Kontakt
Vibeke Normann
IT-Arkitektur & Standarder
Telefon: +45 3370 3883
E-mail: vno@kl.dk
Forudsætningen for, at der kan skabes sammenhængende brugerrejser og tværgående arbejdsprocesser og datadeling på tværs af domæner, er, at sikkerhed håndteres på en sammenhængende måde, herunder at håndtering af brugerrettigheder, sikkerhedsprocesser, sikkerhedsmodeller og infrastrukturkomponenter er sammenhængende og interoperabel.
Forudsætningen for, at der kan skabes sammenhængende brugerrejser og tværgående arbejdsprocesser og datadeling på tværs af domæner, er, at sikkerhed håndteres på en sammenhængende måde, herunder at håndtering af brugerrettigheder, sikkerhedsprocesser, sikkerhedsmodeller og infrastrukturkomponenter er sammenhængende og interoperabel.
Det betyder at:
*) Kommunal tilføjelse til de fællesoffentlige arkitekturprincipper og regler fra Hvidbogen om Fællesoffentlig Digital Arkitektur 2017, Digitaliseringsstyrelsen
I dag håndterer man traditionelt sikkerhed ved at sikre systemer i helhed. Der kan dog være fordele ved at sikre hvert enkelt forretningsobjekt selvstændigt, så sikkerhed drejer sig mere om sikring af de forretningsobjekter som systemerne forvalter, UANSET hvilket system, der forvalter det.
Eksempelvis opstår der sager i mange fagsystemer, og deres sikkerhed defineres af de systemer, som opretter og håndterer sagerne. Når de samme sager så anvendes, eksempelvis i SAPA, opstår et stort problem med at sikre den samme sikkerhed på de samme sager, når sikkerheden går på SAPA-systemet og ikke ”arves” fra de sager, som SAPA forvalter.
Hele sikkerhedsperspektivet skal således bygges op igen i SAPA-regi. Hvis sikkerheden fulgte forretningsobjektet (sagen), og den kunne afprøves fra SAPA (eller et andet system), ville man opnå en større ensartethed i håndteringen af informationssikkerheden.
Drejebøger, analyser mv. fra KL’s sikkerhedsprogramDatabehandleraftalevejledning – Vejledninger og skabeloner for databehandleraftalerMateriale vedr. National Standard for Identiteters Sikringsniveau (NSIS) - Anvendes i en række sammenhænge som tillidsrammeværk ved brugerstyring
Referencearkitektur for brugerstyringBeskrivelse af arkitekturreglen fra Digitaliseringsstyrelsen
Godkendt af Kommunernes It-Arkitekturråd på 24. møde d. 7. december 2017
IT-Arkitektur & Standarder
Telefon: +45 3370 3883
E-mail: vno@kl.dk