Hvem må se hvad i jeres ESDH? Sådan styrer du adgangen i en kompleks organisation
I organisationer med mange afdelinger, teams eller indsatsgrupper opstår der hurtigt et uoverskueligt dokumentlandskab. Ofte kan alle se (næsten) alt, men ingen kan finde noget. Begge dele er et problem. Her er, hvad god adgangsstyring kræver.
Udfordringen: Dokumenter uden ejerskab
Forestil dig en organisation, der rummer mange forskellige funktioner og medarbejdergrupper. Hver gruppe har sine egne dokumenter, sine egne modtagere og sit eget ansvar. Alligevel deler de samme systemer og – i mange tilfælde – de samme mapper eller adgang til de samme sager og områder i virksomhedens ESDH-løsning.
Det skaber to klassiske problemer:
-
For bred adgang: Medarbejdere ser dokumenter, de ikke behøver at se. I en tid med skærpede krav til databeskyttelse kan det udvikle sig til et GDPR-problem. Og når de skal finde bestemte dokumenter, drukner de i alt den øvrige data, som de reelt ikke har brug for.
-
For snæver adgang: Medarbejdere kan ikke finde de dokumenter, de har brug for. De spørger kolleger, mailer rundt eller lader sager ligge. Det koster tid og skaber unødig frustration.
I begge tilfælde ser man også eksempler på, at medarbejdere begynder at genskabe data eller materiale, der allerede findes et sted i systemet. Det giver mere spildtid og gør datamængden – og forvirringen – større fremover. Løsningen er derfor hverken at give alle adgang til alt eller at låse alt ned. Den er at styre adgangen præcist og systematisk.
Hvad kan du gøre selv?
God adgangsstyring starter ikke med et system. Det starter med en kortlægning.
Identificér jeres dokumenttyper og sagstyper. Hvilke dokumenter producerer og modtager jeres organisation? Hvilke sagstyper arbejder I med? Hvilke af dem er følsomme, og hvem har et legitimt behov for at se dem?
Definer grupper ud fra roller – ikke navne. Adgang bør følge en funktion, rolle eller afdeling, ofte ikke en specifik person. Når en medarbejder forlader organisationen eller skifter rolle, bør adgangen følge automatisk med. Tilsvarende skal en ny medarbejder let kunne tildeles de rette adgange.
Skab separate rum til separate ansvarsområder. Hvis én gruppe har ansvar for én type opgave, bør de have et afskærmet dokumentrum til den opgave. Andre grupper ser ikke ind i det rum, medmindre de har et legitimt behov.
Indfør en "fejlboks" til usorteret post. Dokumenter, der ikke passer ind i nogen foruddefineret kategori, bør lande ét bestemt sted med én ansvarlig person til at fordele dem. Det er bedre end at lade dem forsvinde i systemet.
Log alt. Hvem har åbnet hvilke dokumenter og hvornår? Det er ikke mistænkeliggørelse, men dokumentation. Det giver jer mulighed for at reagere, hvis noget går galt, og det er et krav i mange sammenhænge.
Hvad giver den rette løsning?
Et struktureret sags- og dokumenthåndteringssystem som IMS Case giver mulighed for at oprette præcist adskilte grupper og mapper, tilpasset organisationens konkrete struktur.
Medarbejdere logger ind og ser kun det, der er relevant for dem. Adgangsregler opsættes én gang i samarbejde med organisationen og administreres derefter løbende. Systemet logfører alle handlinger automatisk.
Det betyder:
- Medarbejdere arbejder i et overskueligt og relevant dokumentmiljø.
- Følsomme dokumenter er beskyttet mod utilsigtet adgang
- Ledelse og administration har fuld log og historik
- Systemstrukturen understøtter GDPR-compliance.
IMS Case-løsningen er cloudbaseret og tilgængelig på tværs af enheder, uden at IT-afdelingen behøver at vedligeholde lokal infrastruktur.
Værdien: Struktur, der holder
Mange organisationer løser adgangsproblemer midlertidigt med delte adgangskoder, uformelle aftaler eller manuelle tjek. Det virker, indtil det ikke gør.
Den reelle gevinst ved systematisk adgangsstyring er ikke bare compliance. Det er den daglige arbejdsro, der opstår, når medarbejdere ved, at de arbejder i et miljø, der er sat op til at passe på data – og til at hjælpe dem med at finde det, de har brug for.
For organisationer med begrænset IT-kapacitet er det afgørende, at løsningen fungerer uden konstant tilsyn. Den skal bare virke.
Vil du vide mere?
IMS hjælper organisationer med at kortlægge og indføre adgangsstyring, der passer til jeres struktur og behov. Tag en uforpligtende snak med en IMS-konsulent, eller book en demo af IMS Case og se, hvordan strukturen kan se ud hos jer.