SÄKERHETSHANDBOKEN STADSNÄTEN OCH FÖRENINGENS NÄTSÄKERHETSARBETE. Jimmy Persson Chef Utveckling & Säkerhet

Storlek: px
Starta visningen från sidan:

Download "SÄKERHETSHANDBOKEN STADSNÄTEN OCH FÖRENINGENS NÄTSÄKERHETSARBETE. Jimmy Persson Chef Utveckling & Säkerhet"

Transkript

1 SÄKERHETSHANDBOKEN STADSNÄTEN OCH FÖRENINGENS NÄTSÄKERHETSARBETE Jimmy Persson Chef Utveckling & Säkerhet Seminariepass: 8

2 SÄKERHETSHANDBOKENS INNEHÅLL 1. Inledning 2. Grunder 3. Hot, hotbild, hotbeskrivning 4. Lagar och förordningar 5. Riskanalys 6. Säkerhetsorganisation 7. Säkerhetsskyddsarbete a) Säkerhetsanalys enligt säkerhetsskyddslagen b) Sveriges säkerhet c) Personal och anläggningar 8. Informationssäkerhet 9. IT-säkerhet 10. Driftsäkerhet 11. Samverkan a) SiSG och NTSG b) Säkerhetsskyddsråd 12. Referenser och hänvisningar

3 3. HOT, HOTBILDER HOTBESKRIVNINGAR

4 Omvärlden!

5 Relation och magnitud mellan olika säkerhetsområden Informationssäkerhet Fysisk säkerhet (Driftsäkerhet) IT-säkerhet Säkerhetsskydd

6 4. LAGAR OCH FÖRORDNINGAR

7 Samhället ställer nya krav! Sveriges nationella säkerhetsstrategi Ny nationell informationsoch cybersäkerhetsstrategi Grundläggande säkerhet för IoT

8 Samhället ställer nya krav! Föreskrifter totalförsvar NULÄGE 1995:1 PTS föreskrifter om fredstida planering för totalförsvarets behov av telekommunikation m.m. (gamla telelagen ) Inventering av behovsbild inkl. rättsliga bedömning (mandat mm) Dialog med aktörer 2019 PTS nya föreskrifter Totalförsvar klara

9 Samhället ställer nya krav 2018:585 Översyn av säkerhetsskyddslagen (1996:627) - SOU 2015:25 Informationssäkerhet Administrativ informationssäkerhet: Till de administrativa informationssäkerhetsåtgärderna hör åtgärder som tar sikte på rutiner, arbetsflöden och arbetsledning. It-säkerhet: It-säkerheten innefattar såväl rutiner och handhavanden i och kring informations-system som tekniska krav på säkerhetsfunktioner i systemen och dess komponenter. Kommunikationssäkerhet: Kommunikationssäkerhet syftar i huvudsak till att förhindra eller försvåra avlyssning eller obehörig påverkan av information i kommunikationssystem. Säkerhetsskyddslag

10 Samhället ställer nya krav! - IoT November 2017 Grundläggande säkerhet för IoT

11 Lagkraven lag, förordning, föreskrift Lagen om elektronisk kommunikation (2003:389) kravställer att det finns ett strukturerat och kontinuerligt informationssäkerhetsarbete för en aktör som handhar allmänt kommunikationsnät. Det finns en Lag, förordning samt föreskrifter där det står beskrivet de krav som ställs på en nätägare gällande informationssäkerhet. Lag (2003:389) om elektronisk kommunikation: 5 kap. 6 b samt 6 kap. 3

12 Lagkraven lag, förordning, föreskrift Förordning (2003:396) om elektronisk kommunikation: 34 a, 34 b samt 37 PTSFS 2014:1 PTS föreskrifter om allmänna råd om skyddsåtgärder för behandlade uppgifter: 3

13 7. SÄKERHETS- SKYDDSARBETE

14 Säkerhetsskydd & sekretess Skydd mot brott som kan hota Sveriges säkerhet Skydd av hemliga uppgifter som rör rikets säkerhet Skydd mot terrorism och sabotage Säkerhetsklassning av personal och anläggningar Säkerhetsklassad NOC Säkerhetsklassade upphandling för kritisk infrastruktur Beredskap för att möta civilt försvar Säkerhetsklassificering av dokument och handlingar Sekretesshantering av information

15 Öppna källor

16 1 april 2019 ny Säkerhetsskyddslag Säkerhetsskyddslag (2018:585): Säkerhetsskyddsförordning (2018:658):

17 Säkerhetsskyddslag (2018:585) Grundläggande förståelse Skydd av säkerhetskänslig verksamhet mot spioneri, sabotage, terroristbrott och andra brott som kan hota verksamheten samt skydd i andra fall av säkerhetsskyddsklassificerade uppgifter. Skyldigheter för den som bedriver säkerhetskänslig verksamhet Säkerhetsskyddsanalys (Utreda behovet av säkerhetsskydd samt dokumentera det) Säkerhetskänslig verksamhet SÄKERHETSSKYDD Verksamhet som är av betydelse för Sveriges Säkerhet eller omfattas av ett för Sverige förpliktande internationellt åtagande om säkerhetsskydd. Säkerhetsskyddsklassificerade uppgifter Uppgifter som rör säkerhetskänslig verksamhet och som därför omfattas av sekretess enligt offentlighetsoch sekretesslagen (2009:400) eller som skulle ha omfattas av sekretess enligt lagen, om den hade varit tillämplig. Informationssäkerhet Fysisk säkerhet Personalsäkerhet 1) Förebygga att säkerhetsklassificerade uppgifter obehörigen röjs, ändras, görs otillgängliga eller förstörs 2) Förebygga skadlig inverkan i övrigt på uppgifter och informationssystem som gäller säkerhetskänslig verksamhet. 1) Förebygga att obehöriga får tillträde till områden, byggnader och andra anläggningar eller objekt där de kan få tillgång till säkerhetsskyddsklassificerade uppgifter eller där säkerhetskänslig verksamhet i övrigt bedrivs. 2) Förebygga skadlig inverkan på sådana områden, byggnader, anläggningar eller objekt som avses i 1 1) Förebygga att personer som inte är pålitliga från säkerhetssynpunkt deltar i en verksamhet där de kan få tillgång till säkerhetsskyddsklassificerade uppgifter eller i en verksamhet som av någon annan anledning är säkerhetskänslig. 2) Säkerställa att de som deltar i säkerhetskänslig verksamhet har tillräcklig kunskap om säkerhetsskydd. Säkerhetsskyddsavtal Planera och vidta de säkerhets- Skyddsåtgärder som behövs med hänsyn till verksamhetens art och omfattning, förekomst av säkerhetsklassificerade uppgifter och övriga omständigheter. Kontrollera säkerhetsskyddet i den egna verksamheten, anmäla och rapportera sådant som är av vikt för säkerhetsskyddet och i övrigt vidta de åtgärder som krävs. Så långt det är möjligt ska säkerhetsskyddsåtgärderna utformas så att de inte medför någon skada eller annan olägenhet för andra allmänna eller enskilda intressen. Säkerhetsskyddsklassificering Uppgifter ska delas in i säkerhetsskyddsklasser utifrån den skada som ett röjande av uppgiften kan medföra för Sveriges säkerhet. Motsvarande om de omfattas av ett internationellt åtagande om de inte redan har klassificerats. Utifrån skada som ett röjande av uppgiften kan medföra för Sveriges förhållande till skadan. Skyddslagen (2010:305) (Inte en rak koppling men kan påverka) Åtgärder till förstärkt skydd för byggnader, andra anläggningar, områden och andra objekt mot sabotage, terroristbrott, spioneri samt röjande i andra fall av hemliga uppgifter som rör totalförsvaret och grovt rån. Kvalificerat hemlig vid en synnerligen allvarlig skada Hemlig vid en allvarlig skada Konfidentiell vid en inte obetydlig skada Begränsad hemlig vid endast ringa skada Säkerhetsprövning Säkerhetsklass 1 Säkerhetsklass 2 Säkerhetsklass 3 1) I en omfattning som inte är ringa får del av uppgifter i säkerhetsskyddsklassen kvalificerat hemlig, eller 2) till följd av sitt deltagande i verksamheten har möjlighet att orsaka synnerligen allvarlig skada för Sveriges säkerhet. 1) I en omfattning som inte är ringa får del av uppgifter i säkerhetsskyddsklassen hemlig, 2) I ringa omfattning får ta del av uppgifter i säkerhetsskyddsklassen kvalificerat hemlig, eller 3) till följd av sitt deltagande i verksamhet har möjlighet att orsaka allvarlig skada för Sveriges säkerhet. 1) Får del av uppgifter i säkerhetsskyddsklassen konfidentiell, 2) I ringa omfattning får ta del av uppgifter i säkerhetsskyddsklassen hemlig, eller 3) till följd av sitt deltagande i verksamhet har möjlighet att orsaka allvarlig skada för Sveriges säkerhet. 1) Det i upphandlingen förekommer säkerhetsskyddsklassificerade uppgifter i säkerhetsklassen konfidentiell eller högre, eller 2) Upphandlingen i övrigt avser eller ger leverantören tillgång till säkerhetskänslig verksamhet av motsvarande betydelse för Sveriges säkerhet.

18 Sveriges säkerhet Går det att definiera? Eller är det en subjektiv tolkning? Har betydelse för Sveriges säkerhet enligt ny säkerhetsskyddsreglering Yttre säkerhet Inre säkerhet Hantering av säkerhetsskyddsklassificerade uppgifter Hantering av stora mängder information som inte är säkerhetsklassificerad, men som av andra skäl kan betraktas som säkerhetskänslig Territoriell suveränitet Nationellt försvarsförmåga Försvarsmakten - Kunna försvara Sverige - Främja Svensk säkerhet - Upptäcka och avvisa kränkningar av det svenska territoriet - Värna om Sveriges suveräna rättigheter och nationella intressen. Politisk självständighet (Sveriges oberoende och handlingsfrihet) T.ex. inom Försvarsindustrin och verksamheter som bedriver: - Forskning - Utveckling - Produktion av försvarsmateriel Sveriges statsidé avseende funktion, handlingsfrihet och oberoende Sveriges demokratiska statsskick Särskilt kritiska - Anläggningar - Funktioner -Informationssystem Säkerhetspolisen upprätthålla förmågan att förebygga och avvärja brott enligt framför allt spionerilagstiftningen 19 kap. brottsbalken Rättsväsende och brottsbekämpande förmåga Sveriges ekonomi och betalningsförmåga Samhällsviktig verksamhet finns ofta inom sektorerna: - Energiförsörjning och särskilt elförsörjning - Elektroniska kommunikationer - Livsmedelsförsörjning - Vattenförsörjning - Transporter - Finansiella tjänster Driftleverantörer som levererar tjänster (gäller för alla perspektiv) Om en antagonistisk handling (spioneri, sabotage eller terroristbrott) medför skadekonsekvenser på nationell nivå. T.ex störningar i eller bortfall av: - Leveranser - Tjänster - Funktioner Skadegenererande verksamhet t. ex. - Kärnteknisk verksamhet - Dammar - Mikrobiologiska labb Om en antagonistisk handling (spioneri, sabotage eller terroristbrott) medför skadekonsekvenser på nationell nivå. t.ex - Många människor förväntas dö eller skadas - kan få allvarlig påverkan på annan samhällsviktig verksamhet ur ett nationellt perspektiv. T.ex. inom Försvarsindustrin och verksamheter som bedriver: - Forskning - Utveckling - Produktion av försvarsmateriel Torde kräva en kritisk massa av uppgifter. Avgöras från fall till fall baserat på: - Typ av uppgift - Typ av verksamhet - Konsekvens av röjande

19 8. INFORMATIONS- SÄKERHET

20 Informationssäkehet Om medarbetare förvarar och hanterar känslig information i osäkra mobiltelefoner eller datorer Om de hanterar känslig information på privata mailkonton eller i inte godkända molntjänster som inte har tillräckligt starkt skydd Om lösenord hanteras ovarsamt och till exempel användare luras att avslöja dem för obehöriga i telefon eller har skrivit upp dem på osäkra ställen. Access till register och system utan att veta vem (loggar) Social engineering Påverka medarbetare att lämna ut information med eller utan vetskap om detta.

21 Gemensamt Informationssäkerhet Vid samarbeten där information delas mellan varandra manuellt men särskilt i system så är det vikitgt att vara överens om vad som ska delas och hur informationen får sprida. Några saker är: skriva under en sekretessförbindelse Acceptera gemensamma informationsdelningsregler acceptera villkor för hantering av bearbetad information Varje organisation har en utpekad ansvarig för säkerhet Exempel på Informationsnivåer All information inom samarbetet hanterar klassificeras in i tre informationsnivåer. Grön, Gul eller Röd. GRÖN Informationen får, efter godkännande i samarbetet, spridas till andra relevanta företag och organisationer som arbetar för att stärka samhällets säkerhet men får inte publiceras eller göras allmänt tillgänglig. GUL Informationen får spridas men bara till medlemmar i forumet, samt till de personer inom den egna organisationen (anställda, konsulter eller entreprenörer som arbetar i organisationen) som är beroende av informationen för att kunna agera. Varje medlemsorganisation ansvarar själva för att informationen hanteras korrekt inom den egna organisationen och av eventuella underleverantörer. RÖD Informationen får inte spridas och begränsas enbart till de individer som är närvarande vid mötet. Representanter får inte sprida informationen utanför SiSG. (Efter tillåtelse från sittande möte kan informationen i undantagsfall få delges till en inte närvarande fast medlem av samarbetet)

22 9. IT-SÄKERHET

23 IT-Säkerhet Nätets aktiva delar. En riskanalys kring skyddet för att utesluta ett för svagt skydd Kryptering och signering vid kommunikation med e-post och andra kanaler Kryptering på datorer, mobiler, USB-minnen och andra enheter Autentiseringen som inte är för svag Inloggning på aktiv utrustning ex, switch, routers sker med personlig inloggning Lösningar för att förhindra logiska hot Uppdaterade system och lösningar används. Ex. DNSSEC, IPv6

24 10. DRIFT- SÄKERHET i världsklass är en överlevnadsfråga

25 Fysisk säkerhet Felmonterad kanalisation

26 Fysisk säkerhet - osäkra brunnar

27 Fysisk säkerhet inte fullgjord installation

28 Fysisk säkerhet - broinstallation

29 Fysisk säkerhet felmonterad markskåp

30 11. SAMVERKAN

31 KRISHANTERING DET EGNA OCH TILLSAMMANS

32 Krishantering: SiSG-portalen Samtliga medlemmar i SiSG kan kalla in resterande till möte ifall något händer Akutell kontaktlista till samtliga SiSGmedlemmar OBS: Uppdatera vid behov er info! Kartan Lägesbild Händelselogg Händelseinfo, beslut, action och kommentarer Lägesrapport För att samla information om en pågående händelse Beskrivning Spridning Planerade/vidtagna åtgärder Behov av samverkan NTSG Nationella Telesamverkansgruppen Forum Alla kan skapa en diskussionstråd om ett ämne Dokument Är finns manualer, policys, presentationer m.m. Nyheter SSNf lägger upp infosäk från branschen Konferens Vårt sätt att mötas på Adobe connect

33 Kriskommunikation Hur krisen hanteras utåt speglar allmänhetens bild av organisationens förmåga att hantera kris. Ett väl utfört kommunikationsarbete vid händelse av kris avlastar övriga i organisationen. Kommunikation måste vara en naturlig del vid krisövning och krisförberedande aktiviteter. Dåligt genomfört kommunikationsarbete kan förvärra och förstora även en liten kris.

34 FÖRENINGENS SÄKERHETSSKYDDSRÅD ETABLERAS!

35 UTBILDNING OCH STÖD

36 Utbildning och stöd - UTBILDNINGAR - Säkerhethetsanalys - Säkerklassning av personal och anläggning - Säkerhethetsskyddschef - SiSG - Kriskommunikation - WEBINAR - Säkerhethandboken - SiSG - RAMAVTALSLEVERANTÖRER - Inom konsultation - Inom utbildning - Inom produkter - STADSNÄTSFÖRENINGENS KANSLI - Säkerhetsresurs för rådgivning - Presentationer - Material

37 SÄKERHETSHANDBOKENS INNEHÅLL 1. Inledning 2. Grunder 3. Hot, hotbild, hotbeskrivning 4. Lagar och förordningar 5. Riskanalys 6. Säkerhetsorganisation 7. Säkerhetsskyddsarbete a) Säkerhetsanalys enligt säkerhetsskyddslagen b) Sveriges säkerhet c) Personal och anläggningar 8. Informationssäkerhet 9. IT-säkerhet 10. Driftsäkerhet 11. Samverkan a) SiSG och NTSG b) Säkerhetsskyddsråd 12. Referenser och hänvisningar

38 Tack så mycket för mig. Frågor? Jimmy Persson Chef Utveckling & Säkerhet

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Säkerhetsskyddslag Utfärdad den 24 maj 2018 Publicerad den 31 maj 2018 Enligt riksdagens beslut 1 föreskrivs följande. 1 kap. Lagens tillämpningsområde Lagen gäller för utövare

Läs mer

Säkerhetsskyddsplan. Fastställd av kommunfullmäktige

Säkerhetsskyddsplan. Fastställd av kommunfullmäktige 2017-12-18 2017-12-18 153 153 Innehållsförteckning 1 Allmänna bestämmelser... 2 1.1 Säkerhetsskydd... 2 2 Syfte... 2 3 Målsättning... 3 4 Förutsättningar och ansvar... 3 5 Riktlinjer för säkerhetsskyddsarbetet...

Läs mer

1. Säkerhetsskydd 2. Säkerhetsskyddad upphandling 3. Nya säkerhetsskyddslagen

1. Säkerhetsskydd 2. Säkerhetsskyddad upphandling 3. Nya säkerhetsskyddslagen Säkerhetsskydd 1. Säkerhetsskydd 2. Säkerhetsskyddad upphandling 3. Nya säkerhetsskyddslagen Maria Mia Mörk Senior Management Consultant inom säkerhet på Knowit 26 år vid Säkerhetspolisen, bland annat

Läs mer

Scandinavian Risk Solutions Creating Value by Protecting Assets

Scandinavian Risk Solutions Creating Value by Protecting Assets Scandinavian Risk Solutions Creating Value by Protecting Assets Martin Waern martin.waern@srsgroup.se 072-234 93 16 2019-03-19 2 Innehåll Vad har hänt på säkerhetsskyddsområdet? Dagens lagstiftning och

Läs mer

Säkerhetshöjande åtgärder inom VA Några exempel från Kretslopp och vatten i Göteborg

Säkerhetshöjande åtgärder inom VA Några exempel från Kretslopp och vatten i Göteborg Säkerhetshöjande åtgärder inom VA Några exempel från Kretslopp och vatten i Göteborg 2018-03-14 Helena Hallagård / Säkerhetschef / Säkerhetsskyddschef Kretslopp och vatten Göteborgs Stad kärnprocesser

Läs mer

Policy för säkerhetsskydd

Policy för säkerhetsskydd Policy för säkerhetsskydd Ks/2013:359 kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning Policy för säkerhetsskydd Fastställd av kommunfullmäktige 2013-09-26 238 Allmänna bestämmelser Från den

Läs mer

Säkerhetsskydd en översikt. Thomas Palfelt

Säkerhetsskydd en översikt. Thomas Palfelt Säkerhetsskydd en översikt Thomas Palfelt Innehåll Begrepp och definitioner Regelverk Ansvar och ledning Säkerhetsplanering Säkerhetsprövning Informationssäkerhet IT-säkerhet Signalskydd Tillträdesbegränsning

Läs mer

Att skydda det mest skyddsvärda

Att skydda det mest skyddsvärda Att skydda det mest skyddsvärda Säkerhetsanalys grunden för ett väl anpassat säkerhetsskydd Malin Fylkner, Chefsanalytiker 2 På agendan står Vad är säkerhetsskydd? Hotet mot det skyddsvärda Säkerhetsanalys

Läs mer

1 (5) Säkerhetsskyddsplan för Motala kommun Antagen av kommunstyrelsen 2009-11-17, 286

1 (5) Säkerhetsskyddsplan för Motala kommun Antagen av kommunstyrelsen 2009-11-17, 286 1 (5) Säkerhetsskyddsplan för Motala kommun Antagen av kommunstyrelsen 2009-11-17, 286 2 (5) 1. Omfattning och syfte Enligt säkerhetsskyddslagen (1996:627) och säkerhetsskyddsförordningen (1996:633) ska

Läs mer

Försvarets materielverk (FMV) org.nr STOCKHOLM. nedan kallad Myndigheten, och

Försvarets materielverk (FMV) org.nr STOCKHOLM. nedan kallad Myndigheten, och 1(8) Försvarets materielverk (FMV) org.nr 202100-0340 115 88 STOCKHOLM nedan kallad Myndigheten, och,,,, nedan kallat Företaget, träffar följande avtal om säkerhetsskydd i Nivå 3. Avtal om säkerhetsskydd

Läs mer

Patrik Fältström Teknik- och Säkerhetsskyddschef

Patrik Fältström Teknik- och Säkerhetsskyddschef Patrik Fältström Teknik- och Säkerhetsskyddschef paf@netnod.se 100% uptime sedan 2002 För maximal redundans och motståndskraft finns Netnod IX infrastruktur i av PTS tillhandahållna bergrum. Root DNS

Läs mer

Säkerhetsskyddsavtal

Säkerhetsskyddsavtal 0 1 (10) HEMLIG I avvaktan på Sekretessprövning skall denna handling betraktas som hemlig Säkerhetsskyddsavtal Nivå 2 1 PARTER [VERKSAMHETSUTÖVARE], organisationsnummer XXXXXX-XXXX [ADRESS] [POST NR ORT]

Läs mer

Fastställande av Säkerhetsskyddplan Region Östergötland

Fastställande av Säkerhetsskyddplan Region Östergötland BESLUTSUNDERLAG 1/2 Centrum för verksamhetsstöd och utveckling Sabina Nideborn 2017-01-13 Dnr: RS 2017-52 Regionstyrelsen Fastställande av Säkerhetsskyddplan Region Östergötland Region Östergötland ska

Läs mer

Angående Justitiedepartementets remiss SOU 2015:25,

Angående Justitiedepartementets remiss SOU 2015:25, Göteborg den 15-09-02 Yrkande (M) (FP) (KD) Kommunstyrelsen 15-09-09 Ärende 4.3 Angående Justitiedepartementets remiss SOU 2015:25, En ny säkerhetsskyddslag FÖRSLAG TILL BESLUT Kommunstyrelsen föreslås

Läs mer

Säkerhetsskyddsplan. Styrande måldokument Plan Sida 1 (10)

Säkerhetsskyddsplan. Styrande måldokument Plan Sida 1 (10) Styrande måldokument Plan Sida 1 (10) Säkerhetsskyddsplan Anneli Granberg Petter Nordqvist Sida 2 (10) Innehåll Säkerhetsskyddsplan... 1 1. Allmänt... 3 Säkerhetsskyddsåtgärder... 3 Säkerhetsskyddsklassificering...

Läs mer

Säkerhetsskyddsplan för Piteå kommun

Säkerhetsskyddsplan för Piteå kommun Säkerhetsskyddsplan för Piteå kommun Dokumentnamn Dokumenttyp Fastställd/upprättad Beslutsinstans Säkerhetsskyddsplan för Piteå kommun Plan/Program 2013-11-18, 190 Kommunfullmäktige Dokumentansvarig/processägare

Läs mer

Säkerhetsanalys. Agenda. Säkerhetsanalys maj 2012 Svante Barck-Holst. Säkerhetspolisen Säkerhetsskydd Säkerhetsanalys

Säkerhetsanalys. Agenda. Säkerhetsanalys maj 2012 Svante Barck-Holst. Säkerhetspolisen Säkerhetsskydd Säkerhetsanalys Säkerhetsanalys 10 maj 2012 Svante Barck-Holst Agenda Säkerhetspolisen Säkerhetsskydd Säkerhetsanalys Vad är en säkerhetsanalys? Vad är syftet? Begrepp Risk och sårbarhetsanalys vs. Säkerhetsanalys Metod

Läs mer

Innehållsförteckning 1 Allmänt Organisation Säkerhetsskydd Säkerhetsskyddschefens uppgifter Säkerhetsskyddsanalys...

Innehållsförteckning 1 Allmänt Organisation Säkerhetsskydd Säkerhetsskyddschefens uppgifter Säkerhetsskyddsanalys... PLAN SÄKERHETSSKYDD Innehållsförteckning 1 Allmänt... 3 2 Organisation... 4 3 Säkerhetsskydd... 5 3.1 Säkerhetsskyddschefens uppgifter... 5 3.2 Säkerhetsskyddsanalys... 5 3.3 Informationssäkerhet... 5

Läs mer

Molntjänster och utkontraktering av kritisk verksamhet lagar och regler. Alireza Hafezi

Molntjänster och utkontraktering av kritisk verksamhet lagar och regler. Alireza Hafezi Molntjänster och utkontraktering av kritisk verksamhet lagar och regler Alireza Hafezi Säkerhetsskydd?! 2 Säkerhetsskyddslagen, 6 : Med säkerhetsskydd avses: > skydd mot spioneri, sabotage och andra brott

Läs mer

Robust fiber. Lars Björkman Christina Hedlund 4 oktober Robust fiber

Robust fiber. Lars Björkman Christina Hedlund 4 oktober Robust fiber Robust fiber Lars Björkman Christina Hedlund 4 oktober 2017 1 Därför Robust fiber Behovet av bredband som en del av den totala infrastrukturen ökar ständigt i hela samhället. Den fiberinfrastruktur som

Läs mer

Säkerhetsskyddsavtal

Säkerhetsskyddsavtal 0 1 (11) HEMLIG I avvaktan på Sekretessprövning skall denna handling betraktas som hemlig Säkerhetsskyddsavtal Nivå 1 1 PARTER [VERKSAMHETSUTÖVARE], organisationsnummer XXXXXX-XXXX [ADRESS] [POST NR ORT]

Läs mer

Kompletteringar till den nya säkerhetsskyddslagen SOU 2018:82. Stefan Strömberg. Betänkande av Utredningen om vissa säkerhetsskyddsfrågor

Kompletteringar till den nya säkerhetsskyddslagen SOU 2018:82. Stefan Strömberg. Betänkande av Utredningen om vissa säkerhetsskyddsfrågor Kompletteringar till den nya säkerhetsskyddslagen Betänkande av Utredningen om vissa säkerhetsskyddsfrågor SOU 2018:82 Stefan Strömberg Nya säkerhetsskyddslagen Säkerhetsskyddslagen (2018:585) och säkerhetsskyddsförordningen

Läs mer

Polismyndighetens författningssamling

Polismyndighetens författningssamling Polismyndighetens författningssamling ISSN 2002-0139 Utgivare: Martin Valfridsson Säkerhetspolisens föreskrifter om säkerhetsskydd; beslutade den 11 februari 2019. Utkom från trycket den 27 februari 2019

Läs mer

VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT

VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT Sid 2 (7) Innehåll 1. Att upphandla på ett säkert... 3 2. Identifiera krav... 4 3. Samråd vid säkerhetsskyddad upphandling... 6 Sid 3 (7) 1. Att upphandla på

Läs mer

RIKSPOLISSTYRELSEN, (202100-0076), Box 12256, 102 26 Stockholm som företräder staten, nedan kallad Myndigheten

RIKSPOLISSTYRELSEN, (202100-0076), Box 12256, 102 26 Stockholm som företräder staten, nedan kallad Myndigheten Datum 2014-04-27 Saknr och diarienummer 914-A198.231/2013 1 SÄKERHETSSKYDDSAVTAL (nivå 3) mellan RIKSPOLISSTYRELSEN, (202100-0076), Box 12256, 102 26 Stockholm som företräder staten, nedan kallad Myndigheten

Läs mer

Om krisen eller kriget kommer Samhällsviktig verksamhet och nya lagar

Om krisen eller kriget kommer Samhällsviktig verksamhet och nya lagar VI SKYDDAR DIN ORGANISATIONS DIGITALA LIV Om krisen eller kriget kommer Samhällsviktig verksamhet och nya lagar Elsäkerhetsdagarna Stockholm December 2018 Samhällsviktig verksamhet] Tony Martinsson ] ISMP,

Läs mer

Polismyndigheten, (202100-0076), Box 12256, 102 26 Stockholm som företräder staten, nedan kallad Polisen

Polismyndigheten, (202100-0076), Box 12256, 102 26 Stockholm som företräder staten, nedan kallad Polisen Diarienummer: 714-A532.676/2014 1 BILAGA 10 SÄKERHETSSKYDDSAVTAL (nivå 2) mellan Polismyndigheten, (202100-0076), Box 12256, 102 26 Stockholm som företräder staten, nedan kallad Polisen och Företaget (org.

Läs mer

SÄKERHETSSKYDDSAVTAL (nivå 3)

SÄKERHETSSKYDDSAVTAL (nivå 3) SÄKERHETSSKYDDSAVTAL (nivå 3) A121.995/2014 1 mellan Polismyndigheten i Södermanlands län (202100-0076), Box 348, 631 05 Eskilstuna som företräder staten, nedan kallad Myndigheten och

Läs mer

Säkerhetsskyddsplan för Västra Götalandsregionen

Säkerhetsskyddsplan för Västra Götalandsregionen Säkerhetsskyddsplan för Västra Götalandsregionen Reviderad september 2010, beslut i regionstyrelsen 28 september 2010 Prehospitalt och Katastrofmedicinskt Centrum Förord Säkerhetsskydd Ansvaret vad gäller

Läs mer

Post- och telestyrelsen arbetar för att alla i Sverige ska ha tillgång till bra telefoni, bredband och post.

Post- och telestyrelsen arbetar för att alla i Sverige ska ha tillgång till bra telefoni, bredband och post. Post- och telestyrelsen arbetar för att alla i Sverige ska ha tillgång till bra telefoni, bredband och post. Post- och telestyrelsen Driftsäkerhet, säkerhetsskydd, robusthet och totalförsvar Björn Scharin

Läs mer

Mall säkerhetsskyddsavtal (nivå 2)

Mall säkerhetsskyddsavtal (nivå 2) Bilaga B Mall säkerhetsskyddsavtal (nivå 2) [Myndigheten], org.nr [111111-1111], [Alfagatan 1], [111 11] [Stockholm], som företräder staten, nedan kallad Myndigheten och [Företaget AB], org.nr [222222-2222],

Läs mer

SÄKERHETSSKYDDSAVTAL. SÄKERHETSSKYDDSAVTAL Diarienr (åberopas vid korrespondens) Polisens verksamhetsstöd Administrativa enheten Upphandlingssektionen

SÄKERHETSSKYDDSAVTAL. SÄKERHETSSKYDDSAVTAL Diarienr (åberopas vid korrespondens) Polisens verksamhetsstöd Administrativa enheten Upphandlingssektionen Polisens verksamhetsstöd Administrativa enheten Upphandlingssektionen SÄKERHETSSKYDDSAVTAL Diarienr (åberopas vid korrespondens) Ärendebeteckning 958 SÄKERHETSSKYDDSAVTAL SÄKERHETSSKYDDSAVTAL (nivå 3)

Läs mer

Post- och telestyrelsen arbetar för att alla i Sverige ska ha tillgång till bra telefoni, bredband och post.

Post- och telestyrelsen arbetar för att alla i Sverige ska ha tillgång till bra telefoni, bredband och post. Post- och telestyrelsen arbetar för att alla i Sverige ska ha tillgång till bra telefoni, bredband och post. Robusthet och beredskap i elektroniska kommunikationsnät SUNET-dagarna Ove Landberg Det säkerhetspolitiska

Läs mer

Säkerhetsskyddsplan för Luleå kommun

Säkerhetsskyddsplan för Luleå kommun LULEÅ KOMMUN Säkerhetsskyddsplan för Luleå kommun Reviderad 2005-12-05 Sammanställd av säkerhetssamordnare Urban Rönnbäck 2 1 INLEDNING 3 2 SÄKERHETSSKYDDSPOLICY 4 3 SÄKERHETSANALYS 4 4 SÄKERHETSSKYDDSCHEF

Läs mer

SÄKERHETSSKYDDSAVTAL (nivå 3)

SÄKERHETSSKYDDSAVTAL (nivå 3) Bilaga 5 Datum 2014-07-16 SÄKERHETSSKYDDSAVTAL (nivå 3) mellan Polismyndigheten i Västernorrlands län Box [fylls i vid undertecknandet] Postadress/nr [fylls i vid undertecknandet] nedan kallad Polisen

Läs mer

SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum

SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum 2018-08-15 117 KS 245/18 Upprättande av riktlinjer för informationssäkerhet Beslut Arbetsutskottets förslag till kommunstyrelsen Kommunstyrelsen

Läs mer

Kommittédirektiv. Utkontraktering av säkerhetskänslig verksamhet, sanktioner och tillsyn tre frågor om säkerhetsskydd. Dir.

Kommittédirektiv. Utkontraktering av säkerhetskänslig verksamhet, sanktioner och tillsyn tre frågor om säkerhetsskydd. Dir. Kommittédirektiv Utkontraktering av säkerhetskänslig verksamhet, sanktioner och tillsyn tre frågor om säkerhetsskydd Dir. 2017:32 Beslut vid regeringssammanträde den 23 mars 2017 Sammanfattning En särskild

Läs mer

Svenskt Vatten. Säkerhetshandbok för dricksvattenproducenter Bertil Johansson

Svenskt Vatten. Säkerhetshandbok för dricksvattenproducenter Bertil Johansson Svenskt Vatten Säkerhetshandbok för dricksvattenproducenter Bertil Johansson 2018-10-17 2 Innehåll Lagkrav Organisation och ansvar Hotbild och säkerhetsanalys Personal och säkerhet Fysisk säkerhet Säkerhet

Läs mer

SÄKERHETSSKYDDSAVTAL (nivå 2)

SÄKERHETSSKYDDSAVTAL (nivå 2) Bilaga 3 PVS-714-2720/11 1(5) SÄKERHETSSKYDDSAVTAL (nivå 2) mellan RIKSPOLISSTYRELSEN Box 12256 102 26 Stockholm nedan kallad RPS och Företaget AB, org.nr. : Kontaktmän hos RPS och Företaget. RPS: (projektansvarig)

Läs mer

UPPHANDLING AV DUELLSTÄLL TILL SKJUTBANOR

UPPHANDLING AV DUELLSTÄLL TILL SKJUTBANOR 1 (6) Datum 2017-08-30 Diarienr (åberopas) Polismyndigheten BILAGA 5 UTKAST SÄKERHETSSYDDSAVTAL NIVÅ 3 UPPHANDLING AV DUELLSTÄLL TILL SKJUTBANOR Polismyndigheten, org.nr. 202100-0076, Box 122 56, 102 26

Läs mer

Säkerhetsskyddade upphandlingar

Säkerhetsskyddade upphandlingar Säkerhetsskyddade upphandlingar Arash Theodore Iahanie 5 april 2019 Varför säkerhetsskydd i upphandlingar? Förebyggande åtgärder vidtas för att skydda Sverige mot brott som har betydelse för Sveriges säkerhet.

Läs mer

Informationssäkerhet och offentlig upphandling

Informationssäkerhet och offentlig upphandling Informationssäkerhet och offentlig Staffan Malmgren, Legal Technology Officer 1 Agenda > Ny säkerhetsskyddslag > Cloud Act och molntjänster > Upphandla informationssäkert 2 Ny säkerhetsskyddslag 3 Ny säkerhetsskyddslag

Läs mer

Underlag 2. Direktiv till två pågående utredningar som har bäring på informationssäkerhet. En modern säkerhetsskyddslag 1

Underlag 2. Direktiv till två pågående utredningar som har bäring på informationssäkerhet. En modern säkerhetsskyddslag 1 Underlag 2. Direktiv till två pågående utredningar som har bäring på informationssäkerhet Under denna gransknings gång har två pågående utredningar haft i uppdrag att hantera mer övergripande frågor som

Läs mer

Riktlinjer för säkerhetsskydd i Tyresö kommun

Riktlinjer för säkerhetsskydd i Tyresö kommun Riktlinjer för säkerhetsskydd i Tyresö kommun Beslutsdatum 2019-02-05 Dokumenttyp Riktlinjer Beslutad av Kommunstyrelsen Dokumentägare Säkerhetsskyddschef Diarienummer 2018/KS 0346 003 Giltighetstid Tillsvidare

Läs mer

SISG STADSNÄTENS INFRASTRUKTURSAMVERKANSGRUPP

SISG STADSNÄTENS INFRASTRUKTURSAMVERKANSGRUPP SISG STADSNÄTENS INFRASTRUKTURSAMVERKANSGRUPP Nytt säkerhetsläge Vi har ett försämrat säkerhetspolitiskt läge i vår region, inte minst med tanke på det som händer i Ukraina. I det läget måste vi se till

Läs mer

Policy för trygghet och säkerhet

Policy för trygghet och säkerhet Policy för trygghet och säkerhet Ett normerande dokument som kommunfullmäktige fattade beslut om 2018-06-11 Dokumentnamn Fastställd av Gäller från Sida Policy för trygghet och säkerhet Kommunfullmäktige

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy Informationssäkerhetspolicy KS/2018:260 Ansvarig: Kanslichef Gäller från och med: 2018-07-19 Uppföljning / revidering ska senast ske: 2019-07-19 Beslutad av kommunfullmäktige 2018-06-20, 60 Innehållsförteckning

Läs mer

Informationssäkerhetspolicy KS/2018:260

Informationssäkerhetspolicy KS/2018:260 Informationssäkerhetspolicy KS/2018:260 Innehållsförteckning Antagen av kommunfullmäktige den [månad_år] Informationssäkerhetspolicy...22 Ändringar införda till och med KF, [nr/år] Inledning och bakgrund...22

Läs mer

Informationssäkerhet och säkerhetsskydd

Informationssäkerhet och säkerhetsskydd Informationssäkerhet och säkerhetsskydd Bildkälla: Google Bo-Göran Andersson Trygghets- och säkerhetsenheten Malmö stad Konferens för säkerhetschefer, Ängelholm 23 oktober 2017 1/9 Bildkälla: Google Säkerhetsanalysen

Läs mer

Säkerhetsklassning och säkerhetsprövning inom exploateringsnämndens verksamhet

Säkerhetsklassning och säkerhetsprövning inom exploateringsnämndens verksamhet Jan Lind Administrativa avdelningen Telefon: 08-508 264 71 jan.lind@expl.stockholm.se Till Exploateringsnämnden 2010-09-28 Säkerhetsklassning och säkerhetsprövning inom exploateringsnämndens verksamhet

Läs mer

Informationssäkerhetspolicy för Ystads kommun F 17:01

Informationssäkerhetspolicy för Ystads kommun F 17:01 KS 2017/147 2017.2189 2017-06-29 Informationssäkerhetspolicy för Ystads kommun F 17:01 Dokumentet gäller för: Ystads kommuns nämnder, kommunala bolag och kommunala förbund Gäller fr.o.m. - t.o.m. 2017-08-01-tillsvidare

Läs mer

Överenskommelse om kommunernas arbete med civilt försvar

Överenskommelse om kommunernas arbete med civilt försvar 1 (13) Överenskommelse om kommunernas arbete med civilt försvar 2018-2020 2 (13) Innehållsförteckning 1. Överenskommelse... 3 1.1 Målbild för perioden 2018 till 2020... 4 1.2 Ersättning... 4 1.3 Myndigheternas

Läs mer

Polismyndigheten i Uppsala län

Polismyndigheten i Uppsala län Polismyndigheten i Uppsala län Säkerhetsskyddsavtal Datum Diarienummer 2012-04-10 PVS-913-5969/11 AA 913-2081/12 Handläggare Siv Forsberg Er referens 1 SÄKERHETSSKYDDSAVTAL (NIVÅ 3) mellan Polismyndigheten

Läs mer

KONCERNSEKRETESSAVTAL

KONCERNSEKRETESSAVTAL KONCERNSEKRETESSAVTAL Mellan Adven Sweden AB, (556726-7512r), med Dotterbolag (Adven Swedenkoncernen) och 113 46 Stockholm (Nedan kallad Adven) Org.nr: (nedan kallad Företaget) har denna dag träffats följande

Läs mer

Datum: 2011-01-04. SÄKERHETSSKYDDSAVTAL (nivå 3) VID SÄKERHETSSKYDDAD UPPHANDLING (SUA).

Datum: 2011-01-04. SÄKERHETSSKYDDSAVTAL (nivå 3) VID SÄKERHETSSKYDDAD UPPHANDLING (SUA). Datum: 2011-01-04 Diarienr: AD- SÄKERHETSSKYDDSAVTAL (nivå 3) VID SÄKERHETSSKYDDAD UPPHANDLING (SUA). Mellan Polismyndigheten i Västra Götaland, 202100-0076 Box 429 401 26 Göteborg nedan kallad Polismyndigheten

Läs mer

Verksamhetsplan Informationssäkerhet

Verksamhetsplan Informationssäkerhet Diarienummer: KS 2018/0362.016. Verksamhetsplan Informationssäkerhet Gäller från: 2018-12-04 Gäller för: Hela kommunkoncernen Globalt mål: Fastställd av: Kommunstyrelsen Utarbetad av: Annika Sandström

Läs mer

Informationssäkerhetspolicy IT (0:0:0)

Informationssäkerhetspolicy IT (0:0:0) Informationssäkerhetspolicy IT (0:0:0) Kommunalförbundet ITSAM och dess medlemskommuner Revision: 2013031201 Fastställd: Direktionen 20130926 Dnr:0036/13 Kommunalförbundet ITSAM, Storgatan 36A, 590 36

Läs mer

Bilaga Utkast till Säkerhetsskyddsavtal (Nivå 1)

Bilaga Utkast till Säkerhetsskyddsavtal (Nivå 1) Bilaga Utkast till Säkerhetsskyddsavtal (Nivå 1) Sid 2 (13) Innehåll 1 Parter...3 2 Definitioner...3 3 Inledning...3 4 Säkerhetsskydds-organisation...4 5 Säkerhetsskyddsåtgärder...5 6 Behörighet...5 7

Läs mer

TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63

TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63 TJÄNSTESKRIVELSE 2019-01-14 Kommunstyrelsen Richard Buske Tf säkerhetschef Telefon 08 555 010 22 richard.buske@nykvarn.se informationssäkerhetspolicy KS/2019:63 Förvaltningens förslag till beslut Revidering

Läs mer

Gräns för utkontraktering av skyddsvärd information

Gräns för utkontraktering av skyddsvärd information Promemoria 2017-07-24 Statsrådsberedningen Gräns för utkontraktering av skyddsvärd information 1. Regeringen avser att sätta en gräns för utkontraktering av skyddsvärd information Enligt Säkerhetspolisen

Läs mer

Affärsverket svenska kraftnäts författningssamling Utgivare: chefsjurist Bertil Persson, Svenska Kraftnät, Box 1200, 172 24 Sundbyberg ISSN 1402-9049

Affärsverket svenska kraftnäts författningssamling Utgivare: chefsjurist Bertil Persson, Svenska Kraftnät, Box 1200, 172 24 Sundbyberg ISSN 1402-9049 Affärsverket svenska kraftnäts författningssamling Utgivare: chefsjurist Bertil Persson, Svenska Kraftnät, Box 1200, 172 24 Sundbyberg ISSN 1402-9049 Affärsverket svenska kraftnäts föreskrifter och allmänna

Läs mer

Bilaga Utkast till Säkerhetsskyddsavtal (Nivå 3)

Bilaga Utkast till Säkerhetsskyddsavtal (Nivå 3) Bilaga Utkast till Säkerhetsskyddsavtal (Nivå 3) Sid 2 (13) Innehåll 1 Parter...3 2 Definitioner...3 3 Inledning...3 4 Säkerhetsskydds-organisation...4 5 Säkerhetsskyddsåtgärder...5 6 Behörighet...5 7

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Förordning om ändring i säkerhetsskyddsförordningen (2018:658) Utfärdad den 28 februari 2019 Publicerad den 5 mars 2019 Regeringen föreskriver i fråga om säkerhetsskyddsförordningen

Läs mer

Fastighetsförvaltning i myndighetsform

Fastighetsförvaltning i myndighetsform Fastighetsförvaltning i myndighetsform Statens fastighetsverk (SFV) är en myndighet vars uppdrag är att förvalta en viss del av statens fasta egendom med god resurshushållning och hög ekonomisk effektivitet.

Läs mer

Bilaga 3 till F:203. Säkerhet. Dnr 93-25-09 Fasta och mobila operatörstjänster samt transmission -C. Bilaga 3. Säkerhet

Bilaga 3 till F:203. Säkerhet. Dnr 93-25-09 Fasta och mobila operatörstjänster samt transmission -C. Bilaga 3. Säkerhet Bilaga 3 Säkerhet Säkerhet 2 (8) Innehållsförteckning Bilaga 3 Säkerhet 1 Allmänt 3 2 Säkerhet 4 2.1 Administrativa säkerhetskrav 4 2.1.1 Basnivå för informationssäkerhet 4 2.1.2 Uppföljning och kontroll

Läs mer

HITTA KRONJUVELERNA. Charlotta Rudoff & Åsa Schwarz PAGE 2 THIS IS KNOWIT

HITTA KRONJUVELERNA. Charlotta Rudoff & Åsa Schwarz PAGE 2 THIS IS KNOWIT HITTA KRONJUVELERNA Charlotta Rudoff & Åsa Schwarz PAGE 2 THIS IS KNOWIT CHARLOTTA RUDOFF Säkerhetskonsult Knowit Säkerhetsskyddschef Statsvetare/Säkerhetspolitik Erfarenheter från bl.a. ÅSA SCHWARZ 20

Läs mer

Risk-och sårbarhetsanalyser Sekretess

Risk-och sårbarhetsanalyser Sekretess Risk-och sårbarhetsanalyser Sekretess Agenda Inledning Offentlighetsprincipen Sekretess Sekretess för risk-och sårbarhetsanalyser m.m. Försvarssekretess Sekretessreglerad uppgift/hemlig uppgift Offentlighetsprincipen

Läs mer

Regeringens proposition 2017/18:89

Regeringens proposition 2017/18:89 Regeringens proposition 2017/18:89 Ett modernt och stärkt skydd för Sveriges säkerhet ny säkerhetsskyddslag Prop. 2017/18:89 Regeringen överlämnar denna proposition till riksdagen. Stockholm den 15 februari

Läs mer

Mall säkerhetsskyddsavtal (nivå 1)

Mall säkerhetsskyddsavtal (nivå 1) Bilaga A Mall säkerhetsskyddsavtal (nivå 1) [Myndigheten], org.nr [111111-1111], [Alfagatan 1], [111 11] [Stockholm], som företräder staten, nedan kallad Myndigheten och [Företaget AB], org.nr [222222-2222],

Läs mer

TMALL 0141 Presentation v 1.0. Cybersäkerhet och ny lagstiftning

TMALL 0141 Presentation v 1.0. Cybersäkerhet och ny lagstiftning TMALL 0141 Presentation v 1.0 Cybersäkerhet och ny lagstiftning Bertil Bergkuist Säkerhet och Risk IT IT-Säkerhetssamordnare bertil.bergkuist@trafikverket.se Direkt: 010-125 71 39 Trafikverket Solna strandväg

Läs mer

YTTRANDE 1 (5) Riskarkivets föreskrifter anger att överenskommelse eller avtal ska upprättas när handlingar hanteras av annan än myndigheten.

YTTRANDE 1 (5) Riskarkivets föreskrifter anger att överenskommelse eller avtal ska upprättas när handlingar hanteras av annan än myndigheten. YTTRANDE 1 (5) Datum Dnr RA 04-2017/09672 2017-10-24 Ert Dnr Ju2017/07544/L4 Justitiedepartementet Enheten för lagstiftning om allmän ordning och säkerhet och samhällets krisberedskap (L4) Rosenbad 4 103

Läs mer

09.05 Säkerhetspolischef Anders Thornberg Samverkansrådet Nationellt centrum för terrorhotbedömning Bensträckare 10.

09.05 Säkerhetspolischef Anders Thornberg Samverkansrådet Nationellt centrum för terrorhotbedömning Bensträckare 10. Välkomna! 09.05 Säkerhetspolischef Anders Thornberg 09.25 Samverkansrådet 09.30 Nationellt centrum för terrorhotbedömning 10.00 Bensträckare 10.15 Säkerhetspolisen om åtgärder m.a.a. terrorhotnivå 10.45

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Säkerhetsskyddsförordning Utfärdad den 31 maj 2018 Publicerad den 7 juni 2018 Regeringen föreskriver följande. 1 kap. Förordningens tillämpningsområde Tillämpningsområde 1 Denna

Läs mer

EBITS 2013 Elförsörjningen i Cyberkriget

EBITS 2013 Elförsörjningen i Cyberkriget EBITS 2013 Elförsörjningen i Cyberkriget Identifiering och hantering av kritisk information avseende infrastruktur Metod för att hitta denna typ av information Rita Lenander CISO, E.ON MU Nordic Ordf.

Läs mer

Informationssäkerhetspolicy inom Stockholms läns landsting

Informationssäkerhetspolicy inom Stockholms läns landsting LS 1112-1733 Informationssäkerhetspolicy inom Stockholms läns landsting 2013-02-01 Beslutad av landstingsfullmäktige 2013-03-19 2 (7) Innehållsförteckning 1 Inledning...3 2 Mål... 4 3 Omfattning... 4 4

Läs mer

Informationssäkerhet för samhällsviktiga och digitala tjänster

Informationssäkerhet för samhällsviktiga och digitala tjänster Informationssäkerhet för samhällsviktiga och digitala tjänster Betänkande av Utredningen om genomförande av NIS-direktivet Stockholm 2017 SOU 2017:36 Sammanfattning Bakgrund I juli 2016 antog Europaparlamentet

Läs mer

Kommittédirektiv. En modern säkerhetsskyddslag. Dir. 2011:94. Beslut vid regeringssammanträde den 8 december 2011

Kommittédirektiv. En modern säkerhetsskyddslag. Dir. 2011:94. Beslut vid regeringssammanträde den 8 december 2011 Kommittédirektiv En modern säkerhetsskyddslag Dir. 2011:94 Beslut vid regeringssammanträde den 8 december 2011 Sammanfattning En särskild utredare ska göra en översyn av säkerhetsskyddslagstiftningen.

Läs mer

1(6) Informationssäkerhetspolicy. Styrdokument

1(6) Informationssäkerhetspolicy. Styrdokument 1(6) Styrdokument 2(6) Styrdokument Dokumenttyp Policy Beslutad av Kommunfullmäktige 2017-05-17 73 Dokumentansvarig IT-chef Reviderad av 3(6) Innehållsförteckning 1 Inledning...4 1.1 Begreppsförklaring...4

Läs mer

Nationell risk- och förmågebedömning 2017

Nationell risk- och förmågebedömning 2017 Nationell risk- och förmågebedömning 2017 Publikationsnummer MSB1102 april 2017 ISBN 978-91-7383-748-4 2 3 Sammanfattning I denna nationella risk- och förmågebedömning lyfter MSB fram områden där arbetet

Läs mer

Riktlinjer för säkerhetsarbetet i Älvsbyns kommun

Riktlinjer för säkerhetsarbetet i Älvsbyns kommun 1(7) STYRDOKUMENT DATUM 2013-11-12 Riktlinjer för säkerhetsarbetet i Älvsbyns kommun 1. Inledning Policyn uttrycker kommunens värderingar och ambitioner för säkerhetsarbetet och ger vägledning för följande

Läs mer

Säkerhetsskydd. Skydda det mest skyddsvärda. Roger Forsberg, MSB

Säkerhetsskydd. Skydda det mest skyddsvärda. Roger Forsberg, MSB Säkerhetsskydd Skydda det mest skyddsvärda Roger Forsberg, MSB 2018-05-08 SUA Utbildning SÄKERHETS SKYDD Säkerhetsprövning (Personalssäkerhet) Tillsyn kontroll SÄKERHETS KULTUR Tillträdesbegränsning (Fysiskt

Läs mer

Karin Erlingsson (Justitiedepartementet) Lagrådsremissens huvudsakliga innehåll

Karin Erlingsson (Justitiedepartementet) Lagrådsremissens huvudsakliga innehåll Lagrådsremiss Ett modernt och stärkt skydd för Sveriges säkerhet ny säkerhetsskyddslag Regeringen överlämnar denna remiss till Lagrådet. Stockholm den 16 november 2017 Morgan Johansson Karin Erlingsson

Läs mer

Kommittédirektiv. Förstärkt skydd för uppgifter som rör ett internationellt samarbete för fred och säkerhet som Sverige deltar i. Dir.

Kommittédirektiv. Förstärkt skydd för uppgifter som rör ett internationellt samarbete för fred och säkerhet som Sverige deltar i. Dir. Kommittédirektiv Förstärkt skydd för uppgifter som rör ett internationellt samarbete för fred och säkerhet som Sverige deltar i Dir. 2016:42 Beslut vid regeringssammanträde den 2 juni 2016 Sammanfattning

Läs mer

Roller för information behöver också fastställas, använd gärna nedanstående roller som kommer från SKL och deras verktyg

Roller för information behöver också fastställas, använd gärna nedanstående roller som kommer från SKL och deras verktyg Generellt om information och dess säkerhet Alla är nog medvetna om att information kan vara av olika känslighet, dels från helt harmlös till information som är av stor betydelse för Sveriges säkerhet.

Läs mer

Datum 2015- Diarienr. /2015

Datum 2015- Diarienr. /2015 Bilaga 5 Sida 1 (7) Datum 2015- Diarienr. /2015 SÄKERHETSSKYDDSAVTAL (nivå 1) VID SÄKERHETSSKYDDAD UPPHANDLING (SUA). Mellan Polismyndigheten, 202100-0076, Box 429, 401 26 Göteborg nedan kallad Polismyndigheten

Läs mer

Lagrådsremiss. Säkerhetsprövning av offentliga ombud. Lagrådsremissens huvudsakliga innehåll. Regeringen överlämnar denna remiss till Lagrådet.

Lagrådsremiss. Säkerhetsprövning av offentliga ombud. Lagrådsremissens huvudsakliga innehåll. Regeringen överlämnar denna remiss till Lagrådet. Lagrådsremiss Säkerhetsprövning av offentliga ombud Regeringen överlämnar denna remiss till Lagrådet. Stockholm den 5 februari 2004. Thomas Bodström Ari Soppela (Justitiedepartementet) Lagrådsremissens

Läs mer

Informationssäkerhet en förutsättning för effektiv digitalisering. Moderator: William Linnefell, Ekonomistyrningsverket

Informationssäkerhet en förutsättning för effektiv digitalisering. Moderator: William Linnefell, Ekonomistyrningsverket Informationssäkerhet en förutsättning för effektiv digitalisering Moderator: William Linnefell, Ekonomistyrningsverket Informationssäkerhet en utmaning eller ett stöd i digitaliseringsarbetet? ESV-dagen

Läs mer

Resiliens i en förändrad omvärld

Resiliens i en förändrad omvärld WWW.FORSVARSMAKTE N.SE Resiliens i en förändrad omvärld 2015-03- 27 1 AGENDA Kort presentation inklusive Försvarsmaktens uppgifter Förändrad omvärld och förändrat samhälle hur ser hotbilden ut? Förändrat

Läs mer

Sydvatten en allmän introduktion. Namn: Fedja Rustempasic Tillfälle: Nationell dricksvattenkonferens 2018 Datum:

Sydvatten en allmän introduktion. Namn: Fedja Rustempasic Tillfälle: Nationell dricksvattenkonferens 2018 Datum: Sydvatten en allmän introduktion Namn: Fedja Rustempasic Tillfälle: Nationell dricksvattenkonferens 2018 Datum: 2018-10-24 Vattenbrist i Skåne Uppmärksammades i början av 1900-talet Vombverket (1949) Vombsjön

Läs mer

Överenskommelse om landstingens arbete med krisberedskap och civilt försvar

Överenskommelse om landstingens arbete med krisberedskap och civilt försvar 1 (16) Överenskommelse om landstingens arbete med krisberedskap och civilt försvar 2018-2020 Innehållsförteckning Datum 2 (16) 1. Överenskommelse... 3 2. Uppföljning... 4 3. Krisberedskap... 5 3.1 Målbild

Läs mer

ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) Kommunkansliet Antagen av Kommunfullmäktige 2009-02-04, 14 Dnr ks 09/20. Innehållsförteckning

ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) Kommunkansliet Antagen av Kommunfullmäktige 2009-02-04, 14 Dnr ks 09/20. Innehållsförteckning ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) INFORMATIONSSÄKERHETSPOLICY Innehållsförteckning Sida 1.1 Informationssäkerhet 1 1.2 Skyddsområden 1 1.3 Övergripande mål 2 1.4 Årliga mål 2 1.5 Organisation

Läs mer

Vägledning i säkerhetsskydd. Informationssäkerhet

Vägledning i säkerhetsskydd. Informationssäkerhet Vägledning i säkerhetsskydd Informationssäkerhet Juni 2019 Produktion: Säkerhetspolisen, juni 2019 Grafisk formgivning: Säkerhetspolisen Typografi: Eurostile och Swift Innehåll 1 Om denna vägledning 6

Läs mer

Utredningen om genomförande av NIS-direktivet

Utredningen om genomförande av NIS-direktivet Informationssäkerhet för samhällsviktiga och digitala tjänster SOU 2017:36 NIS-direktivet NIS-direktivet är ett av EU beslutat direktiv som ska genomföras i svensk rätt senast den 9 maj 2018 Säkerhet i

Läs mer

VAD ÄR EN SÄKERHETSANALYS. Thomas Kårgren

VAD ÄR EN SÄKERHETSANALYS. Thomas Kårgren VAD ÄR EN SÄKERHETSANALYS Thomas Kårgren 2 Rättslig reglering > SVKFS 2013:1 1 Den säkerhetsanalys som ska genomföras enligt 5 säkerhetsskyddsförordningen ska göras minst en gång vartannat år. Resultatet

Läs mer

Anvisningar för användning av statlig ersättning för landstingens arbete med krisberedskap och civilt försvar

Anvisningar för användning av statlig ersättning för landstingens arbete med krisberedskap och civilt försvar samhällsskydd och beredskap 1 (11) Anvisningar för användning av statlig ersättning för landstingens arbete med krisberedskap och civilt försvar samhällsskydd och beredskap 2 (11) Innehållsförteckning

Läs mer

Presentationen genomfördes på konferensen UAS obemannade farkoster för effektiv datainsamling i Stockholm.

Presentationen genomfördes på konferensen UAS obemannade farkoster för effektiv datainsamling i Stockholm. Vi ska gå igenom: Skyddsändamålet i lagen (1993:1742) om skydd för landskapsinformation. Hur skyddsobjekt enligt skyddslagen förhåller sig till skydd för landskapsinformation. Exempel på skyddsvärda tillgångar

Läs mer

Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting

Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting Informationssäkerhetspolicy för Stockholms läns landsting 1 Innehållsförteckning Inledning... 3 Mål... 4 Omfattning... 4 Innebörd... 4 Ansvar... 6 Uppföljning och revidering... 7 LS 1112-1733 Beslutad

Läs mer

Säkerhet, krisberedskap och höjd beredskap. Christina Goede Programansvarig Skydd av samhällsviktig verksamhet och kritisk infrastruktur, MSB

Säkerhet, krisberedskap och höjd beredskap. Christina Goede Programansvarig Skydd av samhällsviktig verksamhet och kritisk infrastruktur, MSB Säkerhet, krisberedskap och höjd beredskap Christina Goede Programansvarig Skydd av samhällsviktig verksamhet och kritisk infrastruktur, MSB MSB ska bidra till samhällets förmåga att Vad gäller allt från

Läs mer

Bilaga 3 Säkerhet. Bilaga 3 Säkerhet. Dnr 93-25-09 Kommunikation som tjänst - A

Bilaga 3 Säkerhet. Bilaga 3 Säkerhet. Dnr 93-25-09 Kommunikation som tjänst - A 2 (8) Innehållsförteckning 1 Allmänt 3 2 4 2.1 Administrativa säkerhetskrav 4 2.2 Allmänna tekniska säkerhetskrav 7 3 (8) 1 Allmänt 4 (8) 2 Tele2 bedriver en verksamhet vars produktion till största delen

Läs mer