Policy för Svenska kyrkans gemensamma IT-plattform Version Ändrad datum Ändrad av Typ av ändring 1.0 2010-06-24 Upprättad INNEHÅLLSFÖRTECKNING Förord 2 Anslutning 2 Krav för anslutning 2 Anslutna arbetsplatser 3 ADMINISTRATÖRSRÄTTIGHETER 3 BÄRBARA 3 ARBETSSTATIONER: STATIONÄRA PERSONDATORER 3 DATORER SOM INTE ÄGS AV ENHETER I SVENSKA KYRKAN 4 Skrivare 4 Övrig utrustning 4 Godkännande av nya gemensamma applikationer 4 Virtuell servermiljö 5 Support 5 Användarträffar 6 Användning av IT-plattformen 6 2010-06-24
Policy för Svenska kyrkans gemensamma IT-plattform 2010-06-24 2 (6) Förord All användning av Svenska kyrkans gemensamma system skall präglas av god ton och respekt för varje människas integritet. För att säkerhetsställa leverans och kvalitet måste de regler som styr användandet av de gemensamma systemen vara fasta men ändå öppna för alternativ som tillför positiva värden till systemet och dess nyttjande. Detta dokument utgör policy för anslutning till och användning av Svenska kyrkans gemensamma IT-plattform (GIP). När policy förändras publiceras aktuell version av dokumentet med bilagor på Svenska kyrkans intranät. Beslut om policy fattas av den nationella nivån. Användarna av den gemensamma IT-plattformen ska i tillämpliga delar följa den policy som gäller för användare av Svenska kyrkans gemensamma datanät och för gemensamma system. Där ingår bland annat policy för nyttjande av e-post och Internet, policy för anslutning till Svenska kyrkans Active Directory och policy för användning av trådlösa nät. Annan kompletterande policy som inte strider mot den gemensamma policyn kan beslutas av respektive stift och är bindande för enheter inom stiftets gränser. På motsvarande sätt kan kompletterande policy även antas av samfälligheter och församlingar. Anslutning Ekonomiska enheter, nedan benämnt enheten, i Svenska kyrkan har möjlighet att ansluta sig till den gemensamma IT-plattformen. Anslutning förutsätter att stiftet till vilket den ekonomiska enheten hör har tecknat avtal med den nationella nivån om detta. Den enhet som vill ansluta sig till den gemensamma IT-plattformen tar kontakt med stiftskansliet i sitt stift. Inför anslutning tecknar stiftet och den ekonomiska enheten avtal som reglerar hur anslutningen går till. På Svenska kyrkans intranät finns också mer information om tjänsten och den tekniska lösningen. Stift kan neka eller avvakta med anslutning om en enhet inte kan uppfylla de krav som ställs för anslutning till IT-plattformen och de krav som gäller för de gemensamma IT-system som finns i Svenska kyrkan. Tidpunkt för anslutning fastställs i samråd och med hänsyn till tillgängliga resurser. Alla användare av den gemensamma IT-plattformen skall var anslutna till Svenska kyrkans gemensamma datanät, som fullvärdiga medlemmar och utgöra en del av Svenska kyrkans AD (Active Directory, en katalogtjänst från Microsoft som tillhandahåller information om bland annat nätanslutna enheter och användare). Krav för anslutning För att en anslutning ska godkännas måste enheten inventeras och katalogiseras vad gäller kommunikation till Svenska kyrkans gemensamma datanät, e-postadresser,
Policy för Svenska kyrkans gemensamma IT-plattform 2010-06-24 3 (6) datorsystem, maskinpark och avtal på maskinpark. Detta omfattar alla arbetsplatser och användare som ska ha tillgång till GIP. Syftet med inventeringen är att säkerhetsställa kvalitet och funktion i den utrustning som kommer att nyttjas i kopplingen till plattformen. Anledningen till att det finns grundkrav som måste uppfyllas är att kunna säkerställa funktionen i lösningen. Dessutom sträcker sig grundsupporten i plattformen fram till enhetens maskinpark och supportpersonalen måste därför ha kunskap om installerad hårdvara som skrivare och nätverksenheter och i viss utsträckning även kunskap om relaterade avtal. Anslutna arbetsplatser Enheter som anslutits till den gemensamma IT-plattformen får till sitt nätverk endast ansluta utrustning som är godkänd för användning i den gemensamma IT-plattformen. Rekommenderad hårdvara för standardarbetsplatsen är en s.k. tunn klient. Minimikrav på hårdvara och mjukvara framgår av teknisk beskrivning. Alla anslutna arbetsplatser ska ha virusskydd av anvisat slag. Administratörsrättigheter Normalanvändaren har inte administratörsrättigheter för egen datorarbetsplats. Installation av applikationer kan inte utföras av normalanvändaren men väl av den gemensamma supporten. Behörig lokal supportansvarig kan inom ramen för policy också göra lokala installationer på bärbara och stationära. Tilldelning av administratörsrättigheter beslutas av ledningen för respektive ekonomisk enhet. Bärbara Bärbara datorer kan anslutas. Den bärbara datorn skall motsvara kraven på hård- och mjukvara i den tekniska beskrivningen och vara ansluten till Svenska kyrkans AD. Gemensamma system körs som Citrix-applikationer och läggs upp som ikoner på skrivbordet. Därmed kan applikationerna uppdateras med automatik på motsvarande sätt som för normalarbetsplatser, s.k. tunna klienter. Egna applikationer och kontorsprogramvara kan installeras lokalt för bibehållen mobilitet. Användaren ansvarar för att lagra data på anvisad plats för säkerhetskopiering. Noteras kan att den gemensamma supportorganisationen har begränsade möjligheter att ge support på lokalt installerad mjukvara varför enheten får ombesörja support på annat sätt. Arbetsstationer: stationära persondatorer Lokala stationära arbetsplatser som är stationära persondatorer kan rekommenderas i vissa fall när programvara ska användas som inte fungerar bra i Citrixmiljö. Exempel på sådana applikationer är ljudupptagning och musikframställning, bildbehandling, grafisk behandling som karteringsprogram och cad-program. Användaren ansvarar för att lagra data på anvisad plats på server för säkerhetskopiering.
Policy för Svenska kyrkans gemensamma IT-plattform 2010-06-24 4 (6) Sådana arbetsstationer ansluts till nätet och användaren tilldelas begränsad administratörsrätt. Även här gäller att den gemensamma supportorganisationen har begränsade möjligheter att ge support på lokalt installerad mjukvara varför enheten får ombesörja support på annat sätt. Datorer som inte ägs av enheter i Svenska kyrkan Datorer som inte ägs av enheter i Svenska kyrkan får inte anslutas till den gemensamma IT-plattformen. Däremot kan en användare med hjälp av lösenordsdosa och t.ex. en privat dator tillfälligt koppla upp sig som tunn klient över Internet via en särskild tjänst, GIP Gateway. Skrivare Den gemensamma supporten hjälper till så att anslutna och godkända skrivare fungerar i nätet men lokal support krävs för underhåll av hårdvara, byte av toner m.m.. Alla skrivare måste därför vara av godkänt fabrikat och godkänd modell. Vid nyförvärv gäller aktuell förteckning över godkända skrivare i enlighet med teknisk beskrivning. Vid minsta osäkerhet ska den gemensamma supporten kontaktas innan inköp. Övrig utrustning Övrig utrustning som är godkänd för anslutning till den gemensamma IT-plattformen framgår av förteckning på Svenska kyrkans intranät. Tjänsten mobil.svenskakyrkan.se tillhandahålls för anslutning av mobiltelefon till det gemensamma e-postsystemet. Godkännande av nya gemensamma applikationer Den nationella nivån godkänner mjukvara för användning i den gemensamma ITplattformen. Enheter i Svenska kyrkan som är anslutna till den gemensamma ITplattformen kan via den gemensamma supporten föreslå nya applikationer.
Policy för Svenska kyrkans gemensamma IT-plattform 2010-06-24 5 (6) Virtuell servermiljö Enheternas behov av serverbaserade system som inte ingår som standard i itplattformen hanteras i en för varje ekonomisk enhet dedicerad virtuell servermiljö. Vid anslutning av ny enhet flyttas de servrar som finns ute på enheten in i en sådan virtuell servermiljö. Enheten äger därefter rätt att mot avgift införa de mjukvaror som krävs för den dagliga verksamheten inom ramen för vad som lämpar sig i den gemensamma miljön. Inför upphandling av ny mjukvara ska enheten samråda med ansvarig för ITplattformen hos stiftet. Syftet är att säkerställa att applikationen fungerar och lämpar sig för drift i den gemensamma miljön. Drift och uppdatering av servermiljön hanteras gemensamt. Enheten ansvarar dock själv för administration och support av samtliga applikationer i den dedicerade virtuella servermiljön. Support Support tillhandahålls gemensamt för de tjänster som erbjuds inom ramen för den gemensamma IT-plattformen. Även support kring kommunikationslösningen erbjuds men omfattar inte dem som valt VPN-router med egen utrustning. Viss begränsad support kan även ges för anslutna bärbara och stationära datorer men för hjälp med hårdvara och lokalt installerad programvara bör enheten ombesörja lokal support på annat sätt. Support ges även för anslutningen av skrivare till den gemensamma miljön. Gemensam support ges också för drift och tillgänglighet på applikationer i den virtualiserade servermiljön. Enheten måste ha support- och underhållsavtal för enhetens egna administrativa system från leverantörerna av dessa. Versionsuppdateringar av enhetens egna administrativa system görs av den gemensamma supportfunktionen efter samråd med enheten. Enheten ansvarar för att det vid behov finns separata underhålls- och supportavtal på hårdvara som ansluts. Detta gäller i synnerhet för anslutna skrivare. Enheten ser till att det finns minst en lokal supportperson som kan vägleda, utföra enklare uppgifter och vara en länk till stiftet och till den gemensamma supportfunktionen. Stiftet tillhandahåller informations- och utbildningsaktiviteter för den lokala supportpersonen avseende den gemensamma IT plattformen. I samband med anslutning av en enhet till den gemensamma IT-plattformen sker viss utbildning av samtliga användare efter behov. Utbildning sker via den gemensamma interaktiva utbildningsportalen eller på annat sätt. För användning av applikationer och av funktioner i applikationer ges inte support. I viss utsträckning finns dock utbildningsmaterial tillgängligt via Svenska kyrkans intranät, bland annat utbildningsportalen. För supportbehov som går utöver detta hänvisas till separata avtal med respektive programvaruleverantör. Support tillhandahålls inte för användning av handdatorer, mobiltelefon eller anslutning av mobiltelefon till mobil.svenskakyrkan.se.
Policy för Svenska kyrkans gemensamma IT-plattform 2010-06-24 6 (6) Supportärende kan lämnas på telefon, e-post eller via supportens webbplats. Öppettider och kontaktuppgifter för supporten finns tillgänglig på Svenska kyrkans intranät. För den gemensamma IT-plattformen garanteras den tillgänglighet som framgår av avtalet mellan stift och ansluten enhet vilket framgår av avtalsbilagan Tjänstenivå (SLA) som finns tillgänglig på Svenska kyrkans intranät. Användarträffar Representanter för samtliga anslutna enheter kallas i regel en gång per år till användarträff för information och samråd om IT-plattformen samt utvecklingen av denna. Användning av IT-plattformen Ansluten enhet har ansvar för all användning av IT-plattformen, nyttjande av programvaror och upphovsrättsskyddat material. Enheten ansvarar för att det från de egna användarnas sida eller via den egna utrustningen inte förekommer användning som kan utgöra brott eller strider mot gällande policy. Den gemensamma IT-plattformen, applikationer, hårdvara och lagringsutrymme är inte avsedda att användas för privat bruk.