Fleksible og fremtidsrettede it-løsninger for Moss Kommune. Veien til nettskyen Terje Jensen, sikkerhetsansvarlig Moss kommune



Like dokumenter
Fleksible og fremtidsrettede it-løsninger for Moss Kommune. Veien til nettskyen v/bjarne I. Blom

Fleksible og fremtidsrettede it-løsninger for Moss Kommune. Veien til nettskyen v/bjarne I. Blom

Sammendrag - Utredning av juridiske forhold ved bruk av nettsky i kommunal sektor en mulighetsstudie

Arkiv skal ikkje førast ut or landet

Arkivloven og skyen. Senioradvokat, Malin Tønseth 17. Mars

Skyløsninger. Sikkerhet og leveransemodell

Teknisk hjørne RiskManager

Skytjenester Status for Riksarkivets arbeid. Ta styringen! Norsk Arkivråds seminar mars 2015 i Trondheim. Olav Sataslåtten Riksarkivet

Bruk av skytjenester Sikkerhet, personvern og juridiske forhold i skyen. Hallstein Husand, fagdirektør IKA Trøndelag Trondheim 24.

Utredning av juridiske forhold ved bruk av nettsky i kommunal sektor en mulighetsstudie. Advokat Eva Jarbekk Advokatfirma FØYEN Torkildsen DA

Advokat Arve Føyen Advokatfirmaet FØYEN Torkildsen

Azure Stack. - når skyen blir lokal. Foredragsholder: Odd Egil Bergaust

Public 360 Online Datasikkerhet

Utredning av juridiske forhold ved bruk av nettsky i kommunal sektor en mulighetsstudie. Advokat Arve Føyen Advokatfirma Føyen Torkildsen AS

Office 365, din nye kommunikasjonsplattform og samarbeidsløsning.

ASKER. Temadag høsten Skytjenester

Datasenterstrategi i SpareBank 1 Hvilke valg finnes mellom skyen og egen kjeller?

Finne, tilpasse og tilby skyjenester til sektoren...på lengre sikt levere alle felles IT-tjenester til sektoren. 12. mars

Skytjenester (Cloud computing)

Rødt nye Office 365 app- switcher i skyen, linker øverst til høyre på bakken. Blått båndet er likt bakke og sky.


Personvernerklæring. Nettbasert behandling av personopplysninger

Bakgrunnsinformasjon for Øyeren IKT prosjekter Målgruppe: leverandører

Nye regler nye muligheter skytjenester i kjølvannet av Narvik og Moss. Bjørn Erik Thon

Arkivsystemer med skyløsninger

Software Innovation med Public 360 Online. Odd-Henrik Hansen, Salgsdirektør og partneransvarlig Oktober 2014

På veg mot skyene. Office Lånekassens arbeid med risikovurderinger og piloteringer. Jostein Jensen / Sikkerhetsansvarlig Oslo

Digital samhandling i praksis med. Kort om DSS. Departementenes bruk av felles samhandlingsrom og skytjenester

EGA Svar på spørsmål, oppdatert pr

Hei! I vår digitale tidsalder representerer antallet informasjonskilder og store informasjonsmengder både utfordringer og muligheter for bedrifter.

Virksomhetens kontroll og ansvar - Når den ansatte går i skyen. Helge Veum, avdelingsdirektør Dataforeningen Outsourcing&Offshoring, Oslo

Box: erfaringer med UNINETTs første internasjonale skytjeneste. Jan Meijer, UNINETT

HVA ER SKYTJENESTER? Balanserte anskaffelser 19.juni

Spørsmålsliste til Microsoft og Office 365

Hvordan kan digitale verktøy effektivisere en

Virksomheter som tar i bruk skytjenester er juridisk ansvarlige, og må sørge for at personopplysningene behandles i tråd med personvernregelverket.

Office365 -innføring i utvalgte programmer

Arkivet i skyen Serveren på månen

AGENDA. En produktiv arbeidsplass Ja, derfor Office 365 Hege Line Arnstein Andreassen. Office 365 del 2. Avslutning. Marie Johansen, Microsoft

Datacenter Appliance hva moren din IKKE fortalte deg om effektiv infrastruktur i datasenteret Sven Ole Skrivervik Direktør Kundetjenester Proact IT

Fylkesmannen opprettholder Moss kommunes vedtak om delvis avslag på krav om innsyn i dokumenter om bruk av nettsky

Edulab Lab som skytjeneste for underviser, student og IT-avdeling

Friheten ved å ha Office på alle enhetene dine

Utviklingen av framtidas elektroniske forvaltning hvor går grensen

DIGITALISERINGSSTRATEGI FOR DDV-SAMARBEIDET

Hovedprosjekt i Informasjonsteknologi 2016 Høgskolen i Oslo og Akershus. Forprosjektrapport. Bravo Booking App

Skytjenester. - Gevinster og utfordringer. Petter Kongshaug, UNINETT

DOKUMENTASJON E-post oppsett

I ÅS FORSLAG TIL LØSNING

Sikkerhet og effektivitet

Ny all-flash-lagring for virtuelle maskiner

Ementor SharePacks. Breakfast Club 23. september Konsulentsjef Ementor Oslo

KONKURRANSEGRUNNLAG. Bilag 1 Kravspesifikasjon

Hvor holder dere til? Hvis vi trenger hjelp, hvor nært er dere? Tar det lang tid å få hjelp fra tekniker?

Lumia med Windows Phone

Kommunesammenslåing Hof og Holmestrand STATUSRAPPORT TIL PUBLISERING ARBEIDSGRUPPE IKT

Nettskyen -i et densentralisert konsern. Øyvind Lundbakk Leder Produkt og Partner

Er du trygg i nettskyen 31. Mai 2011 Advokat Herman Valen

Forskningsdata i O365

Skytjenester bruk dem gjerne, men bruk dem riktig

Prioriteringer for USIT i 2017

Hvordan lage forespørsler for cloud-baserte tjenester og utarbeidelse av avtaler Advokat Herman Valen

HiOA og Skytjenester

Nettskyen, kontroll med data og ledelsens ansvar

Syntel AS leverer det du trenger for enkel, sikker og effektiv drift av din virksomhet.

Tjenester i skyen hva må vi tenke på?

6 ting du bør vite om Office 365

RUSSISKE HACKERE I AKSJON. Copyright 2016 EMC Corporation. All rights reserved.

Trondheim opp i skyen

Oslo kommune Utdanningsetaten

Cloud computing en veileder i bruk av nettskytjenester. En vurdering av nettskytjenester opp mot kravene i personopplysningsloven 1.

Dialogkonferanse plattform. Gardermoen, 10. juni 2015 Odd Ruud Adm. dir. Digitale Gardermoen

Kontraktsstrategi. DNDs IT-kontraktsdag 10. september Thor Jusnes Haavinds IT & Outsourcing praksis T: E: t.jusnes@haavind.

Bilag 1: Kundens kravspesifikasjon

Kravspesifikasjon. Detaljerte krav for kjøp av hardware for utvikling av IKT-infrastruktur og tilhørende tjenester for Finansdepartementet

Cloud computing og offshoring. Juridiske sjekkpunkter for overføring av data til utlandet. Espen Werring, 1. desember 2011

Flytting av digital infrastruktur. Harald Hjelde

HVORDAN FORANKRE ARBEIDET MED «ORDEN I EGET HUS» OG HVORDAN I PRAKSIS GJENNOMFØRE DET I KOMMUNENE?

Arkivering i skyen Faggruppe arkiv, Fagforbundets fagdager onsdag 3. september 2014 Anne Mette Dørum, spesialrådgiver, KS

Kan du legge personopplysninger i skyen?

HP StoreVirtual Spesifikasjoner HP StoreVirtual 4000 arkitektur

Den Nettverksintegrerte Tjeneste Geir Førlie

6105 Windows Server og datanett

6105 Windows Server og datanett

NÅR TO BLIR EN. En historie fra Trøndelag. Anders Bjøru, seksjonsleder analyse, digitalisering og eksamen

Acronis Backup 12 Fleksibel backup for bedriftsmarkedet

Prioriteringer for USIT i 2017

Office 365 ROS oppsummering

Nettskyen utfordringer og muligheter

Helsedata i skyen og personvern på viddene? Helge Veum, avdelingsdirektør H-dir arbeidsseminar om skyteknologi Kongsvinger 10.

Vi vil ut I skyen hva gjør vi? Tilgangsstyring. Foredrag på NIFS-møte ved Seniorrådgiver Mari Vestre Difi

Prioriteringer for USIT i IT-direktør Lars Oftedal

Databehandleravtale Kontorvarehuset Møre og Romsdal AS

KJAPPE, BILLIGE SKYTJENESTER MEN HAR DU KONTROLL?

Ta spranget mot en enkel og trygg IT-hverdag

HP Kommunikasjon og Interne systemer

Ekte versus hybride skyløsninger. IT-puls Trondheim 12.mai 2016 Helge Strømme

PC Drift og Leie Tjenestebeskrivelse versjon Q for tjenester levert under Nettskyavtale versjon 5 eller senere mellom Kunden og Leverandøren.

Rammeverk for anskaffelse av tjenester i skyen.

Rammeavtale for kjøp av vannmålere

Transkript:

Fleksible og fremtidsrettede it-løsninger for Moss Kommune Veien til nettskyen Terje Jensen, sikkerhetsansvarlig Moss kommune

Moss kommune: 32.000 innbyggere og 2.500 ansatte 65 lokasjoner på egen fiber 1 Gb internettlinje med 100Mb back-up 32 fysiske servere med 100 virtuelle (VM- Ware) 100 applikasjoner 8,2 årsverk på IKT

Bakgrunn: 2009: Sentrale føringer med fokus på å styrke internkontroll (KRD) Ett av kommunens tiltak: Innføring av elektronisk kvalitetssystem som skal: Samle dokumentasjon Dokumentere risikovurderinger av kommunens tjenester, HMS m.m. Forbedre og forenkle kommunens avvikshåndtering

Bakgrunn: Dette skapte et behov for epost til alle ansatte. Kun 1100 av 2300 ansatte hadde mailtilgang Hva gjør vi?

Alternativer for løsning: 1. Tradisjonelle lisenser for alle brukere, lokal drift. Dyrt 2. Office 365 i «skya». 1/3 av prisen Vi valgte «skya»

Hvor er vi i dag: «Hele» skole sektoren er i dag ute i «skya» med Office365 Administrasjon (- tunge arkivbrukere) i Office365 (1900 kontoer) Arbeider med Onedrive for business Administrative servere (som f.eks AD) i Azure Backup i Azure og lokalt med kopi i Azure Storsimple lokalt med arkivering i Azure Noen småprogrammer/databaser i Azure Jobber med å vurdere om andre systemer kan flyttes ut

Historikk Første runde (med Office 365) Råd- og veiledningsmøte med Datatilsynet (mars 2011) Tilstede: Moss kommune, Microsoft, DNV og Skill Risikovurdering med DNV (gjennomgang av sikkerhetsdokumentasjon og revisjonsrapporter) Simonsen som juridisk bistandspartner i dialogen med Microsoft (for å få i stand en databehandleravtale som tilfredsstilte krav fra datatilsynet) OK fra Datatilsynet, september 2012 Alle nye «lette» mailbrukere i MK ble fra september 2012 etablert i skya

Historikk Runde 2

Status (2013): Lite økonomisk handlingsrom Små/ingen muligheter for flere stillinger Begrenset med investeringsmidler Behov for mer lagringsplass Behov for ny back-upløsning Behov for katastrofeløsning Behov for å effektivisere Hva gjør vi?

Vi har gjort følgende: Gjennomført en grundig risikovurdering av skytjenesten (Intern drift ble vurdert samtidig) Inngått databehandleravtale med Microsoft, og fått denne juridisk vurdert Utarbeidet malverk for risikovurdering for hvert område vi vurderer å flytte Hvert system vil bli vurdert opp mot gjeldende lover før det flyttes ut i «skya» Sikkerhetsdokumentasjon og revisjonsrapporter er gjennomgått

Juridisk vurdering av Databehandleravtalen «Samlet sett..anser vi at avtalen på en egnet måte hensyntar kravene i norsk lovgivning mht behandling av personopplysninger og bruk av skytjenester.»

Arkivloven 9 Vurdring av Simonsen vogtwiig: Bestemmelsen og uttalelsens rekkevidde må avgrenses til å gjelde rene "skyarkiv" hvor servere er plassert utenfor Norge. Vi mener ikke det er et absolutt hinder for at forvaltningsorganer kan ta i bruk andre typers skyløsninger og heller ikke mot at noe arkivmateriale tidvis inngår i slike andre skyløsninger.

Datatilsynet trygge på (M)oss:

Overordnet løsningsskisse STORAGE Cloud Integrated Storage STORSIMPLE VM STORE FILE STORE SQL/ORACLE? EXCHANGE

Risikovurdering for prosjektet

De største utfordringene: Risikovurdering Databehandleravtale Juridiske (mange lover) Mye endringer underveis, EU/EØS Dokumentasjon Revisjonsrapporter (tilgang til disse) Trustcenter Sikkerhetsvurdering av leverandør Andre leverandører og deres tilnærminger og erfaringer med skya Integrasjoner On-premise vs skya - kalender

Suksesskriterier Skalerbar lagringsplattform som benytter avansert "tiering" og utnytter lagring i skyen og dermed er kostnadseffektiv Flytte VM fra Vmware til Hyper-V Etablere ny backup plattform Etablere ny virtuell infrastruktur som støtter og effektiviserer hybrid cloud. Migrert flere e-post kontoer til Office 365 Flytte hjemmeområder til OneDrive Pro Flytte aktuelle tjenester Utnytte Azure som datasenter for egnede tjenester for dermed å redusere "footprint" lokalt Brukeradopsjon, nanolearning. Gjort en grundig jobb ifm risikovurdering, databehandleravtale,

Takk for meg! Spørsmål?