M365 i skolen – personvern og infosikkerhet

Microsoft 365 og Teams

Microsoft 365 og Teams, hvor Teams er navet i løsningen.

Microsoft 365 er en nøkkelplattform i norsk skole og kommunal virksomhet – og bruken kan gi store gevinster og effektivisere driften. Men hvordan sikrer vi høyst nødvendig personvern og informasjonssikkerhet? I dette innlegget får du en oversikt over sentrale utfordringer og problemstillinger – og forhåpentligvis noen praktiske grep som kan redusere risikoen.

Microsoft 365 (M365) er i ferd med å bli selve grunnmuren – og i praksis navet – for kommunikasjon, samhandling, læringsaktiviteter og dokumentflyt i skole og kommune. Samtidig stiller løsningen høye krav til styring av personvern og informasjonssikkerhet – særlig når det gjelder tenant-struktur, tilgangsstyring, deling, logging og dokumentasjon etter GDPR (personvernforordningen).

Innlegget har særlig vekt på tenant-struktur, risikovurderinger (ROS – risiko- og sårbarhetsvurderinger), personvernkonsekvensvurderinger (DPIA/PVK) og praktiske personvernkrav (GDPR) i hverdagen. For å lykkes trengs en kombinasjon av gode tekniske valg, tydelige rutiner, opplæring og organisatoriske tiltak – fulgt opp over tid.

Min hypotese – eller kanskje bekymring – er at mange virksomheter har for stor variasjon i hvor godt behandlingsprotokoller, risikovurderinger og personvernkonsekvensvurderinger faktisk er gjennomført og fulgt opp. Dokumentasjon finnes ofte, men kvaliteten og etterlevelsen varierer. Spesielt viktig er det å ivareta personvernet til elever – en sårbar gruppe fordi mange er mindreårige og i begrenset grad kan ivareta egne rettigheter.

I tillegg har avhengigheten av en amerikansk leverandør og ønsket om større digital suverenitet blitt mer aktuelt. Når stadig mer av kjernevirksomheten legges til én global skyleverandør, reises spørsmål om jurisdiksjon, kontroll, makt og handlefrihet. Samtidig integreres kunstig intelligens (KI) tettere i plattformen, noe som øker kompleksiteten og skjerper kravene til databruk, databeskyttelse og styring. Spørsmålet er ikke om vi skal bruke teknologien – men hvordan vi beholder kontrollen over den.

I dette innlegget deler jeg erfaringer og kunnskaper fra kommunal sektor, og peker på tiltak som kan redusere risikoen for tjenestemottakere, innbyggere, elever og ansatte.

Les mer 🙂

Notater relatert til Microsoft 365 og Teams

Office.com i bruk. Masse apper og funksjonalitet tilgjengelig via nettsiden.

Microsoft 365 – inkludert Teams – for bedriftsbruk er en omfattende og rikholdig pakke, som består av masse glimrende verktøyer som kan bidra til effektivisering, besparelser og nye måter å jobbe på. I og med at nevnte løsning har blitt tatt i bruk på jobb tenkte jeg det kunne være greit med et innlegg med noen notater relatert til løsningen. Innføringen av løsningen kan inngå som en del av den pågående digitaliseringen av kommunal sektor.

Microsoft 365 bygger vel i stor grad videre på gruppevaretankegangen «oppfunnet» av/i Lotus Notes, kombinert med Microsoft sin godt innarbeidede Office-pakke og oppkjøpt kommunikasjonsteknologi fra Skype m. m. Det mest «revolusjonerende» er at alt skjer i skyen i stedet for via lokale servere. Alt lagres og bearbeides altså i skyen, og det er selvsagt snakk om Microsoft sin egen sky og deres datasentre. Microsoft Azure (tjenester for databehandling i skyen) ligger i bunnen for skyløsningen.

Et av de mest sentrale verktøyene i hele pakken er slik jeg ser det Microsoft Teams (møter inkludert videomøter, chat, ringing og samarbeid).

Les mer 🙂

Microsoft 365 Family (delvis i skyen)

Microsoft 365 for hjemmebruk: Kjøp av Microsoft 365 Family eller Microsoft 365 Personal-abonnement (privat).

Jeg har for lengst (mars 2013) tegnet abonnement på og tatt i bruk Microsoft 365 Family (som tidligere hadde navnet Microsoft Office 365 Home, og enda tidligere Microsoft Office 365 Home Premium). Strengt tatt er jeg noe skeptisk til den sterke koblingen mellom Office og Microsoft sin skytjeneste OneDrive / Azure (litt tradisjonell og gammeldags er jeg, samt opptatt av sikkerhet og personvern), men jeg har likevel valgt å ta skrittet over til nevnte Office-versjon.

Mangt og mye kan sies om leie kontra å eie lisenser, men jeg har altså valgt etter litt vurderinger fram og tilbake å gå inn på leieavtale/abonnement. En fordel med abonnement er at man alltid får tilgang på siste versjon av programvaren, mens en stor ulempe er at hvis avtale/abonnement sies opp sitter man igjen med ingenting (ingen kjørbare Office-pakke). Jeg valgte altså å gå for «familiepakken» Microsoft 365 som gir muligheter for opptil 6 brukere / personer på PC eller Mac (+ alle enheter de 6 unike brukerne måtte ha). Det hadde også vært mulig å velge Microsoft 365 Personal i stedet som gjelder for en person (og alle vedkommende sine enheter).

Les mer 🙂