Presentation laddar. Vänta.

Presentation laddar. Vänta.

Kommunens vision Huddinge ska vara en av de tre mest populära kommunerna i Stockholms län att bo, besöka och verka i.

Liknande presentationer


En presentation över ämnet: "Kommunens vision Huddinge ska vara en av de tre mest populära kommunerna i Stockholms län att bo, besöka och verka i."— Presentationens avskrift:

1 Huddinge kommun - första godkända utfärdare med kvalitetsmärket Svensk e- legitimation.

2 Kommunens vision Huddinge ska vara en av de tre mest populära kommunerna i Stockholms län att bo, besöka och verka i

3 Kommunens målbild

4 Strategi för Huddinges väg in i e-samhället 2014-2019

5 Syfte och tillämpning Samordna kommunens arbete och ge förutsättningar att agera i samma riktning Gemensamt ramverk för all utveckling inom området och stöd i den långsiktiga planeringen Styrande dokument för alla nämnder Riktar sig till såväl förtroendevalda som medarbetare Kompletteras med årlig handlingsplan som följs upp kvartalsvis i kommunens ledningsgrupp

6 Övergripande mål Digitala tjänster ska vara den prioriterade kanalen
Kommunikationen med invånarna ska vara trygg och säker samt uppfylla krav på sekretess och integritet Transparens och öppna data ska bidra till innovation och delaktighet Samverkan med övriga kommuner, myndigheter, landsting och privata aktörer Redskap i verksamhetsutveckling för ökad effektivitet

7 Styrande principer för utveckling
Användbart, användarvänligt, säkert, tillgängligt och tidsbesparande Prioriteras utifrån användarens behov och ur ett helhetsperspektiv Användarnas processer och livshändelser ska ligga till grund Prioriteringen ska baseras på effekt, realiseringspotential och kostnader

8 Prioriterade insatsområden
Service och tjänster med användarens fokus Styrning, samverkan och organisation Informationshantering Gemensamma förutsättningar ur ett IT-perspektiv

9 Införande av e-tjänstekort - bakgrund
Datainspektionen och Socialstyrelsen ställer krav på stark autentisering vid hantering av känsliga personuppgifter samt patientuppgifter över öppna nät som till exempel internet. KSLs dokument ”De 16 principerna för samverkan” anger att kommunerna skall ha förmågan att utfärda elektroniska identitets- och behörighetsintyg.

10 Införande av e-tjänstekort - bakgrund
Regeringen prioriterar digitalt först bl.a. inom följande områden: Digitalisering inom plan- och byggprocessen Tillväxt och ökad möjlighet för medvetna val i livsmedelskedjan Ökad tillgänglighet för miljöinformation Förenkla för företag genom till exempel minskad byråkrati och ökad möjlighet till självservice Effektiviserad informationshantering inom vården Fördjupa elevers lärande samt underlätta lärarnas arbete

11 Införandeprojektet - uppdraget
Införa stark autentisering, tvåfaktorsautentisering, tillsammans med e-tjänstekort baserat på SmartCard-teknik. SmartCard-teknik möjliggör andra funktionaliteter om det önskas läggas på vid senare tillfälle: Säkra utskrifter In- och utpassering Digitala signaturer Single-sign-on

12 Effektmål … kan med tillit till identiteter samverka med andra organisationer. …kan leva upp till Datainspektionens och Socialstyrelsens krav för hantering av känsliga personuppgifter och patientuppgifter. …har ökad kontroll av att endast behöriga personer får tillgång till systemadministratörsrättigheter. … uppnår ökad säkerhet genom att medarbetarna kan identifieras via tjänstekort.

13 Projektmål Stark autentisering av anställda inom Huddinge kommun vid inloggning på kommunens datorer ska implementeras. Samtliga användare har tilldelats ett SmartCard för att möjliggöra inloggning med stark autentisering och IT-miljön har modifierats så att inloggning med stark autentisering alltid krävs. Tjänstekort för legitimering inom Huddinge kommun införs. Införandet av säkra utskrifter så kallad ”Pull-print” ska möjliggöras. Användningen av kort som ersättning av ”droppen” till passering av dörrar ska möjliggöras.

14 Några projektdatum Projektstart: 4 juni 2014
Planerat projektslut: 6 februari 2015 Extern projektledare: 2 dagar i veckan ______________________________________________ Ny intern projektledare: 4 januari 2016, heltid Faktiskt slutdatum: 21 juni 2016

15 Genomförande I september 2014 godkändes projektplanen av styrgruppen och därefter påbörjades..: …arbetet med att följa SAMBIs krav enligt tillitsnivå LoA3 (Level of Assurance) …arbetet med hur Heroma, Huddinge kommuns personalsystem, skulle integreras mot skatteverkets system Navet …inköp och installering av utrustning …förberedelser på hur kortutgivningen skulle gå till väga samt framtagning av utgivningsplatser …upprättande av policys och rutiner om hur PKI-systemet (tjänstekortssystemet) skulle hanteras …framtagning av tjänstekortets design …utbildning av personal inom IT-sektionen Under projektets gång lade Sambi över ansvaret till E-legitimationsnämnden och det blev istället de som skulle granska oss som utfärdare av Svensk e-legitimation och som användarorganisation för Sambi. (kan ej gå in så mycket i detalj på dessa då jag ej var den tillsatta projektledaren) Många olika avdelningar som blir delaktiga i projektet.

16 Inlämning av ansökan – första försöket
Den ursprungliga ansökan lämnades in till E-legitimationsnämnden den 30 juni Huddinge kommun återtog ansökan den 17 november 2015. Efter diverse skriftväxling och stickprovskontroll av E-legitimationsnämndens granskningsgrupp blev det tydligt att det fanns för många avvikelser för att granskningsgruppen skulle rekommendera ett godkännande till E-legitimationsnämnden. Vi återtog ansökan för att göra ett omtag vid senare tillfälle.

17 Vilka var avvikelserna?
Separation av arbetsuppgifter (rollseparering) hade inte uppnåtts på ett tillfredsställande sätt Vi hade endast 4 tecken på PIN-koden och måste vara minst 6 tecken Vi hade ingen på plats som informationssäkerhetsansvarig Vi hade inget ledningssystem för informationssäkerhet på plats Vi hade ingen tydlig kontinuerlig uppföljning av systemets riskområden Ingen som har en roll inom PKI-systemet får ha möjlighet att utföra en annan uppgift inom systemet som gör att de kan på något sätt utfärda ett tjänstekort på egen hand. Informationssäkerhetsansvarig var tjänsteledig och slutade under sin tjänsteledighet Och det är denna personen som även skulle ta fram ledningssystem för informationssäkerhet. Del av ledningssystemet

18 Omtag i projektet i januari 2016
Ny projektledare – Intern Regelbundna projektmöten och delprojektmöten Pilotutrullning = Testa tekniken Lösa påpekade avvikelser från granskningsgruppen Dela upp utgivning av tjänstekort och ELNs godkännande i två olika processer. 8 veckors massutrullning Inlämning av ny ansökan Kommunikationsplan Tidigare PL endast 2 dagar i veckan. Blivit tydligt att mer PL-tid behövdes läggas ner för att ro projektet i hamn. Regelbundna möten med alla inblandade och tydlighet i vem som var ansvarig för respektive aktivitet. Tydliga action points! Testa tekniken på riktigt och kunna justera innan massutrullningen. Tätare samarbete med Certezza för att lösa avvikelserna och i samband med detta lämnades ny ansökan till ELN Påbörjade massutrullningen av tjänstekorten Påbörja kommunikationsplanen.

19 Inlämning av ansökan – andra försöket
Uppdaterad ansökan lämnades in till E-legitimationsnämnden den 2 mars 2016. Huddinge Kommuns ansökan blev godkänd den 20 maj 2016! Den 28 april blev vi granskade och efter lite förtydliganden i mejlform efter själva granskningen blev…

20 Leveranser Pilotutrullning i januari 2016: 279 kort
Massutrullning april – maj 2016: kort 78 % av kommunens anställda Under projektets gång lade Sambi över ansvaret till E-legitimationsnämnden och det blev istället de som skulle granska oss som utfärdare av Svensk e-legitimation och som användarorganisation för Sambi.

21 De största utmaningarna efter ”omtaget”
Projektledare, utan IT-erfarenhet, som kom in i sent skede och övertog ett komplext projekt Att inte ha en teknisk projektledare med i projektgruppen Nivån för rollsepareringen Att vara personberoende: Certezza Rollseparering Ambulerade utgivningsstationer under massutrullning - Deltid eller heltid? Se till att ha utbildade back-up personer. Att inte vara en teknisk projektledare även fördelar. Blev att jag vågade trycka på lite mera.

22 Rekommendationer Kommuner mindre än Huddinge kommun behöver slå sig samman Ge projektet hög prioritet inom kommunen Viktigare att projektledare är bra på projektledning än att ha den tekniska kunskapen En teknisk projektledare som tar ansvar för alla IT-frågor Bli inte personberoende Att VÅGA!…allt behöver inte vara helt perfekt tekniskt innan man testar saker Tydlig kommunikation Fasta utgivningsplatser under och efter massutrullningen Förvaltningsgrupp Kommuner mindre än Huddinge kommun kan ej ta sig an detta projekt pga nivån rollsepareringen behövs göras på. Viktigt att alla förvaltningar är införstådda på viktigheten av projektet. Är ett tidskrävande projekt. Om det inte är en driven projektledare, lätt att projektet inte drivs framåt. Bra om det finns ett projektverktyg att lägga in projektet i istället för att jobba från excel. Istället för att PL ska diskutera med alla olika IT-funktioner blir den tekniska PL motparten istället. Alla funktioner ska dock finnas med i projektgruppen med de ska rapportera till TPL som i sin tur rapporterar till PL. Se till att det finns back-up:er Om det väntas till att allt ska vara perfekt så kommer man aldrig i gång. Gör det till en resa istället. Lite i taget. Kommunikation, kommunikation, kommunikation. Kan inte bli tydligt nog och det kommer ändå dyka upp massa frågor. Bäst att ha en fast plats nära till de som kan åtgärda problemen när de uppstår, för det kommer att uppstå problem. Systemet för stort för en person att ha förvaltningsansvaret. Förvaltandet behöver läggas på flera personer.

23 Förvaltningen av e-legitimationstjänsten
Kommuner mindre än Huddinge kommun kan ej ta sig an detta projekt pga nivån rollsepareringen behövs göras på. Viktigt att alla förvaltningar är införstådda på viktigheten av projektet. Är ett tidskrävande projekt. Om det inte är en driven projektledare, lätt att projektet inte drivs framåt. Bra om det finns ett projektverktyg att lägga in projektet i istället för att jobba från excel. Istället för att PL ska diskutera med alla olika IT-funktioner blir den tekniska PL motparten istället. Alla funktioner ska dock finnas med i projektgruppen med de ska rapportera till TPL som i sin tur rapporterar till PL. Se till att det finns back-up:er Om det väntas till att allt ska vara perfekt så kommer man aldrig i gång. Gör det till en resa istället. Lite i taget. Kommunikation, kommunikation, kommunikation. Kan inte bli tydligt nog och det kommer ändå dyka upp massa frågor. Bäst att ha en fast plats nära till de som kan åtgärda problemen när de uppstår, för det kommer att uppstå problem. Systemet för stort för en person att ha förvaltningsansvaret. Förvaltandet behöver läggas på flera personer.

24 Nästa steg… Kommer spara pengar för kommunen.

25 Nästa steg… Kommer spara pengar för kommunen.


Ladda ner ppt "Kommunens vision Huddinge ska vara en av de tre mest populära kommunerna i Stockholms län att bo, besöka och verka i."

Liknande presentationer


Google-annonser