testnorge

Retningslinjer for bruk av testdata i NAV

Hensikt, målgrupper og ansvar

Syntetiske testdata skal brukes i utvikling og forvaltning av NAVs IT-løsninger. Ved unntaksvis bruk av produksjonsdata, gjelder spesielle sikkerhetstiltak. Disse føringene er sentrale for å minimere og sikre kontroll med bruken av persondata:

Retningslinjene gjelder for alle ansatte og eksterne som er involvert i utvikling av NAVs IT-løsninger. Følgende har et spesielt ansvar:

Retningslinjene er operative rutiner til Styringssystem for både Sikkerhet og Personvern. Sikkerhetsseksjonen har ansvaret for vedlikehold, og endringsbehov kan meldes dit.

Avgrensning for denne versjonen, vinter 2019:


Bruk av syntetiske testdata i NAV

Syntetiske testdata skal brukes til utvikling og forvaltning, og er tilgjengelig som:

Syntetiske testdata er ikke personopplysninger og kan brukes uten sikkerhetstiltak.

Det gjennomføres tekniske og manuelle kvalitetskontroller for å sikre at det ikke kommer reelle data inn i syntetiske miljøer, og at syntetiske data ikke kan forveksles med reelle data:


Prinsipper for å lage egne testdata i Dolly selvbetjening

Dolly selvbetjening brukes for å lage egne data til randtilfeller og spesialbehov. Syntetiske personer gis egenskaper fra registre og fagsystemer - f.eks. sivilstand, inntekt, statsborgerskap. Brukere av Dolly selvbetjening har selv ansvar for å følge følgende prinsipper ved oppretting av syntetiske data:


Unntak og sikkerhetstiltak ved bruk av produksjonsdata

Unntaksvis må det brukes produksjonsdata. For å redusere risiko knyttet til bruk av reelle persondata, gjelder spesielle sikkerhetstiltak.

Unntak fra bruk av syntetiske testdata

Unntak fra regelen om syntetiske data gjelder for oppgaver som bare kan løses ved bruk av produksjonsdata. Unntakene vurderes pr produktteam i samarbeid med behandlingsansvarlig og vil typisk gjelde:

Oversikt over sikkerhetstiltak ved bruk av produksjonsdata

Produktteamet har ansvaret for sikkerhetstiltak for egne områder/systemer ihht oversikt under:

Begrensning i kopiering og bruk av produksjonsdata

Produktteamets ansvar:

Midlertidig lagring og tilgangskontroll til ekstraordinære produksjonskopier

Det er ekstraordinært behov for kopi av produksjonsdata til feilanalyse og korrigering av datakvalitet

Produktteamets ansvar:

Tilgangskontroll og logging - i skyggemiljøer og spesialmiljøer med produksjonsdata

Skyggemiljøer er produksjonslike miljøer som brukes til bestemte formål. Tjenestlige behov og roller /oppgaver gir rammer for tilganger og bruk av skyggemiljøene:

Produktteamets ansvar:

Kontroll av data fra eksterne samhandlere

Integrasjonstester med eksterne samhandlere skal kun baseres på syntetiske testdata. Andre tester skal baseres på syntetiske stubber som simulerer eksterne kilder. For å hindre at reelle data fra eksterne samhandlere blandes sammen med syntetiske data, skal det gjennomføres jevnlige kontroller.

Produktteamets ansvar:

* Personvernprosjektet vil i samarbeid med produktteamene vurdere unntak/dispensasjon for bestemte systemer/områder som del av arbeidet med syntetiske testdata. Sikkerhetsseksjonen og Juridisk seksjon konsulteres ved eventuell usikkerhet.


Håndtering av hendelser og avvik

Avvik, dvs hendelser som bryter regler for bruk av testdata eller sikkerhetstiltak, skal håndteres ihht etablerte prosesser:

  1. Prosess for håndtering av hendelser
  2. Brudd på informasjonssikkerhet og personvern meldes i tillegg i ASYS (system for avviksrapportering) - for videre oppfølging av Sikkerhetsseksjonen og Personvernombudet.