Hållbar digital informationshantering baserat på öppen källkod
-
@Matself
Hej!
Den är inte licensierad som öppen data, däremot är den en offentlig allmän handling som NOSAD lagt upp på sin webbplats över lästips: https://nosad.se/tips.Förstår problematiken med geodata! Har du tittat något på mer standardiserade metadatastrukturer och möjligheten att kravställa på dessa? Jag vet att DILCIS (EU-nivå) tagit fram en: https://dilcis.eu/content-types/cs-geospatial-data
Vet inte hur väl den lirar med strukturen för Lantmäteriets grunddata däremot..
-
@MalinÅ
Hej!
Finns möjlighet att ta del av er rapport Af-2021/0001 1174?
MVH/Ingegerd -
@Ingegerd Bra rapport, men jag kanske är lite partisk.
(från arbetsförmedlingen). Rapporten finns under nosad.se/tips och en direktlänk är https://gitlab.com/open-data-knowledge-sharing/wiki/-/wikis/uploads/c7d94fc0e6bdea26df7182e54b6e6683/Rapport_långsiktig_informationshantering_E-arkiv.pdf
-
@MalinÅ
Hej Malin och Rickard,
Bra jobbat! Ni har helt rätt i att öppen källkod är bra för att undvika inlåsning och ger mycket bättre möjlighet att hålla saker igång över tid.
Om ni kan förklara det här för fler inom myndighets-Sverige har ni gjort en jätteviktig insats. Tack! -
På sidan 18 står det:
"I förstudiens hot- och riskanalys upptäcktes 7 risker med en riskbedömning inom det här intervallet, varav en är specifik för COTS-lösningar och benämns nedan."
I tabellen finns dock bara 6 risker redovisade. Saknas det nån eller är det ett skrivfel?
-
@PerAnd Hej!
Förlåt för supersen återkoppling, det här kom när jag var på semester tyvärr.
Det kan absolut vara ett skrivfel som du är inne på. Det finns flera bilagor till rapporten som inte har publicerats, du får gärna begära ut dessa från Arbetsförmedlingen så skickar vi över dom. Du kan begära ut dom här: https://arbetsformedlingen.se/kontakt/ta-del-av-allmanna-handlingarEn av bilagorna är hela riskbedömningen
-
@elias Tack så mycket
Vi försöker lyfta detta inom vårt ämnesområde, dvs arkiv och digitalt bevarande, så att vi kan börja titta på lösningar. Men det är ju ibland lite segt i början och vi som yrkesgrupp är beroende av att nå fram till andra professioner inom IT för draghjälp.
-
@Ingegerd Hej! Du fick som tur är en länk nedan till rapporten som är publicerad via NOSAD men vill du ta del av bilagorna som hör till kan du begära ut dom här: https://arbetsformedlingen.se/kontakt/ta-del-av-allmanna-handlingar
-
@MalinÅ Det är mycket möjligt att jag läst rapporten lite slarvigt, men en generell synpunkt är att jag saknar en stor del av den säkerhetsanalys som ni (väl?) borde göra eller ha gjort inom ramen för ett sådant här arbete.
Främst tänker jag på värdering (informationsklassning) av den information som ni kommer att hantera i e-arkivet, med tillhörande konsekvensnivåer, skyddsåtgärder osv. Det är inte helt säkert att alla de produkter som ni behandlar (och har utvärderat) i rapporten klarar, exempelvis, en sårbarhetsanalys.
MSB kom med en uppdatering av sin "Vägledning för säkerhetsåtgärder i informationssystem" i fredags, där man i kapitel 3 ganska väl utvecklar vilka aktiviteter en myndighet bör genomföra inför en anskaffning av ett nytt IT-system. Och en del av de aktiviteterna kan absolut användas även vid en förstudie/produktutvärdering. Se också MSBFS 2020:7.
https://www.msb.se/sv/publikationer/vagledning--sakerhetsatgarder-i-informationssystem/
Informationsklassning antar jag att ni som Arkivarier har svart bälte i!
-
@PerAnd Hej
Det resonemang som finns med i förstudien är generellt hållet för förstudien var främst till att utforska och resonera kring om Arbetsförmedlingen borde välja ett e-arkiv baserat på standardsystem eller på öppen källkod. För att därefter koppla till ett förslag på strategi för digitalt bevarande. Tester och vidare analyser(inklusive de för att säkerställa säkerheten) kopplade till specifika systemlösningar kommer ju alltid behöva göras innan ett skarpt införande. Vi nämner däremot potentiella åtgärder/konsekvenser av en säkerhetsskyddsanalys under kapitel 2.7.3.. De resonemangen är främst hämtade från SSC arbete men vi ser att det är frågor som blir relevanta för alla myndigheter.Det jag försöker förklara är att förstudien inte bör ses som en utvärdering av specifika systemlösningar. Alla omnämnde av specifika lösningar är del av en omvärldsbevakning för marknaden av e-arkivsystem.
Informationsklassningen är även en stor del i leveransprocessen där varje leverans klassas, så där har du rätt att det är något vi gärna håller på med