160 likes | 396 Views
HIS Nutzertagung - November 2004. https://qisserver.de Es ist 21:15 Uhr. Ihre Funktionen Prüfungsan- und -abmeldung Übersicht angemeldeter Prüfungen Notenansicht Bescheinigungsdruck Adressänderung. Torsten Pomierski. Inhalt. Entlastung Service Sicherheitspolitik
E N D
HIS Nutzertagung - November 2004 https://qisserver.de Es ist 21:15 Uhr. Ihre Funktionen Prüfungsan- und -abmeldung Übersicht angemeldeter Prüfungen Notenansicht Bescheinigungsdruck Adressänderung Torsten Pomierski
Inhalt • Entlastung • Service • Sicherheitspolitik • Sicherheitsarchitektur • Hardware • Software • Kosten • Personalbedarf • Akzeptanz Motivation Architektur Erkenntnisse
Motivation von Selbstbedienungsfunktionen Entlastung Einbeziehung von Studierenden und Prüfern Prinzip: Datenerfassung am Ort ihrer Entstehung Transparenz Studiensituation permanent überprüfbar nachvollziehbare Verwaltungsprozesse Stabilität und Verbindlichkeit Server permanent, stabil verfügbar klare, algorithmisch basierte Entscheidungen Service Zeit für persönl. Studienberatung
Sicherheitsarchitektur Firewall Authentisierungs-Server Apache Prüfungs-management QISPOS / HISPOS-GX sospos Datenbank Server 443 Prüfungsämter Studierende Prüfer Clients
Sicherheitspolitik Authentisierung - Stufe 1 Client und Authentisierungsserver Apache challenge / response, asym. krypto. Verfahren, SmartCards SSL - verschlüsselter Kommunikationskanal leichtgewichtige Public Key Infrastructure eigene Registrierungs- und Zertifizierungsautorität Authentisierung - Stufe 2 Clientgegenüber Anwendungssoftware QISPOS des Prüfungsmanagementsystems Autorisierung Zuweisung von Rollen und Rechten Autorisierungsinformationen aus der sospos Datenbank
Sicherheitspolitik Mitarbeiter der Prüfungsämter An- und Abmeldung von Prüfungen Noten verbuchen, lesen und korrigieren Erstellung von Statistiken, Listen und Übersichten Studierende Information über angebotene Prüfungstermine An- und Abmeldung von Prüfungen - fristgerecht Ansicht der eigenen Noten Abruf signierter Bescheinigungen im PDF - Format Prüfer - Sekretariate Noten verbuchen - prüfungsbezogen und zeitlich begrenzt Erstellung von Listen, Statistiken - prüfungsbezogen Ergebnis:Verlässliche elektronische Kommunikation authentisch, vertraulich und verbindlich
Hardware Firewall Inter-net SmartCard GPK16K GemSAFE GXP3 GemSAFE Applet Clients Mitarbeiter der Prüfungsämter Studierende Prüfer Zentraler Prüfungs-managementServer Reader GemPC Twin USB GemPC 410
Hardware Motivation Akzeptanz elektronischer Informationsmedien Verfügbarkeit und Wirtschaftlichkeit allg. Info ohne SmartCard-Authentisierung Austausch personenbezogener Daten mit SmartCard-Authentisierung Aufstellungsorte Mensa Zentrales Hörsaal- u. Seminarraumgebäude
Software Server Client bzw. Terminal Windows 2000 Server Apache ModSSL OpenSSL QISPOS / HISPOS-GX J2SDK Jakarta Tomcat PostgreSQL- PGAdmin Windows 2000 Professional Netscape / Internet Explorer Adobe Acrobat Reader GemSAFE Libraries SiteKiosk
Kosten - Brutto Zentrale Investitionen Server mit Betriebssystem Software PostgreSQL Hardware Firewall Öffentliches Terminal mit Kiosk Software Euro 7.500,- Euro 160,- Euro 700.- Euro 7.500,- Euro 15.860,- Kosten pro Client SmartCard GPK16K GemSAFE Bundle Reader GemPC Twin USB und Software GemSAFE Libraries Euro 10,- Euro 37,- Euro 47,-
Personalbedarf - Administration Wünschenswerte Qualifikationen Kenntnisse aus den Bereichen Prüfungsverwaltung und Informationstechnologie Bereitschaft zur Verinnerlichung eines sich dynamisch entwickelnden Softwarekonzepts Sensibilität und Verantwortung im Umgang mit personenbezogenen Daten
Akzeptanz Studierende zunehmende Flexibilität bei der Ausführung lästiger aber notwendiger Verwaltungsprozesse weniger Laufereien keine zeitlichen Einschränkungen Prüfer Notenaushänge, lokale Notenstatistik überflüssig kein Druck, keine Ausgabe von Scheinen Mitarbeiterinnen des Prüfungsamts weniger Papier, keine Prüfungslisten Wegfall von Anmeldung und Notenerfassung flexiblere Arbeitsabläufe mehr Zeit für persönliche Studienberatung
Einsatz von QISPOS Bitte nicht vergessen • Datenschutzrechtliche Freigabeerklärung, Anlagen- und Verfahrensverzeichnis • Aufnahme der elektron. SB–Funktionen in Ordnungen, DPO–BB bzw. DPO-AB • Implementation eines Hard- und Software Serviceregimes • Handlungsabläufe im Prüfungsamt anpassen, ggf. neu strukturieren Ein einmal etablierter SB-Service wird in der Folgezeitvon allen Beteiligten permanent eingefordert.
Kontoauszug Bon Ausdruck Notenübersicht auf Thermopapier schnell kostengünstig datenschutzkonform