ROS-analyse Epidemic sound

ROS-analyse for Epidemic sound, en skytjeneste med nedlastbar musikk til bruk i AV-produksjoner for UiO.

Deltagere

Diana Badi (SKS), Dina Norborg (SKS), Tomm Eriksen (UX), Oddmund M?gedal (gruppe for publiseringsl?sninger)

Bakgrunn

UiO er p?lagt ? gjennomf?re ROS-analyser av alle applikasjoner.

Om tjenesten

Epidemic sound er en skytjeneste nedlastbar musikk. Epidemic er et profesjonelt produksjonsbibliotek med musikk hvor lisensen gir brukere rettigheter til ? benytte og redigere musikken til videoproduksjon og andre medier. All musikken i Epidemic er laget spesifikt for ? benyttes i AV-tjenester.

Oppsummering av ROS-analyse

Vi har underskrevet en databehandleravtale med Epidemic.

Opprette upersonlig brukerkontoer

  • Epidemic krever kun e-postadresse (i tillegg til brukernavn og passord) for ? opprette en brukerkonto. Ved ? bruke en sentral e-postadresse unng?r vi ? gi personopplysninger til Epidemic. Epidemic oppretter to brukere for oss. Den ene beholder nettredakt?r som backup, den andre deles ut til de som ?nsker ? bruke Epidemic.

Slette konto:

  • Pr e-post til Epidemic.

Andre risikoelementer

  • Misbruk av musikk

Kan redigere og tilpasse musikken til av-produkter, men ikke lov ? laste opp eller selge som egen musikk.

Tiltak: Informasjon til brukere (de som f?r brukernavn og passord) om rettigheter.

  • Bytte av passord

Ved fellesbruker kan noen bytte passord slik at andre ikke f?r tilgang.

Tiltak 1: Informerer om at passordskifte kun utf?res av nettredakt?r.

Tiltak 2: Har to kontoer, slik at vi ikke mister tilgang om noen bytter passord.

 

Se regneark for fullstendig risikoanalyse

Publisert 21. mars 2018 12:35 - Sist endret 23. des. 2023 03:23