SlideShare a Scribd company logo
1 of 23
www.iktsenteret.nowww.iktsenteret.no
Hvordan bidrar Feide til
økt sikkerhet?
Harald Torbjørnsen
Senter for IKT i utdanningen
Feide-samling for administratorer
29.09.2016
www.iktsenteret.no
Hva er Feide?
• Nasjonal løsning for
sikker og enkel
innlogging til digitale
tjenester og ressurser
www.iktsenteret.no
Hva er Feide?
• Feide er nøkkelen til
enkel og forsvarlig
bruk av IKT i skolen.
www.iktsenteret.no
Hva er Feide?
• Et viktig nasjonalt
rammeverk for
håndtering av
personopplysninger i
et digitalt landskap.
www.iktsenteret.no
Feide stiller krav!
• Oppfylle krav til
behandling av
persondata
www.iktsenteret.no
Feide stiller krav!
• Oppfylle krav om
innføring av IKT-
reglement
www.iktsenteret.no
Feide stiller krav!
• Oppfylle krav til
den tekniske
løsningen
www.iktsenteret.no
Feide stiller krav!
• Oppfylle krav om
førstelinjesupport
www.iktsenteret.no
Feide – en godkjenningsordning
• Søke om Feide-
godkjenning og skrive
kontrakt med Feide-
organisasjonen i
UNINETT
www.iktsenteret.no
Feide øker
informasjonssikkerheten
• Feide må forvaltes!
• Feide er en viktig del
av internkontrollen
www.iktsenteret.no
Feide øker
informasjonssikkerheten
• Økt kompetanse på
personvern hos alle
brukergrupper.
• Egne Feidesamlinger
www.iktsenteret.no
Feide øker
informasjonssikkerheten
• Feide – kundeportal
• Feide – innsyn
www.iktsenteret.no
www.iktsenteret.no
Feide med sterk autentisering
• Skoleeier kan tilby
Feide med tofaktor
• Brukernavn og
passord +
tilleggsfaktor
www.iktsenteret.no
www.iktsenteret.no
www.iktsenteret.no
Eksempel fra Buskerud FK
• Bakgrunn/begrunnelse
• ID-tyveri av lærerID
• Avvik fra datatilsynet
• Gjennomført i pilot
• Autorisasjon av utstedere
• Rutiner for utstedelse av ID
• Ansatte sitt mobilnummer
– Registrert i personalsystem
– Kvalitetssikret i personalsystem
www.iktsenteret.no
Erfaringer - organisasjon
18
www.iktsenteret.no
Teknisk utvidelse - norEDU 1.6
• To nye felt
– Åpner for sterk autentisering med Feide
1. norEduPersonServiceAuthnLevel
2. norEduPersonAuthn Method
https://www.feide.no/sites/feide.no/files/documents/go_attributter.pdf
www.iktsenteret.no
Teknisk utvidelse - norEDU 1.6
• Policyendring
– Feide med gruppedata
• eduPersonEntitlement
www.iktsenteret.no
Feide digitaliserer og
profesjonaliserer!
• Brukerstyring
• Tilgangsstyring
– SSO og SLO
– Dataflyten
– Personvern
www.iktsenteret.no
Feide gir økt fokus på
informasjonssikkerhet!
• Personvern
• Sterk autentisering
• Risikovurderinger
• Databehandler-
avtaler
• IKT-forvaltning
www.iktsenteret.no
https://feide.iktsenteret.no/
https://www.feide.no/

More Related Content

Viewers also liked

Viewers also liked (11)

Atualidades 2015 –2
Atualidades 2015 –2Atualidades 2015 –2
Atualidades 2015 –2
 
Bodil Houg: Digitale krenkelser og mobbing 6 april 2016
Bodil Houg: Digitale krenkelser og mobbing 6 april 2016 Bodil Houg: Digitale krenkelser og mobbing 6 april 2016
Bodil Houg: Digitale krenkelser og mobbing 6 april 2016
 
Proyecto final
Proyecto final Proyecto final
Proyecto final
 
Kors på halsen. #digitalmobbing 06042016
Kors på halsen. #digitalmobbing 06042016Kors på halsen. #digitalmobbing 06042016
Kors på halsen. #digitalmobbing 06042016
 
Cyberbullying, #digitalmobbing 06042016 - Mona O´Moore
Cyberbullying, #digitalmobbing 06042016 - Mona O´MooreCyberbullying, #digitalmobbing 06042016 - Mona O´Moore
Cyberbullying, #digitalmobbing 06042016 - Mona O´Moore
 
Monitor skole 2016
Monitor skole 2016Monitor skole 2016
Monitor skole 2016
 
Digital dømmekraft - hvorfor, hva og hvordan
Digital dømmekraft - hvorfor, hva og hvordanDigital dømmekraft - hvorfor, hva og hvordan
Digital dømmekraft - hvorfor, hva og hvordan
 
áReas de especialización y ciencias que colaboran psicologia
áReas de especialización y ciencias que colaboran   psicologiaáReas de especialización y ciencias que colaboran   psicologia
áReas de especialización y ciencias que colaboran psicologia
 
Tone - kildekritikk
Tone - kildekritikkTone - kildekritikk
Tone - kildekritikk
 
Los nutrimentos y su función en el organismo
Los nutrimentos y su función en el organismoLos nutrimentos y su función en el organismo
Los nutrimentos y su función en el organismo
 
Tilegne og behandle 2 trinn
Tilegne og behandle 2 trinnTilegne og behandle 2 trinn
Tilegne og behandle 2 trinn
 

Similar to Hvordan bidrar feide til økt sikkerhet

Similar to Hvordan bidrar feide til økt sikkerhet (20)

Hvordan bidrar Feide til økt sikkerhet?
Hvordan bidrar Feide til økt sikkerhet?Hvordan bidrar Feide til økt sikkerhet?
Hvordan bidrar Feide til økt sikkerhet?
 
Komme i gang, forberedelse, systemkartlegging, tekniske løsninger og prosjekt...
Komme i gang, forberedelse, systemkartlegging, tekniske løsninger og prosjekt...Komme i gang, forberedelse, systemkartlegging, tekniske løsninger og prosjekt...
Komme i gang, forberedelse, systemkartlegging, tekniske løsninger og prosjekt...
 
Feide i bruk, muligheter og gevinster
Feide i bruk, muligheter og gevinsterFeide i bruk, muligheter og gevinster
Feide i bruk, muligheter og gevinster
 
Feide i bruk, muligheter og gevinster
Feide i bruk, muligheter og gevinsterFeide i bruk, muligheter og gevinster
Feide i bruk, muligheter og gevinster
 
Introduksjon og status for Feide-innføringen
Introduksjon og status for Feide-innføringenIntroduksjon og status for Feide-innføringen
Introduksjon og status for Feide-innføringen
 
Introduksjon til Feide
Introduksjon til FeideIntroduksjon til Feide
Introduksjon til Feide
 
Teknologi, Selvbetjening, Online, Fremtid, Hva skjer? - eForvaltningskonefera...
Teknologi, Selvbetjening, Online, Fremtid, Hva skjer? - eForvaltningskonefera...Teknologi, Selvbetjening, Online, Fremtid, Hva skjer? - eForvaltningskonefera...
Teknologi, Selvbetjening, Online, Fremtid, Hva skjer? - eForvaltningskonefera...
 
Kvalitetssikring av feideforvaltningen i eget hus 13102015
Kvalitetssikring av feideforvaltningen i eget hus 13102015Kvalitetssikring av feideforvaltningen i eget hus 13102015
Kvalitetssikring av feideforvaltningen i eget hus 13102015
 
Hva gjør en administrator 13102015
Hva gjør en administrator 13102015Hva gjør en administrator 13102015
Hva gjør en administrator 13102015
 
Roger Schjervas innlegg for produktivitetskommisjonen 19.05.2015
Roger Schjervas innlegg for produktivitetskommisjonen 19.05.2015Roger Schjervas innlegg for produktivitetskommisjonen 19.05.2015
Roger Schjervas innlegg for produktivitetskommisjonen 19.05.2015
 
Gjennomføringsfasen 08032016
Gjennomføringsfasen 08032016Gjennomføringsfasen 08032016
Gjennomføringsfasen 08032016
 
EUs personvernforordning: Krav til leverandører og kan vi designe oss rundt
EUs personvernforordning: Krav til leverandører og kan vi designe oss rundtEUs personvernforordning: Krav til leverandører og kan vi designe oss rundt
EUs personvernforordning: Krav til leverandører og kan vi designe oss rundt
 
Sikkerhet i Internet of Things
Sikkerhet i Internet of ThingsSikkerhet i Internet of Things
Sikkerhet i Internet of Things
 
Teknologitrender som vil påvirke fremtidens ledelse
Teknologitrender som vil påvirke fremtidens ledelseTeknologitrender som vil påvirke fremtidens ledelse
Teknologitrender som vil påvirke fremtidens ledelse
 
IT-forum Sogn og Fjordane -julesamling 2015- bakgrunn
IT-forum Sogn og Fjordane -julesamling 2015- bakgrunnIT-forum Sogn og Fjordane -julesamling 2015- bakgrunn
IT-forum Sogn og Fjordane -julesamling 2015- bakgrunn
 
Introduksjon og status 08032016
Introduksjon og status 08032016Introduksjon og status 08032016
Introduksjon og status 08032016
 
Personvern - hvor setter vi grensene? / Making Waves Breakfast Club
Personvern - hvor setter vi grensene? / Making Waves Breakfast ClubPersonvern - hvor setter vi grensene? / Making Waves Breakfast Club
Personvern - hvor setter vi grensene? / Making Waves Breakfast Club
 
Introduksjon til Feide
Introduksjon til FeideIntroduksjon til Feide
Introduksjon til Feide
 
Minfeide gruppeinformasjon 13102015
Minfeide gruppeinformasjon 13102015Minfeide gruppeinformasjon 13102015
Minfeide gruppeinformasjon 13102015
 
Feidesøknad og godkjenningsproses 08032016
Feidesøknad og godkjenningsproses 08032016Feidesøknad og godkjenningsproses 08032016
Feidesøknad og godkjenningsproses 08032016
 

More from Senter for IKT i utdanningen, redaksjon

More from Senter for IKT i utdanningen, redaksjon (16)

Du bestemmer
Du bestemmerDu bestemmer
Du bestemmer
 
Erfaringsdeling fra kristiansand
Erfaringsdeling fra kristiansandErfaringsdeling fra kristiansand
Erfaringsdeling fra kristiansand
 
Eksempler på god tilrettelegging og bruk
Eksempler på god tilrettelegging og brukEksempler på god tilrettelegging og bruk
Eksempler på god tilrettelegging og bruk
 
Nye satsninger i feide-arbeidet, dataporten - google
Nye satsninger i feide-arbeidet,   dataporten - googleNye satsninger i feide-arbeidet,   dataporten - google
Nye satsninger i feide-arbeidet, dataporten - google
 
10 råd for å møte sikkerhetskrav i skolen
10 råd for å møte sikkerhetskrav i skolen10 råd for å møte sikkerhetskrav i skolen
10 råd for å møte sikkerhetskrav i skolen
 
Elisabeth Staksrud #digitalmobbing 06042016
Elisabeth Staksrud #digitalmobbing 06042016Elisabeth Staksrud #digitalmobbing 06042016
Elisabeth Staksrud #digitalmobbing 06042016
 
Avdekking, håndtering og oppfølging av digital mobbing: Fandrem og Larsen #di...
Avdekking, håndtering og oppfølging av digital mobbing: Fandrem og Larsen #di...Avdekking, håndtering og oppfølging av digital mobbing: Fandrem og Larsen #di...
Avdekking, håndtering og oppfølging av digital mobbing: Fandrem og Larsen #di...
 
Kunnskapsoversikt over forskning på effekt av tiltak, Øverland 06042016
Kunnskapsoversikt over forskning på effekt av tiltak, Øverland 06042016Kunnskapsoversikt over forskning på effekt av tiltak, Øverland 06042016
Kunnskapsoversikt over forskning på effekt av tiltak, Øverland 06042016
 
Vurderingsskjema
VurderingsskjemaVurderingsskjema
Vurderingsskjema
 
Risikovurdering mal
Risikovurdering malRisikovurdering mal
Risikovurdering mal
 
Kurs i risikovurdering
Kurs i risikovurderingKurs i risikovurdering
Kurs i risikovurdering
 
Erfaringsdeling ikt-setesdal
Erfaringsdeling   ikt-setesdalErfaringsdeling   ikt-setesdal
Erfaringsdeling ikt-setesdal
 
Sterk autentisering med feide elverum kommune
Sterk autentisering med feide elverum kommuneSterk autentisering med feide elverum kommune
Sterk autentisering med feide elverum kommune
 
Sterk autentisering dot net internals
Sterk autentisering dot net internalsSterk autentisering dot net internals
Sterk autentisering dot net internals
 
Bruk av gruppedata i feide tv 2 skole
Bruk av gruppedata i feide tv 2 skoleBruk av gruppedata i feide tv 2 skole
Bruk av gruppedata i feide tv 2 skole
 
Personvern og databehandleravtaler
Personvern og databehandleravtaler Personvern og databehandleravtaler
Personvern og databehandleravtaler
 

Hvordan bidrar feide til økt sikkerhet

Editor's Notes

  1. Feide og informasjonssikkerhet henger tett sammen. Det er imidlertid ikke slik at alle brukere, skoleeiere, driftsmiljøer og tjenesteleverandører nødvendigvis er observante på den sammenhengen
  2. K06 En kode i hode - Out-put SAML2.0 og SSO
  3. Passordpolicy lokalt, passord sendes ikke til tjenestene Enkel passordbytte Tilganger åpnes og termineres ved administrering av kildesystemet. Ved ID-tyveri byttes passord en gang og er automatisk synket til alle tilganger. Feide standardiserer bruken av IKT på skolen, gjennom å kreve gode IKT-reglement
  4. Feide sin hovedoppgave er å ivareta personvernet til brukerne ved innlogging og ved behandling lokalt hos skoleeier. Feide er et rammeverk for behandling av personopplysninger hos skoleeier. Et hjelpemiddel for å gjøre jobben enklere for skoleeier. Feide er IDENTITETSFORVALTNING sikrerer personvernet til brukerne i skolen Feide påpeker at det er skoleeier som er ansvarlig for at personvernet blir ivaretatt på en ordentlig måte også i et digitalt landskap. Feide gir konsistente og oppdaterte data hos skoleeier. Feide setter skoleeier i stand til å kunne dokumenter behandlingen av persondata i skolene. Feide sikrer at det er rett bruker med rett tilgang til riktig tid som logger inn i en ressurs.
  5. Feide krever gode rutiner for behandling av persondata lokalt. kartlegging og datavask av personopplysninger for godkjenning.
  6. Feide stiller krav om IKT-reglement, som igjen er en del av skolens ordensreglement, som igjen er en lokal forskrift. Slik at brukerne, skoleeier, skolen og foreldre vet om sine rettigheter og plikter forbundet til bruk av IKT.
  7. Feide er teknologi og plattform uavhengig. Tydelig rammeverk for hvordan et BrukerAdministrativt System, BAS eller IDM skal fungere i norsk skole. Feide stiller klare krav til oppsett av kataloger, overføring av data og attributtsett. Tekniske løsninger må tilfredsstille Feide sin krav til den tekniske løsningen. Det gjelder lokalt i hos skoleeier, til BAS/IDM løsning og i tjenestene.
  8. Feide er ikke noe man drifter ved leilighet. Brukerne skal vite hvor de får hjelp, brukerne skal vite hva de gjør noe innloggingen ikke fungere som den skal. 1. bytt passord 2. meld feilen. Elever til lærere, lærere til support, eventuelt både elever og lærere til support.
  9. Feide er en godkjenningsordning, dere får et godkjentstempel der og da på at rutiner er gode, reglement for bruk er godt og tekniske løsningene er gode. Likevel er det ikke sikkert at tilstanden er slik når det er gått ett år. Fordi Feide må forvaltes!!
  10. Hvordan øker så Feide informasjonssikkerheten? Rutiner og regelverk må ligge i internkontrollen og ansvar må være delegert. Og dem må være håndtert av skole og ikke IT. Kun skole har forutsetninger til å vite om rutiner må revideres osv. Selvfølgelig i samspill med IT. Oppfølging av rutiner ansvarsforhold, kildsystem, BAS bestilling, tilrettelegging, feilsøking
  11. Gjennom Feideinnføringen, rutinene og IKT-reglementet fører Feide til økt kompetanse på personvern Skoleledere Gjennom egne samlinger for administratorer i Feide setter vi fokus på bruk av Feide. Pedagogisk og administrativt. Men også på behovet for risikovurderinger og databehandleravtaler. Feide gir god oversikt over hva du sender fra deg, men ikke hvordan en tjenesten behandler dataene fra deg.
  12. Feide sin innsynstjeneste og Feide sin kundeportal gir muligheter for: Tilrettelegging for SSO Kvalitetssjekk av LDAP –katalog Oversikt over persondata Statistikk
  13. Noredu1,6 En av de tingene som ble aktualisert og som gjorde det nødvendig med å en skjemaendring for Feide, var kravet til høyere nivå sikkerhet på innlogging. Krav til sterk autentisering på innlogging til webtjenester med store mengder persondata. Dette er blitt relativt vanlig ellers i samfunnet. Lærerne er vant til det fra hjemmebane. Derfor anser vi det som viktig at Feide også kan brukes med sterk autentisering når skoleeier har definert det som nødvendig. Her skiller Feide seg fra Google og Microsoft, hvor brukeren selv definere om det er nødvendig. I skolen er det arbeidsgiver og skoleeier som definerer nødvendigheten
  14. Skoleeier kan tilby Feide med tofaktor Kun for lærere og andre ansatte Nasjonalløsning Brukernavn og passord + tilleggsfaktor SMS, Godkjennerklient basert på (Google Authenticator) ID-porten (i prod ved første bestilling) Anbefales ikke i nåværende form
  15. WinAuth pinkoden låser opp den krypterte nøkkelen som ligger på den lokale brukerprofilen. Nøkkelen er kryptert i henhold til brukerprofil og datamaskin. Det betyr at det er umulig å bruke nøkkelen på en annen maskin.
  16. norEduPersonServiceAuthnLevel Registrering av eventuelle enkelt tjenester? Registrering av alle tjenester? norEduPersonAuthn Method Hvilken to-faktormetode skal brukerne benytte?
  17. Obligatorisk å registrere informasjon om elevers og læreres tilhørighet i basisgrupper/klasser og undervisningsgrupper i LDAP Brukes /brukt til Grep Dynamisk bygging av grupper og medlemskap i grupper ved innlogging på tjenestene. Gruppetyper B – Basisgrupper/klasser U – Undervisningsgrupper/faggrupper A – Andre grupper Rutineelementer Opprettelse Endring Sletting Nytt skoleår
  18. Digitaliserer behandlingen av persondata! Ett kildesystem Enkel passordløsning Passord tilpasset bruk Standardiserte rutiner Sikker innlogging Ressurskontroll Verktøy for statistikk Standardisert IKT-reglement