Statusmøte 2016-3

Tilstades

  • hanskfje
  • elisabhs
  • fhl
  • tvl
  • jokim (ref)

Sak 1: Rutiner for dokumentasjon av begrensa innsyn [diskusjon]

I RT#2261936 har vi publisert informasjon frå Gecko og Evry som skal ha begrensa innsyn. Dette vart gjenopna att, og CERT krever at vi har rutiner på plass for å hindre at dette skjer igjen. Korleis løyser vi slikt?

I fjor varslet vi dere om at det lå systemdokumentasjon for ephorte tilgjengelig på deres nettsider (http://www.usit.uio.no/om/tjenestegrupper/cerebrum/utvikling/aktiviteter/EIS/eisdok). Denne dokumentasjonen skal ikke ligge åpent, det kom klager fra evry/gecko i fjor. Dere lovet å gå gjennom rutiner for å forhindre flere slike tilfeller.

Vi legger merke til at dokumentene i mappa nå ligger åpent igjen. F.eks. http://www.usit.uio.no/om/tjenestegrupper/cerebrum/utvikling/aktiviteter/EIS/eisdok/ePhorte%20Integration%20Service%20-%20produktbeskrivelse.pdf

Besørger dere så fort som mulig å sperre ned dette fornuftig?

Vi vil ha kopi av skriftlig rutine hos dere som skal sørge for at dette ikke skjer igjen.

--
  Martin Bore
  UiO-CERT

Forslag om å oppdatere README i ReST-repo med meir vekt på dette, samt sende e-post til tenestegruppa, og minne om på neste tenestegruppemøte.

Er positiv til forslaget. Joakim bør også ta kontakt med vortex-drift for å feilmelde og finne ut av kva som har skjedd.

For slike dokumenter er det greit å legge dei i ei mappe i Vortex utanfor rst-repo-synk.

Sak 2: Evaluering av Cerebrum-seminaret [diskusjon]

Joakim oppsummerer tilbakemeldingar frå Cerebrum-seminaret, og ein slags sluttrapport. Er det noko meir vi ønsker svar på?

Innspel om å formulere kva som var mest positivt, for å unngå misforståing. Fjern rekkefølge.

Kombiner felles heildags workshop med både fysisk og videokonferanse. Høyr med partnarane om kva dei ønsker.

Kan også gjerne prøve ut Agora, for diskusjonar, i staden for e-postlister?

Ønsker også lik oppfølging rundt BOTT og Cerebrum, på sikt. Diskutere litt av dette på fredag.

Eventuelt

Frå HKF: Svikt i rutiner rundt svar i RT#2267661. Svikta både hos drift og utvikling. HKF ønsker ein retrospect på ukevaktsordninga hos INT. Vi foreslår å ta det som Blameless Postmortem på neste tenestegruppemøte. Poengterer at vi ikkje henger ut folk, men at det er vi i fellesskap som har trøbla det til. HKF tek saka. Joakim kaller inn til neste møte.

Til neste møte: Historikk i brukarrydding, spørsmål frå Espen Grøndahl. HKF forbereder til neste møte.

Publisert 18. sep. 2016 19:20 - Sist endret 13. okt. 2016 19:37