Guide för säker behörighetshantering

Storlek: px
Starta visningen från sidan:

Download "Guide för säker behörighetshantering"

Transkript

1 (5) GUIDE FÖR SÄKER BEHÖRIGHETSHANTERING Digitaliseringsenheten Guide för säker behörighetshantering Innehåll Om guiden... 1 Om behörigheter... 2 Gör en informationsklassning först... 2 Visa efterlevnad... 2 Rutiner för behörighetshantering... 2 Rutin för behörighetshantering av användarkonton... 2 Särskild hantering av systemadministratörer och expertanvändare... 3 Rutin för behörighetshantering av systemadministratörer och expertanvändare... 3 Rutiner för lösenordshantering... 3 Lösenordshantering i verksamhetssystem... 3 Extra säker inloggning vid sekretess, känsliga uppgifter och hög behörighet... 4 Viktigt att följa lagar, förordningar och föreskrifter... 4 För vårdgivare (Patientdatalag 2008:355)... 4 Medarbetarens egna ansvar... 5 Om guiden Denna guide riktar sig till dig som hanterar behörigheter i verksamhetssystem i Nacka kommun, till exempel som systemägare eller systemadministratör. Syftet med guiden är att ge en vägledning i hur du och din verksamhet hanterar behörigheter på ett säkert sätt. Den beskriver rutiner som bör sättas upp i anslutning till varje system. Beskrivningen av behörighetshanteringen är en tolkning av ISO 2700-seriens rekommendationer. POSTADRESS BESÖKSADRESS TELEFON E-POST SMS WEBB ORG.NUMMER Nacka kommun, Nacka Stadshuset, Granitvägen info@nacka.se

2 2 (5) Om behörigheter En behörighet är någons rätt att få tillgång till och behandla information i ett system och kan även omfatta rättigheten att ändra hela strukturen i verktyget. En behörighet kan även ge någon rätt att utföra ett uppdrag (till exempel genomföra en betalning). Behörigheter kan sättas på olika nivåer. Till exempel kan du som användare på en Sharepoint-webbplats ha behörighet att läsa och ladda ner, men inte ändra, information (låg behörighet), medan den som skapade webbplatsen (administratören) förutom att läsa, lägga till och ändra information även kan ändra hela strukturen i verktyget (hög behörighet). Kort sagt handlar behörighetshantering om att ge rätt person tillgång till rätt information vid rätt tillfälle. Gör en informationsklassning först Varje system bör genomgå en informationsklassning där risknivån bedöms för informationen. Hur högt skydd behöver finnas? Det avgör hur behörighetsstrukturen sätts upp och hur behörigheter ska hanteras. Visa efterlevnad De verksamheter som har tillgång till system med hög säkerhetsnivå (det vill säga som innehåller känslig eller sekretessbelagd information) måste säkerställa och visa att de säkerhetskrav som ställs på systemet efterlevs. Ett sätt är att använda verktyget KLASSA där du får tillgång till handlingsplaner för att höja/bygga in säkerheten till önskad nivå. Rutiner för behörighetshantering Rutin för behörighetshantering av användarkonton Skapa tydliga rutiner för tilldelning, granskning och avslut. o Skriv ner hur behörigheterna ska hanteras och granskas. o Säkra att det finns en logg över behörigheterna i systemet. o Granska behörigheterna regelbundet, till exempel kvartalsvis. Konton med höga behörigheter, som till exempel administratörer och expertanvändare, ska granskas mer frekvent. Vid granskningen kontrollerar du om kontot om kontot ännu är aktuellt och om behörighetsnivån är rätt. Tilldelning - Skriv under avtal först. Innan någon får behörighet och tillgång till ett system: säkra att personen skrivit under eventuella nödvändiga avtal (till exempel sekretessavtal) Tilldelning Skapa personliga och unika konton. Om flera personer delar på samma konto får vi problem att spåra vem som gjort vad i systemet. Då är säkerhetsnivån lägre än den bör vara. Tilldelning tillräckliga rättigheter. Användaren ska endast få tillgång till det som behövs för att kunna utföra arbetet. Avslut - Ta snarast möjligt bort behörigheter när någon slutar, och/eller byter roll i kommunen. Säkra att det finns en logg över tilldelade och avslutade behörigheter. I vissa fall behöver loggen sparas några år efter avslut (gäller särskilt höga behörigheter).

3 3 (5) Särskild hantering av systemadministratörer och expertanvändare En användare med hög behörighet, till exempel en systemadministratör eller en expertanvändare har ofta maximal eller hög rättighet att både hantera information och många funktioner i systemet. Det är därför extra viktigt att dessa behörigheter administreras på ett strukturerat sätt. Rutin för behörighetshantering av systemadministratörer och expertanvändare Hämta godkännande på en högre nivå: Användarkonton för systemadministratörer bör identifieras och godkännas på en högre nivå än vanliga användarkonton. Skapa och aktivera administratörskontot först när godkännandeprocessen är klar. Administratörkontot ska inte användas i syfte att utföra ordinarie arbete. Systemadministratören ska ha en hög och uppdaterad kompetens inom det aktuella verksamhetssystemet. Konton med hög behörighet ska ha en tätare intervall av säkerhetsåtgärder som exempelvis förnyade av lösenord, till exempel var sjätte månad. Det ska finnas en rutin som strikt begränsar antalet administratörkonton. Det ska finnas ett register över samtliga systemadministratörskonton och expertanvändarkonton. Det bör, om möjligt, finnas en giltighetstid för systemadministratörskonton. Rutiner för lösenordshantering Lösenordshantering i verksamhetssystem Systemet för lösenordshantering bör vara interaktivt och säkerställa kvalitativa lösenord. Det innebär att systemet ska: säkerställa lösenord av hög kvalitet. Ett bra lösenord innehåller stora och små bokstäver, siffor och specialtecken och är minst 8 tecken långt. ha en funktion där användaren bestämmer sitt eget lösenord efter de riktlinjer som systemet kräver. kräva ett nytt lösenord minst en gång per år. ha ett register över gamla lösenord, kopplat till användaren för att förhindra att samma lösenord används flera gånger. lagra och överföra lösenord på ett säkert sätt.

4 4 (5) Extra säker inloggning vid sekretess, känsliga uppgifter och hög behörighet Höga behörigheter och system som innehåller känsliga uppgifter eller källkod, där en konsekvens skulle bli betydande till allvarlig enligt informationsklassningsmodellen, bör säkerställa en extra säker inloggning. Gör så här: Skapa rutiner för en starkare autentisering (identitetsverifiering) av användaren. Inför striktare rutiner för att minimera åtkomst till information i systemet, det vill säga användaren ska endast ha tillgång till rätt information. Visa ett varningsmeddelande att systemet endast får användas av behörig användare. Validera informationen endast när alla data matats in. Vid fel får ingen hänvisning ges till vad felet beror på. Det ska finnas ett skydd mot brute-force -inloggningsförsök. Lösenord får inte kunna visas i klartext. Lösenord får inte överföras i klartext över ett nätverk. Säkerställ ett automatiskt avslut av inaktiva sessioner efter en definierad tidsperiod av inaktivitet. Viktigt att följa lagar, förordningar och föreskrifter Det finns flera lagar, förordningar och föreskrifter som reglerar hur information får hanteras med hänsyn till behörigheter. Det är upp till varje verksamhet att känna till och efterleva dessa lagkrav. Ett exempel är patientdatalagen nedan. För vårdgivare (Patientdatalag 2008:355) Nacka kommuns vårdgivare ska begränsa användares behörigheter till vad som behövs för att användaren ska kunna fullgöra sina arbetsuppgifter inom hälso- och sjukvården och till vad som är nödvändigt för att ge en god och säker vård. Vårdgivarens beslut om tilldelning av behörighet ska föregås av en behovs- och riskanalys.

5 5 (5) Medarbetarens egna ansvar Med rättigheter och behörigheter följer också ett ansvar för den information som medarbetaren hanterar. Detta gäller särskilt vid hantering av känslig och/eller sekretessbelagd information. Du som administrerar behörigheter bör i samband med tilldelning av behörigheter upplysa om medarbetarens ansvar, se nedan: Tänk på att: Skydda känslig/sekretessbelagd information den får inte spridas till obehöriga. Lagra information på ytor med rätt säkerhetsnivå. Skydda inloggningsuppgifter och/eller behörighetskoder. Håll dem för dig själv. Du bör inte använda samma lösenord till kommunens verksamhetssystem som du använder privat, till exempel i sociala medier. Du ska alltid rapportera misstänkta eller upptäckta informationssäkerhetsincidenter till servicecenter. Det kan till exempel handla om att någon obehörig fått tillgång till information.

Informationsklassning och systemsäkerhetsanalys en guide

Informationsklassning och systemsäkerhetsanalys en guide 2018-06-18 1 (7) GUIDE Digitaliseringsenheten Informationsklassning och systemsäkerhetsanalys en guide Innehåll Informationsklassning och systemsäkerhetsanalys en guide... 1 Kort om informationssäkerhet...

Läs mer

Juridik och informationssäkerhet

Juridik och informationssäkerhet 2 KAPITEL Juridik och informationssäkerhet Sammanfattning Information som hanteras i socialtjänstens hemtjänstverksamhet (hemtjänst) och i kommunal hälso- och sjukvård (hemsjukvård) innehåller känsliga

Läs mer

Lösenordsregelverk för Karolinska Institutet

Lösenordsregelverk för Karolinska Institutet Lösenordsregelverk för Karolinska Institutet Dnr 1-213/2015 Version 2.0 Gäller från och med 2015-05-18 Sida 2 av 7 Lösenordsregelverk för Karolinska Institutet - Sammanfattning Syfte Det övergripande syftet

Läs mer

SÅ HÄR GÖR VI I NACKA

SÅ HÄR GÖR VI I NACKA SÅ HÄR GÖR VI I NACKA Så här arbetar vi med informationssäkerhet i Nacka kommun Dokumentets syfte Beskriver vad och hur vi gör i Nacka rörande informationssäkerhetsarbetet. Dokumentet gäller för Alla chefer

Läs mer

8 Regler och styrning av behörigheter till databasen

8 Regler och styrning av behörigheter till databasen Denna checklista sammanfattar vad som bör ingå i en dokumentation av behörighetsstyrning av ett kvalitets. 1 Regler för styrning av behörigheter Vårdgivaren ska ha rutiner som säkerställer att användares

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datum Diarienr 2013-05-08 1552-2012 Socialnämnden i Norrköpings kommun Rådhuset 601 81 Norrköping Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens

Läs mer

Användardokumentation Unit4-appar för Android - Tidrapportering

Användardokumentation Unit4-appar för Android - Tidrapportering 2017-03-17 1 (5) Användardokumentation Författare: Jenny Klein Användardokumentation Unit4-appar för Android - Tidrapportering 1 Inledning Denna användardokumentation även kallad lathund används att ge

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post Datum Diarienr 2011-12-12 749-2011 Capio S:t Görans Sjukhus 112 81 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post Datainspektionens beslut Datainspektionen

Läs mer

Användardokumentation Unit4-appar för Android - Attestering

Användardokumentation Unit4-appar för Android - Attestering 2017-03-17 1 (6) Användardokumentation Författare: Jenny Klein Användardokumentation Unit4-appar för Android - Attestering 1 Inledning Denna användardokumentation även kallad lathund används att ge kort

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datum Diarienr 2010-02-23 1464-2009 Folktandvården i Stockholms län AB Huvudkontoret Olivecronas väg 7 113 82 Stockholm Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens

Läs mer

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Beslut Diarienr 2014-05-07 586-2013 Omsorgsnämnden Trollhättans stad 461 83 Trollhättan Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens beslut

Läs mer

Användardokumentation Godkänna beställning och attestera fakturor i mobilen.

Användardokumentation Godkänna beställning och attestera fakturor i mobilen. 2016-12-01 1 (6) Användardokumentation Författare: Marika Agetoft Användardokumentation Godkänna beställning och attestera fakturor i mobilen. Inledning Denna användardokumentation även kallad lathund

Läs mer

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Beslut Diarienr 2014-05-07 576-2013 Socialnämnden Hultsfreds kommun Box 508 577 26 Hultsfred Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens

Läs mer

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Beslut Diarienr 2014-05-07 578-2013 Äldrenämnden Karlskrona kommun Äldreförvaltningen 371 83 Karlskrona Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens

Läs mer

Bilaga nr 2: Internkontrollplan för 2016

Bilaga nr 2: Internkontrollplan för 2016 2015-11-16 1 (5) BILAGA 2 ÄLN 2015/219-041 Äldrenämnden Bilaga nr 2: Internkontrollplan för 2016 Om intern kontroll Intern styrning och kontroll bidrar måluppfyllelse och att verksamheten bedrivs effektivt

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behovs- och riskanalys samt riktlinjer till befattningshavare som utför loggkontroller

Tillsyn enligt personuppgiftslagen (1998:204) Behovs- och riskanalys samt riktlinjer till befattningshavare som utför loggkontroller Beslut Diarienr 1 (8) 2017-06-13 989-2016 Praktikertjänst AB 103 55 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Behovs- och riskanalys samt riktlinjer till befattningshavare som utför loggkontroller

Läs mer

Rutiner för granskning av loggar från verksamhetssystem och Nationell Patientöversikt (NPÖ)

Rutiner för granskning av loggar från verksamhetssystem och Nationell Patientöversikt (NPÖ) 1 Riktlinjer för hälso- och sjukvården Ansvarar för att riktlinjen blir känd: Respektive enhetschef Dokumentets namn: Granskning av loggar från verksamhetssystem och Nationell Patientöversikt Utfärdad

Läs mer

Användardokumentation Unit4-appar för Apple/iOS

Användardokumentation Unit4-appar för Apple/iOS 2017-03-17 1 (6) Användardokumentation Författare: Jenny Klein Användardokumentation Unit4-appar för Apple/iOS 1 Inledning Denna användardokumentation även kallad lathund används att ge kort information

Läs mer

Rutin för loggning av HSL-journaler samt NPÖ

Rutin för loggning av HSL-journaler samt NPÖ Rutin för loggning av HSL-journaler samt NPÖ Enligt patientdatalagen 4 kap 3,skall vårdgivare göra systematiska och återkommande kontroller av om någon obehörigen kommer åt sådana uppgifter om patienter

Läs mer

I Central förvaltning Administrativ enhet

I Central förvaltning Administrativ enhet ., Landstinget II DALARNA I Central förvaltning Administrativ enhet ~llaga LS 117,4 BESLUTSUNDERLAG Landstingsstyrelsen Datum 2013-11-04 Sida 1 (3) Dnr LD13/02242 Uppdnr 652 2013-10-21 Landstingsstyrelsens

Läs mer

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Beslut Diarienr 2014-05-07 584-2013 Socialnämnden Skellefteå kommun Socialkontoret 931 85 Skellefteå Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens

Läs mer

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Beslut Diarienr 2014-05-07 577-2013 Omsorgsnämnden Kalmar kommun Omsorgsförvaltningen Box 848 391 28 Kalmar Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens

Läs mer

Bilaga 1 - Handledning i informationssäkerhet

Bilaga 1 - Handledning i informationssäkerhet Bilaga 1 - Handledning i informationssäkerhet Regler för informationssäkerhet vid Karolinska Institutet Dnr 1-516/2013 (ersätter Dnr 6255-2012-060) Gäller från och med Bilagor Bilaga 1. Handledning i informationssäkerhet

Läs mer

Regler för mobil återrapportering Äldreenheten och omsorgsenheten

Regler för mobil återrapportering Äldreenheten och omsorgsenheten Regler för mobil återrapportering v 2.0 2018-09-19 Äldreenheten och omsorgsenheten Innehållsförteckning 1 Revisionshistorik... 3 2 Inledning... 3 2.1 Grundläggande begrepp... 4 3 Grundläggande arbetssätt...

Läs mer

Internkontrollplan för 2017

Internkontrollplan för 2017 2016-11-29 1 (5) Bilaga nr 2 Dnr SOCN 2016/343 Socialnämnden Internkontrollplan för 2017 Om intern kontroll Intern styrning och kontroll bidrar måluppfyllelse och att verksamheten bedrivs effektivt och

Läs mer

Unit4-appar för Apple/iOS Innehållsförteckning

Unit4-appar för Apple/iOS Innehållsförteckning 2019-04-16 1 (6) Användardokumentation Författare: Systemgruppen Unit4-appar för Apple/iOS Innehållsförteckning Unit4-appar för Apple/iOS... 1 1 Inledning... 1 2 Anslutning/uppkoppling och inloggning...

Läs mer

Regler och rutiner för mobil återrapportering

Regler och rutiner för mobil återrapportering Regler och rutiner för mobil återrapportering 2018-01-17 Äldreenheten och omsorgsenheten Innehållsförteckning 1 Revisionshistorik... 3 2 Inledning... 3 2.1 Grundläggande begrepp... 4 3 Grundläggande arbetssätt...

Läs mer

Resultat från uppföljning av internkontrollplan 2016

Resultat från uppföljning av internkontrollplan 2016 2017-02-02 1 (5) BILAGA NR 5 SOCN 2015 551/041 av internkontrollplan 2016 Om intern kontroll Intern styrning och kontroll bidrar till måluppfyllelse och att verksamheten bedrivs effektivt och säkert. I

Läs mer

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Beslut Diarienr 2014-05-07 587-2013 Vård- och omsorgsnämnden Östersunds kommun Vård- och omsorgsförvaltningen 831 82 Östersund Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso-

Läs mer

Tillsyn av åtgärder för skydd av behandlade. uppgifter i butiks- och återförsäljarledet.

Tillsyn av åtgärder för skydd av behandlade. uppgifter i butiks- och återförsäljarledet. 16-11007-4 BESLUT Datum Vår referens Sida 2017-10-06 Dnr: 16-11007 1(6) Nätsäkerhetsavdelningen Mikael Ejner 08-678 57 21 mikael.ejner@pts.se Telenor Sverige AB Stefan Wahlstedt Endast via e-post Tillsyn

Läs mer

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Beslut Diarienr 2014-05-07 579-2013 Äldre- och handikappnämnden Lidingö stad Äldre- och handikappförvaltningen 181 82 Lidingö Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso-

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post Datum Diarienr 2011-12-12 750-2011 Landstingsstyrelsen Landstinget Blekinge 371 81 Karlskrona Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post Datainspektionens beslut

Läs mer

Rutiner för granskning av loggar från verksamhetssystem och Nationell Patientöversikt (NPÖ)

Rutiner för granskning av loggar från verksamhetssystem och Nationell Patientöversikt (NPÖ) Rutiner för granskning av loggar från verksamhetssystem och Nationell Patientöversikt (NPÖ) Rutiner för granskning av loggar från verksamhetssystem och Nationell Patientöversikt (NPÖ) Ansvar för informationssäkerhet

Läs mer

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Beslut Diarienr 2014-05-07 574-2013 Socialnämnden Falkenbergs kommun 311 80 Falkenberg Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens beslut

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datum Diarienr 2013-05-08 643-2012 Socialnämnden Järfälla kommun 177 80 Järfälla Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens

Läs mer

Rutin för Användarkonto, Procapita omsorg

Rutin för Användarkonto, Procapita omsorg 2018-06-27 1 (5) Kommunförvaltningen Användarkonto Procapita Ansvarig Systemägare procapita VoO + IFO Upprättad av Karin Broholm, Gustaf Janse Upprättad den 2018-06-27 Reviderad den 2018-07-19 Rutin för

Läs mer

ORGANISATIONSNUMMER: ADRESS: NORDENSKIÖLDSGATAN 14, GÖTEBORG

ORGANISATIONSNUMMER: ADRESS: NORDENSKIÖLDSGATAN 14, GÖTEBORG . ORGANISATIONSNUMMER: 556871-4967 ADRESS: NORDENSKIÖLDSGATAN 14, 413 09 GÖTEBORG Svensk lagstiftning ställer tydliga krav på att samtliga vårdgivare är skyldiga att genomföra systematiska och återkommande

Läs mer

Informationshantering och journalföring. nya krav på informationssäkerhet i vården

Informationshantering och journalföring. nya krav på informationssäkerhet i vården Informationshantering och journalföring nya krav på informationssäkerhet i vården Sammanhållen journalföring! Förklaring av symbolerna Patient Verksamhetschef Hälso- och sjukvårdspersonal samt övriga befattningshavare

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behovs- och riskanalys samt riktlinjer till befattningshavare som utför loggkontroller

Tillsyn enligt personuppgiftslagen (1998:204) Behovs- och riskanalys samt riktlinjer till befattningshavare som utför loggkontroller Beslut Diarienr 1 (8) 2017-06-13 990-2016 Feelgood Företagshälsovård AB Box 101 11 100 55 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Behovs- och riskanalys samt riktlinjer till befattningshavare

Läs mer

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Beslut Diarienr 2014-05-07 580-2013 Vård- och omsorgsnämnden Lunds kommun Vård- och omsorgsförvaltningen Box 41 221 00 Lund Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso-

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behovs- och riskanalys samt riktlinjer till befattningshavare som utför loggkontroller

Tillsyn enligt personuppgiftslagen (1998:204) Behovs- och riskanalys samt riktlinjer till befattningshavare som utför loggkontroller Beslut Diarienr 1 (7) 2017-06-13 991-2016 Södersjukhuset AB 118 83 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Behovs- och riskanalys samt riktlinjer till befattningshavare som utför loggkontroller

Läs mer

Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs

Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs Informationssäkerhet Medicinteknisk säkerhetskurs 2018-03-14, Sanja Hebib Informationssäkerhet Information är en tillgång som, liksom andra viktiga tillgångar, har ett värde och som måste skyddas. Informationssäkerhet

Läs mer

Rutin för kontroll av åtkomst till patientuppgifter-loggranskning av NPÖ, Meddix och verksamhetssystem

Rutin för kontroll av åtkomst till patientuppgifter-loggranskning av NPÖ, Meddix och verksamhetssystem SOCIALFÖRVALTNINGEN Annika Nilsson, 0554-191 56 annika.nilsson@kil.se 2014-05-07 Rutin för kontroll av åtkomst till patientuppgifter-loggranskning av NPÖ, Meddix och verksamhetssystem INLEDNING Patientdatalagen

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter i e-post

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter i e-post Datum Diarienr 2011-12-12 751-2011 Landstingsstyrelsen Jämtlands läns landsting Box 602 832 23 Frösön Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter i e-post Datainspektionens

Läs mer

Riktlinjer för informationshantering och journalföring i hälsooch sjukvården i särskilt boende i Järfälla kommun.

Riktlinjer för informationshantering och journalföring i hälsooch sjukvården i särskilt boende i Järfälla kommun. 2008-08-15 1 (6) Reviderad 2010-04-21 Riktlinjer för informationshantering och journalföring i hälsooch sjukvården i särskilt boende i Järfälla kommun. Nedanstående lagar, förordningar allmänna råd ligger

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datum Diarienr 2010-04-28 1650-2009 AB Previa Box 4080 171 04 Solna Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen konstaterar att AB Previa (härefter

Läs mer

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Beslut Diarienr 2014-05-07 573-2013 Vuxennämnden Eskilstuna kommun Vuxenförvaltningen 631 86 Eskilstuna Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens

Läs mer

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Beslut Diarienr 2014-05-07 572-2013 Socialnämnden Emmaboda kommun Socialförvaltningen Box 54 361 21 Emmaboda Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datum Diarienr 2010-02-23 1333-2009 City Dental i Stockholm AB Box 16156 111 51 Stockholm Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen konstaterar

Läs mer

Informationssäkerhetspolicy för Ånge kommun

Informationssäkerhetspolicy för Ånge kommun INFORMATIONSSÄKERHETSPOLICY 1 (10) Informationssäkerhetspolicy för Ånge kommun Denna informationssäkerhetspolicy anger hur Ånge kommun arbetar med informationssäkerhet och uttrycker kommunens stöd för

Läs mer

Tillsyn - äldreomsorg

Tillsyn - äldreomsorg Datum Diarienr 2011-12-07 876-2010 TioHundranämnden Box 801 761 28 Norrtälje Tillsyn - äldreomsorg Datainspektionens beslut Datainspektionen konstaterar att TioHundranämnden i strid med 6 lagen om behandling

Läs mer

Användarinstruktion för säkra meddelanden Innehåll

Användarinstruktion för säkra meddelanden Innehåll 2018-09-04 1 (14) Användarinstruktion Säkra meddelanden Användarinstruktion för säkra meddelanden Innehåll Användarinstruktion för säkra meddelanden... 1 Om verktyget... 2 Inloggning... 2 Startskärm: inkorg,

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datum Diarienr 2011-12-12 756-2011 Socialnämnden Sundsvalls kommun 851 85 Sundsvall Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen

Läs mer

Datum: 2011-02-10 Version: Författare: Christina Danielsson Senast ändrad:

Datum: 2011-02-10 Version: Författare: Christina Danielsson Senast ändrad: I N T E R N T Säkerhetskrav på extern part För enskild individs direktåtkomst till Datum: 2011-02-10 Version: Författare: Christina Danielsson Senast ändrad: Dokumentnamn: Säkerhetskrav på extern part

Läs mer

Informationssäkerhet

Informationssäkerhet Informationssäkerhet Information och anvisningar för medarbetare i Stockholms läns sjukvårdsområde Informationssäkerhet 3 Informationssäkerhet inom Stockholms läns sjukvårdsområde (SLSO) Med informationssäkerhet

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010.

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010. Revisionsrapport Verket för högskoleservice Box 24070 104 50 Stockholm Datum Dnr 2011-03-08 32-2010-0738 Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice

Läs mer

Datainspektionens granskningar av integritetsskyddet inom vård och omsorg. Erik Janzon Datainspektionen

Datainspektionens granskningar av integritetsskyddet inom vård och omsorg. Erik Janzon Datainspektionen Datainspektionens granskningar av integritetsskyddet inom vård och omsorg Erik Janzon Datainspektionen Några utgångspunkter Lagstiftaren och EU vill ha integritet Digitala vinster & digitala risker Integritet

Läs mer

VGR-RIKTLINJE FÖR ÅTKOMST TILL INFORMATION

VGR-RIKTLINJE FÖR ÅTKOMST TILL INFORMATION Koncernkontoret Enhet säkerhet Dokumenttyp VGR-riktlinje Dokumentansvarig Valter Lindström Beslutad av Valter Lindström, koncernsäkerhetschef Övergripande dokument Riktlinjer för informationssäkerhet Kontaktperson

Läs mer

Riktlinje för informationshantering och journalföring

Riktlinje för informationshantering och journalföring RIKTLINJER HÄLSO- OCH SJUKVÅRD Sid 1 (5) Riktlinje för informationshantering och journalföring Nedanstående lagar, förordningar föreskrifter och allmänna råd ligger till grund för omvårdnadsdokumentationen.

Läs mer

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Beslut Diarienr 2014-05-07 570-2013 Socialnämnden Bollnäs kommun 821 80 Bollnäs Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens beslut Socialnämnden,

Läs mer

Loggkontroll - granskning av åtkomst till patientuppgifter

Loggkontroll - granskning av åtkomst till patientuppgifter Koncernkontoret Enheten för informationssäkerhet informationssakerhet@skane.se Datum: 2013-07-01 Dnr: Dokumentförvaltare: Enheten för informationssäkerhet Koncernkontoret Dokumentets status: Beslutad Dokumentid:

Läs mer

Delegerad administration i Rapporteringsportalen

Delegerad administration i Rapporteringsportalen FÖRUTSÄTTNINGAR OCH VILLKOR Delegerad administration i Rapporteringsportalen FINANSINSPEKTIONEN 8 februari 2018 Version 3.2 INNEHÅLL Delegerad administration 3 Registrering i behörighetssystemet 3 Olika

Läs mer

Informationssäkerhet. Hur skall jag som chef hantera detta?? Vad är det??

Informationssäkerhet. Hur skall jag som chef hantera detta?? Vad är det?? Informationssäkerhet Hur skall jag som chef hantera detta?? Vad är det?? Vad är informationssäkerhet? Informationssäkerhet handlar om att skapa och upprätthålla ett lämpligt skydd av information. Information

Läs mer

Snabbintroduktion: Komma igång med e-tjänsten

Snabbintroduktion: Komma igång med e-tjänsten Snabbintroduktion: Komma igång med e-tjänsten Introduktion för föreningar Uppdaterad 2018-07-03 Idrott & förenings e-tjänst är ett webbaserat hjälpmedel för föreningar och privatpersoner i Göteborgs Stad.

Läs mer

Lathund Webbstöd för Samhällsorientering Samhällskommunikatörer

Lathund Webbstöd för Samhällsorientering Samhällskommunikatörer Reviderad: 2016-06-07 1 (5) Ansvarig: Andreas Sundberg, Systemförvaltare andreas.sundberg@nacka.se 08-718 89 19 Lathund Webbstöd för Samhällsorientering Samhällskommunikatörer Webbstödet YongSO är tänkt

Läs mer

Administratör för ett gruppkonto i Widgit Online funktionsverket

Administratör för ett gruppkonto i Widgit Online funktionsverket Administratör för ett gruppkonto i Widgit Online funktionsverket Gruppkonto i Widgit Online Ett gruppkonto i Widgit Online innebär att flera användare tillsammans ingår i en gemensam grupp där man kan

Läs mer

Riktlinjer vid lån av surfplatta för förtroendevalda

Riktlinjer vid lån av surfplatta för förtroendevalda Riktlinjer vid lån av surfplatta för förtroendevalda Antagen av kommunstyrelsen 2017-05-24, 110 Namn: Jonna Sanfridsson Datum: 2017-05-30 Sammanfattning I Götene kommun läser förtroendevalda främst de

Läs mer

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Beslut Diarienr 2014-05-07 571-2013 Vård- och omsorgsnämnden Botkyrka kommun Vård- och omsorgsförvaltningen 147 85 Tumba Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och

Läs mer

Säkerhetsinstruktion. Procapita Vård och Omsorg

Säkerhetsinstruktion. Procapita Vård och Omsorg PM Handläggare Vårt diarienummer Datum Sidan 1(16) Säkerhetsinstruktion Procapita Vård och Omsorg Senast reviderad: 2010-12-29 Detta dokument är fastställt av systemägare för Procapita Vård och Omsorg

Läs mer

Hantering av behörigheter och roller

Hantering av behörigheter och roller Dnr UFV 2018/1170 Hantering av behörigheter och roller Rutiner för informationssäkerhet Fastställda av Säkerhetschefen 2018-08-14 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 2.1 Efterlevnad 3 2.2 Uppdatering

Läs mer

Informationssäkerhet i patientjournalen

Informationssäkerhet i patientjournalen RIKTLINJER FÖR Informationssäkerhet i patientjournalen Antaget av Vård- och omsorgsnämnden Antaget 2019-04-02 Giltighetstid 2023-04-02 Dokumentansvarig Medicinskt ansvarig sjuksköterska Håbo kommuns styrdokumentshierarki

Läs mer

Anvisning Gemensamma konton GIT

Anvisning Gemensamma konton GIT 1.1 Fastställd 1(5) 20141023 Anvisning Gemensamma konton GIT Beslutad: Datum: Beslutad: Datum: Underskrift säkerhetsdirektör VGR Underskrift objektägare IT arbetsplats 1.1 Fastställd 2(5) 20141023 Innehållsförteckning

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Nationella kvalitetsregister, 7 kap. patientdatalagen

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Nationella kvalitetsregister, 7 kap. patientdatalagen Datum Diarienr 2010-10-11 1725-2009 Styrelsen för Karolinska Universitetssjukhuset Stockholms läns landsting Box 22550 104 22 Stockholm Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Nationella

Läs mer

Behörighetshantering. Enklare administration av ditt företags behörigheter och användare i kundportalen T

Behörighetshantering. Enklare administration av ditt företags behörigheter och användare i kundportalen T Behörighetshantering Enklare administration av ditt företags behörigheter och användare i kundportalen 1 Innehållsförteckning Allmänt 3 Logga in 4 Behörighetshantering 5 Skapa ny användare 6-7 Tilldela

Läs mer

Dnr UFV 2013/1490. Lösenordshantering. Rutiner för informationssäkerhet. Fastställd av Säkerhetchef Reviderad

Dnr UFV 2013/1490. Lösenordshantering. Rutiner för informationssäkerhet. Fastställd av Säkerhetchef Reviderad Dnr UFV 2013/1490 Lösenordshantering Rutiner för informationssäkerhet Fastställd av Säkerhetchef 2013-11-06 Reviderad 2018-09-04 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 2.1 Efterlevnad 3 2.2 Uppdatering

Läs mer

PM 2015:127 RVI (Dnr /2015)

PM 2015:127 RVI (Dnr /2015) PM 2015:127 RVI (Dnr 159-1175/2015) Förslag till föreskrifter om allmänna råd om behandling av personuppgifter och journalföring i hälso- och sjukvården Remiss från Socialstyrelsen Remisstid den 1 september

Läs mer

Policy för tekniska och organisatoriska åtgärder för dataskydd. 14 juni 2018 Peter Dickson

Policy för tekniska och organisatoriska åtgärder för dataskydd. 14 juni 2018 Peter Dickson Policy för tekniska och organisatoriska åtgärder för 14 juni 2018 Peter Dickson Sida 2 av 6 Innehåll Inledning... 3 Organisation... 3 Allmänt om det tekniska säkerhetsarbetet... 4 Kontinuitetsplanering...

Läs mer

Informationssäkerhet. Varför jobbar vi med informationssäkerhet? Vad är informationssäkerhet? Presentation

Informationssäkerhet. Varför jobbar vi med informationssäkerhet? Vad är informationssäkerhet? Presentation Presentation Informationssäkerhet Kim Strandberg Informationssäkerhetsstrateg/jurist kim.strandberg@regionostergotland.se 010-103 03 385 Region Informationssäkerhet, Östergötland 2015-03-11, Kim Strandberg

Läs mer

Rutin för loggkontroll och tilldelning av behörigheter i nationell patientöversikt (NPÖ) Rutinen gäller från fram till

Rutin för loggkontroll och tilldelning av behörigheter i nationell patientöversikt (NPÖ) Rutinen gäller från fram till 1(5) Socialförvaltningen Förvaltningens stab/kansli Iréne Eklöf, Medicinskt ansvarig sjuksköterska 0171-528 87 irene.eklof@habo.se Rutin för loggkontroll och tilldelning av behörigheter i nationell patientöversikt

Läs mer

Handledning i informationssäkerhet Version 2.0

Handledning i informationssäkerhet Version 2.0 Handledning i informationssäkerhet Version 2.0 2013-10-01 Dnr 1-516/2013 (ersätter Dnr 6255/12-060) Informationssäkerhet 6 saker att tänka på! 1. Skydda dina inloggningsuppgifter och lämna aldrig ut dem

Läs mer

Det föreslagna beslutet medför inga kända ekonomiska konsekvenser för kommunen.

Det föreslagna beslutet medför inga kända ekonomiska konsekvenser för kommunen. Tjänsteutlåtande Dnr SN/2017:502-700 2017-09-19 1/2 Handläggare Christina Aura 0152-29612 Elisabeth Karlsson 0152-29685 Loggkontroll 2018 Förslag till beslut Socialnämnden beslutar att: 1. Godkänna den

Läs mer

Sammandrag av rapporteringen av ej verkställda beslut enligt SoL och LSS i Nacka för tidpunkten

Sammandrag av rapporteringen av ej verkställda beslut enligt SoL och LSS i Nacka för tidpunkten 2015-10-28 1 (5) ÄLN 2015/10-739 SOCN 2015/25-709 KFKS 2015/37-709 Äldrenämnden Socialnämnden Kommunfullmäktige Kommunens revisorer Rapportering enligt 16 kap 6 f-h SoL och 28 f-g LSS av ej verkställda

Läs mer

Snabbstart - "första gången användare"

Snabbstart - första gången användare Snabbstart - "första gången användare" Logga in API-portalen finns tillgänglig i våra två miljöer: Produktionsmiljön: https://apimanager.lantmateriet.se/store/ Verifieringsmiljön: https://apimanager-ver.lantmateriet.se/store/

Läs mer

Reglemente för kundval

Reglemente för kundval REGLEMENTE Reglemente för kundval Dokumentets syfte Reglementet syftar till att definiera kommunens kundvalssystem för att säkerställa att samtliga kundval innehåller tydliga svillkor samt att uppföljningen

Läs mer

Manual för hantering av abonnemang från Natur & Kultur

Manual för hantering av abonnemang från Natur & Kultur Manual för hantering av abonnemang från Natur & Kultur Uppdaterat 2016-06-03 1 Manual för hantering av abonnemang från Natur & Kultur... 1 Inledning... 3 Registrera dig... 3 Logga in... 5 Federerad inloggning...

Läs mer

Remissvar reglemente för kundval i Nacka kommun

Remissvar reglemente för kundval i Nacka kommun 2014-06-17 1 (8) YTTRANDE SÄN 2014/223-709 Kommunstyrelsens arbetsutskott Remissvar reglemente för kundval i Nacka kommun Social- och äldrenämnden har blivit inbjuden att lämna synpunkter på förslag till

Läs mer

Patientdatalagen (PdL) och Informationssäkerhet

Patientdatalagen (PdL) och Informationssäkerhet Patientdatalagen (PdL) och Informationssäkerhet Maria Bergdahl, jurist Mikael Ejner, IT-säkerhetsspecialist Datainspektionen Några utgångspunkter Lagstiftaren och EU vill ha integritet Integritet ej motsatt

Läs mer

MANUAL - ADMINISTRATION

MANUAL - ADMINISTRATION MANUAL - ADMINISTRATION SVEVAC Version 2.0 Informationssystem för vaccinationer Webbadress: https://www.svevac.smi.se Webbadress demoversion: https://www.svevac.smi.se/demo (användarnamn/demo - login/demo)

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010.

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010. Revisionsrapport Mälardalens högskola Box 883 721 23 Västerås Datum Dnr 2011-03-08 32-2010-0735 Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010 Riksrevisionen

Läs mer

Rutiner för tillämpning av lex Sarah

Rutiner för tillämpning av lex Sarah 2017-11-09 1 (5) RUTIN AFN 2017/98 Rutiner för tillämpning av lex Sarah Vad är lex Sarah? Lex Sarah brukar man benämna de bestämmelser i socialtjänstlagen, förkortad SoL, och i lagen om stöd och service

Läs mer

IT-Policy Vuxenutbildningen

IT-Policy Vuxenutbildningen IT-Policy Vuxenutbildningen För att du som användare skall kunna leva upp till de säkerhetskrav som ställs på dig måste du känna till kommunkoncernens förhållningssätt och regelverk angående hur du får

Läs mer

I samband med uppgraderingen till GDPR kompatibel version kommer alla användare av CuttingEdge behöva logga in med personliga konton.

I samband med uppgraderingen till GDPR kompatibel version kommer alla användare av CuttingEdge behöva logga in med personliga konton. I samband med uppgraderingen till GDPR kompatibel version kommer alla användare av CuttingEdge behöva logga in med personliga konton. Ni bör därför redan nu se till att personal tilldelas konton och adekvata

Läs mer

Logghantering för hälso- och sjukvårdsjournaler

Logghantering för hälso- och sjukvårdsjournaler Sida 1 (7) 2013-09-19 Logghantering för hälso- och sjukvårdsjournaler Övergripande riktlinjer för kontroll av åtkomst av hälso- och sjukvårdsjournaler i Stockholms stads verksamhetssystem. Dessa riktlinjer

Läs mer

Informationssäkerhet. Riktlinjer. Kommunövergripande. Tills vidare. IT-chef. Dokumenttyp. Fastställd/upprättad av Kommunstyrelsen 26

Informationssäkerhet. Riktlinjer. Kommunövergripande. Tills vidare. IT-chef. Dokumenttyp. Fastställd/upprättad av Kommunstyrelsen 26 Informationssäkerhet Dokumenttyp Riktlinjer Fastställd/upprättad 2012-02-15 av Kommunstyrelsen 26 Senast reviderad 2014-02-12 av Kommunstyrelsen 28 Detta dokument gäller för Kommunövergripande Giltighetstid

Läs mer

Hantera organisationens SDL-användare. Anvisningar för SDL-huvudanvändare

Hantera organisationens SDL-användare. Anvisningar för SDL-huvudanvändare Hantera organisationens SDL-användare Anvisningar för SDL-huvudanvändare Innehåll Allmänt om administrationsgränssnittet Registrera nya användare 3. Återställ en användares lösenord 4. Ändra en användares

Läs mer

Intern åtkomst till känsliga personuppgifter hos försäkringsbolag. Datainspektionens rapport 2010:2

Intern åtkomst till känsliga personuppgifter hos försäkringsbolag. Datainspektionens rapport 2010:2 Intern åtkomst till känsliga personuppgifter hos försäkringsbolag Intern åtkomst till känsliga personuppgifter hos försäkringsbolag. Pris 53 kr, inklusive moms. Tryckt hos Intellecta infolog i Solna, oktober

Läs mer

Integritetspolicy SwedOffice.se

Integritetspolicy SwedOffice.se Integritetspolicy SwedOffice.se Introduktion Detta dokument förklarar hur vi samlar in, lagrar, skyddar och använder personuppgifter. Med begreppet personuppgift syftar vi till upplysningar som direkt

Läs mer

I n fo r m a ti o n ssä k e r h e t

I n fo r m a ti o n ssä k e r h e t Beslutad av: regionstyrelsen, 2018-12 - 11 349 Diarienummer: RS 2018-00129 Giltighet: från 2019-01 - 01 till 2023-12 - 31 Riktl in je I n fo r m a ti o n ssä k e r h e t Riktlinjen gäller för: Västra Götalandsregionen

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datum Diarienr 2011-12-12 757-2011 Socialnämnden Lunds Kommun 221 00 Lund Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen

Läs mer

Tilläggsavtal till Kontrakt (ärendenummer)

Tilläggsavtal till Kontrakt (ärendenummer) Tilläggsavtal till Kontrakt (ärendenummer) Åtkomst till social- och äldreomsorgsförvaltningens verksamhetssystem via Huddinge kommuns applikationsportal 17 januari 2018 2 (10) Parter Leverantör (utförare)

Läs mer