Bilag 1 IT-teknisk rammeverk og informasjonssikkerhet ved SiVHF

Størrelse: px
Begynne med side:

Download "Bilag 1 IT-teknisk rammeverk og informasjonssikkerhet ved SiVHF"

Transkript

1 Dato: Side:1 / 17 Bilag 1 IT-teknisk rammeverk og informasjonssikkerhet ved SiVHF v. 1.0 Side 1 av 17 Versjon 1.0

2 Dato: Side:2 / 17 Innhold 1 IT teknisk rammeverk Orientering Teknisk krav Infrastruktur Sykehuspartner leverer server Leverandør leverer egen fysisk server (opsjon) PC klienter i prosjektet Tjener- og databaseplattform Applikasjonsleveranse Nettverk Lagring, Backup og Restore Overvåking Klientapplikasjon Terminalservere VPN og fjerndriftsløsninger Generelle printløsninger Kabling Integrasjon systemer /Utvikling Sikkerhet Generelt Krav til informasjonssikkerhet VEDLEGG Vedlegg A Sykehuspartner gjeldende produktliste (GPL) Side 2 av 17 Versjon 1.0

3 Dato: Side:3 / 17 1 IT teknisk rammeverk 1.1 Orientering Bilaget presenterer på tabellform en sammenfatning av teknologistandarder og krav som forutsettes benyttet ved. Innholdet i dokumentet vil følge med som vedlegg til alle forespørsler som blir sendt ut for Sykehuset i Vestfold HF. På grunn av at teknologien er preget av hurtige endringer, vil det være nødvendig å revidere dokumentet med jevne mellomrom (typisk 1 gang per år). Dokumentet vil derfor være et dynamisk dokument. Kablingssystemet og datanettet ved vil bli benyttet av svært mange systemer og applikasjoner. For å oppnå gode og effektive operative og tekniske driftsforhold, er det nødvendig å ha definert et sett av teknologistandarder som skal gjelde for sykehusets infrastruktur inkludert kabling, datanett med tilknyttet utstyr/systemer. Det vil si at alle systemer og applikasjoner som skal installeres ved det nye - sykehuset og inngå i en felles IKT-driftsløsning skal være basert på disse teknologistandardene. Alle anlegg /systemer/utstyr som skal tilknyttes sykehusets felles infrastruktur, må fysisk kunne tilkoples til datanettet, dvs. at de må være tilpasset transmisjonsmedier og kontakttyper som finnes i kablingssystemet, og de må benytte de teknologiske standardene (Ethernet, TCP/IP, Windows osv.) som blir definert for datanettet og tilknyttet utstyr. Andre utstyr og teknologi standarder enn de som er nevnt i tabellen kan ikke tas i bruk uten at det på forhånd er avklart og avtalt med Byggherren. Dokumentet er utarbeidet med bakgrunn i de IT-teknologi standardene som er i bruk ved Sykehuset i Vestfold og Helse SIVr-Øst i dag, og som forventes å ville være gjeldende standarder ved oppstart av i Standardene gjenspeiler standarder pr. januar Det er forventet en utvikling i disse standardene frem til Sykehuspartner vil inneha en GPL (Gjeldene produktliste) som til enhver tid er oppdatert med gjeldene versjoner av programvare, og gjeldene maskinmodeller som skal benyttes. Dette vil være programvare som følger vanlige industristandarder. Sykehuspartner GPL vil oppdateres jevnlig med et intervall på hver 6. måned. Sykehuspartner GPL vil følge som et eget vedlegg til dette bilaget (se Vedlegg A Sykehuspartner gjeldende produktliste (GPL)). Valg av programvare versjoner og maskinvare modeller skal gjøres i henhold til Sykehuspartner sin GPL på tidspunktet for implementering av løsningen. 1.2 Teknisk krav Infrastruktur Sykehuspartner ønsker primært å levere alle servere og klienter til entreprisene i henhold til Sykehuspartner sine gjeldende standarder. Alternativene for leveranse av serverløsning(er) er beskrevet i kapitlene og nedenfor. Side 3 av 17 Versjon 1.0

4 Dato: Side:4 / Sykehuspartner leverer server Sykehuspartner ønsker primært å levere alle servere som skal benyttes i sykehuset. Disse vil bli levert i henhold til Sykehuspartner sine gjeldende standarder. Dette gjelder først og fremst virtuell server løsning, men også fysisk server løsning. Valg av løsning avklares under designfasen. Type Maskinvare OS Antimalware Overvåking Verdi Virtuell server basert på VMware vsphere infrastruktur, eller fysisk server i henhold til Sykehuspartner GPL. Microsoft Windows Server 2008 R2, RedHat Enterprise Linux 6 eller gjeldende p.t. i henhold til Sykehuspartner GPL. Alternativt Microsoft Windows Server 2008 dersom 32-bits operativsystemet er påkrevet. Trend Deep Security for virtuelle servere, eller Microsoft Forefront Client Security for fysiske servere. Microsoft System Center Operations Manager 2007 eller nyere i henhold til Sykehuspartner GPL Leverandør leverer egen fysisk server (opsjon) Leverandøren skal som opsjon tilby en komplett serverleveranse. I denne opsjonen så skal følgende kriterier ivaretas: Type Maskinvare OS Antimalware Overvåking Verdi Fysisk server som kan monteres i serverrack. Modell skal velges i henhold til Sykehuspartner GPL. Microsoft Windows Server 2008 R2, RedHat Enterprise Linux 6 eller gjeldende p.t. i henhold til Sykehuspartner GPL. Alternativt Microsoft Windows Server 2008 dersom 32-bits operativsystemet er påkrevet. Microsoft Forefront Client Security, Microsoft System Center Operations Manager 2007 eller nyere i henhold til Sykehuspartner GPL PC klienter i prosjektet Sykehuspartner ønsker primært å levere alle klienter som skal benyttes i sykehuset. Disse vil bli levert i henhold til Sykehuspartner sine gjeldende standarder (GPL). Dersom leverandøren av tekniske årsaker mener at dette ikke er hensiktsmessig, skal dette fremkomme i tilbudt løsning. Valg av endelig løsning avklares under designfasen. Type Maskinvare OS Antimalware Verdi Modell skal velges i henhold til Sykehuspartner GPL. Microsoft Windows Windows 7 32 bit eller gjeldende p.t. i henhold til Sykehuspartner GPL. Der det er behov for 64 bits operativsystem må dette spesifiseres. Trend Office scan eller Microsoft Forefront Client Security Side 4 av 17 Versjon 1.0

5 Dato: Side:5 / Tjener- og databaseplattform Nr. Krav Løsningen må kunne kjøres på en virtuell server infrastruktur. 1 I de tilfeller der sertifisering og/eller lisensiering av produkter som inngår i løsningen hindrer en kostnadseffektiv utnyttelse av en virtuell infrastruktur må dette gjøres rede for. 2 Løsningen skal kunne driftes i et teknisk miljø med HA-design (high availability) som inkluderer clustring av tjenester (database), speiling av data og eventuelt andre HA mekanismer. 3 Tjenerinstallasjonen skal kunne installeres på Microsoft Windows Server 2008 R2, RedHat Enterprise Linux 6 eller nyere i henhold til Sykehuspartner GPL. 4 Tjenerinstallasjonen skal kunne installeres på Microsoft SQL Server 2008 R2, Oracle 12g eller nyere i henhold til Sykehuspartner GPL. 5 Ved integrasjon mot katalogtjenester skal eksisterende katalogtjeneste basert på Microsoft Active Directory benyttes. 6 Alle tjenerne skal inngå i Sykehuspartner sitt automatiske patche regimet som innebærer automatisk installasjon av godkjente Windows oppdateringer innenfor kategoriene kritiske- og sikkerhetsoppdateringer. Servere klassifiseres i forhold til hva disse er usatt for av trusler. F.eks. mest utsatt = DMZ servere, mindre utsatt = interne servere og om brukerne er berørt ved installasjon av patch. Patcher og oppdateringer klassifiseres i forhold til viktighet, sikkerhet, Dette patch management regimet følger Sykehuspartner sin prosess for change management, som blant annet inkluderer prosedyrer for test, godkjenning, rollback osv. 7 Alle tjenere blir levert med antimalware beskyttelse. Behov for eventuelle ekskluderinger eller andre tilpasninger skal beskrives av Leverandør. 8 Alle tjenester må starte automatisk ved restart. Det skal ikke være behov for manuelle rutiner rundt oppstart av tjenester etter en omstart av tjener. 9 Alle programmer må kunne startes som servicer, ikke pålogget desktop på server. Det skal ikke være behov for manuelle innlogging av driftspersonell for å starte opp tjenester etter en omstart av server. 10 Bør støtte dynamiske innstillinger (FQDN, DFS, UNC etc.). Det er ikke ønskelig å benytte IP adresser og andre statiske verdier i konfigurasjonen. Dette bør i stedet håndteres ved bruk av FQDN ved referanse til tjenernavn osv. 11 Applikasjoner må støtte installasjon på annet enn system (C) disk. Det er ønskelig å holde applikasjoner adskilt fra systemdisk, og applikasjonene må derfor kunne støtte installasjon på annen stasjonsbokstav. 12 Løsningen bør ikke kreve fysiske dongle eller annet fysisk tilkoblet utsyr på tjeneren Applikasjonsleveranse Det legges opp til en fleksibel distribusjon av applikasjonen ut til alle klienter. Side 5 av 17 Versjon 1.0

6 Dato: Side:6 / 17 Nr Krav 1 Applikasjonen med alle plugins skal kunne installeres og kjøres uten utvidede rettigheter på klienten. Med dette menes standard brukerrettigheter. 2 Programvare leveres som ferdige installasjonspakker som MSI fil og etter gjeldende format etter foretakets standarder. 3 Applikasjonen må kunne la seg distribueres med leveranseverktøy som SCCM og App-V for Windows 7 eller nyere og Windows Server 2003 eller nyere Nettverk Nasjonalt Helsenett er etablert som et knutepunkt mellom alle Helseregionene. Innenfor hver helseregion/helseforetak er det ulike WAN-løsninger. Nr. Krav 1 All kommunikasjon skal være basert på IP protokoll (versjon 4 og 6). Dette gjelder både intern og ekstern kommunikasjon Lagring, Backup og Restore Det benyttes sentral SAN-løsning ved Helseforetaket og det er en forutsetning at tilbudt løsning tar i bruk denne fullt ut ved behov for lagring til SAN. Det er også etablert sentralisert backup løsning. Nr. Krav 1 Backup av løsningen skal i sin helhet kunne foretas av en sentralisert backup løsning. Backup av system- og brukerdata som er lagret sentralt, skal ikke påvirke ytelsen, ved normal belastning, slik at brukerens opplevde kvalitet av løsningen reduseres. 2 Applikasjonen skal kunne speiles mellom to datasenter. Leverandøren bes å beskrive anbefalt løsning for HA løsning. 3 Applikasjonen skal kunne konfigureres til å kunne arkivere data ut fra konfigurerbare policies til forskjellige lagringsnivåer i kundens lagringsløsninger. Dette må kunne gjøres både automatisk og manuelt. Eksempel: historikk er online i løsningen, men lagres på rimeligere medium enn nyere data Overvåking Nr. Krav 1 Alle deler av løsningen skal kunne sende og motta data fra/til ett sentralt overvåkningssystem. Spesifiser hvilke slike som støttes uten modifikasjoner utover leveransen Klientapplikasjon Nr. Krav 1 Løsningen skal være uavhengig av spesifikke komponenter som for eksempel MS Office, MDAC og tilsvarende. Side 6 av 17 Versjon 1.0

7 Dato: Side:7 / 17 2 Klientapplikasjon skal kunne installeres på Microsoft Windows 7 eller nyere etter helseforetakenes mal. Beskriv også hvilke operativsystem som støttes utover dette. 3 Klientapplikasjonen / eventuelle applets og oppdateringer må kunne distribueres ved bruk av pakkeverktøy. Redegjør for eventuelle forutsetninger og begrensninger. 4 Applikasjonen skal ikke påvirke kjøring av annen 3.parts programvare på klienten. 5 Alle applikasjonsfeil skal rapporteres inn / logges i operativsystemets standard hendelses logg med en forståelig feilkode. 6 Applikasjonen skal kunne pakkes og streames ut til klient. Dette for blant annet å kunne kjøre flere versjoner i parallell. Dette for både applikasjonen som leveres og tilhørende 3.partskomponenter. 7 Klientapplikasjon skal kunne installeres på Citrix plattform basert på Microsoft Windows Server 2003 eller nyere i henhold til Sykehuspartner GPL.. Beskriv også hvilke operativsystem som støttes utover dette. 8 Applikasjonen med alle plugins skal kunne kjøres uten utvidede rettigheter på klienten. (Standard brukerrettigheter) 9 Applikasjonen må kunne til enhver tid kjøres med de siste patcher fra Microsoft. 10 Applikasjonen må kunne til enhver tid kjøres med de siste patcher fra de ledende arbeidsflateverktøy i markedet. 11 Klientprogramvaren må kunne kjøres på systemet med oppdatert antimalware av typen Trend Office Scan eller Microsoft Forefront Client Security i henhold til Sykehuspartner GPL. Der klientprogramvaren krever en antimalware policy eller exclude regelsett må dette redgjøres for Terminalservere Nr. Krav 1 Klientprogramvaren skal kunne kjøres på terminalserver basert på Windows server 2008 Citrix XenApp 5.0 og høyere i henhold til Sykehuspartner GPL. 2 Applikasjonen skal kunne pakkes og streames ut til terminalservere. Dette for blant annet å kunne kjøre flere versjoner i parallell. Dette for både applikasjonen som leveres og tilhørende 3.partskomponenter. 3 Klientprogramvaren må kunne kjøres på systemet med oppdatert antimalware av typen Trend Office Scan eller Microsoft Forefront Client Security i henhold til Sykehuspartner GPL. Der klientprogramvaren krever en antimalware policy eller exclude regelsett må dette redgjøres for. 4 Som overvåkningsverktøy vil det benyttes Microsoft System Center Operations Manager 2007 eller nyere i henhold til Sykehuspartner GPL. 5 Nødvendige printerdrivere som følger med løsningen må være Citrix sertifiserte. 6 Applikasjonen må kunne til enhver tid kjøres med de siste patcher fra Citrix 7 Applikasjonen med alle plugins skal kunne kjøres uten utvidede rettigheter. (Standard brukerrettigheter) VPN og fjerndriftsløsninger. Fjerndrift utføres via en sikker portalløsning hvor leverandøren vil logge inn med personlige brukerkontoer. Fra denne portalen vil det være mulig å logge inn på aktuelle servere via RDP eller Side 7 av 17 Versjon 1.0

8 Dato: Side:8 / 17 lignende teknologi. Leverandøren vil få delegert nødvendige rettigheter til å utføre sine drifts- /forvaltningsoppgaver til sine personlige brukerkontoer. Nr. Krav 1 F5 Firepass og F5 Big-IP løsning med SMS for 2 faktorautentifisering hvor AD passord ikke blir eksponert på klienten. Smartkort vil etter hvert kunne bli et krav. 2 SMS kode er personlig og brukeren av systemet må være personlig. Fellesbrukere er ikke tillatt. Brukeren/firmaet må gi en del opplysninger for å få tilgang til fjerndriftløsninger. Dette vil være mobiltelefon nummer og personalia inkludert person nummer. 3 For å få tilgang må bruker/firma akseptere gjeldende dokumenter som sluttbruker policy, taushetserklæring, databehandleravtalen osv. 4 Applikasjonen må kunne la seg publiseres og supporteres via F5 Firepass og F5 BigIp. Det må beskrives innstillinger som er nødvendig for å få dette til. 5 Løsningen støtter kun pålogging fra Windows operativsystem Generelle printløsninger Nr. Krav 1 Tjenesten må støtte sentrale Windows print tjenester. 2 Der det er behov for andre printere enn definert i Sykehuspartner GPL må dette spesifiseres i tilbudet. 3 Drivere skal ikke påvirke printsystemet 4 Drivere må være Citrix sertifiserte 5 Nødvendige printere og dens spesialfunksjoner som stift, hulling, brett osv må støttes av Unidrivere 6 Tjenesten må støtte Follow me print løsninger 7 Tjenesten må kunne kjøres på systemet med oppdatert antimalware av typen Trend Office Scan eller Microsoft Forefront Client Security i henhold til Sykehuspartner GPL. Der programvaren krever en antimalware policy eller exclude regelsett må dette redgjøres for. 8 Applikasjonen må kunne til enhver tid kjøres med de siste patcher fra Microsoft Kabling Område Parkabel spredenett (4 pars) Parkabel stamnett (multipar) Fiberkabel stamnett Krav Kategori 6A STP RJ-45 Kategori 3 krysskobling i grensesnittrom og 2 par pr RJ-45 Singelmodus (LC-kontakt) Integrasjon systemer /Utvikling Område Krav Kommunikasjonsprotokoll SOAP (http/https), MsMQ, TCP/IP, CIFS, FTP/SFTP, SMTP, Formater XML Semantikk HL7 v.3 og KITH standard, ebxml Kommunikasjon Web Services, SOA, UDDI (katalogtjeneste), ebxml Integrasjon Side 8 av 17 Versjon 1.0

9 Dato: Side:9 / 17 Utviklingsplattform klientprogramvare Utviklingsplattform Tjenerprogramvare Integrasjonsplattform Microsoft.NET Microsoft.NET Microsoft Biztalk 2 Sikkerhet 2.1 Generelt På vil det bli etablert en felles infrastruktur (kabling, nettverk, sikkerhet) som skal benyttes av alle IKT-systemer som skal installeres. For denne felles infrastrukturen er det planlagt et nivå for sikkerhet som definerer hvordan de enkelte IKT-systemer og utstyrsleveranser skal implementeres i infrastrukturen. I utgangspunktet vil det ikke bli tillatt at den enkelte entreprise/utstyrsleveranse etablerer egne generelle kablings og nettverksløsninger. Fysisk sikkerhet definerer hvilke sikringstiltak som skal etableres i de områder hvor IKTutstyr er fysisk plassert og IKT-Infrastruktur er etablert Nettverkssikkerhet definerer sikringstiltak som skal etableres på nettverksnivå (tilsvarer lag 1-3 i OSI-modellen) infrastrukturen Servere og sesjons sikkerhet definerer sikringstiltak som skal etableres i forbindelse med servere og lagring av data, og hvordan data overføres mellom ulike servere og mellom servere og brukere (dvs. lag 4-5 i OSI-modellen). Applikasjonssikkerhet definerer sikringstiltak knyttet til tilgang til applikasjoner og data som disse bruker. (dvs. lag 7 i OSImodellen) Videre ivaretar arkitekturen retningslinjer for: Administrasjon av tilgangskontroll til systemer, funksjoner og informasjon Administrasjon og overvåking av sikkerhetsfunksjonene som implementeres. I neste avsnitt er ulike krav innenfor disse områdene sammenfattet som den enkelte entreprise må forholde seg til. Det er skilt mellom: Generelle krav som gjelder alle løsninger som skal tilknyttes den felles IKT infrastrukturen Spesifikke krav for løsninger som håndterer foretakssensitive opplysninger og/eller tekniske styrings/overvåkingssystemer Spesifikke krav til løsninger og utstyr som håndterer personsensitive opplysninger iht. personopplysningsloven. (dvs. hvor i utstyret det lagres informasjonen) I forbindelse med IKT-systemer som håndterer sensitive personopplysninger, vil det for hver enkelt entreprise/utstyrsleveranse bli gjennomført en risiko og sårbarhetsanalyse i forhold til Informasjonssikkerhet for å vurdere forhold rundt konfidensialitet, integritet og tilgjengelighet. Side 9 av 17 Versjon 1.0

10 Dato: Side:10 / 17 Side 10 av 17 Versjon 1.0

11 Dato: Side:11 / Krav til informasjonssikkerhet Følgende lover med forskrifter gir føringer og krav til informasjonssikkerhet: Lov om helseregistre og behandling av helseopplysninger (Helseregisterloven) Lov om helsepersonell m.v. (Helsepersonelloven) Lov om behandling av personopplysninger (Personopplysningsloven) Område Generelt Foretakssensitive opplysninger og styrings-/overvåkingssystemer Fysisk sikkerhet I områder uten fysisk sikring (adgangskontroll, låsbare rom) skal alt utstyr som tilkoples nettet autentiseres før tilkopling til nettverket, alternativt vil utstyret bli å betrakte som tilknyttet i åpen sone. (Usikret sone) Utstyr som plasseres i kommunikasjonsrom vil bli plassert i låsbare skap adskilt pr. driftsområde. Tilgang til kommunikasjonsrom vil kunne Lov om behandling av personopplysninger Tilgang til utstyret og tilhørende nettverkspunkter skal fysisk sikres, dvs. beskyttes av adgangskontroll eller annen fysisk sikring (låsbare rom/skap) Utstyr skal autentiseres Sensitive personopplysninger (Lokal lagring på utstyrsenhet) Utstyret må fysisk sikres og autentiseres (ie. fysisk adgangskontroll for tilgang til utstyret eller plassering i låsbare rom/skap), og brukere må logge på med sterk autentisering Side 11 av 17 Versjon 1.0

12 Dato: Side:12 / 17 (Personopplysningsloven) gis i følge med autorisert personell, eller etter nærmere avtale med den enkelte entreprenør. Enkelte rom / områder / kabelgater etc vil kunne ha spesielle krav til sikring (brannsoner, brannslukking, branndeteksjon, ikke vannrør i tak, EMP-sikring, mv) Side 12 av 17 Versjon 1.0

13 Dato: Side:13 / 17 Område Generelt Foretakssensitive opplysninger og styrings- /overvåkingssystemer Nettverks-sikkerhet Etablering av ulike Servere plasseres i Interne tjeneste soner sikkerhetssegmenter innenfor Avhengig av brukerutstyrets egenskaper og sykehusområdet. funksjoner vil utstyret bli lokalisert til ulike interne Innenfor hver sone skilles det bruker soner mellom bruker soner Generelt brukerutstyr skal kunne benyttes mot (brukerutstyr/klientutstyr) og ulike tekniske anlegg og systemer tjeneste soner (Servere) Alt brukerutstyr som tilkoples skal autentiseres før bruk (802.1x). I trådløse nett etableres kun standardiserte sikkerhetsløsninger (802.1x) All tilgang til Internett skal skje via Sykehuspartner sin Internettløsning. Fjernaksess via Internett for leverandører tillates kun mot spesifikke logiske nett Definerte aktiviteter skal loggføres til en skrivebeskyttet logg Sensitive personopplysninger (Lokal lagring på utstyrsenhet) Stasjonært utstyr som lagrer sensitive personopplysninger må enten plasseres i sikre tjenestesoner eller lagringsenheten på enheten må krypteres i henhold til gitte krav Mobilt utstyr som lagrer sensitive personopplysninger skal lagringsenheten på enheten alltid krypteres i henhold til gitte krav Det må benyttes sterk autentisering i forbindelse med pålogging Dedikert utstyr tilkoples funksjonsorienterte logiske nett (sikre soner) For dedikert utstyr i Side 13 av 17 Versjon 1.0

14 Dato: Side:14 / 17 Område Generelt Foretakssensitive opplysninger og styrings-/overvåkingssystemer Klient, server og Utstyr med virksomhetskritisk Fjerndrift skal være mulig sesjons-sikkerhet funksjonalitet skal ha redundant Tilgang iht. brukeravtale med tilknytning til Leverandør/Entreprenør nettverket/infrastrukturen Alle standard PC er/brukerutstyr skal konfigureres sentralt, og konfigurasjon skal overvåkes sentralt. PC er/brukerutstyr hvor konfigurasjon er endret uautorisert skal automatisk retankes Det skal ikke være mulig for lokal bruker å legge inn ny programvare som ikke er forhåndsgodkjent Kryptering skal baseres på internasjonale standarder Kontroll av ondsinnet programvare skal gjennomføres på alt generelt brukerutstyr før pålogging til nettverket Sensitive personopplysninger (Lokal lagring på utstyrsenhet) Kun eksplisitt definert trafikk vil bli tillatt mellom ulike tjenestesoner og til/fra systemer i sikre tjenestesoner Det skal være mulig å sletteinformasjon på utstyrsenhet som kan lagre sensitive personopplysninger Fjerndrift tillates kun med bruk av sterk autentisering mot spesielle logiske nett (ie. utstyrsenhet må fysisk flyttes/koples til et servicenett ) Alle funksjoner og tjenester som ikke er i bruk på en server/klient skal være avslått/fjernet. Dette gjelder både OS funksjoner og basisapplikasjoner. Bruker/klientutstyr hvor konfigurasjon er endret vil ikke få tilgang til nettet før konfigurasjon er oppdatert Side 14 av 17 Versjon 1.0

15 Dato: Side:15 / 17 Applikasjonssikkerhet Administrasjon av tilgangskontroll Definerte aktiviteter skal loggføres til en skrivebeskyttet logg Definerte aktiviteter skal loggføres til en skrivebeskyttet logg Opprettelse, endring og sletting av brukere i tilknytning til en applikasjon skal loggføres Tilgang til funksjoner i en applikasjon skal kunne være rollebasert Definerte aktiviteter skal loggføres til en skrivebeskyttet logg Pålogging kan tillates fra navngitte brukere (brukerid/passord) I forbindelse med fjerndrift skal leverandørens bruker logges på med brukerid/passord, alt. Benytte sterk autentisering. Pålogging skal kun tillates fra navngitte brukere med bruk av sterk autentisering (token) Tilgangskontroll skal integreres med katralogtjenesten Side 15 av 17 Versjon 1.0

16 Dato: Side:16 / 17 Side 16 av 17 Versjon 1.0

17 Dato: Side:17 / 17 VEDLEGG Vedlegg A Sykehuspartner gjeldende produktliste (GPL) Side 17 av 17 Versjon 1.0

Nytt østfoldsykehus. Bilag E21 IT-teknisk rammeverk og informasjonssikkerhet. Side 1 av 14

Nytt østfoldsykehus. Bilag E21 IT-teknisk rammeverk og informasjonssikkerhet. Side 1 av 14 Prosjekt: Nytt østfoldsykehus Tittel: Bilag E21 IT-teknisk rammeverk og informasjonssikkerhet 02 Etter korreksjoner 01.03.12 GUE GER ENE 01 For implementering 04.07.11 GUE WIO ØYL Rev. Beskrivelse Rev.

Detaljer

Nye Ahus 5142 EKG APPARATER. Bilag B20 Grensesnitt

Nye Ahus 5142 EKG APPARATER. Bilag B20 Grensesnitt Prosjekt: Nye Ahus Tittel: 5142 EKG APPARATER Bilag B20 Grensesnitt 01 For tilbud 27.09.10 KHN AM TORØ Rev. Beskrivelse Rev. Dato Utarbeidet Kontroll Godkjent Kontraktor/leverandørs logo: Bygg nr: Etasje

Detaljer

Rammeavtale for kjøp av vannmålere

Rammeavtale for kjøp av vannmålere Bilag 2 TEKNISK BESKRIVELSE, SERVICE OG VEDLIKEHOLD VEDRØRENDE Rammeavtale for kjøp av vannmålere TIL Skedsmo kommune Side 1 av 7 1 Tekniske krav, service og vedlikehold... 3 1.1 Tekniske forhold... 3

Detaljer

IKT KJØKKEN Sak nr 10/642

IKT KJØKKEN Sak nr 10/642 IKT KJØKKEN Sak nr 10/642 Statens standardavtaler for IT anskaffelser Kjøpsavtalen K Bilag 1: Kundens spesifikasjon K Bilag 1 Kundens spesifikasjon Innholdsfortegnelse 1. OPPDRAGSGIVERS OMFANG OG FORMÅL

Detaljer

Anskaffelse av forbedret distribusjonsløsning for SCCM 2012

Anskaffelse av forbedret distribusjonsløsning for SCCM 2012 Vedlegg A: Kravspesifikasjon Anskaffelse av forbedret distribusjonsløsning for SCCM 2012 For Hedmark IKT Vedlegg A - Kravspesifikasjon Side 1 av 5 1. Innledning Denne kravspesifikasjonen inneholder følgende:

Detaljer

Bilag til kjøpsavtalen for Transportadministrasjon K Bilag 3 - Kundens tekniske plattform

Bilag til kjøpsavtalen for Transportadministrasjon K Bilag 3 - Kundens tekniske plattform Helse Vest IKT: Saksnummer 2013/105 og Avtalenummer 901238 Bilag til kjøpsavtalen for Transportadministrasjon K Bilag 3 - Kundens tekniske plattform Status: Tilbud Sist oppdatert: 25.02.2014 Signert dato:

Detaljer

Kravspesifikasjon Digital distribusjon av sakspapirer

Kravspesifikasjon Digital distribusjon av sakspapirer Kravspesifikasjon Digital distribusjon av sakspapirer Kravspesifikasjon 1.1. Tilbudets omfang og fylkeskommunens forventninger Aust-Agder fylkeskommune ber om tilbud på verktøy som legger til rette for

Detaljer

Kundens kravspesifikasjon ERP-løsning for kommunene i DDV-samarbeidet

Kundens kravspesifikasjon ERP-løsning for kommunene i DDV-samarbeidet Bilag 1 til vedlikeholdsavtalen Kundens kravspesifikasjon ERP-løsning for kommunene i DDV-samarbeidet Side 2 av 14 Innhold 1 KRAV TIL VEDLIKEHOLDSAVTALE... 3 1.1 KRAV TIL BRUKERSTØTTE OG OPPFØLGING.3 1.2

Detaljer

Vedlegg G - Kundens tekniske plattform

Vedlegg G - Kundens tekniske plattform Vedlegg G - Kundens tekniske plattform Teknisk infrastruktur Klient/Applikasjon Helse Vest kjører i dag på en Windows 7 plattform. Ingen brukere er lokal administrator, så brukermiljøet er låst ned, og

Detaljer

1. Intro om System Center

1. Intro om System Center Avdeling for informatikk og e-læring, Høgskolen i Sør-Trøndelag Intro om System Center Stein Meisingseth 16.09.2014 Lærestoffet er utviklet for faget IDRI2001 Drift av datasystemer 1. Intro om System Center

Detaljer

Rammeavtale for anskaffelser av AVutstyr (audiovisuelt utstyr)

Rammeavtale for anskaffelser av AVutstyr (audiovisuelt utstyr) Vedlegg B: Kravspesifikasjon Rammeavtale for anskaffelser av AVutstyr (audiovisuelt utstyr) 1. Overordnete mål med rammeavtalen a. Overordnede mål for AV-utstyr - Gode, tekniske løsninger, med god posisjon

Detaljer

SENTRALISERT OG SIKKER DRIFT AV WINDOWS KLIENTER OG TILKNYTTET MASKINVARE

SENTRALISERT OG SIKKER DRIFT AV WINDOWS KLIENTER OG TILKNYTTET MASKINVARE SENTRALISERT OG SIKKER DRIFT AV WINDOWS KLIENTER OG TILKNYTTET MASKINVARE John Bothner & Olav Ligaarden Nasjonal sikkerhetsmyndighet Sikkerhetskonferansen 2017 Oslo Kongressenter 28 29.03.2017 SLIDE 1

Detaljer

Kundens tekniske plattform

Kundens tekniske plattform Kundens tekniske plattform Statens vegvesen IKT-avdelingen Versjon: 1.1 27.02 2015 Status: Godkjent Side 1 av 5 Innhold 1 Innledning 2 Teknisk plattform 2.1 Interne miljøer 2.1.1 Systemtest (UTV) 2.1.2

Detaljer

Vedlegg 3 Tekniske krav til IKT-løsninger i Kongsbergregionen

Vedlegg 3 Tekniske krav til IKT-løsninger i Kongsbergregionen Vedlegg 3 Tekniske krav til IKT-løsninger i Kongsbergregionen av 25.01.14 Tilbyder bes fylle inn nødvendig informasjon i felter som inngår i dokumentets følgende deler/kapitler: 1. Arkitekturprinsipper

Detaljer

Windows 7. IT Forum 20.05.2010

Windows 7. IT Forum 20.05.2010 Windows 7 IT Forum 20.05.2010 Historikk - XP-løsningen utviklet for 8-9 år siden - Målgruppen var ca. 400 maskiner i sentraladministrasjonen og deler av Unifob - I dag er det over 7500 Windowsmaskiner

Detaljer

LAB-IT-PROSJEKTET - TEKNISKE LØSNINGER IT-FORUM 2017

LAB-IT-PROSJEKTET - TEKNISKE LØSNINGER IT-FORUM 2017 LAB-IT-PROSJEKTET - TEKNISKE LØSNINGER IT-FORUM 2017 UTFORDRINGEN: Bruker trenger tilgang til lab-utstyr Bruker: «Jeg trenger tilgang til dette utstyret.» IT: «Hvem er du? Hva skal du ha tilgang til? Hvem

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Leksjon 1b Virtualisering Tradisjonell arkitektur Virtualisering og virtuelle maskiner Hypervisor» Hosted type 2» Native type 1 Eksempler på produkter for virtualisering

Detaljer

A TEKNISK BESKRIVELSE, SERVICE OG VEDLIKEHOLD

A TEKNISK BESKRIVELSE, SERVICE OG VEDLIKEHOLD Vedlegg A TEKNISK BESKRIVELSE, SERVICE OG VEDLIKEHOLD FORESPØRSEL VEDRØRENDE Sikker Print TIL Skedsmo kommune Side 1 av 10 1 Tekniske krav, service og vedlikehold... 3 1.1 Tekniske forhold... 3 1.2 Telefoni...

Detaljer

Skytjenester (Cloud computing)

Skytjenester (Cloud computing) -Ein tydeleg medspelar Skytjenester (Cloud computing) Kontaktkonferanse Kristiansund 14.-15. juni Dagfinn Grønvik - IT-sjef Møre og Romsdal fylkeskommune Luftig begrep Skytjenester.men likevel rimelig

Detaljer

Helgelandssykehuset HF 2015 v0.2. Sikkerhetsrevisjon iflg. faktaark nr. 6 fra Norm for informasjonssikkerhet

Helgelandssykehuset HF 2015 v0.2. Sikkerhetsrevisjon iflg. faktaark nr. 6 fra Norm for informasjonssikkerhet Sikkerhetsrevisjon iflg. faktaark nr. 6 fra Norm for informasjonssikkerhet Nr Sjekkpunkt Faktaark /ikke ok Beskrivelse 7 Ikke ok Er gjennomført en rekke ROS-analyser vedr. FIKS. Det mangler i vesentlig

Detaljer

Leverandørtilganger. Pål-Øivind Kjeserud Enhetsleder Sykehuspartner 24.01.2014. Sykehuspartner

Leverandørtilganger. Pål-Øivind Kjeserud Enhetsleder Sykehuspartner 24.01.2014. Sykehuspartner Leverandørtilganger Pål-Øivind Kjeserud Enhetsleder Sykehuspartner 24.01.2014 Sykehuspartner Agenda Hvem og hva er Sykehuspartner Leverandørtilgang Leverandørtilgang i praksis Hvem og hva er Sykehuspartner?

Detaljer

Tekniske krav til portal med publiseringsløsning (fase 1)

Tekniske krav til portal med publiseringsløsning (fase 1) Avdeling for strategi og helsefag UTVIKLING AV IT-LØSNING: FJERNBASERT BEHANDLING FOR SPILLEAVHENGIGE SAK NR 200700210 VEDLEGG A2 TIL KONKURRANSEGRUNNLAG TEKNISKE OG SIKKERHETSMESSIGE KRAV Innledning og

Detaljer

Strategi for IT-tjenester pa pedagogisk nett i MRFK

Strategi for IT-tjenester pa pedagogisk nett i MRFK Strategi for IT-tjenester pa pedagogisk nett i MRFK Innhold Innledning... 4 Elementer i policy for MRFK... 4 Informasjonssikkerhet... 5 Forenkling av autentisering... 6 Målrettet informasjonsflyt... 7

Detaljer

Bilag til kjøpsavtalen for. Antivirusløsning. K Bilag 3 - Kundens tekniske plattform

Bilag til kjøpsavtalen for. Antivirusløsning. K Bilag 3 - Kundens tekniske plattform Helse Vest Innkjøps saksnummer: 2015/22 Helse Vest IKTs avtalenummer: 901502 Bilag til kjøpsavtalen for Antivirusløsning K Bilag 3 - Kundens tekniske plattform Sist oppdatert: 06.01.2016 Signert dato:

Detaljer

Veileder for bruk av tynne klienter

Veileder for bruk av tynne klienter Veileder for bruk av tynne klienter Dette dokumentet er en veileder for bruk av terminaltjener/klient (tynne klienter) for å skille samtidige brukerrettigheter i åpne og sikre soner. April 2005 Postadresse:

Detaljer

Tekniske Krav Aditro Lønn

Tekniske Krav Aditro Lønn 1 (6) Tekniske Krav Aditro Lønn Tekniske krav 2 (6) Innhold 1 Tekniske krav... 3 1. Generelt... 3 2. Database server... 3 3. Applikasjons-server / Klient... 4 4. Web server... 5 5. Klient... 5 6. Filserver...

Detaljer

Bachelor 2015 048E. Theodor Rove Nordgård, Chris Sonko HIST DRIFT AV DATASYSTEMER

Bachelor 2015 048E. Theodor Rove Nordgård, Chris Sonko HIST DRIFT AV DATASYSTEMER Bachelor 2015 048E Theodor Rove Nordgård, Chris Sonko HIST DRIFT AV DATASYSTEMER 1. Introduksjon Hvem er vi? Vi er to studenter ved Høgskolen i Sør-Trøndelag som i år fullfører vår bachelorgrad i studiet

Detaljer

Teknisk hjørne RiskManager

Teknisk hjørne RiskManager Teknisk hjørne RiskManager Nye muligheter med RiskManager levert i skyen Tor Myklebust Peter Hjelvik Tom Martens Meyer Solem WWW.EVRY.NO/SAKOGPORTAL Tor Myklebust (46) Utvikler på RiskManager siden 2011

Detaljer

Politiske møtedokument

Politiske møtedokument ITB - Politiske møtedokument IT Tjenestebeskrivelse for: Politiske møtedokument Ansvarsforhold: Organisasjon IT Publikum: Ansvarlig: Kari Rundmo Andreas Høydalsvik Rådgivende: Informert: Eier: Robert Løvik

Detaljer

Nytt logistikksystem sterilsentralene Sak nr 12/711

Nytt logistikksystem sterilsentralene Sak nr 12/711 Sak nr 12/711 Statens standardavtaler for IT anskaffelser Kjøpsavtalen K Bilag 1: Kundens spesifikasjon K Bilag 1 Kundens spesifikasjon Innholdsfortegnelse 1 Overordnede mål med anskaffelsen... 3 1.1 Prosesskart

Detaljer

Effektiv Systemadministrasjon

Effektiv Systemadministrasjon Effektiv Systemadministrasjon UBW MILESTONE WILLIAM NILSEN Introduksjon William Nilsen ASP/Cloud avdelingen i Evry Jobbet flere år med generelt teknisk drift og ca 3 år med drift av UBW ASP/Cloud avdelingen

Detaljer

1.4 Det skal leveres en beskrivelse av eierskapsmodell for registrerte data og fordeling av ansvar for behandling og vedlikehold av disse.

1.4 Det skal leveres en beskrivelse av eierskapsmodell for registrerte data og fordeling av ansvar for behandling og vedlikehold av disse. 1. Tekniske krav 1. Generelle krav 1.1 Databehandleransvar i henhold til Lov om behandling av personopplysninger med tilhørende forskrifter skal tydelig fremgå av beskrivelsene som etterspørres i punkt

Detaljer

Avtale om leveranse av IKT-tjenester. Del II - Databehandleravtale

Avtale om leveranse av IKT-tjenester. Del II - Databehandleravtale Avtale om leveranse av IKT-tjenester Tjenesteavtale nr.: SUNHF-2011 Del II - Databehandleravtale Versjon: 0.1 Dato oppdatert : 22.03.11 Databehandleravtale mellom Sunnaas Sykehus HF Organisasjonsnr.:

Detaljer

En filserver på Internett tilgjengelig når som helst, hvor som helst. Enkelt, trygt og rimelig

En filserver på Internett tilgjengelig når som helst, hvor som helst. Enkelt, trygt og rimelig En filserver på Internett tilgjengelig når som helst, hvor som helst Enkelt, trygt og rimelig Endelig en filserver på Internett Tornado File Server er en filserver som er tilgjengelig over Internett, slik

Detaljer

Laget av Dato Orginal plassering fil. Johnny Andre Sunnarvik. Nov 2016

Laget av Dato Orginal plassering fil. Johnny Andre Sunnarvik. Nov 2016 Laget av Dato Orginal plassering fil. Johnny ndre Sunnarvik Nov 2015 http://innsiden.helse-vestikt.no/avdelinger/tjenesteproduksjon/anbudskrav/documents/sikkerhet.docx Dato Nov 2015 Des 2015 Nov 2016 Beskrivelse

Detaljer

Design Active Directory/Citrix lisensiering Vågan kommune. Del dokument om Nettverk og Microsoft Active Directory. Side 1 av 9

Design Active Directory/Citrix lisensiering Vågan kommune. Del dokument om Nettverk og Microsoft Active Directory. Side 1 av 9 Prosjekt Design Active Directory/Citrix lisensiering Vågan kommune. Del dokument om Nettverk og Microsoft Active Directory. Side 1 av 9 Innledning. Vågan kommune har initiert et prosjekt som skal løfte

Detaljer

Bilag 3: Beskrivelse av det som skal driftes

Bilag 3: Beskrivelse av det som skal driftes Bilag 3: Beskrivelse av det som skal driftes 1 Innledning I dette bilaget beskrives arkitektur og systemlandskap for Visma Flyt PPT. 2 Visma Flyt Plattform Visma Flyt PPT er bygget på Vismas Flyt Plattform

Detaljer

Østre Toten kommune Konkurransegrunnlag Kravspesifikasjon

Østre Toten kommune Konkurransegrunnlag Kravspesifikasjon Østre Toten kommune Konkurransegrunnlag Kravspesifikasjon Lagringsløsning 2012 1.3.2012 v.3 - HKE Innholdsfortegnelse Innholdsfortegnelse...2 1 Behovsbeskrivelse...3 1.1 Beskrivelse av nå situasjonen...3

Detaljer

TEKNISK BESKRIVELSE, SERVICE OG VEDLIKEHOLD SKEDSMO KOMMUNE

TEKNISK BESKRIVELSE, SERVICE OG VEDLIKEHOLD SKEDSMO KOMMUNE BILAG 2 TEKNISK BESKRIVELSE, SERVICE OG VEDLIKEHOLD SKEDSMO KOMMUNE Side 1 av 10 1 Tekniske krav, service og vedlikehold... 3 1.1 Tekniske forhold... 3 1.2 Telefoni... 3 1.3 PC-park... 3 1.4 Katalogtjeneste...

Detaljer

Bakgrunnsinformasjon for Øyeren IKT prosjekter Målgruppe: leverandører

Bakgrunnsinformasjon for Øyeren IKT prosjekter Målgruppe: leverandører Bakgrunnsinformasjon for Øyeren IKT prosjekter Målgruppe: leverandører B a l a z s H a l a s y 0 3. 0 4. 2 0 0 9 Enebakk, Fet og Rælingen kommune har valgt å slå sammen IKT-avdelingene sine. Ny organisasjon

Detaljer

UNN KIS Utdypende spesifikasjon av ytelsen

UNN KIS Utdypende spesifikasjon av ytelsen UNN KIS Utdypende spesifikasjon av ytelsen Bilag V2 til Vedlikeholdsavtale UNN KIS 1 Utdypende spesifikasjon av ytelsen Kundens ønsker til vedlikehold og utvikling av løsningen Kunden ønsker å få maksimalt

Detaljer

Nytt klinikk- og protonbygg Radiumhospitalet. Bilag D16 Prosedyre for håndtering av IKT infrastrukturgrensesnitt og IKT Plattform

Nytt klinikk- og protonbygg Radiumhospitalet. Bilag D16 Prosedyre for håndtering av IKT infrastrukturgrensesnitt og IKT Plattform Prosjekt: Nytt klinikk- og protonbygg Radiumhospitalet Tittel: Bilag D16 Prosedyre for håndtering av IKT infrastrukturgrensesnitt og IKT Plattform 02 For implementering 30.09.18 CHN ENE PMH 01 For intern

Detaljer

MRS Medisinsk registreringssystem Drift av kvalitetsregistre.

MRS Medisinsk registreringssystem Drift av kvalitetsregistre. MRS Medisinsk registreringssystem Drift av kvalitetsregistre. HEMIT skal etablere felles tekniske løsninger I Hovedsak innebærer dette: Videreutvikle MRS som en felles nasjonal plattform Etablere registre

Detaljer

Læringsutbyttebeskrivelse, Fredrikstad FagAkademi

Læringsutbyttebeskrivelse, Fredrikstad FagAkademi Navn på utdanningen Nettverksadministrator med design Navn på emnet Windows klient/skybasert klient programvare Nivå 5,1 Kandidaten har kunnskap om bruk og oppsett av gjeldende Windows operativsystem.

Detaljer

Edulab Lab som skytjeneste for underviser, student og IT-avdeling

Edulab Lab som skytjeneste for underviser, student og IT-avdeling Edulab Lab som skytjeneste for underviser, student og IT-avdeling Kunnskap for en bedre verden Stein Meisingseth - Jostein Lund mai 2017 Stein Meisingseth Universitetslektor Jostein Lund Universitetslektor

Detaljer

Beskrivelse av informasjonssystemet

Beskrivelse av informasjonssystemet Beskrivelse av informasjonssystemet Side 1 av 5 Beskrivelse av informasjonssystemet NB! Innholdet i denne malen må tilpasses til egen virksomhet. Det kan medføre utfylling av ytterligere informasjon og/eller

Detaljer

Målet er å bevisstgjøre om viktige prinsipper og tiltak for ledere i «Virksomheten».

Målet er å bevisstgjøre om viktige prinsipper og tiltak for ledere i «Virksomheten». Sikkerhetsledelse Målet er å bevisstgjøre om viktige prinsipper og tiltak for ledere i «Virksomheten». Policy Informasjonssikkerhet på overordnet nivå er beskrevet i «Virksomhetens» informasjonssikkerhetspolicy.

Detaljer

Våre tekniske konsulenter kan bistå slik at din bedrift får en best mulig tilpasset Handyman installasjon ut fra deres infrastruktur.

Våre tekniske konsulenter kan bistå slik at din bedrift får en best mulig tilpasset Handyman installasjon ut fra deres infrastruktur. Bob Innhold 1 Innledning... 3 2 Komplett installasjon på en PC... 4 2.1 Beskrivelse... 4 2.2 Hardware... 4 2.3 Software... 4 3 Applikasjonsserver... 5 3.1 Beskrivelse... 5 3.2 Hardware... 5 3.3 Software...

Detaljer

Anbudskonkurranse Driftsavtale til IKT Orkidé, ref. saksnummer: 2015/26765

Anbudskonkurranse Driftsavtale til IKT Orkidé, ref. saksnummer: 2015/26765 Spørsmål med svar fra oppdragsgiver Anbudskonkurranse Driftsavtale til IKT Orkidé, ref. saksnummer: 2015/26765 25.06.15 Spørsmål 1 Vi ønsker en definisjon av enkelte termer/uttrykk som går igjen i oppdragsgivers

Detaljer

Huldt & Lillevik Ansattportal. Installere systemet

Huldt & Lillevik Ansattportal. Installere systemet Huldt & Lillevik Ansattportal Installere systemet Innholdsfortegnelse Innholdsfortegnelse Installere Ansattportal... 3 Tekniske krav (Windows og web)... 3 Servere og nettverk... 3.NET Rammeverk 3.5 må

Detaljer

6105 Windows Server og datanett Jon Kvisli, HSN Skriveradministrasjon - 1. Utskrift i nettverk

6105 Windows Server og datanett Jon Kvisli, HSN Skriveradministrasjon - 1. Utskrift i nettverk 6105 Windows Server og datanett Leksjon 7b Skriveradministrasjon Utskrift og plassering i nettverk Utskriftsbegreper Windows, driver Fire ulike oppsett Skriveradministrasjon og rettigheter Skrivergrupper

Detaljer

Anskaffelse av ny administrasjonsløsning (Mobile device management) for mobile enheter

Anskaffelse av ny administrasjonsløsning (Mobile device management) for mobile enheter Vedlegg A: Kravspesifikasjon Anskaffelse av ny administrasjonsløsning (Mobile device management) for mobile enheter Hedmark IKT Vedlegg A - Kravspesifikasjon Side 1 av 5 1. Innledning Denne kravspesifikasjonen

Detaljer

Egenevalueringsskjema

Egenevalueringsskjema Egenevalueringsskjema Endepunktsikkerhet Dato: 24.11.2008 Versjon 1.0 Finanstilsynet Tlf. 22 93 98 00 post@finanstilsynet.no www.finanstilsynet.no Evalueringsskjema for foretakets sluttpunktsikkerhet Antivirus

Detaljer

KDRS digitalt depot Spesifikasjon av tjenesten

KDRS digitalt depot Spesifikasjon av tjenesten KDRS digitalt depot Spesifikasjon av tjenesten Versjoner: 20110830 Versjon 1.0 Første versjon publisert Tor Eivind Johansen 20170823 Versjon 1.1 Oppdatert versjon Tor Eivind Johansen 20180619 Versjon 1.2

Detaljer

Saksnr. 2013/188 2-faktor autentisering. Spørsmål og svar: :

Saksnr. 2013/188 2-faktor autentisering. Spørsmål og svar: : Spørsmål og svar: 1 26.07.2013: 2 3 I «Bilag 1 - Kundens kravspesifikasjon» under krav T9 og T10 spesifiseres krav til integrasjon mot Microsoft Forefront Threat Management Gateway. Denne løsningen er

Detaljer

Vedlegg 4 til konkurransegrunnlaget Oppdragsgivers tekniske plattform

Vedlegg 4 til konkurransegrunnlaget Oppdragsgivers tekniske plattform Vedlegg 4 til konkurransegrunnlaget Oppdragsgivers tekniske plattform Avtale om IKT-utstyr med tilhørende programvare, service og vedlikehold, samt telefoniutstyr for Statens landbruksforvaltning Bilag

Detaljer

Teknisk Presentasjon Kun for autoriserte partnere.

Teknisk Presentasjon Kun for autoriserte partnere. Del 2. Teknisk Presentasjon Kun for autoriserte partnere. Eagle Eye - Skybasert Videosikkerhets-system (VMS) Komplett skybasert videoovervåkningssystem (VMS) Utviklet for å redusere driftskostnadene, og

Detaljer

Bilag 3: Kundens tekniske plattform

Bilag 3: Kundens tekniske plattform Bilag 3: Kundens tekniske plattform Versjon 1.3 23 november 2011 Innhold 1 OMFANG... 3 2 INNLEDNING... 4 2.1 ARKITEKTUR OG INFRASTRUKTUR... 4 2.1.1 Microsoft... 4 2.1.2 Datarom... 4 2.1.3 LAN/WAN... 4

Detaljer

Innføring av 2-faktor autentisering ved pålogging - for kunder som benytter Evolution -

Innføring av 2-faktor autentisering ved pålogging - for kunder som benytter Evolution - 1 Innføring av 2-faktor autentisering ved pålogging - for kunder som benytter Evolution - Målsetning med presentasjon: Øke kunders kompetanse om riktig valg av sikring av persondata ved bruk av 1- eller

Detaljer

Hemit i front. - med effektiv og innovativ IKT for liv og helse. Geir Reset Simonsen Virksomhetsutvikling - Arkitektur

Hemit i front. - med effektiv og innovativ IKT for liv og helse. Geir Reset Simonsen Virksomhetsutvikling - Arkitektur Hemit i front - med effektiv og innovativ IKT for liv og helse Geir Reset Simonsen Virksomhetsutvikling - Arkitektur Helseforetakene i Midt-Norge Helse Nord-Trøndelag St. Olavs hospital Helse Møre og Romsdal

Detaljer

UA Tjenestebeskrivelse Nett

UA Tjenestebeskrivelse Nett UA Tjenestebeskrivelse Nett 0. Innhold 0. Innhold 1. Om dokumentet 2. Om 3. Innhold i tjenesten 4. Begrensninger i tjenesten 5. Kundens forpliktelser/ansvar 6. Mål for tjenestenivå 7. Prising

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Leksjon 7b Skriveradministrasjon Utskrift og skriverplassering i nettverk Utskriftsbegreper Windows, skriverdriver Fire ulike skriveroppsett Skriveradministrasjon og skriverrettigheter

Detaljer

Styret Sykehuspartner HF 10. april 2019 PROGRAM FOR STANDARDISERING OG IKT-INFRASTRUKTURMODERNISERING (STIM)

Styret Sykehuspartner HF 10. april 2019 PROGRAM FOR STANDARDISERING OG IKT-INFRASTRUKTURMODERNISERING (STIM) Saksframlegg Saksgang: Styre Møtedato Styret Sykehuspartner HF 10. april 2019 SAK NR 024-2019 PROGRAM FOR STANDARDISERING OG IKT-INFRASTRUKTURMODERNISERING (STIM) Forslag til vedtak 1. Styret gir sin tilslutning

Detaljer

Bilag 6 Vedlegg 3 Definisjoner

Bilag 6 Vedlegg 3 Definisjoner Bilag 6 Vedlegg 3 Definisjoner Saksnummer 13/00203 1 / 7 Versjonshåndtering Versjon Dato Initiert av Endringsårsak 0.1 16.05.2013 Difi Dokument distribuert til tilbydere 02. 01.11.2013 Difi Ny definisjon

Detaljer

Remote Desktop Services

Remote Desktop Services Brukerveiledning Remote Desktop Services Fra Eltele AS 1 Innholdsfortegnelse Multi-Faktor Autentisering... 3 Pålogging... 3 Web Interface (anbefales)... 4 RemoteApp på Skrivebord... 6 Remote Desktop Klient

Detaljer

Statens standardavtaler Avtaler og veiledninger om IT-anskaffelser

Statens standardavtaler Avtaler og veiledninger om IT-anskaffelser BILAG 1 Statens standardavtaler Avtaler og veiledninger om IT-anskaffelser Driftsavtalen - MIL.NO Avtale om kjøp av driftstjenester knyttet til maskinvare, infrastruktur og programvare Bilag 1 Forsvarets

Detaljer

Problemfri IT for bedrifter som ikke får ligge nede.

Problemfri IT for bedrifter som ikke får ligge nede. IT Online Problemfri IT for bedrifter som ikke får ligge nede. Hvis du skal nå dine bedriftsmål, må du kunne stole på at effektiviteten ikke forstyrres av kompliserte prosedyrer, systemer eller applikasjoner

Detaljer

Huldt & Lillevik Ansattportal. - en tilleggsmodul til Huldt & Lillevik Lønn. Teknisk beskrivelse

Huldt & Lillevik Ansattportal. - en tilleggsmodul til Huldt & Lillevik Lønn. Teknisk beskrivelse Huldt & Lillevik Ansattportal - en tilleggsmodul til Huldt & Lillevik Lønn Teknisk beskrivelse Huldt & Lillevik er trygghet Trygghet er å vite at løsningen du bruker virker, hver eneste dag, enkelt og

Detaljer

UA Tjenestebeskrivelse NTNU e-rom

UA Tjenestebeskrivelse NTNU e-rom UA Tjenestebeskrivelse NTNU e-rom 0. Innhold 0. Innhold 1. Om dokumentet 2. Om NTNU e-rom 3. Innhold i tjenesten Funksjonalitet Bestilling Løsningen består av følgende elementer Teknisk skisse av løsning

Detaljer

Innhold: Hva skjer med driftskontroll når n r IT blir en tjeneste i skyen? Innhold: IT vs Driftskontrollsystemer:

Innhold: Hva skjer med driftskontroll når n r IT blir en tjeneste i skyen? Innhold: IT vs Driftskontrollsystemer: Hva skjer med driftskontroll når n r IT blir en tjeneste i skyen? 7.2.2012 av: Johnny Sundby Sektorsjef VA.. IT vs Driftskontrollsystemer: På flere vannverk og renseanlegg lever driftskontrollserverne

Detaljer

Vedlegg 1. Kravspesifikasjon. Løsning for sikkerhetskopiering og gjenoppretting av data

Vedlegg 1. Kravspesifikasjon. Løsning for sikkerhetskopiering og gjenoppretting av data Vedlegg 1 Kravspesifikasjon Løsning for sikkerhetskopiering og gjenoppretting av data Side 1 av 5 Vi ønsker å etablere en ny løsning for sikkerhetskopiering, med program- og maskinvare. Denne skal gå over

Detaljer

P L A N I A 8 S Y S T E M K R A V PLANIA 8 SYSTEM KRAV. Plania 8 Systemkrav.docx 27.04.2015 1 av 8

P L A N I A 8 S Y S T E M K R A V PLANIA 8 SYSTEM KRAV. Plania 8 Systemkrav.docx 27.04.2015 1 av 8 PLANIA 8 SYSTEM KRAV Plania 8 Systemkrav.docx 27.04.2015 1 av 8 INNHOLD 1 INNLEDNING... 1-3 1.1 Generell beskrivelse... 1-3 1.1.1 Plania DESKTOP og Plania WEB... 1-3 2 SYSTEMKRAV... 2-4 2.1 Krav til ulike

Detaljer

ephorte Integration Services (eis) produktbeskrivelse

ephorte Integration Services (eis) produktbeskrivelse ephorte Integration Services (eis) produktbeskrivelse Versjon 2 31.10.2012 Gecko Informasjonssystemer AS Robert Vabo INNHOLDSFORTEGNELSE INNHOLDSFORTEGNELSE... 2 COPYRIGHT... 3 EPHORTE INTEGRATION SERVICES...

Detaljer

Tjenester i skyen. 19. desember

Tjenester i skyen. 19. desember Sky med netthatt Tjenester i skyen Det blir mer og mer aktuelt å flytte tjenester ut av campus og inn i en eller annen form for sky. Å sentralisere tjenester enten nasjonalt slik som UH-skype eller UH-

Detaljer

STYRKEN I ENKELHET. Business Suite

STYRKEN I ENKELHET. Business Suite STYRKEN I ENKELHET Business Suite TRUSSELEN ER REEL Nettbaserte trusler mot virksomheten din er reele uansett hva du driver med. Hvis du har data eller penger, er du et mål. Antall sikkerhetshendelser

Detaljer

Visma Contracting og tilleggsprodukter på en terminalserver. Det anbefales å sette opp egen terminalserver, som kun brukes som terminalserver.

Visma Contracting og tilleggsprodukter på en terminalserver. Det anbefales å sette opp egen terminalserver, som kun brukes som terminalserver. Visma Contracting og tilleggsprodukter på en terminalserver. Det anbefales å sette opp egen terminalserver, som kun brukes som terminalserver. Viktig ved installasjoner på en 2008 terminalserver Ingen

Detaljer

Aleksander Thanem Bjøru Seniorkonsulent MCSE og Citrix CCIA

Aleksander Thanem Bjøru Seniorkonsulent MCSE og Citrix CCIA Aleksander Thanem Bjøru Seniorkonsulent MCSE og Citrix CCIA Utrulling, testing og piloter vil ha verdi i lang tid fremover Full kompatibilitet Det meste som går på Windows Vista, fungerer på Windows 7.

Detaljer

«Plattformprosjekt skole» - pedagogisk nett

«Plattformprosjekt skole» - pedagogisk nett -Ein tydeleg medspelar «Plattformprosjekt skole» - pedagogisk nett IT-seksjonen Agenda Hensikten med plattformprosjektet Drift av løsningen Teknologiske valg Framdriftsplan Opplæring Hva betyr plattformprosjektet

Detaljer

Huldt & Lillevik Ansattportal. Installere systemet

Huldt & Lillevik Ansattportal. Installere systemet Huldt & Lillevik Ansattportal Installere systemet Innholdsfortegnelse INSTALLERE ANSATTPORTAL... 3 TEKNISKE KRAV (WINDOWS OG WEB)... 3 SERVERE OG NETTVERK... 3 MICROSOFT.NET RAMMEVERK 4.0 MÅ VÆRE INSTALLERT...

Detaljer

Bilag til kjøpsavtalen for Antivirusløsning K Bilag 1 - Kundens kravspesifikasjon

Bilag til kjøpsavtalen for Antivirusløsning K Bilag 1 - Kundens kravspesifikasjon Helse Vest Innkjøps saksnummer: 2015/22 Helse Vest IKTs avtalenummer: 901502 Bilag til kjøpsavtalen for Antivirusløsning K Bilag 1 - Kundens kravspesifikasjon ist oppdatert: 06.01.2016

Detaljer

Sikkerhet og tilgangskontroll i RDBMS-er

Sikkerhet og tilgangskontroll i RDBMS-er Sikkerhet og tilgangskontroll i RDBMS-er IN2090 14. nov 2018 Mathias Stang 1 Agenda Modeller for tilgangskontroll Brukere og roller i RDBMS-er GRANT og REVOKE SQL Injections 2 Hovedmål med databasesikkerhet

Detaljer

Sikkerhet i Pindena Påmeldingssystem

Sikkerhet i Pindena Påmeldingssystem Sikkerhet i Pindena Påmeldingssystem Versjon: 4.2.0 Oppdatert: 30.08.2017 Sikkerhet i Pindena Påmeldingssystem 2 Innhold Om dokumentet 3 Sikkerhet på klientsiden 3 Sikkerhetstiltak i koden 3 Rollesikkerhet

Detaljer

Lagring av personopplysninger. Øyvind Eilertsen UNINETT CERT. SUHS-konferansen Informasjonssikkerhet Behandling av personopplysninger:

Lagring av personopplysninger. Øyvind Eilertsen UNINETT CERT. SUHS-konferansen Informasjonssikkerhet Behandling av personopplysninger: Lagring av personopplysninger Øyvind Eilertsen UNINETT CERT SUHS-konferansen 2011 Dagens tekst Informasjonssikkerhet Behandling av personopplysninger: Organisatoriske krav Tekniske krav Informasjonssikkerhetsarbeidet

Detaljer

ANBUDSFORESPØRSEL. RAMMEAVTALE IKT-tjenester m.m. Iknowbase, Oracle- applikasjonsserver og database

ANBUDSFORESPØRSEL. RAMMEAVTALE IKT-tjenester m.m. Iknowbase, Oracle- applikasjonsserver og database ANBUDSFORESPØRSEL RAMMEAVTALE IKT-tjenester m.m. Iknowbase, Oracle- applikasjonsserver og database Varighet: 2 år med mulighet for forlengelse i 1 år Innledende informasjon. Trygderetten ønsker å inngå

Detaljer

KONKURRANSEGRUNNLAG. Bilag 1 Kravspesifikasjon

KONKURRANSEGRUNNLAG. Bilag 1 Kravspesifikasjon KONKURRANSEGRUNNLAG Bilag 1 Kravspesifikasjon for kjøp av tjenester knyttet til drift av IT-løsninger som maskinvare, infrastruktur og programvare (herunder brukerstøtte) for levering til Statens jernbanetilsyn

Detaljer

VEDLEGG A UTKAST TIL LEVERANSEBESKRIVELSE

VEDLEGG A UTKAST TIL LEVERANSEBESKRIVELSE ANSKAFFELSESNR.: K-00319 Rammeavtale informasjonssikkerhet Side 1 av 5 VEDLEGG A UTKAST TIL LEVERANSEBESKRIVELSE INNHOLDSFORTEGNELSE 1. Bakgrunn og formål med anskaffelsen... 2 2. Leveranseomfang... 2

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Leksjon 2a Introduksjon til nettverk Lokalnett LAN Fjernnett WAN Internett Klient-tjenerprinsippet Tjenermaskiner og tjeneroperativsystemer Skytjenester - cloud computing

Detaljer

Bilag 1 Beskrivelse av Bistanden

Bilag 1 Beskrivelse av Bistanden Bilag 1 Beskrivelse av Bistanden Avtalen punkt 1.1 Avtalens omfang Konsulenten skal bistå Kunden med drift av Solaris, Red Hat og CentOS operativsystemer, samt sørge for samhandling med Windows plattformen.

Detaljer

SOLICARD ARX. Adgangssystemet som gir deg ubegrenset frihet. An ASSA ABLOY Group company

SOLICARD ARX. Adgangssystemet som gir deg ubegrenset frihet. An ASSA ABLOY Group company SOLICARD ARX Adgangssystemet som gir deg ubegrenset frihet An ASSA ABLOY Group company SOLICARD ARX arkitektur SOLICARD ARX LCU oppkoblet via Internet Eksisterende nettverk SOLICARD ARX AC SOLICARD ARX

Detaljer

Releaseskriv versjon 2.13. Vedr. INSTALLASJONSPROSEDYRER. Versjon 2.13.36. Pr. 30. MARS 2012 Copyright. Daldata Bergen AS

Releaseskriv versjon 2.13. Vedr. INSTALLASJONSPROSEDYRER. Versjon 2.13.36. Pr. 30. MARS 2012 Copyright. Daldata Bergen AS APPENDIX Releaseskriv versjon 2.13 Vedr. INSTALLASJONSPROSEDYRER Versjon 2.13.36 Pr. 30. MARS 2012 Copyright Daldata Bergen AS Bransjeoversikt- se vår webside: www.daldatabergen.no : Side 1 av 11 Innholdsfortegnelse

Detaljer

NTNU Retningslinje for tilgangskontroll

NTNU Retningslinje for tilgangskontroll Retningslinje for tilgangskontroll Type dokument Retningslinje Forvaltes av Leder av IT-avdelingen Godkjent av Organisasjonsdirektør Klassifisering Intern Gjelder fra 20.08.2018 Gjelder til 20.08.2020

Detaljer

9 Online Backup. Priser KR 100 / PC lisens KR 300 / Server lisens (inkluderer bl.a. SQL/Exchange) KR 0,50 / GB

9 Online Backup. Priser KR 100 / PC lisens KR 300 / Server lisens (inkluderer bl.a. SQL/Exchange) KR 0,50 / GB 9 Online Backup Det finnes mange tilbydere av Online Backup. Vi skiller oss ut med å være norske, gode på pris, men først og fremst med å la deg bygge din egen Backup tjeneste. Fordel for partner Bygg

Detaljer

Til IT-avdelingen. Krav innføring av Visma Samhandling Arkiv. Visma Unique AS Avdeling Oppvekst

Til IT-avdelingen. Krav innføring av Visma Samhandling Arkiv. Visma Unique AS Avdeling Oppvekst Til IT-avdelingen Krav innføring av Visma Samhandling Arkiv Visma Unique AS Avdeling Oppvekst www.visma.no/offentlig Innholdsfortegnelse Visma Samhandling Arkiv - systemkrav...3 Teknisk skisse Arkiv og

Detaljer

C:\echo %fullname% tore.andre.mikalsen. C:\echo %job_title% løsningsarkitekt. C:\echo %company% edb_ergogroup

C:\echo %fullname% tore.andre.mikalsen. C:\echo %job_title% løsningsarkitekt. C:\echo %company% edb_ergogroup C:\echo %fullname% tore.andre.mikalsen C:\echo %job_title% løsningsarkitekt C:\echo %company% edb_ergogroup!1 Wikipedia:..et konsept der personer benytter tjenester på enheter som ikke eies av tjenesteyter

Detaljer

Sikkerhet i Pindena Påmeldingssystem

Sikkerhet i Pindena Påmeldingssystem Sikkerhet i Pindena Påmeldingssystem Versjon: 6.0.0 Oppdatert: 20.05.2019 1 Innhold Innhold 2 1.Om dokumentet 3 2. Sikkerhet på klientsiden 3 3.Sikkerhetstiltak i koden 3 3.1 Rollesikkerhet 3 3.2 Databasesikkerhet

Detaljer

Løsninger. Truls Løkholm Bergli Teknisk konsulent

Løsninger. Truls Løkholm Bergli Teknisk konsulent Løsninger Truls Løkholm Bergli Teknisk konsulent Innhold Bredbandsfylkets grunnmur Trådløs Internett Sikkerhet Helse, Skatt, Gjest, Papirløse politikere Infrastruktur som tjeneste Digitale senter + Ditt

Detaljer

Hovedprosjekt 41E Arnstein Søndrol. Cisco Clean Access Valdres Videregående Skole

Hovedprosjekt 41E Arnstein Søndrol. Cisco Clean Access Valdres Videregående Skole Hovedprosjekt 41E Arnstein Søndrol Cisco Clean Access Valdres Videregående Skole Valdres VGS - Valdres VGS har omtrent 550 elever og 100 lærere og ansatte. - Valdres Videregående skole ligger på Leira,

Detaljer

Småteknisk Cantor Controller installasjon

Småteknisk Cantor Controller installasjon Cantor AS Småteknisk Cantor Controller installasjon 10.10.2012 INSTALLASJON OG OPPSETT AV CANTOR CONTROLLER 3 Nedlasting av programfiler 3 Nyinstallasjon server / enbruker 3 A. Controller instansen som

Detaljer

Rafnes PKN. ProsessKontrollNettverk

Rafnes PKN. ProsessKontrollNettverk Rafnes PKN ProsessKontrollNettverk Historikk Første behov for kobling mellom prosess og kontornett kom først på 90-tallet. Det ble kjøpt inn et produkt fra Honeywell som lagret prosessverdier på PC plattform

Detaljer