Teknik og sikkerhed
Integration
Medarbejderplan er
integreret med EASY-A. Dvs. at
medarbejdernes stamdata løbende
bliver overført og opdateret fra
skolens egen EASY-A installation via
EASY-F og XML Webservices til
Medarbejderplan. Al datatransport er
beskyttet gennem kryptering.
Der overføres ikke data fra
Medarbejderplan til EASY-A.
Sikkerhed
Krav til browser
Systemet distribueres via internet
(intranet) og tilgås via en
web-browser (MS Internet Explorer
7.0+). Tidligere versioner kan også
anvendes, men i den løbende
udvikling garanteres alene
anvendelse af version 7.0+.
Den enkelte bruger arbejder direkte
i internetbrowseren (MS Internet
Explorer® 7.0+). Program og data
distribueres således over
internettet og/eller virksomhedens
intranet. Dermed er der ingen
specielle krav til installationer på
den enkelte PC.
Læse-/skriverettigheder
Skolen styrer systemadgangen for
brugerne gennem oprettelse af
brugergrupper og tilknytning af
rettigheder, der sikrer at brugerne
har læse- og skriveadgang i
overensstemmelse med autorisation.
Log
Der føres en log over samtlige login
og logoff i systemet med angivelse
af brugerID og IP-adresse.
Password-beskyttelse
Systemadgang er baseret på
brugeridentifikation med tilhørende
password, hvor den enkelte bruger er
tildelt et personligt og fortroligt
password. Skolen fastlægger og
administrerer selv
passwordpolitikken (krav til
passwords kompleksitet og evt.
udløb) i overensstemmelse med egne
regler.
Software og driftscenter
Medarbejderplan er web-baseret
software, udviklet i ASP og ASP.NET
med data placeret i en Microsoft SQL
2000 server. Data er placeret i
adskilte databaser, så
sammenblanding af flere skolers data
ikke er muligt.
Systemet leveres af INNOMATE A/S. Serveren driftes og er fysisk placeret hos
A/S ScanNet i Kolding (www.scannet.dk).
ScanNet garanterer bl.a.:
o højtydende firewalls,
o døgnbemanding og døgnsupport,
o redundant 155 Mbit fiberlinie
tilgang,
o UPS/Nødgenerator sikret
(strømbackup),
o brand-/fugtsikrede lokaler.
Backup
Der gennemføres daglig backup (ca.
kl. 02.00) af alle databaser: Backup
opbevares fysisk adskilt fra server.
Datakryptering
Al datatransport mellem brugeren og
Medarbejderplans server er beskyttet
med 128 bit kryptering, hvilket er
samme standard, som f.eks. anvendes
af banker ved pengetransaktioner.
Databehandling
I overensstemmelse med
Persondataloven er såvel INNOMATE
a/s som A/S ScanNet registreret som
edb-servicebureau hos Datatilsynet
og dermed underlagt regler
for omgang med følsomme data.
I overensstemmelse med
bestemmelserne i Persondataloven har
INNOMATE a/s truffet de fornødne
tekniske og organisatoriske
sikkerhedsforanstaltninger mod, at
oplysninger hændeligt eller ulovligt
tilintetgøres, fortabes eller
forringes samt mod, at de kommer til
uvedkommendes kendskab, misbruges
eller i øvrigt behandles i strid med
lov om behandling af
personoplysninger.
Skolen kan til enhver tid se, hvilke
brugere der har logget ind i skolens
database, ved at aktivere den
interne log.
|