← Tilbake til anbud

25Q4-ROS_KS-Bibliotek.xlsx

Vedlegg til anbudet Forhåndskunngjøring: Digitale innholdstjenester gjennom norske bibliotek fra Vestfold fylkeskommune.

30673 tegn tekst application/vnd.openxmlformats-officedocument.spreadsheetml.sheet Last ned originalfil ↗
# Ark: Veileder
# Ark: Risikovurdering
ID | Miljø | Rolle (Personas) | Type | Scenario (risikohistorie) | Tiltak KS Digital (Implementert) | S | K | Risk | Kommentar fra KS Digital | Foreslåtte tiltak | Kommentar
R001 | KS Digital | Bror Brukerstøtte | Feil | Som bruker av systemet er det en risiko for at jeg får tilgang på persondata om/fra innbyggere gjennom brukerhenvendelser | 2 | 3 | 6
R002 | Kommune | Berit Bibliotekar | Feil | Som ansatt er det en risiko for at jeg legger inn feil informasjon systemet. | T013 - Logg
T042 - Rollebasert tilgangskontroll | 2 | 3 | 6
R003 | Kommune | Berit Bibliotekar | Feil | Som ansatt er det en risiko for at jeg glemmer å oppdatere informasjon i systemet | 1 | 3 | 3
R004 | Kommune | Frode fylkesansatt | Feil | Som bruker av systemet er det en risiko for at jeg får andre tilganger enn jeg skulle hatt, noe som kan føre til feil på data, data på avveier eller sletting av data. | T013 - Logg
T042 - Rollebasert tilgangskontroll | 3 | 3 | 9
R005 | KS Digital | Bror Brukerstøtte | Feil | Som brukerstøtte er det en risiko for at jeg ikke har nok kjennskap til systemet slik at jeg gir dårlig hjelp og kunden da ikke kan bruke systemet sitt. | T047 - Opplæring i bruk/hjelp av tjeneste
T048 - Brukerstøtte-team | 2 | 2 | 4
R006 | Partner | Larry Leverandør | Feil | Som driftsleverandør er det en risiko for at jeg ikke har sørget for god nok varsling ved driftsproblemer, noe som fører til at KS Digital bruker unødvendig mye ressurser på å finne løsninger som jeg skulle ha løst. | T028 - Rutine for varsling av avvik og retting av feil og mangler | 1 | 2 | 2 | Vi varsler bibliotek gjennom systemet, for å redusere tid på feilsøking i bibliotekene. | Opprette rutiner
R007 | Partner | Larry Leverandør | Feil | Som driftsleverandør er det en risiko for at jeg ikke har sørget for tilstrekkelig sikkerhetskopiering slik at det blir umulig eller tar uakseptabelt lang tid å gjenopprette løsningen hvis det oppstår et alvorlig problem. | 1 | 3 | 3
R008 | KS Digital | Larry Leverandør | Feil | Som driftsleverandør er det en risiko for at jeg ikke har sørget for å herde serverne jeg administrerer, noe som fører til kompromittering av dine løsninger. | 2 | 3 | 6
R009 | KS Digital | Polly Produktansvarlig | Feil | Som driftsleverandør er det en risiko for at mine skylagringsløsninger er lokalisert utenfor EU/EØS, og dermed er underlagt et annet lands lovverk. Dette kan føre til at mine dataløsninger blir stevnet av myndighetene i det gitte landet, og kunders data kan komme på avveier. | T045 - Standard databehandleravtale | 2 | 2 | 4
R010 | Innbygger | Inger Innbygger | Feil | Som innbygger er det en risiko for at jeg ikke fullt ut skjønner inneholdet i leverandørers personvernerklæring og godtar noe jeg ikke egentlig ønsker å godta for å bruke tjenesten | 2 | 1 | 2
R011 | KS Digital | Sjur Sikkerhet | Feil | Som driftsleverandør er det en risiko for at jeg blir utsatt for distribuert tjenestenektangrep (DDOS), noe som fører til at dine digitale tjenester blir utilgjengelige. | 1 | 1 | 1
R012 | KS Digital | Siri Systemadministrator | Feil | Som driftsleverandør er det en risiko for at jeg har manglende eller mangelfull varsling av problemer og/eller endringer, som fører til unødvendig lang nedetid og problemer for dine tjenester. | T001 - Driftsovervåking med alarmering
T028 - Rutine for varsling av avvik og retting av feil og mangler
T045 - Standard databehandleravtale | 2 | 2 | 4
R013 | KS Digital | Dagny Driftsleverandør | Feil | Som driftsleverandør er det en risiko for at jeg unnlater å følge god praksis for grunnleggende sikring av driftsmiljøet, som fører til problemer for en eller flere av dine digitale tjenester. | 1 | 2 | 2
R014 | Partner | Turid Tjenesteadministrator | Feil | Som driftsleverandør er det en risiko for at jeg gjør en feil som fører til at uvedkommende får tilgang til løsningene dine. | T045 - Standard databehandleravtale | 2 | 2 | 4
R015 | Uvedkommende | Harry Hacker | Angrep | Som hacktivist er det en risiko for at jeg saboterer en eller flere av de digitale tjenestene dine for å få oppmerksomhet rundt min egen sak (DOS, DDOS, Defacement, el.l.). | 1 | 2 | 2
R016 | Uvedkommende | Harry Hacker | Angrep | Som hacktivist er det en risiko for at jeg utnytter manglende eller mangelfull ressurs- og trafikkbegrensninger til å skape trøbbel for løsningene dine (API-4) | 1 | 3 | 3
R017 | Innbygger | Inger Innbygger | Feil | Som innbygger er det en risiko for at jeg ikke kan benytte en løsning, fordi den ikke har nødvendig funksjonalitet iht. universell utforming. | T039 - Universell utforming | 1 | 3 | 3
R018 | Uvedkommende | Harry Hacker | Angrep | Som kriminell er det en risiko for at jeg bryter meg inn hos en av dine leverandører og kompromitterer deg for å stjele, manipulere eller sabotere dine verdier, som kundedata (value chain attack). | 2 | 2 | 4
R019 | Uvedkommende | Harry Hacker | Angrep | Som kriminell er det en risiko for at jeg gjetter meg til et eller flere av dine dårlige passord og skaffer meg tilgang til en konto for å få tilgang til løsningene dine. | T002 - Sterk autentisering m/MFA | 1 | 4 | 4
R020 | Partner | Terje Tredjepartsutvikler | Feil | Som tredjepartsutvikler er det en risiko for at produktene jeg leverer inneholder sårbarheter som kan utnyttes av Harry Hacker | T045 - Standard databehandleravtale | 2 | 3 | 6
R021 | Partner | Terje Tredjepartsutvikler | Feil | Som tredjepartsutvikler er det en risiko for at jeg oppdaterer mine produkter uten å si fra til kunde, slik at tjenesten blir inkompatibel og utilgjengelig. | 1 | 2 | 2
R022 | Kommune | Frode fylkesansatt | Misbruk | Som tjenestetilbyder er det en risiko for at jeg misbruker rettighetene jeg har fått som kursansvarlig til å søke opp deltakere og ansatte i forskjellige kommuner. | T013 - Logg
T042 - Rollebasert tilgangskontroll | 2 | 3 | 6
R023 | Kommune | Frode fylkesansatt | Feil | Som Tjenesteadministrator er det en risiko for at jeg lager dårlige passord eller ikke beskytter passordene mine godt nok, som fører til at det blir enklere for uvedkommende å skade tjenesten. | 2 | 3 | 6
# Ark: Tiltak KS Digital
ID | Tiltak | Kommentar
T001 | Driftsovervåkning med alarmering | Alle tjenester på Fiks-plattformen overvåkes mht. oppetid, feil og problemer. Det går automatisk en alarm dersom det oppstår uønskede situasjoner. Det foreligger rutiner for daglig gjennomgang av feil og hendelser som fører til uønskede situasjoner.
T002 | Sterk autentisering m/ MFA | ID-porten eller Feide benyttes som standard autentiseringsmekanisme i Fiks-plattformen. Dette sørger for en standardisert og sentralisert autentiseringsløsning på tvers av tjenester på plattformen.
T003 | Informasjonssikkerhetsstyring via ISMS | Arbeidet med informasjonssikkerhet og personvern styres systematisk gjennom et styringssystem basert på NSMs grunnprinsipper og ISO 27001 standarden, hvor det er beskrevet prosedyrer og rutiner for å gjøre sikringen av fiks plattformen på best mulig måte.
T004 | Krav til etterlevelse av anerkjente standarder for driftsmiljøet | KS Digitals driftsleverandør revideres årlig av ekstern revisor mht. informasjonssikkerhet og personvern. Jf. revisjonsrapport ISAE 3402 og ISAE 3000, samt ISO27001-sertifikater.
T005 | Kontinuerlig styrking av sikkerhetsarbeidet. | Bemanning, budsjett og tidsbruk på sikkerhetsoppgaver øker i takt med modenheten til bedriften.
T006 | Jevnlig penetrasjonstesting og “red team” øvelser. | Kontinuerlig forbedring gjennom testing av KS Digital som bedrift og systemleverandør. Penetrasjonstest- og “red team” rapporter har vist at KS Digital er en robust organisasjon.
T007 | Ingen tilgang til kundedata | Ingen ansatte hos KS Digital skal aksessere data som høre til kunder hvis det ikke foreligger tjenstlig behov eller forespørsel fra kunde.
T008 | Sikring av data i bevegelse | Data som beveger seg til, fra og på fiks plattformen er beskyttet og kryptert.
T009 | Sikring av data i ro | Data som lagres på fiks plattformen blir tilstrekkelig beskyttet eller kryptert i lagring.
T010 | Generalisering av feilmeldinger | Feilmeldinger som oppstår når det skjer en feil er håndtert på en måte at det ikke kan gi utroe tjenere tilgang til informasjon de ikke skal ha.
T011 | God kontroll på tredjeparts-bibliotek og kode hentet fra åpne kilder. | Vi har rutiner for å sjekke bruk av kode som ikke er laget av DIF, SCA og alarmering på utdaterte avhengigheter.
T012 | Validering og sanitering av informasjon behandlet på plattformen. | For å ha kontroll på data som blir behandlet på plattformen vil det gjøres input-validering av type, format, data eller informasjon som skal behandles av KS Digital.
T013 | Logg | Vesentlige hendelser logges av KS Digital. Det vil foreligge en audit-logg (WORM), sikkerhets-logg, forskjellige debug-logger og system-logger. Rutine for gjennomgang av logger som inneholder vesentlige hendelser.
T014 | OWASP top 10 | Interne tekniske risikovurderinger gjøres på bakgrunn av OWASP topp 10 lister over sårbarheter i applikasjoner, api osv
T015 | Sikkerhetskopi (Back-up) | Driftsleverandøren håndterer sikkerhetskopiering av alle miljø, servere og databaser. Med redundans på blant annet lokasjon og tilgangsnivå.
T016 | Testing av tjenester, programvare og funksjonalitet. | Testing av tjenestene, nye leveranser og funksjonalitet vil gjøres før lansering av tjenester. Som en del av sikker-utvikling vil det også skrives tester som verifiserer flyt, funksjonalitet og sikkerhet i programvaren.
T017 | Brannmur | Brannmur på driftsleverandørs infrastruktur for trafikken til KS Digital
T018 | Maskinporten | Alle integrasjoner mot Fiks-plattformen skal være basert på Digdirs maskinporten-tjeneste.
T019 | Ingress-filtrering | Nettverkstrafikk er kontrollert og filtrert
T020 | Innebygget personvern | Rutine for gjennomgang av innebygget personvern i tjenester.
De registrertes rettigheter er tatt hensyn til i alle deler av utviklingsprosessen med fokus på innebygget personvern.
T021 | Manuell kodeanalyse | All kode skal merges via PR og peer-review.
T022 | Felles eierskap av kodebase | For å forhindre tap eller “single point of failure” vil ansvaret for koden ligge på flere team og team-leads.
T023 | Deprekering av uakseptabel/utdatert funksjonalitet | Gammel funksjonalitet som ikke brukes, blir oppdatert eller deprikert.
T024 | Rutine for drift og vedlikehold av nettverkskonfigurasjon | Driftsleverandør har gode rutiner for oppsett, vedlikehold og drift av nettverk.
T025 | Påbegynt mal for Risikovurdering og personvernkonsekvensvurdering (ROS og DPIA) | KS Digital bidrar til å gjøre jobben med å utføre ROS og DPIA enklere ved å publisere forhåndsutfylte maler for ROS og DPIA. KS Digital har foreslått en vurdering av risiko, men det er opp til kunden selv å vurdere sannsynlighet og konsekvens, for å oppnå en reell risikovurdering. Både risikohistoriene og tiltakene er å anse som forslag fra KS Digital sin side. Dermed må kommunene gjerne legge til å trekke fra basert på egne behov og vurderinger.
T026 | Brukerråd og medvirkning | KS Digital har kontinuerlig dialog med brukerrepresentanter for å oppnå best mulig kommunikasjon og brukeropplevelse i tjenestene sine.
T027 | Tydelig kommunikasjon om driftsstatus på tjenesten | Driftsstatus på tjenestene og deres avhengigheter, f.eks. ID-porten m.m. kommuniseres både via egen side for driftsstatus, via blogg og evt. via andre kanaler (e-post, nettside) ved behov.
T028 | Rutine for varsling av avvik og retting av feil og mangler. | Dette er en rutine man gjerne kan ha på et overordnet nivå, knyttet opp mot avvikshåndtering og beredskap, men det bør også foreligge i det enkelte fagsystem/tjeneste.
T029 | Krav om ISO27001-sertifisering eller tilsvarende fra leverandører. | For å sikre at våre samarbeidspartnere følger gode rutiner og prosedyrer er det viktig å ha sertifiseringer og reviderings rapporter som gjenspeiler dette.
T030 | Informative, beskrivende og hjelpsomme feilmeldinger, uten å røpe informasjon som kan misbrukes | Feilmeldinger må gi nok informasjon til bruker om hva som må gjøres, eller hva som er galt, uten at de gir for mye informasjon til personer med uærlige hensikter.
T031 | Rutine for å vurdere mulighet for dataminimering ved kall av APIer | Aldri skal det hentes mer data enn strengt nødvendig for å utføre arbeidet. Hvis det er mulighet for å begrense informasjonen hentet fra API kall skal det gjøres.
T032 | Policy for autentisering ved kryssing av alle tillitsgrenser | For å oppnå en sikrest mulig IKT-arkitektur er det viktig å basere seg på en såkalt nulltillitsmodell (zero trust), som betyr at man forutsetter mistillit til all trafikk med mindre tillit blir opparbeidet via autentisering og autorisasjon. Dette gjelder både intern og ekstern trafikk.
T033 | Fysisk adgangskontroll til beskyttelsesverdige ressurser | Adgangskort med identifikator og kode.
T034 | Rutine for oppdatering av dokumentasjon | Rutine for å oppdatere dokumentasjon under utvikling og videreutvikling av tjenester
T035 | Jevnlig kartlegging av sårbarhetsflate | Ved hjelp av jevnlige rapporter fra driftsleverandør, manuell gjennomgang og SBOM overvåker vi sårbarheter i infrastrukturen og kodebasen vår.
En “software bill of materials” er en “smørbrød liste” over hva som brukes av eksterne avhengigheter i kode. Her kan vi følge opp sårbarheter og ha oversikt over det vi bruker når vi bygger programvare.
T036 | Muligheten er fjernet | Denne funksjonen eller muligheten er ikke lenger tilgjengelig i løsningen.
T037 | Avgrense analyseverktøy til ikke-identifiserbare data | Innført bruk av Plausible, som kun henter data som ikke kan brukes til å identifisere bruker/person
T038 | Ende til ende kryptering | Det er etablert ende til ende kryptering i tjenesten. Dette gjør at KS Digital og leverandørene ikke kan lese innholdet.
T039 | Universell utforming | For å lage robuste tjenester som er tilgjengelig for alle følger KS Digital WCAG-standarden og uutilsynets sjekklister.
T040 | Rutine for testing | KS Digital tester nye funksjoner og tjenester før produksjonssetting eller ved vesentlige endringer i tjenester.
T041 | Syntetiske test data | KS Digital bruke kun syntetiske test data i testmiljøene sine.
T042 | Rollebasert tilgangskontroll | KS Digital lager tjenester som baserer seg på en fingranulert ansvarsfordeling basert på rollebasert tilgangskontroll, som gir sentral støtte for prinsippet om "separation of concerns".
T043 | KS Digital som databehandler | KS Digital bruker underleverandører og driftsleverandører som har sine lokasjoner i Norge eller EU. KS Digital sørger for at underleverandørene er sertifiserte og har gode rutiner og prosesser på styring av informasjonssikkerhet.
T044 | Dekkes av funksjonalitet i løsningen | Her må det beskrives i hvert tilfelle hvordan dette dekkes av løsningen. Bruk kommentar feltet i malen.
T045 | Standard databehandleravtale | KS Digital leverer forslag til databehandleravtale som ivaretar kundens behov.
T046 | Sletting av overflødig data | KS Digital har funksjonalitet for sletting av data vi ikke lenger trenger eller har lov å beholde. KS Digital har rutiner for sletting etter mottak av slettemelding fra kunde.
T047 | Opplæring i bruk/hjelp av tjeneste | Kursing og opplæring i bruk og hjelp av tjenestene for de som jobber med tjenestene i KS Digital.
T048 | Brukerstøtte-team | KS Digital har et tverrfaglig brukerstøtte-team som består av flere personer med variert kunnskap og ansvarsområder som kan overlappe hverandre. ([skjult]@ks.no)
T049 | Generell personvernerklæring | KS Digital publiserer en generell personvernerklæring som forteller brukerne hvem som er behandlingsansvarlig og hvordan de kan ta kontakt for å følge opp sine rettigheter.
T050 | Beredskap | Beredskap som tiltak handler om å være forberedt på å håndtere en uønsket hendelse gjennom planlegging, opplæring og tilgjengeliggjøring av ressurser for å redusere skade og sikre en rask respons.
T051 | Maskere personnummer | KS Digital maskerer de fem siste sifrene i personnummer i konfigurasjonsgrensesnittet.
T052 | Innsyn i egne opplysninger via Min Kommune | Innbyggere har tilgang til egne personopplysninger behandlet gjennom flere tjenester, via løsningen Min Kommune, som har oversikt over forsendelser og dokumenter delt mellom kommune og innbygger.
T053 | Kø-system og retries på forsendelser | I tilfeller hvor forsendelser ikke går gjennom til mottaker, vil de bli liggende i kø for levering og prøve på nytt med jevne mellomrom. I tillegg vil det lage varsling i logger, som kan følges ved gjentatte feilede forsøk.
# Ark: Foreslåtte tiltak
ID | Tiltak | Kommentar
FT001 | Rutine for administrasjon og bruk av tjenesten | Det anbefales at det foreligger en rutine for hvordan å administrere og bruke tjenesten, spesielt hvis bruk involverer behandling av personopplysninger.
FT002 | Rutine for avviksrapportering og -håndtering | Det anbefales at det foreligger gode rutiner for rapporting og håndtering av avvik. Det anbefales også at det er lav terskel for hva man anser som avvik, da uansett alvorlighet vil ethvert avvik representere en berikelse av risikobildet i egen organisasjon. Hvis det f.eks. forekommer 20 mindre hendelser knyttet til feilregistrering i et bestemt system, kan det tyde på at det vil være en god investering å innføre bedre opplæring, be om en endring fra systemleverandør eller innføre kontrolltiltak før noe lagres endelig, osv.
FT003 | Rutine for gjennomgang av logger og internrevisjon | Det anbefales at det foreligger en rutine for sjekk av logger for revidering av vesentlige hendelser i løsninger.
FT004 | Rutine for ROS, DPIA og oppdatering av disse | Offentlige virksomheter, kommuner og fylkeskommuner plikter å utføre ROS og DPIA for løsninger som benyttes. Disse må også holdes oppdatert jevnlig, for å fange opp eventuelle endringer.
FT005 | Personvernerklæring | Det anbefales at det foreligger en personvernerklæring som forteller den registrerte hvordan deres personopplysninger behandles i løsningen.
FT006 | Rutine for innsyn i egne data | Det anbefales at det foreligger en rutine for at innbygger kan be om og få innsyn i egne persondata lagret i løsningen.
FT007 | Rutine for håndtering av reservasjon mot automatisert behandling | Det anbefales at det foreligger en rutine for innhenting og håndtering av innbyggeres reservasjon mot automatisert behandling, dvs. automatiske avgjørelser tatt på bakgrunn av innhentede opplysninger.
FT008 | Personvernkonsekvensvurdering (DPIA) | Behandlingsansvarlig har plikt til å sørge for å gjøre en vurdering av ivaretakelsen av personvernet til den registrerte (innbygger) knyttet til enhver behandling.
FT009 | Rutine for tilgangskontroll og -revisjon | Det bør foreligge tilgangskontroll for styring av tilgang til informasjon, og rutine for å fjerne tilgang som ikke lenger er nødvendig. Enhver organisasjon bør selv sørge for rutinemessig og jevnlig gjennomgang av hvem som får tilgang til hva og om tilgangene passer til jobben de er satt til å gjøre.
FT010 | Krav om begrunnelse for tilgang til data | Det bør foreligge krav om å oppgi begrunnelse for hvorfor man skal ha tilgang til data, spesielt persondata.
FT011 | Rutine for å ivareta den registrertes rett til innsyn, retting og sletting av egne opplysninger | Iht. personopplysningsloven kap. 3, avsnitt 2, art. 15, har den registrerte rett til innsyn, og til å be om retting og sletting av egne personopplysninger. Det bør foreligge rutiner for hvordan å ivareta slike forespørsler.
FT012 | Rutine for kvalitetssikring av opplysninger | Det anbefales at det foreligger rutiner for kvalitetssikring av opplysninger i fagsystem og i tjenesten, det vil si avsjekk at opplysninger er riktige og oppdaterte.
FT013 | Rutiner for sletting | Det bør foreligge en rutine for sletting av overflødig data eller brukere. Dette gjelder spesielt personopplysninger når formålet med behandlingen er oppnådd.
FT014 | Sikkerhetsopplæring og -trening | Det anbefales at det gjennomføres opplæring og trening i informasjonssikkerhet, gjerne på forskjellige nivåer avhengig av stilling.
FT015 | Automatisk filtrering av meldinger/trafikk med ondsinnet innhold (f.eks. spam) | Det anbefales at det er innført et automatisk system for gjenkjennelse og filtrering av ondsinnet innhold, f.eks. spamfilter eller antivirus, på meldings- og epost-systemer.
FT016 | Rutine for testing | Det anbefales å ha rutiner for testing av nye funksjoner, tilkoblinger og tjenester, for å kunne avdekke evt. feil og mangler.
FT017 | Krav til etterlevelse av anerkjente standarder for informasjonssikkerhet og personvern | Det anbefales å ha krav til leverandører (som f.eks. leverandør av fagsystem) om å etterleve standarder for informasjonssikkerhet og personvern, som NSMs Grunnprinsipper for IKT-sikkerhet.
FT018 | Krav om ISO27001-sertifisering eller tilsvarende for leverandører | Det kan fremlegges som krav til leverandører om å være ISO27001-sertifisert eller tilsvarende, for å sikre gode informasjonssikkerhets-rutiner.
FT019 | Rutine for akseptansetest | Det anbefales å gjennomføre akseptansetester ved leveranse av tjenester fra leverandører, for å sikre at leveranse er etter spesifikasjon og for å avdekke evt. feil og mangler.
FT020 | Tilpasset tjenestenivåavtale (SLA) | Det anbefales å ha en tjenestenivåavtale (Service Level Agreement) med leverandører, for å sikre leveranse, brukerstøtte og responstid ved feilmeldinger.
FT021 | Rutine for oppfølging av leverandører | Det anbefales å ha rutine for å følge opp leverandører, i form av feilmeldinger, brukerstøtte, etterlevelse av standarder, osv.
FT022 | Rutine for kontroll av bekreftelsesmeldinger | I forsendelser over SvarUt-tjenesten vil det komme bekreftelsesmeldinger fra tjenesten ved vellykket forsendelse. Det anbefales å ha rutiner for kontroll av disse, for å sikre god leveranse.
FT023 | Rutine for oppdatering og oppgradering av programvare | For å sikre både beskyttelse og funksjonalitet anbefales det å holde programvare oppdatert og å oppgradere når nødvendig, og å ha rutine for dette.
FT024 | Taushetserklæring | KS Digital har egne taushetserklæringer for den enkelte ansatte, så vel som med underleverandører. Kommunens ansatte har i utgangspunktet en generell taushetsplikt om "noens personlige forhold" via forvaltningsloven, men bør vurdere behovet for en mer eksplisitt erklæring i tilknytning til tjenester med særlig sensistiv behandling av persondata.
FT025 | Rutine for administrasjon og bruk av fagsystem | For å minimere mulighet for feilbruk, er det anbefalt å ha rutiner for administrasjon og bruk av fagsystem.
FT026 | Veiledningsmateriell og opplæring | For å sikre rett bruk av fagsystem, anbefales det å benytte veiledningsmateriell og opplæring som foreligger. Dette gjelder også materiell angående oppkobling, integrasjon og administrasjon mot Fiks-plattformen.
FT027 | Rollebasert tilgangskontroll | Det anbefales at tilgang til tjeneste og fagsystem settes opp med rollebasert inndeling, dvs. at personell som skal benytte løsningen kun gis tilgang til den informasjonen som er nødvendig iht. rollen de skal utføre.
FT028 | Rutine for retting av feil og mangler | Det anbefales at det foreligger en rutiner for retting av feil og mangelfull informasjon i fagsystem og tjeneste, slik at risiko for feilinformasjon reduseres. Én rutine kan for eksempel være å ha gjennomgang av informasjon som er lagt inn før det lagres endelig.
FT029 | Sikkerhetsinstruks | Det anbefales å ha en samling med rutiner og instrukser angående sikkerhet og sikker bruk av fagsystem og tjeneste, f. eks. usikre lenker, e-post, "clean desk", dokumenthåndtering, etc.
FT030 | Internkontroll | For å kontrollere at rutiner, instrukser og dokumentasjon er på plass og etterfølges, er det anbefalt å gjennomføre jevnlig internkontroll av egen organisasjon. Dette kan utføres av egnet internt personell, eller hentes inn som en ekstern tjeneste.
FT031 | Databehandleravtale | Det må foreligge en signert databehandleravtale med leverandører, med godt beskrevne ansvarsforhold og detaljer for behandling.
FT032 | On- og offboarding rutiner | Det er viktig at de ansatte får tilgang til og opplæring i det de trenger for utføring av sin funksjon. Rutiner som dekker alt en ansatt skal ha tilgang til som jevnlig revideres er viktig for å beskytte informasjon og sørge for at den er tilgjengelig for de som trenger den. Det er som oftest enklere å gi tilgang enn å trekke tilbake tilganger, men det er viktig å også ha rutiner for å fjerne tilganger om nødvendig, enten på grunn av avslutning av ansattforhold eller tjenestlig behov.
FT033 | Scanning av filer | Kunder bør innføre en automatisk scanning for ondsinnet programvare i alle typer filer som kommer inn eller sendes ut av kommunen, uavhengig av hvor filene kommer fra. Dette er et generelt sikringstiltak som kan hindre kjente og gamle trusler.
FT034 | Informasjon om utilgjengelighet til innbygger | Hvis det er driftsproblemer eller andre ting som gjør en tjeneste utilgjengelig kan det være lurt å gi beskjed til brukerne slik at de ikke tror at feilen ligger på deres side.
FT035 | Krav om bruk av tolk med riktig kvalifisering | Tolketjenester skal kunne tilby tolker med ulik grad av utdannelse og sertifiseringer. For å sørge for god og riktig kommunikasjon samt en tryggere situasjon for innbygger er det vesentlig å kun bruke tolker som er høyt kvalifisert.
FT036 | Forventningsstyring og veiledning | Kommunen må i enten møte eller ved bruk av veiledningstekster forklare hvorfor og hvordan bruke tjenestene. Med oversikt over hvordan finne frem til relevante lover, regler og informasjon.
FT037 | Trekke tilbake tilgang | Min kommune - barnevern gjør det mulig å gi innsyn i dokumenter til parter i en barnevernsak. Det bør finnes en rutine for å finne ut og trekke tilbake dokumenter som er gitt ved en feil.
FT038 | Rutine for deling av dokmenter i saken | Ansatte i barnevernet har opplæring i hvem og hvordan informasjon skal deles. Likevell er det muligheter for at noen glemmer seg eller gjør feil. Det burde være en rutine eller dokumentasjon på hvordan og hva som kan deles med hvem.
FT039 | Ferdig laget opplæringspakke fra digiBarnevern prosjektet | Veildnings tekster og rutiner på bruk av Fiks Chat - barnevern laget av digiBarnevern prosjektgruppen.
FT040 | Arkivering av viktig informasjon | Det burde finnes en rutine som sørger for at arkivverdig informasjon arkiveres fortløpende i et godkjent arkiv hos barnevernet.
FT041 | Nødhjelp | Det bør være informasjon om hvordan få akutt hjelp, dette kan være nødnummer eller hjelpe sider på nettet.
FT042 | Alltid 2 saksbehandlere i samme chat rom | For å ha kvalitetssikring og redundans i i barnevernschatten, og for å sørge for tilstrekklig oppfølgning av bruker.
FT043 | Rutine for oppfølging av chatsamtaler | Tonefall og intensjoner kommer ikke alltid frem ved bruk av chat. Det kan være lurt å ha en rutine for å følge opp samtaler for å være sikker på hva som mentes.
FT044 | Deaktivere "Send dokumentet til DPI" på DPI-fanen i SvarUt-konfigurasjon | Kommunale virksomheter kan benytte DPI (Digital Post til Innbygger) uten å sende dokumentet i seg selv. Da får brukeren en lenke til dokumentet i sin digitale postkasse, som åpnes i SvarUt. DigDirs løsning for digital post har kostnad for større dokumenter, noe som kan føre til store utgifter ved sending av dokument til DPI. Merk at deaktivering utløser risiko R227.
FT045 | Aktivere "Send dokument til DPI" på DPI-fanen i SvarUt-konfigurasjon | Kommunale virksomheter kan, men må ikke sende dokumenter til DPI (Sikker Digital Post), men det vil avhjelpe brukeropplevelsen hvor brukeren i noen tilfeller må logge inn to ganger hvis de bruker mobil app til å lese digital post. Merk at aktivering utløser risiko R228 og R229.
# Ark: Risikomatrise
K1 | K2 | K3 | K4
S1 | R011 | R006, R013, R015, R021 | R003, R007, R016, R017 | R019
S2 | R010 | R005, R009, R012, R014, R018 | R001, R002, R008, R020, R022, R023
S3 | R004
S4
# Ark: Hjelpetabeller
Miljø | Rolle (Personas) | Forhold | Ansvar
Kommune | Arne Administrator | Plattformadministrator | Ansvarlig for å ivareta overordnet teknisk konfigurasjon og administrasjon av kommunens tilknytning til Fiks-plattformen, som f.eks. å skru av og på tjenester og opprette tjenesteadministrator-rollen for den enkelte tjeneste.
Kommune | Berit Bibliotekar | Tjenestebruker | Ansvarlig for å følge de rutiner og retningslinjer kommunen har for bruk av system/tjeneste for bibliotekfaglig arbeid.
Kommune | Borgny Behandlingsansvarlig | Behandlingsansvarlig | Kommunens ledelse med ansvar for all behandling av personopplysninger.
KS Digital | Bror Brukerstøtte | Brukerstøtte | Ansvarlig for å håndtere henvendelser fra kunder og registrerte, svare på vanlige spørsmål og evt. rute henvendelser videre til andre deler av Fiks-organisasjonen.
Partner | Dagny Driftsleverandør | Driftsleverandør | Ansvarlig for teknisk drift av KS sine digitale fellestjenester.
Uvedkommende | Harry Hacker | Angriper | Felles betegnelse for angripere, brukt for å illustrere CAPEC-trusler
Uvedkommende | Krøsus Kriminell | Angriper | Hacker/angriper med økonomisk motivasjon, interessert i å stjele informasjon og utpresse eier
Partner | Larry Leverandør | Fagsystemleverandør | Ansvarlig for ett eller flere av Digitale Innholdstjenester levert av KS Bibliotek
Befolkning | Inger Innbygger | Sluttbruker | Representerer innbyggere i en kommune som har en tilknytning til løsningen.
KS Digital | Polly Produktansvarlig | Produktleder | Ansvarlig for en eller flere tjenester på Fiks-plattformen
Kommune | Siri Systemadministrator | Fagsystemadministrator | Ansvarlig for å ivareta teknisk konfigurasjon og administrasjon av kommunens fagsystem
KS Digital | Sjur Sikkerhet | Sikkerhet | Ansvarlig for sikkerheten på Fiks-plattformen
Partner | Ståle Statsansatt | Fellestjeneste | Ansvarlig for en av de digitale fellestjenestene levert av f.eks. DigDir, Skatteetaten eller andre
Uvedkommende | Sutekh Statsaktør | Angriper | Hacker/angriper med statlig motivasjon, interessert i å stjele informasjon, sabotere tjenester og spre misnøye
Kommune | Frode fylkesansatt | Tjenestebruker | Ansvarlig for å følge de rutiner og retningslinjer som foreligger for bruk av Fiks-tjenesten i kommunen
Partner | Terje Tredjepartsutvikler | Tredjepartsutvikler | Ansvarlig for å lage grunntjenester og innhold som benyttes i tjenester
Kommune | Turid Tjenesteadministrator | Tjenesteadministrator | Ansvarlig for å ivareta oppsett og brukeradministrasjon i én bestemt Fiks-tjeneste
KS Digital | Ulrik Utvikler | Programvareutvikler | Ansvarlig for teknisk utvikling og vedlikehold av KS Digitals digitale fellestjenester

Tekst er automatisk ekstrahert fra originaldokumentet. For autoritativt innhold, se originalfilen.