Top Banner
Techniek & Toekomst: Technologische ontwikkelingen op het gebied van privacy & security Pim Koeman Informatiebijeenkomst MRDM 17 mei 2018 Openbaar
16

20180517 Pim Koeman - MRDM · •Volledig afgeschermde, eigen datakluis met secure inboxen -outbox •Volledige controle over eigen datakluis •Managementinformatie over eigen datakluis

Sep 23, 2020

Download

Documents

dariahiddleston
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: 20180517 Pim Koeman - MRDM · •Volledig afgeschermde, eigen datakluis met secure inboxen -outbox •Volledige controle over eigen datakluis •Managementinformatie over eigen datakluis

Techniek & Toekomst: Technologische ontwikkelingen op het gebied van

privacy & security

Pim Koeman

Informatiebijeenkomst MRDM

17 mei 2018

Openbaar

Page 2: 20180517 Pim Koeman - MRDM · •Volledig afgeschermde, eigen datakluis met secure inboxen -outbox •Volledige controle over eigen datakluis •Managementinformatie over eigen datakluis

Techniek & Toekomst

• Introductie

• Implementatie “Focus op verwerkingsverantwoordelijke”

• Privacy by design status / roadmap 2018

• Toekomst / R&D

Page 3: 20180517 Pim Koeman - MRDM · •Volledig afgeschermde, eigen datakluis met secure inboxen -outbox •Volledige controle over eigen datakluis •Managementinformatie over eigen datakluis

Waar staan we, waar gaan we heen?

• MRDM Secure Platform (2012-heden)

• Alle persoonsgegevens encrypted at rest & in transit

• Datamanagement per project / registratie

• Techniek volgens ISO27001/NEN7510

• Klaar voor volgende fase

• Focus komende releases

Page 4: 20180517 Pim Koeman - MRDM · •Volledig afgeschermde, eigen datakluis met secure inboxen -outbox •Volledige controle over eigen datakluis •Managementinformatie over eigen datakluis

Implementatie “Focus op

verwerkingsverantwoordelijke”

• Databeheer op organisatieniveau• Pseudonimisatie voorafgaand aan aanleveren van data aan MRDM• Verwerkingsverantwoordelijke in control

• Volledig afgeschermde, eigen datakluis met secure inbox en -outbox• Volledige controle over eigen datakluis• Managementinformatie over eigen datakluis• Managementinformatie over gegevensverwerking

• Alle data typen• HL7 FHIR / CDA• CSV, XML, TXT en XLS

Page 5: 20180517 Pim Koeman - MRDM · •Volledig afgeschermde, eigen datakluis met secure inboxen -outbox •Volledige controle over eigen datakluis •Managementinformatie over eigen datakluis

Databeheer op organisatieniveau:

MRDM DataKluis

Page 6: 20180517 Pim Koeman - MRDM · •Volledig afgeschermde, eigen datakluis met secure inboxen -outbox •Volledige controle over eigen datakluis •Managementinformatie over eigen datakluis

Databeheer op organisatieniveau:

MRDM DataKluis

Page 7: 20180517 Pim Koeman - MRDM · •Volledig afgeschermde, eigen datakluis met secure inboxen -outbox •Volledige controle over eigen datakluis •Managementinformatie over eigen datakluis

Databeheer op organisatieniveau:

MRDM DataKluis

Page 8: 20180517 Pim Koeman - MRDM · •Volledig afgeschermde, eigen datakluis met secure inboxen -outbox •Volledige controle over eigen datakluis •Managementinformatie over eigen datakluis

Databeheer op organisatieniveau:

MRDM DataKluis

• Eigen beveiligde kluis per veranwoordelijke en processors

• Inbox en outbox voor aan- en uitlevering

• Toolkit voor invoerders, batchleveranciers en processors

• Privacy filtering bij elk gebruik van data

• Geautomatiseerd encryptiesleutel- en lifecyclemanagement

Page 9: 20180517 Pim Koeman - MRDM · •Volledig afgeschermde, eigen datakluis met secure inboxen -outbox •Volledige controle over eigen datakluis •Managementinformatie over eigen datakluis

Pseudonimisatie voorafgaand aan

aanlevering

• Uitvoer “binnen de muren” van de verantwoordelijke

• Patient volgen in de keten o.b.v. (tijdelijke) “M-Nummers”

• Zorgt voor ontkoppeling van het BSN

Page 10: 20180517 Pim Koeman - MRDM · •Volledig afgeschermde, eigen datakluis met secure inboxen -outbox •Volledige controle over eigen datakluis •Managementinformatie over eigen datakluis

Privacy by design roadmap:

Authenticatie en Authorisatie

• Onboarding medewerkers en data stakeholders

• Alle interne toegang via tweefactor authenticatie

• Alle interne toegang via hardware tweefactor sleutels

• Eigen “Multifactor” Smartphone app voor gebruikers

• Serviceaccounts met certificatenvoor aan- en uitlevering

• Single Sign On voor EPD integratie

Page 11: 20180517 Pim Koeman - MRDM · •Volledig afgeschermde, eigen datakluis met secure inboxen -outbox •Volledige controle over eigen datakluis •Managementinformatie over eigen datakluis

Privacy by design roadmap:

Cryptografie & Sleutelbeheer

• Sleutel uitgifte-, rotatie en beheer per verantwoordelijke

• Alle data encrypted at rest & in transit

• Alle encryptiesleutels in Cloud (V)HSM (“Fort Knox”)

• Alle encryptiesleutels zijn non-exportable

• Automatische sleutelrotatie

• ”Kill switches” bij vermoeden concern

Page 12: 20180517 Pim Koeman - MRDM · •Volledig afgeschermde, eigen datakluis met secure inboxen -outbox •Volledige controle over eigen datakluis •Managementinformatie over eigen datakluis

Privacy by design roadmap:

Data lifecycle management

• Geautomatiseerd beveiligd archiveren van data

• Geautomatiseerd beveiligd verwijderen van data

• Lifecyclepolicy controle via audit log

• GDPR lifecycle management tooling

Page 13: 20180517 Pim Koeman - MRDM · •Volledig afgeschermde, eigen datakluis met secure inboxen -outbox •Volledige controle over eigen datakluis •Managementinformatie over eigen datakluis

Privacy by design roadmap:

MRDM Software toolkit v1.0

• Functies

• Configuratie & Certificaatuitgifte

• Pseudonimisatie

• DataKluis Secure upload

• DataKluis Secure download

• …

• Microsoft .NET Core technologie

• Start 8 Pilotcentra

Page 14: 20180517 Pim Koeman - MRDM · •Volledig afgeschermde, eigen datakluis met secure inboxen -outbox •Volledige controle over eigen datakluis •Managementinformatie over eigen datakluis

Toekomst / R&D MRDM

• Self service portal voor verantwoordelijke en afnemers• Extra externe certificering MRDM toolkit en proces• (Near) Realtime HL7 FHIR berichtenverkeer via DataKluis

• Onderzoek inzet data loss prevention (DLP) systemen• Onderzoek toepassing Polymorphic Encryption &

Pseudonymisation (PEP)

Page 15: 20180517 Pim Koeman - MRDM · •Volledig afgeschermde, eigen datakluis met secure inboxen -outbox •Volledige controle over eigen datakluis •Managementinformatie over eigen datakluis

• Sterke focus op privacy by design

• Controle bij de verantwoordelijke

• Datakluis per verantwoordelijke

• Ondersteuning met softwaretoolkit

• Vragen en/of opmerkingen?

Samenvatting

Page 16: 20180517 Pim Koeman - MRDM · •Volledig afgeschermde, eigen datakluis met secure inboxen -outbox •Volledige controle over eigen datakluis •Managementinformatie over eigen datakluis

Informatiebijeenkomst MRDM

17 mei 2018

Openbaar