Visma Mobilt Barnevern TEKNISK LØSNINGSBESKRIVEL SE, SIKKERHE T OG ROS ANALYSE Om Visma Mobilt Barnevern Visma Mobilt Barnevern er en webasert løsning for Barnevernsektoren, som kommuniserer med fag løsningen Visma Barnevern Familia. Løsningen er optimalisert for nettbrett og har et moderne og enkelt brukergrensesnitt. Funksjonaliteten er rendyrket ift. det barnevernansatte trenger når de er ute på klientbesøk. Visma Mobilt Barnevern installeres på en webserver i sikker sone hos kommunen. Webapplikasjonen er kompatibel med de fleste operativsystemer og kjente nettlesere. Visma Unique Karenslyst allé 56 0277 Oslo Mer informasjon www.visma.no Tilgang til Webapplikasjon i sikker sone Det finnes flere løsninger på markedet som gir tilgang til sikker sone. Vi har valgt å fokusere på to kjente løs ninger som er godt utbredt i markedet: • MDM (Mobile Device Management), komplementert med en løsning som gir tilgang inn i sikker sone (f.eks. MAG (Mobile Access Gateway) fra Airwatch) • MDA (Mobil Data Aksess), komplementert med et MDM-verktøy for å administrere de mobile enheter. Hvilken løsning som passer best for din kommune er avhengig av flere faktorer og må vurderes i hvert enkelt tilfelle. Denne vurderingen kan Visma sine tekniske konsulenter bistå med. Visma Mobilt Barnevern TEKNISK LØSNINGSBESKRIVEL SE, SIKKERHE T OG ROS ANALYSE Risikovurdering og sikkerhet i Visma Mobilt Barnevern Visma har i samarbeid med Infosec Norge AS gjennom ført en ROS-analyse (risiko- og sårbarhetsanalyse) i perioden februar til mai 2015. Grunnen til at vi valgte å gjennomføre risikovurderingen parallelt med utviklingsløpet er at vi løpende har kunnet justere funksjonalitet og gjøre nødvendige tiltak i en tidlig fase. Bakgrunn for ROS-analysen Risikovurderingen ble gjennomført for å verifisere at løsningen for behandling av personopplysninger i Visma Mobilt barnevern, oppfyller kravene til taushetsplikt, informasjonssikkerhet og personvern. Omfang og avgrensning i ROS-analysen Risikovurderingen dekker: • Teknisk løsning for tilgang til personopplysninger i Visma Barnevern Familia fra Visma Mobilt Barnevern (med bruk av MDM og MDA) • Funksjonell løsning for Visma Mobilt Barnevern (tofaktor authentisering) • Deler av fagsystemet Visma Barnevern Familia som er relevant i løsningen for Visma Mobilt Barnevern (logging, sporbarhet) Teknisk om Visma Mobilt Barnevern Mobile Access Gatway (MAG) er en programvare som muliggjør en sikker “mikro VPN”- tilkobling fra den mobile enheten og inn til MAG som kan stå i DMZ. Drift av MAG står kommunen selv for, dette gjøres via samme administrasjonsverktøy som MDM bruker. Alle kommuner vil få sine egen admin-brukere som kan legge til og administrere mobile enheter og MAG. Ved å bruke en MAG vil man i mange tilfeller kunne unngå å bruke en MDA, da MAG leverer samme funksjonalitet. Dette kan være et alternativ for kommuner som ikke har investert i en MDA fra før. Visma Unique Karenslyst allé 56 0277 Oslo Mer informasjon www.visma.no AirWatch Mobile Access Gateway AirWatch Browser er forhånds konfigurert til å bruke app tunneling gjennom AirWatch® Mobile Access Gateway for å få proxy tilgang til interne ressurser i lokalnettet. AirWatch Mobile Access Gateway gir sikker tilgang til alle kompatible enheter for å nå tjenester i sikker sone. Kommunikasjon mellom AirWatch Browser og interne nettverk krypteres med TLS / SSL og sertifikatba sert godkjenning brukes. Det brukes VPN-lignende funksjonalitet uten å kreve en tredjepart VPN-klient på enheten. AirWatch Browser gir bred fleksibilitet slik at du kan definere hvilke interne nettverksressurser klienten skal nå. Mobile data access (MDA) løsningen kan driftes av enten kommunen eller leverandør. Hvis kommunen kjøper MDA fra Telenor må kommunen selv drifte radiusserver som håndterer autentisering. Kjøper kommunen MDA fra Netcom vil radiustjeneste være inkludert og driftet hos Netcom. MDA router fra T elenor vil normalt være terminert i DMZ. Velger kommunen å bruke MDA aksess mot sikker sone vil det likevel ofte være påkrevd å bruke MDM software for å administrere de mobile enhetene. ORDLISTE: MDM: Mobile Device Management. MAG: Mobile Access Gateway MDA: Mobil Data Access Visma Unique Karenslyst allé 56 0277 Oslo Mer informasjon www.visma.no Produkt: Visma Mobilt Barnevern Beskrivelse: En webløsning som kommuniserer med fagløsningen Visma Barnevern Familia. Den vil sammen med MDM/MDA gi sikker tilgang til Familia (i sikker sone) fra mobile enheter Funksjoner: Utføre oppgaver via nettbrett mens man er «ute i felten»/hjemmebesøk. Kontaktinfo (teknisk): [email protected] Visma Unique Karenslyst allé 56 0277 Oslo Mer informasjon www.visma.no
© Copyright 2024