Privacy Engineering (case. spm.) Flashcards

(12 cards)

1
Q

Et sundhedssystem gemmer patientdata i klar tekst i databasen,Hvilket problem opstår, og hvilken privacy engineering-løsning kan bruges?

A

Data er ikke beskyttet mod uautoriseret adgang. Brug kryptering og adgangskontrol for at sikre fortrolighed og sporbarhed.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

En app samler brugerdata uden at fortælle, hvordan de bruges,Hvilket princip mangler, og hvordan kan det løses?

A

Mangler transparency. Løsning: informer brugeren tydeligt, lav “My Data”-portal og log dataadgang.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Et forskningsprojekt gemmer persondata med navne, men skal analysere resultater anonymt,Hvilken metode kan anvendes for at beskytte data?

A

Brug pseudonymisering, så data kan analyseres uden at afsløre identitet.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

En virksomhed bruger Big Data til at træne AI-modeller,Hvilket privacy-problem kan opstå, og hvordan håndteres det?

A

AI og Big Data gør dataminimering og sletning vanskeligt. Løsning: brug differential privacy og etabler slettepolitikker.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Et firma indsamler unødvendige data “for fremtidig brug”,Hvilket GDPR-princip brydes, og hvordan kan privacy engineering hjælpe?

A

Bryder dataminimering. Løsning: redesign databaser og formularer, så kun nødvendige data gemmes.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

En myndighed kan ikke forklare, hvordan borgernes data behandles,Hvilket privacy engineering-mål brydes, og hvordan rettes det?

A

Bryder transparency. Løsning: implementér sporbarhed og vis borgerne, hvem der har haft adgang.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Et system bruger persondata uden at give brugeren mulighed for sletning,Hvilket princip mangler, og hvordan kan det sikres?

A

Manglende intervenability. Løsning: tilføj funktion til at rette, slette eller hente egne data.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Et hospital skal bruge data til statistik, men uden at afsløre identiteter,Hvilken metode er bedst, og hvorfor?

A

Anonymisering – fjerner personlige oplysninger, så data kan bruges lovligt og sikkert til analyse.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Et firma bruger mange forskellige privacy-løsninger, men de passer ikke sammen,Hvilken udfordring viser det, og hvordan kan det løses?

A

Mangel på standarder og fælles metoder. Løsning: brug certificerede frameworks og ENISA’s retningslinjer.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

En organisation vil dokumentere overholdelse af GDPR,Hvilke tekniske metoder hjælper med det?

A

Audit logs og certificering – beviser hvem der havde adgang, og at systemet overholder kravene.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Et fintech-firma vil dele kundedata med partnere,Hvilke privacy engineering-foranstaltninger bør bruges?

A

Pseudonymisering og databehandleraftaler – så partnere kan bruge data uden at se identiteter.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Et universitet udvikler et system uden privacy indbygget,Hvilken fejl er sket, og hvordan rettes den?

A

Manglende Privacy by Design. Løsning: inddrag privacy engineering fra starten med dataminimering og risikovurdering (DPIA).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly