T- FOBS Temporær Fælles Offentlig Bruger Styring Fællesoffentlig log-in-løsning Beredskab / Incident Management.

Slides:



Advertisements
Lignende præsentationer
Klar til håndtering af fritagelse af borgers fra Digital Post
Advertisements

Agenda – ERFA :00Velkommen 13:10 (20 min) General status i projektet v/Claus Andreasen 13:30 (20 min) Borger.dk – portalintegrationen v/Rasmus.
Anskaffelse af ny teknologi
Katalog over nationale standarder på sundhedsområdet.
Den Danske Kvalitetsmodel
Bekendtgørelse om samarbejde om sikkerhed og sundhed
Skolebestyrelsesvalg 2012
Proces – trin for trin Leder afsøger alternativer til udpegning
Ansættelsesprocedurer
Teststrategi Engrosmodellen
Studieretnings projektet ÅSG Studieretningsprojekt  En skriftlig opgave i typisk to fag  Du har 2 uger uden anden undervisning til opgaven  Der.
Datakvalitetsstrategi Engrosmodellen
Portalintegrationsprojektet Føderationstilslutning ERFA møde 9. januar 2008.
Sikring af tilgængelighed er en proces!
1 Belastningsprøve Fredag 16. september Agenda Kl. 08:00Velkomst v. Allan Harding Status på Imerco projekt, v. Allan Harding Oplæg til belastningsprøve,
Portalintegrationsprojektet Claus Andreasen PL, portalintegrationsprojektet.
Firewalls & netsikkerhed Henrik Størner,
Teststrategi Engrosmodellen
Opstartsmøde fase 2: Implementering og etablering af miljøerne
Husdyrgodkendelse.dk •Systemet skal håndtere udarbejdelse og indsendelse af ca ansøgninger om året •Dvs. 75 % af det samlede årlige antal ansøgninger.
Gov 2.0 Fra portaler til borgernes lommer
Elektronisk fakturering og pengeinstitutterne
Input FMEA Output Shit in = Shit out FMEA
Servicecentre i København
Hvordan påvirker NemKonto din hverdag…?. NemKonto, hvornår?
Det fællesoffentlige brugerstyringsprojekt Vilkår for tilslutning til SSO - drøftelse Ved Ellen Syberg.
1 IT Service Management - JP/POLITIKENS HUS A/S IT Service Management – JP/Politikens Hus Per Palmkvist Knudsen Frank Stjerne
IT Service Management – JP/Politikens Hus
Fælles EPJ til hospitalerne i Region Midtjylland
IT – sikkerhed Fysisk sikkerhed Logisk sikkerhed
Portalanalyse Udfordringer ved iFrame integrationsformen i forbindelse med FOBS løsningen.
Portalintegrationsprojektet Nyt fra brugerstyring ERFA møde 6. februar 2008 Thomas Gundel.
23. november 2014 | CLAA | Side 1 Portalintegrationsprojekt ”Integration af de første portalservices” Kickoff – Erfa række ( )
Portalintegrationsprojektet Claus Andreasen PL, portalintegrationsprojektet.
Medarbejder en vigtig resurse Concept Data A/S Flad organisation. Åben miljø. Selvstændighed under ansvar. Socialt sammenværd.
Portal Integrations Projektet
Niveau af Autenticitetssikring PIP ERFA møde 4. juni 2008.
Quality Management Systems
Fællesoffentlige it-arkitekturkrav Initiativ 32 Kravpakker – udkast til planlægningsarbejdet 16. april 2008 Michael Bang Kjeldgaard, IT-arkitekturkontoret,
1/11/2015 1:16:14 AM _Teamwork FOBS POC 2 PIP erfa møde Onsdag d. 5. marts 2008.
CSC Proprietary 1/11/2015 3:39:14 AM 008_5849_ER_RED[1] 1 Møde vedr. e-TL test for eksterne interessenter. 11. januar 2007.
Stedet som indgang til digital forvaltning
Kortforsyningsseminar 2011 Samarbejdsmodel for infrastruktur for (geografisk) information Et idéoplæg vedrørende fremtidig forretningsarkitektur og samarbejdsmodel.
Ed - fasen Lokal Politiet EN BESKRIVELSE AF PROBLEMET (f.eks. Belyse problemets karakter, og omfang,. Undersøge hvem der er/ kan være medinteressenter.
Obligatorisk selvvalgt opgave
Sikkerhed og video i SkoleIntra
INSPIRE samarbejdsmodel v/ Niels H. Broge. Programpunkter Baggrund Videregivelse af data – Rammer og principper Roller og spillere Aftaler om gensidig.
Support – og overvågning af Kortforsyningen Anna Brinch Thorsen Markedsområdet Kort & Matrikelstyrelsen Maj 2007.
OIM Integrationsmodellen
Seminar 6 – Arbejdsmiljøledelse
Skabelon til udarbejdelse af YoungCRM Årshjul
C O N N E C T I N G B U S I N E S S & T E C H N O L O G Y Copyright © Projektmodel for Beredskabsplan.
Fællesoffentlig brugerstyring Brugerstyringssekretariatet i Økonomistyrelsen v/ Ellen Syberg.
Nyt i ØS LDV - Økonomi og RejsUD Gå hjem møde den 10. november 2011 Ved David Palsgaard, Theis Petersen, Ulrik Heefelt og Gitte Agerlin.
Tekniske hjælpemidler Bekendtgørelse Anvendelse af tekniske hjælpemidler § 1. Bekendtgørelsen omfatter: anvendelsen af tekniske hjælpemidler ved.
Fællesoffentlig brugerstyring Brugerstyringssekretariatet i Økonomistyrelsen v/ Ellen Syberg.
Private opholdssteder Alle typer døgninstitutioner
STS Administrationsmodul
Tre lags arkitektur.
Ældning af installationer
Hvorfor er vi her i dag?. Databeskyttelsesforordningen (GDPR) og Databeskyttelsesrådgiveren (DPO)
Tilslutning til den nye inddrivelsesløsning
Vejledning til jer, der bevilger kørsel
Dag 2 – Incident og request fullfillment
Øget administrativ kvalitet og sammenhængskraft FASE 3 - bemandingsproces Styregruppemøde 25. maj 2018.
Databehandleraftaler
En klassifikations-case
Præsentation af IT-sikkerhedsfunktionen
Digital aflevering.
Sikkerhedspolitik for beredskabers brug af SINE
Præsentationens transcript:

T- FOBS Temporær Fælles Offentlig Bruger Styring Fællesoffentlig log-in-løsning Beredskab / Incident Management

Side 2 PIP - ERFA møde 27. august 2008 Målgruppe:Beredskabet for T-FOBS er rettet mod Identity Provider (IdP Operatør SKAT), Driftsleverandør (CSC), IT- leverandører og alle offentlige serviceudbydere der enten allerede er tilsluttet den fællesoffentlige log-in-løsning eller ønsker, at blive tilsluttet løsningen. Formål:Forpligtigelse til at have et beredskab klar således, at eventuel nedetid af den fællesoffentlige log-in-løsning minimeres i størst mulig omfang. T- FOBS Beredskab

Side 3 PIP - ERFA møde 27. august 2008 Ansvar operatør:FOBS – Support har ansvaret hos Identity Provider (IdP Operatør SKAT) for at forestå beredskabet. Kontakt til og fra Identity Provider (SKAT) i forbindelse med opfyldelse af beredskab sker direkte via Identity Provider Support Servicedesk. T-FOBS -Support varetager kontakten til og fra driftsoperatørens (CSC) Services Desk. Kontaktflade: SKAT - FOBS Support /Hovedcentret Østbanegade København IT-drift- og forvaltningscenter / Data- og intern údvikling. Kontaktperson: Poul Erik Petersen Telefon Mail. / T- FOBS – Beredskab - Ansvar / kontakt

Side 4 PIP - ERFA møde 27. august 2008 Incident : Def: Et Incident er en hvilken som helst hændelse, der ikke er en del af normal IT-drift og som forårsager eller truer med at forårsage en afbrydelse eller en reduktion i kvaliteten af den pågældende Service. Formål: Formålet med Incident Management processen er at sikre, at IT-servicen genoprettes hurtigst muligt med minimal forstyrrelse af forretningen, for dermed at sikre den højest mulige tilgængelighed, og at servicen opretholdes. Løsningen kan enten være permanent eller bestå af en Work- around. T- FOBS – Incident Management

Side 5 PIP - ERFA møde 27. august Ansvar:Incident Management funktion varetages af driftsoperatørens (CSC) Service Desk. Driftsoperatørens (CSC) Incident Management funktion skal løse de Incidents, som: (A)SKAT indberetter via FOBS – Support (B) Incidents som indberettes fra 3.partsleverandører (serviceudbydere) (C) Incidents som driftsoperatøren CSC konstaterer i forbindelse med overvågning. T- FOBS – Incident Management / Ansvar

Side 6 PIP - ERFA møde 27. august 2008 Håndtering af incident: Alle Incidents, uanset om de bliver opdaget / rapporteret af Serviceudbyder, SKAT, CSC eller i f.m. overvågning af systemet, gennemgår i hovedtræk samme proces: -Incident registreres i driftsoperatørens (CSC) Remedy. -Incident bliver klassificeret og forsøges løst omgående. - CSC Service Desk forsøger at løse Incident ved at sammenligne det med en database der indeholder bl.a. Known Errors, Problems, Incidents og Changes. - Hvis det er et Major / High Severity (Prioritet - Kritisk/Høj/Middel) Incident eskaleres det direkte til Incident Manageren som har ansvaret for at initiere og lede et Service Restoration Team (SRT). -FOBS – Support informeres om Incident håndteringen / klassificeringen. -Hvis Incident ikke kan løses af Service Desk, assignes det til relevant funktion i CSC Drift, som finder årsag og løsning til Incident. -Når en løsning (Work-around eller permanent løsning) er fundet, informeres FOBS – Support om status. -Incident lukkes når FOBS - Support har accepteret løsningen. T- FOBS – Proces

Side 7 PIP - ERFA møde 27. august 2008 Varslinger fra IdP: Identity Provider – SKAT – FOBS Support foretager som led i beredskabet (Incident Management processen), varsling direkte til den udpegede kontaktperson hos alle service udbydere i forbindelse med konstatering af incident der resulterer i: A)Ikke planlagt systemnedbrud. B)Kompromittering af IdP C)Udefra kommende systemangreb D)Planlagte ændringer der påvirker systemoppetid. T- FOBS - Varslinger

Side 8 PIP - ERFA møde 27. august 2008 Tidsramme:Identity Provider – SKAT – FOBS Support er ansvarlig for, at alle opkoblede serviceudbydere indenfor 4 timer bliver varslet om hændelser i forbindelse med: (A) Ikke planlagte systemnedbrud, (B) Kompromittering af IdP, (C) Udefra kommende systemangreb. IIdentity Provider – SKAT – er ansvarlig for, at alle opkoblede serviceudbydere varsles med mindst 14 dages varsel om: (D)Planlagt systemnedetid. Proces:Mail direkte fra driftsoperatørs (CSC) Service Desk – til udpegede kontaktpersoner. Orientering på FOBS Support hjemmeside. Tilgængelighed:A)SKAT´s FOBS Support Servicedesk er tilgængelig indenfor almindelig åbningstid: Mandag til fredag – kl. 08:30 til kl. 16:00 B)Driftsleverandørens (CSC´s) Servicedesk er tilgængelig 24 x 7. T- FOBS – Tidsramme

Side 9 PIP - ERFA møde 27. august 2008 Recovery og datatab: I forbindelse med eventuelt totalt systemnedbrud er Identity Provider – SKAT – ansvarlig for, at den maksimale restore-tid af driftsmiljø og recovery af datatab maksimalt må være 24 timer. T- FOBS – Reetablering

Side 10 PIP - ERFA møde 27. august 2008 Ansvar Serviceudbyder: Serviceudbyder er ansvarlig for udarbejdelse af interne procedurer for håndtering af varslinger til og fra Identity Provider (SKAT) i forbindelse med opfyldelse af beredskabet. Beredskabsplanlægning skal som minimum udarbejdes i overensstemmelse med DS484. Hjælp til udarbejdelse kan findes i rapport udarbejdet for IT- og Telestyrelsen om ” Beredskabsplanlægning i statens institutioner. Et projekt for IT- og Telestyrelsen”. Myndigheden skal som led i tilslutningen til Single Sign On loginløsningen angive en personificeret kontaktflade - med angivelse af kontakt mailadresse og kontakttelefonnummer og som er ansvarlig for, at kunne modtage varslinger i henhold til beredskabsplanen fra IdP operatøren (SKAT).. T- FOBS – Varslinger / Ansvar

Side 11 PIP - ERFA møde 27. august 2008 Varslinger fra Serviceudbyder: Serviceudbyder er ansvarlig for hurtigst mulig efter konstatering af enhver hændelse der kan bevirke drift forstyrrelser, at varsle Identity Provider (SKAT) – FOBS Support - om form og indhold af de konkrete hændelser. Såfremt der endvidere konstateres begrundet mistanke om en kompromittering af sikkerheden hos serviceudbyderen i forbindelse med opkoblingen på den fællesoffentlig log-in-løsning, skal dette straks meddeles Identity Provider (SKAT) og serviceudbyderen skal omgående foretage den nødvendige bevissikring, herunder kopiere loghændelser og anden relevant information til en selvstændig sikkerhedskopi.. T- FOBS - Varslinger

Side 12 PIP - ERFA møde 27. august 2008 Eks.: Eksempler på kompromittering af sikkerheden omfatter bl.a. (listen er ikke udtømmende): (A) Identitetstyveri – Mistanke om tyveri af en identitet eller personhenførbare information hos serviceudbyderen (B) Sikkerhedsbrud/Hackerangreb - Mistanke om brud på serviceudbyderens systemer, for de i aftalen indbefattede systemer. Serviceudbyderen forventes at samarbejde i nødvendigt omfang, at begrænse konsekvenser af en evt. kompromittering og, at udlevere relevante informationer og materiale eksempelvis log-hændelser.. T- FOBS – Varslinger / eks.