Avviksmelding
Det er blitt avdekket et avvik i håndtering av personopplysninger i Alma. Avviket innebærer at tre nyere institusjoner har hatt mulighet til å få aksessere personopplysninger tilhørende andre institusjoner i konsortiet. Dette gjelder Nasjonalmuseet, Norce og NAV.
Dette er funksjonalitet som tidligere har vært tilgjengelig i hele konsortiet, men som ble stengt av personvernhensyn. Denne uken ble vi gjort oppmerksomme på at enkelte nye kunder har hatt denne muligheten. Vi har ikke indikasjoner på at noen har benyttet seg av muligheten. Tilgangen til funksjonaliteten er nå stengt
Årsak:
Da denne funksjonaliteten ble stengt, ga Unit beskjed til leverandøren om at den skulle stenges for hele konsortiet. Unit sin forventning har vært at dette også skulle virke ved onboarding av nye institusjoner. Imidlertid er dette noe som leverandøren må konfigurere for hver enkelt institusjon. Unit har ikke hatt rutiner for varsling av leverandøren og etterkontroll av dette ved onboarding.
Omfang:
Ved brukerregistrering har brukere i de tre berørte institusjonene kunnet søke etter ikke sensisitive personopplysninger hos alle institusjoner i konsortiet. Søket forutsetter at den som søker er kjent med en persons ID (Primary ID, lånekort (barcode) eller FeideID) og institusjon. Det kan søkes etter én ID om gangen.
Aksessering av data
Vi vet med sikkerhet at én brukers data er aksessert. Dette ble gjort for å undersøke om funksjonaliteten faktisk var aktiv. Brukeren er varslet. Utover dette anser vi det som lite sannsynlig at brukerdata er aksessert. Dette skyldes at de tre involverte institusjonene i liten eller ingen grad har tatt i bruk bruker-registrering i Alma og at det antallet brukere som har hatt tilgang, er lavt (7 brukere).
Foreløpige analyser av «Security Events» i Alma Analytics viser heller ingen slike tilfeller. Imidlertid er det noe usikkerhet knyttet til hvorvidt en «event» blir opprettet når brukerdata hentes inn på denne måten. Vi er i ferd med å avklare dette med leverandøren.
Tiltak:
Tiltak som allerede er implementert:
· Tilgangen er stengt
· Det gjøres forsøk på å hente ut data om eventuell bruk
Tiltak som vil bli implementert:
· Prosedyrer for onboarding vil bli oppdatert med:
o Varsling til leverandør i forkant av onboarding
o Kontroll i etterkant for å verifisere at tilgangen er sperret
Tidslinje:
3.11 1430: En bruker ved en institusjon i konsortiet har oppdaget muligheten og melder inn sak i Unit sitt support-system.
3.11 1449: Saken blir fordelt til saksbehandler
3.11 1528: Saken blir åpnet av saksbehandlere
3.11 1540: Unit avdekker at det gjelder tre nyere konsortiemedlemmer
3.11 1549: Saken meldes systemleverandøren med høy prioritet og flagget som personvern-relatert
3.11. 1600: Avviket varsles tjenesteansvarlig for Alma og fungerende seksjonssjef for bibliotekstjenester
3.11 1606: Avviket varsles Unit sitt sikkerhetsteam.
4.11 1109: Ex Libris varsler at tilgangen er stengt for de tre institusjonene og at de forsøker å innhente data om bruken.
Kontakt oss
Har du spørsmål eller kommentarer er det fint om du registrere den på https://support.bibsys.no/.
Med vennlig hilsen
Gro-Anita Mortensen
Seksjonsleder bibliotektjenester
[cid:image001.png@01D6B444.90C69EC0]<https://www.unit.no/>
Unit - Direktoratet for IKT og fellestjenester
i høyere utdanning og forskning
M: (+47) 41 43 84 69
Hei,
Takk til alle som deltok på gårdagens informasjonsmøte. Presentasjonen finner dere her<https://www.unit.no/infomoter>.
Som nevnt i informasjonsmøtet vil vi begynne å tilby mini-webinar med ulike temaer for Alma og Oria. I samarbeid med arbeidsgruppene har vi laget flere webinar som skal holdes i høst. Webinarene vil holdes i Zoom og det kreves ingen påmelding. Lenke legges ut dagen før webinaret holdes. Oversikt over planlagte webinar finner du her: https://www.unit.no/mini-webinarer-om-alma-og-oria.
Unntaket for påmelding er sesjonen om Risikovurdering i Alma (21. oktober) som har begrenset antall deltagere og krever derfor påmelding<https://forms.office.com/Pages/ResponsePage.aspx?id=4wKfUMKCmE6Nl1W9ec_QWw_…>.
Vi ønsker også å informere om ledig stilling i Unit som Seksjonsleder for Bibliotektjenester<https://www.jobbnorge.no/ledige-stillinger/stilling/193672/seksjonsleder-fo….>. Søknadsfrist er 25. oktober 2020.
--
Vennlig hilsen
Anita Ellerås
[signature_1205506728]
Unit - Direktoratet for IKT og fellestjenester i høyere utdanning og forskning
Avdeling for forskningstjenester
Hei
Vi minner om at fristen for innsendelse av kandidater til arbeidsgruppen for Oria er 4. oktober.
Funksjonstiden for to medlemmer i arbeidsgruppen for Oria går ut ved årsskiftet. Vi vil gjerne ha innspill på mulige kandidater til å gå inn i arbeidsgruppen.
Kandidater nomineres her:
https://forms.office.com/Pages/ResponsePage.aspx?id=4wKfUMKCmE6Nl1W9ec_QW43…
Unit vil velge kandidater som etter vårt beste skjønn gir god dekning i kompetanse og erfaring og som representerer bredden i konsortiet.
Om arbeidsgruppen: https://www.unit.no/brukermedvirkning-oria
--
Vennlig hilsen
Brukerstøtte
Avdeling for forskningstjenester
[signature_1205506728]
Unit - Direktoratet for IKT og fellestjenester i høyere utdanning og forskning
M: (+47) 958 24 000
Invitasjon til informasjonsmøte for Unit bibliotektjenester
Med bakgrunn i positive tilbakemeldinger på informasjonsmøtet i juni, inviterer vi til et nytt informasjonsmøte og til lansering av program for mini-webinar.
Tema på informasjonsmøte:
· Planer høsten 2020
· Lansering av programmet for mini-webinar og informasjonsmøter
· Pågående prosjekt om universell utforming
* Spørsmålsrunde: Vi åpner for spørsmål i diskusjonsfeltet og ved håndsopprekking
Velkommen!
Med vennlig hilsen
Gro-Anita Mortensen
Seksjonsleder bibliotektjenester
[cid:image001.png@01D69340.3431FE90]<https://www.unit.no/>
Unit - Direktoratet for IKT og fellestjenester
i høyere utdanning og forskning
M: (+47) 41 43 84 69
Join Zoom Meeting
https://unit.zoom.us/j/65423265645?pwd=M1hobUJrYmtrS3h5R2pQTEJJR0RIZz09
Meeting ID: 654 2326 5645
Passcode: 60251617
One tap mobile
+14086528184,,65423265645#,,,,,,0#,,60251617# US (San Jose)
+16465588656,,65423265645#,,,,,,0#,,60251617# US (New York)
Dial by your location
+1 408 652 8184 US (San Jose)
+1 646 558 8656 US (New York)
+1 669 900 6833 US (San Jose)
+1 253 215 8782 US (Tacoma)
+1 301 715 8592 US (Germantown)
+1 312 626 6799 US (Chicago)
+1 346 248 7799 US (Houston)
Meeting ID: 654 2326 5645
Passcode: 60251617
Find your local number: https://unit.zoom.us/u/cdwqdmMw8w
Join by SIP
65423265645(a)109.105.112.236<mailto:65423265645@109.105.112.236>
65423265645(a)109.105.112.235<mailto:65423265645@109.105.112.235>
Join by H.323
109.105.112.236
109.105.112.235
Meeting ID: 654 2326 5645
Passcode: 60251617
Hei alle,
Denne eposten ble opprinnelig sendt sist mandag, den 21 sep. Jeg har nettopp oppdaget at vi har hatt tekniske utfordringer med utsendelse til denne listen og det er en mulighet for at dere ikke har mottatt eposten. Jeg velger likevel å gjennomføre informasjonsmøtet som planlagt kommende tirsdag kl 14-15. For de av dere som ikke har anledning til å delta vil det bli gjort tilgjengelig et opptak fra møtet i ettertid. Jeg gjør også oppmerksom på at det ikke vil bli fattet noen vedtak på møtet. Min hensikt er å informere samt be om tilbakemeldinger/innspill. Det kan dere også gi i ettertid.
Mvh
Frode
Hei alle,
Etter overgangen fra den tidligere BIBSYS-organisasjonen til nåværende Unit – Direktoratet for IKT og fellestjenester i høyere utdanning og forskning, er det gjennomført et arbeid for å harmonisere og etablere brukerinvolvering på flere nivåer. Med virkning fra 2018 ble BIBSYS-navnet videreført som navn på Biblioteksystemkonsortiet, som nå heter BIBSYS-konsortiet. Dette konsortiet hadde, mens BIBSYS-organisasjonen eksisterte, eget styre gjennom BIBSYSs styre. Etter 2018 har Rådgivende gruppe ivaretatt styrets funksjoner i påvente av at det skulle etableres ny styringsmodell for alle fellestjenestene. Dette arbeidet er nå langt på vei ferdigstilt og jeg inviterer dere nå til en gjennomgang av hva som er på plass og hvilke tanker vi så langt har for fortsatt å ivareta BIBSYS-konsortiets interesser videre fremover.
Gjennomgangen vil skje digitalt via Zoom, tirsdag 29 sep kl 14-15. Benytt lenken nedenfor for å koble dere opp. Vær oppmerksom på at det gjøres opptak av Zoom-møtet slik at vi kan distribuere presentasjonen til de som ikke har anledning til å delta.
Med vennlig hilsen,
Frode Arntsen
Avdelingsdirektør forskningstjenester
Unit – Direktoratet for IKT og fellestjenester i høyere utdanning og forskning
Join Zoom Meeting
https://unit.zoom.us/j/68797121607?pwd=N1RaRjd4czRlV2pFU3BWcDg5VTdQZz09
Meeting ID: 687 9712 1607
Passcode: 71952637
One tap mobile
+4723960588,,68797121607#,,,,,,0#,,71952637# Norway
+4724004735,,68797121607#,,,,,,0#,,71952637# Norway
Dial by your location
+47 2396 0588 Norway
+47 2400 4735 Norway
+47 7349 4877 Norway
Meeting ID: 687 9712 1607
Passcode: 71952637
Find your local number: https://unit.zoom.us/u/cuwLAsjFd
Join by SIP
68797121607(a)109.105.112.236<mailto:68797121607@109.105.112.236>
68797121607(a)109.105.112.235<mailto:68797121607@109.105.112.235>
Join by H.323
109.105.112.236
109.105.112.235
Meeting ID: 687 9712 1607
Passcode: 71952637
Hei,
I forbindelse med Schrems II -dommen som kom i sommer har Unit gjennomført en kartlegging av hvilke eventuelle konsekvenser dette har knyttet til bibliotektjenestene. Dommen innebær at overføringsgrunnlaget Privacy Shield ikke er gyldig. Mer om dommen og Privacy Shield i nyhetssak fra Unit og hos Datatilsynet.
https://www.unit.no/aktuelt/nye-krav-til-overforing-av-personopplysninger-e…https://www.datatilsynet.no/aktuelt/aktuelle-nyheter-2020/sos-om-nye-regler…
Hovedprinsippet vi har i databehandleravtalene er at det ikke skal utveksles/lagres persondata utenfor EU. Dette er kontraktsfestet med Ex Libris og Alma og Oria kjører på et datasenter i Amsterdam så dette er i tråd med lovverket.
Vi har også sjekket de tilleggsintegrasjonene som er med eksterne 3. parter som er spesifisert i databehandleravtalene og personvernerklæringene. Av disse er integrasjon med Google Analytics nevnt med utgangspunkt i Privacy Shield. Unit fjerner alle personopplysninger fra de dataene som sendes til Google Analytics og dataene sendes fra en maskin hos Unit så det er ikke mulig å knytte dataene til noe individ. Dataoverføringsgrunnlag via Privacy Shield er dermed ikke relevant i denne integrasjonen. Vi har derfor oppdatert personvernerklæringen for Oria ved at vi har fjernet informasjonen om Privacy Shield. Oppdatert personvernerklæring finner dere her: https://www.unit.no/oria-personvernerklaering
Oppdatering av databehandleravtalene og vedlegget for Oria vil bli en sak når det blir etablert et nytt organ for brukerinvolvering for BIBSYS-konsortiet, eventuelt ved en full revidering av databehandleravtalene.
--
Vennlig hilsen
Brukerstøtte
Avdeling for forskningstjenester
[signature_1205506728]
Unit - Direktoratet for IKT og fellestjenester i høyere utdanning og forskning
M: (+47) 958 24 000
Hei,
Vi håper mange fikk mulighet til å delta på noen sesjoner i årets digitale IGeLU-konferanse. Opptak av sesjonene er nå lagt ut på nettsiden for IGeLU<https://igelu.org/conferences/2020-digital-conference/igelu-2020-presentati…>.
Vi gjør oppmerksom på at opptakene blir liggende tilgjengelig kun til 8. oktober.
Neste år arrangeres IGeLU i København den 23. – 26. august. Vi krysser fingre for at vi da kan treffes uten munnbind og antibac! 😊
--
Vennlig hilsen
Anita Ellerås
[signature_1205506728]
Unit – Direktoratet for IKT og fellestjenester i høyere utdanning og forskning
Avdeling for forskningstjenester
Fra: Oria <oria-bounces(a)bibsys.no> På vegne av Brukerstøtte
Sendt: mandag 7. september 2020 14:31
Til: biblioteksystem(a)bibsys.no; bibliotekledere(a)bibsys.no; oria(a)bibsys.no; pensum(a)bibsys.no
Emne: [Oria] IGELU-konferansen
Hei,
I neste uke begynner IGELU-konferansen. I anledning korona-situasjonen er årets konferanse heldigital og gratis å delta på.
Konferansen er en god anledning til å bli oppdatert på det nyeste med produktene og få inspirasjon fra andre som bruker Alma, Oria og Leganto internasjonalt.
Mer informasjon om konferansen finner dere her:
https://igelu.org/conferences/2020-digital-conference
Påmelding til de enkelte sesjonene finner dere her:
https://igelu.org/conferences/2020-digital-conference/igelu-2020-registrati…
--
Vennlig hilsen
Brukerstøtte
Avdeling for forskningstjenester
[signature_1205506728]
Unit – Direktoratet for IKT og fellestjenester i høyere utdanning og forskning
M: (+47) 958 24 000
Hei
Funksjonstiden for to medlemmer i arbeidsgruppen for Oria går ut ved årsskiftet. Vi vil gjerne ha innspill på mulige kandidater til å gå inn i arbeidsgruppen.
Kandidater nomineres her:
https://forms.office.com/Pages/ResponsePage.aspx?id=4wKfUMKCmE6Nl1W9ec_QW43…
Frist for innsendelse er 4. oktober.
Unit vil velge kandidater som etter vårt beste skjønn gir god dekning i kompetanse og erfaring og som representerer bredden i konsortiet.
Om arbeidsgruppen: https://www.unit.no/brukermedvirkning-oria
Asbjørn Risan
Tjenesteansvarlig
Unit
+47 95 88 41 31
Hei,
I BIBSYS-konsortiet har vi tre arbeidsgrupper som bistår og rådfører Unit i saker som angår tjenesten Alma:
Arbeidsgruppen for akkvisisjon<https://www.unit.no/arbeidsgruppen-akkvisisjon>
Arbeidsgruppen for fulfillment<https://www.unit.no/arbeidsgruppen-fulfillment>
Arbeidsgruppen for resource management<https://www.unit.no/arbeidsgruppen-resource-management>
Dette er et utrolig viktig arbeid som gjøres på vegne av hele konsortiet og fristen for å melde inn kandidater nærmer seg.
Deltagerne i gruppen har en funksjonstid på tre år, og alle gruppene skal nå ha to nye medlemmer. Vi ønsker forslag til nye kandidater. Finnes det noen i din institusjon som passer til dette, som ser mulighetene i konsortiet og er villig til å bruke litt av arbeidstiden på å arbeide i en slik gruppe?
De viktigste oppgavene for arbeidsgruppene er
* Forbedre arbeidsprosesser og arbeidsflyt (forenkle og standardisere)
* Gjennomgang av Release Notes hver måned
* Dokumentasjon (lage veiledninger, kommentarer til Release notes o.l.)
* Kompetanseutvikling i konsortiet (bistå/bidra i arrangement av workshops / nettmøter o.l.)
Vi ønsker forslag på personer med relevant kompetanse og erfaring innen det aktuelle området for arbeidsgruppa. Som deltager i en arbeidsgruppe vil man få kompetansebygging innen fagområdet, mulighet for å bidra til å påvirke arbeidet med Alma samt knytte kontakter og etablere nye nettverk.
For mer informasjon om de ulike gruppene, se nettsidene og gruppenes mandat.
Mandat for arbeidsgrupper for Alma<https://www.unit.no/sites/default/files/media/filer/2019/09/Mandat%20for%20…>
Send forslag til kandidat ved å fylle inn skjema<https://forms.office.com/Pages/ResponsePage.aspx?id=4wKfUMKCmE6Nl1W9ec_QWw_…>, senest 21. september. Hvis du ønsker å foreslå flere kandidater fra din institusjon, enten til samme arbeidsgruppe eller annen gruppe, så fyll ut ett skjema pr kandidat. Det er også lov å foreslå personer som allerede har deltatt i en arbeidsgruppe. Unit vil gjøre en utvelgelse av kandidater og lage en innstilling til sammensetning som etter vårt beste skjønn gir god dekning i kompetanse og erfaring og som representerer bredden i konsortiet.
For spørsmål vedrørende deltagelse i arbeidsgruppene, ta kontakt med Unit på support.bibsys.no<https://support.bibsys.no/>.
Med vennlig hilsen
Gro-Anita Mortensen
Seksjonsleder bibliotektjenester
[cid:image001.png@01D68C33.69374960]<https://www.unit.no/>
Unit - Direktoratet for IKT og fellestjenester
i høyere utdanning og forskning
M: (+47) 41 43 84 69
Hei
IGELU-konferansen begynner denne uken. Den gjennomføres digitalt og det er fortsatt mulig å melde seg på. Konferansen er gratis.
Påmelding og program: https://igelu.org/conferences/2020-digital-conference/igelu-2020-registrati…
I løpet av konferansen skal det velges inn nye medlemmer til IGELU Steering Committee. Unit har vært representert i denne komiteen med Jone Thingbø. I og med at Jone Thingbø ikke lener er ansatt i Unit stiller Unit med Asbjørn Risan som en ny kandidat. Det er 5 kandidater til 4 posisjoner.
Mer om avstemmingen/kandidatene her:
https://igelu.org/2020-igelu-steering-committee-candidates
Unit vil gjennomføre avstemmingen på vegne av konsortiet.
--
Vennlig hilsen
Brukerstøtte
Avdeling for forskningstjenester
[signature_1205506728]
Unit - Direktoratet for IKT og fellestjenester i høyere utdanning og forskning
M: (+47) 958 24 000