<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Identitetsforvaltning og tilgangskontroll</title>
	<atom:link href="http://identitetsforvaltningsbloggen.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://identitetsforvaltningsbloggen.wordpress.com</link>
	<description>Strategisk styring av IAM</description>
	<lastBuildDate>Thu, 12 Jan 2012 21:52:25 +0000</lastBuildDate>
	<language>no</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='identitetsforvaltningsbloggen.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://0.gravatar.com/blavatar/81492db341d2fe52423c90141f2c03fb?s=96&#038;d=http%3A%2F%2Fs2.wp.com%2Fi%2Fbuttonw-com.png</url>
		<title>Identitetsforvaltning og tilgangskontroll</title>
		<link>http://identitetsforvaltningsbloggen.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://identitetsforvaltningsbloggen.wordpress.com/osd.xml" title="Identitetsforvaltning og tilgangskontroll" />
	<atom:link rel='hub' href='http://identitetsforvaltningsbloggen.wordpress.com/?pushpress=hub'/>
		<item>
		<title>Føderering gjør biffen enklere!</title>
		<link>http://identitetsforvaltningsbloggen.wordpress.com/2011/11/24/federering-gjor-biffen-enklere/</link>
		<comments>http://identitetsforvaltningsbloggen.wordpress.com/2011/11/24/federering-gjor-biffen-enklere/#comments</comments>
		<pubDate>Thu, 24 Nov 2011 12:14:43 +0000</pubDate>
		<dc:creator>remviks</dc:creator>
				<category><![CDATA[Identitetsforvaltning]]></category>
		<category><![CDATA[IdM]]></category>
		<category><![CDATA[Informasjonssikkerhet]]></category>
		<category><![CDATA[Tilgangskontroll]]></category>
		<category><![CDATA[ADFS]]></category>
		<category><![CDATA[Føderering]]></category>
		<category><![CDATA[Federation]]></category>
		<category><![CDATA[UAG]]></category>

		<guid isPermaLink="false">http://identitetsforvaltningsbloggen.wordpress.com/?p=299</guid>
		<description><![CDATA[Du går med tanker i hode som cloud, føderering, idententitetshåndtering og automatisering. Du har lenge hørt om dette med føderering. Føderering&#8230; Det ville gjort alt så mye enklere har noen sagt, hva er egentlig føderering ? Hva løser man med føderering? Hvordan går man fram for å implementere føderering ? I denne artikkelen skal jeg [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=identitetsforvaltningsbloggen.wordpress.com&amp;blog=7485251&amp;post=299&amp;subd=identitetsforvaltningsbloggen&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Du går med tanker i hode som cloud, føderering, idententitetshåndtering og automatisering. Du har lenge hørt om dette med føderering. Føderering&#8230; Det ville gjort alt så mye enklere har noen sagt, hva er egentlig føderering ? Hva løser man med føderering? Hvordan går man fram for å implementere føderering ?</p>
<p>I denne artikkelen skal jeg ta for meg føderering med Microsoft Active Directory Federation Services 2.0.<span id="more-299"></span></p>
<p><strong>Litt om ADFS</strong></p>
<p>Active Directory Federation Services (AD FS for kort) er en programvarekomponent utviklet av Microsoft som kan installeres på Windows Server operativsystemer og gi brukerne &#8220;Single Sign-On&#8221; tilgang til systemer og applikasjoner som ligger på tvers av organisatoriske grenser. ADFS bruker en claims-basert tilgangskontroll for å opprettholde applikasjonssikkerhet og implementere føderert identitet.</p>
<p>Claims-basert autentisering er prosessen med å autentisere en bruker basert på et sett av påstander om sin identitet i en betrodd token. En slik token er ofte utstedt og undertegnet av en enhet som er i stand til å autentisere brukeren på en annen måte (F.eks AD), og det er klarert av foretaket som gjør claims basert autentisering.</p>
<p><em>Kilde: <a href="http://en.wikipedia.org/wiki/Active_Directory_Federation_Services">http://en.wikipedia.org/wiki/Active_Directory_Federation_Services</a></em></p>
<p><strong>Hvordan føderere</strong><br />
Føderering  mellom to organisasjoner kan man oppnå ved å etablere tillit mellom to ADFS servere. En fødererings server på den ene siden autentiserer brukeren gjennom AD DS på vanlig måte og utesteder deretter en token som inneholder en rekke claims om brukeren, inkludert brukerens identiet. På den andre siden (ressurs siden) valideres tokenet av en annen ADFS server.</p>
<p>Dette tillater et system å kontrollere tilgangen til sine ressurser eller  tjenester  til en bruker som tilhører  et annet organisasjonsmiljø uten at miljøene deler en felles brukerdatabase.</p>
<p>Dvs. du kan på en enkel måte tillate din bedrifts partnere å logge inn på dine tjenester med sin egen AD bruker uten at du må ha en kopi av din partners AD database. Dette på sin side vil kreve mange avklaringer med tanke på lisenser, vedlikehold, passord reset, osv.</p>
<p>I bildet under ser du et eksempel på hvordan man kan gi Partner A tilgang til Contoso`s SharePoint 2010 applikasjoner  ved hjelp av føderering med ADFS 2.0.</p>
<p>Min bedrift &#8211; Contoso                         Partner A</p>
<p><a href="http://identitetsforvaltningsbloggen.files.wordpress.com/2011/11/adfs_2org.png"><img class="alignnone size-medium wp-image-300" style="border:0;" title="adfs_2org" src="http://identitetsforvaltningsbloggen.files.wordpress.com/2011/11/adfs_2org.png?w=300&#038;h=261" alt="" width="300" height="261" /></a></p>
<p>I denne løsninger er Microsoft Unified Access Gateway brukt for å publisere ADFS 2.0  i det ene miljøet, samt for å publisere SharePoint 2010 web applikasjoner. UAG brukes med andre ord som en reverse proxy.</p>
<p>Andre fødererings tips:</p>
<ul>
<li>Office 365 federering</li>
<li>MinID federering</li>
<li>Feide (For skole)</li>
<li>Azure</li>
</ul>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/identitetsforvaltningsbloggen.wordpress.com/299/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/identitetsforvaltningsbloggen.wordpress.com/299/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/identitetsforvaltningsbloggen.wordpress.com/299/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/identitetsforvaltningsbloggen.wordpress.com/299/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/identitetsforvaltningsbloggen.wordpress.com/299/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/identitetsforvaltningsbloggen.wordpress.com/299/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/identitetsforvaltningsbloggen.wordpress.com/299/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/identitetsforvaltningsbloggen.wordpress.com/299/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/identitetsforvaltningsbloggen.wordpress.com/299/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/identitetsforvaltningsbloggen.wordpress.com/299/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/identitetsforvaltningsbloggen.wordpress.com/299/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/identitetsforvaltningsbloggen.wordpress.com/299/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/identitetsforvaltningsbloggen.wordpress.com/299/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/identitetsforvaltningsbloggen.wordpress.com/299/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=identitetsforvaltningsbloggen.wordpress.com&amp;blog=7485251&amp;post=299&amp;subd=identitetsforvaltningsbloggen&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://identitetsforvaltningsbloggen.wordpress.com/2011/11/24/federering-gjor-biffen-enklere/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/bf9c3b5069cd9343c1c2be7c1e2c3399?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">remviks</media:title>
		</media:content>

		<media:content url="http://identitetsforvaltningsbloggen.files.wordpress.com/2011/11/adfs_2org.png?w=300" medium="image">
			<media:title type="html">adfs_2org</media:title>
		</media:content>
	</item>
		<item>
		<title>Den kloke lærer av andres feil, tosken bare av sine egne</title>
		<link>http://identitetsforvaltningsbloggen.wordpress.com/2010/11/17/den-kloke-l%c3%a6rer-av-andres-feil-tosken-bare-av-sine-egne/</link>
		<comments>http://identitetsforvaltningsbloggen.wordpress.com/2010/11/17/den-kloke-l%c3%a6rer-av-andres-feil-tosken-bare-av-sine-egne/#comments</comments>
		<pubDate>Wed, 17 Nov 2010 15:00:46 +0000</pubDate>
		<dc:creator>Ronny Robinsson-Stavem</dc:creator>
				<category><![CDATA[IAM]]></category>
		<category><![CDATA[Identitetsforvaltning]]></category>
		<category><![CDATA[Identity]]></category>
		<category><![CDATA[IdM]]></category>
		<category><![CDATA[Informasjonssikkerhet]]></category>
		<category><![CDATA[Provisioning]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Tilgangskontroll]]></category>
		<category><![CDATA[Forankring]]></category>
		<category><![CDATA[Styring]]></category>

		<guid isPermaLink="false">http://identitetsforvaltningsbloggen.wordpress.com/?p=208</guid>
		<description><![CDATA[Mye er sagt om erfaringer opp igjennom årene. Oscar Wilde sa en gang at &#8220;Erfaring er bare det navnet alle gir sine tabber&#8220;. Carl Konow skal visst nok ha sagt: &#8220;Ingen mennesker forstår helt &#8211; annet enn det de selv har opplevd&#8220;. Mange initiativ som settes igang når det gjelder identitetsforvaltning og tilgansstyring (IAM) ser i hvert [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=identitetsforvaltningsbloggen.wordpress.com&amp;blog=7485251&amp;post=208&amp;subd=identitetsforvaltningsbloggen&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Mye er sagt om erfaringer opp igjennom årene. Oscar Wilde sa en gang at &#8220;<em>Erfaring er bare det navnet alle gir sine tabber</em>&#8220;. Carl Konow skal visst nok ha sagt: &#8220;<em>Ingen mennesker forstår helt &#8211; annet enn det de selv har opplevd</em>&#8220;. Mange initiativ som settes igang når det gjelder identitetsforvaltning og tilgansstyring (IAM) ser i hvert fall ut til å holde mange sitatene som er sagt om erfaring ved liv. Selv falt jeg spesielt for det russiske ordtaket som er gjengitt i dette blogginnleggets tittel: &#8220;<em>Den kloke lærer av andres feil, tosken bare av sine egne</em>&#8220;.  Først hadde jeg egentlig tenkt å gi innlegget tittelen: &#8220;Hvordan kjøre et hvert IAM initiativ i grøfta&#8221;.<span id="more-208"></span></p>
<div class="wp-caption alignleft" style="width: 288px"><img class=" " src="http://t1.gstatic.com/images?q=tbn:ANd9GcQ9KQkYc9MPDgKItlzXAV0SbxhQULg1sQ8B6iEcm8_Hi97U9eOV_A" alt="" width="278" height="181" /><p class="wp-caption-text">ref: failblog.org</p></div>
<p>Jeg har skrevet flere innlegg her på bloggen som sier litt om hvordan angripe et IAM prosjekt, og selv jeg har ofte et strategisk fokus og verdiskapning når det gjelder IAM. Taktisk innføring er nødvendig for å oppnå de strategiske gevinstene, men teknikken vil aldri være drivende for innføringen av IAM. Det er lenge siden IAM var dagens nyhet, og det er nå mange gode eksempler på virksomheter som har kommet godt igang der ute. De erfaringene disse kan komme med er gull verdt for de som ikke har startet opp med slike prosesser. Disse erfaringene er verdifulle fordi svært mange av de som har lykkes har prøvd flere ganger uten å lykkes først. Og det er de erfaringene der som har den virkelige verdien.</p>
<p>Mange av de hindringene for en vellykket IAM-innføring er sjeldent grunnet teknologien i seg selv, og inspirert av andres erfaring, i tillegg til egen erfaring, kommer det her noen årsaker som ikke bare handler om teknologi om hvorfor ting blir og er vanskelig.</p>
<ul>
<li><strong>Manglende forankring hos ledelsen og IKT drevet</strong>. Forståelsen for behovet av en enhetlig IAM infrastruktur og manglende kunnskap om de strategiske gevinstene dette gir går igjen på listen. Ledelsen må forstå og akseptert sine roller og sitt ansvar. Dersom du virkelig ønsker at IAM initiativet aldri skal ha strategisk forretningsverdi, så overlater du bare ansvaret fullt og helt til IT-avdelingen og får de til å kjøpe noe som kan ordne problemene. IT er en viktig del av IAM, men ikke førende. Det som ikke er forankret hos ledelsen i organisasjonen vil aldri skje.</li>
<li><strong>Urealistiske forventninger. </strong>Det å tro at det er mulig å få alt på kort tid er ikke en god suksessfaktor. Det er ikke mulig å spise en elefant i et jafs, og urealistiske forventninger om kortsikte gevinster og kostnader er en killer. All erfaring viser at eneste farbare vei er å dele dette opp i mindre leveranser med definerte rammer som er definert i en forankret roadmap mot målbildet.</li>
<li><strong>Mistillit.</strong> Dette er et betydelig problem i mange organisasjoner. Årevis med dårlig ledelse av prosjekter og forventninger kan ha ført til at virksomhetssiden føler motvilje eller har blitt fiendtlig innstilt til IT organisasjonen. IT organisasjonen består også av mennesker, og disse vil etterhvert reagere på samme måte overfor forretningssiden.</li>
<li><strong>Frykt for å miste kontroll. </strong>Denne frykten blir ofte uttrykt som noe annet, som f.eks. mangel på støtte. IT avdelinger kan være bekymret for at de gir opp kontroll på beslutninger de alltid har tatt på vegne av forretningssiden.<br />
Forretningssiden på sin side kan frykte at de gir opp kontroll av egne data. Deler av prosessen for å etablere en IAM infrastruktur tar sikte på å ta imot input fra mange personer i ulike deler av organisasjonen, og ta tak i disse bekymringene for å vise at de i mange tilfeller er ubegrunnede.</li>
<li><strong>Mangel på erfaring eller opplæring. </strong>Suksess krever at alle forstår hverandre og at vi har en felles bruk og forståelse av begreper. Utover det, og kanskje enda viktigere, må hver interessent i IAM initiativet ha felles mål og ideer i forbindelse med hva organisasjonen prøver å oppnå.</li>
<li><strong>Tvang til å overplanlegge eller å finne den &#8220;beste&#8221; metoden. </strong>&#8220;Paralysis by analysis&#8221; er kanskje en klisje, men det er uansett noe sant i det. Fokus på en 100% løsning vil aldri bli vellykket. Mange organisasjoner er i den troen at suksess kun er et produkt av metode istedet for mennesker og deres mål. Det er derfor svært viktig at man her et fullstendig sett med mål som settes av ledelsen, og den ansvarlige for innføringen av IAM-prosessen må være tydelig og ha stor gjennomføringkraft. Den ansvarlige må være klar over det faktum at prosessen er utformet for å føre mennesker sammen til en felles forståelse av hvordan identitet håndteres, og at dette således er tidkrevende prosesser.</li>
<li><strong>Kronisk ressursmangel.</strong> Dersom organisasjonen generelt har vanskeligheter med å fullføre prosjekter, til stadighet har for mange prosjekter for de tilgjengelige ressursene, eller har en betydelig backlog av kritiske prosjekter, ja da bør dette være et rødt flagg. Fullførelse av innføringen av en enhetlig IAM infrastruktur for etterlevelse og kontroll vil så og si være umulig under slike forhold. IAM vil bli sett på som enda et prosjekt på toppen av eksiterende byrde. Både IT og organisasjonsenhetene vil trolig ikke se på den enhetlige arkitekturen som et realistisk prosjekt, og dermed heller ikke gi det nødvendig fokus. En vellykket IAM innføring handler også derfor mye om riktig tidspunkt.</li>
<li><strong>IT-avdelingens arroganse og &#8220;vi vet best&#8221; holdning. </strong>La oss bare innrømme det med en gang, IT-avdelinger er fulle av personer som tror de vet svaret på alle problemer. En av årsakene til denne holdningen er fordi, de i stor grad faktisk, er ganske smarte folk, og deres posisjoner isolerer dem ofte fra realitetene ute i resten av organisasjonen på forretningssiden der IT ikke er hovedoppgaven. Dette er både en velsignelse og et handikap. Velsignelsen er at de kan være en kilde tilgode ideer og innovative tanker. Handikapet er at de ofte uttrykker disse ideene med mindre finfølelse enn ønskelig, og de bestemmer at de kan påtvinge ting til å skje på deres måte uansett hva forretningssiden måtte mene. Innføring av IAM kan på mange måter lette disse problemstillingene siden det krever at IT-folkene kommer tettere i dialog med forretningssiden.</li>
<li><strong>Politikk og personer med skjulte motiver. </strong>Dette er hindringer man må ta tak i etter hvert som de dukker opp. Ofte vil man ikke alltid forstå motivasjonen til andre som jobber  i mot IAM-initiativet godt nok til å effektivt gjøre noe med problemene. Den mest effektive løsningen er å prøve å forstå motivasjonen og se om det er muligheter for å enes om noen kompromisser.</li>
<li><strong>Besettelse av kortsiktig gevinstrealisering. </strong>Mange ledere er altfor opptatt av kortsiktige gevinster. Det betyr ikke at gevinstrealisering ikke er viktig, eller at det skal ignoreres i forbindelse med IAM.  En vurdering av fordelene med IAM vil vise at ikke alle er gevinster kan måles i &#8220;kroner og øre&#8221;-gevinster. Fordelene med IAM er ikke hovedsaklig kortsiktige gevinstrealiseringer, men langsiktig gevinsrealiseringer forbundet med nye eller forbedrede prosesser og forretningsmodeller. Det er viktig å ikke overselge IAM som løsningen på problemer IAM ikke vil løse. Her er det viktig å være realistisk, og dersom toppledelsen ikke blir overbevist av de virkelige gevinstene, selv når de blir godt forklart, ja da er sannsynligheten for at organisasjonen ikke er moden eller klar for å innføre en enhetlig IAM-infrastruktur.</li>
<li><strong>Akseptanse av tingenes tilstand. </strong> Noen liker hvordan ting er og har ikke noen spesiell motivasjon til å endre tingenes tilstand. Overvinnelse av endringsmotstand vil nok kreve en langsiktig og forsiktig prosess for å vise hvorfor status quo ikke er så bra som mange tror, og samtidig tegne et bilde av en visjon som kan bli den nye situasjonen. For all del, sørg for å ikke undervurdere tiden det vil ta å overvinne den urealistiske tilfredsstillelsen av &#8220;det er bra som det er&#8221; holdninger.</li>
</ul>
<p>Dette var bare noen av hindringene for en vellykket IAM innføring. Det er helt klart noe i det at den som ikke tar lærdom av historien er dømt til å gjenta den. Din organisasjon har kanskje andre erfaringer som ikke er nevnt i listen her, og uansett hvilke erfaringer det handler om så er det viktig å ta lærdom av dem. Og for å avslutte med et sitat Winston Churchill visstnok har hevdet: <strong>&#8220;<em>He who is forewarned, is also forearmed</em>&#8220;.</strong></p>
<p><a href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fidentitetsforvaltningsbloggen.wordpress.com%2F2010%2F11%2F17%2Fden-kloke-l%C3%A6rer-av-andres-feil-tosken-bare-av-sine-egne%2F&amp;linkname=Den%20kloke%20l%C3%A6rer%20av%20andres%20feil%2C%20tosken%20bare%20av%20sine%20egne"><img src="http://shongjog.files.wordpress.com/2008/04/share-on-facebook.gif?w=510" alt="Share on Facebook" /></a><a href="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fidentitetsforvaltningsbloggen.wordpress.com%2F2010%2F11%2F17%2Fden-kloke-l%C3%A6rer-av-andres-feil-tosken-bare-av-sine-egne%2F&amp;linkname=Den%20kloke%20l%C3%A6rer%20av%20andres%20feil%2C%20tosken%20bare%20av%20sine%20egne"><img src="http://shongjog.files.wordpress.com/2010/06/facebook-like-button.jpg?w=510" alt="Share" /></a></p>
<p>&nbsp;</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/identitetsforvaltningsbloggen.wordpress.com/208/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/identitetsforvaltningsbloggen.wordpress.com/208/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/identitetsforvaltningsbloggen.wordpress.com/208/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/identitetsforvaltningsbloggen.wordpress.com/208/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/identitetsforvaltningsbloggen.wordpress.com/208/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/identitetsforvaltningsbloggen.wordpress.com/208/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/identitetsforvaltningsbloggen.wordpress.com/208/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/identitetsforvaltningsbloggen.wordpress.com/208/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/identitetsforvaltningsbloggen.wordpress.com/208/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/identitetsforvaltningsbloggen.wordpress.com/208/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/identitetsforvaltningsbloggen.wordpress.com/208/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/identitetsforvaltningsbloggen.wordpress.com/208/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/identitetsforvaltningsbloggen.wordpress.com/208/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/identitetsforvaltningsbloggen.wordpress.com/208/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=identitetsforvaltningsbloggen.wordpress.com&amp;blog=7485251&amp;post=208&amp;subd=identitetsforvaltningsbloggen&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://identitetsforvaltningsbloggen.wordpress.com/2010/11/17/den-kloke-l%c3%a6rer-av-andres-feil-tosken-bare-av-sine-egne/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/e28da0e1b62e3e19e11c1d26ebabedef?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Robinsson-Stavem</media:title>
		</media:content>

		<media:content url="http://t1.gstatic.com/images?q=tbn:ANd9GcQ9KQkYc9MPDgKItlzXAV0SbxhQULg1sQ8B6iEcm8_Hi97U9eOV_A" medium="image" />

		<media:content url="http://shongjog.files.wordpress.com/2008/04/share-on-facebook.gif?" medium="image">
			<media:title type="html">Share on Facebook</media:title>
		</media:content>

		<media:content url="http://shongjog.files.wordpress.com/2010/06/facebook-like-button.jpg" medium="image">
			<media:title type="html">Share</media:title>
		</media:content>
	</item>
		<item>
		<title>IAM og jojo-slanking</title>
		<link>http://identitetsforvaltningsbloggen.wordpress.com/2010/04/28/iam-og-jojo-slanking/</link>
		<comments>http://identitetsforvaltningsbloggen.wordpress.com/2010/04/28/iam-og-jojo-slanking/#comments</comments>
		<pubDate>Wed, 28 Apr 2010 12:48:42 +0000</pubDate>
		<dc:creator>Ronny Robinsson-Stavem</dc:creator>
				<category><![CDATA[IAM]]></category>
		<category><![CDATA[Identitetsforvaltning]]></category>
		<category><![CDATA[IdM]]></category>
		<category><![CDATA[Informasjonssikkerhet]]></category>
		<category><![CDATA[Tilgangskontroll]]></category>
		<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://identitetsforvaltningsbloggen.wordpress.com/?p=190</guid>
		<description><![CDATA[Brukeradministrasjon og tilgangskontroll, eller Identity and Access Management (IAM), kan, som de fleste andre strategiske forretningsinitiativ, sammenlignes med en slankekur. Her vil jeg vil bruke en personlig anekdote til å forklare hvordan mange organisasjoner betrakter og praktiserer innføring av IAM. For noen år siden hadde jeg et massivt vektproblem. Problemet var ikke så stort at [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=identitetsforvaltningsbloggen.wordpress.com&amp;blog=7485251&amp;post=190&amp;subd=identitetsforvaltningsbloggen&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Brukeradministrasjon og tilgangskontroll, eller Identity and Access Management (IAM), kan, som de fleste andre strategiske forretningsinitiativ, sammenlignes med en slankekur. Her vil jeg vil bruke en personlig anekdote til å forklare hvordan mange organisasjoner betrakter og praktiserer innføring av IAM.</p>
<p><span id="more-190"></span></p>
<p>For noen år siden hadde jeg et massivt vektproblem. Problemet var ikke så stort at jeg hadde vanskeligheter med å komme meg igjennom dører, men jeg hadde definitivt et helseproblem. Jeg hadde ikke en gang en god medisinsk unnskyldning for min overvekt, som noen legitimt kan ha for sin størrelse. Sannheten var at jeg rett og slett bare elsket mat, og at jeg var for svak til å sette en stopper for denne kjærligheten. Men jeg enten forsto ikke, eller ønsket å innrømme at jeg selv var problemet. Jeg prøvde hver eneste slankekur som kom. Vekten min gikk selvfølgelig opp og ned som en jojo. Den nyeste slankedietten skulle alltid være løsningen. Virket ikke den ene, kastet jeg meg fort over den neste. Jeg ønsket at andres diettplaner skulle fjerne min overvekten. Jeg ønsket ikke å endre egne uvaner eller måten jeg oppførte meg på. &#8220;Kuren&#8221;, &#8220;dietten&#8221; skulle løse det for meg. Kjøp av junk food var utrolig lettvint, og nødvendig i en konsulents travle hverdag. Jeg overbeviste i hvert fall med selv om det&#8230;</p>
<p>For å gjøre en lang historie kort så vedvarte problemet. Investeringer i nye kostprogrammer løste ikke problemet mitt. Det tok flere år før jeg erkjente at det var jeg selv som var problemet, eller mer nøyaktig: at det var tankeprosessen min som var det egentlige problemet. Slankekurene representerte den reaktive meg. Jeg fokuserte på vektøkningen, i stedet for å fokusere på endring av uvaner og adferd som var årsaken til vektøkningen. Manglende viljestyrke og udugelighet til å erkjenne, eller vilje til å erkjenne, selve problemet&#8230; var mitt problem. En dag, med hjelp av personer rundt meg og andre tilfeldigheter, bestemte jeg meg for at min egen relasjonen til mat måtte bli endret. Tankeprosessen måtte endres. Mat skulle være middelet for målet som nemlig var overlevelse og god helse. Maten skulle ikke være målet i seg eller for seg selv. Jeg var nå på min vei mot vektreduksjon. Det var kun etter at jeg erkjente jeg hadde et problem samt endring av min tankeprosess for å adressere problemet, at slankekurer, verktøy og strategier virkelig kunne få effekten av tankeprosessen til å bli en virkelighet.</p>
<p>Nå må jeg først si at denne historien faktisk hverken er selvopplevd eller sann, og jeg har aldri hatt et vektproblem. Men vi kjenner vel til andre med lignende problem. Hva er da så moralen, og hva har IAM med dette å gjøre? Like sikkert som at en slankekur ikke vil løse slankerens problem over tid, vil heller ikke verktøy alene løse organisasjoners utfordringer og problemer med brukeradministrasjon og tilgangskontroll. Det nytter ikke å spise plaster når man har magesår. Det som virker er er en sammenhengende, strategisk, fokusert og godt planlagt innsats som er styrt av et velfungerende team.  Jeg er fristet til å si at dersom virksomheten ikke er forberedt på en IAM-suksess for hele virksomheten, bør virksomheten virkelig re-vurdere et IAM-program i det hele tatt. Jeg kaller det et program fordi det i realiteten er flere prosjekter som må foregå samtidig.</p>
<p>Bare så det er sagt så er teknologi og komplekse integrasjoner nødvendig og en viktig del av et IAM program, men det kommer seinere på den lange reisen. Dessverre er det slik at mange virksomheter først velger å starte med integrasjon eller anskaffelse av skinnende ny teknologi, og ignorere det som virkelig er avgjørende for IAM-programmets suksess, nemlig mennesker, krav og prosesser. Holdningen til disse virksomhetene er at på grunn av politikk- og budsjettutfordringer i et IAM-program, er det mindre risiko å fokusere på et verktøy som, dersom det mot alle odds går bra, avleder organisasjonens og ledelsens oppmerksomhet bort fra de interne problemene som virkelig er årsaken til at IAM feiler eller ikke tar av.</p>
<p>Forberedelser, forståelse,  god planlegging, og en klar forankret strategi er veien å gå for å komme godt igang med et IAM program.</p>
<p>Jeg blogger også på SterkBlanding.no. Blogginnlegget om IAM som slankekur er også lagt ut på denne linken:</p>
<p><a href="http://sterkblanding.no/blog/2010/04/23/brukeradministrasjon-og-tilgangskontroll-iam-og-slankeku/">Brukeradministrasjon og tilgangskontroll som slankediett.</a></p>
<p><a href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fidentitetsforvaltningsbloggen.wordpress.com%2F2010%2F04%2F28%2Fiam-og-jojo-slanking%2F&amp;linkname=IAM%20og%20jojo-slanking"><img src="http://shongjog.files.wordpress.com/2008/04/share-on-facebook.gif?w=510" alt="Share on Facebook" /></a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/identitetsforvaltningsbloggen.wordpress.com/190/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/identitetsforvaltningsbloggen.wordpress.com/190/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/identitetsforvaltningsbloggen.wordpress.com/190/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/identitetsforvaltningsbloggen.wordpress.com/190/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/identitetsforvaltningsbloggen.wordpress.com/190/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/identitetsforvaltningsbloggen.wordpress.com/190/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/identitetsforvaltningsbloggen.wordpress.com/190/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/identitetsforvaltningsbloggen.wordpress.com/190/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/identitetsforvaltningsbloggen.wordpress.com/190/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/identitetsforvaltningsbloggen.wordpress.com/190/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/identitetsforvaltningsbloggen.wordpress.com/190/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/identitetsforvaltningsbloggen.wordpress.com/190/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/identitetsforvaltningsbloggen.wordpress.com/190/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/identitetsforvaltningsbloggen.wordpress.com/190/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=identitetsforvaltningsbloggen.wordpress.com&amp;blog=7485251&amp;post=190&amp;subd=identitetsforvaltningsbloggen&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://identitetsforvaltningsbloggen.wordpress.com/2010/04/28/iam-og-jojo-slanking/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/e28da0e1b62e3e19e11c1d26ebabedef?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Robinsson-Stavem</media:title>
		</media:content>

		<media:content url="http://shongjog.files.wordpress.com/2008/04/share-on-facebook.gif?" medium="image">
			<media:title type="html">Share on Facebook</media:title>
		</media:content>
	</item>
		<item>
		<title>Modellering av forretningsroller. Spiller det noen rolle?</title>
		<link>http://identitetsforvaltningsbloggen.wordpress.com/2009/08/03/modellering-av-forretningsroller-spiller-det-noen-rolle/</link>
		<comments>http://identitetsforvaltningsbloggen.wordpress.com/2009/08/03/modellering-av-forretningsroller-spiller-det-noen-rolle/#comments</comments>
		<pubDate>Mon, 03 Aug 2009 18:08:38 +0000</pubDate>
		<dc:creator>Ronny Robinsson-Stavem</dc:creator>
				<category><![CDATA[IAM]]></category>
		<category><![CDATA[Tilgangskontroll]]></category>
		<category><![CDATA[RBAC]]></category>
		<category><![CDATA[risiko]]></category>

		<guid isPermaLink="false">http://identitetsforvaltningsbloggen.wordpress.com/?p=170</guid>
		<description><![CDATA[Sommerferien er over for de fleste i disse dager, og nye og spennende prosjekter settes igang hos veldig menge.  IAM er ikke lenger siste nytt og mange ivrige sjeler har anskaffet IAM verktøy for at de nå virkelig skal kontrollere tilgangene til brukeridentitetene sine. Rollebasert tilgangskontroll (heretter samlet i begrepet RBAC) har etablert seg som [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=identitetsforvaltningsbloggen.wordpress.com&amp;blog=7485251&amp;post=170&amp;subd=identitetsforvaltningsbloggen&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Sommerferien er over for de fleste i disse dager, og nye og spennende prosjekter settes igang hos veldig menge.  IAM er ikke lenger siste nytt og mange ivrige sjeler har anskaffet IAM verktøy for at de nå virkelig skal kontrollere tilgangene til brukeridentitetene sine. Rollebasert tilgangskontroll (heretter samlet i begrepet RBAC) har etablert seg som det saliggjørende for å håndtere tilgangsrettigheter til bl.a. fagapplikasjoner og interne systemer.<span id="more-170"></span></p>
<p>RBAC spiller en vesentlig rolle når det etableres en modell for å håndheve sikkerheten i organisasjoner. RBAC er også en kritisk komponent i en IAM løsing. Kort fortalt: Tilgang til ressurser tildeles ved å tildele brukere roller og rollene tildeles rettigheter. <img class="alignleft size-full wp-image-177" title="RBAC" src="http://identitetsforvaltningsbloggen.files.wordpress.com/2009/08/rbac2.jpg?w=510&#038;h=206" alt="RBAC" width="510" height="206" />I teorien &#8220;a walk in the park&#8221;. Etterhvert som flere virksomheter nå har satt igang RBAC orienterte IAM prosjekter blir det tydeligere at det å definere høy-nivå virksomhetsroller med grunnleggende rettigheter ikke imøtekommer de forventningene om forretningsfordelene som virksomhetssiden i organisasjonene har. Og hva forventer de så egentlig? Jo, de ønsker kontroll og trygghet. De ønsker at ledere skal være i stand til å ta sitt ansvar med å tildele rettigheter til sine ansatte på en forståelig, enkel og fleksibel måte ved å bruke egne begrep og termer. Systemtekniske detaljer må skjules, og de ønsker å være sikre på at tildeling av tilganger skjer etter et såkalt tjenstlig behov. Dette er faktisk ikke &#8220;a walk in the park&#8221;. Tildelinger av rettigheter og systemtilganger har til nå stort sett blitt sett på å være et teknisk ansvar siden rettigheter er forbundet med applikasjoner og administreres som egne siloer uten spesielt mye input fra forretningssiden. Resultatet er utfylling av kryptiske skjemaer og mye fram og tilbake mellom forretningen og brukerstøtte for å få riktige tilganger for en medarbeider. Ledere ønsker ikke, og kan heller ikke, å ta det ansvaret som er de er pålagt i forbindelse med å vite hva deres ansatte har tilgang til. Organisasjoner implementerer ofte IAM systemer basert på rollebaserte modeller uten å ta hensyn til roller. I tillegg er det mange tilfeller hvor rollemodellene i IAM verktøyene ikke vil fungere side de fleste kun opererer med en rolletype, og den er som oftest linket til organisasjonen. Ved organisasjonsendringer vil man umiddelbart få problemer. Prosessen med å definere roller må i bunn og grunn basere seg på hvordan en organisasjon fungerer og må inkludere ressurser fra linjeorganisasjonen, ledere, personal i tillegg til tekniske systemansvarlige for å få til dette. En rolle er ikke en virksomhetsrolle fordi det ikke er en systemrolle og IT sier at det er det. Rolledefinisjonsarbeid og ledelse krever en utstrakt forpliktelse blant organisasjonsenhetene siden et rolleinitiativ spenner over hele virksomheten.</p>
<p>Viktigheten av virksomhetsroller bør ikke komme som en ettertanke, men som en integrert del av et IAM initiativ. Virksomheten må nøye vurdere fordelene med rollebasert tilgangstyring ved å vurdere hvordan roller kontinuerlig skal defineres og administreres. Rollemodelleringsprosessen er en hjørnestein i prosessen med å definere roller som tilfredsstiller forretningens krav. Så snart rollene er definert og rollelisten er publisert i organisasjonen, må den vedlikeholdes i samarbeid av både IT og forretningen fordi det vil bidra til å holde informasjonen oppdatert og tilgjengelig for et hvert IAM initiativ i framtiden.</p>
<p>I kommende blogginnlegg vil jeg skrive mer om rollebasert tilgangskontroll i forbindelse med IAM implementeringer, prosessarbeid og SOA, og jeg vil ta for meg hvorfor de rollemodellene som er tatt i bruk i IAM løsningene ikke tar tilstrekkelig hensyn til virksomhetskrav, og hvordan det er hensiktsmessig å modellere roller for å oppnå få virksomhetsroller, og en fleksibel og brukervennlig rolletildelingsprosess, og til slutt forvaltningsprosessen for rollearbeidet. Så følge med i tiden framover så kan det hende jeg skriver noe lurt om dette her på bloggen.</p>
<p><a href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fidentitetsforvaltningsbloggen.wordpress.com%2F2009%2F08%2F03%2Fmodellering-av-forretningsroller-spiller-det-noen-rolle%2F&amp;linkname=Modellering%20av%20forretningsroller.%20Spiller%20det%20noen%20rolle%3F"><img src="http://shongjog.files.wordpress.com/2008/04/share-on-facebook.gif?w=510" alt="Share on Facebook" /></a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/identitetsforvaltningsbloggen.wordpress.com/170/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/identitetsforvaltningsbloggen.wordpress.com/170/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/identitetsforvaltningsbloggen.wordpress.com/170/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/identitetsforvaltningsbloggen.wordpress.com/170/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/identitetsforvaltningsbloggen.wordpress.com/170/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/identitetsforvaltningsbloggen.wordpress.com/170/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/identitetsforvaltningsbloggen.wordpress.com/170/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/identitetsforvaltningsbloggen.wordpress.com/170/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/identitetsforvaltningsbloggen.wordpress.com/170/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/identitetsforvaltningsbloggen.wordpress.com/170/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/identitetsforvaltningsbloggen.wordpress.com/170/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/identitetsforvaltningsbloggen.wordpress.com/170/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/identitetsforvaltningsbloggen.wordpress.com/170/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/identitetsforvaltningsbloggen.wordpress.com/170/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=identitetsforvaltningsbloggen.wordpress.com&amp;blog=7485251&amp;post=170&amp;subd=identitetsforvaltningsbloggen&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://identitetsforvaltningsbloggen.wordpress.com/2009/08/03/modellering-av-forretningsroller-spiller-det-noen-rolle/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/e28da0e1b62e3e19e11c1d26ebabedef?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Robinsson-Stavem</media:title>
		</media:content>

		<media:content url="http://identitetsforvaltningsbloggen.files.wordpress.com/2009/08/rbac2.jpg" medium="image">
			<media:title type="html">RBAC</media:title>
		</media:content>

		<media:content url="http://shongjog.files.wordpress.com/2008/04/share-on-facebook.gif?" medium="image">
			<media:title type="html">Share on Facebook</media:title>
		</media:content>
	</item>
		<item>
		<title>Forankring i ledelsen krever at riktig budskap blir kommunisert</title>
		<link>http://identitetsforvaltningsbloggen.wordpress.com/2009/06/08/forankring-i-ledelsen-krever-at-riktig-budskap-blir-kommunisert/</link>
		<comments>http://identitetsforvaltningsbloggen.wordpress.com/2009/06/08/forankring-i-ledelsen-krever-at-riktig-budskap-blir-kommunisert/#comments</comments>
		<pubDate>Mon, 08 Jun 2009 19:06:36 +0000</pubDate>
		<dc:creator>Ronny Robinsson-Stavem</dc:creator>
				<category><![CDATA[IAM]]></category>
		<category><![CDATA[Informasjonssikkerhet]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Forankring]]></category>
		<category><![CDATA[Sikkerhetsledelse]]></category>
		<category><![CDATA[Styring]]></category>

		<guid isPermaLink="false">http://identitetsforvaltningsbloggen.wordpress.com/?p=145</guid>
		<description><![CDATA[IAM blir stadig oftere å se på anskaffelsesportaler og det er helt tydelig et fokusområde for mange virksomheter nå om dagen. Når jeg snakker med eksisterende kunder og potensielle kunder om hva som er nøkkelen til suksess, da sier jeg alltid at et av de viktigste suksesskriteriene er forankring i ledelsen. Men, erfaring viser at [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=identitetsforvaltningsbloggen.wordpress.com&amp;blog=7485251&amp;post=145&amp;subd=identitetsforvaltningsbloggen&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>IAM blir stadig oftere å se på anskaffelsesportaler og det er helt tydelig et fokusområde for mange virksomheter nå om dagen. Når jeg snakker med eksisterende kunder og potensielle kunder om hva som er nøkkelen til suksess, da sier jeg alltid at et av de viktigste suksesskriteriene er forankring i ledelsen. Men, erfaring viser at dette er lettere sagt enn gjort. For å få til dette er det nødvendig med en forståelse av grunnleggende prinsipper for hvordan påvirke mennesker og få disse menneskene til å endre oppfatning, mening og/eller adferd. Et element er å påpeke spesifikke fordeler som er tiltrekkende for ledelsen og beslutningtakere. Så da må man tenke litt på hva som tiltrekker deres oppmerksomhet.<span id="more-145"></span></p>
<p>Når man ønsker å selge inn en ide til noen for å påvirke deres mening eller adferd er det noen grunnregler som bør følges for å øke sjansene til suksess. Noen av reglene kan være:</p>
<ul>
<li>Henvend dine kommentarer, ditt dokument eller presentasjon kun til gruppen av personer som du ønsker å påvirke. Ikke prøv å tilpasse kommunikasjonen slik at alle skal forstå det.</li>
<li>Bruk kun språk, konsepter og terminologi som brukes av gruppen av personer du ønsker å påvirke. Unngå å bruke språk, konsepter og terminologi som er ukjent for denne gruppen.</li>
<li>Presenter kun temaer som interesserer gruppen du ønsker å påvirke. Temaer som ikke er av interesse er bortkastet tid.</li>
<li>Fokuser på å presentere hovedbudskapet du ønsker at de skal bli opptatt av. Tilpass kommunikasjonen etter hovedbudskapet.</li>
<li>Prioriter materialet ditt og presenter det viktigste først. Ledere har ofte mange til som skjer og som de må ta stilling til, og tidsvinduet til disposisjon er ofte lite. Dersom de blir distrahert av andre ting under samtalen så har de fått med seg det viktigste likevel.</li>
</ul>
<p>For noen med en bakgrunn innenfor kommunikasjon er dette selvfølgeligheter, men for noen med en mer teknisk bakgrunn er ikke dette like selvfølgelig. En av årsakene kan sok være at teknologer vanligvis blir opplært til å utvikle med logikk, med å utvikle ting i logisk rekkefølge og til å avslutte med en konklusjon. Men mange ledere ønsker å få vite oppsummeringer og sluttresultat aller først fordi det vil gi dem muligheten til å ta en rask vurdering om dette er noe å investere i eller å flytte fokus til noe som er viktigere. Så derfor trenger du å få deres oppmerksomhet tidlig når du kommuniserer med denne type ledere. Husk at det er ikke sikkert at du vil få flere sjanser til å få fram budskapet ditt, så grip muligheten når du først har fått avsatt tid sammen med ledelsen. Når ledelsen får presentert de riktige fordelene med IAM med et budskap de forstår vil du trolig få full støtte. Da er du et godt stykke på vei mot en</p>
<p>vellykket IAM innføring i virksomheten.</p>
<p><img class="alignleft size-full wp-image-163" title="lipsum" src="http://identitetsforvaltningsbloggen.files.wordpress.com/2009/06/lipsum5.png?w=510&#038;h=576" alt="lipsum" width="510" height="576" /></p>
<p>&nbsp;</p>
<p><a href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fidentitetsforvaltningsbloggen.wordpress.com%2F2009%2F06%2F08%2Fforankring-i-ledelsen-krever-at-riktig-budskap-blir-kommunisert%2F&amp;linkname=Forankring%20i%20ledelsen%20krever%20at%20riktig%20budskap%20blir%20kommunisert"><img src="http://shongjog.files.wordpress.com/2008/04/share-on-facebook.gif?w=510" alt="Share on Facebook" /></a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/identitetsforvaltningsbloggen.wordpress.com/145/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/identitetsforvaltningsbloggen.wordpress.com/145/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/identitetsforvaltningsbloggen.wordpress.com/145/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/identitetsforvaltningsbloggen.wordpress.com/145/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/identitetsforvaltningsbloggen.wordpress.com/145/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/identitetsforvaltningsbloggen.wordpress.com/145/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/identitetsforvaltningsbloggen.wordpress.com/145/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/identitetsforvaltningsbloggen.wordpress.com/145/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/identitetsforvaltningsbloggen.wordpress.com/145/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/identitetsforvaltningsbloggen.wordpress.com/145/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/identitetsforvaltningsbloggen.wordpress.com/145/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/identitetsforvaltningsbloggen.wordpress.com/145/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/identitetsforvaltningsbloggen.wordpress.com/145/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/identitetsforvaltningsbloggen.wordpress.com/145/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=identitetsforvaltningsbloggen.wordpress.com&amp;blog=7485251&amp;post=145&amp;subd=identitetsforvaltningsbloggen&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://identitetsforvaltningsbloggen.wordpress.com/2009/06/08/forankring-i-ledelsen-krever-at-riktig-budskap-blir-kommunisert/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/e28da0e1b62e3e19e11c1d26ebabedef?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Robinsson-Stavem</media:title>
		</media:content>

		<media:content url="http://identitetsforvaltningsbloggen.files.wordpress.com/2009/06/lipsum5.png" medium="image">
			<media:title type="html">lipsum</media:title>
		</media:content>

		<media:content url="http://shongjog.files.wordpress.com/2008/04/share-on-facebook.gif?" medium="image">
			<media:title type="html">Share on Facebook</media:title>
		</media:content>
	</item>
		<item>
		<title>Blir du sikrere med mer sikkerhet?</title>
		<link>http://identitetsforvaltningsbloggen.wordpress.com/2009/05/28/blir-du-sikrere-med-mer-sikkerhet/</link>
		<comments>http://identitetsforvaltningsbloggen.wordpress.com/2009/05/28/blir-du-sikrere-med-mer-sikkerhet/#comments</comments>
		<pubDate>Thu, 28 May 2009 19:51:59 +0000</pubDate>
		<dc:creator>Ronny Robinsson-Stavem</dc:creator>
				<category><![CDATA[Informasjonssikkerhet]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[fraud]]></category>
		<category><![CDATA[idtyveri]]></category>
		<category><![CDATA[theft]]></category>

		<guid isPermaLink="false">http://identitetsforvaltningsbloggen.wordpress.com/?p=137</guid>
		<description><![CDATA[Jeg leser i dagens utgave av Aften om 19-åringen som ble svindlet etter at en bankkortet hans ble beslaglagt på et utested i Oslo. Deretter oppdager han at på et par dager så har noen tappet kortet for nærmere 30 000 kroner. Selv etter at han sperret kortet ble det tappet penger. Hele historien kan [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=identitetsforvaltningsbloggen.wordpress.com&amp;blog=7485251&amp;post=137&amp;subd=identitetsforvaltningsbloggen&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Jeg leser i dagens utgave av Aften om 19-åringen som ble svindlet etter at en bankkortet hans ble beslaglagt på et utested i Oslo. Deretter oppdager han at på et par dager så har noen tappet kortet for nærmere 30 000 kroner. Selv etter at han sperret kortet ble det tappet penger. Hele historien kan du lese <a href="http://www.aftenposten.no/pengenedine/article3096458.ece">her på Aftenposten online.</a> <img class="alignleft size-medium wp-image-138" title="Imprinter" src="http://identitetsforvaltningsbloggen.files.wordpress.com/2009/05/imprinter.jpg?w=300&#038;h=225" alt="Imprinter" width="300" height="225" /><span id="more-137"></span>Nå har jeg i et par innlegg relatert til min egen historie som IDtyverioffer ment noe om hvor jeg synes mye av problematikken ligger, nemlig hos den eller de som befinner seg på mottaker siden. Artikkelen i Aften viser at det er mange som tar seg til rette i forhold til hvordan bankkort og denne type informasjon skal behandles.</p>
<p>Vil denne type svindel minske dersom det ble sikrere tekniske løsninger med bankkortene, og har f.eks. en chip på kortet løst noe som helst? Når kortet eller personopplysninger først kommet på avveie spiller det ingen rolle dersom de som skal kontrollere opplysningene ikke gjør jobben sin eller har en slett holdning til kontrollrutiner. Det er ikke amnge ukene siden jeg hadde en diskusjon angående praksisen med å legge igjen bankkortet i baren når man er ute på byen. Det burde for det første være forbudt å spørre om det. Utelivsbransjen har fra før et frynsete ryke på flere områder, så de vil gjøre seg selv en tjeneste ved å ikke legge kundenes kort i baren.</p>
<p>Når blir det et krav om sertifsering og kursing om hvordan behandle personopplysninger og kortinformasjon? For å få skjenkebevilling må man jo ha kurs og prøve om skjenkebevilling. Kan man innføre en type krav om kurs for å få lov til å behandle kortinformasjon og betalingstransaksjoner? Et krasjkurs om Personopplysningsloven kanskje? En ting er i hvertfall sikkert, og det er at alle svindelhistorine er et resultat av at noen ikke gjør det som kreves når det betales med bankkort. Du blir ikke sikrere med mer sikkerhet. Det blir du med bedre styring og kontroll.</p>
<p><a href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fidentitetsforvaltningsbloggen.wordpress.com%2F2009%2F05%2F28%2Fblir-du-sikrere-med-mer-sikkerhet%2F&amp;linkname=Blir%20du%20sikrere%20med%20mer%20sikkerhet%3F"><img src="http://shongjog.files.wordpress.com/2008/04/share-on-facebook.gif?w=510" alt="Share on Facebook" /></a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/identitetsforvaltningsbloggen.wordpress.com/137/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/identitetsforvaltningsbloggen.wordpress.com/137/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/identitetsforvaltningsbloggen.wordpress.com/137/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/identitetsforvaltningsbloggen.wordpress.com/137/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/identitetsforvaltningsbloggen.wordpress.com/137/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/identitetsforvaltningsbloggen.wordpress.com/137/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/identitetsforvaltningsbloggen.wordpress.com/137/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/identitetsforvaltningsbloggen.wordpress.com/137/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/identitetsforvaltningsbloggen.wordpress.com/137/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/identitetsforvaltningsbloggen.wordpress.com/137/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/identitetsforvaltningsbloggen.wordpress.com/137/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/identitetsforvaltningsbloggen.wordpress.com/137/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/identitetsforvaltningsbloggen.wordpress.com/137/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/identitetsforvaltningsbloggen.wordpress.com/137/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=identitetsforvaltningsbloggen.wordpress.com&amp;blog=7485251&amp;post=137&amp;subd=identitetsforvaltningsbloggen&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://identitetsforvaltningsbloggen.wordpress.com/2009/05/28/blir-du-sikrere-med-mer-sikkerhet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/e28da0e1b62e3e19e11c1d26ebabedef?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Robinsson-Stavem</media:title>
		</media:content>

		<media:content url="http://identitetsforvaltningsbloggen.files.wordpress.com/2009/05/imprinter.jpg?w=300" medium="image">
			<media:title type="html">Imprinter</media:title>
		</media:content>

		<media:content url="http://shongjog.files.wordpress.com/2008/04/share-on-facebook.gif?" medium="image">
			<media:title type="html">Share on Facebook</media:title>
		</media:content>
	</item>
		<item>
		<title>Strategisk eller taktisk innføring av IAM? To be or not to be.</title>
		<link>http://identitetsforvaltningsbloggen.wordpress.com/2009/05/19/strategisk-eller-taktisk-innf%c3%b8ring-av-iam/</link>
		<comments>http://identitetsforvaltningsbloggen.wordpress.com/2009/05/19/strategisk-eller-taktisk-innf%c3%b8ring-av-iam/#comments</comments>
		<pubDate>Tue, 19 May 2009 13:30:17 +0000</pubDate>
		<dc:creator>Ronny Robinsson-Stavem</dc:creator>
				<category><![CDATA[Identitetsforvaltning]]></category>
		<category><![CDATA[IdM]]></category>
		<category><![CDATA[Informasjonssikkerhet]]></category>
		<category><![CDATA[Tilgangskontroll]]></category>
		<category><![CDATA[IAM]]></category>

		<guid isPermaLink="false">http://identitetsforvaltningsbloggen.wordpress.com/?p=125</guid>
		<description><![CDATA[At sikkerhet er viktig hersker det vel ingen tvil om. Alle mener at sikkerhet er viktig, i teorien. Men det er ikke det samme som at det finnes en forankret og fungerende bevissthet rundt sikkerhet i norske virksomheter, spesielt når vi ser på informasjonssikkerhet. Men er det ikke slik at de fleste virksomhetene i dag [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=identitetsforvaltningsbloggen.wordpress.com&amp;blog=7485251&amp;post=125&amp;subd=identitetsforvaltningsbloggen&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>At sikkerhet er viktig hersker det vel ingen tvil om. Alle mener at sikkerhet er viktig, i teorien. Men det er ikke det samme som at det finnes en forankret og fungerende bevissthet rundt sikkerhet i norske virksomheter, spesielt når vi ser på informasjonssikkerhet. Men er det ikke slik at de fleste virksomhetene i dag har sine største verdier i nettopp informasjon? <span id="more-125"></span>Informasjonssikkerhet er sjelden prioritert hos ledelsen, noe som resulterer i at mange virksomheter lider av bristende sikkerhet i sin informasjonshåndtering. Disse bristene er tydelige på flere områder, og i tillegg til <img class="size-medium wp-image-127 alignleft" title="845327_med" src="http://identitetsforvaltningsbloggen.files.wordpress.com/2009/05/845327_med.jpg?w=261&#038;h=300" alt="845327_med" width="261" height="300" />bevisstheten rundt alminnelig sikkerhet, er det synlig i valg av tekniske løsninger og økonomiske prioriteringer. Siden de økonomiske ressursene sjelden fokuserer på overgripende risikoanalyser er det vanskelig å vite hvilket nivå av sikkerhet som kreves, og dette fører igjen til feilaktige prioriteringer. Det er nødvendig å forstå at informasjonssikkerhet er betydelig mer enn IT-sikkerhet, og at området går på tvers av samtlige funksjoner i organisasjonen, og vi trenger derfor å tydeliggjøre ansvar og roller, samt flytte fokuset fra teknikk og over til strategisk planlegging, policyarbeid og styring.</p>
<p>Informasjon og systemene som behandler informasjon er kritisk for selskaper, og tilgang til pålitelig informasjon er en nødvendighet for å drive forretninger. Kontroll på hvilke brukere som til enhver tid har tilgang til hvilken informasjon er en viktig brikke i arbeidet med informasjonssikkerhet. Full kontroll på brukere og tilganger er et ufravikelig krav, og en effektiv måte å løse dette på er innføring av en Identity &amp; Access Management (IAM) løsning. En brukers identitet og hvilke tilganger denne skal ha er det sentrale i IAM, og handler i bunn og grunn om alt som skal skje fra en bruker blir opprettet og helt til den en gang skal slettes.</p>
<p>Innføring av en IAM infrastruktur har de siste årene blitt et viktig og nødvendig fokus for mange bedrifter for å få bukt med det voksende problemet som er forbundet med brukeradministrasjon og tilgangskontroll. Noen av problemene er at brukere får for mye tilgang, at tilgang ikke fjernes, at tildeling tar for lang tid og revisjonsanmerkninger kommer på løpende bånd. Erfaring viser at en vellykket innføring av en IAM infrastruktur består av mye mer enn tekniske problemstillinger. Faktisk er det slik at ledelse og styring ofte er det mest utfordrende for en langvarig suksess. Det viser seg at i de prosjektene som har lykkes med IAM utgjør fokus på den tekniske implementeringen kun 20 % av den totale tiden og ressursbruken som er nedlagt. 80%  handler i stor grad om prosesser og organisasjon. Det sier noe om det forarbeid som må ligge til grunn og de leveransene av ikke-teknisk art som må leveres i de ulike fasene som et slikt prosjekt består av.</p>
<p>Et IAM prosjekt har svært liten mulighet for å lykkes ved kun fokus på teknologi. Flere og flere norske organisasjoner og bedrifter er nå blitt interesserte i å starte et IAM prosjekt, men dessverre ser de fleste på dette som et teknisk prosjekt hvor anskaffelse av en IAM løsning er noe av det første som skjer. Dersom du skulle bygge et hus er jeg villig til å vedde om at tomten kjøpesførst og at huset tegnes før snekkeren setter igang med sin jobb. Men IAM anskaffelsen foretas uten at alle krav er vurdert og dokumentert. Mange velger å kopiere andre selskaper krav og tror at de samme kravene vil gjelde for sin virksomhet. Dette er ikke spesielt fornuftig, og slurv forbundet med kravspesifikasjon som ikke er tilpasset egen organisasjon vil trolig straffe seg ved et seinere tidspunkt. Videre er det i de fleste tilfeller IT-avdelingen som er initiativtaker, og prosjektet er ikke forankret hos ledelsen eller andre interessenter utenfor IT-avdelingen. Disse IAM initiativene blir fort overrasket over kompleksiteten av denne type innføringer, som da gjerne allerede har gått langt over budsjett, er underbemannet med ressurser, og langt unna målet (hvis det i det hele tatt er definert et mål). Årsaken til at disse prosjektene feiler er som oftest mangelfull styring og ledelse, manglende planlegging, ignorering av behovet for å endre prosesser, og ikke feil i teknologien. Nøye planlegging og grundige forberedelser er grunnleggende suksessfaktorer for å innføre en IAM infrastruktur som gir strategiske verdier for virksomheten.</p>
<p>Det er i utgangspunktet to måter å løse et IAM problem på. Den taktiske måten og den strategiske måten. Vi sier at initiativ som i sin helhet er drevet av et IT perspektiv er en taktisk tilnærming. Dette er ofte drivere som for eksempel å redusere arbeidsmengden til brukerstøtte eller IT sikkerhetsadministrasjon. Dette karakteriseres ofte ved plattformspesifikke produkter, få eller ingen endringer av forretningsprosesser forbundet med ansettelser, endringer eller slettinger av brukere, og de har ikke spesielt stort behov av støtte og forankring hos ledelsen siden disse prosjektene har liten eller ingen påvirkning på hele organisasjonen. Taktiske løsninger kan levere raske resultater med lite omfang og har begrensede kostnadsbesparelser. En strategisk tilnærming derimot dekker hele virksomheten og påvirker hele organisasjonen hvor resultatet er en felles løsning med sentralisert eierskap. Fokuset er i mange tilfeller linket til risiko, effektivitet og konkurransefortrinn, og ofte med et sterkt fokus på styring og etterlevelse. Fordelene kan være store, men det gjelder også risiko. Et feiltrinn tidlig i prosessen kan sette hele prosjektet i fare. Strategiske prosjekter tar lenger tid å gjennomføre, ofte er det snakk om flere år, men en vellykket implementering vil gi desto større gevinst for virksomheten.</p>
<p><a href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fidentitetsforvaltningsbloggen.wordpress.com%2F2009%2F05%2F19%2Fstrategisk-eller-taktisk-innf%C3%B8ring-av-iam%2F&amp;linkname=Strategisk%20eller%20taktisk%20innf%C3%B8ring%20av%20IAM%3F%20To%20be%20or%20not%20to%20be."><img src="http://shongjog.files.wordpress.com/2008/04/share-on-facebook.gif?w=510" alt="Share on Facebook" /></a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/identitetsforvaltningsbloggen.wordpress.com/125/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/identitetsforvaltningsbloggen.wordpress.com/125/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/identitetsforvaltningsbloggen.wordpress.com/125/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/identitetsforvaltningsbloggen.wordpress.com/125/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/identitetsforvaltningsbloggen.wordpress.com/125/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/identitetsforvaltningsbloggen.wordpress.com/125/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/identitetsforvaltningsbloggen.wordpress.com/125/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/identitetsforvaltningsbloggen.wordpress.com/125/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/identitetsforvaltningsbloggen.wordpress.com/125/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/identitetsforvaltningsbloggen.wordpress.com/125/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/identitetsforvaltningsbloggen.wordpress.com/125/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/identitetsforvaltningsbloggen.wordpress.com/125/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/identitetsforvaltningsbloggen.wordpress.com/125/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/identitetsforvaltningsbloggen.wordpress.com/125/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=identitetsforvaltningsbloggen.wordpress.com&amp;blog=7485251&amp;post=125&amp;subd=identitetsforvaltningsbloggen&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://identitetsforvaltningsbloggen.wordpress.com/2009/05/19/strategisk-eller-taktisk-innf%c3%b8ring-av-iam/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/e28da0e1b62e3e19e11c1d26ebabedef?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Robinsson-Stavem</media:title>
		</media:content>

		<media:content url="http://identitetsforvaltningsbloggen.files.wordpress.com/2009/05/845327_med.jpg?w=261" medium="image">
			<media:title type="html">845327_med</media:title>
		</media:content>

		<media:content url="http://shongjog.files.wordpress.com/2008/04/share-on-facebook.gif?" medium="image">
			<media:title type="html">Share on Facebook</media:title>
		</media:content>
	</item>
		<item>
		<title>Dagen da det ikke bare var jeg som var meg.</title>
		<link>http://identitetsforvaltningsbloggen.wordpress.com/2009/05/16/dagen-da-det-ikke-bare-jeg-som-var-meg/</link>
		<comments>http://identitetsforvaltningsbloggen.wordpress.com/2009/05/16/dagen-da-det-ikke-bare-jeg-som-var-meg/#comments</comments>
		<pubDate>Sat, 16 May 2009 21:02:56 +0000</pubDate>
		<dc:creator>Ronny Robinsson-Stavem</dc:creator>
				<category><![CDATA[Identitetsforvaltning]]></category>
		<category><![CDATA[Identity]]></category>
		<category><![CDATA[Informasjonssikkerhet]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[fraud]]></category>
		<category><![CDATA[idtyveri]]></category>
		<category><![CDATA[theft]]></category>

		<guid isPermaLink="false">http://identitetsforvaltningsbloggen.wordpress.com/?p=106</guid>
		<description><![CDATA[Hva gjør du den dagen du sitter på jobb dypt konsentrert om en oppgave som blir avbrutt av en forvirrende telefonsamtale der en kvinne du overhodet ikke vet hvem er ber om en bekreftelse om at du er deg, og at du får vite at noen i ditt navn har søkt om et lån du ikke [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=identitetsforvaltningsbloggen.wordpress.com&amp;blog=7485251&amp;post=106&amp;subd=identitetsforvaltningsbloggen&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hva gjør du den dagen du sitter på jobb dypt konsentrert om en oppgave som blir avbrutt av en forvirrende telefonsamtale der en kvinne du overhodet ikke vet hvem er ber om en bekreftelse om at du er deg, og at du får vite at noen i ditt navn har søkt om et lån du ikke kjenner noe til? Vel, det første som garantert vil skje er den skrekkslagne følelsen som eksploderer i mellomgulvet og brer seg med lynets hastighet gjennom hele kroppen og ender opp i fingertuppene og avsluttes med gåsehud og kvalme. Du vet, den samme følelsen man får når man nettopp har klart å manøvrere bilen unna en annen bil som plutselig dukker opp fra høyre  og det går opp for deg at dette kunne gått skikkelig ille.<span id="more-106"></span></p>
<p><img class="size-medium wp-image-120 alignleft" title="IDTheft" src="http://identitetsforvaltningsbloggen.files.wordpress.com/2009/05/idtheft.jpg?w=300&#038;h=247" alt="IDTheft" width="300" height="247" />Som jeg har skrevet i et tidligere innlegg, så skjedde dette altså meg en januardag i 2002. Med klamme hender og en million sommerfugler i magen er den første tanken at dette må jo være en misforståelse. Dette skal jo ikke skje meg, Det er jo bare folk som mister lommeboka og bankkort som blir utsatt for dette. Når det først skjer er det faktisk irrelevant hvordan noen har fått tak i personopplysninger som gjøre det mulig å lage livet til et helvete. Når det ene gjenpartsbrevet for kredittsjekk etter det andre stormer postkassen din vil du bare være opptatt av motbevise alle krav og oppslag. Hvem gjør dette mot deg? Deretter fortsetter det helt til skurken blir tatt, hvis du er så heldig, og underveis har du blitt paranoid og vaksinert mot å åpne postkassa di. Nå er du i hvert fall smertelig klar over at dette ikke lenger er en misforståelse eller et engangstilfelle.</p>
<p>Identitetstyveri øker stadig i omfang, og det er interessant å se at fram til nå har mange løsnigsforslag på dette problemet handlet om å få på plass bedre tekniske løsninger. Men bedre for hva og for hvem? Vil nye sikre digitale identiteter gjøre det enklere for de som blir utsatt for denne type kriminalitet? Og hvor lang tid tar det før noen har funnet huller i de nye løsningene? Personlig er jeg ikke så opptatt av akkurat den problemstillingen. For meg handler det meste om hva de som mottar denne informasjonen gjør, eller snarere ikke gjør. Dersom de personene som behandler f.eks lånesøknader eller andre transaksjoner gjør de kontrollene og utfører de prosedyrene de skal gjøre så snakker vi. Først da vil sikre løsninger være sikre.</p>
<p>Når overraskelsen har lagt seg og sjokkfasen er over, kommer sinnet og frustrasjonen. Jeg har ikke tall på hvor mange ganger jeg ønsket å skaffe meg et balltre med blyinnlegg og virkelig skade vedkommende som gjorde disse tingene, men som var hvem? Nå må jeg bare si at det aldri kom lenger enn å være frustrerte tanker, og at jeg gjerne ønsket å tro at vårt justis- og rettsvesen ville løse dette. Jeg må også si at jeg var heldig som til slutt hadde en gjerningsmann, og som til syvende og sist ble tatt og dømt. Men hva med de som ikke vet hvem som står bak og som har en gjerningsmann å rette aggresjonen mot? Det hjelper svært lite å tenke på at man ikke blir belastende part i forhold til evt lån slike ting. Hvorfor tror man at det hele er greit når man ikke ender opp med å tape penger eller andre materialistiske verdier? Den psykiske belastningen vil aldri slippe taket, og jeg har dyp medfølelse for de som aldri vil få vite hvem som er sin gjerningsmann.</p>
<p>Vil det noen gang ta slutt, selv i de tilfellene med en kjent gjerningsmann? Vi leser jo stadig at salg og kjøp av personopplysninger er god butikk. Når du først har blitt utsatt for identitetstyveri, hvorfor skulle det da ikke være sannsynlig at disse opplysningene har blitt solgt videre? Av den grunn ønsker jeg mer fokus på det som skjer i den andre enden, nemlig den og de som krever den type informasjon og hva de må gjøre og ikke gjøre. Det spiller som sagt ingen rolle med universets beste tekniske løsning når den menneskelige interaksjonen ikke har samme nivå av garantert sikker behandling. Vil jeg noen gang være trygg på at jeg vil få ha min identitet for meg selv i framtiden?</p>
<p><a href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fidentitetsforvaltningsbloggen.wordpress.com%2F2009%2F05%2F16%2Fdagen-da-det-ikke-bare-jeg-som-var-meg%2F&amp;linkname=Dagen%20da%20det%20ikke%20bare%20var%20jeg%20som%20var%20meg."><img src="http://shongjog.files.wordpress.com/2008/04/share-on-facebook.gif?w=510" alt="Share on Facebook" /></a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/identitetsforvaltningsbloggen.wordpress.com/106/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/identitetsforvaltningsbloggen.wordpress.com/106/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/identitetsforvaltningsbloggen.wordpress.com/106/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/identitetsforvaltningsbloggen.wordpress.com/106/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/identitetsforvaltningsbloggen.wordpress.com/106/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/identitetsforvaltningsbloggen.wordpress.com/106/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/identitetsforvaltningsbloggen.wordpress.com/106/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/identitetsforvaltningsbloggen.wordpress.com/106/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/identitetsforvaltningsbloggen.wordpress.com/106/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/identitetsforvaltningsbloggen.wordpress.com/106/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/identitetsforvaltningsbloggen.wordpress.com/106/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/identitetsforvaltningsbloggen.wordpress.com/106/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/identitetsforvaltningsbloggen.wordpress.com/106/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/identitetsforvaltningsbloggen.wordpress.com/106/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=identitetsforvaltningsbloggen.wordpress.com&amp;blog=7485251&amp;post=106&amp;subd=identitetsforvaltningsbloggen&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://identitetsforvaltningsbloggen.wordpress.com/2009/05/16/dagen-da-det-ikke-bare-jeg-som-var-meg/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/e28da0e1b62e3e19e11c1d26ebabedef?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Robinsson-Stavem</media:title>
		</media:content>

		<media:content url="http://identitetsforvaltningsbloggen.files.wordpress.com/2009/05/idtheft.jpg?w=300" medium="image">
			<media:title type="html">IDTheft</media:title>
		</media:content>

		<media:content url="http://shongjog.files.wordpress.com/2008/04/share-on-facebook.gif?" medium="image">
			<media:title type="html">Share on Facebook</media:title>
		</media:content>
	</item>
		<item>
		<title>Jeg har kidnappet dine data. Du får 3 dager på å betale meg 50 millioner kroner!</title>
		<link>http://identitetsforvaltningsbloggen.wordpress.com/2009/05/07/jeg-har-kidnappet-dine-data-du-far-3-dager-pa-a-betale-meg-50-millioner-kroner/</link>
		<comments>http://identitetsforvaltningsbloggen.wordpress.com/2009/05/07/jeg-har-kidnappet-dine-data-du-far-3-dager-pa-a-betale-meg-50-millioner-kroner/#comments</comments>
		<pubDate>Thu, 07 May 2009 14:29:04 +0000</pubDate>
		<dc:creator>Ronny Robinsson-Stavem</dc:creator>
				<category><![CDATA[Informasjonssikkerhet]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Tilgangskontroll]]></category>
		<category><![CDATA[fraud]]></category>
		<category><![CDATA[risiko]]></category>
		<category><![CDATA[theft]]></category>

		<guid isPermaLink="false">http://identitetsforvaltningsbloggen.wordpress.com/?p=99</guid>
		<description><![CDATA[Jeg kom over en interessant artikkel på en svensk sikkerhetsside hvor det er noen som påstår at de har kidnappet litt over 8 millioner pasientjournaler og 35 mill resepter fra et selskap i USA. Kjeltringene krever 10 millioner dollar som løspenger for å gi tilbake dataene. Videre påstår bandittene at de har krypert innholdet ned i en [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=identitetsforvaltningsbloggen.wordpress.com&amp;blog=7485251&amp;post=99&amp;subd=identitetsforvaltningsbloggen&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Jeg kom over en interessant artikkel på en svensk <a href="http://sakerhet.idg.se/2.1070/1.228016/hackare-haller-patientdata-som-gisslan">sikkerhetsside</a> hvor det er noen som påstår at de har kidnappet litt over 8 millioner pasientjournaler og 35 mill resepter fra et selskap i USA. Kjeltringene krever 10 millioner dollar som løspenger for å gi tilbake dataene. Videre påstår bandittene at de har krypert innholdet ned i en passordbeskyttet fil, og at de har slettet innholdet på selskapets server. Saken ligger nå hos FBI og selskapet jobber med å få opp systemet igjen. Hvilke konklusjoner kan vi dra fra denne historien? At det er i USA og ikke vil skje i Norge?<span id="more-99"></span></p>
<p><img class="size-medium wp-image-100 alignleft" title="bilde1" src="http://identitetsforvaltningsbloggen.files.wordpress.com/2009/05/bilde1.jpg?w=300&#038;h=225" alt="bilde1" width="300" height="225" />Når det i dag fokuseres på idtyveri og svindel fokuseres det mye på privatpersoner som har blir frastjålet sin identitet siden noen har fått tak i personnummeret til vedkommende. Når det er snakk om svindel i næringslivet handler det ofte om datainnbrudd og tillitsbrudd fra interne så vel som eksterne. Min spådom er at vi i økende grad vil oppleve datakidnapping tilsvarende historien ovenfor, også her i Norge. Slik det er i dag kan det hende at dette faktisk har skjedd siden de fleste selskaper ikke går ut med slike hendelser. Information is king heter det jo, og for meg viser denne episoden fra USA at informasjonen er en av de største verdiene et selskap har. Pasientdata, økonomiske data, kundedata, strategidokumenter osv osv, hva er din viktigste informasjon? Har du foretatt en risikovurdering av dette?</p>
<p>Det er i større og større grad viktig å vite hva som er forskjellen mellom IT sikkerhet og informasjonssikkerhet. Vil f.eks et anti-virusprogram forhindre at din forretningsinformasjon blir kidnappet? Hva blir løssummen for dine data?</p>
<p><a href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fidentitetsforvaltningsbloggen.wordpress.com%2F2009%2F05%2F07%2Fjeg-har-kidnappet-dine-data-du-far-3-dager-pa-a-betale-meg-50-millioner-kroner%2F&amp;linkname=Jeg%20har%20kidnappet%20dine%20data.%20Du%20f%C3%A5r%203%20dager%20p%C3%A5%20%C3%A5%20betale%20meg%2050%20millioner%20kroner!"><img src="http://shongjog.files.wordpress.com/2008/04/share-on-facebook.gif?w=510" alt="Share on Facebook" /></a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/identitetsforvaltningsbloggen.wordpress.com/99/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/identitetsforvaltningsbloggen.wordpress.com/99/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/identitetsforvaltningsbloggen.wordpress.com/99/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/identitetsforvaltningsbloggen.wordpress.com/99/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/identitetsforvaltningsbloggen.wordpress.com/99/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/identitetsforvaltningsbloggen.wordpress.com/99/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/identitetsforvaltningsbloggen.wordpress.com/99/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/identitetsforvaltningsbloggen.wordpress.com/99/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/identitetsforvaltningsbloggen.wordpress.com/99/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/identitetsforvaltningsbloggen.wordpress.com/99/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/identitetsforvaltningsbloggen.wordpress.com/99/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/identitetsforvaltningsbloggen.wordpress.com/99/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/identitetsforvaltningsbloggen.wordpress.com/99/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/identitetsforvaltningsbloggen.wordpress.com/99/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=identitetsforvaltningsbloggen.wordpress.com&amp;blog=7485251&amp;post=99&amp;subd=identitetsforvaltningsbloggen&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://identitetsforvaltningsbloggen.wordpress.com/2009/05/07/jeg-har-kidnappet-dine-data-du-far-3-dager-pa-a-betale-meg-50-millioner-kroner/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/e28da0e1b62e3e19e11c1d26ebabedef?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Robinsson-Stavem</media:title>
		</media:content>

		<media:content url="http://identitetsforvaltningsbloggen.files.wordpress.com/2009/05/bilde1.jpg?w=300" medium="image">
			<media:title type="html">bilde1</media:title>
		</media:content>

		<media:content url="http://shongjog.files.wordpress.com/2008/04/share-on-facebook.gif?" medium="image">
			<media:title type="html">Share on Facebook</media:title>
		</media:content>
	</item>
		<item>
		<title>Hvor er identiteten min? Jeg er sikker på jeg hadde den i går.</title>
		<link>http://identitetsforvaltningsbloggen.wordpress.com/2009/05/04/hvor-er-identiteten-min-jeg-er-sikker-pa-jeg-hadde-den-i-gar/</link>
		<comments>http://identitetsforvaltningsbloggen.wordpress.com/2009/05/04/hvor-er-identiteten-min-jeg-er-sikker-pa-jeg-hadde-den-i-gar/#comments</comments>
		<pubDate>Mon, 04 May 2009 13:37:26 +0000</pubDate>
		<dc:creator>Ronny Robinsson-Stavem</dc:creator>
				<category><![CDATA[Identitetsforvaltning]]></category>
		<category><![CDATA[Informasjonssikkerhet]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[fraud]]></category>
		<category><![CDATA[Identity]]></category>
		<category><![CDATA[idtyveri]]></category>
		<category><![CDATA[theft]]></category>

		<guid isPermaLink="false">http://identitetsforvaltningsbloggen.wordpress.com/?p=77</guid>
		<description><![CDATA[Rekk opp hånden alle som har blitt utsatt for svindel og identitetstyveri (idtyeri). Rakk du ikke opp hånden? Datatilsynet uttalte for noen år tilbake at alle normenn ville bli utsatt for idtyveri i løpet av sitt liv. Det er svært gledelig at det nå blir mer fokus på temaet og at konsekvensene blir belyst. Det [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=identitetsforvaltningsbloggen.wordpress.com&amp;blog=7485251&amp;post=77&amp;subd=identitetsforvaltningsbloggen&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Rekk opp hånden alle som har blitt utsatt for svindel og identitetstyveri (idtyeri). Rakk du ikke opp hånden? Datatilsynet uttalte for noen år tilbake at alle normenn ville bli utsatt for idtyveri i løpet av sitt liv. Det er svært gledelig at det nå blir mer fokus på temaet og at konsekvensene blir belyst. Det triste er jo at årsaken til det økende fokuset er jo fordi at det skjer stadig oftere og at Datatilsynet trolig har <a title="Cartoon by Joe Heller" href="http://cagle.msnbc.com/news/IdentityTheft/2.asp"><img class="alignleft" style="border:0;" src="http://cagle.msnbc.com/news/IdentityTheft/images/heller.gif" border="0" alt="Cartoon by Joe Heller" width="355" height="229" /></a>rett i sin uttalelse. Selv har jeg blitt utsatt for at noen har misbrukt min identitet, og det er ikke noe jeg tenker tilbake på med lystige tanker. Det hele skjedde tidlig i 2002, og det tragiske er at personen som gjorde det hele ikke var spesielt datakyndig. Selv følte jeg meg som en idiot, og det hele ble ikke bedre når politimannen som tok i mot anmeldelsen ikke helt trodde dette var mulig. Hans argument var nemlig at &#8220;<em>Det er ikke mulig å få tak i en annen persons personnummer</em>&#8220;. Ergo, det var jeg som var den mistenkte i starten. Hallo! Hvorfor skulle jeg prøve svindle til meg penger i mitt eget navn? For å gjøre historien litt kort så kan jeg opplyse om at vedkommende svindler klarte å karre til seg nesten 150 000 kroner i diverse lån i mitt navn, inkludert mobiltelefon og abonnement hos Telenor, og et fett hi-fi anelgg fra Thorn med mer. Han prøvde også å omadressere posten min til en postboksadresse i Sarpsborg. Jeg bodde i Halden på den tiden. Omadresseringen fikk jeg jo avverget siden Posten var så snille og sendte ut et bekreftelsesbrev hvor det sto: &#8220;<em>Takk for at du benytter deg av Postens tjenester</em>&#8220;, og da med en bekreftelse på til og fra dato. Litt seinere viste det seg at fyren hadde gjort dette fordi han hadde bestillt gebyrfritt Visakort som skulle sendes i posten.</p>
<p>Men hvordan fikk den skyldige tak i mine personopplysninger? Joda, han hadde fått tak i mine opplysninger fra noen separasjonspapirer i forbindelse med et samlivsbrudd og han var heller ikke spesielt begavet i databruk. Men han klarte det, og man kan jo stille seg spørsmålet om hvordan kunne han få til noe slikt? Min personlige mening er at i alle de sakene hvor min identitet var innblandet handlet det rett og slett om slett arbeid og sikkerhetsprosedyrer. Det er overraskende hvor slurvete folk er med slike ting. Det var tydeligvis ingen som gjennomføret kontroll av de opplysningene vedkommende hadde oppgitt i lånesøknader, informasjon som dessuten var feil. Uttak av mobiltelefon og nummer var gjort uten at han hadde framvist identifikasjonpapirer. Det som virkelig er det slitsomme i slike saker er at når kredittsjekkbrevene strømmer til, må man hele tiden følge opp. Angsten handler om de tingene du ikke vet om du i det hele tatt vil oppdage, hvis det er noe du ikke vet om, og redselen for å ikke bli trodd. Politiet var helt på jordet og svært amatørmessige. Det var en kamp mot låneinstitusjoner og politi, og en angst som stadig ble større når jeg skulle sjekke postkassa. Dersom du noen gang skulle bli utsatt for noe tilsvarende så anbefaler jeg deg å sperre muligheten for kredittsjekk, og  da hos alle de seskapene som utfører kredittvurderinger. Men, husk da at du selv vil bli stoppet når du trenger noe som skal kredittsjekkes. Når var ikke min identitet den eneste som vedkommende kjeltring misbrukte. Han ble til slutt tatt, og fikk faktisk en dom på 18 måneder. Men betyr det at han ikke lenger har mine personopplysninger&#8230;?</p>
<p>Jeg mener at det må fokuseres mer på rutiner og kontroll hos de instanser som låner ut penger, eller som krever identifikasjon med personnummer. Hvem skal få lov til å behandle søknader som krever personnummer er jo et betimelig spørsmål. Hvordan kan jeg som sluttbruker vite at fjortisen bak disken i mobilbutikken er til å stole på? Jeg synes alt ansvaret legges over på oss vanlige folk. Ja, alle må være mer bevisste på hvem personopplysninger gis til og i hvilken sammen heng, det er det ikke tvil om. En bevisstgjøring og voksenopplæring på informasjonssikkerhet er helt klart et viktig tema. Men slik det nå begynner å bli det å ligne mer på skremselspropaganda. Jeg er fristende til å si at skjødesløs behandling av persondata også burde være straffbart, ikke bare idtyveriet. Kanskje bruken av personnummer for å identifisere oss selv har gåt ut på dato, og det er på tide med noe annet ?</p>
<p><a href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fidentitetsforvaltningsbloggen.wordpress.com%2F2009%2F05%2F04%2Fhvor-er-identiteten-min-jeg-er-sikker-pa-jeg-hadde-den-i-gar%2F&amp;linkname=Hvor%20er%20identiteten%20min%3F%20Jeg%20er%20sikker%20p%C3%A5%20jeg%20hadde%20den%20i%20g%C3%A5r."><img src="http://shongjog.files.wordpress.com/2008/04/share-on-facebook.gif?w=510" alt="Share on Facebook" /></a></p>
<div style="text-align:middle;display:inline;"><a title="See Cartoons by Cartoon by Joe Heller" href="http://www.cagle.com/politicalcartoons/pccartoons/archives/heller.asp">See Cartoons by Cartoon by Joe Heller</a> &#8211; <a title="Politicalcartoons.com Cartoon" href="http://politicalcartoons.com/">Courtesy of Politicalcartoons.com</a> &#8211; <a title="Cagle.com" href="http://cagle.com/caglecards/main.asp?image=http://cagle.msnbc.com/news/IdentityTheft/images/heller.gif">Email this Cartoon</a></div>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/identitetsforvaltningsbloggen.wordpress.com/77/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/identitetsforvaltningsbloggen.wordpress.com/77/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/identitetsforvaltningsbloggen.wordpress.com/77/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/identitetsforvaltningsbloggen.wordpress.com/77/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/identitetsforvaltningsbloggen.wordpress.com/77/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/identitetsforvaltningsbloggen.wordpress.com/77/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/identitetsforvaltningsbloggen.wordpress.com/77/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/identitetsforvaltningsbloggen.wordpress.com/77/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/identitetsforvaltningsbloggen.wordpress.com/77/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/identitetsforvaltningsbloggen.wordpress.com/77/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/identitetsforvaltningsbloggen.wordpress.com/77/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/identitetsforvaltningsbloggen.wordpress.com/77/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/identitetsforvaltningsbloggen.wordpress.com/77/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/identitetsforvaltningsbloggen.wordpress.com/77/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=identitetsforvaltningsbloggen.wordpress.com&amp;blog=7485251&amp;post=77&amp;subd=identitetsforvaltningsbloggen&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://identitetsforvaltningsbloggen.wordpress.com/2009/05/04/hvor-er-identiteten-min-jeg-er-sikker-pa-jeg-hadde-den-i-gar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/e28da0e1b62e3e19e11c1d26ebabedef?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Robinsson-Stavem</media:title>
		</media:content>

		<media:content url="http://cagle.msnbc.com/news/IdentityTheft/images/heller.gif" medium="image">
			<media:title type="html">Cartoon by Joe Heller</media:title>
		</media:content>

		<media:content url="http://shongjog.files.wordpress.com/2008/04/share-on-facebook.gif?" medium="image">
			<media:title type="html">Share on Facebook</media:title>
		</media:content>
	</item>
	</channel>
</rss>
