Europese Unie werkt aan wetgeving die blunders met testdata moet voorkomen

data

De Europese Unie wil banken en financiële instellingen actief gaan ontmoedigen te testen met echte data. De instellingen zouden moeten kiezen voor het testen met synthetische data, waarbij alle persoonlijke gegevens en persoonlijk identificeerbare data is vervangen door anonieme data. Nieuwe regels op dit gebied zijn in de maak.

“Gelukkig wordt het gebruik van synthetische data steeds meer gemeengoed bij financiële instellingen”, zegt specialist softwarekwaliteit Samuel Mischler van SQS. “De afgelopen decennia hebben we productiedata gebruikt voor het testen van applicaties. Daar kleven, behalve de veiligheid, nog andere nadelen aan, zoals een gebrek aan variatie. Ondertussen is de aanpak om synthetische data te gebruiken volwassen geworden. Daarmee is het een betrouwbare aanpak geworden die de zwakheden en risico’s door het gebruik van productiedata voorkomt.”

Geen verbod

De Europese Unie wil bedrijven met nieuwe wetgeving aansporen de veiligheid rond het testen met data verder te verbeteren. De nieuwe wetten verbieden het testen met productiedata overigens niet, maar ontmoedigen dit wel. “Banken kunnen te maken krijgen met boete’s, hun outsourcing kan mogelijk worden beperkt en offshoring van testdata kan verboden worden", legt Mischler uit.

Aanleiding voor de nieuwe wetgeving is een aantal incidenten waarbij door software- en securityblunders belangrijke data op straat is komen te liggen. In Nederland bleek vorige maand nog klantgegevens van 27.000 verzekerden jarenlang voor iedereen beschikbaar te zijn geweest door een fout van een medewerker bij het testen van nieuwe software. De nieuwe wetgeving moet dit soort blunders in de toekomst gaan voorkomen.

Veel goedkoper

Mischler stelt overigens dat het testen met synthetische data niet alleen veel veiliger is, maar ook nog eens geld bespaard. De gebruikte data kan immers worden hergebruikt en kan daarnaast op ieder moment in het proces worden vernieuwd. Voor financiële instellingen is dit dan ook een interessante optie.

Lees ook
Continuous data protection: een eerste vereiste voor herstel van ransomware-aanvallen

Continuous data protection: een eerste vereiste voor herstel van ransomware-aanvallen

De allereerste ransomware werd in 1989 op de wereld losgelaten. Deze luisterde naar de naam PS Cyborg en werd verspreid via floppy disks. De encryptie ervan kon eenvoudig ongedaan worden gemaakt. De makers vroegen hun slachtoffers om losgeld naar een postbus in Panama te verzenden. Het ging om 189 dollar in contanten.

Jouw SaaS-data, jouw verantwoordelijkheid

Jouw SaaS-data, jouw verantwoordelijkheid

De coronacrisis heeft de afgelopen anderhalf jaar tal van werknemers uit het kantoor verdreven. Overal ter wereld werden mensen door de overheid aangespoord om zoveel mogelijk vanuit huis te werken. Maar nu de lockdowns langzaam worden opgeheven, lijkt hybride werken de norm te blijven. Onderzoeksbureau IDC onderschrijft deze visie. Het voorspelt1

De StorageCraft OneXafe Solo – zo simpel kan een MKB  Backup & DRaaS abonnement zijn

De StorageCraft OneXafe Solo – zo simpel kan een MKB Backup & DRaaS abonnement zijn

Tijdens het interview met Raymond Mooij, Territory Account Manager Benelux van Arcserve, dat in het derde nummer van ITchannelPRO is verschenen, kwam ook de OneXafe Solo van StorageCraft ter sprake. Achteraf is daar nog uitgebreid over gesproken met de productexpert bij StorageCraft.