Case: OS2faktor gør sikkerhed mere overskueligt

15 november, 2022 af
Case: OS2faktor gør sikkerhed mere overskueligt
OS2 – Offentligt digitaliseringsfællesskab, Rasmus Frey

Lars Lyngsøe Højberg fra Rebild Kommune sidder i Børn og Unge forvaltningen og er med i koordinationsgruppen for OS2faktor. Rebild har været med fra starten, da implementeringen af Aula i 2019 satte fokus på behovet for at udvikle en 2-faktor autentifikationsløsning til Skole- og Dagtilbudsområdet.

 

Rebild har ikke haft en step up (2-faktor autentifikation) løsning tidligere, men et stigende fokus på sikkerhed og GDPR i kommunerne kaldte på en, som Lars siger: ”Vi kom fra et miljø, hvor man på Skole-/Dagtilbudsområdet "fik enderne til at nå hinanden" på bedste vis. På det administrative felt var der ikke den samme opmærksomhed på det, som der er i dag.”

OS2faktor giver sikkerhed omkring erhvervsidentiteter i registrering, udstedelse og spærring. Løsningen kan bruges som extention i bl.a. Chrome browseren, til Windows og iOS og med en hardware nøgle.

 

Keep-it-simple

OS2faktor MFA er, hvad Lars kalder ”den lille pakke”, der kom inden OS2faktor Login. Rebild startede ud med OS2faktor MFA og den har været stabil siden da. De har aldrig oplevet, at den har været ude af drift eller nede. Løsningen er simpel. En keep-it-simple tilgang, der er intuitiv for brugere på tværs af faggrupper.

Lars sidder i koordinationsgruppen for OS2faktor sammen med forskellige faggrupper, bl.a. it-arkitekter, projektledere og konsulenter. ”Det giver en god mavefornemmelse” fortæller Lars. Deltagelsen i koordinationsgruppen har hjulpet ham med at få indsigt i løsningen og i udvikling af en løsning, som mange kan have gavn af. Leverandøren har også spillet en stor rolle udvikling af løsningen og support til Rebild Kommune.

Det er jo det der gennemsyrer OS2-regiet: Altså at det er mange forskellige typer, der er med til at udvikle løsninger. Det giver en god mavefornemmelse.

- Lars Lyngsøe Højberg, Rebild Kommune

 

 

Implementering i Børn og Unge

I Rebild startede implementeringen op i Børn og Unge, hvor medarbejderne brugte systemet til at lave step up og autentificere sig i forhold til Aula.

Lærere og pædagoger bruger primært Chromebooks. Områdets it-ansvarlige pushede en extension ud til Chrome browseren og så kørte det hele gnidningsfri derfra. Kommunen skal til at overgå til OS2faktor Login og er i gang med en ekstern NSIS-revision. Lars’ afdeling vil lave overgangen til OS2faktor Login så let som muligt og derfor har de lavet forsøgsgrupper, der allerede nu arbejder med Login-løsningen. Det er de tilfredse med, siger Lars.

 


 

Hvad er NSIS?

 

NSIS står for National Standard for Identiteters Sikringsniveauer. Formålet med standarden er at skabe en fælles ramme for tillid til digitale identiteter og digitale identitetstjenester gennem en række tekniske og organisatoriske krav. Kilde: Digitaliseringsstyrelsen.

 

OS2faktor Login kommer først op at køre hundrede procent i Rebild Kommune i 2023, når de bliver NSIS godkendt. Når mitID Erhverv går i luften, skal OS2faktor login være det, medarbejderne bruger til at logge ind på alle tjenester via mitID Erhverv.

 

Med en koordinationsgruppe på tværs af fagligheder kommer løsningen tæt på praksis. ”Det skal være et system, som er gearet til de folk, som er nede på jorden og som ikke er udviklet i en teoretisk sky eller i en administrativ afdeling i en kommune som ikke har haft fingrene i jorden”, forklarer Lars.

Der er mange forskellige typer, som er med til at udvikle det (OS2faktor, red.). Det giver en flavour som er spiselig for rigtig mange.

- Lars Lyngsøe Højberg, Rebild Kommune

 

 

Gennemsigtighed, ikke en black box

Til sammenligning med andre lignende produkter er OS2faktor billigere. Markant billigere. Men derudover skal der så også tænkes arbejdstid og aktiv deltagelse i koordinationsgruppen ind. Det giver det bedste resultat i implementering og drift, hvis man deltager i en arbejdsgruppe:

I og med at produktet er billigere end konkurrenternes, så får du samtidigt en know-how med ud i den sidste ende som er uvurderlig.

- Lars Lyngsøe Højberg, Rebild Kommune

Lars kan kun anbefale løsningen til andre kommuner. Ifølge ham er noget af det vigtigste, at løsningen ikke er en black box kode, men gennemsigtig for alle. Samtidigt har alle mulighed for at hive fat i koordinationsgruppen med nye udviklingsønsker. Som Lars siger: ”Man bliver nødt til ikke at tænke, at JEG skal bruge hjælp og hele tiden være centreret om sig selv, men at det giver en rigtig god synergi, når man selv kan være med til at bidrage til et fællesskab og så modtage hjælp på den måde. Jeg giver noget og får noget. Og er med til at løse en fælles udfordring, som ligger på tværs af rigtig mange kommuner.”

Tags
Vores blogs