Systemansvarlig har ansvar for at brukerrettighetene blir ajourholdt kontinuerlig. Enhetsledere har ansvaret for at systemansvarlig blir informert/varslet om
- tildeling av brukerrettigheter til nye personer i systemet
- personer som ikke lenger skal ha brukerrettigheter i systemet
- endring av en persons brukerrettigheter i systemet
det kan skje
- ved endring i stilling som medfører endrede rettigheter i systemet
Meldingen skal inneholde:
- Den ansattes fulle navn og stillingstittel
- Nøyaktig dato for endring av brukerrettigheter/oppretting av ny bruker/stopp av brukerrettigheter
- Spesifisering av hvilke tilganger og rettigheter den ansatte skal ha/evt. stopp av tilganger.
- Spesifisering av den enkeltes roller, eventuelt klarering for tilgangskoder
Melding skal oversendes Arkivvakt når bruker skal legges inn for første gang, eller ved endring/avslutning av arbeidsforhold. Meldingen skal være skriftlig, slik at enhetsleder ansvarliggjøres både for brukerrettighetene til sine underordnede og for tidspunkt for tildeling/endring eller stopp av brukerrettigheter. Systemansvarlige skal ikke gjøre endringer i bruker eller rettighetene uten etter skriftlig melding fra lederen til den aktuelle bruker. Ajourhold av brukerrettigheter i systemet er grunnleggende for sikkerheten, f.eks. for å sikre at sensitiv informasjon ikke kommer på avveie. Tildeling av brukerrettigheter er derfor et lederansvar. Det er systemansvarlige som har det daglige ansvaret for kontinuerlig ajourhold og for tildeling av brukerrettigheter til registrerings- og arkiveringsfunksjoner. |