Europese Unie werkt aan wetgeving die blunders met testdata moet voorkomen
De Europese Unie wil banken en financiële instellingen actief gaan ontmoedigen te testen met echte data. De instellingen zouden moeten kiezen voor het testen met synthetische data, waarbij alle persoonlijke gegevens en persoonlijk identificeerbare data is vervangen door anonieme data. Nieuwe regels op dit gebied zijn in de maak.
“Gelukkig wordt het gebruik van synthetische data steeds meer gemeengoed bij financiële instellingen”, zegt specialist softwarekwaliteit Samuel Mischler van SQS. “De afgelopen decennia hebben we productiedata gebruikt voor het testen van applicaties. Daar kleven, behalve de veiligheid, nog andere nadelen aan, zoals een gebrek aan variatie. Ondertussen is de aanpak om synthetische data te gebruiken volwassen geworden. Daarmee is het een betrouwbare aanpak geworden die de zwakheden en risico’s door het gebruik van productiedata voorkomt.”
Geen verbod
De Europese Unie wil bedrijven met nieuwe wetgeving aansporen de veiligheid rond het testen met data verder te verbeteren. De nieuwe wetten verbieden het testen met productiedata overigens niet, maar ontmoedigen dit wel. “Banken kunnen te maken krijgen met boete’s, hun outsourcing kan mogelijk worden beperkt en offshoring van testdata kan verboden worden", legt Mischler uit.
Aanleiding voor de nieuwe wetgeving is een aantal incidenten waarbij door software- en securityblunders belangrijke data op straat is komen te liggen. In Nederland bleek vorige maand nog klantgegevens van 27.000 verzekerden jarenlang voor iedereen beschikbaar te zijn geweest door een fout van een medewerker bij het testen van nieuwe software. De nieuwe wetgeving moet dit soort blunders in de toekomst gaan voorkomen.
Veel goedkoper
Mischler stelt overigens dat het testen met synthetische data niet alleen veel veiliger is, maar ook nog eens geld bespaard. De gebruikte data kan immers worden hergebruikt en kan daarnaast op ieder moment in het proces worden vernieuwd. Voor financiële instellingen is dit dan ook een interessante optie.
Meer over
Lees ook
80% van financiële phishingaanvallen in Nederland misbruikt naam van bank
Cybercriminelen richten zich in toenemende mate op het leegroven van bankrekeningen en doen steeds meer moeite om gebruiksinformatie te achterhalen. De hackers creëren namaaksites die sprekend lijken op de websites van financiële organisaties. In 2013 leunde wereldwijd 31,5% van de phishingaanvallen op de merknamen van toonaangevende banken, onlin1
Fors minder fraude met internetbankieren
De hoeveelheid fraude met internetbankieren is afgelopen jaar flink afgenomen. Desondanks zorgde de fraude in 2013 nog altijd voor de schadepost van maar liefst bijna 10 miljoen euro. Dit blijkt uit cijfers van de Nederlandse Vereniging van Banken (NVB). De NVB maakt bekend dat er in de eerste zes maanden van 2013 voor 4,2 miljoen euro is gefraude1
Oracle scheidt zakelijke en persoonlijke data met Oracle Mobile Security Suite
Werknemers zijn steeds meer actief op mobiele apparaten. Het is voor bedrijven dan ook belangrijker dan ooit de toegang tot en de beveiliging van data op mobiele apparaten onder controle te houden. Oracle lanceert daarom de Oracle Mobile Security Suite. De Oracle Mobile Security Suite geeft bedrijven de flexibiliteit apparaten toegang te geven tot1



