OSdatascanner som GDPR-løsning hos Vordingborg Kommune

 

IT-sikkerhed og en fleksibel GDPR-løsning, står højt på dagsordnen hos Vordingborg Kommune og det offentlige generelt – mød OSdatascanner

Så Magentas effektive løsning af GDPR-udfordringen med sikring af følsomme data fik de innovative lamper til at lyse op. I samarbejde med OS2 og Vordingborg Kommune har Magenta udviklet en enkel og fleksibel løsning, der er en effektiv medicin mod sikkerhedsbrist af følsomme data.

Vordingborg Kommunes aktive medvirken i arbejdet med at produktudvikle OSdatascanner, betyder at løsningen er tilpasset kommunens specifikke behov i forhold til GDPR-compliance og andre udfordringerne. Der er udviklet et skræddersyet, enkelt og effektivt værktøj, der sikrer mod at borgernes oplysninger utilsigtet ender de forkerte steder.

OSdatascanner finder følsomme data på tværs af organisationen

OSdatascanner scanner hjemmesider, intranet, netværksdrev og Exchange mailservere igennem for at sikre, at der ikke er data som blandt andet:

  • CPR-numre
  • Navne
  • Sundhedstermer
  • Kreditkortnumre
  • Adresser
  • Email-adresser

Men mulighederne stopper ikke her. Med OSdatascanner er det muligt at oprette og kombinere søgestrenge til netop dit behov. Du kan selv oprette søgestrenge og kombinere dem, præcist som du ønsker, sådan at du kan skræddersy dine scanninger.

En fælles kommunal udfordring blev til innovativt udviklingsprojekt

Den første version af OSdatascanner blev udviklet i 2014 til scanning af hjemmesider – OS2Webscanner.

Med EU’s persondataforordning, der trådte i kraft i maj 2018, opstod et ønske om at udvide OS2Webscanner med fil- og mailscanninger. Landets kommuner har en fælles interesse i, at borgernes følsomme data sikres effektivt, og OS2-fællesskabet tog udfordringen op. Vordingborg Kommune har i softwareudviklingsperioden på knap 6 måneder fungeret som testkommune.

I efteråret 2018 blev OS2Webscanner udvidet med fil- og mailscan. Samtidig blev navnet ændret til OS2datascanner. I 2023 blev navnet igen ændret til OSdatascanner – læs mere om det her.

OSdatascanner – en fleksibel og fremtidssikret GDPR-løsning

OSdatascanner er et avanceret scanningsværktøj, der finder personkritiske og personhenførebare informationer på hjemmesider, intranet, netværksdrev og Exchange-mailservere. OSdatascanner består af tre moduler, som frit kan til- og fravælges alt efter behov for scanningsløsninger.

OSdatascanner har tre moduler

OSdatascanneren består af tre moduler med hvert sit unikke formål:

  • Webscanning finder kritiske data på hjemmesider og intranet
  • Filscanning finder kritiske data på netværksdrev
  • Mailscanning finder kritiske data på Exchange og Office 365 mailservere

Webscanning leveres som en cloud-løsning. Der bliver ikke lagret nogle følsomme data hos leverandøren Magenta. I stedet bliver der dannet en rapport med reference til, hvor data kan findes. Filscanning og mailscanning sættes op på din egen server. Så scanningerne er beskyttet af samme sikkerhedsniveau som resten af din organisation, og data forbliver jeres.

OSdatascanner giver det fulde overblik over, hvor persondata ligger. I webscanner-modulet gemmes en reference til hvor data kan findes, og webscanning leveres som en cloud-løsning hos Magenta. Der lagres ingen følsomme data hos Magenta. I stedet gemmes en reference til, hvor data kan findes.

Fil- og mailscannings-modulet er sat op på kommunens egne servere. Det giver den fordel, at scanningerne beskyttes på samme sikkerhedsniveau som resten af kommunens organisation.

Fil- og mailscannings-modulet er sat op på kommunens egne servere. Det giver den fordel, at scanningerne beskyttes på samme sikkerhedsniveau som resten af kommunens organisation.

Den fleksible modulopbygning gør OSdatascanner til en komplet GDPR-løsning, der kan tilpasses nye behov og fremtidens lovgivning på området.

Office 365-scanning og andre udvidelser

Hen over sommer 2019 er Office 365-scanning blevet tilføjet, så E-mails og vedhæftede filer kan scannes direkte i skyen.

Magenta lancerer desuden en ny version af OSdatascanner i efteråret 2019. Den nye version kan scanne i ESDH-systemet, og der vil være flere integrationsværktøjer, blandt andet til MedarbejderOrganisations-komponenten OS2mo.

Mere information

Der arbejdes på, at OSdatascanner bliver integreret med OS2mo, således at scanningsrapporter kan dirigeres til rette vedkommende i organisationen. OS2mo er OS2s medarbejder- og organisationssystem, der holder styr på alle aspekter af organisationen.

Der arbejdes også på muligheden for at lave en begrebsdatabase, hvor I kan vælge begreber, som I ønsker at scanne for. Det kan eksempelvis være sygdomsbetegnelser eller ord som ”underretning” mv.

Desuden arbejdes der på muligheden for at scanne SBSYS.

Gevinster

  • Sikker scanning af følsomme data
  • Fleksibel GDPR-løsning i moduler efter scanningsbehov
  • Fremtidssikret GDPR-værktøj, der udvikles løbende efter behov og lovgivning
OSdatascanner som GDPR-løsning hos Vordingborg Kommune
Kontaktperson

Jonatan Nørgaard Pedersen

Jonatan Nørgaard Pedersen
Product owner
jnp@magenta.dk
+45 91 89 68 83