Vedlikehold av sikkerhetsløsninger fra et infrastruktur perspektiv. Ole Hanseth Department of Informatics University of Oslo, Norway

Like dokumenter
Erfaringer fra en Prosjektleder som fikk «overflow»

Hvordan komme i gang med ArchiMate? Det første modelleringsspråket som gjør TOGAF Praktisk

Den europeiske byggenæringen blir digital. hva skjer i Europa? Steen Sunesen Oslo,

What's in IT for me? Sted CAMPUS HELGELAND, MO I RANA Tid

Interaction between GPs and hospitals: The effect of cooperation initiatives on GPs satisfaction

Invitation to Tender FSP FLO-IKT /2013/001 MILS OS

Store og komplekse informasjonssystemer

Digital Transformasjon

Referansearkitektur use cases. Kjell Sand SINTEF Energi AS NTNU Institutt for elkraftteknikk

Hva kan sykehjem lære av sykehusdrift, innen digitalisering? Tor Åsmund Evjen Rådgiver digital samhandling St. Olavs Hospital

Uke 4. Magnus Li INF /

Informasjonsinfrastrukturer - teori og begreper. Gruppetime 21. oktober Kristin Brænden

Welcome to RiskNet open workshop

Industrien må ha tilgang til helsedata for å kunne levere innovative produkter for fremtidens helsetjenester Er vi klare?

We are Knowit. We create the new solutions.

LEDERE MED PASJON OG TEKNOLOGI NYSGJERRIGHET. Copyright 2012 Allinnovation All Rights Reserved.

verktøyskrin Grafisk profil ved Norges teknisk-naturvitenskapelige universitet

Blockchain 2/22/2019. Hva er Blockchain for Business. IBMs platform & løsninger. Hvordan komme igang? Hva er det og hvordan komme igang?

Uke 7. Magnus Li INF /

God praksis på personalutvikling i TTO/KA. Presentasjon FORNY Seminar Sommaroy

Forecast Methodology September LightCounting Market Research Notes

Haugesundkonferansen Norsk teknologiindustri hvordan gripe muligheten Even Aas

Styringsparadokser: Digitalisering krever endring av praksis

From Policy to personal Quality

Introduction to DK- CERT Vulnerability Database

Strategi med kunden i fokus

Røros konferansen 12 februar 2010

Margunn Aanestad: Velkommen til INF3290! 27. august 2012

Lean markedsutvikling en raskere og tryggere vei til internasjonal vekst

Gruppetime INF3290. Onsdag 23. september

Standarder med relevans til skytjenester

Introduksjon til 3290

Er du nysgjerrig på om det er mulig...

SRP s 4th Nordic Awards Methodology 2018

HONSEL process monitoring

Europeiske standarder -- CIM og ENTSO-E CGMES. Svein Harald Olsen, Statnett Fornebu, 11. september 2014

verktøyskrin Grafisk profil ved Norges teknisk-naturvitenskapelige universitet

A Study of Industrial, Component-Based Development, Ericsson

Oversikt over standarder for. risikoanalyse, risikovurdering og risikostyring

Uke 9. Magnus Li INF

Information search for the research protocol in IIC/IID

En praktisk anvendelse av ITIL rammeverket

Microsoft Dynamics C5 Version 2008 Oversigt over Microsoft Reporting Services rapporter

PETROLEUMSPRISRÅDET. NORM PRICE FOR ALVHEIM AND NORNE CRUDE OIL PRODUCED ON THE NORWEGIAN CONTINENTAL SHELF 1st QUARTER 2016

Oppsummering og eksamen

Horisont 2020 EUs forsknings- og innovasjonsprogram. Brussel, 6. oktober 2014 Yngve Foss, leder, Forskningsrådets Brusselkontor

Takk for invitasjonen!

Offshore Logistikkonferansen 2016 Færre folk - smartere løsninger? Fra et forsynings- og logistikk perspektiv

Examination paper for TDT4252 and DT8802 Information Systems Modelling Advanced Course

Status for IMOs e-navigasjon prosess. John Erik Hagen, Regiondirektør Kystverket

Capturing the value of new technology How technology Qualification supports innovation

Sykehuspartner HF En partner for helsetjenester i utvikling. Hvordan bygge et sykehus ved å bruke TOGAF rammeverk. En praktisk tilnærming

Western Alaska CDQ Program. State of Alaska Department of Community & Economic Development

Digitalisering av eiendomsforvaltning, case St. Olavs Hospital. Tor Åsmund Evjen St. Olavs Hospital

Status august Prosjekt koordinator Marianne Holmesland Lister fyrtårn Velferdsteknologi og telemedisin

Bostøttesamling

Kurskategori 2: Læring og undervisning i et IKT-miljø. vår

CYBER SECURITY AUTONOME SYSTEMER. Marie Moe, forskningsleder for Cyber Security,

Pasienter og pårørendes ressurser kan telemedisin og andre tekniske løsninger understøtte egenomsorgen? - Line Linstad, NST

... Annita Fjuk DESIGN THINKING

The Future of Academic Libraries the Road Ahead. Roy Gundersen

eresept-prosjektet: En Real Option-analyse

Server-Side Eclipse. Bernd Kolb Martin Lippert it-agile GmbH

Trust in the Personal Data Economy. Nina Chung Mathiesen Digital Consulting

Itled 4021 IT Governance Fra IT-strategi til digital forretningsstrategi og plattformer

Hvordan styrke kvalitetsforbedringens og. utdanningen? Jo Inge Myhre og Unni Gopinathan Medisinstudenter Universitetet i Oslo

Konfidensiell - Navn på presentasjon.ppt

Public roadmap for information management, governance and exchange SINTEF

Uke 5. Magnus Li INF /

Digitization of archaeology is it worth while?

Prosjektstyring, metodikk og løsningsutforming for SAP prosjekter. Sveinung Gehrken Fram

The building blocks of a biogas strategy

Medtek Norge. Agenda markedsgruppe Kommune 3. september 2015

HVILKE ENDRINGER KAN BRANSJEN FORVENTE SEG FREMOVER SETT FRA ET BRUKERPERSPEKTIV CHRISTIAN HEIBERG, EXECUTIVE DIRECTOR CBRE AS NORSK EIENDOM

Samfunnssikkerhet - hvordan påvirke internasjonale standarder innenfor samfunnssikkerhet?

Neste generasjons klyngeprogram - Plan 2014 og fremover. Bjørn Arne Skogstad, NCE Smart Energy Markets Strømstad, 30. mai 2013

Emneevaluering GEOV272 V17

NOKIOS Workshop 3: Hvordan arbeide med virksomhetsarkitektur i offentlige virksomheter?

System integration testing. Forelesning Systems Testing UiB Høst 2011, Ina M. Espås,

Quality in career guidance what, why and how? Some comments on the presentation from Deidre Hughes

THE BENDING MOMENT ENERGIZING CORPORATE BUSINESS STRATEGY. David E. Hawkins

Baltic Sea Region CCS Forum. Nordic energy cooperation perspectives

Unit Relational Algebra 1 1. Relational Algebra 1. Unit 3.3

Sykehusutbyggingskonferansen 2018 Hvordan oppnår vi forutsigbarhet i byggeprosesser? Dato: Skanska Norge AS: Kristian Brende

MØTEPROTOKOLL. Internasjonalt Utvalg. Dato: kl. 9:00 Sted: Skype Arkivsak: 15/01544

Erfa møte Arendal

Varme og kalde hender og integrasjon av ny teknologi i og på topp av gamle systemer. Er det mulig?

COUNTRY REPORT- NORWAY

SIU Retningslinjer for VET mobilitet

Digitalisering. Fra frykt til praksis. Research and Education Network seminar BI, Nydalen 15. februar Espen Andersen

Navamedic ASA Annual General Meeting. June 8, 2015

Når beste praksis rammeverk bidrar til bedre governance. Ingar Brauti, RC Fornebu Consulting AS

Hva kreves av en god byggherre? «Store utbyggingsprosjekter», 23. okt 2014

Lovlig bruk av Cloud Computing. Helge Veum, avdelingsdirektør Cloud Inspiration Day, UBC

Offshore Wind Turbine Support Structures. Erfaringer med å søke EU finansiering

Endring og kompetanseutvikling. Owe Hagesæther, CEO GCE Subsea

Future Defined Datacenter

Status for digitalisering blant norske bedrifter; Sammenligning Norge og Tyskland

Den som har skoen på, burde vite hvor den trykker!,

Bør IHE Norge revitaliseres?

Transkript:

Vedlikehold av sikkerhetsløsninger fra et infrastruktur perspektiv Ole Hanseth Department of Informatics University of Oslo, Norway

Infrastruktur Veier, jernbane, vann,.. Applikasjoner infrastruktur Informasjons infrastruktur: Applikasjoner som infrastruktur

Eksempel og best practice: Internet

eprescription MyPresciptions Information on medicins in use eprescriptions information Prescription information EPJ- Systems Prescription Recall Hand-over message Deleted prescription Reply from Medicine Agency Consent information Reference number eprescriptions Exchange Request for expedition Prescription information Hand-over message Request for assessment by Gvt Medicine Agency Pharmacysystem Application NAV Prescription and expedition information Notification Applicationto of Medicine Agency hand-over Reply on application GP information Refund request Refunds and control (NAV ) Reply on Refund request FEST (Gvt Medicine Agency) Application (Gvt Medicine Agency) Prescription and expedition information

ecustoms Harmonizing, streamlining customs declarations in EU Aim: Single window Increased trade/globalization New risks: Mad cow, terror, counterfeit,.. Containers, big hubs New customs control procedures

EU Domain Strategy/Programme Projects Danish Domain Projects/Subprojects Arla Domain Projects Multi Annual Strategic Plan NCTS e Customs Project Adaption projects Customs 2002 Customs 2007 Customs 2013 AEO EORI ECS ICS... NCTS AEO EORI ECS... ICS ECS ICS Figure 4. Organization of e-customs projects at EU, national, and trader level.

TBG18 Agriculture TBG2 Digital Paper TBG15 Trade Facilitation TBG8 Insurance TBG19 egov TGB15 International Trade Single Window TBG14 International Supply Chain Model & TBG2 UNeDocs Data Model TBG17 UN/CEFACT Core Component Library United Trade Data Elements Directory (UNTED) TBG1 Supply Chain TBG4 WCO DM TBG3 Transport TBG13 Environment TBG5 Finance Figure 3. UN/CEFACT International Trade and Business Processes Group (TBG) and key relationships between these working groups. Redrawn from Dill (2007).

System abbreviations: ECS: Export Control System EORI: European Operators Registration and identification system ASS: Agriculture Subvention System EMCS: European Movement Control System CRMS: Customs Risk Management Systems Figure 5. Information flows in an export process

Figure 6. Development of the European e-customs information infrastructure 2000-2010

Cases Health care: EPR, RIS/PACS, EDI networks, telemedicine, HISP Industry: SAP implementation, corporate standards/infrastructures, supply chain (oil) Mobile Internet: CPA, billing systems Internet: strategy, standardization, Nordunet Digital music ++ egovernement: ecustoms

Summary Care Record Systems Scotland: 3 MGBP (4M Euros, 4 M USD) Denmark: Official, top down 10 M Euros, Faded out after about 4 years, officially canceled after 8 Unofficial, bottom up Great success Norway (eprescription) UK 500 MNOK, currently pilot in one GP office Started 2004, early adoption 2007, further deployment is frozen Spent 240 MGBP

Defining Information Infrastructure Information Infrastructure Open Evolving Heterogeneous Installed base Information System Closed Life cycle Homogeneous (??) Designed from scratch Cultivating living organism Design of dead material

Utvikling av II Standardisering Internet: bottom up, evolusjonær utvikling OSI/telekom: top down, spesifikasjons drevet, big bang Design dilemmaer: Take off problemet Lock in problemet

Sikkerhetsløsninger Også infrastruktur Åpen Løsning Brukere Utviklere Evolusjon (gateways) Heterogenitet Eksempel: eresept

Vedlikehold PKI Sykehus: PKI 2014 Alternativ løsning: Virksomhets sertifikater Pris: Sykehusene:? De andre: 20 MNOK (= total løsning i Skottland)

Mange aktører mer politikk Sikkerhet = politikk Bare det beste er godt nok? Uhellige allianser: fundamentalistiske teknologer ++ Sikkerhet er kritisk ressurs Kontroll av sikkerhet = kontroll av infrastruktur analogi end 2 end Blitt brukt for åstoppe prosjekt Nasjonalt Helsenett Helsedirektoratet

Konklusjon Vellykkede sikkerhets løsninger må etableres på samme måte som andre vellykkede infrastrukturer: bottom up, evolusjon, enkle løsninger, håndtere åpenhet Ikke som et lukket system! Må håndtere samspillet mellom teknologi, organisasjon, politikk

The EDI Paradigm Information flow ICT architecture Project organization GP offices Hospitals Hospital systems Vendors of hospital syst. NAV Pharmacies Labs NAV systems Pharmacy systems Lab systems NAV s dev. org. Vendor of the Pharmacies system Vendors of Lab systems

An alternative GP office GP s computer GP s EPR system GP GP computer Client module Communication system/network Server module Project org. Lab/hospital Lab system Lab/hospital ICT architecture Project organization

Differences EDI Paradigm Complex technical solution Very complex project organization Top down Escalating complexity (destbilizing) Stabilizing (freezing) user practices Failure ASPO architecture Simple technical solution Very simple project organization Bottom up, evolutionary Stable complexity Destibilizing user practices (stimulating organizational innovation) Success

Top down All stakeholders involved Each has separate requirements The more stakeholders involved, the more new requirements will be generated Each change: all stakeholders have their requirements.. Aims at stability generates destabilizing processes