SlideShare a Scribd company logo
1 of 14
TESTDATA
                                  versus
                      PERSOONSGEGEVENS


                                            Bert Nienhuis



Volg ons op twitter: @DATPROF              www.DATPROF.com
VEEL
                        DOELEINDEN:
ORGANISATIES
GEBRUIKEN KOPIEËN VAN   •   TESTEN
PRODUCTIE DATABASES
                        •   ONTWIKKELING
                        •   OUTSOURCING
                        •   MARKETING
                        •   OPLEIDING
SUPERMARKT


                                          ZIEKENHUIS




                                                        Overheid


Justitie




                                                       Krant / Magazine
                                      BKR / Leningen
 ZORGVERZEKERAAR



                   Telecom provider
SUPERMARKT


                                            ZIEKENHUIS




                                                           RDW


Justitie




                                                         Krant / Magazine
     ZORGVERZEKERAAR                BKR / Leningen
Identiteitsdiefstal
                            Chantage



Imagoschade                  Phishing




      Creditcard fraude       Spam
Persoonsgegevens

    Identificerende        Kenmerkende
-    Naam                  -   Banksaldo
-    Geboortedatum         -   Schulden
-    Email                 -   Medicijn gebruik
-    Bankrekening nummer   -   Ziekte
-    BSN nummer            -   Geloofsovertuiging
-    Adres                 -   Politieke voorkeur
-    Polisnummer           -   Salaris
-    Telefoonnummer        -   Telefoonhistorie
-    Etc…                  -   Etc…
Meest gebruikte oplossing


    Productie
 Productie      Test   Ontwikkel
WBP & CBP
Anonimiseren

-   Welke systemen?
                                 - Zo weinig mogelijk
-   Welke tabellen?
                                 - Zo anoniem mogelijk
-   Welke kolommen?
                                 - Herbruik                - Mate van anonimiteit
-   Welke interfaces?
                                                           - Bruikbaarheid
Informatie        Impact      Definiëren
                                             Bouw          -Test
                                                             Acceptatietest
 analyse          analyse      regels

                    - Impact op test?
                    - Impact op systeem?
                    - Impact op keten?




     Tool onafhankelijk                     Tool/Scripts
Intern   Extern
Risico’s

- Geen vertrouwen in testdata
  - 2 soorten bevindingen

  - Niet representatief (onherkenbaar)



- Oplossing wordt niet gebruikt
  - Anonimisering sluit niet aan bij requirements

  - Alle focus op het product
Do’s                               Don’ts
- Betrek eindgebruikers              - Alles anonimiseren

- Betrek DBA & FAB/TAB               - Systeem specifiek (geen keten)

- Inrichting/Beheer binnen project   - Gebruik synthetische data

- Formaliseer procedures             - Niet nadenken over distributie
Vragen?


                                      Kom langs de stand
                               en maak kans op een gratis
Bekijk een demo bij de stand     QuickScan Anonimiseren

More Related Content

More from DATPROF

DATPROF Test data Management (data privacy & data subsetting) - English
DATPROF Test data Management (data privacy & data subsetting) - EnglishDATPROF Test data Management (data privacy & data subsetting) - English
DATPROF Test data Management (data privacy & data subsetting) - EnglishDATPROF
 
Test Data Management in an agile environment
Test Data Management in an agile environmentTest Data Management in an agile environment
Test Data Management in an agile environmentDATPROF
 
Test automatisering en test data management | data subsets
Test automatisering en test data management | data subsetsTest automatisering en test data management | data subsets
Test automatisering en test data management | data subsetsDATPROF
 
Gebruikerssessie DATPROF februari 2015
Gebruikerssessie DATPROF februari 2015Gebruikerssessie DATPROF februari 2015
Gebruikerssessie DATPROF februari 2015DATPROF
 
Breakfast Session: Test data Management
Breakfast Session: Test data ManagementBreakfast Session: Test data Management
Breakfast Session: Test data ManagementDATPROF
 
Presentatie Privacy Paleis anonimiseringstool PIA
Presentatie Privacy Paleis anonimiseringstool PIAPresentatie Privacy Paleis anonimiseringstool PIA
Presentatie Privacy Paleis anonimiseringstool PIADATPROF
 
Test Tool Event van Sogeti | DATPROF Testdata Management
Test Tool Event van Sogeti | DATPROF Testdata Management Test Tool Event van Sogeti | DATPROF Testdata Management
Test Tool Event van Sogeti | DATPROF Testdata Management DATPROF
 
Datprof tmap 2013 handout
Datprof tmap 2013 handoutDatprof tmap 2013 handout
Datprof tmap 2013 handoutDATPROF
 
Dutchtestingconference2013 slideshare
Dutchtestingconference2013 slideshareDutchtestingconference2013 slideshare
Dutchtestingconference2013 slideshareDATPROF
 
20130318 datprof privacy & subset
20130318   datprof privacy & subset20130318   datprof privacy & subset
20130318 datprof privacy & subsetDATPROF
 

More from DATPROF (10)

DATPROF Test data Management (data privacy & data subsetting) - English
DATPROF Test data Management (data privacy & data subsetting) - EnglishDATPROF Test data Management (data privacy & data subsetting) - English
DATPROF Test data Management (data privacy & data subsetting) - English
 
Test Data Management in an agile environment
Test Data Management in an agile environmentTest Data Management in an agile environment
Test Data Management in an agile environment
 
Test automatisering en test data management | data subsets
Test automatisering en test data management | data subsetsTest automatisering en test data management | data subsets
Test automatisering en test data management | data subsets
 
Gebruikerssessie DATPROF februari 2015
Gebruikerssessie DATPROF februari 2015Gebruikerssessie DATPROF februari 2015
Gebruikerssessie DATPROF februari 2015
 
Breakfast Session: Test data Management
Breakfast Session: Test data ManagementBreakfast Session: Test data Management
Breakfast Session: Test data Management
 
Presentatie Privacy Paleis anonimiseringstool PIA
Presentatie Privacy Paleis anonimiseringstool PIAPresentatie Privacy Paleis anonimiseringstool PIA
Presentatie Privacy Paleis anonimiseringstool PIA
 
Test Tool Event van Sogeti | DATPROF Testdata Management
Test Tool Event van Sogeti | DATPROF Testdata Management Test Tool Event van Sogeti | DATPROF Testdata Management
Test Tool Event van Sogeti | DATPROF Testdata Management
 
Datprof tmap 2013 handout
Datprof tmap 2013 handoutDatprof tmap 2013 handout
Datprof tmap 2013 handout
 
Dutchtestingconference2013 slideshare
Dutchtestingconference2013 slideshareDutchtestingconference2013 slideshare
Dutchtestingconference2013 slideshare
 
20130318 datprof privacy & subset
20130318   datprof privacy & subset20130318   datprof privacy & subset
20130318 datprof privacy & subset
 

20121119 tmapprivacy

  • 1. TESTDATA versus PERSOONSGEGEVENS Bert Nienhuis Volg ons op twitter: @DATPROF www.DATPROF.com
  • 2. VEEL DOELEINDEN: ORGANISATIES GEBRUIKEN KOPIEËN VAN • TESTEN PRODUCTIE DATABASES • ONTWIKKELING • OUTSOURCING • MARKETING • OPLEIDING
  • 3. SUPERMARKT ZIEKENHUIS Overheid Justitie Krant / Magazine BKR / Leningen ZORGVERZEKERAAR Telecom provider
  • 4. SUPERMARKT ZIEKENHUIS RDW Justitie Krant / Magazine ZORGVERZEKERAAR BKR / Leningen
  • 5. Identiteitsdiefstal Chantage Imagoschade Phishing Creditcard fraude Spam
  • 6. Persoonsgegevens Identificerende Kenmerkende - Naam - Banksaldo - Geboortedatum - Schulden - Email - Medicijn gebruik - Bankrekening nummer - Ziekte - BSN nummer - Geloofsovertuiging - Adres - Politieke voorkeur - Polisnummer - Salaris - Telefoonnummer - Telefoonhistorie - Etc… - Etc…
  • 7.
  • 8. Meest gebruikte oplossing Productie Productie Test Ontwikkel
  • 10. Anonimiseren - Welke systemen? - Zo weinig mogelijk - Welke tabellen? - Zo anoniem mogelijk - Welke kolommen? - Herbruik - Mate van anonimiteit - Welke interfaces? - Bruikbaarheid Informatie Impact Definiëren Bouw -Test Acceptatietest analyse analyse regels - Impact op test? - Impact op systeem? - Impact op keten? Tool onafhankelijk Tool/Scripts
  • 11. Intern Extern
  • 12. Risico’s - Geen vertrouwen in testdata - 2 soorten bevindingen - Niet representatief (onherkenbaar) - Oplossing wordt niet gebruikt - Anonimisering sluit niet aan bij requirements - Alle focus op het product
  • 13. Do’s Don’ts - Betrek eindgebruikers - Alles anonimiseren - Betrek DBA & FAB/TAB - Systeem specifiek (geen keten) - Inrichting/Beheer binnen project - Gebruik synthetische data - Formaliseer procedures - Niet nadenken over distributie
  • 14. Vragen? Kom langs de stand en maak kans op een gratis Bekijk een demo bij de stand QuickScan Anonimiseren