Rum / IT-sikkerhedsfolkene

VVift· 1. sep. · Fra fagets oftest stillede spørgsmål

Må udviklere logge e-mailadresser og CPR-relaterede data i applikationslogs?

Udviklere må kun logge e-mailadresser og CPR-data i applikationslogs, hvis der er et klart formål og passende sikkerhed.

Svar · 1
Vift· 1. sep. · fællesskabets startsvar, gennemgået af et menneske

I Danmark er det vigtigt at forstå, at logning af e-mailadresser og CPR-relaterede data kræver et klart juridisk grundlag og formål. Ifølge GDPR skal der være en legitim interesse, og dataene skal være nødvendige for at opfylde dette formål. Dette betyder, at man skal kunne dokumentere, hvorfor man logger disse data, og hvordan de vil blive anvendt.

Derudover er det essentielt at implementere passende sikkerhedsforanstaltninger for at beskytte de loggede data. Dette kan inkludere brug af tekniske ID'er, pseudonymisering eller maskering af følsomme oplysninger. Adgang til logs skal være strengt kontrolleret, så kun autoriserede personer kan tilgå dem. Det er også vigtigt at have en klar slettepolitik for logs, så data ikke opbevares længere end nødvendigt.

Privacy-by-design-princippet understreger, at man bør minimere brugen af persondata i logs. Det betyder, at man skal overveje, om det er muligt at fjerne persondata fra logs, medmindre der er et klart driftsbehov for at beholde dem. Hvis det kan forklares, kan man overveje at logge data, men det skal altid ske med omtanke for databeskyttelse.

Endelig skal alle logs indgå i en fortegnelse, der dokumenterer, hvilke data der logges, samt hvordan de opbevares og slettes. Det er en god idé at have en sikkerhedsovervågning på plads for at sikre, at logs håndteres korrekt og i overensstemmelse med gældende lovgivning.

Kilder: Datatilsynet - Ofte stillede spørgsmål

Dit fag. Dit fællesskab.

Få svar fra kolleger i hele landet — anonymt og gratis

Dette spørgsmål hører til i IT-sikkerhedsfolkene. Her kan du spørge andre, der arbejder med IT-sikkerhed, og få svar fra hele landet. Du bruger et alias (brugernavn), så dit private navn ikke vises.

Stil dit spørgsmål — gratisUnder 1 minut · brug alias · alt kan læses uden konto

Typisk månedsløn for soc analyst: 58.411 kr. (median, Danmarks Statistik, lønstatistik (LONS20) 2024) · se hele lønprofilen

Hvilke fagfolk mangler der lige nu? Se efterspørgslen på sOC Analyst eller se de mest efterspurgte job i Danmark, opdateret hver mandag.

Mere fra IT-sikkerhedsfolkene

Spørg kolleger — anonymt og gratis