Applikationsloggar. Vad vill vi göra Vad får vi får göra. Exempel från verkligheten. Roger Lindblom Secorum AB

Storlek: px
Starta visningen från sidan:

Download "Applikationsloggar. Vad vill vi göra Vad får vi får göra. Exempel från verkligheten. Roger Lindblom Secorum AB"

Transkript

1 Applikationsloggar Vad vill vi göra Vad får vi får göra Exempel från verkligheten Roger Lindblom Secorum AB

2 Var börjar vi?

3

4 Problemområden Loggdata i flertalet av dina existerande system är inte skapad för analys utanför det egna systemet Det finns en övertro på att ju mer jag loggar desto bättre rustad är jag för kommande analyser Det finns inte en ägare för samtliga steg i logghanteringskedjan vilket innebär att roller, ansvar och mandat kopplat till ett logghanteringssystem sällan finns En skrämmande stor del av delmängderna i loggposterna går inte att förklara vad de betyder (ingen vet) Få är klara med för vilka syften man vill logga sina användare Ännu färre vet vad som är rätt information att logga för att uppnå avsedda syften

5 Lokal loggkontroll Kombination av logg och databas Lågt informationsvärde :04:15 12:00: Läsa Intervju Dokument_id EXD_REFRESH TB E = Loggrapport Högt informationsvärde 2. SELECT dokumentnamn, forfattare FROM Tabell_X WHERE Dokument_id= ; 3. 12:00: Läsa Intervju Dokument_id Intervju med Sture Svensson kl 14:00 Roger Lindblom EXD_REFRESH TBE RESULTAT En loggrapport som är helt OK

6 Central logganalys Samma logg 2010:04:15 12:00: Läsa Intervju Dokument_id EXD_REFRESH TBE Applikationens databas nås ej = = 2010:04:15 12:00: Läsa Intervju Dokument_id EXD_REFRESH TBE RESULTAT Analysen kan inte fullföljas utan uppslag mot applikationens databas. Dokument-ID säger inget utan översättning

7 Data vs Info T08:33: suser test-system PC Search 1 1 QueryRequest QueryRequest=se.ttt.org.sis.schema.;TrackingID=PC / T ;BoatQuery=se.ttt.org.sis.schema.v2.query.BoatQueryType[se.ttt.org.sis.schema.v2.query.BoatQueryType=BoatQueryType;MinScore=0; RegistrationNumber=ABC123;CountryOfRegistration= ;Category= ;];];

8 Kravhantering När det går fel och hur det bör gå till En kravare behöver inte ha någon djupare kunskap om logghantering för att kravställa på systemet! Krav hämtas från verksamheten och ett logghanteringssystem kravställs som vilket annat IT-system som helst! HÄR BÖRJAR DET GÅ ÅT SKOGEN Kravaren har inte de relevanta frågorna att ställa och verksamheten har svårt att kravställa på en funktion de ofta tror redan finns Du behöver tillföra expertisen kring logghantering för att dina befintliga roller ska generera något som fungerar Kravhanteringen måste hela tiden utgår från hur den påverkar analysen och eftersom kravaren inte analyserat loggar tidigare så.

9 Användningsfall/Analysbehov Ska vi skriva användningsfall efter den information vi har i våra loggar eller Ska vi skapa den information vi behöver för att uppnå våra användningsfall

10 Var fångas kraven? Beställaren (bör rimligen ha en aning om vad han vill ha ut) Förvaltningar (applikationer och plattformar) Drift Logganalytiker (ofta manuell verksamhet) Internal audit funktioner (om sådana finns) PUO och organisationens jurister Verksamheten genom att ställa de relevanta frågorna Lagstiftning och styrande regelverk EXPERTER SOM GJORT DENNA RESA FLERA GÅNGER TIDIGARE

11 Erfarenheter från intrång

12 Vi behöver en logghanteringsmodell Nya IT-system Analysbehov alt Syfte och Mål Regulatoriska krav och Verksamhetsbehov Återkoppling Generering av loggdata Insamling Bearbetning Analys Rapportering Lagring Radering Data Data/Information Information

13 Typiska krav på insamling Realtid och batch Omfatta loggdata från fil, databas och syslog Logginsamling ska ske med garanterad Riktighet Sekretess Mottagning Inga dubbletter Bandbreddskontroll Komprimering

14 Typiska krav på bearbetning Parsa (skapa strukturerad data som Json, CEF m.fl.) Filtrera Uppslag Berika Aggregera Kategorisera Konvertera (t.ex. CEF till Json)

15 Typiska krav på analys Analys på loggdata insamlad i snar realtid Automatisering Korrelering Visualisering (larm, dashboards m.m.) Ärendehantering Repeterbarhet (återskapa tidigare rapporter) Säker lagring av loggdata Lagringstider (olika för olika typer av loggar) Gallring/radering (automatiserad)

16 Krav på information (applikationsloggen) Skapa Uppdatera Söka Läsa Radera Annat Första loggposten som skapas när ett nytt huvudobjekt skapas. Loggning sker av den information användaren skapar Loggning sker av den information användaren uppdaterar Detta blir en snapshot av objektet vid vare uppdatering Loggning sker av sökvärden och om möjligt antal träff (numeriskt) Loggning sker av objektets identitet och tillhörande värden Ingen loggning sker av objektets innehåll Loggning sker av huvudobjektets id om hela objektet raderas Radering av subobjekt loggar subobjektets id samt huvudobjektets Loggas utifrån behov, t.ex. Utskrift om det är aktuellt

17 Exempel på loggade värden i en applikationslogg Network modelling Geografisk info Etc DiarieNr Myndighet GIS Metadata Kontext Anv User-ID LogMap (UUID) Source system ID Destination system ID Certificate serial number CA name Role Object-ID Object-Type Object-ID-Type Message field Success Etc. Objekt H-typ Plats Source IP-Address Log generating IP-Address Log generating system-id MAC-Address Computer name Create Read Search Update Delete Etc. Tid Different type of time stamps Create Log agent receive Correlation engine receive Archive receive Etc.

18 Loggad Läsa händelse Det går att skapa en bra logg Ärende 17/03 Huvudobjekt Förhör Brottsplats Rättsläkare Objekt-Typ Må Vittne Mt Annat Skiss Foto Annat Utlåtande Annat Objekt-Id-Typ Förhör 1 Förhör 2 Förhör 3 Förhör 1 Förhör 2 Förhör 3 Förhör 1 Förhör 2 Förhör 3 Förhör 1 Förhör 2 Förhör 3 Skiss 1 Skiss 2 Skiss 3 Foto 1 Foto2 Annat 1 Annat 2 Annat 3 Objekt-Id T09:16: c becb-6d0a58ef72a5 test-system PC Läsa 1 1 Förhör Målsägande Förhör 2 Ärende:17-03; 0203

19 Anv-id:AD12345 Händelsetyp:Search PATH: Röd text ApplikationA LeverantörA T17:14: AD12345 Search 1 Darc DC4 Personer;Personnummersökning Personnummer= ,Ta Personrapport=false Krav på loggning Collectum

20 Ändamålsbeskrivningen GDPR artikel 5 exempel Ändamålet med organisationens logghantering är att skydda den enskildes integritet samt skydda organisationens information och IT-system mot otillåtna behandlingar och andra skador. Detta innebär att loggdata bland annat ska kunna användas för: att systematisk och återkommande kontrollera och följa upp att användningen av organisationens ITsystem sker i enlighet med de regler och krav som tar sikte på skyddet för den personliga integriteten och informationssäkerheten, att i förekommande fall, och där särskild anledning finns, kontroll av att aktiviteter i IT-system är lagliga såvitt avser t.ex. oegentligheter, att upptäcka och följa upp obehörig åtkomst till informationen i fråga, att följa upp och kontrollera hanteringen av IT-system av tekniska, tillgänglighetsrelaterade och säkerhetsmässiga skäl, att leverera information för statistiska ändamål ur tillgänglighets- och säkerhetsrelaterade skäl, att skapa, förbättra och verifiera verksamhetsprocesser, att kunna förebygga, upptäcka, utreda och rapportera brister och intrång i organisationens IT-system.

21 Nu när vi kan och får Mäta användarnas beteenden före, under och efter en utbildningsinsats Mäta systemanvändning vid övergång till nya IT-system (avveckling av gamla) Nyfikenhetsslagningar vid större händelser, kändisar och Korrelering - multipla inloggningar från olika geografiska områden Korrelering systemutnyttjanden av användare som har semester Följa remisser och upptäcka avbrott i remissflödet Mäta nyttjandegraden av höga behörigheter Följa hur ett objekt hanteras längs en kedja (flyg person och bagage) Jämföra antaganden med faktiska resultat (Nova-listor med verkligt intresse)

22 Produktifiering Hela logghanteringsområdet idag är produktifierat Det är svårt för en beställare att veta vad som är en lämplig lösning Leverantörerna lovar mycket och allt är lätt. I verkligheten är det svårt Det händer mycket på marknaden. Kommersiella lösningar börjar fungera med open source lösningar Nu finns möjligheten att minska licenskostnaderna utan avkall på funktionalitet

23 Agent Producenter (push) Köhanterare Kluster Konsumenter (pull) Windows EventLog Kafka Applikation A LogStash LogStash LogStash search Elasticsearch Kibana Routers Switchar Applikation B Syslog brygga FW?? Kafka Kafka ArcSight Splunk? Asynkron överföring Cache

24 Skapa testdata av dina produktionsdata med Hidesense

Föreläsning SARE. Roger Lindblom Secorum AB

Föreläsning SARE. Roger Lindblom Secorum AB Föreläsning SARE Roger Lindblom Secorum AB Roger.lindbolom@secorum.se 0737 500 650 Mål med dagens föreläsning Dagens logghantering hur ser den ut? Vad är modern logghantering? Vad finns utanför boxen Kravställ

Läs mer

Kan man skapa Windows-loggar som är förståeliga för en lekman?

Kan man skapa Windows-loggar som är förståeliga för en lekman? Kan man skapa Windows-loggar som är förståeliga för en lekman? Vilka är vi på Secorum AB Secorum är ett företag som jobbar med logghantering ur ett helhetsperspektiv. Vad innebär då detta? Det finns många

Läs mer

Protect your digital enterprise HPE technology discussion. Michael Junhard Regional Sales Manager ESP, Sweden

Protect your digital enterprise HPE technology discussion. Michael Junhard Regional Sales Manager ESP, Sweden Protect your digital enterprise HPE technology discussion Michael Junhard Regional Sales Manager ESP, Sweden Transform to a hybrid infrastructure Protect your digital enterprise Protect your most prized

Läs mer

Utredning av central teknisk lösning för att upptäcka avvikelser och potentiella hot i landstingets nätverk och kritiska IT-system

Utredning av central teknisk lösning för att upptäcka avvikelser och potentiella hot i landstingets nätverk och kritiska IT-system Stockholms läns landsting Landstingsstyrelsens förvaltning SLL Informationssäkerhet SLL IT Handläggare: Vesna Lucassi Landstingsstyrelsens innovationsberedning Ankom Stockholms läns landsting 2015-08-

Läs mer

SIEM FOR BEGINNERS WHITEPAPER TELEFON WHITEPAPER. ADRESS Sentor Managed Security Services AB Björns Trädgårdsgränd STOCKHOLM

SIEM FOR BEGINNERS WHITEPAPER TELEFON WHITEPAPER. ADRESS Sentor Managed Security Services AB Björns Trädgårdsgränd STOCKHOLM SIEM FOR BEGINNERS Det här är grunderna Security Information and Event Management (SIEM) kan ge organisationer en överblick av aktiviteten i deras ITsystem och nätverk genom insamling, lagring, analys

Läs mer

Dataskyddspolicy

Dataskyddspolicy Vårt dataskyddsarbete För att vi på SnickarBolaget i Uddevalla AB ska kunna bedriva vår verksamhet behöver vi behandla personuppgifter. Vi värnar om din personliga integritet och vi eftersträvar en hög

Läs mer

Person- och kontaktinformation namn, födelsedatum, personnummer, fakturaoch leveransadress, e-postadress, mobiltelefonnummer, etc.

Person- och kontaktinformation namn, födelsedatum, personnummer, fakturaoch leveransadress, e-postadress, mobiltelefonnummer, etc. Integritetspolicy GDPR (General Data Protection Regulation) Convallaria Förlag AB/Trädgård Norrs integritetspolicy Convallaria Förlag AB värnar om din personliga integritet. Denna integritetspolicy förklarar

Läs mer

Sentrion och GDPR Information och rekommendationer

Sentrion och GDPR Information och rekommendationer Information och rekommendationer Innehållsförteckning GDPR... 3 Principer... 3 Registrerades rättigheter... 3 Sentrion och GDPR... 4 Laglighet, korrekthet och öppenhet... 4 Ändamålsbegränsning... 4 Uppgiftsminimering...

Läs mer

Säker roll- och behörighetsidentifikation. Ulf Palmgren, SKL Webbseminarium

Säker roll- och behörighetsidentifikation. Ulf Palmgren, SKL Webbseminarium Säker roll- och behörighetsidentifikation Ulf Palmgren, SKL Webbseminarium 181114 Bakgrund Socialstyrelsens rapport E-hälsa och välfärdsteknik i kommunerna 2018 Socialtjänsten stack ut gällande Säker roll-

Läs mer

Överförmyndarförvaltningen. Information Sida 1 (7) Integritetspolicy

Överförmyndarförvaltningen. Information Sida 1 (7) Integritetspolicy Överförmyndarförvaltningen Information Sida 1 (7) 2018-05-22 Vi vill att du ska känna dig trygg med hur vi behandlar dina personuppgifter. Därför ser vi till att dina personuppgifter alltid är skyddade

Läs mer

Broccs Integritetspolicy

Broccs Integritetspolicy Broccs Integritetspolicy Brocc AB (Brocc) värnar om din personliga integritet och eftersträvar alltid en hög skyddsnivå av din personliga integritet och vi sprider inte dina till annan part än den som

Läs mer

Bilaga 3 Säkerhet Dnr: /

Bilaga 3 Säkerhet Dnr: / stockholm.se Utbildningsförvaltningen Avdelningen för utveckling och samordning Hantverkargatan 2F 104 22 Stockholm Växel 08-508 33 000 www.stockholm.se Innehåll 1 Inledning 3 2 Krav på säkerhetsarbete

Läs mer

Arkivkrav för IT system med elektroniska handlingar vid Lunds universitet

Arkivkrav för IT system med elektroniska handlingar vid Lunds universitet Arkivkrav för IT system med elektroniska handlingar vid Lunds universitet Version Författare Datum V 1.0 Anne Lamér 2014 09 09 V 2.0 Anne Lamér 2016 05 24 V 2.1 Anne Lamér 2016 09 26 1 Arkivkrav för IT

Läs mer

Integritetspolicy Torget Getupdated AB / Getupdated Sverige AB

Integritetspolicy Torget Getupdated AB / Getupdated Sverige AB Integritetspolicy Torget Getupdated AB / Getupdated Sverige AB Innehåll INLEDNING OCH SYFTE... 2 Torget Getupdated AB & Getupdated Sverige AB... 2 TILLÄMPNING OCH REVIDERING... 2 ORGANISATION OCH ANSVAR...

Läs mer

Riktlinjer för logghantering, kontroll och åtkomst enligt Patientdatalagen (PDL) och SOSFS 2008:14 (Vodok och NPÖ)

Riktlinjer för logghantering, kontroll och åtkomst enligt Patientdatalagen (PDL) och SOSFS 2008:14 (Vodok och NPÖ) Äldreförvaltningen Uppföljning och inspektion Riktlinjer Sida 1 (8) 2016-05-19 kontroll och åtkomst enligt Stadsgemensamma riktlinjer för logghantering och kontroll av åtkomst av hälso- och sjukvårdsjournaler

Läs mer

En ansats till behovsstyrd applikationsutveckling

En ansats till behovsstyrd applikationsutveckling En ansats till behovsstyrd applikationsutveckling Johan Björlin johan.bjorlin@gmail.com Inledning (1/3) Bakgrund: Försvarsmaktens Telenät ochmarkteleförband, FMTM behövde ersätta en gammal applikation

Läs mer

Integritetspolicy. Vårt dataskyddsarbete

Integritetspolicy. Vårt dataskyddsarbete Integritetspolicy Vårt dataskyddsarbete För att vi på Anne Blom Städ & Service AB ska kunna bedriva vår verksamhet behöver vi behandla personuppgifter. Vi värnar om just din personliga integritet, och

Läs mer

DATASKYDDSPOLICY. Godkännande av denna policy När du använder våra produkter och tjänster, accepterar du denna Dataskyddspolicy och vår Cookiepolicy.

DATASKYDDSPOLICY. Godkännande av denna policy När du använder våra produkter och tjänster, accepterar du denna Dataskyddspolicy och vår Cookiepolicy. DATASKYDDSPOLICY Personuppgiftsansvarig Genovis AB ( Genovis ) är personuppgiftsansvarig för de personuppgifter som Genovis samlar in och behandlar, när du beställer våra produkter och tjänster. Genovis

Läs mer

Dataskyddspolicy

Dataskyddspolicy Vårt dataskyddsarbete För att vi på Noas Sweden ska kunna bedriva vår verksamhet behöver vi behandla personuppgifter. Vi värnar om din personliga integritet och vi eftersträvar en hög nivå på säkerheten

Läs mer

PALAVER INTEGRITETSPOLICY

PALAVER INTEGRITETSPOLICY PALAVER INTEGRITETSPOLICY 1. ALLMÄNT Denna integritetspolicy gäller när Palaver Place AB, org.nr 559062-9902, Aroseniusvägen 26, 168 50 Bromma (nedan Palaver Place, vi, oss eller vår ) tillhandahåller

Läs mer

Informationssäkerhet med logghantering och åtkomstkontroll av hälso- och sjukvårdsjournaler i Vodok och nationell patientöversikt (NPÖ)

Informationssäkerhet med logghantering och åtkomstkontroll av hälso- och sjukvårdsjournaler i Vodok och nationell patientöversikt (NPÖ) Riktlinjer för hälso- och sjukvård inom Stockholms stads särskilda boenden, dagverksamhet och daglig verksamhet Sida 0 (8) Vers. 2.0 Rev. 2018 Informationssäkerhet med logghantering och åtkomstkontroll

Läs mer

Policy avseende integritet och dataskydd

Policy avseende integritet och dataskydd Denna policy avseende integritet och dataskydd (hädanefter Integritetspolicy ) beskriver hur Brunnby EQ, org. nr. 556717-5079, Brunnby, 195 91, Märsta, Sverige, (hädanefter Hippocrates, vi ) samlar in,

Läs mer

Tegehalls revisionsbyrå och dataskyddsförordningen

Tegehalls revisionsbyrå och dataskyddsförordningen Tegehalls revisionsbyrå och dataskyddsförordningen Vi har ett nytt och mer stärkt personuppgiftsskydd i och med att personuppgiftslagen (PUL) ersätts med dataskyddsförordningen (GDPR), ett EU-direktiv.

Läs mer

Svensk Artistfaktura AB, , är personuppgiftsansvarig för företagets behandling av personuppgifter.

Svensk Artistfaktura AB, , är personuppgiftsansvarig för företagets behandling av personuppgifter. Integritetspolicy För att kunna erbjuda dig våra tjänster behöver vi behandla dina personuppgifter. Vi på Svensk ArtistFaktura AB (SAFAB) vill att du ska känna dig trygg när du lämnar dina personuppgifter

Läs mer

Integritetspolicy Vilka personuppgifter behandlar vi? När behandlar vi personuppgifter? Vad använder vi personuppgifter till?

Integritetspolicy Vilka personuppgifter behandlar vi? När behandlar vi personuppgifter? Vad använder vi personuppgifter till? Integritetspolicy Vilka personuppgifter behandlar vi? Vi behandlar exempelvis person- och kontaktinformation och betalningsinformation om dig i samband med att du använder dig av våra tjänster. Typisk

Läs mer

Acando Simplifying GDPR. ACANDO CAPABLE BUSINESS GDPR Från ord till handling

Acando Simplifying GDPR. ACANDO CAPABLE BUSINESS GDPR Från ord till handling Acando Simplifying GDPR ACANDO CAPABLE BUSINESS GDPR Från ord till handling Agenda 1 Välkomna! 2 GDPR i korthet 3 Hur kommer vi i mål? Vad finns det för nyttoeffekter? 4 Verktyg: SAP, IAM, RPA 5 Vad händer

Läs mer

Råd för systembeskrivning

Råd för systembeskrivning Landstingsarkivet Råd nr. 3 Sidan 1 av 6 LA 2011-4072 Version 3 Råd för systembeskrivning Varför ska systembeskrivningar upprättas? Följande text återfinns i Offentlighets- och sekretesslagen (OSL) 4 kap.

Läs mer

GDPR OCH OUTSOURCING - VEM BÄR ANSVARET?

GDPR OCH OUTSOURCING - VEM BÄR ANSVARET? GDPR OCH OUTSOURCING - VEM BÄR ANSVARET? GDPR och outsourcing vem bär ansvaret? Vi har under de senaste åren kunnat följa en utveckling där allt fler företag och myndigheter väljer att lägga ut delar av

Läs mer

Redeyes Integritetspolicy

Redeyes Integritetspolicy 1 Redeyes Integritetspolicy Redeye behandlar alltid den information som våra kunder, medlemmar och investerare anförtror oss på ett varsamt och ansvarsfullt sätt. För att du ska kunna ha tjänster hos oss

Läs mer

Dataskyddspolicy. Vilken information samlar vi in och vad gör vi med den?

Dataskyddspolicy. Vilken information samlar vi in och vad gör vi med den? Inledning Dataskyddspolicy Din personliga integritet är viktig för oss och behandlingen av dina personuppgifter ska ske säkert. Den här Dataskyddspolicyn förklarar hur Sambla samlar in och använder dina

Läs mer

Victoria Behandlingscenter AB Integritetspolicy

Victoria Behandlingscenter AB Integritetspolicy Victoria Behandlingscenter AB Integritetspolicy Victoria Behandlingscenter AB (företaget) värnar om personlig integritet och eftersträvar alltid en hög nivå av dataskydd. Denna integritetspolicy förklarar

Läs mer

Metodstöd www.informationssäkerhet.se 2

Metodstöd www.informationssäkerhet.se 2 Övervaka www.informationssäkerhet.se 2 Upphovsrätt Tillåtelse ges att kopiera, distribuera, överföra samt skapa egna bearbetningar av detta dokument, även för kommersiellt bruk. Upphovsmannen måste alltid

Läs mer

Örnfrakt Ekonomisk förening (Örnfrakt) Integritetspolicy

Örnfrakt Ekonomisk förening (Örnfrakt) Integritetspolicy INTEGRITETSPOLICY För Örnfrakt Ekonomisk förening (Örnfrakt) och dess delägarföretag är personlig integritet viktigt och du måste känna dig trygg med hur dina personuppgifter behandlas hos oss. Vi eftersträvar

Läs mer

LRF Konsult AB, , är personuppgiftsansvarig för företagets behandling av personuppgifter.

LRF Konsult AB, , är personuppgiftsansvarig för företagets behandling av personuppgifter. Sid 1(7) 2019.2 Dataskyddspolicy fullständig För att kunna erbjuda dig våra tjänster behöver vi behandla dina personuppgifter. Vi på LRF Konsult vill att du ska känna dig trygg när du lämnar dina personuppgifter

Läs mer

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter.

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Dataskyddspolicy Vi på ComCenter har alltid värnat om att den information du delar med oss förvaltas tryggt och säkert. I vår dataskyddspolicy informerar vi om hur vi samlar in och använder dina personuppgifter.

Läs mer

Att hantera personuppgifter

Att hantera personuppgifter Att hantera personuppgifter Välkomna! Christer Atterling Frida Lenberg Dokumentinfo experter på informationshantering Dokumentinfo experter på informationshantering Dokumentinfo är ett oberoende konsultföretag

Läs mer

Sekretessmeddelande Kelly Services AB Innehåll

Sekretessmeddelande Kelly Services AB Innehåll Sekretessmeddelande Kelly Services AB Innehåll Vår sekretessöverenskommelse Vilken typ av personliga uppgifter som vi samlar in Med vilka vi delar informationen? Val: Tackar Nej/Tackar Ja Noggrannhet och

Läs mer

Integritetspolicy för Attentec AB

Integritetspolicy för Attentec AB Integritetspolicy för Attentec AB 1. Inledning Denna integritetspolicy förklarar hur och varför Attentec AB (nedan Attentec, vi, vår eller oss ) behandlar dina personuppgifter och vilka rättigheter du

Läs mer

EBITS 2010-02-15 Arbetsgruppen för Energibranschens Reviderad 2010-02-17 Informationssäkerhet

EBITS 2010-02-15 Arbetsgruppen för Energibranschens Reviderad 2010-02-17 Informationssäkerhet 2010-02-15 Arbetsgruppen för Energibranschens Reviderad 2010-02-17 Informationssäkerhet IT SOM TJÄNST - MOLNTJÄNSTER Användning av internetbaserade IT-tjänster tillhandahållna av extern leverantör Syfte

Läs mer

Logghantering för hälso- och sjukvårdsjournaler

Logghantering för hälso- och sjukvårdsjournaler Sida 1 (7) 2013-09-19 Logghantering för hälso- och sjukvårdsjournaler Övergripande riktlinjer för kontroll av åtkomst av hälso- och sjukvårdsjournaler i Stockholms stads verksamhetssystem. Dessa riktlinjer

Läs mer

Top Fuel ABs integritetspolicy

Top Fuel ABs integritetspolicy Top Fuel ABs integritetspolicy 2018-05-22 Vi på Top Fuel AB tar dina personuppgifter på stort allvar. Vi sparar eller lagrar inte något som inte är nödvändigt för vår eller våra avtalskunders verksamhet

Läs mer

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter.

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Dataskyddspolicy För Intinor är personlig integritet viktigt. För oss är det viktigt att du kan känna dig trygg med hur dina personuppgifter behandlas hos oss. Vi vill därför alltid eftersträva en hög

Läs mer

Den nya dataskyddsförordningen

Den nya dataskyddsförordningen Den nya dataskyddsförordningen GDPR: Agenda Introduktion och syfte Begrepp Nyheter i dataskyddsförordningen Vad dataskyddsförordningen innebär för er som förening Vilka åtgärder och förändringar som Fastumgruppen

Läs mer

Sekretesspolicy. 1 Allmänt. 2 Vilka uppgifter behandlar MyNumbers om dig? De sammanfattande punkterna är inte en del av policyn.

Sekretesspolicy. 1 Allmänt. 2 Vilka uppgifter behandlar MyNumbers om dig? De sammanfattande punkterna är inte en del av policyn. Sekretesspolicy De sammanfattande punkterna är inte en del av policyn. 1 Allmänt Vi är bäst i världen på att berätta hur ett företag mår ekonomiskt. Denna sekretesspolicy gäller användare av MyNumbers

Läs mer

GDPR. General Data Protection Regulation

GDPR. General Data Protection Regulation GDPR General Data Protection Regulation GDPR - Vad vet ni om GDPR? - Var står ni idag? - Var ligger ansvaret internt att hantera GDPR? Kort om GDPR Vad händer 25 maj 2018 träder en omfattande reform av

Läs mer

Du kan alltid kontakta oss vid frågor om integritets- och dataskydd genom att skicka ett e-postmeddelande till

Du kan alltid kontakta oss vid frågor om integritets- och dataskydd genom att skicka ett e-postmeddelande till Vi värnar om den personliga integriteten Vi vill att alla våra kunder ska känna sig trygga med att vi hanterar deras personuppgifter på ett ansvarsfullt sätt. I alla sammanhang där personuppgifter eller

Läs mer

1. INLEDNING 2. PERSONUPPGIFTSANSVARIG 3. INSAMLING OCH ÄNDAMÅL

1. INLEDNING 2. PERSONUPPGIFTSANSVARIG 3. INSAMLING OCH ÄNDAMÅL Integritetspolicy 1. INLEDNING... 2 1.1 VÅRA PRINCIPER... 2 2. PERSONUPPGIFTSANSVARIG... 2 3. INSAMLING OCH ÄNDAMÅL... 2 3.1 HUR SAMLAR VI IN DINA PERSONUPPGIFTER?... 2 3.2 VILKA PERSONUPPGIFTER BEHANDLAR

Läs mer

1. Vad är en personuppgift och vad är en behandling av personuppgifter?

1. Vad är en personuppgift och vad är en behandling av personuppgifter? Innehåll Integritetspolicy... 2 1. Vad är en personuppgift och vad är en behandling av personuppgifter?... 2 2. Vem är ansvarig för de personuppgifter vi samlar in?... 2 3. Vilka personuppgifter samlar

Läs mer

Bilaga 3c Informationssäkerhet

Bilaga 3c Informationssäkerhet Bilaga 3c Informationssäkerhet stockholm.se Stadsledningskontoret Avdelningen för digital utveckling Hantverkargatan 3D 105 35 Stockholm Växel 08-508 29 000 www.stockholm.se Innehåll 1 Inledning 3 2 Krav

Läs mer

Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs

Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs Informationssäkerhet Medicinteknisk säkerhetskurs 2018-03-14, Sanja Hebib Informationssäkerhet Information är en tillgång som, liksom andra viktiga tillgångar, har ett värde och som måste skyddas. Informationssäkerhet

Läs mer

behandlingen För att bedriva forskning och utveckla läkemedel. Individuella data sparas för att verifiera forskningsresultat.

behandlingen För att bedriva forskning och utveckla läkemedel. Individuella data sparas för att verifiera forskningsresultat. INTEGRITETSPOLICY 1 ALLMÄNT Denna integritetspolicy beskriver hur Dilafor AB ( Bolaget eller Dilafor ) behandlar och använder personuppgifter om dig i egenskap av försöksperson eller representant för ett

Läs mer

IT Systems policy avseende behandling av personuppgifter

IT Systems policy avseende behandling av personuppgifter IT Systems policy avseende behandling av personuppgifter 1. Allmänt Denna policy avseende behandling av personuppgifter och marknadsföring ( Integritetspolicy ) beskriver hur IT System i Dalarna AB, org.

Läs mer

I de fall du är direkt kund hos NS är NS den personuppgiftsansvarige.

I de fall du är direkt kund hos NS är NS den personuppgiftsansvarige. NORDSTADEN STOCKHOLMS AB S PERSONUPPGIFTSPOLICY Din integritet är viktig för oss på Nordstaden Stockholm AB och vi ansvarar för den personliga information som du förser oss med. För att du som medlem/hyresgäst/användare/kund/leverantör

Läs mer

Trimble Communication Network Release notes Page 1

Trimble Communication Network Release notes Page 1 Trimble Communication Network Release notes 18.1.2.0 www.trimble.com Page 1 Information 3 Systemkrav 4 Begränsningar och kända fel 5 Installation och uppgradering 6 Version 18.1.2.0 7 Servicerelease 18.1.1.1

Läs mer

Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga D. Personuppgiftsbiträdesavtal. Version: 2.

Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga D. Personuppgiftsbiträdesavtal. Version: 2. Regelverk Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag Bilaga D Personuppgiftsbiträdesavtal Version: 2.0 Innehållsförteckning 1 Allmänt om personuppgiftsbiträdesavtal... 1

Läs mer

Hallsbergs Bostadsstiftelses integritetspolicy

Hallsbergs Bostadsstiftelses integritetspolicy Hallsbergs Bostadsstiftelses integritetspolicy På Hallsbergs Bostadsstiftelse värnar vi om din personliga integritet och eftersträvar en hög nivå av dataskydd (t.ex vi säljer aldrig dina personuppgifter

Läs mer

Examensarbeten hösten 2015

Examensarbeten hösten 2015 Examensarbeten hösten 2015 2/6 Förslag till examensarbeten på SPV Hos oss kan du ansöka om att skriva uppsats inom flera olika ämnesområden. För oss är uppsatsen ett bra sätt att få delar av vår verksamhet

Läs mer

ORGANISATIONSNUMMER: ADRESS: NORDENSKIÖLDSGATAN 14, GÖTEBORG

ORGANISATIONSNUMMER: ADRESS: NORDENSKIÖLDSGATAN 14, GÖTEBORG . ORGANISATIONSNUMMER: 556871-4967 ADRESS: NORDENSKIÖLDSGATAN 14, 413 09 GÖTEBORG Svensk lagstiftning ställer tydliga krav på att samtliga vårdgivare är skyldiga att genomföra systematiska och återkommande

Läs mer

Mobilt Efos och ny metod för stark autentisering

Mobilt Efos och ny metod för stark autentisering Mobilt Efos och ny metod för stark autentisering I och med lanseringen av E-identitet för offentlig sektor, Efos, kommer Inera att leverera komponenter som möjliggör att en användare ska kunna logga in

Läs mer

Strand Kapitalförvaltning AB:s integritetspolicy

Strand Kapitalförvaltning AB:s integritetspolicy Strand Kapitalförvaltning AB:s integritetspolicy Strand Kapitalförvaltning AB ser våra kunders och övriga intressenters förtroende som vår största tillgång. Detta förtroende utgör grunden för vår verksamhet

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS)

PERSONUPPGIFTSBITRÄDESAVTAL Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS) 1 (6) Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS) Detta personuppgiftsbiträdesavtal reglerar Personuppgiftsbiträdets behandling av personuppgifter för den Personuppgiftsansvariges

Läs mer

Öppna data på Gävle kommun

Öppna data på Gävle kommun Öppna data på Gävle kommun Automatisering med FME-server Peter Jäderkvist, GIS-utvecklare FME på Gävle kommun FME desktop sedan 1997 Fem flytande licenser FME server sedan 2011 Delas med kommunala el och

Läs mer

Säkerhetspolicy rev. 0.1

Säkerhetspolicy rev. 0.1 Säkerhetspolicy rev. 0.1 Innehållsförteckning 1 Inledning och syfte... 2 2 Tillämpning och revidering... 2 3 Organisation och ansvar... 2 4 Begrepp och förkortningar... 2 5 Personuppgiftsbehandling...

Läs mer

REKRYTERINGSHUSET. RekryteringsHuset i Sverige AB Integritetspolicy

REKRYTERINGSHUSET. RekryteringsHuset i Sverige AB Integritetspolicy RekryteringsHuset i Sverige AB Integritetspolicy Som kandidat hos RekryteringsHuset vill vi att du ska känna dig trygg med hur dina personuppgifter behandlas hos oss, vi har därför upprättat denna policy.

Läs mer

Bilaga 9 Säkerhet Dnr: /2015 Förfrågningsunderlag

Bilaga 9 Säkerhet Dnr: /2015 Förfrågningsunderlag Förfrågningsunderlag stockholm.se Utbildningsförvaltningen Avdelningen för utveckling och samordning Hantverkargatan 2F 104 22 Stockholm Växel 08-508 33 000 www.stockholm.se Innehåll 1 Inledning 3 2 Krav

Läs mer

Vad är en personuppgift och vad är en behandling av personuppgifter

Vad är en personuppgift och vad är en behandling av personuppgifter Länsgården Fastigheter AB Integritetspolicy På Länsgården Fastigheter AB värnar vi om din personliga integritet och eftersträvar en hög nivå av dataskydd (t. ex vi säljer aldrig dina personuppgifter vidare

Läs mer

Dataskyddsförordningen i utbildningsverksamhet

Dataskyddsförordningen i utbildningsverksamhet Dataskyddsförordningen i utbildningsverksamhet Vasa, Ledande jurist Ida Sulin Finlands Kommunförbund Ny personuppgiftslag, 25.5.2018 EU:s dataskyddsför ordning Speciallagstift ning Dataskyddslag 2 [pvm]

Läs mer

VGR-RIKTLINJE FÖR KOMMUNIKATION OCH DRIFT

VGR-RIKTLINJE FÖR KOMMUNIKATION OCH DRIFT Koncernkontoret Enhet säkerhet Dokumenttyp VGR-riktlinje Dokumentansvarig Valter Lindström Beslutad av Valter Lindström, koncernsäkerhetschef Övergripande dokument Riktlinjer för informationssäkerhet Kontaktperson

Läs mer

Integritetspolicy SMIF

Integritetspolicy SMIF Integritetspolicy SMIF Allmänt om personuppgiftsbehandling Vi på Svenska Marknadsundersökningsföretag (SMIF) tar den personliga integriteten på fullaste allvar och värnar om dina personuppgifter. Vi följer

Läs mer

Att. GDPR Humlegårdsgatan , Stockholm. Besök oss gärna på

Att. GDPR Humlegårdsgatan , Stockholm. Besök oss gärna på INTEGRITETSPOLICY Advokatfirman Titov & Partners KB, organisationsnummer 969784-0099 ( Titov & Partners, vi eller oss ) värnar om din personliga integritet och strävar därför efter att all insamling och

Läs mer

Integritetspolicy( )

Integritetspolicy( ) Bontrax AB Integritetspolicy(20180525) Inom Bontrax (definerad som Bontrax AB, 556963-0527) hanterar vi personlig data för kunder och användare som använder våra tjänster och produkter. Bontrax AB och

Läs mer

Dataskyddspolicy Vilken information samlar vi in? Norra Finans Inkasso AB

Dataskyddspolicy Vilken information samlar vi in? Norra Finans Inkasso AB Dataskyddspolicy Norra Finans Inkasso AB (Norra Finans) värnar om din personliga integritet och eftersträvar alltid en hög nivå av dataskydd (t.ex. skulle vi aldrig sälja dina personuppgifter till ett

Läs mer

Pedensia Graphics Distribution KB policy avseende behandling av personuppgifter

Pedensia Graphics Distribution KB policy avseende behandling av personuppgifter Pedensia Graphics Distribution KB policy avseende behandling av personuppgifter 1. Allmänt Denna policy avseende behandling av personuppgifter och marknadsföring ( Integritetspolicy ) beskriver hur Pedensia

Läs mer

Effektgruppen AB ( ) med adress Trafikgatan 52, Sundsvall/ Sverige bedriver verksamhet i huvudsak Sverige och inom EU/EES.

Effektgruppen AB ( ) med adress Trafikgatan 52, Sundsvall/ Sverige bedriver verksamhet i huvudsak Sverige och inom EU/EES. Dataskyddspolicy (556736 1521) med adress, 852 31 / Sverige bedriver verksamhet i huvudsak Sverige och inom EU/EES. mån din personliga integritet och i vår Dataskyddspolicy förklarar vi hur vi samlar in

Läs mer

Innehåll Security. Chapter 4 och 7 Beginning SQL Server 2008 for Developers

Innehåll Security. Chapter 4 och 7 Beginning SQL Server 2008 for Developers Innehåll Security SQL Injektions Säkerhetssystemet Schema Login Användare Roller User Applikationsanvändare AppUser Backup av databas Restore / Recovery av databas Flytta/Kopiera en databas, Detach/Attach

Läs mer

Dataskyddsförordningen GDPR

Dataskyddsförordningen GDPR Dataskyddsförordningen GDPR 2017-12-14 1 När? Dataskyddsförordningen 25 maj 2018. Dataskyddslag - SOU 2017:39 En ny dataskyddslag kompletterande bestämmelser till EU:s dataskyddsförordning. 2 Vad är en

Läs mer

Riktlinje för säkerhetskrav vid upphandling av IT-stöd

Riktlinje för säkerhetskrav vid upphandling av IT-stöd 1 (5) Ver. 1.1-2008-11-06 Riktlinje för säkerhetskrav vid upphandling av IT-stöd 1. Inledning Detta dokument redogör för vissa grundläggande säkerhetskrav som bör ställas i samband med anskaffning eller

Läs mer

Kulturförvaltningen Administrativa staben. Handläggare Roger Wallberg Telefon:

Kulturförvaltningen Administrativa staben. Handläggare Roger Wallberg Telefon: Kulturförvaltningen Administrativa staben Sida 1 (5) 2018-06-13 Handläggare Roger Wallberg Telefon: 070 8813081 Till Kulturnämnden 2018-06-12 Information om hur kulturnämnden genom kulturförvaltningen

Läs mer

Benns Mast och Båttillbehör integritetspolicy

Benns Mast och Båttillbehör integritetspolicy Benns Mast och Båttillbehör integritetspolicy På Benns Mast och Båttillbehör är det viktigt att du känner dig trygg med vår behandling av dina personuppgifter. Vi värnar om din integritet och jobbar därför

Läs mer

Hantering av personuppgifter i Borås Stad

Hantering av personuppgifter i Borås Stad Stefan Fransson, informationssäkerhetsansvarig E-post: stefan.fransson@boras.se Telefon: 033-35 71 02 1(6) Hantering av personuppgifter i Borås Stad Det är viktigt för Borås Stad som kommun att alla som

Läs mer

Webbsäkerhet och cookies

Webbsäkerhet och cookies Webbsäkerhet och cookies Omfattning Din integritet är viktig för MiTek Holding Inc. och vi gör stora ansträngningar för att skydda den. Denna sekretesspolicy gäller för insamling av personuppgifter via

Läs mer

Brocc Låns Integritetspolicy

Brocc Låns Integritetspolicy Brocc Lån AB (Bolaget) värnar om din personliga integritet och eftersträvar alltid en hög skyddsnivå av din personliga integritet och vi sprider inte dina personuppgifter till annan part än den som du

Läs mer

INTEGRITETSPOLICY ID06

INTEGRITETSPOLICY ID06 INTEGRITETSPOLICY ID06 1. INLEDNING ID06 AB ( ID06 ) värnar om din personliga integritet. Denna integritetspolicy förklarar hur vi samlar in och använder dina i anslutning till ID06-systemet. Den beskriver

Läs mer

EVRY One Outsourcing Linköping AB. Erfaranheter av daglig drift och nyttjande av IFS Applications 8.

EVRY One Outsourcing Linköping AB. Erfaranheter av daglig drift och nyttjande av IFS Applications 8. EVRY One Outsourcing Linköping AB Erfaranheter av daglig drift och nyttjande av IFS Applications 8. Vår erfarenhet IFS Applications 8 Ca 10 st genomförda eller pågående uppgraderingar till IFS 8. Första

Läs mer

Dataskyddspolicy. Vilken information samlar vi in och vad gör vi med den?

Dataskyddspolicy. Vilken information samlar vi in och vad gör vi med den? Inledning Dataskyddspolicy Din personliga integritet är viktig för oss och behandlingen av dina personuppgifter ska ske säkert. Den här Dataskyddspolicyn förklarar hur Sambla samlar in och använder dina

Läs mer

I samband med att du söker arbete hos oss och lämnar personuppgifter till oss.

I samband med att du söker arbete hos oss och lämnar personuppgifter till oss. INTEGRITETSPOLICY Din personliga integritet och säkerhet är viktig för oss. Den här integritetspolicyn förklarar hur IP-Only samlar in, behandlar och lagrar dina personuppgifter (i) inför försäljning,

Läs mer

Hantering av personuppgifter

Hantering av personuppgifter Hantering av personuppgifter Vi på Anfang värnar om din personliga integritet och eftersträvar alltid en hög nivå av. Denna integritetspolicy förklarar hur vi samlar in och använder din personliga information.

Läs mer

Integritetspolicy. Med anledning av ny lagstiftning den 25/ GDPR. General Data Protection Regulation

Integritetspolicy. Med anledning av ny lagstiftning den 25/ GDPR. General Data Protection Regulation Integritetspolicy Med anledning av ny lagstiftning den 25/5-2018 GDPR General Data Protection Regulation Integritetspolicy Ion Silver AB, i detta dokument benämnt företaget eller vi, tar seriöst på den

Läs mer

Farsta stadsdelsnämnd är personuppgiftsansvarig för behandlingen av personuppgifter inom nämndens verksamheter.

Farsta stadsdelsnämnd är personuppgiftsansvarig för behandlingen av personuppgifter inom nämndens verksamheter. Du ska känna dig trygg med Farsta stadsdelsnämnds behandling av dina personuppgifter. Du ska kunna veta vilka uppgifter om dig som behandlas och i vilket syfte, och du ska kunna lita på att vi hanterar

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Arbetslöshetskassornas samorganisation (SO)

Tillsyn enligt personuppgiftslagen (1998:204) Arbetslöshetskassornas samorganisation (SO) Datum Diarienr 2013-04-17 1822-2012 Arbetslöshetskassornas samorganisation, SO Box 1110 111 81 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Arbetslöshetskassornas samorganisation (SO) Datainspektionens

Läs mer

(5) Integritetspolicy - Kumla Bostäder AB

(5) Integritetspolicy - Kumla Bostäder AB 2018-05-23 1(5) Integritetspolicy - Kumla Bostäder AB På Kumla Bostäder värnar vi om din personliga integritet och eftersträvar en hög nivå av dataskydd (t. ex säljer vi aldrig dina personuppgifter vidare

Läs mer

Global Invests dataskyddspolicy

Global Invests dataskyddspolicy Global Invests dataskyddspolicy (Global Invest) värnar skyddet av den enskildes rättigheter och personuppgifter. Den här dataskyddspolicyn beskriver hur vi samlar in, använder, lagrar och delar personuppgifter.

Läs mer

Information om behandling av personuppgifter

Information om behandling av personuppgifter Information om behandling av personuppgifter Vi inom Sverige vill på detta sätt informera om hur vi behandlar dina personuppgifter. 1. Personuppgiftsansvarig Sverige (nedan kallad ) består av Grundägging

Läs mer

1. Behandling av personuppgifter... 2

1. Behandling av personuppgifter... 2 1(8) Innehållsförteckning 1. Behandling av personuppgifter... 2 1.1 När samlar ESH in dina personuppgifter?... 2 1.2 Vad använder vi uppgifterna till?... 2 1.3 Vilka uppgifter behandlar vi om dig och varför?...

Läs mer

IT-Säkerhetsinstruktion: Förvaltning

IT-Säkerhetsinstruktion: Förvaltning n av 7 för Munkfors, Forshaga, Kils och Grums kommun april 2006 av IT-samverkansgruppen n 2 av 7 IT SÄKERHETSINSTRUKTION: FÖRVALTNING Innehållsförteckning IT-säkerhetsinstruktion Förvaltnings roll i IT-säkerhetsarbetet...3

Läs mer

Vad är en personuppgift och vad är en behandling av personuppgifter?

Vad är en personuppgift och vad är en behandling av personuppgifter? MBe 2018-05-23 Integritetspolicy Gäller från och med den 25 maj 2018 Inledning Svensk Scenkonst och Svensk Scenkonst Servicebolag AB (nedan kallad Svensk Scenkonst) värnar om den personliga integriteten

Läs mer

Hantering av personuppgifter, integritet och marknadsföring

Hantering av personuppgifter, integritet och marknadsföring Hantering av personuppgifter, integritet och marknadsföring 1. Allmänt Denna policy avseende integritet och marknadsföring ( Integritetspolicy ) beskriver hur Anderberg Media, e-post: info@anderbergmedia.se,

Läs mer

Informations- säkerhet

Informations- säkerhet ISec Code of Conduct Internal information Informations- säkerhet Ditt ansvar! ISec Code of Conduct Informationssäkerhet Scanias verksamhet är beroende av att information är tillgänglig och hanteras på

Läs mer

Vi bryr oss om dina personuppgifter

Vi bryr oss om dina personuppgifter Vi bryr oss om dina personuppgifter Din personliga integritet och vår hantering av dina personuppgifter är viktig för oss. Den 25 maj 2018 börjar GDPR (General Data Protection Regulation) att gälla i Sverige

Läs mer