際際滷

際際滷Share a Scribd company logo
Helsesektorens h奪ndtering av
personvern og sikkerhet i 2020
Simen Sommerfeldt til Normkonferansen
24.11.2020
Bachelor of Engineering, University of Surrey
Tre barn
Role: CTO@ Bouvet
En av grunnleggerne av 束L脱r Kidsa Koding損
P奪troppende vara til personvern-nemnda
Medforfatter av fagbok om personvern
Jobber med b脱rekraft p奪 tvers i Bouvet
Simen Sommerfeldt (@sisomm)
Skandinavisk konsulentselskap
14 kontorer i Norge og Sverige
1650 ansatte
B淡rsnotert
IT  kommunikasjon  r奪dgivning
V奪re tjenester
Kommunikasjon Teknologi
R奪dgivning
Merkevarebygging
Mobile l淡sninger
Web-l淡sninger
Samhandling
Design
Brukertesting
Innhold
Sosiale medier
AnalyseSystemutvikling
Integrasjon
InfrastrukturApplikasjonsforvaltning
Skreddersydde l淡sninger
SAP
Business Intelligence
Sikkerhet
Digital strategi
MultikanalstrategiVirksomhetsarkitektur
Business Intelligence
Information Management
ProsjektledelseTestledelse
IT-arkitektur
Bedriftsinterne kurs
pne kurs
Kurs
Data Science GDPR Big Data
IoT Kunstig Intelligens og maskinl脱ring
SEO
Endringsledelse
Digital markedsf淡ring
Cloudtjenester
Innovasjon
Agile
Tjenestedesign
Lean
Hybrid cloud
Plattformer
o Menneskerettigheter  奪 ha sin kommunikasjon og sine
opplysninger i fred
o  hindre myndigheters inngripen
o  unng奪 nedkj淡lingseffekt
o Beskyttelse av flyktninger
o Personvern og Sikkerhet et viktige premisser for b脱rekraft
o Dilemmaene: Kontroll for myndighetene og profitt for
n脱ringslivet
Hvorfor er personvern viktig?
Debatten om Smittestopp
handler i like stor grad om
menneskerettigheter som
personvern
https://www.youtube.com/watch?v=Zhjo7rMabt8
Arthur Flotski: Modern Hieronymus
Bosch animated artwork
Tiden rundt utbruddet var en
kaotisk 束krigstilstand損
Smittestopp m奪tte jobbe seg rundt utfordringer med
Bluetooth  f淡r Apple og Googles rammeverk kom
Kilde: DPIA for smittestopp
FHI 淡nsket 奪 bruke statistikk
fra smittestopp for 奪 forst奪
hvordan folk oppf淡rer seg,
hvordan epidemien spres,
og effekten av tiltakene.
Datatilsynet sa at de ikke
hadde tillat noe slikt i
fredstid. Og ba FHI
redegj淡re for
nytteverdien av
innsamlingen:
Forholdsmessighet
Det som virker best
er sosial distanse,
manuell
smittesporing og
testing
Theodor Kittelsen: 束Pesta i trappa損 Bilde: Wikimedia commons
Bekymringen i oppropet
o Sammenblanding av form奪l
o De laget en sosial graf for hele
befolkningen: Sikkerhet
o Myndighetene kunne ha utnyttet
informasjonen til andre form奪l:
Form奪lsutglidning
o Innsamlingen sto ikke i forhold til
nytteverdien n奪r en kunne bruke andre
metoder: Forholdsmessighet.
https://medium.com/@jointstatementnorway/joint-statement-on-contact-tracing-for-norway-331ee49fc6f6
o Bevegelsene kan avsl淡re seksuell legning, helse, politisk overbevisning,
jobbs淡king, utroskap
o 束Ubehagelige損 opplysninger kan brukes til 奪 presse folk i forsvar, politi,
politikk til 奪 gj淡re illojale handlinger mot landet og virksomheten sin
o Opplysningene blir aldri borte. De kan brukes mot folk som f奪r en posisjon i
fremtiden
o Stor gevinst gir stor innsats. U.S. Cyber command har uttalt at man ikke kan
verne seg mot alle angrep.
o Trusselagenter bruker sosial manipulasjon for 奪 oppn奪 tilgang
o At Facebook og Google og annons淡rnettverk har sine 束sosiale grafer損
unnskylder ikke at myndigheter lager seg det samme.
Den sosiale grafen
Form奪lsutglidning
o At informasjon brukes til noe annet enn
det den var ment som
o Det har skjedd: Farskapssak og DNA-
registeret
o 束Fristelser損: Motvirke overgrep,
narkotikasmugling, terrorisme og trafikk-
ulykker
o 束Informasjon man ikke har, kan ikke
misbrukes損
Foto: Gro R淡sth
Humanity does not need to commit
to a trade-off between privacy and
data protection from one side, and
public health, on the other.
Democracies in the age of Covid-19
must and can have them both
Wojciech Wiewi坦rowski
European Data Protection Supervisor
Forslaget i oppropet
o Dele opp appen i to: Kontaktsporing
basert p奪 Apple/Google og innsamling
av forskningsdata
o Dataminimering og distribuert
h奪ndtering
o Transparens og 奪pen kildekode
o Designet med innebygget personvern
https://medium.com/@jointstatementnorway/joint-statement-on-contact-tracing-for-norway-331ee49fc6f6
Anders Nor奪s, CTO, Itera
Are Hellandsvik, Research Scientist SINTEF Digital
Arve F淡yen, Partner in F淡yen Torkildsen AS, and
Chairman of the IT- policy Board of the
Norwegian Computer Society
Audun Fauchald Strand, Principal Engineer, NAV
Bendik Bygstad, Professor, IFI, University of
Oslo
Bente Kalsnes, Associate Professor, Department
of Communication, Kristiania University College
Bj淡rn Villa, PhD Adjunct associate professor,
NTNU
Britt Lysaa, Technology Architect
Cathrine Pihl Lyngstad, Head of AI/data science,
NAV
Cecilie R淡nnevik, Lawyer
Christian Torp, Secretary General, the
Norwegian Computer Society
Dana Jaedicke, Privacy and data protection legal
adviser
Erlend Oftedal, CTO, Blank and Chapter Lead
OWASP Norway
Espen Andersen, Associate Professor,
Department of Strategy and Entrepreneurship,
BI Norwegian Business School
Espen Dall淡kken, Programmer, VIBBIO AS
Gunnar R Tjomlid, CEO and web developer,
Thin AS
Hallvard Nyg奪rd, Security researcher
Henrik Walker Moe, Security Practice Lead, Bekk
Jarle Pahr, Master of Technology
etier
Johannes Brodwall, Principal Software Engineer,
Sopra Steria AS
Johannes Dvorak Lagos, Principal Engineer
Mobile, Bouvet Norge as
Johannes Odland, Master of Technology
Jon Iden, Professor. NHH Norwegian School of
Economics
Jonas Folles淡, CTO, Blueye Robotics
Jan-Erik Vinje, Managing Director, Open AR Cloud
Association
John Krogstie, Professor at the Department of
Computer Science. NTNU
Jon Wessel-Aas, Lawyer, admitted to the
Supreme Court bar
Kirill Miazine, Lawyer, Programmer
Lee A. Bygrave, Professor of Law, University of
Oslo
Lillian R淡stad, PhD, Managing Director Business
Consulting, Sopra Steria and Associate professor,
University of Oslo
Maria Bartnes, Research Director, SINTEF /
Adjunct Associate Professor, NTNU
Marit Tokle, Software Engineer, Sopra Steria
Martin Bekkelund, Director of Product and
Business Development, Technology Expert
Martha Eike, Security practitioner
Merete Asak, CTO Cisco Systems Norway
Morten Dalsmo, Executive Vice President,
SINTEF Digital
Nikolai Norman Andersen, Data Protection
Officer, Confrere
Nils Norman Hauk奪s, Technologist, Netlife Design
AS
Ole Andreas Engen, Professor, Universitetet i
Stavanger
Patricia Aas, CTO, TurtleSec AS
Per Thorsheim, Digital Authentication Expert
Ragnvald Sannes, Senior Lecturer, Department
of Strategy and Entrepreneurship, BI Norwegian
Business School
Salve J. Nilsen, Chairman, Norway Chapter of the
Internet Society
Silvija Seres, Mathematician and technology
investor
Simen Bakke, Senior Information Security Advisor
Simen Sommerfeldt, CTO, Bouvet, author
Personvern og GDPR i praksis
Sirar Salih, CEO, Winterfell.tech速 AS, Microsoft
Azure MVP
Steinar Gr淡tter淡d, Board Member Norwegian
Chapter of the Internet Society
Toril Nag, Executive Vice President of Telecom
at Lyse, Chairman of the board, ICT Norway
Thomas G淡ytil, Head of Security, Klaveness Digital
Thor Henning Hetland, Community Manager
Cantara, CTO Sunstone AS
Torbj淡rn Karl Svendsen, Director, NTNU Digital
Torgeir Waterhouse, Partner, Otte
Trond Arve Wasskog, CTO, Bekk
Truls J淡rgensen, Principal Engineer, NAV
William Dennett, Director International Projects,
Metier
o Sikkerheten var ikke god nok
o Den anbefalte 奪 Dele opp form奪lene og
gj淡re det mulig 奪 velge,
o Fjerne GPS data s奪 fort som mulig,
o Implementere statistikk som hindrer
tilbakesporing,
o Bruke en mer distribuert l淡sning,
o ...og 奪pen kildekode
Ekspertgruppens funn og anbefalinger
https://www.regjeringen.no/contentassets/88ec3360adae44a1a9635fd6c1a58fca/200520_rapport_ekspertgruppa_smittestopp.pdf
Amnestys rapport
o Plasserte Norge i tre p奪 bunn i
verden
o Ble forelagt FHI og Simula 12/13
juni
15. Juni 2020
...og senere vedtok stortinget 奪 la befolkningen velge form奪l
https://www.nytimes.com/2020/07/08/technology/virus-tracing-apps-privacy.html
Pia Politiker
Eddy Epidemiolog
Ingrid innbygger
Lars LegeKari Kommune
Bilder: https://thispersondoesnotexist.com/
Noen viktige akt淡rer
Ingrid Innbygger: Cybersikkerhet og tillit
o Alle former for utveksling
av verdi er avhengig av tillit
o Tillitskravet 淡ker med
risikoen
o Smittestopp klarte aldri 奪
oppn奪 15% aktiv brukere
Fra 束Crossing the Chasm損 av Geoffrey A. Moore (1991)
o Smittestopp II baseres p奪 innebygget personvern  og
Apple/Google sitt rammeverk. Gir mulighet for
internasjonalt samarbeid
o De involverer fag/akademia p奪 en prisverdig m奪te (Jeg
er med p奪 ukentlige m淡ter i Teknas referansegruppe)
o De baserer seg p奪 den danske l淡sningen
o pen kildekode
o Milj淡et bak oppropet er mest bekymret for utbredelse
og effekt
o FHI m奪 jobbe MYE med kommunikasjon n奪.
I h淡st har FHI lagt om kursen helt
Andre systemer og behov
Det som virker best
er sosial distanse,
manuell
smittesporing og
testing
Theodor Kittelsen: 束Pesta i trappa損 Bilde: Wikimedia commons
o MSIS og andre systemer hos FHI
o DHIS2 og andre
smittesporingssytemer
 Kan de integreres bedre?
o Laboratoriesystemer og
labsvardatabasen
 Veldig store utfordringer i mange
kommuner
Andre relevante l淡sninger for FHI
o Manuell smittesporing: Fungerer
kommunikasjonen med FHI og
labsystemene?
o Bruk av mobilnettet: Virker bra!
o Bes淡ksregistrering: Mye rart.
o Test-organisering: Litt urovekkende
Sikkerhet og personvern i andre l淡sninger
Kari Kommune
I kommunen v奪r bestiller
man Covid-19 test i det
samme systemet som man
booker selskapslokaler
Ingrid innbygger
o Landet b淡r f奪 prinsipper for h奪ndtering av personopplysninger
i krisetider
o Inspirasjon: Regjeringens strategi for kunstig intelligens
o I alle utdannelser: F奪 inn elementer av etikk, kritisk tenking og
b脱rekraft
o Etterutdanning og fokus i virksomheter.
Hva kan gj淡res
Til slutt
o Nytt avsnitt p奪 CVen v奪r:  g奪 i debatt
med helsemyndighetene i en nasjonal
krisesituasjon
o Det var hardt 奪 st奪 i stormen underveis.
En del ufine kommentarer
o Vi er veldig glade for den nye
strategien, og h奪per vi slipper 奪 gj淡re
noe slikt igjen
o Milj淡et bak oppropet bidro veldig, og
danner kimen til en ny forening?
En personlig belastning  og et nytt community
Trond Wasskog
Johannes Brodwall
Simen Sommerfeldt
Takk for meg!
Simen.Sommerfeldt@bouvet.no
@sisomm
99 50 77 33
Video: Compressorhead (https://www.youtube.com/watch?v=3RBSkq-_St8)

More Related Content

Similar to Om smittestopp til normkonferansen 2020 (20)

Sosiale medier i fortid, n奪tid og fremtid for Vestfold IT-arena
Sosiale medier i fortid, n奪tid og fremtid for Vestfold IT-arenaSosiale medier i fortid, n奪tid og fremtid for Vestfold IT-arena
Sosiale medier i fortid, n奪tid og fremtid for Vestfold IT-arena
Carl Christian Gr淡ndahl
Innledning til teknologi og rettstatsprinsipper i krisetider
Innledning til teknologi og rettstatsprinsipper i krisetiderInnledning til teknologi og rettstatsprinsipper i krisetider
Innledning til teknologi og rettstatsprinsipper i krisetider
Simen Sommerfeldt
CIO Executive Network inviterer til m淡te
CIO Executive Network inviterer til m淡teCIO Executive Network inviterer til m淡te
CIO Executive Network inviterer til m淡te
Mathisen Consulting AS
CCIS brosjyre 2015
CCIS brosjyre 2015CCIS brosjyre 2015
CCIS brosjyre 2015
MariaCCIS
Sikkerhetsdugnad 2019
Sikkerhetsdugnad 2019 Sikkerhetsdugnad 2019
Sikkerhetsdugnad 2019
Bouvet ASA
Digitalforum v奪ren 2013 om digitutvalget og bredb奪nd i Norge
Digitalforum v奪ren 2013 om digitutvalget og bredb奪nd i NorgeDigitalforum v奪ren 2013 om digitutvalget og bredb奪nd i Norge
Digitalforum v奪ren 2013 om digitutvalget og bredb奪nd i Norge
Torgeir Andrew Waterhouse
Pv i sosiale_medier_advokatforeningen_juni_2011_endelig
Pv i sosiale_medier_advokatforeningen_juni_2011_endeligPv i sosiale_medier_advokatforeningen_juni_2011_endelig
Pv i sosiale_medier_advokatforeningen_juni_2011_endelig
Advokatforeningen
Internett og selvbetjening - hva skjer? - a wearable a day keeps the doctor...
Internett og selvbetjening - hva skjer?  -  a wearable a day keeps the doctor...Internett og selvbetjening - hva skjer?  -  a wearable a day keeps the doctor...
Internett og selvbetjening - hva skjer? - a wearable a day keeps the doctor...
Torgeir Andrew Waterhouse
Digital d淡mmekraft - hvorfor, hva og hvordan
Digital d淡mmekraft - hvorfor, hva og hvordanDigital d淡mmekraft - hvorfor, hva og hvordan
Digital d淡mmekraft - hvorfor, hva og hvordan
Senter for IKT i utdanningen, redaksjon
Offentleg informasjon p奪 nett - korleis gjera det enklare 奪 vera e-borgar?
Offentleg informasjon p奪 nett - korleis gjera det enklare 奪 vera e-borgar?Offentleg informasjon p奪 nett - korleis gjera det enklare 奪 vera e-borgar?
Offentleg informasjon p奪 nett - korleis gjera det enklare 奪 vera e-borgar?
Vestforsk.no
M淡rketallsunders淡kelsen 2016 -- Hva n奪?
M淡rketallsunders淡kelsen 2016 -- Hva n奪?M淡rketallsunders淡kelsen 2016 -- Hva n奪?
M淡rketallsunders淡kelsen 2016 -- Hva n奪?
Jermund Ottermo
Digin nor sis-tore orderl淡kken
Digin nor sis-tore orderl淡kkenDigin nor sis-tore orderl淡kken
Digin nor sis-tore orderl淡kken
Meandmine2
P奪 nett med fremtiden; Tanja Storsul. programstyreleder for VERDIKT og profes...
P奪 nett med fremtiden; Tanja Storsul. programstyreleder for VERDIKT og profes...P奪 nett med fremtiden; Tanja Storsul. programstyreleder for VERDIKT og profes...
P奪 nett med fremtiden; Tanja Storsul. programstyreleder for VERDIKT og profes...
The Research Council of Norway, IKTPLUSS
Digin nor sis-tore orderl淡kken
Digin nor sis-tore orderl淡kkenDigin nor sis-tore orderl淡kken
Digin nor sis-tore orderl淡kken
Digin
Norsk bredb奪ndspolitikk hinder for digitalverdiskaping?
Norsk bredb奪ndspolitikk  hinder for digitalverdiskaping?Norsk bredb奪ndspolitikk  hinder for digitalverdiskaping?
Norsk bredb奪ndspolitikk hinder for digitalverdiskaping?
Torgeir Andrew Waterhouse
Innlegg 6. november 2014
Innlegg 6. november 2014Innlegg 6. november 2014
Innlegg 6. november 2014
frankfardal
Sosiale medier i fortid, n奪tid og fremtid for Vestfold IT-arena
Sosiale medier i fortid, n奪tid og fremtid for Vestfold IT-arenaSosiale medier i fortid, n奪tid og fremtid for Vestfold IT-arena
Sosiale medier i fortid, n奪tid og fremtid for Vestfold IT-arena
Carl Christian Gr淡ndahl
Innledning til teknologi og rettstatsprinsipper i krisetider
Innledning til teknologi og rettstatsprinsipper i krisetiderInnledning til teknologi og rettstatsprinsipper i krisetider
Innledning til teknologi og rettstatsprinsipper i krisetider
Simen Sommerfeldt
CIO Executive Network inviterer til m淡te
CIO Executive Network inviterer til m淡teCIO Executive Network inviterer til m淡te
CIO Executive Network inviterer til m淡te
Mathisen Consulting AS
CCIS brosjyre 2015
CCIS brosjyre 2015CCIS brosjyre 2015
CCIS brosjyre 2015
MariaCCIS
Sikkerhetsdugnad 2019
Sikkerhetsdugnad 2019 Sikkerhetsdugnad 2019
Sikkerhetsdugnad 2019
Bouvet ASA
Digitalforum v奪ren 2013 om digitutvalget og bredb奪nd i Norge
Digitalforum v奪ren 2013 om digitutvalget og bredb奪nd i NorgeDigitalforum v奪ren 2013 om digitutvalget og bredb奪nd i Norge
Digitalforum v奪ren 2013 om digitutvalget og bredb奪nd i Norge
Torgeir Andrew Waterhouse
Pv i sosiale_medier_advokatforeningen_juni_2011_endelig
Pv i sosiale_medier_advokatforeningen_juni_2011_endeligPv i sosiale_medier_advokatforeningen_juni_2011_endelig
Pv i sosiale_medier_advokatforeningen_juni_2011_endelig
Advokatforeningen
Internett og selvbetjening - hva skjer? - a wearable a day keeps the doctor...
Internett og selvbetjening - hva skjer?  -  a wearable a day keeps the doctor...Internett og selvbetjening - hva skjer?  -  a wearable a day keeps the doctor...
Internett og selvbetjening - hva skjer? - a wearable a day keeps the doctor...
Torgeir Andrew Waterhouse
Offentleg informasjon p奪 nett - korleis gjera det enklare 奪 vera e-borgar?
Offentleg informasjon p奪 nett - korleis gjera det enklare 奪 vera e-borgar?Offentleg informasjon p奪 nett - korleis gjera det enklare 奪 vera e-borgar?
Offentleg informasjon p奪 nett - korleis gjera det enklare 奪 vera e-borgar?
Vestforsk.no
M淡rketallsunders淡kelsen 2016 -- Hva n奪?
M淡rketallsunders淡kelsen 2016 -- Hva n奪?M淡rketallsunders淡kelsen 2016 -- Hva n奪?
M淡rketallsunders淡kelsen 2016 -- Hva n奪?
Jermund Ottermo
Digin nor sis-tore orderl淡kken
Digin nor sis-tore orderl淡kkenDigin nor sis-tore orderl淡kken
Digin nor sis-tore orderl淡kken
Meandmine2
P奪 nett med fremtiden; Tanja Storsul. programstyreleder for VERDIKT og profes...
P奪 nett med fremtiden; Tanja Storsul. programstyreleder for VERDIKT og profes...P奪 nett med fremtiden; Tanja Storsul. programstyreleder for VERDIKT og profes...
P奪 nett med fremtiden; Tanja Storsul. programstyreleder for VERDIKT og profes...
The Research Council of Norway, IKTPLUSS
Digin nor sis-tore orderl淡kken
Digin nor sis-tore orderl淡kkenDigin nor sis-tore orderl淡kken
Digin nor sis-tore orderl淡kken
Digin
Norsk bredb奪ndspolitikk hinder for digitalverdiskaping?
Norsk bredb奪ndspolitikk  hinder for digitalverdiskaping?Norsk bredb奪ndspolitikk  hinder for digitalverdiskaping?
Norsk bredb奪ndspolitikk hinder for digitalverdiskaping?
Torgeir Andrew Waterhouse
Innlegg 6. november 2014
Innlegg 6. november 2014Innlegg 6. november 2014
Innlegg 6. november 2014
frankfardal

More from Simen Sommerfeldt (20)

Om GoForIT til DigiNorden September 2022
Om GoForIT til DigiNorden September 2022Om GoForIT til DigiNorden September 2022
Om GoForIT til DigiNorden September 2022
Simen Sommerfeldt
Hva kan moderne software-prosjekter kan l脱re av en gammel jagerflyger?
Hva kan moderne software-prosjekter kan l脱re av en gammel jagerflyger?Hva kan moderne software-prosjekter kan l脱re av en gammel jagerflyger?
Hva kan moderne software-prosjekter kan l脱re av en gammel jagerflyger?
Simen Sommerfeldt
Digtialiseringskompetanse for ledere tli teknologidagen 2019
Digtialiseringskompetanse for ledere tli teknologidagen 2019Digtialiseringskompetanse for ledere tli teknologidagen 2019
Digtialiseringskompetanse for ledere tli teknologidagen 2019
Simen Sommerfeldt
GDPR - et vannskille. Hva n奪? Til fagpressedagen 2018
GDPR - et vannskille. Hva n奪? Til fagpressedagen 2018GDPR - et vannskille. Hva n奪? Til fagpressedagen 2018
GDPR - et vannskille. Hva n奪? Til fagpressedagen 2018
Simen Sommerfeldt
L脱r Kidsa Koding for 奪 bli selvstendige og fullverdige innbyggere i en digi...
L脱r Kidsa Koding  for 奪 bli selvstendige og fullverdige innbyggere i en digi...L脱r Kidsa Koding  for 奪 bli selvstendige og fullverdige innbyggere i en digi...
L脱r Kidsa Koding for 奪 bli selvstendige og fullverdige innbyggere i en digi...
Simen Sommerfeldt
Keynote til Performance Marketing 2018
Keynote til Performance Marketing 2018Keynote til Performance Marketing 2018
Keynote til Performance Marketing 2018
Simen Sommerfeldt
Yggdrasil intro 2018
Yggdrasil intro 2018Yggdrasil intro 2018
Yggdrasil intro 2018
Simen Sommerfeldt
GDPR i helsesektoren - a match made in heaven? Til #ehelse2018
GDPR i helsesektoren - a match made in heaven? Til #ehelse2018GDPR i helsesektoren - a match made in heaven? Til #ehelse2018
GDPR i helsesektoren - a match made in heaven? Til #ehelse2018
Simen Sommerfeldt
R淡verhistorie om GDPR til "Fredag morgen hos dataforeningen"
R淡verhistorie om GDPR til "Fredag morgen hos dataforeningen"R淡verhistorie om GDPR til "Fredag morgen hos dataforeningen"
R淡verhistorie om GDPR til "Fredag morgen hos dataforeningen"
Simen Sommerfeldt
Trender som pavirker Sosiale medier - til Social media days 2018
Trender som pavirker Sosiale medier - til Social media days 2018Trender som pavirker Sosiale medier - til Social media days 2018
Trender som pavirker Sosiale medier - til Social media days 2018
Simen Sommerfeldt
Digifrid - kommunal robot med ambisjoner.
Digifrid - kommunal robot med ambisjoner. Digifrid - kommunal robot med ambisjoner.
Digifrid - kommunal robot med ambisjoner.
Simen Sommerfeldt
Til "Arbeidslivet 2022": Koding - noe vi alle ma kunne?
Til "Arbeidslivet 2022": Koding - noe vi alle ma kunne?Til "Arbeidslivet 2022": Koding - noe vi alle ma kunne?
Til "Arbeidslivet 2022": Koding - noe vi alle ma kunne?
Simen Sommerfeldt
Til JavaZone: Slik kommer du i gang med GDPR
Til JavaZone: Slik kommer du i gang med GDPRTil JavaZone: Slik kommer du i gang med GDPR
Til JavaZone: Slik kommer du i gang med GDPR
Simen Sommerfeldt
Om GDPR og Big Data til Tekna fagkveld
Om GDPR og Big Data til Tekna fagkveldOm GDPR og Big Data til Tekna fagkveld
Om GDPR og Big Data til Tekna fagkveld
Simen Sommerfeldt
Behovet for informatikk-elementer i andre studier (til HIOA relevansseminar)
Behovet for informatikk-elementer i andre studier (til HIOA relevansseminar)Behovet for informatikk-elementer i andre studier (til HIOA relevansseminar)
Behovet for informatikk-elementer i andre studier (til HIOA relevansseminar)
Simen Sommerfeldt
Oslo GDPR meetup kickoff
Oslo GDPR meetup kickoffOslo GDPR meetup kickoff
Oslo GDPR meetup kickoff
Simen Sommerfeldt
Tingenes internett - fra keiserens nye wearables til realitet?
Tingenes internett - fra keiserens nye wearables til realitet?Tingenes internett - fra keiserens nye wearables til realitet?
Tingenes internett - fra keiserens nye wearables til realitet?
Simen Sommerfeldt
NHH studenter og digitale ferdigheter
NHH studenter og digitale ferdigheterNHH studenter og digitale ferdigheter
NHH studenter og digitale ferdigheter
Simen Sommerfeldt
Teknologi- og samfunnstrender som vil pavirke oss - til Software 2016
Teknologi- og samfunnstrender som vil pavirke oss - til Software 2016Teknologi- og samfunnstrender som vil pavirke oss - til Software 2016
Teknologi- og samfunnstrender som vil pavirke oss - til Software 2016
Simen Sommerfeldt
It driftsperson fra mekaniker til kartleser og sj奪f淡r
It driftsperson   fra mekaniker til kartleser og sj奪f淡rIt driftsperson   fra mekaniker til kartleser og sj奪f淡r
It driftsperson fra mekaniker til kartleser og sj奪f淡r
Simen Sommerfeldt
Om GoForIT til DigiNorden September 2022
Om GoForIT til DigiNorden September 2022Om GoForIT til DigiNorden September 2022
Om GoForIT til DigiNorden September 2022
Simen Sommerfeldt
Hva kan moderne software-prosjekter kan l脱re av en gammel jagerflyger?
Hva kan moderne software-prosjekter kan l脱re av en gammel jagerflyger?Hva kan moderne software-prosjekter kan l脱re av en gammel jagerflyger?
Hva kan moderne software-prosjekter kan l脱re av en gammel jagerflyger?
Simen Sommerfeldt
Digtialiseringskompetanse for ledere tli teknologidagen 2019
Digtialiseringskompetanse for ledere tli teknologidagen 2019Digtialiseringskompetanse for ledere tli teknologidagen 2019
Digtialiseringskompetanse for ledere tli teknologidagen 2019
Simen Sommerfeldt
GDPR - et vannskille. Hva n奪? Til fagpressedagen 2018
GDPR - et vannskille. Hva n奪? Til fagpressedagen 2018GDPR - et vannskille. Hva n奪? Til fagpressedagen 2018
GDPR - et vannskille. Hva n奪? Til fagpressedagen 2018
Simen Sommerfeldt
L脱r Kidsa Koding for 奪 bli selvstendige og fullverdige innbyggere i en digi...
L脱r Kidsa Koding  for 奪 bli selvstendige og fullverdige innbyggere i en digi...L脱r Kidsa Koding  for 奪 bli selvstendige og fullverdige innbyggere i en digi...
L脱r Kidsa Koding for 奪 bli selvstendige og fullverdige innbyggere i en digi...
Simen Sommerfeldt
Keynote til Performance Marketing 2018
Keynote til Performance Marketing 2018Keynote til Performance Marketing 2018
Keynote til Performance Marketing 2018
Simen Sommerfeldt
GDPR i helsesektoren - a match made in heaven? Til #ehelse2018
GDPR i helsesektoren - a match made in heaven? Til #ehelse2018GDPR i helsesektoren - a match made in heaven? Til #ehelse2018
GDPR i helsesektoren - a match made in heaven? Til #ehelse2018
Simen Sommerfeldt
R淡verhistorie om GDPR til "Fredag morgen hos dataforeningen"
R淡verhistorie om GDPR til "Fredag morgen hos dataforeningen"R淡verhistorie om GDPR til "Fredag morgen hos dataforeningen"
R淡verhistorie om GDPR til "Fredag morgen hos dataforeningen"
Simen Sommerfeldt
Trender som pavirker Sosiale medier - til Social media days 2018
Trender som pavirker Sosiale medier - til Social media days 2018Trender som pavirker Sosiale medier - til Social media days 2018
Trender som pavirker Sosiale medier - til Social media days 2018
Simen Sommerfeldt
Digifrid - kommunal robot med ambisjoner.
Digifrid - kommunal robot med ambisjoner. Digifrid - kommunal robot med ambisjoner.
Digifrid - kommunal robot med ambisjoner.
Simen Sommerfeldt
Til "Arbeidslivet 2022": Koding - noe vi alle ma kunne?
Til "Arbeidslivet 2022": Koding - noe vi alle ma kunne?Til "Arbeidslivet 2022": Koding - noe vi alle ma kunne?
Til "Arbeidslivet 2022": Koding - noe vi alle ma kunne?
Simen Sommerfeldt
Til JavaZone: Slik kommer du i gang med GDPR
Til JavaZone: Slik kommer du i gang med GDPRTil JavaZone: Slik kommer du i gang med GDPR
Til JavaZone: Slik kommer du i gang med GDPR
Simen Sommerfeldt
Om GDPR og Big Data til Tekna fagkveld
Om GDPR og Big Data til Tekna fagkveldOm GDPR og Big Data til Tekna fagkveld
Om GDPR og Big Data til Tekna fagkveld
Simen Sommerfeldt
Behovet for informatikk-elementer i andre studier (til HIOA relevansseminar)
Behovet for informatikk-elementer i andre studier (til HIOA relevansseminar)Behovet for informatikk-elementer i andre studier (til HIOA relevansseminar)
Behovet for informatikk-elementer i andre studier (til HIOA relevansseminar)
Simen Sommerfeldt
Tingenes internett - fra keiserens nye wearables til realitet?
Tingenes internett - fra keiserens nye wearables til realitet?Tingenes internett - fra keiserens nye wearables til realitet?
Tingenes internett - fra keiserens nye wearables til realitet?
Simen Sommerfeldt
NHH studenter og digitale ferdigheter
NHH studenter og digitale ferdigheterNHH studenter og digitale ferdigheter
NHH studenter og digitale ferdigheter
Simen Sommerfeldt
Teknologi- og samfunnstrender som vil pavirke oss - til Software 2016
Teknologi- og samfunnstrender som vil pavirke oss - til Software 2016Teknologi- og samfunnstrender som vil pavirke oss - til Software 2016
Teknologi- og samfunnstrender som vil pavirke oss - til Software 2016
Simen Sommerfeldt
It driftsperson fra mekaniker til kartleser og sj奪f淡r
It driftsperson   fra mekaniker til kartleser og sj奪f淡rIt driftsperson   fra mekaniker til kartleser og sj奪f淡r
It driftsperson fra mekaniker til kartleser og sj奪f淡r
Simen Sommerfeldt

Om smittestopp til normkonferansen 2020

  • 1. Helsesektorens h奪ndtering av personvern og sikkerhet i 2020 Simen Sommerfeldt til Normkonferansen 24.11.2020
  • 2. Bachelor of Engineering, University of Surrey Tre barn Role: CTO@ Bouvet En av grunnleggerne av 束L脱r Kidsa Koding損 P奪troppende vara til personvern-nemnda Medforfatter av fagbok om personvern Jobber med b脱rekraft p奪 tvers i Bouvet Simen Sommerfeldt (@sisomm)
  • 3. Skandinavisk konsulentselskap 14 kontorer i Norge og Sverige 1650 ansatte B淡rsnotert IT kommunikasjon r奪dgivning
  • 4. V奪re tjenester Kommunikasjon Teknologi R奪dgivning Merkevarebygging Mobile l淡sninger Web-l淡sninger Samhandling Design Brukertesting Innhold Sosiale medier AnalyseSystemutvikling Integrasjon InfrastrukturApplikasjonsforvaltning Skreddersydde l淡sninger SAP Business Intelligence Sikkerhet Digital strategi MultikanalstrategiVirksomhetsarkitektur Business Intelligence Information Management ProsjektledelseTestledelse IT-arkitektur Bedriftsinterne kurs pne kurs Kurs Data Science GDPR Big Data IoT Kunstig Intelligens og maskinl脱ring SEO Endringsledelse Digital markedsf淡ring Cloudtjenester Innovasjon Agile Tjenestedesign Lean Hybrid cloud Plattformer
  • 5. o Menneskerettigheter 奪 ha sin kommunikasjon og sine opplysninger i fred o hindre myndigheters inngripen o unng奪 nedkj淡lingseffekt o Beskyttelse av flyktninger o Personvern og Sikkerhet et viktige premisser for b脱rekraft o Dilemmaene: Kontroll for myndighetene og profitt for n脱ringslivet Hvorfor er personvern viktig?
  • 6. Debatten om Smittestopp handler i like stor grad om menneskerettigheter som personvern
  • 7. https://www.youtube.com/watch?v=Zhjo7rMabt8 Arthur Flotski: Modern Hieronymus Bosch animated artwork Tiden rundt utbruddet var en kaotisk 束krigstilstand損
  • 8. Smittestopp m奪tte jobbe seg rundt utfordringer med Bluetooth f淡r Apple og Googles rammeverk kom Kilde: DPIA for smittestopp
  • 9. FHI 淡nsket 奪 bruke statistikk fra smittestopp for 奪 forst奪 hvordan folk oppf淡rer seg, hvordan epidemien spres, og effekten av tiltakene.
  • 10. Datatilsynet sa at de ikke hadde tillat noe slikt i fredstid. Og ba FHI redegj淡re for nytteverdien av innsamlingen: Forholdsmessighet
  • 11. Det som virker best er sosial distanse, manuell smittesporing og testing Theodor Kittelsen: 束Pesta i trappa損 Bilde: Wikimedia commons
  • 12. Bekymringen i oppropet o Sammenblanding av form奪l o De laget en sosial graf for hele befolkningen: Sikkerhet o Myndighetene kunne ha utnyttet informasjonen til andre form奪l: Form奪lsutglidning o Innsamlingen sto ikke i forhold til nytteverdien n奪r en kunne bruke andre metoder: Forholdsmessighet. https://medium.com/@jointstatementnorway/joint-statement-on-contact-tracing-for-norway-331ee49fc6f6
  • 13. o Bevegelsene kan avsl淡re seksuell legning, helse, politisk overbevisning, jobbs淡king, utroskap o 束Ubehagelige損 opplysninger kan brukes til 奪 presse folk i forsvar, politi, politikk til 奪 gj淡re illojale handlinger mot landet og virksomheten sin o Opplysningene blir aldri borte. De kan brukes mot folk som f奪r en posisjon i fremtiden o Stor gevinst gir stor innsats. U.S. Cyber command har uttalt at man ikke kan verne seg mot alle angrep. o Trusselagenter bruker sosial manipulasjon for 奪 oppn奪 tilgang o At Facebook og Google og annons淡rnettverk har sine 束sosiale grafer損 unnskylder ikke at myndigheter lager seg det samme. Den sosiale grafen
  • 14. Form奪lsutglidning o At informasjon brukes til noe annet enn det den var ment som o Det har skjedd: Farskapssak og DNA- registeret o 束Fristelser損: Motvirke overgrep, narkotikasmugling, terrorisme og trafikk- ulykker o 束Informasjon man ikke har, kan ikke misbrukes損 Foto: Gro R淡sth
  • 15. Humanity does not need to commit to a trade-off between privacy and data protection from one side, and public health, on the other. Democracies in the age of Covid-19 must and can have them both Wojciech Wiewi坦rowski European Data Protection Supervisor
  • 16. Forslaget i oppropet o Dele opp appen i to: Kontaktsporing basert p奪 Apple/Google og innsamling av forskningsdata o Dataminimering og distribuert h奪ndtering o Transparens og 奪pen kildekode o Designet med innebygget personvern https://medium.com/@jointstatementnorway/joint-statement-on-contact-tracing-for-norway-331ee49fc6f6
  • 17. Anders Nor奪s, CTO, Itera Are Hellandsvik, Research Scientist SINTEF Digital Arve F淡yen, Partner in F淡yen Torkildsen AS, and Chairman of the IT- policy Board of the Norwegian Computer Society Audun Fauchald Strand, Principal Engineer, NAV Bendik Bygstad, Professor, IFI, University of Oslo Bente Kalsnes, Associate Professor, Department of Communication, Kristiania University College Bj淡rn Villa, PhD Adjunct associate professor, NTNU Britt Lysaa, Technology Architect Cathrine Pihl Lyngstad, Head of AI/data science, NAV Cecilie R淡nnevik, Lawyer Christian Torp, Secretary General, the Norwegian Computer Society Dana Jaedicke, Privacy and data protection legal adviser Erlend Oftedal, CTO, Blank and Chapter Lead OWASP Norway Espen Andersen, Associate Professor, Department of Strategy and Entrepreneurship, BI Norwegian Business School Espen Dall淡kken, Programmer, VIBBIO AS Gunnar R Tjomlid, CEO and web developer, Thin AS Hallvard Nyg奪rd, Security researcher Henrik Walker Moe, Security Practice Lead, Bekk Jarle Pahr, Master of Technology etier Johannes Brodwall, Principal Software Engineer, Sopra Steria AS Johannes Dvorak Lagos, Principal Engineer Mobile, Bouvet Norge as Johannes Odland, Master of Technology Jon Iden, Professor. NHH Norwegian School of Economics Jonas Folles淡, CTO, Blueye Robotics Jan-Erik Vinje, Managing Director, Open AR Cloud Association John Krogstie, Professor at the Department of Computer Science. NTNU Jon Wessel-Aas, Lawyer, admitted to the Supreme Court bar Kirill Miazine, Lawyer, Programmer Lee A. Bygrave, Professor of Law, University of Oslo Lillian R淡stad, PhD, Managing Director Business Consulting, Sopra Steria and Associate professor, University of Oslo Maria Bartnes, Research Director, SINTEF / Adjunct Associate Professor, NTNU Marit Tokle, Software Engineer, Sopra Steria Martin Bekkelund, Director of Product and Business Development, Technology Expert Martha Eike, Security practitioner Merete Asak, CTO Cisco Systems Norway Morten Dalsmo, Executive Vice President, SINTEF Digital Nikolai Norman Andersen, Data Protection Officer, Confrere Nils Norman Hauk奪s, Technologist, Netlife Design AS Ole Andreas Engen, Professor, Universitetet i Stavanger Patricia Aas, CTO, TurtleSec AS Per Thorsheim, Digital Authentication Expert Ragnvald Sannes, Senior Lecturer, Department of Strategy and Entrepreneurship, BI Norwegian Business School Salve J. Nilsen, Chairman, Norway Chapter of the Internet Society Silvija Seres, Mathematician and technology investor Simen Bakke, Senior Information Security Advisor Simen Sommerfeldt, CTO, Bouvet, author Personvern og GDPR i praksis Sirar Salih, CEO, Winterfell.tech速 AS, Microsoft Azure MVP Steinar Gr淡tter淡d, Board Member Norwegian Chapter of the Internet Society Toril Nag, Executive Vice President of Telecom at Lyse, Chairman of the board, ICT Norway Thomas G淡ytil, Head of Security, Klaveness Digital Thor Henning Hetland, Community Manager Cantara, CTO Sunstone AS Torbj淡rn Karl Svendsen, Director, NTNU Digital Torgeir Waterhouse, Partner, Otte Trond Arve Wasskog, CTO, Bekk Truls J淡rgensen, Principal Engineer, NAV William Dennett, Director International Projects, Metier
  • 18. o Sikkerheten var ikke god nok o Den anbefalte 奪 Dele opp form奪lene og gj淡re det mulig 奪 velge, o Fjerne GPS data s奪 fort som mulig, o Implementere statistikk som hindrer tilbakesporing, o Bruke en mer distribuert l淡sning, o ...og 奪pen kildekode Ekspertgruppens funn og anbefalinger https://www.regjeringen.no/contentassets/88ec3360adae44a1a9635fd6c1a58fca/200520_rapport_ekspertgruppa_smittestopp.pdf
  • 19. Amnestys rapport o Plasserte Norge i tre p奪 bunn i verden o Ble forelagt FHI og Simula 12/13 juni
  • 20. 15. Juni 2020 ...og senere vedtok stortinget 奪 la befolkningen velge form奪l
  • 22. Pia Politiker Eddy Epidemiolog Ingrid innbygger Lars LegeKari Kommune Bilder: https://thispersondoesnotexist.com/ Noen viktige akt淡rer
  • 23. Ingrid Innbygger: Cybersikkerhet og tillit o Alle former for utveksling av verdi er avhengig av tillit o Tillitskravet 淡ker med risikoen o Smittestopp klarte aldri 奪 oppn奪 15% aktiv brukere Fra 束Crossing the Chasm損 av Geoffrey A. Moore (1991)
  • 24. o Smittestopp II baseres p奪 innebygget personvern og Apple/Google sitt rammeverk. Gir mulighet for internasjonalt samarbeid o De involverer fag/akademia p奪 en prisverdig m奪te (Jeg er med p奪 ukentlige m淡ter i Teknas referansegruppe) o De baserer seg p奪 den danske l淡sningen o pen kildekode o Milj淡et bak oppropet er mest bekymret for utbredelse og effekt o FHI m奪 jobbe MYE med kommunikasjon n奪. I h淡st har FHI lagt om kursen helt
  • 26. Det som virker best er sosial distanse, manuell smittesporing og testing Theodor Kittelsen: 束Pesta i trappa損 Bilde: Wikimedia commons
  • 27. o MSIS og andre systemer hos FHI o DHIS2 og andre smittesporingssytemer Kan de integreres bedre? o Laboratoriesystemer og labsvardatabasen Veldig store utfordringer i mange kommuner Andre relevante l淡sninger for FHI
  • 28. o Manuell smittesporing: Fungerer kommunikasjonen med FHI og labsystemene? o Bruk av mobilnettet: Virker bra! o Bes淡ksregistrering: Mye rart. o Test-organisering: Litt urovekkende Sikkerhet og personvern i andre l淡sninger Kari Kommune I kommunen v奪r bestiller man Covid-19 test i det samme systemet som man booker selskapslokaler Ingrid innbygger
  • 29. o Landet b淡r f奪 prinsipper for h奪ndtering av personopplysninger i krisetider o Inspirasjon: Regjeringens strategi for kunstig intelligens o I alle utdannelser: F奪 inn elementer av etikk, kritisk tenking og b脱rekraft o Etterutdanning og fokus i virksomheter. Hva kan gj淡res
  • 31. o Nytt avsnitt p奪 CVen v奪r: g奪 i debatt med helsemyndighetene i en nasjonal krisesituasjon o Det var hardt 奪 st奪 i stormen underveis. En del ufine kommentarer o Vi er veldig glade for den nye strategien, og h奪per vi slipper 奪 gj淡re noe slikt igjen o Milj淡et bak oppropet bidro veldig, og danner kimen til en ny forening? En personlig belastning og et nytt community Trond Wasskog Johannes Brodwall Simen Sommerfeldt
  • 32. Takk for meg! Simen.Sommerfeldt@bouvet.no @sisomm 99 50 77 33 Video: Compressorhead (https://www.youtube.com/watch?v=3RBSkq-_St8)