Stärkt privat-offentlig samverkan på informations- och cybersäkerhetsområdet

Storlek: px
Starta visningen från sidan:

Download "Stärkt privat-offentlig samverkan på informations- och cybersäkerhetsområdet"

Transkript

1 samhällsskydd och beredskap Uppdragsredovisning 1 (41) Stärkt privat-offentlig samverkan på informations- och cybersäkerhetsområdet Svar på regeringens uppdrag till Myndigheten för samhällsskydd och beredskap (Ju2017/05789/SSK, Regeringsbeslut II:19, ) MSB-51.1

2 samhällsskydd och beredskap Uppdragsredovisning 2 (41) Innehållsförteckning Sammanfattning... 4 Författningsförslag... 5 Förslag till ändring i förordning (2008:1002) med instruktion för Myndigheten för samhällsskydd och beredskap Inledning Uppdraget Bakgrund Avgränsningar MSB:s privat-offentliga samverkan inom informations- och cybersäkerhetsområdet MSB:s samverkan med privata aktörer Sätt att bedriva privat-offentlig samverkan Stöd och vägledning Övning och utbildning Hantera och förebygga It-incidenter Nätverk för privat-offentlig samverkan Nätverk för internationell privat-offentlig samverkan Modeller och arbetssätt i MSB:s nätverk Effekter av vidtagna åtgärder Ökad medvetandehöjning Stöd i hanteringen av it-incidenter och it-relaterade kriser Effektivare informationsdelning Bättre råd och stöd Behov av fortsatt utveckling av privat-offentlig samverkan på informations- och cybersäkerhetsområdet Prioriterade sektorer och områden Samordning Vikten av behovsprövning Beprövade arbetssätt och modeller En tillsynsroll kan komplicera Samordnat informationsutbyte Behov av fördjupad analys Skälen för MSB:s förslag... 30

3 samhällsskydd och beredskap Uppdragsredovisning 3 (41) Bilaga 1 Privat-offentlig samverkan stärker samhällets informations- och cybersäkerhet Bilaga 2 MSB:s privat-offentliga samverkansnätverk... 36

4 samhällsskydd och beredskap Uppdragsredovisning 4 (41) Sammanfattning För att säkerställa en god informationssäkerhet i samhället behöver privata och offentliga aktörer samverka. En väl fungerande privat-offentlig samverkan på informations- och cybersäkerhetsområdet ökar på ett konkret sätt samhällets förmåga att fungera i situationer av it-relaterade kriser, större olyckor eller höjd beredskap. Detta leder i sin tur till en förbättrad totalförsvarsförmåga i samhället. I dag ägs stora delar av den samhällsviktiga verksamheten och kritiska infrastrukturen av privata aktörer, inklusive omfattande informationsmängder om individer och system. Detta skapar utmaningar då staten har det yttersta ansvaret gentemot medborgarna avseende samhällets funktionalitet, medan infrastrukturen ägs av och därmed behöver hanteras av näringslivet. Myndigheten för samhällsskydd och beredskap (MSB) har mångårig erfarenhet av att förvalta och utveckla privat-offentlig samverkan inom informations- och cybersäkerhetsområdet, samverkan som exempelvis har visat sig kunna ge avgörande bidrag till arbetet med att fastställa en korrekt lägesbild över omfattande it-incidenter. MSB:s arbete med privat-offentlig samverkan på området har resulterat i att det nu inom flera sektorer och områden finns etablerade plattformar för förtroendefullt utbyte av känslig information. Enligt myndighetens uppfattning bör de sju prioriterade områdena som identifieras i den Nationella risk- och förmågebedömningen , samt de sektorer som pekas ut i NIS-direktivet 2 utgöra huvudsaklig grund för vilka branscher och sektorer som prioriteras avseende privat-offentlig samverkan inom informations- och cybersäkerhetsområdet. Idag finns etablerad privat-offentlig samverkan avseende informations- och cybersäkerhetsfrågor inom vissa, men inte alla, områden. Det gäller bland annat transport, skydd och säkerhet samt livsmedelsförsörjning inklusive dricksvatten. I syfte att ytterligare förbättra och effektivisera privat-offentlig samverkan inom informations och cybersäkerhetsområdet är det enligt MSB angeläget att myndigheten i instruktion tilldelas en samordnande roll. Genom att ges ett tydligt uppdrag att stödja och samordna privat-offentlig samverkan på informations- och cybersäkerhetsområdet kan MSB skapa förutsättningar för att privatoffentlig samverkan bedrivs på ett resurseffektivt sätt med den övergripande målsättningen att stärka förmågan avseende samhällets informations- och cybersäkerhet, samt därmed både krisberedskapen och totalförsvaret. 1 %20och%20f%c3%b6rm%c3%a5gebed%c3%b6mning%202017%20(sammanfattning).pdf se även 2 Europaparlamentets och rådets direktiv (EU) 2016/1148 om åtgärder för en hög gemensam nivå på säkerhet i nätverks- och informationssystem i hela unionen.

5 samhällsskydd och beredskap Uppdragsredovisning 5 (41) Författningsförslag Förslag till ändring i förordning (2008:1002) med instruktion för Myndigheten för samhällsskydd och beredskap Härigenom föreskrivs i fråga om förordning (2008:1002) med instruktion för Myndigheten för samhällsskydd och beredskap att 11 a ska ha följande lydelse. Nuvarande lydelse Föreslagen lydelse 11 a Myndigheten ska stödja och samordna arbetet med samhällets informationssäkerhet samt analysera och bedöma omvärldsutvecklingen inom området. I detta ingår att lämna råd och stöd i fråga om förebyggande arbete till andra statliga myndigheter, kommuner och landsting samt företag och organisationer. Myndigheten ska stödja och samordna arbetet med samhällets informationssäkerhet samt analysera och bedöma omvärldsutvecklingen inom området. I detta ingår att stödja och samordna arbetet med privat-offentlig samverkan och att lämna råd och stöd i fråga om förebyggande arbete till andra statliga myndigheter, kommuner och landsting samt företag och organisationer. Myndigheten ska årligen lämna en rapport till regeringen med en sammanställning av de incidenter som rapporterats in till myndigheten enligt 20 förordningen (2015:1052) om krisberedskap och bevakningsansvariga myndigheters åtgärder vid höjd beredskap. Inför sammanställning av rapporten ska myndigheten inhämta upplysningar från Säkerhetspolisen och Försvarsmakten om de incidenter som rapporterats in till de myndigheterna enligt 10 a säkerhetsskyddsförordningen (1996:633). Myndigheten ska även rapportera till regeringen om förhållanden på informationssäkerhetsområdet som kan leda till behov av åtgärder på Myndigheten ska årligen lämna en rapport till regeringen med en sammanställning av de incidenter som rapporterats in till myndigheten enligt 20 förordningen (2015:1052) om krisberedskap och bevakningsansvariga myndigheters åtgärder vid höjd beredskap. Inför sammanställning av rapporten ska myndigheten inhämta upplysningar från Säkerhetspolisen och Försvarsmakten om de incidenter som rapporterats in till de myndigheterna enligt 10 a säkerhetsskyddsförordningen (1996:633). Myndigheten ska även rapportera till regeringen om förhållanden på informationssäkerhetsområdet som kan leda till behov av åtgärder på

6 samhällsskydd och beredskap Uppdragsredovisning 6 (41) olika nivåer och områden i samhället. Förordning (2015:1065). olika nivåer och områden i samhället. Förordning (2015:1065).

7 samhällsskydd och beredskap Uppdragsredovisning 7 (41) 1. Inledning 1.1 Uppdraget Regeringen har i beslut (Ju2017/05789/SSK) gett MSB i uppdrag att verka för att de privat-offentliga samarbetsformerna stärks. I uppdraget ingår att bedöma vilka branscher och sektorer som bör prioriteras. Uppdraget ska redovisas senast den 1 mars Uppdrag till Myndigheten för samhällsskydd och beredskap att bidra till ökad kunskap och samverkan på informationssäkerhetsområdet Regeringen uppdrar åt MSB att verka för att de privat-offentliga samarbetsformerna stärks. I uppdraget ingår att bedöma vilka branscher och sektorer som bör prioriteras. Uppdraget ska redovisas senast den 1 mars 2018 och av redovisningen ska det framgå vilka åtgärder MSB vidtagit och vilken effekt dessa har haft samt vilka ytterligare åtgärder MSB planerar att vidta Skälen för regeringens beslut Samhällets informations- och cybersäkerhet behöver stärkas. Regeringens nationella strategi för samhällets informations- och cybersäkerhet ger uttryck för de övergripande prioriteringarna och syftar till att utgöra en plattform för Sveriges fortsatta utvecklingsarbete. En målsättning i strategin är att kunskapen i samhället som helhet om de mest angelägna sårbarheterna och behoven av säkerhetsåtgärder ska öka. En annan målsättning i strategin är att samverkan och informationsdelning på informations- och cybersäkerhetsområdet ska stärkas. Den tekniska utvecklingen är i allt väsentligt styrd av privata aktörer och privata aktörer driver också stora delar av den samhällsviktiga verksamheten. En förutsättning för att kunna nå målen i strategin är en väl utvecklad privat-offentlig samverkan. Det finns därför ett behov av att fortsatt utveckla informationsdelningen gällande hot, risker och säkerhetsåtgärder i syfte att skyddet snabbt ska kunna anpassas hos fler aktörer. MSB bör därför ges i uppdrag att verka för att de privat-offentliga samarbetsformerna stärks. 3 3 Regeringsbeslut uppdrag till Myndigheten för samhällsskydd och beredskap att bidra till ökad kunskap och samverkan på informationssäkerhetsområdet Ju2017/05789/SSK.

8 samhällsskydd och beredskap Uppdragsredovisning 8 (41) 1.2 Bakgrund Digitaliseringen av samhället pågår kontinuerligt. Beroendet av fungerande informationssystem för samhällets funktionalitet växer stadigt och möjligheten att nyttja alternativ till de digitala lösningarna är i många delar starkt begränsad eller borttagen. Förmågan att upprätthålla säkerhet kring den digitala informationshanteringen är därför av grundläggande betydelse för fungerande samhällstjänster. Informationssäkerhetsförmåga är viktig för att skapa förtroende för de digitala tjänster som redan finns idag såväl som för de som kan komma att utvecklas i framtiden. Den är också central för att upprätthålla förtroendet för statens förmåga att säkra samhällets funktionalitet. För att bygga och upprätthålla en tillräcklig informationssäkerhetsförmåga i samhället är det idag inte tillräckligt med endast insatser från offentlig sektor. Inom många områden har verksamhet som traditionellt setts som centrala offentliga uppgifter privatiserats, detta gäller inte bara kritisk infrastruktur som telekommunikation, energi och transporter utan även centrala samhällsfunktioner som hälso- och sjukvård. Kopplingarna mellan den offentliga sektorn och det privata näringslivet i det praktiska informationssäkerhetsarbetet är redan omfattande och de växer dessutom kontinuerligt. Hanteringen av en större it-incident eller it-relaterad kris i samhället behöver därför involvera både offentliga och privata aktörer. Det är aktörer som skiljer sig åt avseende såväl uppgifter, ansvar, kompetens, resurser som mandat. MSB har ett omfattande uppdrag när det gäller skydd mot olyckor, krisberedskap och civilt försvar i vilket det ingår att: 1. utveckla och stödja samhällets beredskap mot olyckor och kriser och vara pådrivande i arbetet med förebyggande och sårbarhetsreducerande åtgärder, 2. arbeta med samordning mellan berörda aktörer i samhället för att förebygga och hantera olyckor och kriser, 3. bidra till att minska konsekvenser av olyckor och kriser, 4. följa upp och utvärdera samhällets krisberedskapsarbete, och 5. se till att utbildning och övningar kommer till stånd inom myndighetens ansvarsområde. Myndigheten har även en central roll på informations- och cybersäkerhetsområdet där uppgiften är att stödja och samordna arbetet med samhällets informationssäkerhet. I detta ingår bland annat att lämna råd och stöd till samhällets aktörer samt tillhandahålla en funktion med uppgift att förebygga och hantera it-incidenter. Uppgiften är omfattande och kräver kompetens och resurser för både förebyggande och operativt arbete.

9 samhällsskydd och beredskap Uppdragsredovisning 9 (41) Inom ramen för arbetet med samhällets informationssäkerhet arbetar myndigheten sedan flera år med att stödja och utveckla privat-offentlig samverkan inom informations- och cybersäkerhetsområdet, både avseende format och inom vilka sektorer samverkan sker. Den samverkan och det förtroende som byggts upp mellan medverkande aktörer har enligt MSB:s bedömning och erfarenhet skapat förbättrade förutsättningar för både hantering av större it-relaterade incidenter och förebyggande arbete. I den svenska organisationsstrukturen är det offentliga informationssäkerhetsansvaret uppdelat på flera departement och myndigheter. Den privat-offentliga samverkan som idag bedrivs har byggts upp utan någon övergripande samordning från statens sida. Någon samordning av vilka frågor som hanteras, eller hur, sker inte heller. I regeringens skrivelse Nationell strategi för samhällets informations- och cybersäkerhet lyfts behovet av att fortsatt utveckla den privat-offentliga samverkan som finns i redan existerande frivilliga nätverk inom informations- cybersäkerhetsområdet och verka för att en ändamålsenlig informationsdelning gällande hot, risker, säkerhetsåtgärder och samverkan mellan privata och offentliga aktörer säkerställs i syfte att skyddet snabbt ska kunna anpassas hos fler aktörer Avgränsningar MSB bedriver privat-offentlig samverkan inom en rad olika områden och med olika syften. Denna rapport behandlar dock endast MSB:s arbete med privatoffentlig samverkan inom informations- och cybersäkerhetsområdet. Förutom samverkansnätverk för informationssäkerhet mellan privata- och offentliga aktörer, bedriver MSB även en rad andra informationsdelningsnätverk, som riktar sig till andra myndigheter, lärosäten, kommuner, landsting och länsstyrelser. Dessa nätverk har ingen privat-offentlig dimension och redovisas därför inte inom ramen för detta uppdrag. Höjd beredskap kan ställa särskilda krav på privat-offentlig samverkan inom informations- och cybersäkerhetsområdet, denna frågeställning behandlas dock inte inom ramen för denna redovisning. MSB bedömer att detta behöver utredas ytterligare inom ramen för myndighetens arbete. I rapporten föreslås att MSB uppgift att stödja och samordna arbetet med privat-offentlig samverkan inom informations- och cybersäkerhetsområdet tydliggörs i myndighetens instruktion. Det kan finnas anledning att även utreda behovet av motsvarande tillägg i instruktionen avseende myndighetens övriga verksamhetsområden. Denna fråga behandlas dock inte i rapporten :17:213 Nationell strategi för samhällets informations- och cybersäkerhet s. 11 f.

10 samhällsskydd och beredskap Uppdragsredovisning 10 (41) 2. MSB:s privat-offentliga samverkan inom informations- och cybersäkerhetsområdet Med privat-offentlig samverkan mellan en eller flera offentliga aktörer och en eller flera privata aktörer avses ett arbetssätt, eller former och kombinationer av olika arbetssätt, som styrs av vad som önskas att uppnås med samverkan och baseras på en frivillig överenskommelse. MSB beskriver exempelvis privatoffentlig samverkan inom myndighetens ansvarsområde som ett frivilligt, överenskommet samarbete mellan privata och offentliga aktörer i syfte att stärka samhällets krisberedskap. 5 Samverkan syftar som regel till att identifiera och initiera åtgärder som kan medverka till att öka säkerheten och minska sårbarheten. Genom samverkan informeras aktörer, av myndigheten eller varandra, om risker vilka därefter kan diskuteras och reduceras med gemensamma ansträngningar. Samverkan kan även syfta till att ge stöd och vägledningar, genomföra övningar och bedriva utbildningar. 2.1 MSB:s samverkan med privata aktörer Behovet av privat-offentlig samverkan avseende informations- och cybersäkerhet är inte nytt även om det med hänsyn till samhällsutvecklingen och den uppdelade ansvarsbilden har vuxit stadigt på senare år Sätt att bedriva privat-offentlig samverkan Gemensamt för MSB:s arbete med privat-offentlig samverkan och informationsdelning inom informations- och cybersäkerhetsområdet är att samverkan bedrivs i huvudsak på tre sätt: En-till-många : Det breda arbetet med informations- och cybersäkerhet bygger, så långt det är möjligt, på synsätt, metoder och processer, som kan tillämpas i många sammanhang. Målsättningen är att, där det är möjligt, arbeta en-till-många och att tillhandahålla hjälp till självhjälp. MSB använder ett antal olika kanaler för detta arbete, exempelvis webb, sociala medier, seminarier/konferenser, nätverksträffar och distribution av trycksaker. Till detta kommer även att MSB via medverkan i olika medier ökar medvetenheten om informations- och cybersäkerhet. Informationsdelningsfora och nätverk: En viktig del i den privat-offentliga samverkan inom informations- och cybersäkerhetsområdet är de nationella informationsdelningsforumen (FIDI). Samverkan i FIDI-fora bygger på fördefinierade fora vilka består av upp till organisationer som träffas regelbundet. Arbetet syftar till att skapa en mekanism där organisationerna, utan oro för att behöva exponera den egna organisationens svagheter för exempelvis konkurrenter eller media, kan lära av varandra. För MSB:s del kan sedan denna kunskap omsättas i till exempel stöd en- 5

11 samhällsskydd och beredskap Uppdragsredovisning 11 (41) till-många. Privat-offentlig samverkan bedrivs även i andra typer av nätverk. Flera samverkansfora på informationssäkerhetsområdet etablerades redan av MSB:s föregångare Krisberedskapsmyndigheten (KBM) och Styrelsen för psykologiskt försvar (SPF). Exempelvis kan nämnas att Mediernas beredskapsråd bildades redan på 1950-talet och FIDI-SCADA Bilateral samverkan: I speciella fall samverkar MSB med privata aktörer på bilateral basis. Denna typ av privat-offentlig samverkan sker endast efter särskilt övervägande då den är mycket resurskrävande Stöd och vägledning Ett exempel på stöd framtaget i enlighet med en-till-många principen med koppling till privat-offentlig samverkan är det metodstöd för systematiskt informationssäkerhetsarbete som MSB tagit fram. Metodstödsarbetet har bedrivits i samverkan med både privata och offentliga aktörer och finns tillgängligt på Metodstödet vänder sig till samtliga typer av organisationer i samhället. Andra exempel på stöd och vägledning som MSB tagit fram med stöd av privata aktörer: - Mediebranschen 2016 hot, risker och sårbarheter, - Vägledning för samhällsviktig verksamhet: att identifiera samhällsviktig verksamhet och kritiska beroenden samt bedöma acceptabel avbrottstid, - Systematiskt arbete med skydd av samhällsviktig verksamhet, - Vägledning för fysisk informationssäkerhet i it-utrymmen, - Vägledning till ökad säkerhet i industriella informations- och styrsystem, - Vägledning om informationssäkerhet för småföretagare, - med flera. Nätverken bidrar med kvalitetssäkring av MSB framtaget stöd och vägledningar Övning och utbildning Delar av MSB:s privat-offentlig samverkan har en tydlig inriktning mot övning och utbildning. De privata aktörerna är en huvudmålgrupp och deras deltagande är ofta centralt för att uppnå avsett syfte med övningen/utbildningen. De bidrar även med kvalitetssäkring vid utvecklingen av kurser. NISÖ Nationell informationssäkerhetsövning, är en övningsserie som MSB har genomfört vid tre tillfällen; 2010, 2012 och nu senast NISÖ 2018 omfattade följande sektorer; energi, transport, hälso- och sjukvård, samt information och kommunikation. Syftet med övningen är att stärka samhällets förmåga att hantera större nationella it-relaterade

12 samhällsskydd och beredskap Uppdragsredovisning 12 (41) kriser, främst genom att utveckla förmågan till samarbete och samordning mellan privata och offentliga aktörer inom prioriterade sektorer. NISÖ2018 bidrar till ökad kunskap om samordning, samverkan och samspelet mellan privata och statliga aktörer. Övningen bidrar också till att identifiera problemområden och utvecklingsbehov samt möjliggör förslag på åtgärder för att erhålla en ökad förmåga. Den skapar också möjligheter och förutsättningar för att bygga goda relationer mellan deltagarna. Nationellt centrum för säkerhet i styrsystem för samhällsviktig verksamhet (NCS3) NCS3 är ett kompetenscentrum med uppdraget att bygga upp och sprida medvetenhet, kunskap och erfarenhet om cybersäkerhetsaspekter inom industriella informations- och styrsystem. Inom NCS3 sker forskning, utbildning och övningar för privata och offentliga aktörer som äger och/eller arbetar med samhällsviktig verksamhet där industriella informations- och styrsystem ingår. Centrumet fungerar på detta sätt som en arena för privat-offentlig samverkan, även på praktisk nivå. Centrumet bekostas av MSB och är ett samarbete mellan MSB och Totalförsvarets forskningsinstitut (FOI). Nationell cyber range Cyber range är en nationell delad resurs för övning, utbildning, test och forskning som bland annat nyttjas inom ramen för NCS3s arbete. Det är en teknisk miljö som bland annat kan simulera stora komplexa it-miljöer från högsta till lägsta nivå. Den nationella cyber rangen har en förmåga att hantera fysiska, virtuella, simulerade och emulerade enheter. I dagsläget finansierar MSB den nationella cyber rangen i Linköping och FOI ansvar för driften Hantera och förebygga It-incidenter Privat-offentlig samverkan utgör även en del i MSB:s operativa verksamhet på informations- och cybersäkerhetsområdet. Huvuddelen av denna samverkan bedrivs inom ramen för MSB/CERT-SE:s verksamhet. CERT-SE är Sveriges nationella CSIRT (Computer Security Incident Response Team) med uppgift att stödja samhället i arbetet med att hantera och förebygga it-incidenter. Till uppgifterna hör bland annat att agera skyndsamt vid inträffade it-incidenter genom att sprida information samt vid behov arbeta med samordning av åtgärder och medverka i arbete som krävs för att avhjälpa eller lindra effekter av det inträffade. Arbetet med it-incidenter förutsätter nära samarbete med privata aktörer som it-tjänsteleverantörer, it-produktleverantörer och teleoperatörer. Det kan handla om att tillsammans med privata aktörer åtgärda sårbarheter i itprodukter, stänga ned användare som skickar ut skadlig kod, bygga upp en lägesbild över konsekvenser av inträffade it-incidenter eller samordna it-incidenthantering där flera organisationer drabbats.

13 samhällsskydd och beredskap Uppdragsredovisning 13 (41) Nätverk för privat-offentlig samverkan MSB har sedan myndigheten bildades byggt upp och förvaltat nätverk för privat-offentlig samverkan, inte minst på informationssäkerhetsområdet. Som nämndes ovan har vissa nätverk en lång historia och etablerades redan av MSB:s myndighetsföregångare. Beroende på nätverk tillhandahåller myndigheten idag stöd i allt från tekniska system för informationsutbyte, ekonomiskt stöd för arrangerandet av möten, möteslokaler, administrativt stöd och i flera fall även en ordföranderoll. De nätverk som MSB idag förvaltar innehåller aktörer som på ett eller annat sätt levererar samhällsviktig funktionalitet där information om exempelvis störningar, och deras orsaker, behöver kommuniceras ut fort. Målet är att kunna inkludera företag som bedriver samhällsviktig verksamhet enligt en 80/20 princip, det vill säga att identifiera och fokusera på de 20 % av företagen som representerar 80 % av den samhällsviktiga verksamheten. Samtliga privat-offentliga samverkansnätverk präglas av att skapa förutsättningar för att kunna dela information på ett så enkelt och förtroendefullt sätt som möjligt. Detta innebär att stor vikt ligger vid de personliga relationerna och samverkan. Beroende på område, deltagare och mötesfrekvens, kan tidsåtgången för att etablera ett nätverk för välfungerande privat-offentlig samverkan på informations- och cybersäkerhetsområdet med ändamålsenligt informationsutbyte beräknas till någonstans mellan 2 och 4 år. MSB förvaltar 6 följande nationella privat-offentliga nätverk inom informationsoch cybersäkerhetsområdet; 7 FIDI-Drift FIDI-Drift är ett privat-offentligt nätverk som genom informationsutbyte, omvärldsanalys och produktion av gemensamt informationsmaterial ökar informationssäkerheten för leverantörer av it-drift. MSB administrerar och är tillika ordförande. Nätverket består av driftleverantörer och har varit verksamt sedan FIDI-Finans FIDI-Finans är ett nätverk för att dela information mellan stat och näringsliv avseende informationssäkerhetsaspekter inom finanssektorn. Det övergripande målet med nätverket är att förbättra finanssektorns informationssäkerhet och därigenom bidra till att stärka svensk nationell informationssäkerhet samt att på lämpligt sätt förmedla valda delar av informationen eller resultat av nätverkets arbete till andra organisationer som står inför likartade utmaningar. MSB administrerar och be- 6 MSB:s roll i de olika nätverken skiljer sig delvis åt den är ibland mer drivande, och ibland mer stödjande. I rapporten används förvaltar som ett samlingsbegrepp. 7 För en ingående beskrivning av respektive nätverk se bilaga 2.

14 samhällsskydd och beredskap Uppdragsredovisning 14 (41) mannar kanslifunktionen och är tillika ordförande i nätverket. Medlemmarna representerar olika privata aktörer inom finanssektorn såväl som statliga myndigheter. Nätverket bildades FIDI-SCADA FIDI-SCADA är ett privat-offentligt nätverk som genom informationsutbyte, omvärldsanalys och framtagande av gemensamt material ökar informationssäkerheten i industriella informations- och styrsystem (SCADA-system). MSB är ordförande i nätverket som bildades Nätverkets medlemmar representerar aktörer som använder SCADA-system, exempelvis inom sektorerna energi-, transport och vatten och avloppssektorn. FIDI-Telekom FIDI-Telekom är ett privat-offentligt nätverk som genom informationsutbyte, omvärldsanalys och framtagande av gemensamt material ökar informationssäkerheten inom telekomsektorn. MSB är ordförande i nätverket som bildades Nätverket inkluderar aktörer verksamma inom telekomsektorn. FIDI-Vård och omsorg Inom FIDI-Vård och omsorg finns både större regionala landsting som de statliga tillsynsmyndigheterna representerade. MSB är ordförande i nätverket som samlar aktörer inom vårdsektorn för att dela information med koppling till informations- och cybersäkerhetsområdet. Informationssäkerhetsrådet Rådet fungerar som ett nätverk av kompetenta personer från både näringslivet och offentlig sektor som bidrar med övergripande strategiskt arbete och inriktning av MSB:s arbete inom fältet. MSB:s vikarierande generaldirektör är ordförande, MSB administrerar även rådets möten. MSB förvaltar även privat-offentliga nätverk där informations- och cybersäkerhetsfrågorna utgör en delmängd av arbetet i nätverket. Här kan särskilt nämnas: Mediernas Beredskapsråd Inom rådet förs en kontinuerlig dialog kring medieföretagens informations- och cybersäkerhet, beredskap, krisledningsförmåga och samverkan. Arbetet sker på frivillig basis och en av rådets viktigaste uppgifter är att arbeta för en öppen dialog och ett ömsesidigt förtroende mellan aktörerna. MSB:s vikarierande generaldirektör är ordförande i Mediernas beredskapsråd. Rådet bildades redan på 1950-talet och inkluderar representanter från public service, men även privata mediebolag.

15 samhällsskydd och beredskap Uppdragsredovisning 15 (41) FSPOS I FSPOS är ett nätverk som samlar aktörer från det privata näringslivet och de offentliga institutionerna i finanssektorn. FSPOS ska stärka den finansiella infrastrukturen genom att samverka, öva, kartlägga och dela information och på så sätt värna sektorn och samhället. MSB sitter i styrelsen och finansierar verksamheten Nätverk för internationell privat-offentlig samverkan Utöver de nationella samverkansnätverk listade ovan bedrivs privat-offentlig samverkan på internationell nivå med systemleverantörer och integratörer inom området industriella informations- och styrsystem samt finans. De internationella nätverken är bland andra; FI-ISAC Europeiskt informationsdelningsnätverk med fokus på den finansiella sektorn. Euro-SCSIE Europeiskt informationsdelningsnätverk med fokus på industriella informations- och styrsystem. MSB:s deltagande i dessa nätverk är mindre i omfattning än i de nationella nätverken. Det är däremot viktigt att verka även på den internationella arenan. Inom båda områden kan it-incidenter och it-relaterade kriser ofta få gränsöverskridande verkningar. De är därför ändamålsenliga plattformar för att bevaka trender och utveckling på internationell nivå. 2.2 Modeller och arbetssätt i MSB:s nätverk Informationsdelningen och nätverken på informations- och cybersäkerhetsområdet skiljer sig åt i sina upplägg samt representerar olika områden och sektorer. Utformningen av en stor del av de nätverk som MSB förvaltar bygger på en modell från Storbritannien, vilken även används i till exempel Nederländerna. 8 Modellen Information Exchanges är ett beprövat koncept som bygger på att samverkan sker via långsiktiga relationer och med en hög nivå av tillit. Att etablera den nivå av tillit som krävs för att nätverken ska kunna dela information utan förhinder kräver, som nämnts ovan, tid och engagemang. MSB lägger därför stor vikt vid det personliga mötet och den dynamik som uppstår inom nätverken på informations- och cybersäkerhetsområdet för att säkerställa att informationsdelningen kan ske så obehindrat som möjligt. Modellen lämpar sig väl för att dela information mellan privata aktörer som, trots att de till och med konkurrerar inom samma bransch, behöver dela känslig information för 8 Forum för Informationsdelning om Informationssäkerhet (FIDI).

16 samhällsskydd och beredskap Uppdragsredovisning 16 (41) att stärka sektorns och i förlängningen samhällets informations- och cybersäkerhet. 9 För att aktörer i ett nätverk ska kunna förmedla känslighetsgraden hos information på ett systematiskt sätt används ofta den tregradiga skalan i Traffic Light Protocol (TLP) som stöd vid klassning och informationsspridning. MSB har tillgång till en mängd information, vissa delar av den är sekretessbelagd och därmed inte aktuell att dela förutom där det finns möjligheter att upprätthålla nödvändigt sekretesskydd. Annan information, exempelvis i form av analyser, redogörelser för pågående arbete och lägesbilder kan ofta med fördel delas i nätverken. Sådan informationsdelning höjer informationssäkerheten i samhället då relevanta aktörer delges aktuell och underbyggd information. Även om de etablerade nätverken fokuserar på informationssäkerhet på olika sätt och inom olika områden bidrar de sammantaget till att göra samhället mer robust och motståndskraftigt mot kriser, idag har i princip alla större störningar en it-relaterad dimension. MSB har inte något tillsynsansvar över privata aktörer på informationssäkerhetsområdet utan endast en stödjande och samordnande roll. Detta gör att myndigheten i samverkansnätverk ofta betraktas som en neutral offentlig part av deltagande privata aktörer. Informationsdelning inom nätverken, exempelvis om risker, sårbarheter och incidenter, begränsas därmed inte av eventuell oro för att delningen av informationen kan komma att leda till negativa konsekvenser för den enskilda privata aktören. MSB kan istället använda kunskapen om exempelvis risker och sårbarheter till att utforma ett än mer ändamålsenligt stöd. Det bör i detta sammanhang även nämnas att MSB, och andra aktörer, vid upprepade tillfällen lyft behovet av att MSB ges tillsynsansvar över de föreskrifter om systematiskt informationssäkerhetsarbete som gäller för statliga myndigheter. Ett sådant tillsynsansvar ser MSB som en angelägen åtgärd för att höja informationssäkerheten i offentlig sektor och därmed ställa samma krav som kommer att ställas på ägare av samhällsviktiga tjänster inom ramen för NIS-direktivet 10. Tillsyn över statliga myndigheter anses dock inte påverka MSB:s relation med privata aktörer och därmed inte heller få någon negativ påverkan på myndighetens privat-offentliga samverkan. 2.3 Effekter av vidtagna åtgärder De privat-offentliga nätverken som MSB förvaltar på informations- och cybersäkerhetsområdet har, enligt myndighetens bedömning, möjliggjort för både privata och offentliga aktörer att dela med sig av sina erfarenheter och kunskap samt samarbeta i olika frågor. Detta har bland annat bidragit till att förbättra säker hantering av information och informationssystem, vilket också bidrar till ökad informationssäkerhet i samhällets infrastrukturer. Den information som 9 The GFCE-MERIDIAN Good Practice Guide on Critical Information Infrastructure Protection for governmental policy-makers nov Europaparlamentets och rådets direktiv (EU) 2016/1148 om åtgärder för en hög gemensam nivå på säkerhet i nätverks- och informationssystem i hela unionen.

17 samhällsskydd och beredskap Uppdragsredovisning 17 (41) utbytts har varit av många olika slag, allt från information om tillgängligt stöd och problembilder till pågående regleringsarbete på EU-nivå. Här nedan listas några exempel på hur MSB:s privat-offentliga samverkan fått praktiskt betydelse för arbetet med samhällets informations- och cybersäkerhet. Arbetet med it-incidenter och it-relaterade kriser har även betydelse ur ett krisberedskapsoch totalförsvarsperspektiv Ökad medvetandehöjning Inom nätverken sker ett fortlöpande arbete med att analysera, medvetandegöra och identifiera risker som kan verka hindrande för olika aktörers verksamhet eller sektor. Många processer är idag helt automatiserade, uppkopplade och sammankopplade vilket inte bara skapar behov av hög nivå av informationssäkerhet utan även gör själva informationssäkerhetsarbetet utmanade. För att kunna upprätthålla en tillräcklig nivå av informationssäkerhet blir det därför allt viktigare att kunna identifiera vilken information som är skyddsvärd samt hur och i vilka system den hanteras. Uppgiften är inte alltid enkel. Ibland är system och information vart och ett för sig inte skyddsvärt, men sammansatt är helheten av alla delar skyddsvärd. Arbetet i nätverken underlättar att identifiera vilka beroenden det finns mellan olika sektorer och samhällsfunktioner samt att bedöma skyddsvärdet hos information. Informationsklassning, där informationens känslighet för brister i konfidentialitet, tillgänglighet och riktighet analyseras, blir allt viktigare och allt komplexare att genomföra. En korrekt klassning kan också förutsätta ett beslutsunderlag som består av information från både privata och offentliga aktörer. MSB tillhandahåller ett generellt metodstöd för systematiskt informationssäkerhetsarbete inklusive informationsklassning men kan även gå in och ge utökat stöd där så behov finns i särskilda frågor, exempelvis rörande industriella informations- och styrsystem. Dialog och praktiskt samarbete har flera fördelar. De har bidragit till en ökad förståelse hos MSB för de privata aktörernas behov. Samtidigt har de privata aktörerna fått ökad förståelse för de offentliga behoven men även förbättrad kunskap om sektorns i stort samt vilket stöd som exempelvis MSB kan tillhandahålla. Ett viktigt resultat av arbetet i nätverken har varit att potentiella konkurrenter har erbjudits en plattform för att samarbeta och utbyta information i syfte att identifiera och hantera sårbarheter, risker och hot. Utvecklingen på totalförsvarsområdet har också gjort att flera aktörer ser att betydelsen av samverkan ökar Stöd i hanteringen av it-incidenter och it-relaterade kriser För att kunna vidta rätt åtgärder vid en större it-incident eller it-relaterad kris med många inblandade aktörer är tillgången till en korrekt lägesbild ofta av avgörande betydelse. Etablerad privat-offentlig samverkan på informations- och cybersäkerhetsområdet har i praktiken visat sig vara av väsentlig betydelse när det gäller att snabbt få information för att kunna skapa en samlad lägesbild över en händelse. Detta var särskilt tydligt vid en episod i maj 2016, när ett fler-

18 samhällsskydd och beredskap Uppdragsredovisning 18 (41) tal samhällsviktiga funktioner slogs ut inom en kort tidsperiod. Händelseförloppet i sig skulle kunna peka på en större antagonistisk attack, eller ett omfattande systemhaveri på samhällsnivå 11. Via MSB:s redan upparbetade nätverk kunde myndigheten dock konstatera att det var slumpmässiga händelser som utspelades i nära tidsmässig relation till varandra. Med stöd i denna information kunde MSB skyndsamt informera media om vad som pågick och att händelsen inte var av den allvarlighetsgrad som det först verkade. Nätverken för privat- offentlig samverkan har också haft väsentlig betydelse vid andra inträffade större samhällsstörningar där det efter information från nätverken kunnat fastställas vad felkällan till störningarna varit. Det har vid flera tillfällen varit till stor hjälp för MSB att via nätverken få tillgång till relevant information för att vid en större störning eller kris snabbt kunna skapa samlad lägesbild. Myndigheten har därigenom kunnat lämna sammanhållen information till allmänheten, vilket också har gett en ökad arbetsro för inblandade aktörer att hantera det inträffade, exempelvis en omfattande it-incident Effektivare informationsdelning Inom ramen för de av MSB administrerade privat-offentliga nätverken utbyter deltagarna konfidentiell information som normalt betraktas som verksamhetskänsligt. Det är bland annat information om hur vissa händelser har hanterats, eller proaktiva råd. Härutöver arbetar nätverken med långsiktigt förebyggande säkerhetsarbete. Aktörer kan exempelvis dela information i nätverken om hur de har hanterat vissa händelser och ge proaktiva råd till andra medlemmar. MSB förmedlar aktuell lägesbild och ger djupare information om specifika händelser, det kan ske med stöd av inbjudna talare från andra myndigheter än de som deltar i nätverket. 12 Ett praktiskt exempel på informationsdelning är MSB:s utskick av månadsrapporter. Myndigheten skickar ut månadsrapporter med sammanfattande information om it-incidentrapportering till 175 myndigheter och till deltagarna i de privat-offentliga nätverk som MSB administrerar. Tillgången till nätverken förenklar arbetet med att nå relevanta mottagare. Månadsrapporten innehåller information om de it-incidenter som har haft mycket stor eller stor konsekvens 11 Detta scenario utspelade sig i Maj 2016 då flera av varandra oberoende händelser utspelades inom en kort tidsram; sabotage av Häglaredsmasten, avbrott i förmåga att administrera flygtrafik i svenskt luftrum samt problem med SJs biljettsystem. MSB kunde vid dessa specifika fall snabbt kontakta de nätverk i vilka de aktuella tjänsteleverantörerna ingick och på så sätt få en korrekt lägesbild som MSB i egenskap av myndighet kunde förmedla till allmänheten. För mer info om denna händelse se: [ [ [ 12 Inom FIDI-nätverken sker informationsdelning dels via en öppen del där andra parter inbjuds att delta som gäster och dels genom en sluten del som enbart är för medlemmar.

19 samhällsskydd och beredskap Uppdragsredovisning 19 (41) för samhällsviktig verksamhet, enligt myndigheternas egna bedömningar 13. Informationen syftar till att öka kännedomen om vilken typ av incidenter som inträffar och därigenom ge kunskap som kan användas för vidtagande av åtgärder samt för att förebygga och förhindra att vissa incidenter inträffar eller återupprepas. Informationsdelning i nätverken är också ett bra exempel på kapacitetsbyggande inom ramen för krisberedskap och totalförsvarsarbetet. Att vid ett läge av kris och/eller höjd beredskap ha tillgång till etablerade informationskanaler till samhällsviktiga aktörer för frågor rörande informations- och cybersäkerhet kan få stor betydelse för arbetet. Det ingår därför i arbetet med att planera för kriser och höjd beredskap att arbeta för att de strukturer som behöver vara på plats i händelse av kris eller inför och vid höjd beredskap, är på plats och fungerar väl redan i normalläget. Med hänsyn till hanteringen av känslig information krävs även för uppgiften lämpliga tekniska system Bättre råd och stöd MSB arbetar målmedvetet och långsiktigt med utbildningsinsatser och andra aktiviteter för att höja medvetenheten i samhället för risker och för vidtagande av skyddsåtgärder. Även i detta arbete har etablerad privat-offentlig samverkan kunnat bidra på olika sätt, exempelvis med behovskartläggning, informationsspridning och i vissa fall bistånd i genomförande. Genom nätverkens försorg har utbildningsinsatser och konferenser genomförts för att medvetandegöra och utbilda om exempelvis id-kapningar och VD-bedrägerier samt om olika hot kopplade mot specifika sektorer. Ytterligare exempel på insatser från privat-offentliga nätverk är planerade informationsfilmer riktade mot skolungdomar i syfte att öka medvetenheten om bedrägerier on-line, bland annat genom så kallad social engineering. Utbildning, övning och vägledningar kopplade till operativa skeenden har också genomförts med fokus på cybersäkerhet och kontinuitetshantering, krishantering och kommunikation. Genom samverkan i nätverken har flera olika riskanalyser, vägledningar och handböcker tagits fram, se avsnitt Även det omfattande metodstöd för systematiskt informationssäkerhetsarbete, som MSB nu lanserat en ny uppdaterad version av, har tagits fram i samverkan med privata aktörer. 13 Månadsrapporterna som delas med privata aktörer och andra myndigheter genomgår en sekretessbedömning och maskas så att ingen känslig information gällande it-incidenter sprids till obehöriga.

20 samhällsskydd och beredskap Uppdragsredovisning 20 (41) 3. Behov av fortsatt utveckling av privat-offentlig samverkan på informations- och cybersäkerhetsområdet MSB bedriver som redovisat privat-offentlig samverkan inom en rad olika områden och med olika syften. I det arbete som syftar till att ta fram stöd och vägledningar, genomföra övningar och bedriva utbildningar bedrivs den privat-offentliga samverkan i många fall på ett projektliknande sätt. När målet för projektet är uppnått, exempelvis framtagning av ett utbildningskoncept, avvecklas i huvudsak den upprättade samverkan mellan de berörda privata och offentliga aktörerna. Även om det finns utvecklingsbehov även avseende den här typen av mer kortvarig och projektlik privat-offentlig samverkan bedömer dock MSB att de största utvecklingsbehoven är kopplade till den långsiktiga samverkan på informations- och cybersäkerhetsområdet. Det vill säga den samverkan som bedrivs i mer strukturerad nätverksform mellan privata- och offentliga aktörer inom området. Väletablerade nätverk för privat-offentlig samverkan på informations-och cybersäkerhetsområdet har även visat sig kunna bidra med värdefulla underlag och initiativ till mer projektlik privat-offentliga samverkan. Med anledning av detta väljer MSB att i redogörelsen för utvecklingsbehov i detta kapitel främst fokusera på behov kopplade till etablering och utveckling av nätverk för privat-offentlig samverkan. Sammantaget visar inventeringen av existerande nätverk, samt förutsättningarna för dessa nätverk, att de nätverk som idag är etablerade genom MSB:s arbete med att stödja och samordna samhällets informationssäkerhet har gett effekt vad gäller att stärka samhällets robusthet och motståndskraft mot it-incidenter och it-relaterade kriser. De nya krav som samhällsutvecklingen ställer på informationssäkerhetsarbetet, bland annat med anledning av den snabba digitaliseringen, ny rättslig reglering på området och den fragmenterade ägaroch ansvarsbilden rörande kritisk infrastruktur och samhällsviktig verksamhet, gör dock att vikten och behovet av välfungerande, samordnad och heltäckande privat-offentlig samverkan på informations- och cybersäkerhetsområdet ökar ytterligare. Enligt MSB:s uppfattning finns det både ett behov av att bygga upp privat-offentlig samverkan i nya sektorer och ett behov av att ytterligare arbeta med samordning sinsemellan nätverken. Dessutom bör det klargöras hur informationshantering behöver utvecklas för att svara mot nätverkens behov av att utbyta känslig information. MSB ser bland annat ett behov av att ytterligare utveckla tekniskt stöd för informationsutbyte.

21 samhällsskydd och beredskap Uppdragsredovisning 21 (41) 3.1 Prioriterade sektorer och områden Enligt myndighetens uppfattning bör de sju prioriterade områdena som identifieras i den Nationella risk- och förmågebedömningen 2017, samt de sektorer som pekas ut i NIS-direktivet utgöra huvudsaklig grund för vilka branscher och sektorer som prioriteras avseende privat-offentlig samverkan inom informations- och cybersäkerhetsområdet. Idag finns etablerad privat-offentlig samverkan avseende informations- och cybersäkerhetsfrågor inom vissa, men inte alla, NIS sektorer och prioriterade områden. MSB bedömer att det är särskilt prioriterat att utreda behovet av att bygga upp privat-offentlig samverkan inom informations- och cybersäkerhetsområdet i de sektorer och områden där sådan etablerad samverkan idag saknas. Det gäller bland annat sektorerna transport, skydd och säkerhet samt livsmedelsförsörjning inklusive dricksvatten. Även andra sektorer och områden kan behöva utredas. MSB gör kontinuerligt sådana behovsbedömningar avseende privat-offentlig samverkan på informations- och cybersäkerhetsområdet. Myndigheten omhändertar även, där så är praktiskt möjligt, önskemål från privata aktörer att etablera nya nätverk för privat-offentlig samverkan på området. Arbetet med idag etablerade nätverk på informations- och cybersäkerhetsområdet har genomgående hög prioritering i myndighetens verksamhet. MSB har i arbetet med den Nationella risk- och förmågebedömningen identifierat sju prioriterade områden där arbetet med samhällets krisberedskap och planeringen inför höjd beredskap behöver utvecklas och stärkas. Detta arbete inkluderar även informations- och cybersäkerhetsfrågor. De sju prioriterade områdena är; energiförsörjning, livsmedel, transporter, hälso- och sjukvård samt omsorg, finansiella tjänster, information och kommunikation, samt skydd och säkerhet. I NIS-direktivet som implementeras i svensk rätt 2018 ställs särskilda krav på informationssäkerhet i sju utpekade sektorer; energi, transporter, bankverksamhet, finansmarknadsinfrastruktur, hälso- och sjukvårdssektorn, leverans och distribution av dricksvatten och digital infrastruktur samt därutöver även digitala tjänster. Privat-offentlig samverkan på informations- och cybersäkerhetsområdet utgör ett stöd för arbetet med samhällets krisberedskap såväl som arbetet med NIS-direktivet. De sju prioriterade områdena och NIS sektorerna bör enligt myndighetens uppfattning därför utgöra grund för vilka branscher och sektorer som prioriteras avseende privat-offentlig samverkan inom informations- och cybersäkerhetsområdet. De sju prio %20och%20f%c3%b6rm%c3%a5gebed%c3%b6mning%202017%20(sammanfattning).pdf se även

22 samhällsskydd och beredskap Uppdragsredovisning 22 (41) riterade områdena och NIS sektorerna är delvis överlappande. Idag finns etablerad privat-offentlig samverkan avseende informations- och cybersäkerhetsfrågor inom vissa, men inte alla, ovan nämnda sektorer och områden. Etableringen av ett nätverk för privat-offentlig samverkan på informations- och cybersäkerhetsområdet förutsätter som nämnts både tid och resurser samt engagemang hos deltagande aktörer. Engagemang och i förlängningen resultat kan endast uppnås om syftet med nätverket är etablerat och nyttan för deltagarna är tydlig. De nätverk för privat-offentlig samverkan som finns idag inom informations- och cybersäkerhetsområdet täcker olika områden. En del fokuserar i högre grad på vissa sakfrågor (exempelvis huvudsakligen industriella informations- och styrsystem i FIDI-SCADA) medan andra är sektorsspecifika (exempelvis finanssektorn i FIDI-Finans). Initiativet till att starta nätverk har över åren tagits både av offentliga och privata aktörer med ibland lite olika syften. Den stegvisa framväxten av nya nätverk på informations- och cybersäkerhetsområdet har visserligen ofta säkrat att nätverksarbetet prioriterats av deltagarna men även fått till resultat att de enklast etablerats inom områden där det redan funnits privata aktörer som sett fördelarna med en god privat-offentlig samverkan. Detta gäller särskilt inom de sektorer där initiativet till nätverket har kommit från privata aktörer. Med hänsyn till utvecklingen finns det enligt MSB:s bedömning idag ett behov av att utvidga antalet nätverk för privat-offentlig samverkan på informationsoch cybersäkerhetsområdet. Genom införandet av NIS direktivet 15 under 2018 kommer ytterligare sektorer vara i behov av att kunna samverka, få och dela information inom området. Vissa av de i NIS utpekade sektorerna har för närvarande inga specifika nätverk för privat-offentlig samverkan gällande informations- och cybersäkerhetsfrågor. Det är enligt MSB:s uppfattning prioriterat att utreda behovet av nätverk i dessa sektorer för att kunna säkerställa stöd för en enhetlig hantering av både övergripande och sektorsgemensamma informationssäkerhetsfrågor. Det finns även behov av strukturerad privat-offentlig samverkan inom sektorer som inte omfattas av NIS-direktivet. Ett sådant exempel är leverantörer av vårdutrustning/medicin. Detta är samhällsviktig verksamhet som i dagsläget inte har, eller deltar i, något formaliserat privat-offentligt nätverk för att dela information inom informations- och cybersäkerhetsområdet. Detsamma gäller den centrala processindustrin med många gemensamma informationssäkerhetsfrågor. Ytterligare sektorer som diskuterats är bilindustrin där utvecklingen mot bland annat självkörande fordon innebär stora utmaningar och möjligheter för sektorn. Ett informationsutbyte mellan huvudaktörer och staten inom sektorn skulle kunna ge viktiga bidrag till informationssäkerhetsarbetet och skapa synergier. 15 Europaparlamentets och rådets direktiv (EU) 2016/1148 om åtgärder för en hög gemensam nivå på säkerhet i nätverks- och informationssystem i hela unionen.

Regelverk och myndighetsstöd för ökad informationssäkerhet inom dricksvattenförsörjningen (NIS) Anders Östgaard

Regelverk och myndighetsstöd för ökad informationssäkerhet inom dricksvattenförsörjningen (NIS) Anders Östgaard Regelverk och myndighetsstöd för ökad informationssäkerhet inom dricksvattenförsörjningen (NIS) Anders Östgaard Digitalisering Nivå Digitalisering Incidenter Informationssäkerhet $ Tid NIS-direktivet NIS

Läs mer

Strategi för förstärkningsresurser

Strategi för förstärkningsresurser samhällsskydd och beredskap 1 (8) Enheten för samverkan och ledning Jassin Nasr 010-240 53 21 jassin.nasr@msb.se Strategi för förstärkningsresurser Strategidokument samhällsskydd och beredskap 2 (8) Innehållsförteckning

Läs mer

Gräns för utkontraktering av skyddsvärd information

Gräns för utkontraktering av skyddsvärd information Promemoria 2017-07-24 Statsrådsberedningen Gräns för utkontraktering av skyddsvärd information 1. Regeringen avser att sätta en gräns för utkontraktering av skyddsvärd information Enligt Säkerhetspolisen

Läs mer

Nationell risk- och förmågebedömning 2017

Nationell risk- och förmågebedömning 2017 Nationell risk- och förmågebedömning 2017 Publikationsnummer MSB1102 april 2017 ISBN 978-91-7383-748-4 2 3 Sammanfattning I denna nationella risk- och förmågebedömning lyfter MSB fram områden där arbetet

Läs mer

Informationssäkerhet en förutsättning för effektiv digitalisering. Moderator: William Linnefell, Ekonomistyrningsverket

Informationssäkerhet en förutsättning för effektiv digitalisering. Moderator: William Linnefell, Ekonomistyrningsverket Informationssäkerhet en förutsättning för effektiv digitalisering Moderator: William Linnefell, Ekonomistyrningsverket Informationssäkerhet en utmaning eller ett stöd i digitaliseringsarbetet? ESV-dagen

Läs mer

NIS-direktivet - Nya krav på informationssäkerhet i samhällsviktiga och digitala tjänster

NIS-direktivet - Nya krav på informationssäkerhet i samhällsviktiga och digitala tjänster NIS-direktivet - Nya krav på informationssäkerhet i samhällsviktiga och digitala tjänster PTS informationsmöte om NIS 16 november 2018 Christoffer Karsberg Strateg Samordningsansvarig på MSB för NIS-direktivets

Läs mer

Konsekvensutredning rörande föreskrifter och allmänna råd om statliga myndigheters rapportering av it-incidenter

Konsekvensutredning rörande föreskrifter och allmänna råd om statliga myndigheters rapportering av it-incidenter samhällsskydd och beredskap Konsekvensutredning 1 (5) Ingela Darhammar Hellström Avdelningen för risk- och sårbarhetsreducerande arbete Verksamheten för samhällets informations- och cybersäkerhet 072-233

Läs mer

- Vad du behöver veta om NIS

- Vad du behöver veta om NIS NIS-direktivet - Vad du behöver veta om NIS 4 september 2018 Christoffer Karsberg Strateg Samordningsansvarig på MSB gällande NIS-direktivets genomförande NIS-direktivet EU-direktiv som ställer krav på

Läs mer

Utredningen om genomförande av NIS-direktivet

Utredningen om genomförande av NIS-direktivet Informationssäkerhet för samhällsviktiga och digitala tjänster SOU 2017:36 NIS-direktivet NIS-direktivet är ett av EU beslutat direktiv som ska genomföras i svensk rätt senast den 9 maj 2018 Säkerhet i

Läs mer

Christoffer Karsberg Internationell samordnare, Enheten för verksamhetssamordning och strategisk analys, MSB

Christoffer Karsberg Internationell samordnare, Enheten för verksamhetssamordning och strategisk analys, MSB Aktuellt inom informationssäkerhet EU:s direktiv om nätverks- och informationssäkerhet (NIS) och hur det ska genomföras i Sverige Christoffer Karsberg Internationell samordnare, Enheten för verksamhetssamordning

Läs mer

FSPOS & SOES - Beskrivning för att tydliggöra gränsdragning

FSPOS & SOES - Beskrivning för att tydliggöra gränsdragning & - Beskrivning för att tydliggöra gränsdragning Deltagande organisationer Representanter från kommuner = Adjungerande deltagare i 2 Former för samverkan Frivilligt samverkansforum med deltagare från det

Läs mer

Myndigheten för samhällsskydd och beredskap MSB Samhällets informationssäkerhet

Myndigheten för samhällsskydd och beredskap MSB Samhällets informationssäkerhet Myndigheten för samhällsskydd och beredskap MSB Samhällets informationssäkerhet Arne Jonsson enheten för samhällets informationssäkerhet Nationellt informationssäkerhetsarbete Finansdepartementet Näringsdepartementet

Läs mer

NIS-direktivet. - Därför är NIS viktigt för kommuner och landsting. 5 september 2018 Christoffer Karsberg

NIS-direktivet. - Därför är NIS viktigt för kommuner och landsting. 5 september 2018 Christoffer Karsberg NIS-direktivet - Därför är NIS viktigt för kommuner och landsting 5 september 2018 Christoffer Karsberg Övergripande syftet med NIS-direktivet Nätverks- och informationssystem spelar en viktig roll i samhället.

Läs mer

NIS-direktivet. Nya krav på informationssäkerhet i samhällsviktiga och digitala tjänster.

NIS-direktivet. Nya krav på informationssäkerhet i samhällsviktiga och digitala tjänster. NIS-direktivet Nya krav på informationssäkerhet i samhällsviktiga och digitala tjänster Jan-olof.olsson@msb.se Varför vi behövs?! Vi ska bidra till samhällets förmåga att Förbygga händelser Så att aktörerna

Läs mer

Informationssäkerhet för samhällsviktiga och digitala tjänster

Informationssäkerhet för samhällsviktiga och digitala tjänster Informationssäkerhet för samhällsviktiga och digitala tjänster Betänkande av Utredningen om genomförande av NIS-direktivet Stockholm 2017 SOU 2017:36 Sammanfattning Bakgrund I juli 2016 antog Europaparlamentet

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Förordning om informationssäkerhet för samhällsviktiga och digitala tjänster Publicerad den 27 juni 2018 Utfärdad den 20 juni 2018 Regeringen föreskriver 1 följande. Inledande

Läs mer

Myndigheten för samhällsskydd och beredskap MSB Informationssäkerhet

Myndigheten för samhällsskydd och beredskap MSB Informationssäkerhet Myndigheten för samhällsskydd och beredskap MSB Informationssäkerhet Richard Oehme Chef enheten för samhällets informationssäkerhet Internrevisionen Generaldirektör Överdirektör Kommunikationsdirektör

Läs mer

Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36) Remiss från Justitiedepartementet Remisstid den 24 augusti

Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36) Remiss från Justitiedepartementet Remisstid den 24 augusti PM 2017:156 RI (Dnr 110-974/2017) Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36) Remiss från Justitiedepartementet Remisstid den 24 augusti Borgarrådsberedningen föreslår

Läs mer

Programmet för säkerhet i industriella informations- och styrsystem

Programmet för säkerhet i industriella informations- och styrsystem www.msb.se/ics Programmet för säkerhet i industriella informations- och styrsystem Kristina Blomqvist Programansvarig Anders Östgaard Handläggare MSB ska bidra till samhällets förmåga att Vad gäller allt

Läs mer

NIS-direktivet. 4 september Johanna Linder Martin Gynnerstedt

NIS-direktivet. 4 september Johanna Linder Martin Gynnerstedt NIS-direktivet 4 september 2017 Johanna Linder Martin Gynnerstedt NIS-direktivet Directive concerning the measures for a high common level of security of network and information systems across the union

Läs mer

Myndigheten för samhällsskydd och beredskaps författningssamling

Myndigheten för samhällsskydd och beredskaps författningssamling Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Key Hedström, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 11 mars 2016 Myndigheten

Läs mer

MSB:s arbete med samhällets information- och cybersäkerhet. Richard Oehme Verksamhetschef Samhällets informations- och cybersäkerhet (MSB)

MSB:s arbete med samhällets information- och cybersäkerhet. Richard Oehme Verksamhetschef Samhällets informations- och cybersäkerhet (MSB) MSB:s arbete med samhällets information- och cybersäkerhet Richard Oehme Verksamhetschef Samhällets informations- och cybersäkerhet (MSB) Förmågor i samhället som MSB ska bidra till Samhällets förmåga

Läs mer

FSPOS Strategisk plan

FSPOS Strategisk plan FSPOS Finansiella Sektorns Privat- Offentliga Samverkan FSPOS Strategisk plan 2018-2020 Version 0.95, 2017-03-31 Innehållsförteckning INLEDNING 3 BAKGRUND FSPOS 3 UTVÄRDERING AV FSPOS ARBETE 3 STRATEGIWORKSHOP

Läs mer

Frågeställningar inför workshop Nationell strategi för skydd av samhällsviktig verksamhet den 28 oktober 2010

Frågeställningar inför workshop Nationell strategi för skydd av samhällsviktig verksamhet den 28 oktober 2010 samhällsskydd och beredskap 1 (8) Ert datum Er referens Avdelningen för risk- och sårbarhetsreducerande arbete Enheten för skydd av samhällsviktig verksamhet Michael Lindstedt 010-2405242 michael.lindstedt@msb.se

Läs mer

Nya krav på systematiskt informationssäkerhets arbete

Nya krav på systematiskt informationssäkerhets arbete Nya krav på systematiskt informationssäkerhets arbete Helena Andersson Verksamheten för cybersäkerhet och skydd av samhällsviktig verksamhet Myndigheten för samhällsskydd och beredskap EU-reglering att

Läs mer

Nuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket

Nuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket 15-12-07 1/6 Tillämpningsområde 1 Denna författning innehåller bestämmelser om myndigheternas arbete med informationssäkerhet och deras tillämpning av standarder i sådant arbete. 2 Författningen gäller

Läs mer

MSB för ett säkrare samhälle i en föränderlig värld

MSB för ett säkrare samhälle i en föränderlig värld MSB för ett säkrare samhälle i en föränderlig värld MSB:s roll i totalförsvaret Henrik Moberg Verksamhetsansvarig, Civilt försvar Avdelningen för utveckling av samhällsskydd, MSB SME-D, 10 oktober 2018

Läs mer

Bilaga Från standard till komponent

Bilaga Från standard till komponent Bilaga Från standard till komponent TYP REFERENS ÅR Riskhantering ISO 31000 Riskhantering Principer och riktlinjer innehåller principer och generella riktlinjer för riskhantering och kan användas av offentliga,

Läs mer

Säkerhet, krisberedskap och höjd beredskap. Christina Goede Programansvarig Skydd av samhällsviktig verksamhet och kritisk infrastruktur, MSB

Säkerhet, krisberedskap och höjd beredskap. Christina Goede Programansvarig Skydd av samhällsviktig verksamhet och kritisk infrastruktur, MSB Säkerhet, krisberedskap och höjd beredskap Christina Goede Programansvarig Skydd av samhällsviktig verksamhet och kritisk infrastruktur, MSB MSB ska bidra till samhällets förmåga att Vad gäller allt från

Läs mer

Verksamhetsplan Informationssäkerhet

Verksamhetsplan Informationssäkerhet Diarienummer: KS 2018/0362.016. Verksamhetsplan Informationssäkerhet Gäller från: 2018-12-04 Gäller för: Hela kommunkoncernen Globalt mål: Fastställd av: Kommunstyrelsen Utarbetad av: Annika Sandström

Läs mer

Hur värnar kommuner digital säkerhet?

Hur värnar kommuner digital säkerhet? Hur värnar kommuner digital säkerhet? MSB 2017-11-24 Digitalisering inom kommuner Människor förväntar sig i allt högre grad att snabbt, enkelt och säkert kunna sköta sina ärenden, få tillgång till information

Läs mer

Myndigheten för samhällsskydd och beredskaps författningssamling

Myndigheten för samhällsskydd och beredskaps författningssamling Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Anna Asp, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 30 oktober 2018 Myndigheten

Läs mer

Justitiedepartementet Stockholm

Justitiedepartementet Stockholm 2015-09-14 Justitiedepartementet 10333 Stockholm justitiedepartementet.registrator @regeringskansliet.se yttrande över SOU 2015:23 Information- och cybersäkerhet i Sverige Utredningens förslag innebär

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Förordning om krisberedskap och bevakningsansvariga myndigheters åtgärder vid höjd beredskap; SFS 2015:1052 Utkom från trycket den 29 december 2015 utfärdad den 17 december 2015.

Läs mer

Gemensamma grunder för samverkan och ledning vid samhällsstörningar. - Strategisk plan för implementering

Gemensamma grunder för samverkan och ledning vid samhällsstörningar. - Strategisk plan för implementering Myndigheten för samhällsskydd och beredskap Strategisk plan 1 (6) Datum 20141125 Diarienr 2012-1845 version 1.1 Projekt Ledning och samverkan Enheten för samverkan och ledning Bengt Källberg Patrik Hjulström

Läs mer

Netnod inkommer härmed med följande synpunkter på Remiss av betänkandet Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36)

Netnod inkommer härmed med följande synpunkter på Remiss av betänkandet Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36) 2017-08-08 Justitiedepartementet Enheten för lagstiftning om allmän ordning och säkerhet och samhällets krisberedskap Netnod inkommer härmed med följande synpunkter på Remiss av betänkandet Informationssäkerhet

Läs mer

Energimyndigheten och NIS-direktivet Panndagarna Tommy Wahlman Projektledare för införande av NIS-direktivet

Energimyndigheten och NIS-direktivet Panndagarna Tommy Wahlman Projektledare för införande av NIS-direktivet Energimyndigheten och NIS-direktivet Panndagarna 2018 Tommy Wahlman Projektledare för införande av NIS-direktivet Förslag till agenda 1. Vad gör Energimyndigheten? 2. Studier över fjärrvärmebranschen.

Läs mer

Strategiska hot- och risker i ett totalförsvarsperspektiv - Presentation på konferensen Digitaliseringen förändrar energisektorn- 17 maj 2018

Strategiska hot- och risker i ett totalförsvarsperspektiv - Presentation på konferensen Digitaliseringen förändrar energisektorn- 17 maj 2018 Strategiska hot- och risker i ett totalförsvarsperspektiv - Presentation på konferensen Digitaliseringen förändrar energisektorn- 17 maj 2018 Richard Oehme Director Cyber Security & Critical Infrastructure

Läs mer

Informationssäkerhetspolicy inom Stockholms läns landsting

Informationssäkerhetspolicy inom Stockholms läns landsting LS 1112-1733 Informationssäkerhetspolicy inom Stockholms läns landsting 2013-02-01 Beslutad av landstingsfullmäktige 2013-03-19 2 (7) Innehållsförteckning 1 Inledning...3 2 Mål... 4 3 Omfattning... 4 4

Läs mer

Förslag till Myndigheten för samhällsskydd och beredskaps föreskrifter om kommuners och landstings risk- och sårbarhetsanalyser

Förslag till Myndigheten för samhällsskydd och beredskaps föreskrifter om kommuners och landstings risk- och sårbarhetsanalyser Förslag till Myndigheten för samhällsskydd och beredskaps föreskrifter om kommuners och landstings risk- och sårbarhetsanalyser Myndigheten för samhällsskydd och beredskap föreskriver följande med stöd

Läs mer

Informationssäkerhetspolicy för Ystads kommun F 17:01

Informationssäkerhetspolicy för Ystads kommun F 17:01 KS 2017/147 2017.2189 2017-06-29 Informationssäkerhetspolicy för Ystads kommun F 17:01 Dokumentet gäller för: Ystads kommuns nämnder, kommunala bolag och kommunala förbund Gäller fr.o.m. - t.o.m. 2017-08-01-tillsvidare

Läs mer

Samhällets informationssäkerhet

Samhällets informationssäkerhet Samhällets informationssäkerhet Handlingsplan 2008 2009 2010 Dr. Per Oscarson Krisberedskapsmyndigheten Krisberedskapsmyndigheten försvinner Myndigheten för samhällsskydd och beredskap (MSB) ersätter KBM,

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Förordning med instruktion för Myndigheten för samhällsskydd och beredskap; SFS 2008:1002 Utkom från trycket den 5 december 2008 utfärdad den 20 november 2008. Regeringen föreskriver

Läs mer

Underlag 2. Direktiv till två pågående utredningar som har bäring på informationssäkerhet. En modern säkerhetsskyddslag 1

Underlag 2. Direktiv till två pågående utredningar som har bäring på informationssäkerhet. En modern säkerhetsskyddslag 1 Underlag 2. Direktiv till två pågående utredningar som har bäring på informationssäkerhet Under denna gransknings gång har två pågående utredningar haft i uppdrag att hantera mer övergripande frågor som

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy Informationssäkerhetspolicy KS/2018:260 Ansvarig: Kanslichef Gäller från och med: 2018-07-19 Uppföljning / revidering ska senast ske: 2019-07-19 Beslutad av kommunfullmäktige 2018-06-20, 60 Innehållsförteckning

Läs mer

Lägesbild av dagens totalförsvar och den återupptagna totalförsvarsplaneringen. Öv. Mats Klintäng, Försvarsmakten Magnus Dyberg-Ek, MSB

Lägesbild av dagens totalförsvar och den återupptagna totalförsvarsplaneringen. Öv. Mats Klintäng, Försvarsmakten Magnus Dyberg-Ek, MSB Lägesbild av dagens totalförsvar och den återupptagna totalförsvarsplaneringen Öv. Mats Klintäng, Försvarsmakten Magnus Dyberg-Ek, MSB MSB:s särskilda ansvar rörande civilt försvar MSB ska företräda det

Läs mer

NIS-reglering.

NIS-reglering. NIS-reglering Jan-Olof.Olsson@msb.se Digitalisering och säkerhetsarbete i otakt Övergripande syftet med NIS-direktivet Nätverks- och informationssystem spelar en viktig roll i samhället. Deras tillförlitlighet

Läs mer

Stöd för arbetet med regleringsbrevsuppdrag Informationssäkerhet i RSA

Stöd för arbetet med regleringsbrevsuppdrag Informationssäkerhet i RSA Myndigheten för samhällsskydd och beredskap Stöd 1 (21) Datum 2015-05-13 Diarienr 2015-2625 Avdelningen för risk- och sårbarhetsreducerande arbete Verksamheten för samhällets informations- och cybersäkerhet

Läs mer

Remissyttrande Informationssäkerhet för samhällsviktiga och digitala tjänster

Remissyttrande Informationssäkerhet för samhällsviktiga och digitala tjänster YTTRANDE ÖVER SOU 2017:36 Justitiedepartementet 103 33 Stockholm Remissyttrande Informationssäkerhet för samhällsviktiga och digitala tjänster Sammanfattande synpunkter från SOFF: SOFF välkomnar utredarens

Läs mer

Så stärker vi den personliga integriteten (SOU 2017:52)

Så stärker vi den personliga integriteten (SOU 2017:52) REMISSVAR 1 (5) 2017-11-06 2017/171-4 ERT ER BETECKNING 2017-07-07 Ju2017/0509 Regeringskansliet Justitiedepartementet 103 33 Stockholm Så stärker vi den personliga integriteten (SOU 2017:52) Statskontoret

Läs mer

Informationssäkerhetspolicy KS/2018:260

Informationssäkerhetspolicy KS/2018:260 Informationssäkerhetspolicy KS/2018:260 Innehållsförteckning Antagen av kommunfullmäktige den [månad_år] Informationssäkerhetspolicy...22 Ändringar införda till och med KF, [nr/år] Inledning och bakgrund...22

Läs mer

Kontinuitetshantering ur ett samhällsperspektiv SIS Clas Herbring: MSB Enheten för skydd av samhällsviktig verksamhet

Kontinuitetshantering ur ett samhällsperspektiv SIS Clas Herbring: MSB Enheten för skydd av samhällsviktig verksamhet Kontinuitetshantering ur ett samhällsperspektiv SIS 2013-02-07 Clas Herbring: MSB Enheten för skydd av samhällsviktig verksamhet clas.herbring@msb.se MSB:s Uppdrag MSB har ansvar för frågor om skydd mot

Läs mer

Försvarsdepartementet

Försvarsdepartementet Ds 2006:1 En strategi för Sveriges säkerhet Försvarsberedningens förslag till reformer REGERINGENS PROPOSITION 2005/06:133 Samverkan vid kris - för ett säkrare samhälle Säkerhetsstrategin Arbetet bör bedrivas

Läs mer

Så är vi redo om krisen kommer

Så är vi redo om krisen kommer Rakel Så är vi redo om krisen kommer Råd till dig som använder Rakel och arbetar inom samhällsviktig verksamhet Vårt samhälle är sårbart och vi lever i en tid med nya hot och utmaningar. Sverige stärker

Läs mer

Krisberedskap - Älvsbyns kommun

Krisberedskap - Älvsbyns kommun 1(6) 2016-02-10 Krisberedskap - Älvsbyns kommun 2016-2019 Enligt överenskommelsen mellan staten (Myndigheten för samhällsskydd och beredskap) och Sveriges Kommuner och Landsting om kommunernas krisberedskap

Läs mer

Samhällets funktionalitet nuläge och utmaningar

Samhällets funktionalitet nuläge och utmaningar Samhällets funktionalitet nuläge och utmaningar Robust försörjning och skydd av samhällsviktiga funktioner är centralt för befolkningens överlevnad och för att vårt samhälle ska fungera Nationell säkerhetsstrategi,

Läs mer

Policy för informationssäkerhet

Policy för informationssäkerhet 30 Policy för informationssäkerhet Publicerad: Beslutsfattare: Lotten Glans Handläggare: Malin Styrman Beslutsdatum: Giltighetstid: Tillsvidare Sammanfattning: Informationssäkerhetspolicyn sammanfattar

Läs mer

TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63

TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63 TJÄNSTESKRIVELSE 2019-01-14 Kommunstyrelsen Richard Buske Tf säkerhetschef Telefon 08 555 010 22 richard.buske@nykvarn.se informationssäkerhetspolicy KS/2019:63 Förvaltningens förslag till beslut Revidering

Läs mer

Trygg och säker - riktlinjer för kommunens säkerhetsarbete

Trygg och säker - riktlinjer för kommunens säkerhetsarbete 1/5 Beslutad när: 2018-02-26 30 Beslutad av Diarienummer: Ersätter: Gäller för: Gäller fr o m: 2018-03-06 Gäller t o m: 2020-03-01 Dokumentansvarig: Uppföljning: Kommunfullmäktige KS/2017:672-003 Handlingsplan

Läs mer

Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting

Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting Informationssäkerhetspolicy för Stockholms läns landsting 1 Innehållsförteckning Inledning... 3 Mål... 4 Omfattning... 4 Innebörd... 4 Ansvar... 6 Uppföljning och revidering... 7 LS 1112-1733 Beslutad

Läs mer

Överenskommelse om kommunernas arbete med civilt försvar

Överenskommelse om kommunernas arbete med civilt försvar 1 (13) Överenskommelse om kommunernas arbete med civilt försvar 2018-2020 2 (13) Innehållsförteckning 1. Överenskommelse... 3 1.1 Målbild för perioden 2018 till 2020... 4 1.2 Ersättning... 4 1.3 Myndigheternas

Läs mer

Informationssäkerhetspolicy för Umeå universitet

Informationssäkerhetspolicy för Umeå universitet Sid 1 (7) Informationssäkerhetspolicy för Umeå universitet Sid 2 (7) Inledning Denna policy utgör grunden i universitetets ledningssystem för informationssäkerhet (LIS) och beskriver Umeå universitets

Läs mer

Välkommen till enkäten!

Välkommen till enkäten! Sida 1 av 12 Välkommen till enkäten! Enkäten går ut till samtliga statliga myndigheter, oavsett storlek. För att få ett så kvalitativt resultat av uppföljningen som möjligt är varje myndighets svar av

Läs mer

Aktörsgemensamma mål och målbeskrivningar Slutversion oktober 2015

Aktörsgemensamma mål och målbeskrivningar Slutversion oktober 2015 SAMÖ 2016 1 (19) Aktörsgemensamma mål och målbeskrivningar oktober 2015 Myndigheten för samhällsskydd och beredskap Postadress: 651 81 Karlstad, telefon: 0771-240 240, e-post: samo2016@msb.se Länsstyrelsen

Läs mer

Yttrande över betänkandet Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36) 28 LS

Yttrande över betänkandet Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36) 28 LS Yttrande över betänkandet Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36) 28 1 (2) Landstingsrådsberedningen SKRIVELSE 2017-08-16 Landstingsstyrelsen Yttrande över betänkandet

Läs mer

SAMMANTRÄDESPROTOKOLL Kommunstyrelsen Sammanträdesdatum

SAMMANTRÄDESPROTOKOLL Kommunstyrelsen Sammanträdesdatum SAMMANTRÄDESPROTOKOLL Kommunstyrelsen Sammanträdesdatum 2018-06-07 141 KS 412/17 Policy för säkerhet och krisberedskap Beslut Kommunstyrelsen ger stadsdirektören i uppdrag att bereda förslag till ny krisledningsplan

Läs mer

Plan för att förebygga och hantera extraordinära händelser. Beslutad av kommunfullmäktige 25 september 2017, 102/17, Dnr KS2017.

Plan för att förebygga och hantera extraordinära händelser. Beslutad av kommunfullmäktige 25 september 2017, 102/17, Dnr KS2017. Plan för att förebygga och hantera extraordinära händelser Beslutad av kommunfullmäktige 25 september 2017, 102/17, Dnr KS2017.0264 Innehåll Dokumenttyp: Plan Dokumentet gäller för: Kommunens nämnder och

Läs mer

Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete

Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete 2014 En bild av myndigheternas informationssäkerhet 2014 tillämpning av MSB:s föreskrifter Enkätundersökning februari 2014 Utskick

Läs mer

Rekommendationer till MSB inför fortsatt arbete att utveckla det civila försvaret som en del av totalförsvaret

Rekommendationer till MSB inför fortsatt arbete att utveckla det civila försvaret som en del av totalförsvaret Till: Myndigheten för samhällsskydd och beredskap (MSB) Kopia: Försvarsmakten (Ledningsstabens Totalförsvarssektion) Rekommendationer till MSB inför fortsatt arbete att utveckla det civila försvaret som

Läs mer

Kommittédirektiv. Genomförande av EU-direktiv om åtgärder för en hög gemensam nivå av säkerhet i nätverk och informationssystem. Dir.

Kommittédirektiv. Genomförande av EU-direktiv om åtgärder för en hög gemensam nivå av säkerhet i nätverk och informationssystem. Dir. Kommittédirektiv Genomförande av EU-direktiv om åtgärder för en hög gemensam nivå av säkerhet i nätverk och informationssystem Dir. 2016:29 Beslut vid regeringssammanträde den 31 mars 2016 Sammanfattning

Läs mer

REMISSVAR 1 (12) Rättsenheten 2015-09-14 2015-10768-2 Sven Johnard. Mottagare

REMISSVAR 1 (12) Rättsenheten 2015-09-14 2015-10768-2 Sven Johnard. Mottagare 0 HEMLIG REMISSVAR 1 (12) Rättsenheten Sven Johnard Mottagare Verksjurist Justitiedepartementet 103 33 Stockholm Remissvar: Betänkandet SOU 2015:23 Informationsoch cybersäkerhet Sverige - Strategi och

Läs mer

Vägledning om rapportering av incidenter för leverantörer av digitala tjänster enligt NISregleringen

Vägledning om rapportering av incidenter för leverantörer av digitala tjänster enligt NISregleringen samhällsskydd och beredskap 1 (14) Vägledning om rapportering av incidenter för leverantörer av digitala tjänster enligt NISregleringen samhällsskydd och beredskap 2 (14) MSB:s kontaktperson: Carina Wetzel,

Läs mer

Informationssäkerhetspolicy. Linköpings kommun

Informationssäkerhetspolicy. Linköpings kommun Informationssäkerhetspolicy Linköpings kommun Antaget av: Kommunfullmäktige Status: Antaget 2016-08-30 291 Giltighetstid: Tillsvidare Linköpings kommun linkoping.se Sekretess: Öppen Diarienummer: Ks 2016-481

Läs mer

Föredragande borgarrådet Sten Nordin anför följande.

Föredragande borgarrådet Sten Nordin anför följande. PM 2014: RI (Dnr 307-877/2014) Förslag till Myndigheten för samhällsskydd och beredskaps föreskrifter om kommuners och landstings risk- och sårbarhetsanalyser Remiss från Myndigheten för samhällsskydd

Läs mer

Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1

Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1 DIARIENUMMER: KS 47/2018 FASTSTÄLLD: 2018-04-10 VERSION: 1 SENAS T REVIDERAD: GILTIG TILL: DOKUMENTANSVAR: Tills vidare Fullmäktige Policy Policy för informationssäkerhet och personuppgiftshantering i

Läs mer

Anvisningar för användning av statlig ersättning för landstingens arbete med krisberedskap och civilt försvar

Anvisningar för användning av statlig ersättning för landstingens arbete med krisberedskap och civilt försvar samhällsskydd och beredskap 1 (11) Anvisningar för användning av statlig ersättning för landstingens arbete med krisberedskap och civilt försvar samhällsskydd och beredskap 2 (11) Innehållsförteckning

Läs mer

PROGRAM FÖR KRISBEREDSKAP

PROGRAM FÖR KRISBEREDSKAP Beslutsdatum: 2015-09-10 Beslutande: Kommunfullmäktige Giltlighetstid: 2015-2018 Dokumentansvarig: Kommunchef Upprättad av: Säkerhetssamordnare Typ av dokument: Program PROGRAM FÖR KRISBEREDSKAP Målet

Läs mer

Myndigheten för samhällsskydd och beredskaps författningssamling

Myndigheten för samhällsskydd och beredskaps författningssamling Myndigheten för samhällsskydd och beredskaps författningssamling Indikatorer för bedömning av landstingets generella krisberedskap Norrbottens läns landsting dnr 3520-16 Syftet med en bedömning av landstingets

Läs mer

Inriktning för projektmedel till myndigheter Anslag 2:4 Krisberedskap

Inriktning för projektmedel till myndigheter Anslag 2:4 Krisberedskap samhällsskydd och beredskap 1 (9) Inriktning för projektmedel till myndigheter 2020-2021 - Anslag 2:4 Krisberedskap samhällsskydd och beredskap 2 (9) Innehållsförteckning 1. Inledning... 3 1.1 Tidigare

Läs mer

Policy för informations- säkerhet och personuppgiftshantering

Policy för informations- säkerhet och personuppgiftshantering Policy för informations- säkerhet och personuppgiftshantering i Vårgårda kommun Beslutat av: Kommunfullmäktige för beslut: 208-04- För revidering ansvarar: Kommunfullmäktige Ansvarig verksamhet: Strategisk

Läs mer

MSB för ett säkrare samhälle i en föränderlig värld

MSB för ett säkrare samhälle i en föränderlig värld MSB för ett säkrare samhälle i en föränderlig värld MSB:s fyra roller avseende civilt försvar 1. Planerar totalförsvaret tillsammans med Försvarsmakten 2. Stödjer aktörer i arbetet med att genomföra den

Läs mer

HÖGRE REGIONAL GRUNDSYN FÖR MILITÄR- REGION MITT

HÖGRE REGIONAL GRUNDSYN FÖR MILITÄR- REGION MITT FÖR ETT TRYGGARE SVERIGE HÖGRE REGIONAL GRUNDSYN FÖR MILITÄR- REGION MITT 2018 2020 Dalarnas, Gävleborgs, Uppsala, Västmanlands, Stockholms, Södermanlands och Gotlands län samt Militärregion Mitt. 1 Regeringen

Läs mer

Öppen sammanfattning av Försvarsmaktens och MSB:s redovisning av regeringsbeslut 11 maj 2017

Öppen sammanfattning av Försvarsmaktens och MSB:s redovisning av regeringsbeslut 11 maj 2017 Öppen sammanfattning Sida 1 (7) Öppen sammanfattning av Försvarsmaktens och MSB:s redovisning av regeringsbeslut 11 maj 2017 I maj 2017 fick vi Försvarsmakten och Myndigheten för samhällsskydd och beredskap,

Läs mer

Säkerhet i industriella informations- och styrsystem

Säkerhet i industriella informations- och styrsystem Foto: Scanpix Säkerhet i industriella informations- och styrsystem Martin Eriksson - Myndigheten för samhällsskydd och beredskap MSB MSB:s uppgift är att utveckla och stödja samhällets förmåga att hantera

Läs mer

Styrdokument för kommunens krisberedskap

Styrdokument för kommunens krisberedskap Verksamhetsstöd - Kommunkansli Reinhold Sehlin, 0485-476 15 reinhold.sehlin@morbylanga.se POLICY Datum 2015-10-19 Beslutande Kommunfullmäktige 214 2015-12-21 Sida 1(7) Dnr 2015/000694-161 Nummer i författningssamlingen

Läs mer

ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) Kommunkansliet Antagen av Kommunfullmäktige 2009-02-04, 14 Dnr ks 09/20. Innehållsförteckning

ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) Kommunkansliet Antagen av Kommunfullmäktige 2009-02-04, 14 Dnr ks 09/20. Innehållsförteckning ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) INFORMATIONSSÄKERHETSPOLICY Innehållsförteckning Sida 1.1 Informationssäkerhet 1 1.2 Skyddsområden 1 1.3 Övergripande mål 2 1.4 Årliga mål 2 1.5 Organisation

Läs mer

Plan för hantering av extraordinära händelser i fredstid samt vid höjd beredskap

Plan för hantering av extraordinära händelser i fredstid samt vid höjd beredskap Plan för hantering av extraordinära händelser i fredstid samt vid höjd beredskap Antagen av kommunfullmäktige 2009-06-15 114 Diarienummer 09KS226 Sid 2 (8) Ersätter Plan för samordning av verksamheten

Läs mer

Lathund. IT-säkerhet, GDPR och NIS. Version 3.0

Lathund. IT-säkerhet, GDPR och NIS. Version 3.0 Lathund IT-säkerhet, GDPR och NIS Version 3.0 GDPR skydda personuppgifter Den 25 maj 2018 kommer en ny dataskyddsförordning för samtliga EU-länder som ersätter tidigare lagar kring hantering av personuppgifter.

Läs mer

Informationssäkerhetspolicy för Ånge kommun

Informationssäkerhetspolicy för Ånge kommun INFORMATIONSSÄKERHETSPOLICY 1 (10) Informationssäkerhetspolicy för Ånge kommun Denna informationssäkerhetspolicy anger hur Ånge kommun arbetar med informationssäkerhet och uttrycker kommunens stöd för

Läs mer

Styrdokument för krisberedskap Sotenäs kommun , enligt överenskommelse med MSB och SKL

Styrdokument för krisberedskap Sotenäs kommun , enligt överenskommelse med MSB och SKL KA 2016/147 1/8 Styrdokument för krisberedskap Sotenäs kommun 2015-2018, enligt överenskommelse med MSB och SKL KA 2016/147 2/8 Styrdokument för kommunens krisberedskap 2015-2018 Överenskommelsen om kommunernas

Läs mer

Styrdokument för krisberedskap

Styrdokument för krisberedskap Styrdokument för krisberedskap 2016-2019 Dokumentnamn Dokumenttyp Fastställd/upprättad Beslutsinstans Styrdokument för krisberedskap Riktlinjer 2016-02-15 Kommunstyrelsen Dokumentansvarig/processägare

Läs mer

Förenklad rapportering av regionernas riskoch sårbarhetsanalys 2019

Förenklad rapportering av regionernas riskoch sårbarhetsanalys 2019 samhällsskydd och beredskap 1 (9) 2019-03368 Förenklad rapportering av regionernas riskoch sårbarhetsanalys 2019 Nedan följer anvisningar för regionernas förenklade rapportering av risk-och sårbarhetsanalys

Läs mer

Myndigheten för digital förvaltning

Myndigheten för digital förvaltning Myndigheten för digital förvaltning Organisationskommittén för inrättande av en myndighet för digitalisering av den offentliga sektorn (Fi2017:09) KommITS Digitaliseringsdagarna 23 april 2018 Utredning

Läs mer

Strategi för samhällets informationssäkerhet 2010 2015

Strategi för samhällets informationssäkerhet 2010 2015 Strategi för samhällets informationssäkerhet 2010 2015 Strategi för samhällets informationssäkerhet 2010 2015 1 Förord I dagens informationssamhälle bearbetar, lagrar, kommunicerar och mångfaldigar vi

Läs mer

Konsekvensutredning för föreskrift om kommuners och Bandstings risk- och sårbarhetsanalyser

Konsekvensutredning för föreskrift om kommuners och Bandstings risk- och sårbarhetsanalyser ^MWK Myndigheten för 4ffflgf»y samhällsskydd PM 1(6) JySBlMy och beredskap Datum 2010-04-21 Diarienr 2010-3699 ROS-PAS Jonas Eriksson jonas.erikssonomsb.se Bilaga Konsekvensutredning för föreskrift om

Läs mer

Öckerö kommun PROGRAM FÖR KRISBEREDSKAP

Öckerö kommun PROGRAM FÖR KRISBEREDSKAP Öckerö kommun PROGRAM FÖR KRISBEREDSKAP 2015-2018 Antaget kommunfullmäktige 2015-09-10 KF 88/15 Dnr.110/15 1 Förord M ålet för det svenska samhällets gemensamma säkerhet är att skydda befolkningens liv

Läs mer

Uppdrag till Brottsförebyggande rådet att utveckla det nationella stödet och samordningen för brottsförebyggande arbete

Uppdrag till Brottsförebyggande rådet att utveckla det nationella stödet och samordningen för brottsförebyggande arbete Regeringsbeslut I:5 2017-02-16 Ju2017/01526/KRIM Justitiedepartementet Brottsförebyggande rådet Box 1386 111 93 Stockholm Uppdrag till Brottsförebyggande rådet att utveckla det nationella stödet och samordningen

Läs mer

Handlingsplan för Samhällsstörning

Handlingsplan för Samhällsstörning Handlingsplan för Samhällsstörning Kungsbacka kommun 2015-10-29 Sammanfattning Det här dokumentet beskriver Kungsbacka kommuns fastlagda mål och riktlinjer för arbetet med krisberedskap. Handlingsplanen

Läs mer

Resiliens i en förändrad omvärld

Resiliens i en förändrad omvärld WWW.FORSVARSMAKTE N.SE Resiliens i en förändrad omvärld 2015-03- 27 1 AGENDA Kort presentation inklusive Försvarsmaktens uppgifter Förändrad omvärld och förändrat samhälle hur ser hotbilden ut? Förändrat

Läs mer

TMALL 0141 Presentation v 1.0. Cybersäkerhet och ny lagstiftning

TMALL 0141 Presentation v 1.0. Cybersäkerhet och ny lagstiftning TMALL 0141 Presentation v 1.0 Cybersäkerhet och ny lagstiftning Bertil Bergkuist Säkerhet och Risk IT IT-Säkerhetssamordnare bertil.bergkuist@trafikverket.se Direkt: 010-125 71 39 Trafikverket Solna strandväg

Läs mer