image

44% bedrijven gebruikt echte gegevens tijdens testen

dinsdag 4 juli 2006, 17:05 door Redactie, 4 reacties

Bijna de helft van alle Engelse bedrijven (44%) gebruikt echte gegevens om hun systemen te testen, iets wat volgens de databeschermingswetgeving verboden is. De wet uit 1998 verbiedt het gebruik van gegevens door organisaties voor andere redenen dan waar ze voor bedoeld zijn.

48% van de IT-managers is niet echt bekend met de wetgeving. 83% gebruikt slechts minimale maatregelen om hun gegevens tijdens outsourcen te beveiligen, zoals non disclosure agreements (NDA). Voor bedrijven is het lastig om de complexe juridisch regels van een NDA aan hun werknemers en outsourcing partners uit te leggen. Een NDA betekent ook niet veel in landen waar werknemers meer met het verkopen van vertrouwelijke gegevens kunnen verdienen dan met hun loon.

Vorige week werd een Indiase werknemer uit een callcenter gearresteerd voor het oplichten van 20 bankklanten. De man zou 1500 euro van criminelen hebben gekregen om vertrouwelijke informatie uit te lekken. (CompuWare)

Reacties (4)
04-07-2006, 17:27 door Anoniem
Nog meer bijzonder is andersom: wanneer nep gegevens kunnen
worden gebruikt op de live sites.

Zo heeft/had credit afhandelaar Bibit een test account
(bestond geloof ik uit allemaal 4-en) voor de credit card
transactie. Zo kon je het authenticatie process van Bibit
in combinatie met je systeem testen. Alleen waren sommige
sites vergeten dit 'bijzonder' credit card nummer op hun
website te blokkeren.
05-07-2006, 07:47 door Anoniem
ok, dat is in de UK, maar hoe zit dit nu in NEDERLAND ?

hoeveel van de bedrijven hier testen met echte gegevens en
is dit toegestaan bij de wet?
05-07-2006, 10:10 door Constant
Volgens mij mag je echte data wel gebruiken voor acceptatietesten, maar
mag je het niet verstrekken aan ontwikkelaars omdat die de echte
gegevens niet nodig hebben tijdens het grootste deel van het
ontwikkelproces.
05-07-2006, 12:47 door AdamX
Conform de WBP mag er NIET met persoonsgegevens getest worden.
AV 23 hoofdstuk 4.6 risicoklasse II

"Voor het testen van informatiesystemen met persoonsgegevens
mogen
uitsluitend gegevens van fictieve personen gebruikt worden"
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.