SOLLENTUNA KOMMUN Sammanträdes-
Kommunstyrelsens arbetsutskott protokoll
Sammanträdesdatum 2012-05-23
Sidan 25 av 30
§112/2012 Dnr KS 2011/330-5
Upphandling/avrop av plattform för hantering av användarkonton, identiteter och behörigheter
I ärendet föreligger tjänsteutlåtande 2012-05-21 från kommunlednings- kontoret.
Sammanfattning
Kommunen har idag ett egenutvecklat system för hantering av användarkonton, identiteter och basbehörigheter. Den person som utvecklat systemet har för länge sedan slutat och systemet är inte dokumenterat. Inga ändringar kan göras till kommunens befintliga system. Nya system som kommunens verksamheter vill införa har därför svårt att använda sig av kommunens befintliga gemensamma hantering av användarkonton och identiteter.
På marknaden finns idag ett antal standardsystem för att hantera användarkonton och behörigheter. Standardsystem har färdigutvecklad funktionalitet som behövs och de utvecklas kontinuerligt i takt med den tekniska utvecklingen i omvärlden.
Investeringen är en tvingande investering då nuvarande systems livslängd är passerad och inte kan underhållas.
Arbetsutskottets förslag
Arbetsutskottet föreslår kommunstyrelsen besluta följande:
• Kommunstyrelsen ger kommundirektören i uppdrag att genomföra en upphandling av plattform för hantering av användarkonton och identiteter.
Beslutsexpediering:
Akt
Sign.
3L
Ordf. Justerare Exp. datum Sign.
SOLLENTUNA KOMMUN
Kommunledningskontoret
Tjänsteutlåtande
2012-05-21 Sidan 1 av 2 Britta Sandblom
Dnr KS 2011/330-5 Kommunstyrelsen
Ärende till KS eller KSAU för beslut om
upphandling/avrop av plattform för hantering av användarkonton, identiteter och behörigheter.
Förslag till beslut
Komrnunledningskontoret föreslår K S besluta
• Kommundirektören får i uppdrag att genomföra en upphandling av plattform för hantering av användarkonton och identiteter.
Uppdraget innefattar att ta fram förfrågningsunderlag, göra utvärdering och fatta beslut om vinnande anbud.
Sammanfattning
Kommunen har idag ett egenutvecklat system för hantering av användarkonton, identiteter och basbehörigheter. Den person som utvecklat systemet har för länge sedan slutat och systemet är inte dokumenterat. Inga ändringar kan göras till kommunens befintliga system. Nya system som kommunens verksamheter vill införa har därför svårt att använda sig av kommunens befintliga gemensamma hantering av användarkonton och identiteter.
På marknaden finns idag ett antal standardsystem för att hantera användarkonton och behörigheter. Standardsystem har färdigutvecklad funktionalitet som behövs och de utvecklas kontinuerligt i takt med den tekniska utvecklingen i omvärlden.
Investeringen är en tvingande investering då nuvarande systems livslängd är passerad och inte kan underhållas.
Bakgrund
Sollentuna kommun har idag ett system som hanterar alla användare som är anställda i kommunen för att genom detta system kunna skapa användarkonton. Användarkonton i sin tur används för att skapa och styra behörigheter till olika system som verksamheten använder.
Det system som kommunen idag har utvecklades för ett drygt decennium sedan och det var sju år sedan den medarbetare som utvecklade systemet slutade på kommunen. Systemet är inte heller dokumenterat. Detta innebär att det i stort sett är omöjligt att göra några förändringar i kommunens befintliga system.
Föreslagen investering ingår i den tidigare presenterade planen för 2012.
Besök Postadress Telefon växel Fax reception Internet
Turebergshuset 191 86 08-579 210 00 08-35 02 90 www.sollentuna.se Turebergs torg Sollentuna
Tjänsteutlåtande
2012-05-21
Dnr KS 2011/330-5 Sidan 2 av 2
Behov
När ett nytt system ska införas i en verksamhet behöver det tillgång till användarkonton för att kunna skapa och styra behörigheter. Den ständiga utvecklingen av tekniska möjligheter gör att hanteringen av användarkonton och identiteter också förändras i nya system. Med dagens hantering av användarkonton och identiteter behöver verksamheter bygga upp sin egen hantering av användarkonton och identiteter för att kunna möta nya behov då Sollentuna kommuns gemensamma inte kan ändras.
Kostnader
Kostnaderna för denna investering ligger inom ramen för redan lagda planer och bedöms till 1,5 M S E K för investering och implementering av lösningen.
Den årliga kostnaden bedöms ligga på ca 200 000 S E K för licenser.
Nytta
Att varje verksamhet bygger upp sin egen hantering av användarkonton och identiteter genererar
Risker och kostnader:
• Risker att fel person får fel åtkomst och rättigheter till information.
• Risker i att det blir fel vid mångdubblad manuell hantering
• Flerdubbel hantering vilket kostar pengar både i form av personella resurser som i system och lagringskapacitet
• Risker för integration från personalsystemet till flera olika ställen där användare hanteras
Fördelama med en gemensam hantering av användarkonton och identiteter är:
• Med e-tjänstekort behöver kommunen en källa där användarkonton och identiteter kan hanteras med garanterad riktighet
• Endast ett system för information om användare och identiteter behöver ajourhållas
• Kommunens system kan födas från personalsystemet och det finns fortsatt kontroll på eventuella ändringar.
• Säkerhet att rätt personer får åtkomst till rätt information.
Ulf Bergh - - Kommundirektör
Britta Sandblom
)
>