Tilstades
- hanskfje
- elisabhs
fhl- tvl
- jokim (ref)
Sak 1: Rutiner for dokumentasjon av begrensa innsyn [diskusjon]
I RT#2261936 har vi publisert informasjon frå Gecko og Evry som skal ha begrensa innsyn. Dette vart gjenopna att, og CERT krever at vi har rutiner på plass for å hindre at dette skjer igjen. Korleis løyser vi slikt?
I fjor varslet vi dere om at det lå systemdokumentasjon for ephorte tilgjengelig på deres nettsider (http://www.usit.uio.no/om/tjenestegrupper/cerebrum/utvikling/aktiviteter/EIS/eisdok). Denne dokumentasjonen skal ikke ligge åpent, det kom klager fra evry/gecko i fjor. Dere lovet å gå gjennom rutiner for å forhindre flere slike tilfeller.
Vi legger merke til at dokumentene i mappa nå ligger åpent igjen. F.eks. http://www.usit.uio.no/om/tjenestegrupper/cerebrum/utvikling/aktiviteter/EIS/eisdok/ePhorte%20Integration%20Service%20-%20produktbeskrivelse.pdf
Besørger dere så fort som mulig å sperre ned dette fornuftig?
Vi vil ha kopi av skriftlig rutine hos dere som skal sørge for at dette ikke skjer igjen.
--
Martin Bore
UiO-CERT
Forslag om å oppdatere README i ReST-repo med meir vekt på dette, samt sende e-post til tenestegruppa, og minne om på neste tenestegruppemøte.
Er positiv til forslaget. Joakim bør også ta kontakt med vortex-drift for å feilmelde og finne ut av kva som har skjedd.
For slike dokumenter er det greit å legge dei i ei mappe i Vortex utanfor rst-repo-synk.
Sak 2: Evaluering av Cerebrum-seminaret [diskusjon]
Joakim oppsummerer tilbakemeldingar frå Cerebrum-seminaret, og ein slags sluttrapport. Er det noko meir vi ønsker svar på?
Innspel om å formulere kva som var mest positivt, for å unngå misforståing. Fjern rekkefølge.
Kombiner felles heildags workshop med både fysisk og videokonferanse. Høyr med partnarane om kva dei ønsker.
Kan også gjerne prøve ut Agora, for diskusjonar, i staden for e-postlister?
Ønsker også lik oppfølging rundt BOTT og Cerebrum, på sikt. Diskutere litt av dette på fredag.
Eventuelt
Frå HKF: Svikt i rutiner rundt svar i RT#2267661. Svikta både hos drift og utvikling. HKF ønsker ein retrospect på ukevaktsordninga hos INT. Vi foreslår å ta det som Blameless Postmortem på neste tenestegruppemøte. Poengterer at vi ikkje henger ut folk, men at det er vi i fellesskap som har trøbla det til. HKF tek saka. Joakim kaller inn til neste møte.
Til neste møte: Historikk i brukarrydding, spørsmål frå Espen Grøndahl. HKF forbereder til neste møte.