UNINYTT. Utvidelser i Arktis UNINETT planlegger fi berforbindelse til Ny Ålesund. UH-sektoren og nettskyen 16. 20. NYE TJENESTER IDÉSKISSE

Like dokumenter
Skytjenester. - Gevinster og utfordringer. Petter Kongshaug, UNINETT

Morgendagens digitale muligheter: programmet ecampus

Finne, tilpasse og tilby skyjenester til sektoren...på lengre sikt levere alle felles IT-tjenester til sektoren. 12. mars

Digital eksamen. Brukerforum 28-29/ Geir Vangen

ecampus Norge en moderne infrastruktur for forskning, undervisning og formidling

Struktur og arkitektur

Felles studieadministrativt tjenestesenter FSAT. Strategi

SUHS-2014 Med UNINETT i en digital fremtid. Petter Kongshaug, Adm. Dir.

SUHS konferansen 2012 CSO forum for sikkerhetsansvarlige. Rolf Sture Normann CSO, UNINETT

Ta opp, spill av; eller spill opp, ta av? Svalbardkonferansen, Longyearbyen, Ingrid Melve, Teknisk direktør, tjenester, UNINETT

Strukturendringer i universitets- og høgskolesektoren

Organisering av IKT i UH sektoren. IT-konferansen UIO

Årsrapport for USIT for 2015

Skytjenester (Cloud computing)

MindIT sin visjon er å være en anerkjent og innovativ leverandør av teknologi og tjenester i den globale opplæringsbransjen

NOTAT: Samarbeid om Utdanningssky

Tjenestesamarbeid i UH-sektoren Hva foregår i sammenheng med UH-AD og BOTT? Anders Vinger, Seksjonsleder UiO/USIT

Førstelinjeforum IKT 2015

Uninett konferansen desember UNINETT- Program. Tjenester og samarbeid i en åpen arkitektur. Konferansen Universitetet i Stavanger

Agenda. Mulige gevinster ved å samarbeide om løsninger. Tjenesteorientert arkitektur for UH sektoren. Kontekst for arkitekturarbeid

En enklere hverdag mer tid til barna

Oslo kommune Utdanningsetaten

Skyløsninger. Sikkerhet og leveransemodell

Digitaliseringsstrategi

Box: erfaringer med UNINETTs første internasjonale skytjeneste. Jan Meijer, UNINETT

PROSJEKTPLAN. Godkjent av: Kristin Selvaag Dato for godkjenning:

Hvordan lage forespørsler for cloud-baserte tjenester og utarbeidelse av avtaler Advokat Herman Valen

e-campus kan teknisk infrastruktur gi grunnlag for innovativ e-læring ved høyere utdanning i Norge?

Kunnskapsdepartementets tjenesteorgan

Deres/Your ref.: UU022/14FB Vår/Our ref.: Freddy Barstad Trondheim, 29/12014

ITS, IoT, Big Data og personvern

Generell Feide-arkitektur

Prosjektplan UH-intern IaaS

Velkommen v/tina Lingjærde

Kunnskapsdepartementet ønsker en sikker identifisering i utdanningssektoren. De har valgt Feide (Felles elektronisk identitet)

Alt du trenger å vite om digital postkasse. Informasjon til ansatte i offentlig sektor

transen snasenrot trenissen trondegutten127 hansetrondsen nesnah dnort trendnissen Trond Hansen kosebamsen84 trasen batman trikaahansen02 trusehasen

Handlingsplan UH-Sky

Steg for steg. Sånn tar du backup av Macen din

Kokebok for å oppdatere språk og innhold i tekster

Høring - Hindre for digital verdiskapning - Rapport fra utvalg som har vurdert muligheter og hindringer for digital verdiskapning

PROSJEKTPLAN PROSJEKTINFORMASJON NØKKELINFORMASJON. * Prosjektnavn * Prosjektnummer

Arbeidsoppgaver 2019 Felles studentsystem

Prioriteringer for USIT i IT-direktør Lars Oftedal

Direktørsamling november 2015

Felles studieadministrativt tjenestesenter FSAT. Strategi

STRATEGISK PLAN

Status arbeid med IKTstrategi. Universitetsdirektør Seunn Smith-Tønnessen

Strategi Samarbeidstiltaket og systemet FS (Felles studentsystem)

Utviklingavområdetgodkjenningavutenlandskutdanning. Langtidsplan

Deres/Your ref.: UU022/14FB Vår/Our ref.: Freddy Barstad Trondheim, 29/12014

«Plattformprosjekt skole» - pedagogisk nett

Kunnskapsdepartementets tjenesteorgan

TESS Hose Management konseptet

Kunnskapsdepartementet ønsker en sikker identifisering av elever og lærere. Løsningen er Feide (Felles Elektronisk IDEntitet)

Allmøte 3. mars 2016

Syntel AS leverer det du trenger for enkel, sikker og effektiv drift av din virksomhet.

Digital eksamen ecampus - et nasjonalt koordineringsprosjekt

Status og nyheter. Av cand.scient Knut Yrvin KOMIT 27. okt Lysark kun til fri kopiering

Veikart for nasjonale felleskomponenter

Direktoratet for IKT og fellestjenester i høyere utdanning og forskning

Kommunesektorens felles satsning på IKT

Strategisk plan. Perioden

Den digitale veien videre

UNINYTT. Utvidelser i Arktis UNINETT planlegger fi berforbindelse til Ny Ålesund Kom i gang med. ecampus UNINETT KONFERANSEN 2010

Ta tida tilbake men hvordan? Plenum dag 2. Olav Isak Sjøflot Direktør Tjenester & Leveranser, UNINETT

Digitalisering av offentlig sektor - EVRY`s rolle og samfunnsansvar

Handlingsplan for utdanning

Prioriteringer for USIT i 2017

Mål og prioriteringer i USITs årsplan for

Skymegler v

Sammendrag - Utredning av juridiske forhold ved bruk av nettsky i kommunal sektor en mulighetsstudie

Min digitale infrastruktur

Felles StudieAdministrativt Tjenestesenter - FSAT

OBC FileCloud vs. Dropbox

Ny organisering av Unit fra

Samordning av IKT i spesialisthelsetjenesten Status ny felles IKT-strategi

Digital eksamen fusjon hva nå?


Anbefaling om bruk av HL7 FHIR for datadeling

Sikkerhetsforum i UH sektoren

Hvor holder dere til? Hvis vi trenger hjelp, hvor nært er dere? Tar det lang tid å få hjelp fra tekniker?

Høring av NOU 2014:5 MOOC til Norge - Nye digitale læringsformer i høyere utdanning

Azure Stack. - når skyen blir lokal. Foredragsholder: Odd Egil Bergaust

Felles løsning for identitets- og tilgangsstyring. Tore Burheim IT-direktør Universitetet i Bergen Leder i styringsgruppen for BOTT-IAM

Digitalt læringsmiljø

Prioriteringer for USIT i 2017

Høringssvar - NOU 2014:5 MOOC til Norge - Nye digitale læringsformer i høyere utdanning

Cloud computing. Bruk av skytjenester krever en klar strategi

Strategi for IT-tjenester pa pedagogisk nett i MRFK

Statlig IKT-politikk en oversikt. Endre Grøtnes Difi, avdeling for digital strategi og samordning

Felles studieadministrativt tjenestesenter FSAT. Strategi

Jon Hammeren Nilsson, Anders Emil Rønning, Lars Grini og Erling Fjelstad

Friheten ved å ha Office på alle enhetene dine

Rapport fra spørreundersøkelse gjennomført i oktober/november 2013

Tjenester i skyen. 19. desember

PROSJEKTMANDAT PROSJEKTBESKRIVELSE. * Prosjektnavn Prosjektnummer. * Tilknytning til andre prosjekt og/eller program

S T Y R E S A K # 22/13 STYREMØTET DEN Vedrørende: IKT-STRATEGI FOR PERIODEN

Saksframlegg. Styret Helsetjenestens driftsorganisasjon for nødnett HF 17. september SAK NR ADs orientering. Forslag til vedtak:

Forretningsutvikling og innovasjon med IT: Trender og muligheter

Transkript:

UNINYTT Aktuelt fra fra UNINETT Nr. 1/2015 1 2010 UH-sektoren og nettskyen Utvidelser i Arktis UNINETT planlegger fi berforbindelse til Ny Ålesund NYE REKORDTALL ENKLERE LOGGANALYSE 10 14 PÅ TVERS AV SYSTEMER 12. FRA FOR IDÉSKISSE FEIDE NYE TJENESTER TIL STOR GEVINST FRA UNINETT 16. 20. PROSJEKT FOR DIGITAL 16 EKSAMEN GODT I GANG UNINETT KONFERANSEN 2010

10 Nye rekordtall for FEIDE Innhold 3 Leder Delvis skyet oppholdsvær Uninytt nr. 1 2015 4 UH-sektoren og nettskyen Hva er UH-sky og hvilke tjenester skal ligge i skyen? 7 Beste praksis: NAT44 adresseoversetting 14 Enklere logganalyse på tvers av systemer 8 Gjesteskribent: Tore Hoel, HiOA Kabelsyn på kommunikasjon? 10 Nye rekordtall for Feide En stadig mer kritisk tjeneste for sektoren 12 Den sikre siden: Årsplan for informasjonssikkerhetsarbeidet et nyttig verktøy 14 Tenketank: Enklere logganalyse på tvers av systemer Opptak Samhandling Arkitektur 16 Prosjekt for digital eksamen godt i gang 16 ecampus: Prosjekt for digital eksamen godt i gang ecampus 2014 i tall 18 Aktuelt: Trådløst gjestenett i produksjon Logganalyse i ordinær drift fra 15. april Hva skjer? Samlinger og konferanser i 2015 Uninytt utgis av UNINETT Ansvarlig redaktør: Petter Kongshaug uninytt@uninett.no NO-7465 Trondheim Telefon: 73 55 79 00 Trykk: Skipnes Kommunikasjon Layout: HK Reklamebyrå Forsidefoto: Thinkstock Foto: UNINETT om ikke annet er oppgitt Abonnement er gratis, bestill på uninytt@uninett.no Elektronisk utgave finnes på www.uninett.no/publikasjoner

LEDER Delvis skyet oppholdsvær Norske universiteter og høgskoler er inne i en periode med store endringer. Kunnskapsdepartementet har lenge understreket behovet for samarbeid, arbeidsdeling og konsentrasjon gjennom SAK- og SAKS-satsingene. Nå er i tillegg sammenslåinger aktualisert av sterkere politiske signaler, og de fleste institusjonene i sektoren er berørt på en eller annen måte. For å få ut de forventede gevinstene i økt kvalitet og effektivisering, spiller IKT en stadig viktigere rolle. UNINETT har allerede i lang tid bistått KD, sektoren og enkeltinstitusjoner med IKT-løsninger som understøtter målene for den strukturprosessen sektoren er inne i. Et datanett med høy kvalitet, kapasitet og sikkerhet ligger i bunnen for fellesløsninger innenfor arkitektur, sikkerhet, identitetsløsninger, vitenskapelig databehandling, administrative systemer og støttesystemer for forskning og undervisning. Skyteknologi og skytjenester er i seg selv interessante for norsk forskning og høyere utdanning. Sett i lys av den prosessen sektoren er inne i, blir det avgjørende med en strategisk og planmessig tilnærming til utfordringene og mulighetene nettskyen bringer med seg. I dette nummeret av Uninytt får du en oversikt over sektorens felles initiativ på dette området, UH-sky. I tillegg får du blant annet en oppdatering når det gjelder arbeidet med digital eksamen, en status for identitetsløsningen Feide, som stadig kan notere nye rekordtall, og et innblikk i en ny tjeneste som gjør logganalyse enklere. God lesing og god påske! Foto: Mattis Daae, UNINETT Petter Kongshaug administrerende direktør 3

TEMA: UH-SKY Foto: Thinkstock UH-sektoren og nettskyen Skytjenester, skyteknologi eller cloud computing handler om å kunne levere IT-kapasitet og tjenester i mange former via Internett i det som kalles nettskyen. Tekst: Lars Fuglevaag, UNINETT DE VIKTIGSTE KJENNETEGNENE VED SKYTJENESTER ER: Fleksibilitet: Brukeren eller kunden bestemmer selv når tjenesten skal tas i bruk og når bruken skal avsluttes, og betaler kun for faktisk bruk. Skalerbarhet: Kapasiteten på tjenesten tilpasses behovet til enhver tid, enten det gjelder antall brukere, lagringskapasitet eller andre behov. Det finnes i utgangspunktet ingen investeringskostnad og heller ingen trinnvise kostnadssprang. Brukerstyring: I sin reneste form er skytjenester styrt av den enkelte bruker. Det er brukeren som avgjør om og når tjenesten tas i bruk og hvor mye den brukes. 4

TEMA: UH-SKY SKYTJENESTER DELES OFTE INN I TRE HOVEDGRUPPER: Infrastructure as a Service (IaaS) IaaS gir muligheten til å leie prosessorkraft, lagring, backup, nettverk og andre fundamentale maskinressurser i nettskyen. Kunden eller brukeren kan opprette tjenere eller nettverk, lagre data eller kjøre operativsystemer og programvare på maskinressursene. Platform as a Service (PaaS) Skyteknologien kan også brukes til å spre applikasjoner som er laget av brukerne, eller å drifte systemer for kundene. Gjennom en portal med for eksempel ferdiglagede konfigurasjoner, støtte for ulike programmeringsspråk, underliggende funksjonsbibliotek og tilknytning til lisensbetingelser, kan kunden eller brukeren få tilgang til en plattform som gjør det enkelt å distribuere applikasjoner, programmer eller systemer til andre brukere i nettskyen. Software as a Service (SaaS) SaaS er den gruppen skytjenester de fleste av oss allerede har vært i kontakt med. Her tilbys systemer, programmer og applikasjoner fra nettskyen gjennom nettlesere eller apper på nettbrett og mobiltelefoner. I utgangspunktet leveres den samme standardapplikasjonen til alle brukere og kunder, med lite rom for tilpasninger annet enn rent brukerspesifikke innstillinger. Bakgrunn for satsingen på UH-sky Skyteknologien vil medføre store endringer også for norsk forskning og høyere utdanning. UHsektoren bruker allerede skytjenester, og i framtida vil IKT-infrastruktur og -tjenester i økende grad bli hentet fra store, internasjonale kommersielle nettskyaktører. Kombinert med studentenes bruk av eget, privat datautstyr på campus, vil dette føre til at vi får behov for å organisere IKT på en annerledes måte i framtida enn det vi tradisjonelt har gjort. Dette vil stille store krav til forsterket samarbeid i UH-sektoren, og viljen til omstilling vil bli kraftig utfordret. Et mulig framtidsscenario er en situasjon hvor et mindre antall UH-institusjoner bidrar direkte inn i UH-sky-samarbeidet, mens de øvrige UHinstitusjonene utelukkende henter sine tjenester fra UH-skyen. Et slikt scenario vil på sikt kunne frigjøre IKT-ressurser for alle institusjonene, noe som kan gi mulighet for økt IKT-faglig bistand til institusjonenes faglige virksomhet innenfor forskning, utdanning og formidling. UNINETT og de fire breddeuniversitetene NTNU, UiB, UiO og UiT Norges arktiske universitet startet allerede i 2012 arbeidet med en felles satsing rundt skytjenester for sektoren. Med utgangspunkt i en undersøkelse blant IT-lederne i UH sektoren og en utredning gjort av eksperter fra de fem virksomhetene, ble det opprettet et program for en felles satsing, UH-sky. Inntil en eventuell ekstern finansiering er på plass, dekkes programmets ressursbehov av de fem virksomhetene i fellesskap. Kort om UH-sky UH-sky er et samordnet initiativ for å få gevinst av samarbeid og gjenbruk av kompetanse og løsninger innenfor skyløsninger. Skytjenester kan bli en kostnadseffektiv måte å levere IT-tjenester på for sektorens IT-avdelinger, og samhandling vil gi sektoren mulighet til å formidle skytjenester på en kontrollert måte. I tett samarbeid med sektoren skal UNINETT gjennom UH-sky legge til rette for neste generasjon leveransemodell for IKT-tjenester. UH-sky skal utnytte og videreutvikle den samlede kompetansen i norsk UH-sektor for å kunne holde tritt med utviklingen innenfor skyteknologi og skytjenester, og dermed kunne finne de beste og mest kostnadseffektive løsningene for sektoren. På vegne av sektoren skal UH-sky etablere, videreutvikle og forvalte en plattform for tjenester, samt legge til rette for en felles utvikling, forvaltning og drift av tjenesteporteføljen. På den måten kan programmet sørge for at norske studenter, forelesere og forskere kan velge mellom et mangfold av lett tilgjengelige og skalerbare tjenester som er kontrollert og kvalitetssikret av sektoren. Milepæler for UH-sky så langt: opprettet et programstyre og pekt ut programleder opprettet arbeidsgrupper for å frambringe infrastrukturtjenester (IaaS) etablert faggruppe for jus og sikkerhet i skyen deltatt i skyaktiviteten til forskningsprogrammet GÉANT koordinert skyrelaterte aktiviteter innenfor autentisering, gruppehåndtering og kommunikasjon (UHAD, Connect og Samordnet kommunikasjon Microsoft Skype for business) 5

TEMA: UH-SKY TJENESTER OG PROSJEKTER RELATERT TIL UH-SKY IaaS Infrastrukturtjenester (IaaS) er et prioritert område for UH-sky. Her jobbes det med to parallelle spor. Et prosjekt med ressurser fra NTNU, UiO, UiB og UiT er i gang med å utvikle infrastrukturtjenester gjennom UH-sky, der målet er å ha en produksjonstjeneste klar i løpet av 2015. I tillegg utreder programmet muligheten for å få levert infrastrukturtjenester fra IPnett gjennom en rammeavtale som er inngått av NORDUnet på vegne av de nordiske forskningsnettene. Dette er inne i en testfase, og tjenester for backup, lagring og infrastruktur (servere) kan være produksjonsklare før sommeren, dersom UH-sky bestemmer seg for å gå inn på avtalen. Samordnet kommunikasjon Etter ønske fra UH-sektoren, har UNINETT jobbet med å etablere en felles tjeneste i sektoren for Microsoft Skype for business (tidligere Lync). Prosjektet er inne i en pilotfase, og planen er å ha en leveringsklar tjeneste innen sommeren 2015. Tjenesten vil være basert på leveranser fra NTNU, UiT Norges arktiske universitet og UNINETT, og vil inngå i porteføljen til UH-sky. Connect For å gjøre det enklere å ta i bruk nye tjenester og forenkle integrasjonen mellom tjenester, har UNINETT satt i gang et prosjekt for å utvikle og teste ut en utvidet tjenesteplattform. Prosjektet går inntil videre under navnet Connect. Tanken er å kunne hente ut et fyldig sett av data fra institusjonenes systemer og andre typer tjenester, og tilby disse dataene til bruk i og mellom alle typer tjenester gjennom standardiserte grensesnitt, såkalte API-er. Slike data kan for eksempel være ulike gruppetilhørigheter som fag og prosjekter som gjør det enklere å skreddersy tjenester til brukerne. En slik plattform vil være av stor nytte ved implementering og bruk av skytjenester. Planen er å ha den nye tjenesteplattformen produksjonsklar i løpet av 2015. UHAD UH-sky har tatt initiativ til å få på plass en felles løsning for Microsofts Active Directory (AD) i sektoren. Dette gjør det mulig å knytte sammen fellestjenester som er avhengige av en sentral AD med institusjonenes egne lokale AD-er. Eksempler på slike fellestjenester er terminalservertjenesten til FS, programvareforvaltningstjenester og lisenstjenester. Målet for UHAD er i første omgang å etablere en felles installasjon for NTNU, UiB, UiO og UiT med åpning for utvidelse til flere institusjoner. Tjenesten skal etter planen være produksjonsklar i løpet av 2015. GÉANT Cloud Services Gjennom GÉANT-programmet samarbeider de europeiske forskningsnettene om felles utvikling og innkjøp innenfor skytjenester. UH-sky er representert i dette arbeidet gjennom UNINETT. Programmet går over flere år, men tar mål av seg til å levere konkrete tjenester innen kort tid. I tillegg til erfaringsutveksling og kompetansedeling, arbeider GÉANT-programmet med to konkrete områder innenfor skytjenester: Felles innkjøp for europeisk forskning og utdanning fra større skyaktører, som Google, Amazon og MicroSoft. Målet er å oppnå gunstige priser og nødvendige tilpasninger til lover og regelverk. Utveksling av egenutviklede skytjenester mellom de europeiske forskningsnettene. Dette kan innebære at markedet for egenutviklede tjenester blir mangedoblet. Foto: Thinkstock 6

BESTE PRAKSIS beste praksis UNINETT organiserer ulike arbeidsgrupper med eksperter fra universitets- og høgskolesektoren. Gruppene diskuterer IT-faglige utfordringer, og blir enige om en felles beste praksis for sektoren. Anbefalingene blir sluttført først etter en periode med åpen høring. Følgende områder er dekket: Fysisk infrastruktur, AV, nettarkitektur, mobilitet, sanntidskommunikasjon, overvåking og sikkerhet. Godkjente spesifikasjoner: www.uninett.no/ufs NAT44 adresseoversetting Fagspesifikasjon Fagspesifikasjon Fagspesifikasjon Fagspesifikasjon Fagspesifikasjon NAT44 adresseoversetting NAT44 adresseoversetting NAT44 adresseoversetting NAT44 adresseoversetting NAT44 adresseoversetting Inntil nylig har det vært god tilgang på IPv4-adresser i UH-sektoren. Nå minker tilgangen også her. Denne fagspesifikasjonen kommer med en anbefaling om hvordan adresseoversetting (NAT) kan gjøres på en enkel og effektiv måte. Dokumentet går gjennom anbefalt løsning med installasjon og konfigurasjon av NAT44. Dokumentet tar også for seg enkel så vel som avansert feilsøking av NAT44. 7

GJESTESKRIBENT Foto: John Hughes/HiOA Ronny Østnes / HiOA Foto: John Hughes/HiOA Foto: Kati Clements Foto: John Hughes/HiOA 8

GJESTESKRIBENT Tore Hoel, seniorrådgiver, Høgskolen i Oslo og Akershus Kabelsyn på kommunikasjon? Det er lenge siden dette bildet brente seg seg fast på min netthinne: To Uninett-ansatte uten internettilgang på overnattingsmøte visste råd. De trakk en kabel mellom sine to bærbare og opprettet sitt eget nett. Så sterk var trangen til å kommunisere. Raskt. Fart har alltid vært Uninetts mål. Men kommunikasjon har også et annet aspekt: Innhold. Fokusskiftet fra kabler til innhold har pågått en tid. Nylig ble jeg presentert for feideconnect.no på et norsk standardiseringsmøte: «Tjenester med interaksjon mellom brukere, ikke bare mellom brukere og tjenester», sto det på et lysark. Endelig der, tenkte jeg, før neste spørsmål meldte seg: Hvor er det man blir enige om hva man skal interagere om? I mer enn ti år har jeg vært aktiv innenfor nasjonale og internasjonale miljøer som har jobbet med standardisering av læringsteknologi. Ti år til ingen nytte? I fjor la det europeiske standardiseringorganet CEN ned Workshop on Learning Technologies, som jeg har vært med på å lede i sju år. I år vil den tekniske komiteen i CEN som jobber med det samme, dø. CEN ønsket ikke åpne prosesser, og da får man ingen kommunikasjon og ingen nye prosjekter. Det er ikke så farlig at uhensiktsmessige organisasjoner dør, forutsatt at noe bedre kommer til. Men skjer det? Jeg er ikke sikker. For det første har vi i Norge ikke vært gode til å bidra og å lære, i hvert fall ikke på de områdene av internasjonal standardisering jeg har oversikt over. For det andre er det alltid lettere å lage sine egne løsninger. Problemet med en slik strategi er at både problemene og løsningene er internasjonale. Ta eksempelet læringsanalyse og bruk av personopplysninger, et tema jeg nå arbeider med. Hvor er det vi utvikler og blir enige om løsninger som bakes inn i teknologien? Uninett trenger etter min mening en mer helhetlig strategi for å unngå et kabelsyn på morgendagens kommunikasjonsutfordringer. 9

FEIDE Nye rekordtall for Feide Tekst: Mattis Daae, UNINETT I midten av februar 2015 passerte Feide 15 millioner innlogginger. Dermed ligger fjorårets rekord med 75 millioner innlogginger an til å bli slått med god margin. Med så mange innlogginger ser vi at Feide har gått fra å være viktig til å bli helt kritisk for norsk UH-sektor, kommenterer Lars Kviteng, som er ansvarlig for tjenesten hos UNINETT. Feide gir tilgang til de verktøyene og tjenestene som studenter og ansatte benytter seg av hver dag. I 2015 har vi allerede to ganger registrert mer enn en halv million innlogginger i løpet av en arbeidsdag. God datakvalitet essensielt Når bruken av Feide øker, blir også kravene til god datakvalitet viktigere. For å bli tilknyttet Feide, stilles det store krav til korrekte brukerdata hos institusjonene. Det innebærer at de til enhver tid skal levere oppdaterte brukerdata fra kildesystemet til brukerkatalogen i Feide. «Fra viktig til kritisk for norsk UH-sektor.» På grunn av kravene som stilles til institusjonene for å bli med i Feide, kan leverandørene stole på at alle brukerdataene de får gjennom Feide er korrekte. Siden dataene vedlikeholdes nært kilden, blir de riktigere. Dette gir også institusjonene et sterkt insentiv til å ha gode og oppdaterte brukerdatabaser. Vi får fort beskjed fra både brukere og tjenesteleverandører hvis brukerdatabasene til en institusjon ikke er oppdatert. Det er liten tvil om at det å bli med i Feide har ført til at en del institusjoner behandler brukerdata mye mer seriøst enn før. Høye krav til oppetid Den store bruken medfører ekstremt høye krav til oppetid og tilgjengelighet. Når Feide ikke er tilgjengelig, går taksameteret fort for dem som ikke får utført viktige oppgaver i norsk UH-sektor. I 2014 var det i løpet av året totalt 32 minutter nedetid for Feide. Vi er fornøyd med et så lavt tall, men samtidig jobber vi hele tiden med å redusere nedetid. Målet er 100 prosent oppetid, avslutter Lars Kviteng. Dette blir en vinn-vinn-situasjon både for institusjoner og tjenesteleverandører, fortsetter Kviteng. Tjenesteleverandørene går i stadig større grad bort fra å ha egne brukerdatabaser for sine løsninger. Mer informasjon: Kontaktpunkt: www.uninett.no/feideinnlogging Lars Kviteng, lars.kviteng@uninett.no 10

FEIDE UTBREDELSE FEIDE HAR NÅ 380 VERTSORGANISASJONER Vi dekker nå: Cirka 90 % av personene i grunnopplæringa (kommuner, fylkeskommuner og private skoleeiere) Cirka 99 % av personene i høyere utdanning (universiteter, høgskoler, institutter og andre) VI HAR 321 FORSKJELLIGE TJENESTER organisasjonsinterne tjenester 8301 TIL SAMMEN ER DET NÅ AKTIVERTE TJENESTER Antallet aktive koblinger mellom vertsorganisasjoner og tjenester. Dvs. antallet der vertsorganisasjon X har aktivert Feide-innlogging på tjeneste Y. I 2014 HADDE FEIDE 75 MILLIONER INNLOGGINGER desember. 44 % økning fra 2013. 38 % av innloggingene var fra høyere utdanning 62 % av innloggingene var fra grunnopplæringa DAGSREKORD BRUK 483 481 INNLOGGINGER 3. november ANTALL INNLOGGINGER HVER DAG ANTALL INNLOGGINGER HVER MÅNED ANDEL INNLOGGINGER FORDELT PÅ UKEDAG MÅNEDSREKORD 9 796 155 INNLOGGINGER November VI HAR FLEST INNLOGGINGER PÅ MANDAG OG FÆRREST PÅ LØRDAG UKEREKORD 2 413 684 INNLOGGINGER Uke 49, 1. desember til 7. desember ANTALL INNLOGGINGER HVER UKE TILGJENGELIGHET TILGJENGELIGHETEN VAR 99,971 % PÅ INNLOGGINGSTJENESTEN Feides innloggingstjeneste brukes alle dager i året og til alle tider på døgnet. I 2014 hadde vi ingen vedlikeholdsvinduer med nedetid. FEIDE VAR UTILGJENGELIG 32 MINUTTER I MAI 2014 14. og 16. mai menneskelig svikt TILGJENGELIGHET 2014 FEIDE HADDE PROBLEMER 118 MINUTTER I MAI OG SEPTEMBER 2014 I disse periodene feilet en del innlogginger, mens de fleste fungerte som normalt 16. mai feil i programvarebibliotek 3. og 26. september feil i endringshåndtering ved oppdatering av OS-komponenter Tilgjengelighetsaksen starter på 99,0 %

den sikre siden Foto: Thinkstock Årsplan for informasjonssikkerhetsarbeidet et nyttig verktøy Årsplanen er et verktøy for den som til daglig utøver ledelsens ansvar for informasjonssikkerhet på institusjonen. Planen inneholder årets mål for arbeidet med informasjonssikkerhet, og konkrete arbeidsoppgaver som skal gjennomføres. Tekst: Øivind Høiem, UNINETT Årsplanen utgår fra og skal understøtte institusjonens overordnede sikkerhetsmål og sikkerhetsstrategi. I tillegg vil innholdet i årsplanen kunne påvirkes av svakheter eller mangler ved styringssystemet for informasjonssikkerhet som avdekkes under ledelsens gjennomgang. Etter at sekretariatet for informasjonssikkerhet kom ut med en veileder for styringssystem for informasjonssikkerhet basert på ISO 27001, har vi hatt en del forespørsler etter årsplan for informasjonssikkehetsarbeidet. På neste side gjengir vi et eksempel på en slik plan. Den inneholder planer for gjennomføring av de faste oppgavene som en informasjonssikkerhetsansvarlig har ansvar for. Den har også en kolonne for medarbeideraktiviteter som skal gjennomføres i løpet av året. Det er viktig å påpeke at dette kun er et forslag til årsplan. En slik plan må tilpasses ut fra forutsetningene ved den enkelte institusjon. 12

DEN SIKRE SIDEN MÅNED INFORMASJONSSIKKERHETSANSVARLIG MEDARBEIDERAKTIVITETER Januar Identifisering og klassifisering av eiendeler (informasjonsobjekter) Februar Sikkerhetsrevisjoner/-tilsyn (spesifiser hvilke) Sikkerhetsundersøkelse Mars April Virksomhetskritikalitetsvurderinger (Business Impact Assessments BIA) Periodiske risiko- og sårbarhetsvurderinger Mai Revisjon av sikkerhetsstrategi, IT-reglement, Informasjonssikkerhetsrutiner og policyer kampanje med forskjellige tema hvert år Juni Beredskapsøvelse Juli Ferie Ferie August September Planlegge aktiviteter for nasjonal sikkerhetsmåned i oktober Revidere kontinuitetsplan Oktober Ledelsens årlige gjennomgang Nasjonal sikkerhetsmåned November Planlegge mål, aktiviteter og budsjett for neste år Desember Revidere styringssystem for Julekalender for informasjonssikkerhet informasjonssikkerhet En del aktiviteter går gjennom hele året, som for eksempel: risiko- og sårbarhetsvurderinger av nye eller endrede systemer og tjenester oppfølging av tiltak på bakgrunn av risiko- og sårbarhetsvurderinger hendelses- og avvikshåndtering sikkerhetsrådgivning i organisasjonen introduksjonskurs for nyansatte deltakelse i prosjekter Medarbeideraktivitetene bør samkjøres med andre aktiviteter, for eksempel HMS-aktiviteter, slik at de blir fordelt utover året. Hvis det er hensiktsmessig, kan sikkerhetsundersøkelsen samkjøres med den årlige medarbeiderundersøkelsen. Sekretariatet for informasjonssikkerhet har i år hatt stor pågang når det gjelder tjenester. Det gjelder spesielt bistand til innføring av styringssystem for informasjonssikkerhet og fasilitering av risiko- og sårbarhetsundersøkelser. I tillegg har vi i år utviklet et kurs i hvordan kjøre risiko- og sårbarhetsvurderinger. Vi anbefaler at institusjoner som har behov for bistand tar kontakt tidlig. Mer informasjon: Kontaktpunkt: www.uninett.no/tjenester/rådgivning-informasjonssikkerhet infosec@uninett.no 13

TENKETANK tenketank Klare stordriftsfordeler Loggfiler inneholder nødvendigvis mye sensitiv informasjon, også på personnivå. Dette er dermed et følsomt område for samarbeid og fellesløsninger i sektoren. Situasjonen har vært at noen institusjoner har satt opp egne analyseverktøy, mens enda flere har hatt planer om å gjøre det. Programvare for logganalyse er basert på åpen kildekode, og er tilgjengelig for hvem som helst. Slike jobber er imidlertid relativt komplekse og tunge for en enkeltinstitusjon. Fra UNINETTs side så vi at en felles løsning for sektoren ville gi klare stordriftsfordeler, og vi mente at vi kunne lage en løsning med tilstrekkelig sikkerhet. Med tjenesten logganalyse har vi lyktes med det, sier Morten Knutsen. Enklere logganalyse på tvers av systemer Alle systemer har logger. I systemer der det skjer mye, blir det enorme mengder loggdata, og dermed blir det et formidabelt arbeid å finne informasjon i loggene. Et system kjører gjerne på mange steder, eller data fra flere systemer skal analyseres i sammenheng, og kompleksiteten øker ytterligere. Tekst: Elisabeth Farstad, UNINETT Virker det? Har det vært nedetid? Bare her eller også i andre systemer? Alle IT-folk vet hva dette handler om, sier Morten Knutsen i UNINETT. Logganalyse dreier seg om innsamling av data, gjenfinning av det som er relevant, analyse av fangsten, og ikke minst presentasjon av resultatet, altså visualisering. Det siste blir viktigere og viktigere jo større og mer komplekse datamengder vi snakker om. Mange behov og situasjoner er identiske fra den ene institusjonen til den andre, og et regelsett en parser for å ta ut en bestemt type logg kan mest sannsynlig gjenbrukes. En fellesløsning sparer tid, og kompleksiteten reduseres kraftig. I tillegg åpner det for samarbeid mellom institusjonene, sier Knutsen. Fra megabytes til terabytes Systemet inneholder et lite lag et brukerkonsept som er utviklet av UNINETT, og som er felles for alle som bruker systemet, med en portal for konfigurasjon for den enkelte kunde. Hver enkelt institusjon får kun tilgang til sine egne data, og vil ha en opplevelse av at de bruker sitt eget system. Institusjonene kan også gi tilgang til enkelte av sine logger til utvalgte personer utenfra, for eksempel kan CERT få tilgang for søk i forbindelse med sikkerhetshendelser. UNINETT har jobbet mye med optimalisering for at systemet skal tåle høy last, og kan nå tilby en løsning med enorm kapasitet og perfekt skalering. Maskiner og disker kan ta imot store mengder loggdata, og tjenesten svelger unna fra noen megabyte til mange terabyte helt transparent. Det er enkelt å komme i gang. En bruker er oppe i løpet av noen timer, og systemet kan tas i bruk fra dag én. Og det er billig, understreker Knutsen. Kostnaden er 8,33 kroner per gigabyte for lagring i 30 dager, eller 3 000 kroner per år for 1 gigabyte logging per dag. Prisen gjelder i 2015, og den gjelder enten volumet er stort eller lite. Vi har ikke funnet noen som kan matche dette, legger han til. Det er sannsynlig at prisen vil bli senket når volumet på tjenesten blir større. Et mulig framtidig overskudd vil bli brukt til å forbedre tjenesten. ROS-analyse gjennomført Logger inneholder nødvendigvis mye persondata, 14

TENKETANK og personvernaspektet må selvsagt taes svært alvorlig. Når UNINETT står bak, ligger tjenesten i forskningsnettet. Den er underlagt norsk lov, og brukerne vet hvilke parter som kontrollerer hva. UNINETT er garantist for at sektoren selv har kontroll med systemet. Den fysiske infrastrukturen ligger på datasenter på NTNU og hos UNINETT selv, og det er bare et fåtall betrodde medarbeidere i UNINETT som har tilgang til systemet. UNINETT og institusjonene er alle eid av Kunnskapsdepartementet, så for en norsk UH-institusjon er dette så tett opp til et eget system som det kan bli. Både systemet og rutinene er lagt opp av sikkerhetskyndige folk, og vi mener at risikoen er minimal. ROS-analysen som er gjennomført bekrefter dette, og denne får selvsagt kundene tilgang til. Beskyttelsen er på Feide-nivå, og vil bli styrket når Feide straks etablerer tofaktorautentisering. Full utrulling fra 15. april Grunnsystemet er ferdig utviklet, og selvbetjeningsportalen finpusses nå med tanke på full utrulling fra 15. april. Høgskolen i Oslo og Akershus og Høgskolen i Østfold har vært pilotbrukere siden henholdsvis desember i fjor og januar i år, og er så langt fornøyd. Høgskolen i Hedmark, Handelshøyskolen BI og Stiftelsen Betanien startet med logging i februar. Verden er åpenbart klar for akkurat en slik tjeneste nå. Det finnes kommersielle leverandører, men ingen norske. De løsningene som finnes er dyre, og leverandørene tilbyr datalagring bare i USA, noe mange i Norge naturlig nok er skeptiske til. Tjenesten går også som hånd i hanske med UNINETTs tjeneste for detektering av innbrudd, der logganalyse er et nyttig verktøy. Vi mener vi nå kan tilby et gunstig økosystem der flere tjenester spiller sammen, forklarer Knutsen. Logganalyse blir et viktig tema på en samling om verktøy på årets UNINETT-konferanse i Tromsø i juni. Vi tror kundeinstitusjonene vil ha god nytte av å delta her, enten fysisk i Tromsø eller ved å følge konferansens strømmetjeneste. Men det er ingen grunn til å vente til juni for dem som vil teste logganalyse. Tvertimot har oppstarten gått så greit at vi for øyeblikket har god kapasitet til å støtte nye kunder, mens det kan bli kø etter UNINETT-konferansen, avslutter Morten Knutsen Mer informasjon: www.uninett.no/tjenester/testtjenester/logganalyse Kontaktinformasjon: logs@uninett.no «Vi tviler på at noen kan matche en pris på 8,33 kroner per gigabyte for en slik løsning.» Morten Knutsen, UNINETT Foto: Mattis Daae, UNINETT 15

ECAMPUS Foto: Mattis Daae, UNINETT Prosjekt for digital eksamen godt i gang Siden oppstarten i mars 2014, har hele 26 UH-institusjoner blitt med i prosjektet for nasjonal koordinering av digital eksamen. BIBSYS, FS, Universell og Norsk studentorganisasjon (NSO) er også med i prosjektet, som koordineres av UNINETT ecampus. Tekst: Freddy Barstad, UNINETT Mye har skjedd det siste året, med stor aktivitet og stor interesse for digitalisering av eksamen. Noen av de deltakende institusjonene er godt i gang med utprøving av løsninger, mens andre fremdeles er i startgropa. Felles for alle er ønsket om samarbeid, koordinering og deling av kunnskap. Endringer på mange områder Digitalisering generelt og ikke minst innføring av digital eksamen, medfører mange felles spørsmål og utfordringer som alle utdanningsinstitusjoner står overfor. Mange av utfordringene handler om problemstillinger av teknisk art, og er knyttet til tilgang på løsninger, infrastruktur, integrasjoner og etablering av tekniske standarder. Men det er vel så viktig å forstå hva digital eksamen innebærer av organisatoriske endringer, juridiske utfordringer og faglige muligheter for institusjonen. Det nasjonale prosjektet legger vekt på det tekniske, men er avhengig av avklaringer og læring også på de ikke-tekniske områdene. til IT-løsninger for praktisk erfaring med digitalisering av eksamen, har prosjektet aktivt informert og søkt samarbeid med flere leverandører. Dette gir nyttig læring for prosjektet, og sikrer et mer modent leverandørmarked som vil være bedre rustet til å tilby løsninger for digital eksamen. Teknologivalg og arbeidsområder Prosjektet legger vekt på teknologivalg og konsekvenser av dette, og arbeider med følgende hovedområder: koordinering og erfaringsutveksling mellom prosjekter og institusjoner tilgang til løsninger for utprøving og læring felles spesifikasjoner for sektoren krav til nødvendige endringer i og utvikling av infrastruktur samarbeid med og utvikling av leverandørmarkedet Økt kunnskap og bevissthet Kunnskapen og bevisstheten i UH-sektoren om digitalisering av eksamensprosessen er betydelig styrket gjennom det siste året. For å sikre nødvendig tilgang Mer informasjon: Kontaktpunkt: www.uninett.no/digitaleksamen Freddy Barstad, freddy.barstad@uninett.no 16

ECAMPUS Opptak Samhandling Arkitektur Arbeidsgrupper i prosjektet for digital eksamen: Arbeidsflyt: Vurdere og beskrive helhetlige arbeidsprosesser for digital eksamen sett fra studentens, faglærerens og administrasjonens ståsted. Arkitektur: Samarbeide med IKT-arkitekter i UHsektoren for å utarbeide et målbilde for digital eksamen som er i overenstemmelse med digital arbeidsflyt. Målbildet forankres hos sektorens IT-arkitekturråd. Integrasjon: Etablere felles integrasjoner for digital eksamen, for eksempel til FS og arkivsystem. Infrastruktur: Etablere retningslinjer for teknologi og bygg knyttet til gjennomføring av digital eksamen. Utarbeide fagspesifikasjoner for nødvendig infrastruktur. Klientutstyr: Etablere retningslinjer for bruk av klientutstyr knyttet til digital eksamen, både studenteid (BYOD) og institusjonseid klientutstyr. 30 MEDIASITE MEDIASITE MEDIASITE FORELESNINGSOPPTAK FORELESNINGSOPPTAK 20 abonnenter FORELESNINGSOPPTAK 20 abonnenter 9899 20 presentasjoner abonnenter 9899 presentasjoner 687306 9899 visninger presentasjoner 687306 visninger 687306 visninger TECHSMITH RELAY FORELESNINGSOPPTAK TECHSMITH RELAY TECHSMITH RELAY FORELESNINGSOPPTAK 21 abonnenter FORELESNINGSOPPTAK 21 abonnenter 1570 21 brukere abonnenter 1570 brukere 11000 1570 presentasjoner brukere 11000 presentasjoner 449230 11000 visninger presentasjoner 449230 visninger 449230 visninger SUPPORT support.ecampus.no SUPPORT SUPPORT support.ecampus.no 2732 brukere (Feide) support.ecampus.no 2732 brukere (Feide) 516 2732 tickets brukere via support@ecampus.no (Feide) 516 tickets via support@ecampus.no 516 tickets via support@ecampus.no 230 230 15 115 115 0 Jan 0 0 Jan Jan Des 24 læresteder 24 læresteder 5 arbeidsgrupper 24 læresteder 5 arbeidsgrupper 11 5 leverandører arbeidsgrupper i dialog 11 leverandører i dialog 11 leverandører i dialog DIGITAL EKSAMEN PROSJEKT DIGITAL EKSAMEN DIGITAL EKSAMEN PROSJEKT PROSJEKT ADOBE CONNECT WEBMØTER ADOBE CONNECT ADOBE CONNECT 2014 Unike besøkende på support.ecampus.no Des Unike besøkende på support.ecampus.no Des Unike besøkende på support.ecampus.no 106 innlegg 106 innlegg BLOGG BLOGG 180 180 180 BLOGG www.ecampus.no 90 www.ecampus.no www.ecampus.no 106 innlegg 90 WEBMØTER FILESENDER FILOVERFØRING FILESENDER FILESENDER FILOVERFØRING FILOVERFØRING 39 abonnenter 39 abonn 2154 39 opplastere abonnenter 2154 oppla 24578 2154 delte opplastere filer 24578 delt 234GB 24578 største delte fil filer 234GB stør 234GB største fil BOX BOX WEBMØTER 23 abonnenter 23 abonne 13153 23 abonnenter brukere 13153 bru 122271 13153 møtetimer brukere 122271 møte 122271 4238 møterom møtetimer 4238 møte 4238 møterom BOX PERSONLIG FILDELING & LAGRING PERSONLIG FILDELING & LAGR PERSONLIG FILDELING 15 abonnenter & LAGRING 15 abonne 2100 15 abonnenter lisenser 2100 lise 2100 lisenser 90 0 Jan Des 0 0 Jan design by Freepik.com Jan Desdesig design by Freepik.com Unike besøkende på www.ecampus.no Unike besøkende på www.ecampus.no

AKTUELT Trådløst gjestenett i produksjon Den nye tjenesten for trådløst gjestenett er nå satt i produksjon. Dette er en felles gjestenettløsning for universitets- og høgskolesektoren, som så langt er tatt i bruk av ett universitet og seks høgskoler. Løsningen gir enkel, trådløs nettilgang for besøkende som ikke har tilgang til eduroam, enten det er enkeltpersoner eller grupper. Løsningen tillater et stort antall samtidige brukere. Tilgang er basert på selvbetjening via SMS. I tillegg kan brukere tildeles via helpdesk eller resepsjon. Mer informasjon: Kontaktpunkt og bestilling: www.uninett.no/tjenester/ gjestenett-uh gjestenett@uninett.no Logganalyse i ordinær drift fra 15. april Etter pilotdrift ved fem UH-institusjoner, settes tjenesten logganalyse i ordinær drift fra 15. april. Løsningen trekker ut volum og trender for alle typer trafikk og tjenester. Dataene kan presenteres grafisk og i tabeller, og underliggende logger er lett tilgjengelige hvis det er behov for å belyse interessante tendenser, for eksempel sterk økning eller betydelig fall i en type trafikk eller tjeneste. svært gunstig: 8,33 kroner per gigabyte loggvolum for lagring av rålogger i 30 dager. Med økende volum, kan prisen senkes ytterligere senere. Tjenesten logganalyse er presentert på side 14. Tjenesten ligger i forskningsnettet, og er underlagt norsk lov. UNINETT er garantist for at sektoren selv har kontroll med systemet. Prisen er allerede Kontaktpunkt: logs@uninett.no 18

AKTUELT Hva skjer? Samlinger og konferanser i 2015 ecampus-samling: samhandling og opptak 14. og 15. april, Trondheim 14. og 15. april arrangerer UNINETT ecampus en samling om samhandling og opptak i Trondheim. Programmet vil by på diskusjon og informasjon om ulike tjenester, arkitektur og framtidsvisjoner. www.uninett.no/ecampus-samling-samhandling-og-opptak Nordic e-infrastructure conference 2015 5. 8. mai, Espoo, Finland Etter en vellykket første Nordic e-infrastructure conference i Trondheim i 2013, går neste konferanse av stabelen 5. 8. mai 2015 i Espoo, Finland. Arrangører er NeIC og CSC i samarbeid med DeIC, NORDUnet, RHnet, SNIC og UNINETT Sigma2. neic2015.nordforsk.org UNINETT-konferansen 2015 2. 4. juni, Tromsø UNINETT-konferansen 2015 setter deling på dagsordenen under konferansetittelen Sharing is caring er deling en suksessformel for IKT i UH-sektoren? Konferansen arrangeres 2. 4. juni ved UiT Norges arktiske universitet i Tromsø, og er den største møteplassen for alle som jobber med IKT i norsk UH-sektor. www.uninett.no/konferanseweb/uninettkonferansen2015 TNC 2015 15. 18. juni, Porto, Portugal Terena networking conference (TNC) er Europas største forskningsnettkonferanse, med rundt 650 deltakere fra hele verden. Gjennom plenumsinnlegg, parallellsesjoner, demonstrasjoner og utstillinger presenteres siste nytt innenfor nettverksteknologi, systemer og applikasjoner for forskning og høyere utdanning. tnc15.terena.org NORDUnet Technical Workshop 2015 16. og 17. september, Kastrup, Danmark NORDUnet technical workshop (NTW) er etablert for å fremme samarbeid og teknologiutvikling innenfor de nordiske forskningsnettene. NTW2015 arrangeres på Kastrup 16. og 17. september, og byr på plenumssesjoner, lyntaler, arbeidsmøter og samlinger for nordiske samarbeidsgrupper. events.nordu.net/display/ntw2015/welcome SUHS-konferansen 2015 4. og 5. november, Trondheim SUHS-konferansen er en faglig og sosial møteplass for medarbeidere, ledere og beslutningstakere som jobber med felles administrative IKT-systemer på universiteter og høgskoler, og arrangeres årlig i Trondheim. www.uninett.no/suhs-konferansen Hold deg oppdatert på: www.uninett.no/konferanser 23 19

RETURADRESSE UNINETT NO 7465 TRONDHEIM Ønsker du å abonnere Bli abonnent! på Uninytt? Uninytt er UNINETTs kundemagasin, Uninytt er UNINETTs med aktuell trykte informasjon kundemagasin primært med rettet aktuell informot universitets- og høgskolesektoren. masjon primært rettet mot universitets- og høgskolesektoren. Magasinet kommer ut med Uninytt fire ordinære kommer ut utgaver fire ganger per år. per I tillegg år. gir vi ut spesialutgaver ved behov. Magasinet Det er gratis er gratis å abonnere, og sendes og magasinet fraktfritt til sendes alle abonnenter. fraktfritt til alle abonnenter. Ønsker du å abonnere på Uninytt? Send en e-post til uninytt@uninett.no Ønsker du å abonnere på Uninytt? Send en e-post til uninytt@uninett.no