Dataleverand?ren krever da at koblingen mellom avidentifiserte og identifiserte person-id-er - koblingsn?kkelen - lagres p? et trygt sted med adgangskontroll.
TSD tilbyr f?lgende alternativer for lagring av koblingsn?kkelen. Hvilken prosjektet skal benytte avhenger av kravene fra dataleverand?ren.
Definisjoner og roller
- Dataleverand?r/Data provider: institusjonen som leverer registerdataene.
- Tjenesteleverand?r/Service provider: i dette tilfellet TSD.
- Prosjektleder/Project administrator: den som har ansvaret for TSD-prosjektet.
- Prosjektmedlem/Project member: en forsker i prosjektet.
Tilgang, lagring og prosedyrer
Alternativ 1: Koblingsn?kkel h?ndteres av dataleverand?ren
Prosjektleder, prosjektmedlemmer og TSD har ikke tilgang til koblingsn?kkelen.
Fremgangsm?te:
- Prosjektleder oppretter en TSD-konto for dataleverand?ren.
- Dataleverand?ren lager et PGP koblingsn?kkelpar.
- Dataleverand?ren krypterer koblingen mellom avidentifiserte og identifiserte data.
- Dataleverand?ren laster opp krypterte data til TSD-prosjektet.
- Prosjektleder og/eller prosjektmedlemmer ber om tilgang fra dataleverand?ren.
- TSD er ikke direkte involvert i operasjonen.
Alternativ 2: Koblingsn?kkelen h?ndteres av prosjektleder
Prosjektmedlemmer og TSD har ikke tilgang til koblingsn?kkelen.
Fremgangsm?te:
- Prosjektleder oppretter en TSD-konto for dataleverand?ren.
- Dataleverand?ren lager et PGP koblingsn?kkelpar.
- Dataleverand?ren krypterer koblingen mellom avidentifiserte og identifiserte data.
- Dataleverand?ren laster opp krypterte data til TSD-prosjektet.
- Dataleverand?ren gir en privat koblingsn?kkel til prosjektlederen.
- Prosjektlederen flytter de krypterte dataene til arbeidsflaten sin i TSD.
- Prosjektlederen administrerer tilgangen til dataene i TSD.
Alternativ 3: Koblingsn?kkelen h?ndteres av TSD
TSD gir prosjektleder og prosjektmedlemmer tilgang etter foresp?rsel.
Fremgangsm?te:
- Prosjektleder oppretter en TSD-konto for dataleverand?ren.
- TSD lager et PGP koblingsn?kkelpar under p01/data/durable/koblingsn?kler/, uten passfrasebeskyttelse, lesbare for undergruppe p01-iam-group av TSDs administratorer.
- TSD gir den offentlige koblingsn?kkelen til dataleverand?ren.
- Dataleverand?ren krypterer koblingen mellom avidentifiserte og identifiserte data med den offentlige koblingsn?kkelen.
- Dataleverand?ren laster opp krypterte data til TSD-prosjektet.
- Prosjektlederen ber om tilgang fra TSD
- TSD dekrypterer dataene i en mappe med begrenset tilgang.
- TSD kan eventuelt lagre de dekrypterte dataene i en database hvis prosjektet har behov for det.