Dataleverandøren krever da at koblingen mellom avidentifiserte og identifiserte person-id-er - °ì´Ç²ú±ô¾±²Ô²µ²õ²Ôø°ì°ì±ð±ô±ð²Ô - lagres pÃ¥ et trygt sted med adgangskontroll.
TSD tilbyr følgende alternativer for lagring av °ì´Ç²ú±ô¾±²Ô²µ²õ²Ôø°ì°ì±ð±ô±ð²Ô. Hvilken prosjektet skal benytte avhenger av kravene fra dataleverandøren.
Definisjoner og roller
- Dataleverandør/Data provider: institusjonen som leverer registerdataene.
- Tjenesteleverandør/Service provider: i dette tilfellet TSD.
- Prosjektleder/Project administrator: den som har ansvaret for TSD-prosjektet.
- Prosjektmedlem/Project member: en forsker i prosjektet.
Tilgang, lagring og prosedyrer
Alternativ 1: Koblingsnøkkel håndteres av dataleverandøren
Prosjektleder, prosjektmedlemmer og TSD har ikke tilgang til °ì´Ç²ú±ô¾±²Ô²µ²õ²Ôø°ì°ì±ð±ô±ð²Ô.
¹ó°ù±ð³¾²µ²¹²Ô²µ²õ³¾Ã¥³Ù±ð:
- Prosjektleder oppretter en TSD-konto for dataleverandøren.
- Dataleverandøren lager et PGP koblingsnøkkelpar.
- Dataleverandøren krypterer koblingen mellom avidentifiserte og identifiserte data.
- Dataleverandøren laster opp krypterte data til TSD-prosjektet.
- Prosjektleder og/eller prosjektmedlemmer ber om tilgang fra dataleverandøren.
- TSD er ikke direkte involvert i operasjonen.
Alternativ 2: Koblingsnøkkelen håndteres av prosjektleder
Prosjektmedlemmer og TSD har ikke tilgang til °ì´Ç²ú±ô¾±²Ô²µ²õ²Ôø°ì°ì±ð±ô±ð²Ô.
¹ó°ù±ð³¾²µ²¹²Ô²µ²õ³¾Ã¥³Ù±ð:
- Prosjektleder oppretter en TSD-konto for dataleverandøren.
- Dataleverandøren lager et PGP koblingsnøkkelpar.
- Dataleverandøren krypterer koblingen mellom avidentifiserte og identifiserte data.
- Dataleverandøren laster opp krypterte data til TSD-prosjektet.
- Dataleverandøren gir en privat koblingsnøkkel til prosjektlederen.
- Prosjektlederen flytter de krypterte dataene til arbeidsflaten sin i TSD.
- Prosjektlederen administrerer tilgangen til dataene i TSD.
Alternativ 3: Koblingsnøkkelen håndteres av TSD
TSD gir prosjektleder og prosjektmedlemmer tilgang etter forespørsel.
¹ó°ù±ð³¾²µ²¹²Ô²µ²õ³¾Ã¥³Ù±ð:
- Prosjektleder oppretter en TSD-konto for dataleverandøren.
- TSD lager et PGP koblingsnøkkelpar under p01/data/durable/koblingsnøkler/, uten passfrasebeskyttelse, lesbare for undergruppe p01-iam-group av TSDs administratorer.
- TSD gir den offentlige °ì´Ç²ú±ô¾±²Ô²µ²õ²Ôø°ì°ì±ð±ô±ð²Ô til dataleverandøren.
- Dataleverandøren krypterer koblingen mellom avidentifiserte og identifiserte data med den offentlige °ì´Ç²ú±ô¾±²Ô²µ²õ²Ôø°ì°ì±ð±ô±ð²Ô.
- Dataleverandøren laster opp krypterte data til TSD-prosjektet.
- Prosjektlederen ber om tilgang fra TSD
- TSD dekrypterer dataene i en mappe med begrenset tilgang.
- TSD kan eventuelt lagre de dekrypterte dataene i en database hvis prosjektet har behov for det.