Visma Mobilt Barnevern

Visma Mobilt Barnevern
TEKNISK LØSNINGSBESKRIVEL SE, SIKKERHE T OG ROS ANALYSE
Om Visma Mobilt Barnevern
Visma Mobilt Barnevern er en webasert løsning for
Barnevernsektoren, som kommuniserer med fag­
løsningen Visma Barnevern Familia. Løsningen er
­optimalisert for nettbrett og har et moderne og enkelt
brukergrensesnitt. Funksjonaliteten er rendyrket
ift. det barnevernansatte trenger når de er ute på
­klientbesøk.
Visma Mobilt Barnevern installeres på en webserver
i sikker sone hos kommunen. Webapplikasjonen er
kompatibel med de fleste operativsystemer og kjente
nettlesere.
Visma Unique Karenslyst allé 56 0277 Oslo
Mer informasjon
www.visma.no
Tilgang til Webapplikasjon i sikker sone
Det finnes flere løsninger på markedet som gir tilgang
til sikker sone. Vi har valgt å fokusere på to kjente løs­
ninger som er godt utbredt i markedet:
• MDM (Mobile Device Management), komplementert
med en løsning som gir tilgang inn i sikker sone
(f.eks. MAG (Mobile Access Gateway) fra Airwatch)
• MDA (Mobil Data Aksess), komplementert med et
MDM-verktøy for å administrere de mobile enheter.
Hvilken løsning som passer best for din kommune
er avhengig av flere faktorer og må vurderes i hvert
­enkelt tilfelle. Denne vurderingen kan Visma sine
­tekniske konsulenter bistå med.
Visma Mobilt Barnevern
TEKNISK LØSNINGSBESKRIVEL SE, SIKKERHE T OG ROS ANALYSE
Risikovurdering og sikkerhet i Visma Mobilt Barnevern
Visma har i samarbeid med Infosec Norge AS gjennom­
ført en ROS-analyse (risiko- og sårbarhets­analyse)
i perioden februar til mai 2015. Grunnen til at vi
valgte å gjennomføre risikovurderingen parallelt med
utviklingsløpet er at vi løpende har kunnet justere
­funksjonalitet og gjøre nødvendige tiltak i en tidlig fase.
Bakgrunn for ROS-analysen
Risikovurderingen ble gjennomført for å verifisere
at løsningen for behandling av personopplysninger
i Visma Mobilt barnevern, oppfyller kravene til
taushets­plikt, informasjonssikkerhet og personvern.
Omfang og avgrensning i ROS-analysen
Risikovurderingen dekker:
• Teknisk løsning for tilgang til personopplysninger
i Visma Barnevern Familia fra Visma Mobilt
Barnevern (med bruk av MDM og MDA)
• Funksjonell løsning for Visma Mobilt Barnevern
(tofaktor authentisering)
• Deler av fagsystemet Visma Barnevern Familia som
er relevant i løsningen for Visma Mobilt Barnevern
(logging, sporbarhet)
Teknisk om Visma Mobilt Barnevern
Mobile Access Gatway (MAG) er en programvare som
muliggjør en sikker “mikro VPN”- tilkobling fra den
­mobile enheten og inn til MAG som kan stå i DMZ.
Drift av MAG står kommunen selv for, dette gjøres via
samme administrasjonsverktøy som MDM bruker. Alle
kommuner vil få sine egen admin-brukere som kan
legge til og administrere mobile enheter og MAG. Ved
å bruke en MAG vil man i mange tilfeller kunne unngå å
bruke en MDA, da MAG leverer samme funksjonalitet.
Dette kan være et alternativ for kommuner som ikke
har investert i en MDA fra før.
Visma Unique Karenslyst allé 56 0277 Oslo
Mer informasjon
www.visma.no
AirWatch
Mobile Access Gateway AirWatch Browser er forhånds­
konfigurert til å bruke app tunneling gjennom
AirWatch® Mobile Access Gateway for å få proxy
tilgang til interne ressurser i lokalnettet. AirWatch
Mobile Access Gateway gir sikker tilgang til alle
kompatible enheter for å nå tjenester i sikker sone.
­Kommunikasjon mellom AirWatch Browser og interne
nettverk krypteres med TLS / SSL og sertifikatba­
sert godkjenning brukes. Det brukes VPN-lignende
­funksjonalitet uten å kreve en tredjepart VPN-klient
på enheten. AirWatch Browser gir bred fleksibilitet slik
at du kan definere hvilke interne nettverksressurser
klienten skal nå.
Mobile data access (MDA) løsningen kan driftes av
­enten kommunen eller leverandør. Hvis kommunen
kjøper MDA fra Telenor må kommunen selv drifte
radius­server som håndterer autentisering. Kjøper
­kommunen MDA fra Netcom vil radiustjeneste være
inkludert og driftet hos Netcom. MDA router fra T
­ elenor
vil normalt være terminert i DMZ. Velger kommunen
å bruke MDA aksess mot sikker sone vil det likevel ofte
være påkrevd å bruke MDM software for å administrere
de mobile enhetene.
ORDLISTE:
MDM: Mobile Device Management.
MAG: Mobile Access Gateway
MDA: Mobil Data Access
Visma Unique Karenslyst allé 56 0277 Oslo
Mer informasjon
www.visma.no
Produkt: Visma Mobilt Barnevern
Beskrivelse: En webløsning som kommuniserer med fagløsningen Visma Barnevern Familia. Den vil
sammen med MDM/MDA gi sikker tilgang til Familia (i sikker sone) fra mobile enheter
Funksjoner: Utføre oppgaver via nettbrett mens man er «ute i felten»/hjemmebesøk.
Kontaktinfo (teknisk): [email protected]
Visma Unique Karenslyst allé 56 0277 Oslo
Mer informasjon
www.visma.no