Felles IAM i UH-sektoren

Like dokumenter
Direktoratet for IKT og fellestjenester i høyere utdanning og forskning

BOTT økonomi og HR. Nettverk for administrative ledere 31. mai 2017

Felles løsning for identitets- og tilgangsstyring. Tore Burheim IT-direktør Universitetet i Bergen Leder i styringsgruppen for BOTT-IAM

Tore ledet møtet og introduserte dagens agenda. Møtet var planlagt å ha hovedfokus på arbeid med initiativer til handlingsplanen.

Administrasjon, ledelse og kontorstøtte. Fagutvalg Møte Gardermoen

Fagutvalg for administrasjon, ledelse og kontorstøtte. Møte

BOTT ved UiB. 1.april 2019, Christies gt. 18

Elektronisk identitetsforvaltning ved NTNU

Administrasjon og data

BOTT Økonomi og lønn. Cerebrum seminar 26. april Johnny Hansen, delprosjektleder IPAS

Arbeid med handlingsplanen konkretisering av prosjekter og porteføljestyring. 28. august 2019 Sigurd Eriksson, ass. dir. Unit

Fagutvalgsmøte Administrasjon, ledelse og kontorstøtte. Møte Lillestrøm

BOTT Økonomi og lønn. Fellesprosjekt mellom UiB, UiO, NTNU, UiT og DFØ Overføring av økonomi- og lønnstjenester til DFØ

Ny organisering av Unit fra

Referat fra møte i Fagutvalg for administrasjon, ledelse og kontorstøtte Møte 2/2019 Dato Tid 09:00-15:00

Felles systemanskaffelser NOARK 5 & BOTT Økonomi og HR Orientering

Universitetet i Oslo Prosjektbeskrivelse: Tilgangsstyringsgrupper

DIREKTORATET FOR IKT OG FELLESTJENESTER I HØYERE UTDANNING OG FORSKNING

Kunnskapsdepartementets tjenesteorgan

Universitetet i Oslo Enhet for lederstøtte

Hva betyr «Just-in-time» privileger for driftspersonalet?

BOTT Økonomi og HR (ERP)

Digitalisering former samfunnet

Universellforum 2018 Universell utforming i digitalt læringsmiljø / digital eksamen

UiO: Økonomi og lønn. Prosjektkontrollernettverket 27/

Fagutvalg for administrasjon, ledelse og kontorstøtte. Møte Videomøte

BOTT Programmet for Økonomi og HR

DIGITALISERING FORMER SAMFUNNET

UNIVERSITETET I BERGEN

DIGITALISERING FORMER SAMFUNNET

SUHS-2014 Med UNINETT i en digital fremtid. Petter Kongshaug, Adm. Dir.

Direktoratet for IKT og fellestjenester i høyere utdanning og forskning

Økonomiseminar Digitalisering

Felles løsning for brukeradministrasjon og tilgangsstyring. Tore Burheim Universitetet i Bergen

UTKAST: Referat fra møte i fagutvalg for infrastruktur, mellomvare og data (IMD) Møte 4/2019 Dato 14. juni 2019 Tid Kl

Prosjekt IKT strategi HMN. Styremøte Helse Midt-Norge

Heidi Bergh-Hoff Lars Fuglevaag (til 14.30) Stian Gårdsvoll (PwC) Trond Smaavik (PwC) Råd fra Fagutvalg for Arkitekturstyring

Behandlet dato Behandlet av Utarbeidet av

Digitaliseringsstrategi for Buskerud fylkeskommune Buskerud fylkeskommune Vedtatt av administrasjonsutvalget 14.

Presentasjon Fagdag Digital Samhandling.

Notat. Innhold. Utvikling og innføring av Visma Flyt Skole (VFS) Til: Kopi: Fra: Dato: 7. desember Sak: Fylkeskommunene

Digital grunnmur. Oddgeir Albertsen, Stabssjef. Våre verdier Respekt Åpenhet Mot Anerkjennelse Tillit

Tiltaksplan digitalisering 2019

Hvorfor er det viktig at vi samarbeider om identitet, data og integrasjoner i UH-sektoren og hva blir tjenesteorganets rolle?

Kunnskapsdepartementets tjenesteorgan

Marit Torgersen, direktør for Avd. for digitalisering og infrastruktur (INN)

Programmandat. Versjon Program for administrativ forbedring og digitalisering

Kontraktstrategi. 19.Juni 2018 Tanja Huse-Fagerlie seniorrådgiver Difi

Digital strategi for HALD Februar 2019

BOTT UiO: mottak av økonomi og lønn

FAGUTVALGSMØTE ADMINISTRASJON, LEDELSE OG KONTORSTØTTE 3. JUNI 2019

HANDLINGSPLAN FOR DIGITALISERING I HØYERE UTDANNING OG FORSKNING INITIATIVOVERSIKT UTDANNING FORSKNING ADMINISTRASJON, LEDELSE OG KONTORSTØTTE

Møtedato: 27. februar 2013 Arkivnr.: Saksbeh/tlf: Sted/Dato: Hilde Rolandsen, Bodø, forbedringsprosser

Arkitekturprinsipper for Trondheim kommune. Versjon 1.0

Fremtidens administrasjon Universitetsdirektør Kjell Bernstrøm Digitaliseringsstyret 28/8/19

Tjenestesamarbeid i UH-sektoren Hva foregår i sammenheng med UH-AD og BOTT? Anders Vinger, Seksjonsleder UiO/USIT

HANDLINGSPLAN DIGITALISERING

UiO: Økonomi og lønn. PK nettverksmøte 05/

I takt mot samme mål. Samordning av arkitekturpraksis i spesialisthelsetjenesten. Hege Rob Moi, Nasjonal IKT HF KlinIKT,

AVTALE KNYTTET TIL SAMARBEID VEDRØRENDE DIGITALISERING

Organisering av digitaliseringsarbeid i egen kommune Rådmannsutvalgene i Nord-Norge Bodø 6. september 2017

Digitaliseringsstrategi for Buskerud fylkeskommune. Revidert

Digitaliseringsstrategi. - trygghet og tillit til teknologi

Universitetet i Oslo Digitalt Læringsmiljø

KomNær Bærum kommune. Prosjekt «Tryggere hverdag» Anskaffelse responssentertjenester og trygghetsskapende teknologi. 5 mai 2015

Carl-Fredrik Sørensen (basert på lysark utarbeidet av Johnny Hansen, UiT/IT-BOTT)

BI strategi rasjonale og metode. Fred Anda. Managing Partner NextBridge Advisory 8. november 2016

E-helse muligheter og forutsetninger i det nasjonale perspektivet

Konsernrevisjonen Rapport 7/2019. Revisjon av Program for standardisering og IKT-infrastrukturmodernisering (STIM) 2. tertial 2019.

Helhetlig og sentralisert tilgangskontroll

Organisering av digitaliseringsarbeid i egen kommune. Tromsø 13. oktober 2017

IKT-arbeidet konsekvenser for UH-sektoren

Direktoratet for IKT og fellestjenester i høyere utdanning og forskning

Fremtidens biblioteksystem snart en realitet Randi Elisabeth Taxt, UiB og Arve Olaussen, BIBSYS

Identitetsstyring og tilgangskontroll innenfor et SOA-regime. Ragna Fossen,

Anne Anderssen - Prosjektleder EPJ Utvikling. Norsk Arkivråd seminar - Oslo 17 september 2012

Arbeidsoppgaver 2019 Felles studentsystem

Digitalisering og moderne kommunikasjonsteknologi endrer verktøyene og påvirker metodene.

Prosjekt Digital samling og deling av kunnskap i offentlig sektor

Mandat for konseptfase

STYRINGSDOKUMENTASJON FOR UH SIKKERHETSSATSNING

Skymegler v

ADM Lasse Lønnum. Universitetsdirektør

Informasjonssikkerhet er et lederansvar. Topplederen er øverste ansvarlig for at virksomheten har et velfungerende system for

Hvordan har digitalisering av anskaffelser påvirket arbeidshverdagen hos Universitetet i Oslo og hvordan har vi tatt ut gevinstene?

Hvordan former vi fremtidens administrasjon? BOTT-samarbeidet

Digitaliseringsstrategi

Prosjektmandat for SAK-innkjøp

Digitalisering i en endringstid for Trøndelag

Ny styringsmodell 9 eierkommuner

Opplæringsbehov etter helseforskningsloven

Medbestemmelse og medvirkning i nasjonale prosjekter

KomNær Bærum kommune Anskaffelser responssentertjenester og trygghetsskapende teknologi; «TRYGGERE HVERDAG»

AKSON - Program for helhetlig samhandling og felles kommunal journal i kommunesektoren. 03. september 2019 Versjon 1.0

Smartere anskaffelser av velferdsteknologi. Hvordan gjør vi det? Møteplass Namsos 18. mars 2015

Prosjektmandat. IT i nye Moss kommune. Delprosjektleder: Skal rekrutteres. Planlagt startdato: Planlagt sluttdato:

Altinns nye tjenesteverksted. Lars Vegard Bachmann, produkteier portal og tjenester, Altinn

UiO SA: delprosjekt 1 Work-shop direktørnettverkseminar 29/ Kristin Lindley / Lena Andersen

Referat. Felles studieadministrativt tjenestesenter - FSAT. Møte i styret for FSAT 19. oktober 2016 FSAT Til stede:

BOTT UiO: mottak av økonomi og lønn - møte i styringsgruppen. 21. mai 2019

Transkript:

Felles IAM i UH-sektoren IMD Fagutvalg Gardermoen 9. januar 2019

Leveranser fase 1 Et beslutningsunderlag til Digitaliseringsstyrets møte 28.januar 2019 der Digitaliseringsstyret skal ta en beslutning om realisering av IAM-løsning (Identity Access Management) som en fellestjeneste i sektoren. Prosjektmandat for Fase 2 Konkurransegrunnlag for IAM-løsning som skal kunne brukes i en anbudskonkurranse umiddelbart etterpå (gitt klarsignal fra Digitaliseringsstyret).

Beslutningsunderlag Digitaliseringsstyret Høringsutkast sendt til fagutvalg for IMD: 7.jan Prosjektet ønsker innspill/kommentarer fra fagutvalget Sendes til prosjektleder Behandles av styringsgruppe for IAM-prosjektet: 11.jan Frist for innlevering til Digitaliseringsstyret/Unit: 14.jan

Utfordringer ved dagens situasjon Sikkerhetsmessige: Tilgang til systemer blir ikke gitt eller avsluttet på en systematisk og oversiktlig måte. Dette øker risikoen for ureglementert tilgang til tjenester og data, noe som muliggjør misbruk. Mange personer har tilgang til systembrukere, og det kan være mangel på rutiner for passordskifte når personer slutter eller skifter rolle. Juridiske Det mangler oversikt over hvem som har tilgang til hva, hvem som har gitt denne tilgangen og hvorfor tilgang er gitt. Det er ikke mulig å tilfredsstille rapporteringskrav om hvem som har tilgang til hva.

Utfordringer ved dagens situasjon forts. Operasjonelle: Nye personer har ikke brukerkonto med korrekte tilganger ved oppstart. Personer uten norsk fødselsnummer er ikke operative like raskt som alle andre. Personopplysninger registreres på ulike steder og ansvar for registrering kan være uklart plassert. Svake eller manglende selvbetjeningsløsninger fører til utydelig eierskap til IAM-prosessene.

Gevinster ved felles IAM Understøtte strategiske mål Et felles IAM vil øke sektorens evne til å håndtere ytterligere digitalisering fordi det tilrettelegger for felles tjenester, harmonisering av prosesser og standardisering. Et felles IAM vil legge til rette for samhandling på tvers av institusjoner, studentmobilitet og livslang læring. Økt sikkerhet Redusert risiko for uautorisert utlevering av informasjon på grunn av bedre håndtering av tilgangsrettigheter. Det vil være lettere å tilbakekalle utdaterte tilgangsrettigheter for utvalgte grupper. Redusert risiko for identitetsforfalskning som følge av deling av kontoer. Med en bedre løsning for identitetshåndtering og brukervennlige metoder for å få tilgang, er det mindre sannsynlig at passord og kontoer deles.

Gevinster ved felles IAM Etterlevelse av lovverk og interne standarder Forbedret revisjonsbevis på grunn av bedre innsikt inn i tilgangsrettigheter, ansvarsfordeling og livssyklus for brukerhåndtering. Sikre oppfyllelse av lovkrav. Økt operasjonell gevinst Bedre utnyttelse av interne ressurser og reduksjon av feil gjennom automatisering og standardisering av prosesser. Reduksjon av unødvendige lisenskostnader ved å fjerne brukere som ikke lenger skal ha tilgang (ta bort denne, evt utdype nærmere hvor denne kommer fra, hvor stor er den?) - se på denne, obs ikke økonomiske gevinster Økt produktivitet og brukeropplevelse for sluttbrukere gjennom innføring av ytterligere funksjonalitet og økt selvbetjening.

Tidsplan for gjennomføring IAM fase 2 og 3

Tidslinje fellesprosjekter (tentativt) Prosjekt 2019 2020 2021 2022 Fase 1 Jan-Juni Fase 2 Juli-Des Fase 3 Jan- Juni Fase 4 Juli-Des Fase 5 Jan-Juni Fase 6 Juli-Des Fase 7 Jan-Juni Fase 8 Juli-Des ØL SA Utvikling Innføring UiB / UiO Innføring UiT / NTNU Anskaffelse Pilotering Innføring fullskala IAM Anskaffelse Innføring UiB Innføring resten av UH-sektoren

Organisering av Fase 2 UDIR-BOTT Styringsgruppe Unine3 Prosjektledelse Uninett Mottaksprosjekt (UiB) Anskaffelse (Uninett) Forvaltning (Uninett) Referansegruppe Arbeidsgruppe

Risikomatrise

Forutsetninger for å lykkes Innføring av ny, felles IAM-løsning er et organisasjons- og endringsprosjekt! Mange arbeidsprosesser må endres. Prosesser og beslutninger rundt identitets- og tilgangsstyring skal eies og håndteres av ansvarlige i hele organisasjonen. Dette må anerkjennes. IAM er komplekst, og en stegvis tilnærming er avgjørende for et godt resultat, med jevnlige og små leveranser. Dersom man skal oppnå gevinstene som lik bruk av fellestjenester gir, må IAM harmoniseres på tvers i sektoren. I dag er prosessene ulike, verktøyene ulike og kildesystemer benyttes på ulike måter. Det er mange integrasjoner og graden av spesialtilpasninger er høy.

Konkurransegrunnlag Prosjektgruppa anbefaler å gå ut på markedet for å anskaffe en IAMløsning. Ved beslutning av igangsettelse fra Digitaliseringsstyret: Etablering arbeidsgruppe og referansegruppe Utarbeiding av kravspek Publisering av anbudskonkurranse i løpet av 1.halvår 2019 Signering av kontrakt før årsskiftet 2019/2020