I et hav af it-systemer
– roller og rettighedsstyring

Af Thomas Dreisig Thygesen, formand i Danmarks it- og medievejlederforening
Artikel it, medier og læring blad 2 2022

På foreningens webinar om roller og rettighedsstyring i it-systemer kom der et overblik over
de mange it-systemer i grundskolen. Det er næppe tænkeligt, at mængden reduceres, men
overblikket fortæller om vigtigheden af både en meningsfuld og relevant opgaveløsning
samt at styring kan ske fra de brugeradministrative systemer.

På foreningens webinar om rettighedsstyring og kontrol i Aula samt GDPR og Schrems 2 i tilknytning til Google, Microsoft,
SkoleTube og andre it-løsninger deltog tæt på 70 af landets kommuner og over 100 deltagere. Deltagerne bidrog til et overblik
over de mange it-systemer på både skole- og dagtilbudsområdet, og de hjalp med at stille skarpt på udfordringer i hverdagen.

Havet af it-systemer er fremstillet i ordskyen i tilknytning til denne artikel, og det er noget af en mundfuld at forholde sig til. Overblikket findes også i en Padlet via linket http://kortlink.dk/2g37n.

It-systemerne blev kategoriseret inden for disse områder:
• Brugeradministrative systemer til skole og dagtilbud
• Loginsystemer
• Samarbejds-, kommunikations- og produktionsplatforme
• Læringsplatforme
• Digitale læremidler
• Ordbøger
• Læse- og skriveteknologier
• Maker-teknologier
• Systemer til administration af digitale enheder
• Andre it-systemer

Køge Kommune har været igennem et langt og tidskrævende forløb med datatilsynet i forhold til roller og rettigheder i Aula, og de delte deres værdifulde erfaringer og værktøjer udarbejdet til at skærpe administratorers overblik og kontrol. Ud over at der skal være styr på databehandleraftale, risikovurdering og konsekvensanalyse, så skal der også være fokus på kontrol af roller og rettigheder i it-systemer som Aula. En kontrol som ikke kan være hos de respektive administratorer alene.

En kontrol som både skal være i det brugeradministrative system og i Aula. I Ishøj ser man på en opdeling i “den der gør noget” (fx sekretær), “den der kontrollerer noget” (fx sikkerhedsansvarlig) og “den der giver lov til at nogen gør noget” (skoleleder/forvaltning). En overskuelig måde at dele op på, men også en opdeling der viser, at det er et ret omfangsrigt arbejde at udføre. På webinaret blev da også efterspurgt en dialog mellem Kombit og Datatilsynet i forhold til udarbejdelse af en generel vejledning til kommunerne omkring brugerrettigheder og kontrol i Aula.

Andetsteds i dette blad beskrives Foreningen Det Fælleskommunale Databehandlersekretariat (DBS), som er et bud på en fælles opgaveløsning mellem kommuner. Et initiativ som kan vise sig at blive en stor hjælp, og som kan danne inspiration i forhold til samarbejde omkring de massive opgaver der er omkring administration af systemer.

Samarbejde kan hjælpe på vej, men der skal også fokus på at skabe sammenhæng fra de brugeradministrative programmer videre til brugeradministrationen for skoler og dagtilbud og videre herfra til diverse it-systemer der anvendes på skole- og dagtilbudsområdet. Der skal være plads til alle it-systemer, der kan anvendes med mening og til relevant opgaveløsning, men der skal også skabes rammer, som sikrer, at man ikke drukner i kravene omkring sikkerhed og roller og rettigheder og kontrol af disse.

Foreningen har her i juni møde med Kombit og med Styrelsen for it og læring, så vi sammen kan få en fælles forståelse af udfordringerne, og så vi forhåbentligt får skabt et udgangspunkt, hvor styring og kontrol af rettigheder bliver nemmere at løse med afsæt i de brugeradministrative systemer. Hvis alle kommuner skal dykke ned i hvert enkelt af de mange it-systemer, så vil det kræve en enorm mængde ressourcer, som vil være bedre anvendt andetsteds. Sikkerheden er vigtig, men det er opgaveløsningen også, og den skal
også have tilpas opmærksomhed, så vi får en samlet kvalitativ omgang med it-systemerne på de respektive områder.