Principper for drifts-og datasikkerhed i Rejsekort

Slides:



Advertisements
Lignende præsentationer
Analyse af rejsekortet for
Advertisements

Sikkerhedskultur - lærlinge
Big Data – muligheder og udfordringer for sundhedsvæsnet
Praktiske erfaringer med Byggeriets IKT specifikation
Gregers Mogensen, Rejsekort A/S
Sikring af tilgængelighed er en proces!
SMA Vores nye dagligdag ☺.
Opstart i forretningen • Hvad var det smarteste du så? • Tjene eller spare penge! • 2 måder at starte på: • Lille eller stor forretning • Min. et test.
Beskrivelsesværktøjer
Uddannelseskort Transportrabat i ungdomsuddannelser Nordisk konference 2008 Styrelsen for Statens Uddannelsesstøtte.
INTELLIGENT TRANSPORT SYSTEMS (ITS) INTELLIGENTE TRANSPORT SYSTEMER.
Strategiplanen er fundament og retning.
Sikkerhed/Otto Knudsen 1 Sikkerhed  Sikkerhed i ASP.NET  Autentifikation (Authentication)  Autorisation (Authorization)
Sikkerhed/Otto Knudsen 1 Diagnostics  Debug af web-applikationer.
Teknologi, erfaring og EU rammer Søren Rasmussen, Sund & Bælt Senior Specialist Toll systems Høringsseminar om trængsel og kørselsafgifter,
HVAD ER SIKKERHED PÅ NETTET? Confidentiality (Fortrolighed) A message must not be read/understood by anybody else than the sender and the receiver. Authentication.
Arkitektur - Sikkerhed
Brug af IT redskaber og -systemer i den administrative stilling
IT – sikkerhed Fysisk sikkerhed Logisk sikkerhed
ASP.NET Cache, State DataGrid og Diagnostics. Agenda – ASP.NET Cache, State og Cookies ( 1 del ) –Cache –Static member –Application State –Session State.
2014 MobilePeople All Rights Reserved Digital selvbetjening - der giver glade brugere MobilePeople MP Telebetaling & MP Mobilbetaling En nem løsning til.
Hvad kan borgerne på sundhed.dk?
Reklame & Markedsføring
Dokumentation af opgaver
Sikkerhed og video i SkoleIntra
Mobilitet og usability John Paulin Hansen. Situationer FlyBusMetroGaden.
Forældremøde 9. april.
Hospitalsenheden VEST Adfærd, ansvar og MidtEPJ.
Bjørn Wahlsten, adm. direktør i Rejsekort A/S Orientering om rejsekortet 27 februar 2012 Orientering om rejsekort
Rejsekort Kundeundersøgelser I Pressebriefing 26. februar 2012 Centerchef Anders Due, Trafikselskabet Movia.
C O N N E C T I N G B U S I N E S S & T E C H N O L O G Y Copyright © Projektmodel for Beredskabsplan.
BYGHERRE BYGHERRERÅDGIVER TOTALRÅDGIVER Det Digitale Hospital.
IT SIKKERHED I ALMEN PRAKSIS. Niels Ulrich Holm..
Intro til digital selvbetjening på rejsekort.dk – Lær om oprettelse, bestilling og anvendelse af rejsekort.
En introduktion til rejsekort – nem betaling til bus, tog og metro.
Mobilbilletter En introduktion til mobilbetaling ved brug af kollektiv transport på Sjælland.
Eventhub / Mec og Sæther Nordic A/S. Hvem er jeg Lasse Nadelmann IT-Chef / Sæther Nordic A/S Startet i 2012 hvor jeg så m3 for første.
C O N N E C T I N G B U S I N E S S & T E C H N O L O G Y Copyright © Case virksomheden AAAFlex A/S Den dag det utænkelige skete...
Webkamera Baseret på google maps - fint til test Udviklingsprojekt - der udvikles live Kilde kan kopieres ind i andre applikationer Målet er ikke Internettet,
NKOR 2015 – Spor 3 - Datasikkerhed 5. november Kontorchef Michael Kubel.
Skal vi tvangsnationalisere energi? Andes Stouge 9. juni 2016.
Intro til digital selvbetjening på rejsekort.dk – Lær om oprettelse, bestilling og anvendelse af rejsekort.
Vejledning til efterskoler om EFI I denne præsentation har vi samlet lidt information om EFI og hvordan skolen kan blive oprettet i systemet. Først fortæller.
Sikkerhedskursus (følgende lektioner er tilgængelige i dette kursus
sammenhæng og genbrug med rammearkitekturen
Beskyt din virksomhed- Workshop
Supply Chain management SCM
Introduktion til selvbetjening for
Fællesoffentlig digitaliseringsstrategi
Risikovurdering Livet Forstås Baglæns - men må leves forlæns.
Klar til Smart Vækst Hvordan kommer vi i gang?
19. september 2018 Digitale Udbud Specialister i Danmark.
Ny strategi for rejsekortet Trafikdage 2016 Aske Wieth-Knudsen, Chef for Forretningsudvikling, DSB Eskil Thuesen, Centerchef for Ressourcer og Service,
De nye it-konsulent- og projektaftaler
Hold dit NemID for dig selv
Nye digitale løsninger
Indkøbsmuligheder på SKI’s aftaler
DDKM – Den Danske Kvalitetsmodel
Introduktion til virksomhedsdelen
Persondataforordningen
Tak for invitationen Bambora online betaling Persondataforordningen.
Velkommen til.
Databehandleraftaler
Intern tidsmæssig omkostning
Klar til smart vækst / GATE21
En klassifikations-case
Hvor bevæger digital handel sig hen? Videncenter for Digital Handel
Odense den 20/8 samt Århus den 28/8
Odense den 20/8 samt Århus den 28/8
Workshop for bilagsbehandlere
Præsentationens transcript:

Principper for drifts-og datasikkerhed i Rejsekort Gregers Mogensen, Rejsekort A/S Rejsekort er din elektroniske billet til bus, tog og metro 20170906 Summit 2017: Smart Society

Agenda Potentielle kriser Rejsekort struktur Udstyr, kort og netværk Datasikkerhed og brugergrænseflader --------------------------- Andre elektroniske medier 20170906 Summit 2017: Smart Society 2

Potentielle kriser STORE HÆNDELSER Systemet virker slet ikke: Kunderne kan ikke lave check ind og check ud. Konsekvens: Provenutab for trafikselskaberne Systemet beregner forkerte priser: Nogen betaler for meget og nogen betaler for lidt. Konsekvens: Tillidstab og tung proces for korrektioner Lækage af persondata Større antal kundedata kopieres ud af systemet. Konsekvens: Stort tillidstab, oprydning og systemopdatering. SMÅ HÆNDELSER Nogle kunder får forkert pris. Kunder fusker med rejsekortet Medarbejdere misbruger informationer om enkelte kunder i systemet Nogle kunder kan se andre kunders data. 20170906 Summit 2017: Smart Society 3

Rejsekort struktur ~14.000 stk. Kunder ~2 mio. stk. Brugere Admin. ---------- NETS CPR DanID ~2 mio. stk. Kunder MPLS netværk Rejse-kort ~500 stk. Datavarehus ~1800 stk. 20170906 Summit 2017: Smart Society 4

Udstyr, kort og netværk Udstyr er offline – dvs. check ind / check ud er en lokal handling uden forbindelse til det centrale system. Udstyr, der kan læse/skrive på rejsekort har HW SE (Sikkert Element). Hvert SE skal være i regelmæssig kontakt med systemet, ellers bliver det sat på spærreliste. Rejsekortet er sikret med læsenøgle, skrivenøgle og signeringsnøgle. ”Businesscasen” for snyd med rejsekort er begrænset  Udstyr er koblet på et lukket datanetværk, som går til stationer, busgarager, salgssteder og kundeservice. Datafiler er signerede. Kontrol af fuldstændighed og korrekte sekvenser i flere led. Central overvågning af misbrug. 20170906 Summit 2017: Smart Society 5

Datasikkerhed og brugergrænseflader Styring af differentierede brugerrettigheder for tilgang til data – både personfølsomme data (Identitet) og personrelaterede data (Rejseinformationer). Personfølsomme data sendes ikke ”ud af huset” i bulk. Rejsekort selvbetjening testes for ”huller” af eksternt sikkerhedsfirma. Brugergrænseflader til medarbejdere testes for ”huller” af eksternt sikkerhedsfirma. Logning af alle ”bestillinger” fra kunder og fra brugere/medarbejdere. Årlig IT-revision af hosting leverandører. Compliance gruppe og compliance manual fastlægger regler for trafikselskabernes håndtering af rejsekortdata. 20170906 Summit 2017: Smart Society 6

Sikkerhed ved andre elektroniske medier Kunde skal have gyldig ”billet” Billet defineret før rejsen (fra-til/zoner n1...n2/antal zoner ”herfra”) Billet defineret under rejsen (”åben billet” hvor forløbet registreres) Ad.1: Sikkerhed mod kopiering fra billet App. P.t. ikke sandsynligt med ”system angreb” Ad.2a: Rejsekort i mobiltelefon forudsætter HW SE for at kunne læse og skrive. Teknik virker, men indtil videre ikke løsning på forretningskoncept. Ad 2b: Telefon eller Wallet som ID til Check Ind/Check Ud. (Transport for London) Pt. er kun bankkort anerkendt som generel ID Hvordan sikres mod at bankkort(ID) er spærret? Ad.2c: Automatisk identifikation af rejsevej (Be in – Be out) Kræver både robust ID og robust lokalisering – lokal og ”global”. Sikring af korrekt og robust lokalisering er ikke løst (endnu). 20170906 Summit 2017: Smart Society 7

? gem@rejsekort.dk 20170906 Summit 2017: Smart Society 8