Bliv klogere på sikkerhedstest af software

Bliv klogere på sikkerhedstest af software

Datatilsynet udvider foranstaltningskataloget med en vejledning om sikkerhedstest af software. Tiltaget omsætter GDPRs krav om passende sikkerhed til praksis, fremhæver bl.a. sårbarheds- og penetrationstest, og understreger leverandørkrav samt solid testdokumentation. Erfaringer fra brud går igen.

Datatilsynet har udvidet sit foranstaltningskatalog med en ny foranstaltning om softwaretest med fokus på sikkerhed. Tiltaget omsætter kravet om et passende sikkerhedsniveau i GDPR til praktiske valg og kontroller og kan bruges af både myndigheder og virksomheder. Den nye beskrivelse findes her: softwaretest med fokus på sikkerhed.

Vejledningen bygger på erfaringer fra sager om brud på persondatasikkerheden, hvor utilstrækkelig test har været en medvirkende årsag. Den fremhæver ikke kun sårbarheds- og penetrationstest, men også andre relevante testtyper gennem softwarelivscyklussen. Når udvikling sker hos en leverandør, kan kontraktlige testkrav være afgørende for at sikre sikkerhed indbygget fra start.

Dokumentation er central: Planlægning, gennemførelse og resultater af test skal kunne påvises for at demonstrere efterlevelse ved tilsyn. Organisatorer bør derfor fastlægge testomfang, hyppighed, uafhængighed og bevisværdi, så både sikkerhedsniveau og ansvarlighed kan dokumenteres.

Gratis adgang til alle juridiske nyheder, artikler og opdateringer.
Opret dig gratis i dag, vælg dine fagområder, og få adgang til et skræddersyet nyhedsoverblik, der gør dig klogere - og holder dig foran.