Versioner sammenlignet

Nøgle

  • Linjen blev tilføjet.
  • Denne linje blev fjernet.
  • Formatering blev ændret.

Uddrag medtager
OFFSKOLELOGIN:Disclaimer: Under ombygning
OFFSKOLELOGIN:Disclaimer: Under ombygningdisclaimerdisclaimer
nopaneltrue

Info
iconfalse

Omkring logning i UVM (herunder logning i Unilogin) gælder følgende politik:

Ministeriet kan redegøre for, at behandling af ministeriets informationer sker i overensstemmelse med politikkens krav.

Hvorfor det bliver muligt at opdage fejlbehandlinger og efterforske tilsvarende i forbindelse med fejl eller misbrug.

Politikken er fastlagt ud fra de minimumskrav, der følger af gældende lovgivning, herunder at GDPR giver beskyttelsen af børns personoplysninger en endnu mere central rolle end tidligere.

Politikken fastlægger de krav til de retningslinjer for, hvordan arbejdet med logning skal tilrettelægges og kontrolleres.

  1. Offentligt tilgængelige informationer må tilgås uden logning (fx informationer på uvm.dk og viden.stil.dk).
  2. UNI-Login Unilogin og alle tilhørende produkter og services og deres driftsplatform er omfattet af krav om logning, når de anvendes til behandling af informationer, som ved klassifikation eller på anden vis er omfattet af krav til logning.
  3. Kravet om logning gælder også, når brugere tilgår informationer uden om produktets sædvanlige adgangssystemer (fx ved afvikling af database-scripts).
  4. Logning skal etableres i overensstemmelse med kravene i GDPR eller tilsvarende.
  5. Konkrete krav til logning fastlægges ved vurdering af det enkelte produkt og driftsplatformen.
  6. Det skal være muligt at benytte indsamlet log-information til kontroller og efterforskning.
  7. Adgang til log-information er forbeholdt brugere (i UVM) med et arbejdsbetinget behov. Dette behov fastlægges ud fra en vurdering af det enkelte produkt.
  8. Log-informationer må ikke kunne ændres eller slettes i den for produktet fastlagte opbevaringsperiode.
  9. Der skal føres løbende kontrol med, at logning, er aktiveret, hvor dette er et krav.
  10. Produktchefen er ansvarlig for relevant logning etableres på de enkelte produkter og services. Driftchefen har ansvaret når det gælder driftsplatformen. Chefen for STILs sikkerhedsfunktion har ansvaret for at føre kontrol ift. opfyldelse af krav til logning.
  11. Når logning etableres, skal den leve op til følgende operationelle krav.
Info
iconfalse
Uddrag medtagerLogning i Unilogin IdPLogning i Unilogin IdPnopaneltrue Info
iconfalse
Uddrag medtagerLogning i Unilogin BrokerLogning i Unilogin Brokernopaneltrue Info
iconfalse
Uddrag medtagerLogning i Unilogin Faktor2Logning i Unilogin Faktor2nopaneltrue Info
iconfalse
Uddrag medtagerLogning i Unilogin ElevadgangLogning i Unilogin Elevadgangnopaneltrue