Ærø Kommune kan nu leve op til krav om øget logning og monitorering
Læsetid i minutter: 2
Tina Lindgaard Olesen May 13, 2024 10:37:24 AM
Ærø Kommune skal ligesom de resterende kommuner leve op til en række sikkerhedskrav om logning og monitorering af brugernes adfærd i deres systemer. Det hjælper en Zabbix-løsning fra itm8 med.
Nye krav at leve op til
Da Stephan, IT-Systemadministrator hos Ærø Kommune, kontaktede itm8 var det for at løse udfordringen med de nye krav om logning og monitorering, som kommunerne er blevet pålagt.
Kravene går blandt andet på at logge og monitorere om brugernes devices har været genstartet for at få de nyeste opdateringer, brug af USB-stick, hvor lang tid maskinerne er aktive, og at brugerne ikke må dele enheder. Dertil kommer det nye NIS2-direktiv samt andre sikkerhedskrav.
Opsætning af monitorering og overvågning
Det var til en start lidt tilfældigt, at det var itm8, der blev kontaktet af Ærø Kommune.
”Jeg googlede faktisk bare Zabbix-ekspert, hvor jeg fandt frem til itm8. Så fik vi en god snak om at de kunne leve op til kravene fra Staten. Derfor blev vi enige om at gå videre,” siger Stephan, IT-Systemadministrator hos Ærø Kommune.
Og det viste sig at blive en god beslutning.
”Hos itm8 er vi Zabbix-partnere, og derfor ved vi, at løsningen kan utroligt meget. Men da Stephan tog kontakt til os, var vi ikke bekendt med at der lå et pres på kommunerne.”
Ole Kramer, salgsdirektør hos itm8
Vi har leveret følgende løsninger til Ærø Kommune:
- Opsætning af Zabbix monitorering således at relevant teknologi kan overvåges – herunder logfiler, servere, databaser, relevant infrastruktur og applikationer.
- Samkøring med Cisco Meraki
- Opsætning af overvågning herunder triggers
- Integration til Topdesk
Derudover har vi bistået med teknisk assistance til IT-afdelingen hos Ærø Kommune.
”Vi har kun betalt for opsætning og implementering af Zabbix – herefter er værktøjet gratis, hvilket også gjorde løsningen yderst fordelagtigt for os.”
Stephan, IT-Systemadministrator hos Ærø Kommune
Best practice indenfor IT
Zabbix-løsningen betyder, at Ærø Kommune nu kan leve op til kravene om logning og monitorering af deres brugers adfærd. Derudover kan de overholde best practice inden for IT-sikkerhed.
Der er opsat triggers, der advarer, hvis en maskine har været tændt i mere end 8 timer. Det betyder formentlig, at medarbejderen ikke har slukket computeren efter endt arbejdsdag, hvilket kan resultere i et sikkerhedsbrud. Zabbix-løsningen holder også øje med, om harddisken er fyldt eller om en computer mangler at blive opdateret til nyeste styresystem.
Det er best practice at sørge for disse ting. Og Ærø Kommune vil (forståeligt nok) gerne gå med livrem og seler. For meget sikkerhed er uden tvivl bedre end for lidt.
Sparring om standardisering af løsning i fremtiden
Zabbix-løsningen er færdigimplementeret hos Ærø Kommune og passer sig selv. Men aftalen med itm8 er således, at Stephan altid kan skrive, hvis der skulle opstå problemer, eller hvis (læs: når) der kommer nye krav.
Her kunne casen godt slutte, men det gør den ikke. For Stephan sparrer lige nu med itm8’s salgsdirektør Ole Kramer om, hvordan de kan lave en standardisering af løsningen til fordel for blandt andet alle andre landets kommuner.
”Kravene er blevet skrappere, og derfor er det lige nu stort fokus for de fleste kommuner. Derfor giver det rigtig god mening at lave en skabelonløsning med f.eks. 10 ting, som den skal opfange i stedet for at opfinde den dybe tallerken hver gang. Og her er itm8 bare lidt foran.”
Stephan, IT-Systemadministrator hos Ærø Kommune