Tabulex s softwareprogrammer. Februar 2012 8. erklæringsår
Programbeskrivelse - øget sikkerhed og implementering af sikkerhedsreglerne i EU's databeskyttelsesforordning
Programbeskrivelse - øget sikkerhed og implementering af sikkerhedsreglerne i EU's databeskyttelsesforordning Formål og baggrund Afhængigheden af digitale løsninger vokser, og udfordringerne med at fastholde
Politiet i Grønland - Årsstatistik 2011. Forord... 2. 1.1. Kriminalloven og den hidtidige kriminalitetsudvikling... 3
Indhold Forord... 2 1.1. Kriminalloven og den hidtidige kriminalitetsudvikling... 3 1.2. Den seneste udvikling på kriminallovens område... 4 1.3. Drab... 5 1.4. Vold... 6 1.5. Sædelighedsforbrydelser...
