Åtkomst till Agda PS Webb görs via någon av de moderna webbläsarna från de idag ledande leverantörerna.

Relevanta dokument
Vad är molnet? Vad är NAV i molnet? Vem passar NAV i molnet för? Fördelar med NAV i molnet Kom igång snabbt...

Uppstart. Agda Drift

Tekniskt driftdokumentation & krishantering v.1.0

Datacentertjänster IaaS

Uppstart Agda PS Hosting

Hogias Ekonomisystem. Systemkrav för enanvändarinstallation fr o m version av GENERELLA KRAV

Manual - Phonera Online Backup

Tjänstebeskrivning Extern Åtkomst COSMIC LINK. Version 1.0

Systemkrav 2014 för enanvändarinstallation fr o m version av

1. Revisionsinformation

Storegate Pro Backup. Innehåll

1. Säkerhetskopiera den eller de byråer du har arbetat med via i Visma Klient.

Biometria Violweb. Installation kundportalaccess - för IT-administratörer. Mars 2019

IT-säkerhet i Svenska kyrkan gemensamma IT-plattform GIP

Extern åtkomst till Sociala system

1 Infrastruktur för RTJP RTJP är placerad i en virtuell miljö som i brist på bättre namn går under benämningen MVK-molnet

Systemkrav för enanvändarinstallation fr o m version av

Systemkrav och tekniska förutsättningar

Data Sheet - Secure Remote Access

Utvärdering Kravspecifikation

Policy för tekniska och organisatoriska åtgärder för dataskydd. 14 juni 2018 Peter Dickson

SURFTOWNS SÄKERHETSMILJÖ. Databehandlingsavtal - Bilaga 1

För att du som användare skall kunna leva upp till de säkerhetskrav som ställs på dig måste du känna till. Lärare och Elever har olika krav: Lärare

Teknisk plattform för version 3.7

DOKUMENTNAMN: IT-användarpolicy SKAPAT DEN: TYP AV DOKUMENT: Policy SENAST ÄNDRAT DEN:

Tekis-FB Systemkrav

Innehållsförteckning. Användarmanual för Lockbee Backup Databas 2009

ANVÄNDARHANDBOK. Advance Online

Systemkrav. Artvise Kundtjänst

Sentrion och GDPR Information och rekommendationer

DGC IT Manual Citrix Desktop - Fjärrskrivbord

Utarbetat av Område Informationsklass. Teknisk standard Ånge Kommun...1. Syfte med beskriven it-miljö...3. Hårdvara...

Säkra trådlösa nät - praktiska råd och erfarenheter

Användarmanual LOCKBEE - Business. En produktion av Avtre AB

Detta dokument beskriver it-säkerheten i RAMBØLLs it-system SurveyXact och Rambøll Results.

TEKNISK SPECIFIKATION. för TIDOMAT Portal version 1.7

Policy för användande av IT

Instruktion. Datum (12) Coverage Dokument id Rev Status? Godkänd. Tillhör objekt -

Din guide till en säkrare kommunikation


Säkerhetskopiering. Vid säkerhetskopiering av Capitex Säljstöd så är det viktigt att säkerhetskopiera följande information.

Tjänstekatalog (Aktuell version, oktober 2014)

Remote Access Service

Quick Start CABAS. Generella systemkrav CABAS / CAB Plan. Kommunikation. Säkerhet

Systemkrav. Systemkrav för Hogia Approval Manager. Gäller från och med programversion

ANVÄNDARHANDBOK Advance Online

Datasäkerhet. Informationsteknologi sommarkurs 5p, Agenda. Slideset 10. Hot mot datorsystem. Datorsäkerhet viktigare och viktigare.

Lösenordsregelverk för Karolinska Institutet

Anvisningar för inkoppling till Mikrodataåtkomst vid SCB

REGION SKÅNE VDI KLIENTINSTALLATION

ISY Case Schakt Trafikanordning Markuppla telse, Trafikfo reskrift

Anvä ndärmänuäl PortWise fo r leveränto ren

Checklista Identitetshanteringssystem för SWAMID 2.0. Utarbetad tillsammans med SUNET CERT och SUSEC

Memeo Instant Backup Snabbguide. Steg 1: Skapa ett gratis Memeo-konto. Steg 2: Anslut din lagringsenhet till datorn

Innehåll. Dokumentet gäller från och med version

EXTERN ÅTKOMST TILL SOCIALA SYSTEM FÖR UTFÖRARE INOM ÄLDREOMSORGEN OCH OMSORGEN OM FUNKTIONSHINDRADE

INFORMATION FRÅN VITEC. Säkerhetskopiering

Författare Version Datum. Visi System AB

LEX INSTRUKTION LEX LDAP

Din guide till. Teknisk Specifikation Säljstöd

Granskning av säkerheten i mobila enheter. Internrevisionsrapport

Basutbildning till nya chefer - IT IT-enheten

IT-Policy Vuxenutbildningen

Årsskiftesrutiner i HogiaLön Plus SQL

Mobilt Efos och ny metod för stark autentisering

Flytt av. Vitec Mäklarsystem

Uppdaterad EDP Future Uppdateringsanvisningar från 1.7x. Sida 1

Virtuell Server Tjänstebeskrivning

Fillagringsplatser. Fillagringsplatser (information om fillagringsplatserna du har att tillgå på Konstfack) Inledning... 12

TEKNISK SPECIFIKATION. för TIDOMAT Portal version 1.6.0

3.2 1H[W*HQHUDWLRQ6HFXULW\ Användarmanual

Systemrekommendation. Artvise Contact Center

Din guide till. Byte av databas. Från MSDE till SQL Express

VGR-RIKTLINJE FÖR KOMMUNIKATION OCH DRIFT

Konvertering från Klients databas till Norstedts Byrå

Välkommen som användare av medietekniks och informatiks publika studentserver

via webbgränssnittet. Du har även tystnadsplikt gällande dina identifikationsuppgifter.

Installationsanvisning - Kopplingen mellan GK96 och golf.se -

System 800xA Smart Client

ANVÄNDARMANUAL ANSLUTA TILL REGION HALLAND VIA CITRIX

Användarmanual Elevdator

Novi Net handelsbolag. Produkter och tjänster

Microsoft.NET Version Http Activation MapGuide Open source (installerad på en webbserver, tillgänglig utanför brandväggen) Web Deploy 3.

Installationsguide, Marvin Midi Server

Installation/uppdatering av Hogia Personal fr.o.m. version 13.1

Kontakta mig på eller via min E-post så berättar jag mer!

Teknisk spec Flex Lön och Flex API

tclogin.com Service Desk Tillgång till TeleComputing TCAnyWare

Mobilt Efos och ny metod för stark autentisering

Compose Connect. Hosted Exchange

IT SOM TJÄNST IT SOM TJÄNST - IT-DRIFT - SÄKERHET - LAGRING - E-POST - BACKUP - MJUKVARA - OFFICE IT-ARBETSPLATS IT SOM TJÄNST.

Sokigo AB OVK 2.0. Pentium- eller AMD-processor (x64 processor) på 1,6 GHz Dual Core eller motsvarande.

Drift. IT säkerhetsinstruktion: Upprättad av: Johan Israelsson

Vårdval primär hörselrehabilitering i Östergötland

Säkerhetskopiering och återställning

Tjänstebeskrivning. Datalagring och Säkerhetskopiering

Icke funktionella krav

Rekommendationer teknisk lösning_samsa_ ver

Transkript:

Agda PS Hosting FAQ Allmänna frågor Jag är intresserad av Agda PS Hosting. Vad gör jag nu? En första kontakt görs bäst med vår säljavdelning via sales.enterpriseab@visma.com Vad behöver jag för tekniska förutsättningar? Vår tjänstebeskrivning innehåller alla tekniska krav. Kort sammanfattning: Agda PS klient Vi stödjer de operativsystem där Citrix Receiver finns tillgänglig. Agda PS Webb Vi stödjer de senaste versionerna av de moderna webbläsarna. Dessutom krävs att.net Framework 4 är installerat på alla datorer som som ska hantera objektlänkar. Tidterminal Windows 7 eller senare eller motsvarande server operativsystem. Kräver även dessa att.net Framework 4 är installerat. Ta kontakt med vår säljavdelning för att få tillgång till hela dokumentet. Vad behöver jag som kund för att använda Agda PS Hosting? För att få åtkomst till Agda PS klient behövs Citrix Receiver som laddas ned från Citrix produktsida. Dessutom behövs en säkerhetsdosa för tvåfaktors autentisering. Säkerhetsdosan fås av Visma Enterprise AB vid igångsättning. Åtkomst till Agda PS Webb görs via någon av de moderna webbläsarna från de idag ledande leverantörerna. Finns det några undantag? Visma Enterprise AB tar inte ansvar för Kundens lokala nätverk samt de delar av infrastrukturen på Internet som vi inte har kontroll över. Visma Enterprise ABs ansvar sträcker sig från infrastrukturen i datorhallen fram till och med dennas anslutningspunkt mot Internet. Tidterminaler, arbetsstationer, skrivare och övrig utrustning som står på Kundens egna nät och därmed utanför Visma Enterprise ABs kontroll ansvarar Kunden själv för. Systemet ska möjliggöra utskrift på lokal skrivare hos kund? Print från Agda PS görs via en generell Citrix Print manager. Så de flesta funktioner på de flesta skrivarna fungerar.

Vad krävs av mig som kund? Egentligen inte så mycket. Vi behöver en kopia av er databas samt de anpassningar och specifika filer (INL/BFL/TFL) som ni använder. Dessutom behövs Citrix Receiver för att få tillgång. Hur lång tid tar det innan jag är igång? Från det att Visma Enterprise AB tar emot ett påskrivet avtal tar det någon dag innan säkerhetsdosan/orna kommer med posten. Tillsammans med detta får ni även en instruktion på hur ni testar åtkomst till Agda PS Hosting. När ni testat bestämmer vi tillsammans ett lämpligt datum. Vår rekommendation är att göra flytten efter lönekörning men innan nästa attestperiod. Vid bestämt datum skickar Visma Enterprise AB ut instruktioner för hur vi kommer vidare i implementationen. Tidåtgång från det att ni skickar er databas till den är online är ungefär 2 timmar. Jag förstår inte hur jag ska testa. Du är förstås alltid välkommen att ta kontakt med vår tekniksupport om du har frågor kring Agda PS Hosting. Vilka tjänster ingår? I erbjudandet ingår alla normala drift och underhållsåtgärder, såsom: Uppläggning av konton och de applikationer som användarna skall ha tillgång till. Konfigurering och administrering av säkerhetsdosor. Uppdateringar av programvaror levererade av Visma Enterprise AB via den beskrivna tjänsten. Uppläggning av en databas. Finns det några integrationsmöjligheter? Ja, via fil. Hårddiskar och utdelade nätverksenheter följer med in i Citrix sessionen. Det gör att man kan använda datafiler och spara rapporter direkt till den egna datorn. Dessutom kan man få tillgång till sin kundspecifika filyta i driftmiljön via ftp. Kostar uppdateringarna? Nej. Hur beräknas tillgänglighet? Tillgänglighet definieras i form av den tidsperiod som Kunden har tillgång till avtalade programvaror som ingår i Avtalet. Tillgängligheten omfattar inte programfel som ligger utanför Visma Enterprise ABs kontroll. Tillgängligheten garanteras från datorhallen fram till och med anslutningspunkt mot Internet. Leverantören lovar en tillgänglighet inom Kontorstid (08.00 17.00 alla helgfria veckodagar) på 99.7%. Vem äger datat? Kunden äger all data i sin databas. Du har alltid rätt att få tillgång till en kopia av databasen. Vid avslut av Agda PS Hosting får du din databas och vi tar bort all din data från våra servrar. Visma Enterprise AB kommer aldrig att använda någon av er data eller göra den tillgänglig för 3:e part.

Backup Hur hanterar ni säkerhetskopiering? Säkerhetskopiering görs kontinuerligt och förvaras på två olika geografiska lokationer. Backupmedian sparas på disk samt en månad på band. Säkerhetskopiering av databasen görs enligt schemat: På söndagar och onsdagar tas full backup på databasen. Inkrementell (skillnader från den fulla backupen) tas en gång i timmen dygnet runt fram tills nästa fulla backup. Filerna lagras lokalt på filserver som säkerhetskopieras en gång per dygn. Utöver detta tas en säkerhetskopia varje månad, en inför varje versionsuppdatering och en årsversion vi årsskiftet. Hur fungerar återläsningen? Servrar och databaser återläses till ett virtuellt lab. Detta lab återspeglar deras roller i produktion men i en helt separerad och isolerad bubbla. Inom denna bubbla testas både serverns uppsättning och att databaserna är fungerande. Detta görs månadsvis. Dessutom görs manuell återläsning av slumpmässiga säkerhetskopior utanför produktionsmiljön månadsvis. Vad återställs egentligen vid en återläsning? Hela databasen. All information i databasen kommer att se ut exakt som den gjorde då säkerhetskopian togs. Vilken precision kan vi få på återläsningen? Om du vill återställa till en tidpunkt maximalt 2 veckor tillbaka kan en återställning göras ner på sekund precision. Annars är det de faktiska säkerhetskopiorna som bestämmer precisionen. Hur länge sparas kopior av databasen? Dagliga backuper sparas generellt i två veckor. Utöver dessa sparas de separata månadskopiorna ett år. Kopior som tas inför varje versionsuppdatering och årsbackup sparas ett år. Driftmiljö Hur ser den fysiska säkerheten ut i datorhallen? Datorhallen är utrustad med yttre hölje av stål, skottsäkert glas och brandsäkra material i flera olika lager, det skapar ett helt säkert datacenter. Datorhallen övervakas av oberoende larm och videosystem som sköts med hjälp av IPS. Två skal med brandklass El 120. Skalen skall var för sig klara en brand i 120min och upp till 1200 grader Celsius. Båda yttre skalen är klassade med säkerhetsklass 3, med 2 faktorsautentisering vid entré. (Bricka + Kod) Övervakningssystem med bevakningscenter finns inom 10m.

Brandsläckning? Lasermätningssystem finns för att upptäcka rök och brandpartiklar. HFC 227ea automatiskt gassläckning vid upptäckt av brand. Brandförsvaret finns 200m från anläggningen, vilket ger snabb insats vid eventuellt behov. Hur ser kraftförsörjning ut? Datorhallen använder multipel kraft, för att säkerställa problem med att elnätet inte påverkar. Detta tillsammans med intelligenta system gör att vi kan minska nivån på energiförbrukningen och därmed miljöpåverkan. Två 250 Amp strömförsörjningslinjer är dragna från separata punkter i elnätet. UPS strömförsörjningssystem filtrerar toppar och dalar i kraftleveransen, samt ger en redundant batteribackup. En dieselgenerator som vid strömavbrott, startar på 120 sekunder, och har en gångtid av 14 dagar per tankning. Power Distribution Unit ger säker och redundant kraft, samt kan exakt fastställa förbrukningen på varje separat enhet. Hur fungerar kylningen? Datorhallen ombildar stora mängder energi till värme. För att serversystemen skall operera optimalt behöver denna värme flyttas bort därifrån. Genom den senaste tekniken med vatten, glykol och användandet av värmeväxlare lämnas överskottsvärmen tillbaks till fastigheten, där datorhallen är placerad. För att kyla ner kylmediet till en bättre temperatur används utomhuskylare. Hot Aisle teknik används för att koncentrera värmen, samt för att öka effektiviteten av kylan. Återanvändandet av den genererade värmen ger, genom en värmeväxlare, tillbaka värme till fastigheten. Resten av värmen kyls ner i kylaggregat utanför fastigheten. Flera övervakningsenheter med redundant kylarkitektur gör det möjligt att identifiera var i datorhallen kyla behövs som mest och därmed kan kylan koncentreras där. Finns det mer än en internetanslutning? Tillsammans med den bästa design, hårdvara, säkerhet, klimatkontroll och övervakning, levererar datorhallen också de bästa möjligheterna för bra access. Datorhallen har flera kopplingar att erbjuda till flera kopplingspunkter i operatörens ryggradsnät i Sverige. Redundant gigabitfiber för Internet med geografiskt olika ingångar garanterar 100% internettillgänglighet. Skalar ni driftmiljön? Ja, vi har övervakning av trender och prestanda för att förändra driftmiljön efter den totala lasten. Hur hanteras planerade avbrott Planerade avbrott är avbrott som är nödvändiga för att utföra löpande underhåll och service av miljön och därtill hörande utrustning. Vid sådana tillfällen förbehåller sig Visma Enterprise AB rätten att tillfälligt göra uppehåll i tillhandahållande av tjänster samt att begränsa tillgängligheten till tjänsten. Avbrott som sker för planerat underhåll skall inte ses som driftavbrott. Vid omfattande åtgärd skall kunden underrättas senast 5 dagar innan utförandet. Servicefönstret infaller alltid utanför kontorstid och görs i dialog med Kunden.

Säkerhet Hur säkert är det? Kortfattat så är all trafik krypterad, brandväggarna tillåter bara kommunikation på ett väldigt begränsat antal portar. Generellt gör vi inga begränsningar i varifrån du kan ansluta. Det ger då högre krav på trafiken till och från datorhallen. Dessutom krävs en säkerhetsdosa för att får åtkomst till Agda PS klient. Kontroller av trafik, säkerhetsuppdateringar och hantering av policies görs löpande. Information om eventuella förändringar kommer att finnas här på vår driftportal. Nätverkssäkerhet? Servermiljön skyddas av redundanta brandväggar där all access till de olika servrarna är strypt, endast relevanta portar är tillgängliga och servrarna är separerade på logiska nät. All kommunikation till och från datorhallen görs med https. Trafiken är krypterad med en 256 bitars SSL kryptering och 2048 bitars publika nycklar från RSA. Kontrolleras systemet kontinuerligt avseende säkerhetsbrister? Alla servrar och nätverksutrustning är monitorerad av övervakningssystem. För nätverksutrustning får vi kontinuerlig information från leverantörer och uppdaterar Firmware så fort vi får information om en uppdatering. För servrar följer vi Microsofts rekommendationer. Hur separeras vår data från andra kunders? Alla kunder har sina egna databaser med unika användare och lösenord. Alla kunder har även en filyta i driftmiljön som är separerad utifrån användarens koppling i AD:t. Finns det gemensamma resurser? Trots att databaserna är unika så finns andra delar som är gemensamma. Alla användare av Agda PS klient ansluter via Citrix mot någon av de gemensamma terminalservrarna. Användaren har dock fortfarande sin egen instans av Agda PS mot sin valda databasen. På ungefär samma sätt fungerar det för Agda PS Webb där alla anrop går mot gemensamma webbservrar som i sin tur anropar gemensamma applikationsservrar (Agda PS Service) som där ansluter mot användarens valda databas. Filytan som tilldelas finns på gemensamma filservrar på gemensam lagringsutrustning men är separerat per användare. Hur hanteras behörighet till datorhallen? Fysiska säkerheten i datorhallen hanteras av 3:e part. Dessa hanterar övervakning, utförande av kontroller och utfärdar säkerhetsbrickor och nycklar. Loggning görs och övervakning finns för all in och utpassage. Skyddas systemet från inkommande spam? Ja.

Hur ser lösenordshantering ut? Det finns två nivåer av lösenordshantering. Den som gäller för Citrix och den som gäller för Agda PS. För Citrix gäller följande kriterier: Minst 7 tecken Minst 1 stor bokstav Minst 1 liten bokstav Minst 1 siffra Tvingande lösenordsbyte var tredje månad För Agda PS sätter du upp dina egna kriterier. Det finns bland annat möjlighet att ändra kraven på komplexitet och giltighetstid. Det är alltid du som kund som hanterar lösenorden i Agda PS. Vi på Visma Enterprise AB känner inte till dessa. Vilka behörighetskontroller finns för systemet? Utöver inloggningen i Agda PS används en 2 faktorsautentisering för att få tillgång till Agda PS klient. Det är en säkerhetsdosa där du trycker fram en engångskod för att logga in i Citrix. Med ditt användarnamn och lösenord (något du vet) tillsammans med säkerhetsdosan (något du har) får vi en hög och välbeprövad säkerhet. Hur hanteras informationssäkerheten? Det finns övergripande polices kring informationssäkerhet inom Visma om var och hur kundrelaterad data ska/får lagras. Divisionen som Visma Enterprise tillhör i koncernen har representanter som återkommande har möte kring olika aspekter av säkerheten. Där diskuteras allt från hantering av produkter och kunders data till fysisk säkerhet på respektive kontor. Representanter vid dessa möten förmedlar och ser till så att alla bolag inom koncernen följer beslut och riktlinjer som tas. Lämnar informationen någonsin driftmiljön? Kunduppdrag i driftmiljön utförda av konsulter från Visma Enterprise utförs i driftmiljön. Data lämnar endast i högst extraordinära situationer driftmiljön. Vid dessa tillfällen meddelas kunden om vad som kommer hända.