Offentlige ansatte slipper for pinkode-tyranni

En ny standard er på vej, så en offentligt ansat kan kigge på alle it-systemerne med en enkelt pinkode. Det offentliges it-arkitekturkomité giver snart grønt lys.

Der er lys forude for de offentligt ansatte, der arbejder på kryds og tværs af flere it-systemer.

Hvor de i dag skal logge sig ind på hvert eneste system og derfor huske en lang række pinkoder, lægger en kommende offentlig standard op til, at brugeren kan nøjes med at logge ind én gang.

Regeringens it-arkitekturkomité har netop haft standarden i høring, og den forventes, i tilpasset form, at blive vedtaget omkring månedsskiftet november/december.

Standarden gælder, hvad arkitekturkomiteen betegner som brugerstyring. Det handler om hvem, der har ret til at se hvilke data, hvad de har ret til at gøre med disse data og hvornår.

Dertil kommer, at når brugeren har identificeret sig over for det første system, “blåstemples” denne til også at have visse rettigheder over for andre systemer.

Standarden bliver ikke obligatorisk for det offentlige, påpeger formanden for it-arkitekturkomiteen, Niels Pagh-Rasmussen. Han er chef for det it-strategiske kontor i IT- og Telestyrelsen.

– Men den vil udgøre en stor hjælp for borgmesteren eller andre, der sender en sådan opgave i udbud. Man kan blot henvise til standarden, siger Niels Pagh-Rasmussen.

Økonomiske og sikkerhedsmæssige incitamenter til at indføre den type system findes der nok af. Administration af rettigheder til systemer er blevet en kompleks, omkostningskrævende opgave, og især når det gælder systemer, som andre myndigheder, borgere eller virksomheder også har adgang til.

På markedet findes et pænt udbud af de såkaldte ID Management-systemer heriblandt fra IBM, HP, Oracle, Computer Associates og Sun Microsystems.

– Vi forholder os til, hvad der anvendes, og de standarder, vi har med i første version, er modnede standarder, siger Niels Pagh-Rasmussen, der bebuder nye versioner i takt med, at teknologien modnes.

Hos den kommunale it-central, KMD, hilses brugerstyringsstandarden velkommen.

– Jo flere tekniske standarder, der falder på plads i det offentlige, jo bedre, siger Ole N.J. Jensen, direktør hos KMD med ansvar for området “lovbaseret it”.

– Vi skubber også på for at få fagmæssige standarder fastlagt inden for, hvad vi kalder domæner, som for eksempel ældreområdet eller energi-områder. Der er behov for en entydig opfattelse af begreber og brug af koder, siger Ole Jensen.

KMD har inviteret konkurrenter og den offentlige sektor til en workshop om standarder inden for det offentlige den 17. november. KMD, der i årtier selv har sat standarden på det kommunale område, har offentligt erklæret, at den rolle ønsker man ikke længere at have.

Denne artikel stammer fra fredagens trykte udgave af Computerworld.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere