Forschungsdatenzentrum des DZHW

Sicherheit und Datenschutz mit Drupal

Veröffentlichungsdatum

Das Forschungsdatenzentrum für die Hochschul- und Wissenschaftsforschung (FDZ-DZHW) archiviert quantitative und qualitative Daten aus der Hochschul- und Wissenschaftsforschung und stellt diese zur Sekundärnutzung bereit.

Weil die Daten unter Umständen Rückschlüsse auf einzelne Personen ermöglichen würden, werden diese beim FDZ wissenschaftlich anonymisiert. Je nach gewünschtem Zugangsweg (Download, Remote-Desktop oder vor Ort) stehen Datensätze in unterschiedlichen Anonymisierungsgraden zur Verfügung. Sowohl für Anträge zur Datennutzung als auch zur Übergabe von Forschungsdaten müssen strenge Prozesse eingehalten werden. Die Anträge werden über das Online-Dienstleistungsportal gestellt und bearbeitet.

Das von dritter Seite entwickelte System offenbarte in unserem Audit vor dem Livegang gravierende Sicherheitslücken, die wir geschlossen haben. Im Zuge dessen haben wir auch ein paar fehlende Funktionen ergänzt. Datenbankbackups werden zum Einsatz bei der Weiterentwicklung automatisch pseudonymisiert.

Während der Weiterentwicklung schulten wir das Projektteam auf Kundenseite nach und nach auch in Konfigurationsfragen und haben einen Prozess aufgesetzt, der die Mitarbeit am System möglich macht.

Fokus

Fokus