Visar inlägg med etikett inloggning. Visa alla inlägg
Visar inlägg med etikett inloggning. Visa alla inlägg

torsdag 5 maj 2011

I've got a right to be wrong...

AttributionNoncommercialNo Derivative Works Some rights reserved by BlackmanVision
När man läser in sig på PUL Personuppgiftslagen i skolan så känns rubriken befogad tycker jag.
Förstå mig rätt jag menar att vi har rätt till vår integritet och jag håller faktiskt med Erik Janzon när han säger att
Personlig integritet är i grunden en mänsklig rättighet
och skam vore väl annars men till vilket pris.
Skolorna idag har många datasystem som hanterar information som regleras i PUL eftersom vi enligt lag skall föra register på elever närvara och resultat samt skriftligen meddela föräldrarna hur det går för eleven i skolan samt sätta betyg på dem. Allt detta skall göras enligt PUL men då krävs i alla fall vad Erik Janzon, jurist på Skolverket, att vi också tillhanda håller data system som på ett säkert sätt identifierar eleven alt vårdnadshavaren. Då räcker det inte med användarnamn och lösenord för att logga in i systemet, utan man måste använda engångslösenord, e-legitimation eller någon annan form av stark autentisering.
Problemet med detta är att det är rätt dyrt att använda sig av e-legitimation idag eftersom statsmakten inte satt någon standard utan låtit de ekonomiska krafterna bestämma. Man säger å ena sidan att vi skall dokumentera men å andra sidan sätter man pinnar i hjulen för det mest effektiva och därmed billigaste sättet. Nej det krävs en enhetlig hållning och en vilja att skapa en lösning som är hållbara och kostnadseffektiv.
I artiklen som jag hänvisar till i början skriver Ulf Jämterud om en checklista från datainspektionen för skolorna datasystem:

  • Varje skola måste inventera sina system och kartlägga var personuppgifterna finns. Även lärares egna register på privata hemdatorer ska ingå i kartläggningen.
  • Skolan måste ge tydlig information till elever och vårdnadshavare om vilka personuppgifter som registreras, vilka syften registreringen har och hur länge dessa uppgifter kommer att lagras.
  • Skolan måste ha tydliga riktlinjer för vad som får skrivas i de digitala plattformar som hanterar elevuppgifter. Om plattformen har fritextfält är detta extra viktigt.
  • För att undvika problem kan man låta plattformen begränsa vad som får skrivas eller införa särskilda kommentarsalternativ så att man inte kan formulera något själv.
  • Om skolan registrerar integritetskänsliga personuppgifter krävs alltid samtycke från eleven. Exempel på känsliga uppgifter är till exempel sjukdom, etnisk härkomst, religiös eller politisk tillhörighet. I och med att sjukdom anses vara en känslig uppgift har många skolor valt att ta bort ordet "sjuk" och istället ha kategorier som "lovlig" eller "olovlig frånvaro".
  • Skolan måste ha en plan för att personuppgifterna i systemet gallras med jämna mellanrum. Det är olagligt att behålla personuppgifter som man inte längre har användning av.
  • Det är dessutom viktigt att det företag som tillhandahåller skolans it-system följer reglerna. Skolan har ansvar för att personuppgifterna raderas även från systemleverantörens servrar.
Hur gör ni i kommunerna med inloggning på ett säkert sätt och vad kostar det?


tisdag 15 september 2009

Det snurrar i huvudet och bladen bläddras i vinden...

by Thomas Hawk Flickr

För många av mina användare snurrar det rejält just nu. Inför detta läsår så bestämde sig min kommun för att lämna Fronter för att hitta ett mer ekonomiskt fördelaktigt system. Det blev flera system.
  • It´s Learning som lärplattform och internmeddelanden
  • Live@Edu för e-post
  • Unikum för IUP och skriftliga omdömmen (OK vi testar bara och skall utvärdera detta system mot IT´s Learnings nya Mentor verktyg)
Utöver det finns sedan innan
  • AD för inloggning på kommunens datorer och nätverk
  • Skola 24 för närvaro
  • PMC (Pedagogiska Media Centralen) som via sli.se sänder strömmande media samt
  • NE (National Encyclopedin)
...och för alla gäller att ingen som helst samordning av lösenord. Nja från början fick alla ett användarnamn och lösenord för att komma in. Samma för alla utom tex Live@Edu då det är epostadressen som gäller dvs anvnamn@utb.lund.se.
Jag, naiv som jag är trodde att man skulle lyssna till mitt och andras tal om att vi måste ha en överliggande katalog, tex kommunens AD som styr och ställer när det gäller lösenord. Dvs om jag ändrar i ett system så ändras lösenordet för alla de andra, men icke. Nu har eller skall lärare och elever själva se till att de har koll på sina lösenord. Till råga på allt anser vår IT-avdelning att det inte är säkert att eleverna behåller sina lösenord under en termin alt läsår utan de skall byta lösenord var 90 dag. I praktiken blir de någon gång mellan 76-90 dagar eftersom de får första påminnelsen om att byta 14 dagar innan de måste för att inte få sitt konto låst. detta betyder att alla elever skall byta lösenord minst 4 gånger under ett läsår och blir det fel så måste de komma till en lärare eller IKT-ansvarig för att återställa lösenordet. Detta tar tid, mycket tid. Jag räknade på det i våras och då kom jag fram till att kommunen minst lägger ner 1.9 miljoner på att låta sina medarbetar hjälpa elever och kollegor att byta lösenord minst 4 gånger per termin. Då har jag inte räknat in den tid det tar extra för att vi inte har ett system där alla lösenord för elevena automatiskt återställs varje sommar och jul. Det är ju ett längre lov då och de flesta elever kommer tillbaka efter lovet med inget minne av något lösenord.
Detta system resulterar i att så gott som alla skriver ner sin lösenord i kalendrar eftersom de är rädda att glömma lösenordet. Detta i sin tur resulterar i att det är relativt enkelt att få reda på ett lösenord och komma in ändå. Många elever delar med sig av sina lösenord för att kompisar skall kunna komma in...
Vad får vi då för säkerhet och ordning i leden? Inga som helst menar jag. utan
Samordna alla system med ett centralt i vårt fall AD som styr vem som har rätt att logga in och med vilken behörighet. AD får i sin tur uppgifter från vårt administrativa stenålderssystem ProCapita. Denna koloss på lerfötter som ingen vågar rör eftersom man är rädd för att det skall kollapsa. Då får vi två fördelar. Dels får vi ett system som alla aktörer kan synka mot. Windows AD kan man ha synpunkter på men det är det ledande systemet för att hålla koll på rättigheter mm och det vet alla leverantörer och har lösningar som fungerar mot detta system. Dels får vi en och förhoppningsvis fungerande integration med ProCapita som även Tietor borde vara nöjd med...
men framför allt får vi som användar känslan av att det är ett system jag arbetar mot eftersom det är ett användarnamn och ett lösenord som styr. Hur svårt kan det vara? Systemen skall väl vara till för användarna, eller?

Google tas ofta upp som något som kan vara ett hot mot vår integritet för att de vet förmycket om oss och våra nätvanor. Må så vara men samtidigt kan jag inte låta bli att imponeras av dem för de har knappast stridit fördigt med förläggarna i deras projekt att göra alla böcker tillgängliga så startar de nästa projekt. Under namnet Google fastflip skall de denna gång för att göra alla tidningar sök och bläddringsbara på nätet.