Sammendrag av prosjektet

Målsetting

Hensikten med forprosjektet er å berede grunnen for et hovedprosjekt som skal legge til rette for:

Effektive og gode prosesser som understøttes av gode verktøy for å få til en god administrasjon av identiteter. Et velfungerende IAM skal bidra til forbedret brukeropplevelse basert på at brukeren får tildelt tilgang på en enkel og rask måte med korrekt tilgang basert på sin rolle i organisasjonen. Tilgang til og bruk av informasjon skal sikres ved hjelp av en enhetlig og felles bruk av autentisering, autorisasjon, administrasjon og audit. IAM må være med å bidra til at gjeldende lover og forskrifter ivaretas. Hovedmålet er et Felles IAM som sikrer at de riktige personene får riktig tilgang til riktige ressurser til riktig tid og av riktig grunn.

Bakgrunn for prosjektet:

I UH-sektoren er det i dag ulike løsninger for forvaltning av identiteter knyttet til bruk av IT-tjenestene.  Gjennomgående er dette området likevel relativt godt utviklet og etablert, selv om det finnes potensiale til forbedringer og manglende harmonisering av løsninger mellom institusjonene. Svakheten er i hovedsak gammel teknologi, skreddersøm, og manglende selvbetjening og automatisering i noen av løsningene.  

Løsninger og rutiner for effektiv styring av brukeres tilganger til IT-tjenester har imidlertid kommet kortere, og medfører betydelig bruk av personellressurser til manuelt å gi brukere av IT-tjenestene riktig tilgang.  I tillegg har institusjonene kvalitetsutfordringer eksempelvis med å få endret tilganger i IT-tjenester for ansatte som skifter ansvarsområder. Dette området kalles for IAM (Identity and Access Management), og består av to hoveddeler som henger tett sammen.  Det er altså siste del (Access Management) hvor man er kommet kortest. Overordnet sett handler dette om å «gi riktig bruker riktig tilgang til rett tid».

Tilgangsstyring som prosess kan automatiseres mye dersom det finnes og vedlikeholdes et kvalitativt datagrunnlag i autoritative kildesystemer som gir nødvendig informasjon for effektiv tilgangsstyring.  Slike data kan typisk ligge i systemer med informasjon om personer, viktigst er HR-system(er) og FS.  I tillegg vil prosessen for tilgangsstyring omfatte rutiner som desentraliseres, samt løsninger for selvbetjening.

Innføring av BOTT-ERP aktualiserer temaet og tydeliggjør mangelen på felles løsninger for IAM.  IT-avdelingene i BOTT (UiB, UiO, NTNU og UiT) opplever stadig problemstillinger hvor mye av svaret ligger i ny og forbedret IAM.  IT-direktørene i BOTT ønsker felles løsninger, også om det ender opp med andre løsninger enn man har i dag, og Uninett og flere av institusjonene utenfor BOTT gir tydelige signaler om det samme.  

Momentet er godt og med stor potensiell nytteverdi.  Selv om området innebærer en viss organisatorisk og teknisk kompleksitet er det mye som taler for arbeide for felles IAM, ikke bare for BOTT, men for hele UH-sektoren.

Forprosjektet vil pågå i perioden april - desember 2017.

Effektmål
#Beskrivelse av effektmåletOppnås dato
EM-1Ivareta behov for modernisering av løsninger for IdM og IAM i BOTTSom resultat av hovedprosjekt
EM-2Økt brukervennlighet gjennom automatisering, selvbetjening og større tydelighet rundet prosesser, roller og ansvarSom resultat av hovedprosjekt
EM-3Bidra til økt etterlevelse av lover og forskrifter samt øvrige pålegg fra myndigheteneSom resultat av hovedprosjekt
EM-4Effektive rutiner for tilgangsstyring gjennom implementering av felles arbeidsprosesser på tvers av universiteteneSom resultat av hovedprosjekt
EM-5Bedre ressursutnyttelse gjennom å etablere felles løsninger og like arbeidsprosesser på hvert universitetSom resultat av hovedprosjekt
EM-6Skape forståelse for IAM og prinsippene det skal bygges påSom resultat av forprosjekt

 

Resultatmål
#Beskrivelse av resultatmåletOppnås dato
RM-1Forslag til alternative løsninger som også gir mulighet for utvidelse for UH i NorgeSom resultat av forprosjekt
RM-2Foreslå en plan for implementering som hensyntar tidslinjen i BOTT ERP-prosjektetSom resultat av forprosjekt
RM-3Forslag til alternative løsninger som støtter stegvis implementering for å skape tidlig verdiSom resultat av forprosjekt
RM-4Et beslutningsgrunnlag for iverksettelse av hovedprosjektSom resultat av forprosjekt

 

Involverte
Prosjektorganisasjon / rolleNavnOrg.enhetFra dato Til dato
Prosjekteier 

UDIR-BOTT

  
Medlem styringsgruppe

Tore Burheim; styringsgruppeleder

IT-direktør UiB

aprildesember
Medlem styringsgruppeLars OftedalIT-direktør UiOaprildesember
Medlem styringsgruppeGunnar ToftegaardIT-direktør UHaprildesember
Medlem styringsgruppeCecilie Ohmprogramleder BOTT ERPaprildesember
Medlem styringsgruppeOdd Arne PaulsenHR-direktor UiTaprildesember
Medlem styringsgruppeKnut VeiumStudieadministrativ leder NTNUaprildesember
Medlem styringsgruppe

Tor Holmen

Representant fra Uninett

aprildesember
ProsjektlederEva Johanne KlevstuenNTNU (ekstern)aprildesember
ProsjektdeltagerCarl Fredrik SørensenNTNUaprildesember
ProsjektdeltagerGisle AasUiBaprildesember
ProsjektdeltagerMathias MeisfjordskarUiOaprildesember
ProsjektdeltagerTerje Lein-Mathisen/Kenneth A. JohansenUiTaprildesember
ProsjektdeltagerHarald HellandUiTaprildesember
ProsjektdeltagerEspen D. KristensenUiTaprildesember

I tillegg vil det opprettes arbeidsgrupper ved hvert universitet som skal delta i arbeidsmøter etter behov.

Hva skal leveres

Sluttrapport - et godt beslutningsgrunnlag for iverksettelse av hovedprosjekt.

Forventet gevinst

Få fram en felles beskrivelse med omforente teknologiske behov og arbeidsprosesser.

Milepæler og framdrift

(Kommer)