
Lokale lister
Kilder til at vedligeholde lokale lister
Lokale lister er her lister over brugere, identiteter, adgangsrettigheder eller kontaktoplysninger, som en enhed eller et system selv vedligeholder.
Hvad er lokale lister, og hvorfor kræver de kilder?
Lokale lister er her lister over brugere, identiteter, adgangsrettigheder eller kontaktoplysninger, som en enhed eller et system selv vedligeholder. De er ofte afledt af eller skal matche centrale registre, men findes lokalt og styrer, hvem der må tilgå hvad, og hvordan brugerne kontaktes.
Fejl får konsekvenser, fordi listerne styrer adgang og identifikation: En forældet række kan give en person, der har skiftet rolle, adgang – eller lukke adgangen for en aktuel bruger. Vedligeholdelsen skal derfor bygge på kilder, der selv er definerede og opdaterede, og på en klar ansvarsfordeling. DIGSTs erfaringsopsamling om softwarerobotter og brugerstyring definerer brugerstyring som administration og kontrol af brugere, identifikationsmidler og adgang til forretningstjenester; den definition kan afgrænse, hvilke oplysninger en lokal liste skal indeholde.
Dataejer og dataintegritet: grundlaget for vedligeholdelse
SDUnets informationssikkerhedshåndbog definerer dataejeren som den person, der ejer de data, som findes på systemet, og som bestemmer, hvordan data må tilgås og af hvilke brugere. For lokale lister betyder det, at der skal være en udpeget dataejer eller en rolle med tilsvarende ansvar, som godkender, hvem der må oprette, ændre og slette poster.
Håndbogen bruger også begrebet dataintegritet. Uden en fast definition betyder dataintegritet i praksis, at listen er korrekt, komplet og beskyttet mod uretmæssige ændringer. Ændringer bør derfor kunne henføres til en kilde og en godkendelse, og der bør være en rutine til at opdage og rette afvigelser mellem listen og den kilde, den skal afspejle.
Kritiske principper for lokal listevedligeholdelse
- Dataejerskab
- En udpeget person eller rolle besidder ansvar for data og adgangsregler.
- Dataintegritet
- Liste skal være korrekt, komplet og beskyttet mod uretmæssige ændringer.
- Spårbarhed
- Alle ændringer skal kunne henføres til kilde og godkendelse.
- Fortrolighed
- Kun autoriserede må se og ændre listen.
Brugerstyring: brugere, identitetsmidler og adgang
DIGSTs erfaringsopsamling definerer brugerstyring som administration og kontrol af brugere, identifikationsmidler og adgang til forretningstjenester. Definitionen giver tre faste kontrolpunkter for en lokal liste: Brugeren skal være entydigt identificeret, identifikationsmidlet skal være knyttet til den rigtige bruger, og adgangen skal være knyttet til den rette forretningstjeneste eller ressource.
Ved vedligeholdelse bør man derfor kunne svare på, hvilken kilde der dokumenterer brugeren, hvilket identifikationsmiddel der er tildelt, og hvilken adgang der følger med. Indeholder listen kontaktoplysninger, gælder de samme principper: Oplysningerne skal kunne føres tilbage til en ansvarlig kilde, og ændringer skal godkendes af dataejeren.
Referencearkitektur og god praksis: metoder og eksempler
Erfaringsopsamlingen fra DIGST giver praktiske svar på, hvordan der kan laves gode og sikre løsninger til brugerstyring i forbindelse med styring, udvikling og drift af softwarerobotter. Den viser, hvordan anbefalingerne fra Referencearkitektur for brugerstyring kan bruges i praksis, og den giver eksempler på god praksis og på, hvordan andre myndigheder har gjort.
Den indeholder også anbefalinger til sikker og lovlig håndtering af softwarerobotter, der tager hensyn til gældende lovgivning og rammerne for den fællesoffentlige infrastruktur for brugerstyring med hensyn til kapabiliteter, standarder og politikker. For lokale lister kan Referencearkitektur for brugerstyring bruges som metodisk ramme, og erfaringsopsamlingen som opslagsværk for, hvordan andre har løst tilsvarende opgaver.
Arbejdet blev igangsat af Udvalget for Arkitektur og Standarder (UAS) den 1. december 2020 og udarbejdet af en arbejdsgruppe med deltagere fra KL, Region Midtjylland, Region Syddanmark, Statens Administration (SAM), Odense Kommune og Digitaliseringsstyrelsen (DIGST). DIGST har været pennefører, stået for projektledelse og haft ansvaret for løbende at holde erfaringsopsamlingen opdateret.
Sammenligning af kilder til lokal listevedligeholdelse
- Kilde
- DIGSTs erfaringsopsamling (arkitektur.digst.dk)
- Omfang
- Metoder, god praksis og eksempler på brugerstyring i offentlig sektor
- Ansvaret
- DIGST har projektledelse og opdatering
- Gyldighed
- Opdateres ved væsentlige ændringer i nationale/internationale rammer
- Udvalg
- UAS med deltagelse fra KL, Region Midtjylland, Region Syddanmark, SAM, Odense Kommune
Informationssikkerhed: at opdatere uden at skabe sårbarheder
Erfaringsopsamlingen svarer på, hvad man skal være opmærksom på i sikkerhedsarbejdet med softwarerobotter, og hvordan arbejdet med softwarerobotter understøttes i forhold til brugerstyring og informationssikkerhed. Koblingen er relevant for lokale lister, fordi opdateringer er et af de tidspunkter, hvor fejl og misbrug lettest opstår.
Ved opdatering af en liste skal fortrolighed, integritet og tilgængelighed bevares. Det betyder konkret, at kun autoriserede personer må se og ændre listen, at ændringer skal kunne spores, og at listen fortsat skal være tilgængelig for de processer, der afhænger af den. SDUnets håndbog peger på dataejeren som den, der bestemmer, hvordan data må tilgås og af hvilke brugere; den rolle bør indgå i godkendelsen af opdateringer, også når kilden er ekstern eller automatiseret.
Kilder, der selv bliver opdateret
DIGSTs erfaringsopsamling publiceres på hjemmesiden for den fællesoffentlige digitale arkitektur, arkitektur.digst.dk. Den kan blive opdateret ved væsentlige ændringer i de overordnede nationale eller internationale rammer for brug af softwarerobotter. DIGST har ansvaret for løbende at holde den opdateret.
For en lokal liste betyder det, at kilden ikke kan læses én gang for alle. Følg arkitektur.digst.dk og brug den som aktuel kilde til anbefalinger og metoder, når listen og dens brugerstyring revideres. Ændrer kilden rammerne for brugerstyring, bør de lokale lister gennemgås for at se, om de stadig afspejler de gældende krav og anbefalinger.
Tjekliste for valg og brug af kilder
Brug denne rutine, når en kilde skal vælges eller godkendes til vedligeholdelse af en lokal liste:
Afklar dataejerskab: Ifølge SDUnets håndbog er dataejeren den person, der ejer de data, som findes på systemet, og som bestemmer, hvordan data må tilgås og af hvilke brugere. Sørg for, at dataejeren eller en udpeget rolle godkender kilden og opdateringerne.
Knyt kilden til brugerstyringens tre dele: bruger, identifikationsmiddel og adgang til forretningstjenester. Kontrollér, at kilden kan dokumentere alle tre, og at listen ikke indeholder oplysninger, som kilden ikke kan understøtte.
Validér mod Referencearkitektur for brugerstyring og erfaringsopsamlingen: Brug DIGSTs anbefalinger og eksempler på god praksis til at vurdere, om kilden og opdateringsmetoden er hensigtsmæssig. Erfaringsopsamlingen tager hensyn til gældende lovgivning og rammerne for den fællesoffentlige infrastruktur for brugerstyring.
Test informationssikkerheden: Kontrollér, at opdateringen bevarer fortrolighed, integritet og tilgængelighed. Begræns adgangen til at se og ændre listen, spor ændringer, og sikr at listen fortsat er tilgængelig for de processer, der bruger den.
Følg kilden løbende: Læs og følg arkitektur.digst.dk, hvor erfaringsopsamlingen publiceres. Den kan blive opdateret ved væsentlige ændringer i de overordnede nationale eller internationale rammer, og DIGST har ansvaret for løbende at holde den opdateret.
Revidér, når kilden ændres, eller der opdages afvigelser: Gennemgå listen for forældede brugere, identifikationsmidler, adgange og kontaktoplysninger. Dokumentér, hvad der blev ændret, og hvilken kilde ændringen bygger på.
Tjekliste for valg og brug af kilder
- Afklar dataejerskabDataejeren bestemmer, hvordan data må tilgås og af hvilke brugere. Godkendelse kræves fra dataejeren eller en udpeget rolle.
- Knyt kilden til brugerstyringens tre deleKilden skal dokumentere bruger, identifikationsmiddel og adgang til forretningstjenester. Ingen oplysninger uden støtte fra kilden.
- Validér mod Referencearkitektur for brugerstyring og erfaringsopsamlingBrug DIGSTs anbefalinger og eksempler på god praksis. Tager hensyn til gældende lovgivning og fællesoffentlig infrastruktur.
- Test informationssikkerhedenSikr fortrolighed, integritet og tilgængelighed: begræns adgang, spor ændringer, sikr tilgængelighed for afhængige processer.
- Følg kilden løbendeOpdateringer i erfaringsopsamlingen på arkitektur.digst.dk kræver revidering af lokale lister.
- Revidér, når kilden ændres eller der opdages afvigelserGennemgå listen for forældede poster. Dokumentér ændringer og baser dem på gyldige kilder.
Vedligeholdelse af lokale lister – trin-for-trin
- Identificer dataejerSørg for, at der er en ansvarlig person eller rolle, der ejer data og godkender ændringer.
- Vælg korrekt kildeBrug kun kilder, der kan dokumentere bruger, identifikationsmiddel og adgang – og som er opdateret og tillidsværdig.
- Sørg for dataintegritetÆndringer skal spores, være godkendt og kunne føres tilbage til kilde og godkendelse.
- Test sikkerhed ved opdateringSikr, at kun autoriserede har adgang, ændringer spores og listen er tilgængelig.
- Opdater løbendeFølg ændringer i erfaringsopsamlingen på arkitektur.digst.dk og revider lokale lister efter behov.
- Dokumentér og overvågDokumentér alle ændringer og gennemgå lister regelmæssigt for afvigelser.


