Privacy Engineering (forkl. spm.) Flashcards

(19 cards)

1
Q

Hvad er privacy engineering?

A

En metode til at omsætte GDPR’s principper til tekniske løsninger, hvor databeskyttelse bygges ind i systemer fra starten.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Hvad er formålet med privacy engineering?

A

At beskytte persondata gennem hele systemets livscyklus – fra design til drift.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Hvilke mål tilføjer ENISA ud over CIA-triaden?

A

Unlinkability, Transparency og Intervenability.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Hvad betyder Unlinkability?

A

Data må ikke kunne forbindes til en specifik person.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Hvad betyder Transparency?

A

Brugeren skal kunne se og forstå, hvordan data bruges.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Hvad betyder Intervenability?

A

Brugeren skal kunne ændre, slette eller hente egne data.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Hvilke tekniske metoder bruges i privacy engineering?

A
  • Kryptering: beskytter fortrolighed ved opbevaring og overførsel.
  • Anonymisering: fjerner alle personlige oplysninger, så data ikke kan føres tilbage til en person.
  • Pseudonymisering: erstatter identitet med et ID
  • Data masking: skjuler dele af følsomme data (fx kreditkortnumre) for at forhindre misbrug.
  • Adgangskontrol og audit logs.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Hvad er forskellen på pseudonymisering og anonymisering?

A

Pseudonymisering kan genskabes med nøgle.

Anonymisering er permanent og kan ikke føres tilbage til en person.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Hvad er formålet med en DPIA (Data Protection Impact Assessment)?

A

At vurdere og minimere risici ved behandling af persondata – et krav i GDPR artikel 35.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Hvad betyder det, at DPIA er et krav i artikel 35?

A

At en risikovurdering er lovpligtig, hvis behandlingen medfører høj risiko for individers rettigheder.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Hvad er sammenhængen mellem Privacy by Design og Privacy Engineering?

A

Design = principper,

Engineering = teknisk udførelse af princippet i praksis.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Hvilke udfordringer findes i privacy engineering?

A
  • Svært at vælge teknologi
  • Mangel på standarder
  • AI og Big Data gør dataminimering svært.
  • Der kræves tværfagligt samarbejde.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Hvorfor er det svært at vælge den rigtige teknologi?

A

Fordi hver løsning har fordele og ulemper – balancen mellem sikkerhed og funktionalitet er forskellig i hvert system.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Hvorfor er der mangel på standarder?

A

Privacy engineering er nyt, og der findes ingen fælles metoder til at måle, hvor “god” databeskyttelsen er.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Hvordan gør AI og Big Data dataminimering og sletning vanskeligt?

A

De kræver store mængder data og lagrer mange kopier, hvilket gør det svært at slette eller begrænse data.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Hvorfor kræver privacy engineering en tværfaglig tilgang?

A

Fordi databeskyttelse handler om både teknik, jura og etik – det kræver samarbejde mellem forskellige fagområder.

17
Q

Hvilke teknologier bruges i praksis til at beskytte data?

A

Transparensværktøjer (fx. “My Data”-portaler), adgangslogning, differential privacy og certificering.

18
Q

Hvad anbefaler ENISA for fremtiden?

A

Fælles standarder, certificering, samarbejde mellem jura og teknik samt mere forskning i privacy-teknologier.

19
Q

Hvordan relaterer privacy engineering til ITS-målbeskrivelserne?

A

Den kombinerer tekniske løsninger, risikovurdering og juridiske krav – svarer til analyse, vurdering og implementering i ITS.