Rapport: Sekretess och säkerhet vid offentliga och öppna geodata

Storlek: px
Starta visningen från sidan:

Download "Rapport: Sekretess och säkerhet vid offentliga och öppna geodata"

Transkript

1 MSB dnr Rapport: Sekretess och säkerhet vid offentliga och öppna geodata CHRISTINE REPOND OCH NAIMA ALMSTRÖM 1. Introduktion Geodatarådets handlingsplan består av elva olika aktiviteter, varav en är en strategifördjupning inom området krisberedskap och blåljus. Ett delprojekt i denna aktivitet handlar om att ta fram en övergripande redogörelse för den lagstiftning som gäller för myndigheter vid hantering av sekretess- och säkerhetsfrågor vid utlämnande av offentliga och öppna geodata. Geodatarådet har i denna del bland annat efterfrågat klargöranden kring vilken myndighet som är ansvarig för att säkerställa att sekretess- och säkerhetslagstiftning efterföljs vid utlämnande av offentliga och öppna geodata, vilka lagar ansvarig myndighet då har att beakta, samt hur dessa påverkar myndighetens möjligheter att lämna ut data. Denna rapport utgör en juridisk redogörelse i enlighet med de klargöranden Geodatarådet efterfrågat. Rapporten innehåller följande: Definitioner av centrala begrepp Övergripande redogörelse av lagstiftning som möjliggör och reglerar olika former av utlämnande av geodata Övergripande redogörelse av lagstiftning som begränsar utlämnande av geodata Slutsatser Lantmäteriet, Division Geodata, Gävle BESÖKSADRESS Lantmäterigatan 2 C, TELEFON E-POST lantmateriet@lm.se, INTERNET

2 2. Definitioner Rådata Grunddata Offentliga data Öppna data Data som samlats in men inte bearbetats eller på annat sätt manipulerats. Grundläggande data hos myndighet som identifierar en fysisk eller juridisk person, fast eller lös egendom eller data som anger ett geografiskt läge, som är beständiga i tiden och har en utbredd användning eller är av allmän nytta. Data hos offentliga organisationer, både statliga och kommunala, som är tillgänglig och inte omfattas av sekretess. Viktigt att notera är att offentliga data inte per automatik kan likställas med öppna data. Tillgängligheten till offentliga data kan begränsas i form av avgifter och/eller användningsvillkor (licenser) som medför restriktioner för användning och spridning. Den vedertagna definitionen innefattar data som vem som helst fritt får använda, återanvända och distribuera med som största motprestation att ange källa. Det innebär att vem som helst kan få tillgång till sådana data, använda det och sprida det för vilket syfte som helst. Öppna data kan härröra både från offentliga och från privata aktörer. Aggregerade data Sammanslagning av data som kommer från mer än en källa. Metadata Denna definition ska inte förväxlas med den definition som används inom statistik då aggregerade data istället avser avidentifierade data. Information som beskriver en datamängd eller en IT-baserad tjänst. 3. Utlämnande av geodata 3.1. Förvaring En myndighets utlämnande av data förutsätter att myndigheten förvarar den data som ska lämnas ut. Data som är dokumenterad i en fysisk handling (ex. papper, fotografi, ritning) anses förvarad hos myndigheten om handlingen t.ex. finns i myndighetens lokaler eller hos behörig tjänsteman. Frågan om myndigheten förvarar sådana data är således kopplad till den fysiska förvaringen. Data kan emellertid också vara dokumenterad på annat sätt än i en fysisk handling. Att data är dokumenterad i en upptagning innebär att sådana 2(9)

3 data enbart kan läsas, avlyssnas eller på annat sätt uppfattas med ett tekniskt hjälpmedel. En sådan upptagning kan t.ex. utgöra en digital fil eller en ljudupptagning. Myndigheten förvarar data i dessa upptagningar endast om upptagningen är tillgänglig för myndigheten med ett tekniskt hjälpmedel som myndigheten själv utnyttjar för överföring i sådan form att den kan läsas, avlyssnas eller på annat sätt uppfattas, t.ex. en dator eller en ljudanläggning. Frågan om myndigheten förvarar data dokumenterad i en upptagning är inte kopplad till den fysiska förvaringen av upptagningen utan istället myndighetens åtkomst till upptagningen. För att myndigheten ska anses ha sådan åtkomst som medför att myndigheten förvarar viss data krävs att myndighetens tekniska tillgång till upptagningen är självständig. En myndighet kan därmed anses förvara upptagningar som fysiskt lagras hos en annan myndighet eller en privat aktör, under förutsättning att myndigheten via ett tekniskt hjälpmedel har tillgång till upptagningarna utan att en reaktion eller ett godkännande krävs från den utomstående aktören. Exempel på sådan förvaring är om en myndighet använder data via direktåtkomst hos en annan myndighet eller lagrar data i en molntjänst. Geodataportalen 1 är en webbaserad tjänst där användaren kan söka, hitta och titta på geodata från olika myndigheter. Lantmäteriet är den myndighet som utvecklar, förvaltar och förvarar Geodataportalen. Det finns inga faktiska data lagrad i Geodataportalen och det finns inte heller någon självständig tillgång till faktiska data i Geodataportalen. Det innebär att Lantmäteriet inte förvarar eller ansvarar för någon faktisk data i Geodataportalen. Däremot lagras metadata i metadatakatalogen och eftersom Lantmäteriet förvarar Geodataportalen, förvarar och ansvarar Lantmäteriet även för den aggregering av metadata som finns i metadatakatalogen. Det är däremot den myndighet som förvarar respektive faktisk datamängd som är ansvarig för datamängden. Förvarande myndighet är också den myndighet som tillgängliggör respektive datamängd för Geodataportalen. Då en användare av Geodataportalen laddar ner faktiska data via länkar i Geodataportalen görs det direkt från den förvarande myndigheten och inte från Lantmäteriet eller Geodataportalen Regelverk vid utlämnande En myndighet som lämnar ut data kan göra det av olika anledningar och mot bakgrund av olika juridiska regelverk. Offentlighetsprincipen är en grundläggande princip för vårt statsskick som bl.a. reglerar enskildas rätt att ta del av allmänna handlingar. Denna rättighet är grundlagsskyddad i 2 kapitlet tryckfrihetsförordningen och innebär en skyldighet för myndigheter att på begäran lämna ut en allmän handling. Rätten att ta del av en allmän handling förutsätter att det är fråga om en allmän offentlig handling, dvs. en allmän handling som inte är sekretessbelagd till följd av en bestämmelse om sekretess. Rätten för enskilda att ta del av en allmän handling kompletteras av bestämmelser i offentlighets- och 1 3(9)

4 sekretesslagen som innebär en grundläggande skyldighet för myndigheter att på begäran av en annan myndighet lämna uppgift som den förfogar över till den myndighet som kommit med begäran. Vissa myndigheters författningsreglering eller regleringsbrev innebär att myndigheten har som uppgift att förse samhället med viss data. Ett sådant uppdrag ger normalt myndigheten relativt stor frihet att bestämma vilken data som ska tillgängliggöras och på vilket sätt. Lagen och förordningen om geografisk miljöinformation reglerar det svenska genomförandet av EU-direktivet Inspire. Regleringen innebär bland annat en skyldighet för utpekade informationsansvariga myndigheter att göra viss geodata tillgängligt för alla via tjänster på Internet. Lagen hänvisar till offentlighets- och sekretesslagen och påminner därmed om att informationsansvarig myndighet har att beakta dessa regler då geodata görs tillgängligt. Slutligen talar den allmänna serviceskyldigheten enligt förvaltningslagen för att myndigheter ska förse samhället med data. Det gäller särskilt på områden där medborgarna tydligt efterfrågar data Olika former av utlämnande Beroende på grunden för utlämnandet av data kan en myndighet lämna ut data på olika sätt. Data som lämnas ut som öppna data lämnas ofta ut i elektronisk form på Internet. Det innebär att sådana data är lättillgängliga för alla användare utanför myndigheten och myndigheten behöver inte heller hantera ett stort antal förfrågningar om utlämnande av data. Data som utgör offentliga data men som inte tillhandahålls öppet på Internet kan istället lämnas ut i elektronisk form på begäran. Med grund i kraven i lagen om vidareutnyttjande av handlingar från den offentliga förvaltningen (PSI-lagen) ska myndigheten då ha en transparent förteckning över datamängderna och lämna ut data enligt standardiserade och icke-diskriminerande villkor. Även allmänna handlingar som lämnas ut enligt offentlighetsprincipen kan lämnas ut i elektronisk form och även vid sådant utlämnande är PSI-lagen tillämplig. Det finns dock ingen skyldighet för myndigheter att lämna ut en allmän handling enligt offentlighetsprincipen i elektronisk form, utan det är upp till den enskilda myndigheten att ta ställning till. Myndigheterna är enbart skyldiga att lämna ut allmänna handlingar enligt offentlighetsprincipen på vanligt papper. Under senare år har det blivit vanligare att de som begär ut och får allmänna handlingar i pappersform därefter digitaliserar informationen med automatiska metoder. Detta är en utveckling som kan komma att aktualisera frågan om myndigheter i framtiden ska vara skyldiga att lämna ut allmänna handlingar även i elektronisk form. Det är viktigt att skilja på skyldigheten för en myndighet att lämna ut allmänna handlingar enligt offentlighetsprincipen och möjligheten för en myndighet att lämna ut offentliga handlingar. Har myndigheten tecknat ett avtal eller en licens med rätt att använda data från andra myndigheter (t.ex. 4(9)

5 användaravtalet för Geodatasamverkan 2 ) kan användningsvillkoren begränsa myndighetens möjligheter att sprida eller lämna ut handlingar som omfattas av avtalet i elektroniskt format. Fortfarande är dock myndigheten skyldig att på en begäran enligt offentlighetsprincipen lämna ut samma handling i pappersformat om myndigheten bedömer att denna utgör en allmän handling hos myndigheten. 4. Skydd för geodata 4.1. Sekretess ANSVAR OCH UTREDNINGSSKYLDIGHET I offentlighets- och sekretesslagen finns bestämmelser om sekretess som innebär ett förbud för myndigheter att röja en uppgift, vare sig det sker muntligen, genom utlämnande av en allmän handling eller på något annat sätt. Förbudet att röja en sekretessbelagd uppgift gäller även gentemot andra myndigheter, och oavsett om uppgiften lämnas ut på begäran av utomstående eller om den lämnas ut på initiativ av myndigheten som förvarar uppgiften. Varje myndighet som överväger utlämnande av uppgift eller data är därmed skyldig att göra en prövning enligt offentlighets- och sekretesslagen innan utlämnande sker. Om viss uppgift eller data omfattas av sekretess får utlämnande inte ske i någon form. En myndighet får därmed varken lämna ut allmän handling eller tillhandahålla produkter, tjänster eller öppna data som innehåller sekretessbelagda uppgifter. Myndigheter har ett ansvar för att dess sekretessprövningar blir tillräckligt utredda. Här ingår att beakta dels möjligheten att inhämta upplysningar och yttranden från andra myndigheter, och dels utgångspunkten att handläggningen ska vara så enkel, snabb och billig som möjligt utan att säkerheten eftersätts SEKRETESSREGLERINGAR Vid utlämnande av olika typer av geodata finns det ett flertal sekretessregleringar i offentlighets- och sekretesslagen som kan aktualiseras. Exempel på sådan reglering är sekretess till skydd för totalförsvaret, för intresset av att förebygga eller beivra brott, för enskild vid folkbokföring eller inom statistik, för personuppgift, eller för intresset av att bevara djur- eller växtart. Sekretess till skydd för totalförsvaret gäller för uppgift som rör verksamhet för att försvara landet eller planläggning eller annan förberedelse av sådan verksamhet eller som i övrigt rör totalförsvaret, om det kan antas att det skadar landets försvar eller på annat sätt vållar fara för rikets säkerhet om uppgiften röjs. Det är viktigt att notera att denna sekretessreglering enbart omfattar uppgifter som på något sätt rör det svenska totalförsvaret. Totalförsvaret är sådan verksamhet som behövs för att förbereda Sverige för krig och består 2 5(9)

6 både av militärt och civilt försvar. Det militära försvaret är inte någon myndighet utan avser den militära verksamheten som bedrivs av Försvarsmakten och andra organ. I det civila försvaret ingår sektorer som har en avgörande betydelse för samhällets funktionsförmåga vid väpnat angrepp och som är viktiga vid hot mot säkerheten för befolkning och samhällsfunktioner i fred. Det gäller i första hand elförsörjning, telekommunikationer, informationssystem och ledningssystem Informationssäkerhet Myndigheters arbete med informationssäkerhet innebär ett stöd för att öka kvalitén hos samhällets funktioner genom att skydda offentliga data utifrån krav på dess insynsskydd, riktighet och tillgänglighet. Myndigheterna ska ha en djupgående kunskap om data man förvarar och ta ansvar för denna data. Detta är ett ständigt pågående arbete som innebär att löpande uppfylla de krav som ställs och inför förändringar i verksamheten uppdatera bedömningar och åtgärder. Statliga myndigheter I förordning om krisberedskap och bevakningsansvariga myndigheters åtgärder vid höjd beredskap regleras att statliga myndigheter ansvarar för att deras informationshanteringssystem uppfyller sådana grundläggande och särskilda säkerhetskrav att myndighetens verksamhet kan utföras på ett tillfredsställande sätt. Myndigheten för samhällsskydd och beredskap (MSB) har i sin författningssamling (MSBFS 2016:1) utvecklat vad detta ansvar innebär och ställer bland annat krav på att myndigheterna klassar sina data i olika säkerhetsnivåer, samt genomför risk- och sårbarhetsanalyser utifrån verksamhetens data, system och tjänster. Informationsklassning är en konsekvensanalys där man uppskattar vad som kan hända om informationssäkerhetskrav inte uppfylls. Resultatet av informationsklassificeringen behöver därefter omvandlas till konkreta säkerhetsåtgärder. En risk- och sårbarhetsanalys görs för att kartlägga vilka hot som kan finnas vid en viss hantering av data, t.ex. utlämnande av data. Det görs genom att först uppskatta sannolikheten för och den eventuella skadan om dessa hot inträffar, för att sedan ta fram åtgärder som kan minimera de kartlagda riskerna. Kommuner och landsting Motsvarande föreskrifter och krav finns inte avseende kommuner och landstings informationssäkerhetsarbete. I december 2016 publicerade MSB analysrapporten Informationssäkerheten i Sveriges kommuner (MSB1045) baserad på resultaten av en enkät som på uppdrag av regeringen skickats till kommunerna under I rapporten konstateras att en klar majoritet av kommunerna idag inte arbetar systematiskt med informationssäkerhet, samt att kommunerna inte i någon större utsträckning implementerat ett arbete med informationsklassning och riskhantering. Det konstateras vidare att en bidragande orsak till dessa brister troligen är att kommunerna inte har det stöd som de statliga myndigheterna har genom föreskrifterna i MSBFS 2016:1. I början av 2017 publicerade MSB ett antal 6(9)

7 korta rekommendationer till kommunernas arbete med informationssäkerhet Säkerhetsskydd I säkerhetsskyddslagen ges data som är sekretessbelagd och som rör rikets säkerhet ett särskilt skydd. Myndigheters säkerhetsskyddsarbete ska bland annat förebygga att sådana sekretessbelagda uppgifter obehörigen röjs, ändras eller förstörs, samt hindra obehöriga att få tillträde till platser där de kan få tillgång till den typen av uppgifter. Ytterligare bestämmelser för myndigheter att ta hänsyn till i sitt säkerhetsskyddsarbete finns t.ex. i skyddslagen där det regleras att byggnader, anläggningar eller områden kan klassas som skyddsobjekt. Ett beslut om skyddsobjekt kan förenas med förbud att göra avbildningar, beskrivningar eller mätningar av eller inom skyddsobjektet. I lag och förordning om skydd för geografisk information skyddas ytterligare uppgifter av betydelse för totalförsvaret. Bland annat begränsas rätten till spridning av viss geografisk information som sammanställts genom sjömätning eller flygfotografering på sådant sätt att tillstånd för spridning krävs. Myndigheter är ansvariga för sitt eget säkerhetsskyddsarbete och ansvarar för att kraven ständigt efterlevs Personuppgifter Personuppgiftslagen har till syfte att skydda människor mot att deras personliga integritet kränks när personuppgifter behandlas och lagen reglerar hur personuppgifter får behandlas. För myndigheter kompletteras dessa regler ofta med särregleringar i registerförfattningar som uttryckligen kan begränsa för vilka ändamål de aktuella uppgifterna får behandlas och om och till vem uppgifterna får lämnas ut. Även i lag och förordning om den officiella statistiken finns regleringar som begränsar möjligheten att behandla personuppgifter till skydd för den personliga integriteten. Bestämmelser i dessa författningar kan innebära hinder för en myndighet att lämna ut data som utgör eller innehåller personuppgifter. Den 25 maj 2018 börjar EU:s nya dataskyddsförordning (GDPR) att gälla. Förordningen innehåller regler om hur personuppgifter får behandlas och kommer att ersätta medlemsstaternas nationella regelverk på området, som till exempel personuppgiftslagen i Sverige. 5. Slutsatser 5.1. Förvaring Utgångspunkten i den lagstiftning som berör utlämnande av data, sekretess och säkerhet är att det är den myndighet som förvarar data och överväger ett utlämnande av denna data, som ansvarar för de bedömningar som måste göras i anledning av denna lagstiftning. En följd av detta är att en myndighet kan komma att ansvara både för data myndigheten själv har skapat, data som myndigheten har självständig åtkomst till via t.ex. direktåtkomst, data som myndigheten inhämtat från en annan aktör, och för olika aggregerade former av dessa data. 7(9)

8 5.2. Myndighetens ansvar vid utlämnande av geodata Myndighetens ansvar innebär att pröva om det finns något hinder mot att lämna ut viss data, t.ex. i anledning av offentlighets- och sekretesslagen, personuppgiftslagen, registerförfattning eller säkerhetsskyddsregler. Dessa bedömningar ska göras av myndigheten innan data lämnas ut från myndigheten, oavsett till vilken aktör, i vilken form eller av vilken anledning utlämnandet sker. Om bedömningarna görs först efter det att myndigheten har lämnat ut data har myndigheten inte levt upp till sitt ansvar. Detta ansvar ser likadant ut för all data som myndigheten förvarar. Det innebär att myndigheten måste göra samma bedömningar oavsett om det är data som myndigheten skapat själv, data som härrör från annan aktör, eller data i aggregerad form som ska lämnas ut. Det innebär också att myndigheten måste ha tillräcklig kunskap om data som förvaras hos myndigheten även om det inte är data som myndigheten själv har skapat, för att kunna göra de bedömningar som krävs. Som framgår ovan under avsnitt 4.2 kan ett aktivt informationssäkerhetsarbete utgöra ett stöd för myndigheten vid dessa bedömningar. Detta genom att t.ex. dela upp data som myndigheten förvarar i olika kategorier, informationsklassificera varje kategori, för att sedan genomföra en risk- och sårbarhetsanalys på varje kategori. En risk- och sårbarhetsanalys hjälper myndigheten att kartlägga vilka hot som skulle kunna uppstå om en viss datamängd t.ex. aggregeras med en annan datamängd, eller lämnas ut. Riskoch sårbarhetsanalyser tar utgångspunkt i myndighetens faktiska kunskap om datamängden, kombinerat med antaganden om skador som skulle kunna uppstå vid en viss hantering. En uppdatering av informationsklassificering och risk- och sårbarhetsanalys kan t.ex. göras vid varje tillfälle som den definierade datakategorin förändras på något sätt, eller då omvärldsförutsättningarna för bedömningen av riskerna förändras. Nya klassificeringar och analyser behöver däremot inte göras vid varje tillfälle som de specifika uppgifterna uppdateras. För att varje myndighet ska kunna göra så kvalificerade och korrekta bedömningar som möjligt är det viktigt att myndigheten har ett fullständigt beslutsunderlag. Myndigheten har här ett ansvar för att inhämta den information som behövs. För att underlätta ett sådant inhämtande bör det säkerställas att det finns en välutbyggd samverkan mellan olika myndigheter, samt att de myndigheter som har kännedom om relevanta risker och hotbilder erbjuder tydlig information och riktlinjer som kan användas av andra myndigheter. Vad gäller totalförsvarssekretess är det också viktigt att det för alla myndigheter är tydligt vilka typer av data som kan påverka totalförsvaret. Myndighetens bedömningar kan leda till att myndigheten väljer att inte tillgängliggöra delar av förvarade data som offentliga eller öppna data. Även myndighetens val av form av utlämnande kan påverkas. Att lämna ut vissa data elektroniskt på Internet såsom öppna data kan t.ex. innebära större säkerhetsrisker än att lämna ut samma data elektroniskt på begäran. Mot bakgrund av att myndighetens bedömningar kan påverka både val av 8(9)

9 data och utlämnandeform kan det vara bra att myndigheten tidigt i en utvecklingsprocess avseende t.ex. digitala tjänster gör inledande bedömningar av aktuella data så att utveckling kan göras mot bakgrund av rätt förutsättningar. I sammanhanget ska påpekas att då det utlämnande som övervägs är ett utlämnande i anledning av en begäran om att ta del av en allmän handling, är det enbart bestämmelser om vilka handlingar som utgör allmänna handlingar, samt bestämmelser om sekretess, som kan leda till att myndigheten inte lämnar ut data som begärts. Om begärt data utgör allmän handling som inte är sekretessbelagd måste utlämnande ske av förvarande myndighet. Utlämnande av handling som inte är allmän kan däremot vägras av förvarande myndighet. Som exempel kan nämnas att en handling som förvaras hos en myndighet endast som led i teknisk bearbetning eller teknisk lagring för annans räkning inte är en allmän handling. Därmed kan förvarande myndighet vägra utlämnande av sådan handling. Då myndigheten överväger ett utlämnade av offentliga eller öppna data på eget initiativ är det däremot myndighetens ansvar att innan utlämnandet beakta ett flertal andra lagstiftningar i likhet med vad som redogörs för ovan Begränsning av myndighets ansvar vid utlämnande Slutligen kan konstateras att myndighetens ansvar vid utlämnande är begränsat till att bedöma data som myndigheten förvarar. Då olika myndigheter lämnar ut data som offentliga eller öppna data kommer en oändlig mängd aggregerade data att kunna tas fram av olika användare. Lagstiftningen avseende utlämnande, sekretess och säkerhet är uppbyggd på ett sådant sätt att då varje myndighet fattat beslut om utlämnande upphör myndigheternas möjlighet till kontroll. Sådana aggregerade data kommer myndigheten därför aldrig kunna överblicka eller bedöma. Detta innebär att myndigheternas respektive bedömningar inför utlämnande har central betydelse för att säkerställa att sekretess- och säkerhetslagstiftning efterlevs vid utlämnande av offentliga och öppna data. Uttryckt på ett annat sätt är lagstiftningen tydligt uppbyggd på ett sådant sätt att myndigheterna förväntas arbeta förebyggande snarare än kontrollerande. När myndigheterna inte har möjlighet att kontrollera allmänhetens användning av utlämnade data, är det istället straffrättsliga regler avseende t.ex. brott mot rikets säkerhet och terroristbrott, samt polisens och säkerhetspolisens arbete, som ska reglera och undersöka allmänhetens beteende. På detta område finns viss möjlighet för myndigheter att via sina tekniska system och incidentrapporteringar, bistå polis och säkerhetspolis i deras arbete. 9(9)

Vidareutnyttjande av öppen data från Stockholms stad

Vidareutnyttjande av öppen data från Stockholms stad STADSLEDNINGSKONTORET IT-AVDELNINGEN Bilaga HANDLINGSPLAN Förslag till handlingsplan från Stockholms stad Bilaga 1 2011-06-20 1 (10) INNEHÅLLSFÖRTECKNING 1. Inledning 3 2. Bakgrund 3 3. Vidareutnyttjande

Läs mer

Rapport från myndighetssamverkan kring Nationella geodatastrategin

Rapport från myndighetssamverkan kring Nationella geodatastrategin Rapport från myndighetssamverkan kring Nationella geodatastrategin 2016-2020 - Geodata för krisberedskap och blåljus Arbetet lett av MSB under 2017 www.geodata.se samhällsskydd och beredskap 1 (14) Datum

Läs mer

Informationssäkerhet en förutsättning för effektiv digitalisering. Moderator: William Linnefell, Ekonomistyrningsverket

Informationssäkerhet en förutsättning för effektiv digitalisering. Moderator: William Linnefell, Ekonomistyrningsverket Informationssäkerhet en förutsättning för effektiv digitalisering Moderator: William Linnefell, Ekonomistyrningsverket Informationssäkerhet en utmaning eller ett stöd i digitaliseringsarbetet? ESV-dagen

Läs mer

Risk-och sårbarhetsanalyser Sekretess

Risk-och sårbarhetsanalyser Sekretess Risk-och sårbarhetsanalyser Sekretess Agenda Inledning Offentlighetsprincipen Sekretess Sekretess för risk-och sårbarhetsanalyser m.m. Försvarssekretess Sekretessreglerad uppgift/hemlig uppgift Offentlighetsprincipen

Läs mer

Vad får man lämna ut om dricksvattenförsörjningen i form av kartor och handlingar? Ann-Sofie Wikström Vatten & Miljöbyrån, Luleå

Vad får man lämna ut om dricksvattenförsörjningen i form av kartor och handlingar? Ann-Sofie Wikström Vatten & Miljöbyrån, Luleå Vad får man lämna ut om dricksvattenförsörjningen i form av kartor och handlingar? Ann-Sofie Wikström Vatten & Miljöbyrån, Luleå Vad bör man inte lämna ut om dricksvattenförsörjningen i form av kartor

Läs mer

Gräns för utkontraktering av skyddsvärd information

Gräns för utkontraktering av skyddsvärd information Promemoria 2017-07-24 Statsrådsberedningen Gräns för utkontraktering av skyddsvärd information 1. Regeringen avser att sätta en gräns för utkontraktering av skyddsvärd information Enligt Säkerhetspolisen

Läs mer

Myndigheternas tillämpning av PSI-direktivet

Myndigheternas tillämpning av PSI-direktivet Myndigheternas tillämpning av PSI-direktivet Hans Sundström LISA 2007-05-14 EU:s strategi - tillväxt och konkurrenskraft En ökad informationstillgänglighet till offentlig information har ofta framhållits

Läs mer

Säkerhetsskyddsplan. Fastställd av kommunfullmäktige

Säkerhetsskyddsplan. Fastställd av kommunfullmäktige 2017-12-18 2017-12-18 153 153 Innehållsförteckning 1 Allmänna bestämmelser... 2 1.1 Säkerhetsskydd... 2 2 Syfte... 2 3 Målsättning... 3 4 Förutsättningar och ansvar... 3 5 Riktlinjer för säkerhetsskyddsarbetet...

Läs mer

1 (5) Säkerhetsskyddsplan för Motala kommun Antagen av kommunstyrelsen 2009-11-17, 286

1 (5) Säkerhetsskyddsplan för Motala kommun Antagen av kommunstyrelsen 2009-11-17, 286 1 (5) Säkerhetsskyddsplan för Motala kommun Antagen av kommunstyrelsen 2009-11-17, 286 2 (5) 1. Omfattning och syfte Enligt säkerhetsskyddslagen (1996:627) och säkerhetsskyddsförordningen (1996:633) ska

Läs mer

Överenskommelse om kommunernas arbete med civilt försvar

Överenskommelse om kommunernas arbete med civilt försvar 1 (13) Överenskommelse om kommunernas arbete med civilt försvar 2018-2020 2 (13) Innehållsförteckning 1. Överenskommelse... 3 1.1 Målbild för perioden 2018 till 2020... 4 1.2 Ersättning... 4 1.3 Myndigheternas

Läs mer

Stockholm den 9 november 2017 R-2017/1875. Till Utrikesdepartementet UD2017/15958/HI

Stockholm den 9 november 2017 R-2017/1875. Till Utrikesdepartementet UD2017/15958/HI R-2017/1875 Stockholm den 9 november 2017 Till Utrikesdepartementet UD2017/15958/HI Sveriges advokatsamfund har genom remiss den 11 oktober 2017 beretts tillfälle att avge yttrande över Förslag till Europaparlamentets

Läs mer

Offentlighet och sekretess. våren 2012 Sverker Scheutz

Offentlighet och sekretess. våren 2012 Sverker Scheutz Offentlighet och sekretess våren 2012 Sverker Scheutz Vad är allmänna handlingar? Tryckfrihetsförordningen 2 kap Tryckfrihetsförordningen 2 kap Behandlar rätten att ta del av allmänna handlingar Till främjande

Läs mer

24 kap. 8 offentlighets- och sekretesslagen (2009:400)

24 kap. 8 offentlighets- och sekretesslagen (2009:400) Fastställd av GD 21 juni 2016 Upphör att gälla 21 juni 2019 Ansvarig: GD-stab Dnr: 2016/1002 SEKRETESSPOLICY Policyns omfattning Det finns regler som styr hur uppgifter får lämnas ut från SCB. SCB:s sekretesspolicy

Läs mer

Allmänna handlingar i elektronisk form

Allmänna handlingar i elektronisk form Allmänna handlingar i elektronisk form - offentlighet och integritet Slutbetänkande av E-offentlighetskommittén Stockholm 2010 STATENS OFFENTLIGA UTREDNINGAR SOU 2010:4 Innehåll Sammanfattning 13 Författningsförslag

Läs mer

Informationsklassning och systemsäkerhetsanalys en guide

Informationsklassning och systemsäkerhetsanalys en guide 2018-06-18 1 (7) GUIDE Digitaliseringsenheten Informationsklassning och systemsäkerhetsanalys en guide Innehåll Informationsklassning och systemsäkerhetsanalys en guide... 1 Kort om informationssäkerhet...

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Lag om geografisk miljöinformation; SFS 2010:1767 Utkom från trycket den 14 december 2010 utfärdad den 3 december 2010. Enligt riksdagens beslut 1 föreskrivs 2 följande. Infrastruktur

Läs mer

OFFENTLIGHET OCH SEKRETESS

OFFENTLIGHET OCH SEKRETESS OFFENTLIGHET OCH Juristprogrammet Termin 6 Vårterminen 2015 Lars Bejstam YTTRANDEFRIHET Information kan finnas lagrad på olika sätt, t.ex. skriftliga dokument upptagningar, t.ex. datalagrad information

Läs mer

Informationssäkerhet. Varför jobbar vi med informationssäkerhet? Vad är informationssäkerhet? Presentation

Informationssäkerhet. Varför jobbar vi med informationssäkerhet? Vad är informationssäkerhet? Presentation Presentation Informationssäkerhet Kim Strandberg Informationssäkerhetsstrateg/jurist kim.strandberg@regionostergotland.se 010-103 03 385 Region Informationssäkerhet, Östergötland 2015-03-11, Kim Strandberg

Läs mer

Överförmyndarförvaltningen. Information Sida 1 (7) Integritetspolicy

Överförmyndarförvaltningen. Information Sida 1 (7) Integritetspolicy Överförmyndarförvaltningen Information Sida 1 (7) 2018-05-22 Vi vill att du ska känna dig trygg med hur vi behandlar dina personuppgifter. Därför ser vi till att dina personuppgifter alltid är skyddade

Läs mer

Myndigheten för samhällsskydd och beredskaps författningssamling

Myndigheten för samhällsskydd och beredskaps författningssamling Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Key Hedström, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 11 mars 2016 Myndigheten

Läs mer

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN 1 (7) BEHANDLING AV PERSONUPPGIFTER (GDPR) SALA4000, v 2.0, 2012-08-27 N:\Informationsenheten\InformationSala\Projekt\GDPR\sakn-integritetspolicy-behandling av personuppgifter.docx Behandling av personuppgifter...

Läs mer

Genomförande av Inspire-direktivet i svensk lagstiftning; förslag till ny miljöinformationslag och förordning m.m.

Genomförande av Inspire-direktivet i svensk lagstiftning; förslag till ny miljöinformationslag och förordning m.m. Yttrande Diarienr 2009-03-13 1811-2008 Ert diarienr M2007/4638/R Miljödepartementet 103 33 STOCKHOLM Genomförande av Inspire-direktivet i svensk lagstiftning; förslag till ny miljöinformationslag och förordning

Läs mer

SEKRETESSREGLER SOM HINDER MOT OUTSOURCING?

SEKRETESSREGLER SOM HINDER MOT OUTSOURCING? SEKRETESSREGLER SOM HINDER MOT OUTSOURCING? OUTSOURCING AV INFORMATIONSHANTERINGEN: ÄR DET LAGLIGT ENLIGT SEKRETESSREGLERNA? TILLÄMPLIGA REGLER? SÄRSKILDA KRAV? = LAGLIGT LÄMPLIGT? / LÄMPLIGT LAGLIGT?

Läs mer

Så är vi redo om krisen kommer

Så är vi redo om krisen kommer Rakel Så är vi redo om krisen kommer Råd till dig som använder Rakel och arbetar inom samhällsviktig verksamhet Vårt samhälle är sårbart och vi lever i en tid med nya hot och utmaningar. Sverige stärker

Läs mer

Farsta stadsdelsnämnd är personuppgiftsansvarig för behandlingen av personuppgifter inom nämndens verksamheter.

Farsta stadsdelsnämnd är personuppgiftsansvarig för behandlingen av personuppgifter inom nämndens verksamheter. Du ska känna dig trygg med Farsta stadsdelsnämnds behandling av dina personuppgifter. Du ska kunna veta vilka uppgifter om dig som behandlas och i vilket syfte, och du ska kunna lita på att vi hanterar

Läs mer

Bilaga 1 Allmänna villkor för Socialnämnds anslutning till Sammansatt Bastjänst Ekonomiskt Bistånd (SSBTEK)

Bilaga 1 Allmänna villkor för Socialnämnds anslutning till Sammansatt Bastjänst Ekonomiskt Bistånd (SSBTEK) Bilaga 1 Allmänna villkor för Socialnämnds anslutning till Sammansatt Bastjänst Ekonomiskt Bistånd (SSBTEK) 1. Allmänt Dessa Allmänna villkor reglerar Socialnämndens anslutning till Sammansatt Bastjänst

Läs mer

Säkerhetsskyddsplan för Piteå kommun

Säkerhetsskyddsplan för Piteå kommun Säkerhetsskyddsplan för Piteå kommun Dokumentnamn Dokumenttyp Fastställd/upprättad Beslutsinstans Säkerhetsskyddsplan för Piteå kommun Plan/Program 2013-11-18, 190 Kommunfullmäktige Dokumentansvarig/processägare

Läs mer

Information till nyanställda inom barn- och utbildningsförvaltningen

Information till nyanställda inom barn- och utbildningsförvaltningen Nämndsekreterare 1 (6) Information till nyanställda inom barn- och utbildningsförvaltningen Myndighet Myndigheter är de organ som ingår i den statliga och kommunala förvaltningen. Barn- och utbildningsnämnden

Läs mer

POLICY FÖR E-ARKIV STOCKHOLM

POLICY FÖR E-ARKIV STOCKHOLM Stadsarkivet Dnr 9.0 7389/08 Sida 1 (8) 2016-03-17 POLICY FÖR E-ARKIV STOCKHOLM Sida 2 (8) Innehåll POLICY... 1 FÖR E-ARKIV STOCKHOLM... 1 1. e-arkiv Stockholm en central resurs i stadens informationshantering...

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Förordning om krisberedskap och bevakningsansvariga myndigheters åtgärder vid höjd beredskap; SFS 2015:1052 Utkom från trycket den 29 december 2015 utfärdad den 17 december 2015.

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Åklagardatalag; utfärdad den 25 juni 2015. SFS 2015:433 Utkom från trycket den 7 juli 2015 Enligt riksdagens beslut 1 föreskrivs följande. 1 kap. Lagens syfte och tillämpningsområde

Läs mer

Övergripande utvecklingsfrågor. Partnerträff, Gävle

Övergripande utvecklingsfrågor. Partnerträff, Gävle Övergripande utvecklingsfrågor Partnerträff, Gävle 2018-03-06 Innehåll Regeringens ambitioner och initiativ esam och Myndigheten för digitalisering Nationella geodatastrategin Geodatarådets handlingsplaner

Läs mer

Offentlighet och sekretess. Rebecka Isaksson, kommunjurist

Offentlighet och sekretess. Rebecka Isaksson, kommunjurist Offentlighet och sekretess Rebecka Isaksson, kommunjurist Yttrandefrihet Tryckfrihet Meddelarfrihet Handlingsoffentlighet Centrala regelverk Offentlighetsprincipen Grundlag: regeringsformen (RF), yttrandefrihetsgrundlagen

Läs mer

Utökat sekretesskydd i verksamhet för teknisk bearbetning och lagring

Utökat sekretesskydd i verksamhet för teknisk bearbetning och lagring Konstitutionsutskottets betänkande Utökat sekretesskydd i verksamhet för teknisk bearbetning och lagring Sammanfattning Utskottet föreslår att riksdagen antar regeringens förslag till lag om ändring i

Läs mer

POLICY FÖR E-ARKIV STOCKHOLM

POLICY FÖR E-ARKIV STOCKHOLM Dnr 9.0 7389/08 Vers. 4.0 Sida 1 (9) 2018-05-24 POLICY FÖR E-ARKIV STOCKHOLM Sida 2 (9) Innehåll POLICY FÖR E-ARKIV STOCKHOLM... 1 1. e-arkiv Stockholm en central resurs i stadens informationshantering...

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Lag med kompletterande bestämmelser till EU:s dataskyddsförordning Publicerad den 24 april 2018 Utfärdad den 19 april 2018 Enligt riksdagens beslut 1 föreskrivs följande. 1 kap.

Läs mer

Allmänna handlingar. Januari 2017

Allmänna handlingar. Januari 2017 Allmänna handlingar Januari 2017 Inledning Denna bildserie har till syfte att informera om hanteringen av allmänna handlingar inom Göteborgs Stad. När är de offentliga eller hemliga, när ska de lämnas

Läs mer

Åtgärder mot att användare vilseleds att logga in någon annan med sin e-legitimation

Åtgärder mot att användare vilseleds att logga in någon annan med sin e-legitimation Johan Bålman Johan.balman@pensionsmyndigheten.se 0722102619 Åtgärder mot att användare vilseleds att logga in någon annan med sin e-legitimation Allt fler rapporter har kommit om att företag erbjuder webbtjänster

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal 1 Personuppgiftsbiträdesavtal Parter Klubb Organisationsnummer Adress Postadress Nedan: ansvarig Bolag Organisationsnummer Adress Postadress Nedan: biträdet Kontaktperson: Telefonnummer: Mejladress: Kontaktperson:

Läs mer

Information till nyanställda inom barn- och utbildningsförvaltningen

Information till nyanställda inom barn- och utbildningsförvaltningen Nämndsekreterare 1 (5) Information till nyanställda inom barn- och Myndighet Myndigheter är de organ som ingår i den statliga och kommunala förvaltningen. Barn- och utbildningsnämnden är en myndighet som

Läs mer

Resiliens i en förändrad omvärld

Resiliens i en förändrad omvärld WWW.FORSVARSMAKTE N.SE Resiliens i en förändrad omvärld 2015-03- 27 1 AGENDA Kort presentation inklusive Försvarsmaktens uppgifter Förändrad omvärld och förändrat samhälle hur ser hotbilden ut? Förändrat

Läs mer

Allmänt säkerhetsarbete. Informationssäkerhet. Dokumentnamn och uppdateringsinfo

Allmänt säkerhetsarbete. Informationssäkerhet. Dokumentnamn och uppdateringsinfo Allmänt säkerhetsarbete SFS 1995:1300 Förordning (1995:1300) om statliga myndigheters riskhantering SFS 1996:627 t.o.m. SFS 2010:365 Säkerhetsskyddslag (1996:627) SFS 2006:942 t.o.m. SFS 2010:1477 Förordning

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Kamerabevakningslag Utfärdad den 20 juni 2018 Publicerad den 27 juni 2018 Enligt riksdagens beslut 1 föreskrivs 2 följande. Allmänna bestämmelser 1 I denna lag finns bestämmelser

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS)

PERSONUPPGIFTSBITRÄDESAVTAL Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS) 1 (6) Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS) Detta personuppgiftsbiträdesavtal reglerar Personuppgiftsbiträdets behandling av personuppgifter för den Personuppgiftsansvariges

Läs mer

VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT

VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT Sid 2 (7) Innehåll 1. Att upphandla på ett säkert... 3 2. Identifiera krav... 4 3. Samråd vid säkerhetsskyddad upphandling... 6 Sid 3 (7) 1. Att upphandla på

Läs mer

TILLÄMPNING. Hudiksvall kommun. Offentlighet. och. sekretess

TILLÄMPNING. Hudiksvall kommun. Offentlighet. och. sekretess TILLÄMPNING Hudiksvall kommun Offentlighet och sekretess Kommunen Kommunen är en demokratiskt styrd organisation som leds av kommunfullmäktige och kommunstyrelsen. Huvudansvaret för den kommunala verksamheten

Läs mer

HÖGRE REGIONAL GRUNDSYN FÖR MILITÄR- REGION MITT

HÖGRE REGIONAL GRUNDSYN FÖR MILITÄR- REGION MITT FÖR ETT TRYGGARE SVERIGE HÖGRE REGIONAL GRUNDSYN FÖR MILITÄR- REGION MITT 2018 2020 Dalarnas, Gävleborgs, Uppsala, Västmanlands, Stockholms, Södermanlands och Gotlands län samt Militärregion Mitt. 1 Regeringen

Läs mer

Underlag 2. Direktiv till två pågående utredningar som har bäring på informationssäkerhet. En modern säkerhetsskyddslag 1

Underlag 2. Direktiv till två pågående utredningar som har bäring på informationssäkerhet. En modern säkerhetsskyddslag 1 Underlag 2. Direktiv till två pågående utredningar som har bäring på informationssäkerhet Under denna gransknings gång har två pågående utredningar haft i uppdrag att hantera mer övergripande frågor som

Läs mer

SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum

SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum 2018-08-15 117 KS 245/18 Upprättande av riktlinjer för informationssäkerhet Beslut Arbetsutskottets förslag till kommunstyrelsen Kommunstyrelsen

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Utlänningsdatalag; utfärdad den 4 februari 2016. SFS 2016:27 Utkom från trycket den 5 februari 2016 Enligt riksdagens beslut 1 föreskrivs följande. Lagens syfte 1 Syftet med

Läs mer

Öppen sammanfattning av Försvarsmaktens och MSB:s redovisning av regeringsbeslut 11 maj 2017

Öppen sammanfattning av Försvarsmaktens och MSB:s redovisning av regeringsbeslut 11 maj 2017 Öppen sammanfattning Sida 1 (7) Öppen sammanfattning av Försvarsmaktens och MSB:s redovisning av regeringsbeslut 11 maj 2017 I maj 2017 fick vi Försvarsmakten och Myndigheten för samhällsskydd och beredskap,

Läs mer

15 kap. Sekretess till skydd för rikets säkerhet eller dess förhållande till andra stater eller mellanfolkliga organisationer.

15 kap. Sekretess till skydd för rikets säkerhet eller dess förhållande till andra stater eller mellanfolkliga organisationer. 1 (5) Sekretessinformation Offentlighets- och sekretesslagen (2009:400) 15 kap. Sekretess till skydd för rikets säkerhet eller dess förhållande till andra stater eller mellanfolkliga organisationer. 2

Läs mer

Informations- och IT-säkerhet i kommunal verksamhet

Informations- och IT-säkerhet i kommunal verksamhet Informations- och IT-säkerhet i kommunal verksamhet En kommuns roll i trygghets och säkerhetsarbetet och var informations- och IT-säkerheten kommer in i detta Vad, vem och hur man kan arbeta med informations-

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal DNR 13-125/2325 SID 1 (9) Bilaga 9 Personuppgiftsbiträdesavtal Upphandling av ett helhetsåtagande avseende IT-stöd för pedagogiskt material inom Skolplattform Stockholm DNR 13-125/2325 SID 2 (9) INNEHÅLLSFÖRTECKNING

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010.

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010. Revisionsrapport Verket för högskoleservice Box 24070 104 50 Stockholm Datum Dnr 2011-03-08 32-2010-0738 Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice

Läs mer

Lägesbild av dagens totalförsvar och den återupptagna totalförsvarsplaneringen. Öv. Mats Klintäng, Försvarsmakten Magnus Dyberg-Ek, MSB

Lägesbild av dagens totalförsvar och den återupptagna totalförsvarsplaneringen. Öv. Mats Klintäng, Försvarsmakten Magnus Dyberg-Ek, MSB Lägesbild av dagens totalförsvar och den återupptagna totalförsvarsplaneringen Öv. Mats Klintäng, Försvarsmakten Magnus Dyberg-Ek, MSB MSB:s särskilda ansvar rörande civilt försvar MSB ska företräda det

Läs mer

Överenskommelse om landstingens arbete med krisberedskap och civilt försvar

Överenskommelse om landstingens arbete med krisberedskap och civilt försvar 1 (16) Överenskommelse om landstingens arbete med krisberedskap och civilt försvar 2018-2020 Innehållsförteckning Datum 2 (16) 1. Överenskommelse... 3 2. Uppföljning... 4 3. Krisberedskap... 5 3.1 Målbild

Läs mer

AVGIFT FÖR UTLÄMNANDE AV ALLMÄNNA HANDLINGAR

AVGIFT FÖR UTLÄMNANDE AV ALLMÄNNA HANDLINGAR DATUM 2019-02-25 SIDAN 1 (6) AVGIFT FÖR UTLÄMNANDE AV ALLMÄNNA HANDLINGAR Antagen av förbundsfullmäktige den 5 april 2019. SYDARKIVERA.SE 0472-39 10 00 Box 182 342 22 Alvesta, Sverige SIDAN 1 (6) DATUM

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy Informationssäkerhetspolicy KS/2018:260 Ansvarig: Kanslichef Gäller från och med: 2018-07-19 Uppföljning / revidering ska senast ske: 2019-07-19 Beslutad av kommunfullmäktige 2018-06-20, 60 Innehållsförteckning

Läs mer

POLICY FÖR BEHANDLING AV PERSONUPPGIFTER. VA SYD, org. nr , är personuppgiftsansvarig enligt personuppgiftslagen (1998:204).

POLICY FÖR BEHANDLING AV PERSONUPPGIFTER. VA SYD, org. nr , är personuppgiftsansvarig enligt personuppgiftslagen (1998:204). POLICY FÖR BEHANDLING AV PERSONUPPGIFTER PERSONUPPGIFTSANSVARIG VA SYD, org. nr. 222000-2378, är personuppgiftsansvarig enligt personuppgiftslagen (1998:204). Besöksadress: Hans Michelsensgatan 2, 211

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Säkerhetsskyddslag Utfärdad den 24 maj 2018 Publicerad den 31 maj 2018 Enligt riksdagens beslut 1 föreskrivs följande. 1 kap. Lagens tillämpningsområde Lagen gäller för utövare

Läs mer

Fastställande av Säkerhetsskyddplan Region Östergötland

Fastställande av Säkerhetsskyddplan Region Östergötland BESLUTSUNDERLAG 1/2 Centrum för verksamhetsstöd och utveckling Sabina Nideborn 2017-01-13 Dnr: RS 2017-52 Regionstyrelsen Fastställande av Säkerhetsskyddplan Region Östergötland Region Östergötland ska

Läs mer

Sekretess och tystnadsplikt

Sekretess och tystnadsplikt Sekretess och tystnadsplikt tryckfrihetsförordningen offentlighets- och sekretesslagen patientdatalagen HU 2013-09-04 Susan Ols Landstingsjurist Översikt Offentlighetsprincipen Allmänna handlingar Sjukvårdssekretessen

Läs mer

Användaravtal för avgiftsbelagd geodata från informationsansvariga statliga myndigheter i Geodatasamverkan

Användaravtal för avgiftsbelagd geodata från informationsansvariga statliga myndigheter i Geodatasamverkan ANVÄNDARAVTAL 1(10) Användaravtal för avgiftsbelagd geodata från informationsansvariga statliga myndigheter i Geodatasamverkan Organisation Postadress Besöksadress Telefon E-post Internet Lantmäteriet

Läs mer

Säkerhetsanalys. Agenda. Säkerhetsanalys maj 2012 Svante Barck-Holst. Säkerhetspolisen Säkerhetsskydd Säkerhetsanalys

Säkerhetsanalys. Agenda. Säkerhetsanalys maj 2012 Svante Barck-Holst. Säkerhetspolisen Säkerhetsskydd Säkerhetsanalys Säkerhetsanalys 10 maj 2012 Svante Barck-Holst Agenda Säkerhetspolisen Säkerhetsskydd Säkerhetsanalys Vad är en säkerhetsanalys? Vad är syftet? Begrepp Risk och sårbarhetsanalys vs. Säkerhetsanalys Metod

Läs mer

PSI. Hur har Public Sector Information direktivet (PSI) påverkat Skatteverkets verksamhet?

PSI. Hur har Public Sector Information direktivet (PSI) påverkat Skatteverkets verksamhet? Hur har Public Sector Information direktivet () påverkat Skatteverkets verksamhet? Den 24 november 2009 Lars Haglund Rättsavdelningen Skatteverket Europaparlamentets och Rådets direktiv 2003/48/EG av den

Läs mer

Betänkandet SOU 2014:39 Så enkelt som möjligt för så många som möjligt Bättre juridiska förutsättningar för samverkan och service

Betänkandet SOU 2014:39 Så enkelt som möjligt för så många som möjligt Bättre juridiska förutsättningar för samverkan och service KS 9 8 OKTOBER 2014 KOMMUNLEDNINGSKONTORET Handläggare Duvner Sara Winbladh Torkel Datum 2014-07-11 Diarienummer KSN-2014-0952 Kommunstyrelsen Betänkandet SOU 2014:39 Så enkelt som möjligt för så många

Läs mer

Yttrande över SOU 2014:10 - Ett steg vidare

Yttrande över SOU 2014:10 - Ett steg vidare LANTMÄT E RIET 1 (5) YTTRANDE 2014-08-14 Regeringskansliet Socialdepartementet 103 33 STOCKHOLM Dnr 102-2014/1597 Yttrande över SOU 2014:10 - Ett steg vidare Regeringskansliets dnr 52014/ / 1992/ SFÖ 1.

Läs mer

Villkor för kommunens användning av GeoVy och behandling av personuppgifter för Lantmäteriets räkning

Villkor för kommunens användning av GeoVy och behandling av personuppgifter för Lantmäteriets räkning Villkor för kommunens användning av GeoVy och behandling av personuppgifter för Lantmäteriets räkning Antagna av Lantmäteriet februari 2017. Dnr 106-2017/687 1. BAKGRUND 1.1 Ansvaret för fastighetsbildningsverksamheten

Läs mer

KS 10 9 APRIL 2014. Öppna data i Uppsala kommun. Kommunstyrelsen. Förslag till beslut Kommunstyrelsen föreslås besluta

KS 10 9 APRIL 2014. Öppna data i Uppsala kommun. Kommunstyrelsen. Förslag till beslut Kommunstyrelsen föreslås besluta KS 10 9 APRIL 2014 KOMMUNLEDNINGSKONTORET Handläggare Duvner Sara Landström Huss Maria Datum 2014-04-01 Diarienummer KSN-2014-0323 Kommunstyrelsen Öppna data i Uppsala kommun Förslag till beslut Kommunstyrelsen

Läs mer

Nationell risk- och förmågebedömning 2017

Nationell risk- och förmågebedömning 2017 Nationell risk- och förmågebedömning 2017 Publikationsnummer MSB1102 april 2017 ISBN 978-91-7383-748-4 2 3 Sammanfattning I denna nationella risk- och förmågebedömning lyfter MSB fram områden där arbetet

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal Personuppgiftsbiträdesavtal Detta Personuppgiftsbiträdesavtal ( Personuppgiftsbiträdesavtalet ) gäller mellan EgenSajt Sverige AB, org.nr. 556878-7773 ( EgenSajt ) och Kunder som valt att ingå detta Personuppgiftsbiträdesavtal

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Lag om behandling av personuppgifter i Försvarsmaktens försvarsunderrättelseverksamhet och militära säkerhetstjänst; SFS 2007:258 Utkom från trycket den 23 maj 2007 utfärdad

Läs mer

Justitiedepartementet Stockholm

Justitiedepartementet Stockholm 2015-09-14 Justitiedepartementet 10333 Stockholm justitiedepartementet.registrator @regeringskansliet.se yttrande över SOU 2015:23 Information- och cybersäkerhet i Sverige Utredningens förslag innebär

Läs mer

Kommittédirektiv. Översyn av bestämmelserna om skydd för landskapsinformation. Dir. 2012:69. Beslut vid regeringssammanträde den 20 juni 2012

Kommittédirektiv. Översyn av bestämmelserna om skydd för landskapsinformation. Dir. 2012:69. Beslut vid regeringssammanträde den 20 juni 2012 Kommittédirektiv Översyn av bestämmelserna om skydd för landskapsinformation Dir. 2012:69 Beslut vid regeringssammanträde den 20 juni 2012 Sammanfattning En särskild utredare ska se över lagen (1993:1742)

Läs mer

Fred kris krig Lagstiftning ur kommuners och landstings perspektiv

Fred kris krig Lagstiftning ur kommuners och landstings perspektiv Fred kris krig Lagstiftning ur kommuners och landstings perspektiv Marika Ericson En kort session om lagstiftning Från totalförsvar till krisberedskap och nu? Lagar och förordningar ansvar och uppgifter

Läs mer

Riktlinjer för dataskydd

Riktlinjer för dataskydd 1 Riktlinjer för dataskydd Inledning Följande riktlinje syftar till att konkretisera policyn för dataskydd samt ge vägledning och råd vid hantering av personuppgifter i X kommun. Riktlinjen, som grundar

Läs mer

Sekretessinformation 2015

Sekretessinformation 2015 1 BILAGA 1 SEKRETESSINFORMATION OCH TYSTNADSPLIKTEN Sekretessinformation 2015 Offentlighets- och sekretesslagen (2009:400) 18 kap. Sekretess till skydd främst för intresset av att förebygga eller beivra

Läs mer

Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern

Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern 1 (5) Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern Antagen av kommunfullmäktige den 23 september 2010, 193. Inledning Personuppgiftslagen (PuL) trädde i kraft 1998 och

Läs mer

Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1

Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1 DIARIENUMMER: KS 47/2018 FASTSTÄLLD: 2018-04-10 VERSION: 1 SENAS T REVIDERAD: GILTIG TILL: DOKUMENTANSVAR: Tills vidare Fullmäktige Policy Policy för informationssäkerhet och personuppgiftshantering i

Läs mer

Från: Kent Sangmyr och Charlene Holmström Datum: 9 maj 2012 Angående: Utredning angående regelverket kring vårdens intyg till Försäkringskassan

Från: Kent Sangmyr och Charlene Holmström Datum: 9 maj 2012 Angående: Utredning angående regelverket kring vårdens intyg till Försäkringskassan 112591, 1 Bilaga 3, version 1.0 PM Till: Inera AB Från: Kent Sangmyr och Charlene Holmström Datum: 9 maj 2012 Angående: Utredning angående regelverket kring vårdens intyg till Försäkringskassan Syfte Syftet

Läs mer

Informationssäkerheten i den civila statsförvaltningen

Informationssäkerheten i den civila statsförvaltningen 1 Informationssäkerheten i den civila statsförvaltningen Internrevisorernas nätverksdag 4 maj 2015 Per dackenberg marcus pettersson 2 Vad såg Riksrevisionen 2005 2007? En serie granskningar av 11 myndigheters

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal Personuppgiftsbiträdesavtal Detta Personuppgiftsbiträdesavtal ( Personuppgiftsbiträdesavtalet ) mellan: 1. Yelles AB / Inleed, org.nr. 556931-6788 ( Inleed ); och 2. Kunder som använder våra tjänster (

Läs mer

Att skydda det mest skyddsvärda

Att skydda det mest skyddsvärda Att skydda det mest skyddsvärda Säkerhetsanalys grunden för ett väl anpassat säkerhetsskydd Malin Fylkner, Chefsanalytiker 2 På agendan står Vad är säkerhetsskydd? Hotet mot det skyddsvärda Säkerhetsanalys

Läs mer

Kategorier av personuppgifter och ändamål med behandlingar. Definitioner av begrepp:

Kategorier av personuppgifter och ändamål med behandlingar. Definitioner av begrepp: Sida 1 (5) Definitioner av begrepp: personuppgifter: information som kan härledas till en identifierbar fysisk levande person, t.ex namn-och kontaktuppgifter, mailadresser, inloggningsuppgifter, bilder,

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Förordning om ändring i förordningen (2006:942) om krisberedskap och höjd beredskap; SFS 2008:1003 Utkom från trycket den 5 december 2008 utfärdad den 20 november 2008. Regeringen

Läs mer

Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018

Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018 H Personuppgiftspolicy Fastställd efter FS-beslut 19 april 2018 Sammanfattning 1. Personuppgifter ska behandlas i enlighet med ändamålet All behandling av personuppgifter ska ske i överensstämmelse med

Läs mer

Policy för behandling av personuppgifter

Policy för behandling av personuppgifter Policy för behandling av personuppgifter PERSONUPPGIFTSANSVARIG VA SYD, org. nr. 222000-2378, är personuppgiftsansvarig. Besöksadress: Hjälmaregatan 3, 211 18 Malmö Postadress: VA SYD, Box 191, 201 21

Läs mer

Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs

Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs Informationssäkerhet Medicinteknisk säkerhetskurs 2018-03-14, Sanja Hebib Informationssäkerhet Information är en tillgång som, liksom andra viktiga tillgångar, har ett värde och som måste skyddas. Informationssäkerhet

Läs mer

Riksrevisionens yttrande över betänkandet Juridik som stöd för förvaltningens digitalisering (SOU 2018:25).

Riksrevisionens yttrande över betänkandet Juridik som stöd för förvaltningens digitalisering (SOU 2018:25). REMISSVAR ANGE MOTTAGARENS/MYNDIGHETENS NAMN ERT DATUM: 2018-05- 24 ER REFERENS F I2018/01418/DF Finansdepartementet Regeringskansliet 103 33 Stockholm Riksrevisionens yttrande över betänkandet Juridik

Läs mer

Policy för informationssäkerhet

Policy för informationssäkerhet 30 Policy för informationssäkerhet Publicerad: Beslutsfattare: Lotten Glans Handläggare: Malin Styrman Beslutsdatum: Giltighetstid: Tillsvidare Sammanfattning: Informationssäkerhetspolicyn sammanfattar

Läs mer

Redovisning av Kalmar kommuns arbete med Öppna data

Redovisning av Kalmar kommuns arbete med Öppna data TJÄNSTESKRIVELSE Handläggare Datum Ärendebeteckning Anders Saur 2017-11-13 KS 2016/1235 50010 Kommunstyrelsens arbetsutskott Redovisning av Kalmar kommuns arbete med Öppna data Förslag till beslut Kommunstyrelsens

Läs mer

Bilaga 1. Preliminär juridisk rapport

Bilaga 1. Preliminär juridisk rapport Bilaga 1. Preliminär juridisk rapport Sid 1/6 1. Syfte I projektets uppdrag ingår att granska och utreda de legala aspekterna av projektet Mina intyg. Syftet med den preliminära rapporten är att initialt

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL PERSONUPPGIFTSBITRÄDESAVTAL 1. 1.1 1.2 1.3 1.4 Allmänt Detta Personuppgiftsbiträdesavtal utgör en integrerad del av avtalet om Directory ( Avtalet ) mellan Leverantören och Kunden. Leverantören kommer

Läs mer

Information om offentlighet och sekretess

Information om offentlighet och sekretess Information om offentlighet och sekretess MARS 2015 1. Inledning I det följande lämnas information om offentlighet och sekretess som berör alla anställda i Riksbanken. Alla anställda bör känna till vissa

Läs mer

Informationssäkerhet för samhällsviktiga och digitala tjänster

Informationssäkerhet för samhällsviktiga och digitala tjänster Informationssäkerhet för samhällsviktiga och digitala tjänster Betänkande av Utredningen om genomförande av NIS-direktivet Stockholm 2017 SOU 2017:36 Sammanfattning Bakgrund I juli 2016 antog Europaparlamentet

Läs mer

Informationssäkerhetspolicy KS/2018:260

Informationssäkerhetspolicy KS/2018:260 Informationssäkerhetspolicy KS/2018:260 Innehållsförteckning Antagen av kommunfullmäktige den [månad_år] Informationssäkerhetspolicy...22 Ändringar införda till och med KF, [nr/år] Inledning och bakgrund...22

Läs mer

Plan för ökad civilförsvarsberedskap KS

Plan för ökad civilförsvarsberedskap KS Plan för ökad civilförsvarsberedskap 2019-2020 8 KS 2018.314 46 VALLENTUNA KOMMUN Sammanträdesprotokoll Kommunstyrelsens arbetsutskott 2018-09-20 153 Plan för ökad civilförsvarsberedskap 2019-2020 (KS

Läs mer

Yttrande över SOU 2013:51 - Skydd för geografisk information

Yttrande över SOU 2013:51 - Skydd för geografisk information LANTMÄTERIET 1 (7) YITRANDE 2014-02-26 Regeringskansliet Försvarsdepartementet 103 33 STOCKHOLM Dnr 102-2013/3858 Yttrande över SOU 2013:51 - Skydd för geografisk information Regeringskansliets dru Fö2013/1371

Läs mer