testdata anonimiseren | edwin van vliet | suprida

16
Waarom nog testen met privacygevoelige productie-data

Upload: suprida

Post on 23-Jun-2015

781 views

Category:

Business


0 download

DESCRIPTION

Presentatie van Edwin van Vliet tijdens Dutch Testing Conference en Bridging the Gap conference 2014! Wat is Testdata Management; welke testdata strategie zou je kunnen of moeten toepassen en wat is de huidige stand der techniek in het toollandschap!

TRANSCRIPT

  • 1. Klik om de stijl te bewerken Klik om de ondertitelstijl van het model te bewerken 4/14/2014 Titel 1 Waarom nog testen met privacygevoelige productie-data

2. 2 Mooiste data is productie-data 3. 3 Mooiste data is productie-data De mooiste data om mee te testen is productiedata in een testomgeving: Alle variaties uit productie staan er in Alle data is consistent over alle systemen. De juiste volume zit in de databases voor performance testen Mooi generale repetitie, want na testen gaat de software ook met die productiedata werken. Gewoon een kopie uit productie halen, Niet zelf testdata maken met alle problemen over consistentie en diepgaande kennis over de databases. 4. 4 Gevaarlijkste data is productie-data 5. 5 Gevaarlijkste data is productie-data De gevaarlijkste data is ook productiedata. Risicos: Datalek door Hackers Datadiefstal door eigen medewerkers Testdata in productie Verwisselen van test- en productieomgeving Gevolgen: Reputatie schade voor organisatie en klant.. Concurrentie vervalsing Criminele activiteiten Handelen met voorkennis 6. 6 PRODUCTIE DATA PRIVACY GEVOELIG BEDRIJFSGEVOELIG PERSOONSGEVOELIG KOERSGEVOELIG 7. 7 PRODUCTIE DATA PRIVACY GEVOELIG BEDRIJFSGEVOELIG PERSOONSGEVOELIG Productiedata: Hoeveel onderdelen zijn er op voorraad Privacygevoelig: * Natuurlijke personen * Hoeveel kinderen heb je, welke auto rijd je Persoonsgevoelig: Data om een persoon te kunnen herleiden * NAW, telefoon, BSN, bankrekening * Medische gegevens, ras, geloofs- overtuiging, politieke partij Bedrijfsgevoelig: * Hoeveel medewerkers, wie zijn de medewerkers, hoeveel op voorraad * Nieuwe ziektekostenpremie voor komend jaar. Koersgevoelig: * Wat is de jaaromzet, * Wat zijn de jaarlijkse kosten KOERSGEVOELIG 8. 8 Productie Ontwikkel Test Acceptatie Training Productie SUBSETTING: 10% productie 9. 9 Productie Ontwikkel Test Acceptatie Training Productie SUBSETTING: 10% productie Daarnaast is subsetting een reden om testdata management op te pakken. Stel u hebt 1 productie omgeving van 10 TB en 4 testomgevingen. Bij een volledige kopie productie zit er dan 4* 10TB = 40 TB in de testomgevingen. Als jaarlijks de productiedata groeit met bijv 100 GB, dan groeit de testomgeving ook. In dit voorbeeld totaal 4*100=400GB 10. 10 Productie Ontwikkel Test Acceptatie Training Productie SUBSETTING: 10% productie Onze ervaring is dat bij normale testuitvoering is maximaal 10% van de productiedata nodig. 10% van 10TB (prod) = 1 TB per testomgeving. Voor performance test wilt u wel 100% volume of zelfs > 100% volume productie overeenkomend. Dit kunt u realiseren door te subsetten (100%) 11. 11 Vroeger waren de redenen om het niet te doen: Alleen anonimiseren op ref tabel Beperkte functionaliteit Inflexibiliteit Gebruiksvriendelijkheid Ketenproblematiek Volwassenheid Testdata management We willen niet de eerste zijn Naast dat die redenen zijn verbeterd zijn dit de redenen om het WEL te doen: Sociale schandpaal Strengere wetten: Meldplicht datalekken Europese commissie Privacy We willen niet de laatste zijn 12. 12 TESTDATA MANAGEMENT TOOLING PROCESSEN ORGANISATIE TESTDATA STRATEGIE DRAAGVLAK 13. De grootste fout die een organisatie maakt die Testdata management wilt opzetten is eerst kijken naar een tool. Testdata management bestaat uit 4 onmisbare onderdelen: Organisatie Testdata processen Draagvlak Tooling Bij het opzetten van testdata management hoort men te beginnen met een testdata strategie 13 TESTDATA MANAGEMENT TOOLING PROCESSEN ORGANISATIE TESTDATA STRATEGIE DRAAGVLAK 14. Een Testdata strategie bevat o.a.: Welke testdata heeft organisatie nodig? Welke velden anonimiseren? Hoeveel subsetten? Welke processen zijn nodig? Wie moet Anonimiseren/ Subsetten? 14 15. 15 Premium partner van Suprida helpt organisaties met het opstarten en inrichten van testdata management Meer info op http://www.Suprida.nl Kennissessies Quickscans Support Business Case Testdata management Testdata As A Service Testdata voor projecten 16. 16 [email protected] 050 571 1742 SupridaNL Premium partner van Edwin van Vliet