Guide för säker behörighetshantering
|
|
- Carl-Johan Jansson
- för 6 år sedan
- Visningar:
Transkript
1 (5) GUIDE FÖR SÄKER BEHÖRIGHETSHANTERING Digitaliseringsenheten Guide för säker behörighetshantering Innehåll Om guiden... 1 Om behörigheter... 2 Gör en informationsklassning först... 2 Visa efterlevnad... 2 Rutiner för behörighetshantering... 2 Rutin för behörighetshantering av användarkonton... 2 Särskild hantering av systemadministratörer och expertanvändare... 3 Rutin för behörighetshantering av systemadministratörer och expertanvändare... 3 Rutiner för lösenordshantering... 3 Lösenordshantering i verksamhetssystem... 3 Extra säker inloggning vid sekretess, känsliga uppgifter och hög behörighet... 4 Viktigt att följa lagar, förordningar och föreskrifter... 4 För vårdgivare (Patientdatalag 2008:355)... 4 Medarbetarens egna ansvar... 5 Om guiden Denna guide riktar sig till dig som hanterar behörigheter i verksamhetssystem i Nacka kommun, till exempel som systemägare eller systemadministratör. Syftet med guiden är att ge en vägledning i hur du och din verksamhet hanterar behörigheter på ett säkert sätt. Den beskriver rutiner som bör sättas upp i anslutning till varje system. Beskrivningen av behörighetshanteringen är en tolkning av ISO 2700-seriens rekommendationer. POSTADRESS BESÖKSADRESS TELEFON E-POST SMS WEBB ORG.NUMMER Nacka kommun, Nacka Stadshuset, Granitvägen info@nacka.se
2 2 (5) Om behörigheter En behörighet är någons rätt att få tillgång till och behandla information i ett system och kan även omfatta rättigheten att ändra hela strukturen i verktyget. En behörighet kan även ge någon rätt att utföra ett uppdrag (till exempel genomföra en betalning). Behörigheter kan sättas på olika nivåer. Till exempel kan du som användare på en Sharepoint-webbplats ha behörighet att läsa och ladda ner, men inte ändra, information (låg behörighet), medan den som skapade webbplatsen (administratören) förutom att läsa, lägga till och ändra information även kan ändra hela strukturen i verktyget (hög behörighet). Kort sagt handlar behörighetshantering om att ge rätt person tillgång till rätt information vid rätt tillfälle. Gör en informationsklassning först Varje system bör genomgå en informationsklassning där risknivån bedöms för informationen. Hur högt skydd behöver finnas? Det avgör hur behörighetsstrukturen sätts upp och hur behörigheter ska hanteras. Visa efterlevnad De verksamheter som har tillgång till system med hög säkerhetsnivå (det vill säga som innehåller känslig eller sekretessbelagd information) måste säkerställa och visa att de säkerhetskrav som ställs på systemet efterlevs. Ett sätt är att använda verktyget KLASSA där du får tillgång till handlingsplaner för att höja/bygga in säkerheten till önskad nivå. Rutiner för behörighetshantering Rutin för behörighetshantering av användarkonton Skapa tydliga rutiner för tilldelning, granskning och avslut. o Skriv ner hur behörigheterna ska hanteras och granskas. o Säkra att det finns en logg över behörigheterna i systemet. o Granska behörigheterna regelbundet, till exempel kvartalsvis. Konton med höga behörigheter, som till exempel administratörer och expertanvändare, ska granskas mer frekvent. Vid granskningen kontrollerar du om kontot om kontot ännu är aktuellt och om behörighetsnivån är rätt. Tilldelning - Skriv under avtal först. Innan någon får behörighet och tillgång till ett system: säkra att personen skrivit under eventuella nödvändiga avtal (till exempel sekretessavtal) Tilldelning Skapa personliga och unika konton. Om flera personer delar på samma konto får vi problem att spåra vem som gjort vad i systemet. Då är säkerhetsnivån lägre än den bör vara. Tilldelning tillräckliga rättigheter. Användaren ska endast få tillgång till det som behövs för att kunna utföra arbetet. Avslut - Ta snarast möjligt bort behörigheter när någon slutar, och/eller byter roll i kommunen. Säkra att det finns en logg över tilldelade och avslutade behörigheter. I vissa fall behöver loggen sparas några år efter avslut (gäller särskilt höga behörigheter).
3 3 (5) Särskild hantering av systemadministratörer och expertanvändare En användare med hög behörighet, till exempel en systemadministratör eller en expertanvändare har ofta maximal eller hög rättighet att både hantera information och många funktioner i systemet. Det är därför extra viktigt att dessa behörigheter administreras på ett strukturerat sätt. Rutin för behörighetshantering av systemadministratörer och expertanvändare Hämta godkännande på en högre nivå: Användarkonton för systemadministratörer bör identifieras och godkännas på en högre nivå än vanliga användarkonton. Skapa och aktivera administratörskontot först när godkännandeprocessen är klar. Administratörkontot ska inte användas i syfte att utföra ordinarie arbete. Systemadministratören ska ha en hög och uppdaterad kompetens inom det aktuella verksamhetssystemet. Konton med hög behörighet ska ha en tätare intervall av säkerhetsåtgärder som exempelvis förnyade av lösenord, till exempel var sjätte månad. Det ska finnas en rutin som strikt begränsar antalet administratörkonton. Det ska finnas ett register över samtliga systemadministratörskonton och expertanvändarkonton. Det bör, om möjligt, finnas en giltighetstid för systemadministratörskonton. Rutiner för lösenordshantering Lösenordshantering i verksamhetssystem Systemet för lösenordshantering bör vara interaktivt och säkerställa kvalitativa lösenord. Det innebär att systemet ska: säkerställa lösenord av hög kvalitet. Ett bra lösenord innehåller stora och små bokstäver, siffor och specialtecken och är minst 8 tecken långt. ha en funktion där användaren bestämmer sitt eget lösenord efter de riktlinjer som systemet kräver. kräva ett nytt lösenord minst en gång per år. ha ett register över gamla lösenord, kopplat till användaren för att förhindra att samma lösenord används flera gånger. lagra och överföra lösenord på ett säkert sätt.
4 4 (5) Extra säker inloggning vid sekretess, känsliga uppgifter och hög behörighet Höga behörigheter och system som innehåller känsliga uppgifter eller källkod, där en konsekvens skulle bli betydande till allvarlig enligt informationsklassningsmodellen, bör säkerställa en extra säker inloggning. Gör så här: Skapa rutiner för en starkare autentisering (identitetsverifiering) av användaren. Inför striktare rutiner för att minimera åtkomst till information i systemet, det vill säga användaren ska endast ha tillgång till rätt information. Visa ett varningsmeddelande att systemet endast får användas av behörig användare. Validera informationen endast när alla data matats in. Vid fel får ingen hänvisning ges till vad felet beror på. Det ska finnas ett skydd mot brute-force -inloggningsförsök. Lösenord får inte kunna visas i klartext. Lösenord får inte överföras i klartext över ett nätverk. Säkerställ ett automatiskt avslut av inaktiva sessioner efter en definierad tidsperiod av inaktivitet. Viktigt att följa lagar, förordningar och föreskrifter Det finns flera lagar, förordningar och föreskrifter som reglerar hur information får hanteras med hänsyn till behörigheter. Det är upp till varje verksamhet att känna till och efterleva dessa lagkrav. Ett exempel är patientdatalagen nedan. För vårdgivare (Patientdatalag 2008:355) Nacka kommuns vårdgivare ska begränsa användares behörigheter till vad som behövs för att användaren ska kunna fullgöra sina arbetsuppgifter inom hälso- och sjukvården och till vad som är nödvändigt för att ge en god och säker vård. Vårdgivarens beslut om tilldelning av behörighet ska föregås av en behovs- och riskanalys.
5 5 (5) Medarbetarens egna ansvar Med rättigheter och behörigheter följer också ett ansvar för den information som medarbetaren hanterar. Detta gäller särskilt vid hantering av känslig och/eller sekretessbelagd information. Du som administrerar behörigheter bör i samband med tilldelning av behörigheter upplysa om medarbetarens ansvar, se nedan: Tänk på att: Skydda känslig/sekretessbelagd information den får inte spridas till obehöriga. Lagra information på ytor med rätt säkerhetsnivå. Skydda inloggningsuppgifter och/eller behörighetskoder. Håll dem för dig själv. Du bör inte använda samma lösenord till kommunens verksamhetssystem som du använder privat, till exempel i sociala medier. Du ska alltid rapportera misstänkta eller upptäckta informationssäkerhetsincidenter till servicecenter. Det kan till exempel handla om att någon obehörig fått tillgång till information.
Informationsklassning och systemsäkerhetsanalys en guide
2018-06-18 1 (7) GUIDE Digitaliseringsenheten Informationsklassning och systemsäkerhetsanalys en guide Innehåll Informationsklassning och systemsäkerhetsanalys en guide... 1 Kort om informationssäkerhet...
Juridik och informationssäkerhet
2 KAPITEL Juridik och informationssäkerhet Sammanfattning Information som hanteras i socialtjänstens hemtjänstverksamhet (hemtjänst) och i kommunal hälso- och sjukvård (hemsjukvård) innehåller känsliga
Lösenordsregelverk för Karolinska Institutet
Lösenordsregelverk för Karolinska Institutet Dnr 1-213/2015 Version 2.0 Gäller från och med 2015-05-18 Sida 2 av 7 Lösenordsregelverk för Karolinska Institutet - Sammanfattning Syfte Det övergripande syftet
SÅ HÄR GÖR VI I NACKA
SÅ HÄR GÖR VI I NACKA Så här arbetar vi med informationssäkerhet i Nacka kommun Dokumentets syfte Beskriver vad och hur vi gör i Nacka rörande informationssäkerhetsarbetet. Dokumentet gäller för Alla chefer
8 Regler och styrning av behörigheter till databasen
Denna checklista sammanfattar vad som bör ingå i en dokumentation av behörighetsstyrning av ett kvalitets. 1 Regler för styrning av behörigheter Vårdgivaren ska ha rutiner som säkerställer att användares
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter
Datum Diarienr 2013-05-08 1552-2012 Socialnämnden i Norrköpings kommun Rådhuset 601 81 Norrköping Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens
Användardokumentation Unit4-appar för Android - Tidrapportering
2017-03-17 1 (5) Användardokumentation Författare: Jenny Klein Användardokumentation Unit4-appar för Android - Tidrapportering 1 Inledning Denna användardokumentation även kallad lathund används att ge
Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post
Datum Diarienr 2011-12-12 749-2011 Capio S:t Görans Sjukhus 112 81 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post Datainspektionens beslut Datainspektionen
Användardokumentation Unit4-appar för Android - Attestering
2017-03-17 1 (6) Användardokumentation Författare: Jenny Klein Användardokumentation Unit4-appar för Android - Attestering 1 Inledning Denna användardokumentation även kallad lathund används att ge kort
Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL
Datum Diarienr 2010-02-23 1464-2009 Folktandvården i Stockholms län AB Huvudkontoret Olivecronas väg 7 113 82 Stockholm Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens
Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård
Beslut Diarienr 2014-05-07 586-2013 Omsorgsnämnden Trollhättans stad 461 83 Trollhättan Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens beslut
Användardokumentation Godkänna beställning och attestera fakturor i mobilen.
2016-12-01 1 (6) Användardokumentation Författare: Marika Agetoft Användardokumentation Godkänna beställning och attestera fakturor i mobilen. Inledning Denna användardokumentation även kallad lathund
Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård
Beslut Diarienr 2014-05-07 576-2013 Socialnämnden Hultsfreds kommun Box 508 577 26 Hultsfred Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens
Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård
Beslut Diarienr 2014-05-07 578-2013 Äldrenämnden Karlskrona kommun Äldreförvaltningen 371 83 Karlskrona Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens
Bilaga nr 2: Internkontrollplan för 2016
2015-11-16 1 (5) BILAGA 2 ÄLN 2015/219-041 Äldrenämnden Bilaga nr 2: Internkontrollplan för 2016 Om intern kontroll Intern styrning och kontroll bidrar måluppfyllelse och att verksamheten bedrivs effektivt
Tillsyn enligt personuppgiftslagen (1998:204) Behovs- och riskanalys samt riktlinjer till befattningshavare som utför loggkontroller
Beslut Diarienr 1 (8) 2017-06-13 989-2016 Praktikertjänst AB 103 55 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Behovs- och riskanalys samt riktlinjer till befattningshavare som utför loggkontroller
Rutiner för granskning av loggar från verksamhetssystem och Nationell Patientöversikt (NPÖ)
1 Riktlinjer för hälso- och sjukvården Ansvarar för att riktlinjen blir känd: Respektive enhetschef Dokumentets namn: Granskning av loggar från verksamhetssystem och Nationell Patientöversikt Utfärdad
Användardokumentation Unit4-appar för Apple/iOS
2017-03-17 1 (6) Användardokumentation Författare: Jenny Klein Användardokumentation Unit4-appar för Apple/iOS 1 Inledning Denna användardokumentation även kallad lathund används att ge kort information
Rutin för loggning av HSL-journaler samt NPÖ
Rutin för loggning av HSL-journaler samt NPÖ Enligt patientdatalagen 4 kap 3,skall vårdgivare göra systematiska och återkommande kontroller av om någon obehörigen kommer åt sådana uppgifter om patienter
I Central förvaltning Administrativ enhet
., Landstinget II DALARNA I Central förvaltning Administrativ enhet ~llaga LS 117,4 BESLUTSUNDERLAG Landstingsstyrelsen Datum 2013-11-04 Sida 1 (3) Dnr LD13/02242 Uppdnr 652 2013-10-21 Landstingsstyrelsens
Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård
Beslut Diarienr 2014-05-07 584-2013 Socialnämnden Skellefteå kommun Socialkontoret 931 85 Skellefteå Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens
Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård
Beslut Diarienr 2014-05-07 577-2013 Omsorgsnämnden Kalmar kommun Omsorgsförvaltningen Box 848 391 28 Kalmar Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens
Bilaga 1 - Handledning i informationssäkerhet
Bilaga 1 - Handledning i informationssäkerhet Regler för informationssäkerhet vid Karolinska Institutet Dnr 1-516/2013 (ersätter Dnr 6255-2012-060) Gäller från och med Bilagor Bilaga 1. Handledning i informationssäkerhet
Regler för mobil återrapportering Äldreenheten och omsorgsenheten
Regler för mobil återrapportering v 2.0 2018-09-19 Äldreenheten och omsorgsenheten Innehållsförteckning 1 Revisionshistorik... 3 2 Inledning... 3 2.1 Grundläggande begrepp... 4 3 Grundläggande arbetssätt...
Internkontrollplan för 2017
2016-11-29 1 (5) Bilaga nr 2 Dnr SOCN 2016/343 Socialnämnden Internkontrollplan för 2017 Om intern kontroll Intern styrning och kontroll bidrar måluppfyllelse och att verksamheten bedrivs effektivt och
Unit4-appar för Apple/iOS Innehållsförteckning
2019-04-16 1 (6) Användardokumentation Författare: Systemgruppen Unit4-appar för Apple/iOS Innehållsförteckning Unit4-appar för Apple/iOS... 1 1 Inledning... 1 2 Anslutning/uppkoppling och inloggning...
Regler och rutiner för mobil återrapportering
Regler och rutiner för mobil återrapportering 2018-01-17 Äldreenheten och omsorgsenheten Innehållsförteckning 1 Revisionshistorik... 3 2 Inledning... 3 2.1 Grundläggande begrepp... 4 3 Grundläggande arbetssätt...
Resultat från uppföljning av internkontrollplan 2016
2017-02-02 1 (5) BILAGA NR 5 SOCN 2015 551/041 av internkontrollplan 2016 Om intern kontroll Intern styrning och kontroll bidrar till måluppfyllelse och att verksamheten bedrivs effektivt och säkert. I
Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård
Beslut Diarienr 2014-05-07 587-2013 Vård- och omsorgsnämnden Östersunds kommun Vård- och omsorgsförvaltningen 831 82 Östersund Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso-
Tillsyn av åtgärder för skydd av behandlade. uppgifter i butiks- och återförsäljarledet.
16-11007-4 BESLUT Datum Vår referens Sida 2017-10-06 Dnr: 16-11007 1(6) Nätsäkerhetsavdelningen Mikael Ejner 08-678 57 21 mikael.ejner@pts.se Telenor Sverige AB Stefan Wahlstedt Endast via e-post Tillsyn
Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård
Beslut Diarienr 2014-05-07 579-2013 Äldre- och handikappnämnden Lidingö stad Äldre- och handikappförvaltningen 181 82 Lidingö Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso-
Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post
Datum Diarienr 2011-12-12 750-2011 Landstingsstyrelsen Landstinget Blekinge 371 81 Karlskrona Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post Datainspektionens beslut
Rutiner för granskning av loggar från verksamhetssystem och Nationell Patientöversikt (NPÖ)
Rutiner för granskning av loggar från verksamhetssystem och Nationell Patientöversikt (NPÖ) Rutiner för granskning av loggar från verksamhetssystem och Nationell Patientöversikt (NPÖ) Ansvar för informationssäkerhet
Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård
Beslut Diarienr 2014-05-07 574-2013 Socialnämnden Falkenbergs kommun 311 80 Falkenberg Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens beslut
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter
Datum Diarienr 2013-05-08 643-2012 Socialnämnden Järfälla kommun 177 80 Järfälla Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens
Rutin för Användarkonto, Procapita omsorg
2018-06-27 1 (5) Kommunförvaltningen Användarkonto Procapita Ansvarig Systemägare procapita VoO + IFO Upprättad av Karin Broholm, Gustaf Janse Upprättad den 2018-06-27 Reviderad den 2018-07-19 Rutin för
ORGANISATIONSNUMMER: ADRESS: NORDENSKIÖLDSGATAN 14, GÖTEBORG
. ORGANISATIONSNUMMER: 556871-4967 ADRESS: NORDENSKIÖLDSGATAN 14, 413 09 GÖTEBORG Svensk lagstiftning ställer tydliga krav på att samtliga vårdgivare är skyldiga att genomföra systematiska och återkommande
Informationshantering och journalföring. nya krav på informationssäkerhet i vården
Informationshantering och journalföring nya krav på informationssäkerhet i vården Sammanhållen journalföring! Förklaring av symbolerna Patient Verksamhetschef Hälso- och sjukvårdspersonal samt övriga befattningshavare
Tillsyn enligt personuppgiftslagen (1998:204) Behovs- och riskanalys samt riktlinjer till befattningshavare som utför loggkontroller
Beslut Diarienr 1 (8) 2017-06-13 990-2016 Feelgood Företagshälsovård AB Box 101 11 100 55 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Behovs- och riskanalys samt riktlinjer till befattningshavare
Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård
Beslut Diarienr 2014-05-07 580-2013 Vård- och omsorgsnämnden Lunds kommun Vård- och omsorgsförvaltningen Box 41 221 00 Lund Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso-
Tillsyn enligt personuppgiftslagen (1998:204) Behovs- och riskanalys samt riktlinjer till befattningshavare som utför loggkontroller
Beslut Diarienr 1 (7) 2017-06-13 991-2016 Södersjukhuset AB 118 83 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Behovs- och riskanalys samt riktlinjer till befattningshavare som utför loggkontroller
Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs
Informationssäkerhet Medicinteknisk säkerhetskurs 2018-03-14, Sanja Hebib Informationssäkerhet Information är en tillgång som, liksom andra viktiga tillgångar, har ett värde och som måste skyddas. Informationssäkerhet
Rutin för kontroll av åtkomst till patientuppgifter-loggranskning av NPÖ, Meddix och verksamhetssystem
SOCIALFÖRVALTNINGEN Annika Nilsson, 0554-191 56 annika.nilsson@kil.se 2014-05-07 Rutin för kontroll av åtkomst till patientuppgifter-loggranskning av NPÖ, Meddix och verksamhetssystem INLEDNING Patientdatalagen
Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter i e-post
Datum Diarienr 2011-12-12 751-2011 Landstingsstyrelsen Jämtlands läns landsting Box 602 832 23 Frösön Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter i e-post Datainspektionens
Riktlinjer för informationshantering och journalföring i hälsooch sjukvården i särskilt boende i Järfälla kommun.
2008-08-15 1 (6) Reviderad 2010-04-21 Riktlinjer för informationshantering och journalföring i hälsooch sjukvården i särskilt boende i Järfälla kommun. Nedanstående lagar, förordningar allmänna råd ligger
Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL
Datum Diarienr 2010-04-28 1650-2009 AB Previa Box 4080 171 04 Solna Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen konstaterar att AB Previa (härefter
Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård
Beslut Diarienr 2014-05-07 573-2013 Vuxennämnden Eskilstuna kommun Vuxenförvaltningen 631 86 Eskilstuna Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens
Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård
Beslut Diarienr 2014-05-07 572-2013 Socialnämnden Emmaboda kommun Socialförvaltningen Box 54 361 21 Emmaboda Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård
Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL
Datum Diarienr 2010-02-23 1333-2009 City Dental i Stockholm AB Box 16156 111 51 Stockholm Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen konstaterar
Informationssäkerhetspolicy för Ånge kommun
INFORMATIONSSÄKERHETSPOLICY 1 (10) Informationssäkerhetspolicy för Ånge kommun Denna informationssäkerhetspolicy anger hur Ånge kommun arbetar med informationssäkerhet och uttrycker kommunens stöd för
Tillsyn - äldreomsorg
Datum Diarienr 2011-12-07 876-2010 TioHundranämnden Box 801 761 28 Norrtälje Tillsyn - äldreomsorg Datainspektionens beslut Datainspektionen konstaterar att TioHundranämnden i strid med 6 lagen om behandling
Användarinstruktion för säkra meddelanden Innehåll
2018-09-04 1 (14) Användarinstruktion Säkra meddelanden Användarinstruktion för säkra meddelanden Innehåll Användarinstruktion för säkra meddelanden... 1 Om verktyget... 2 Inloggning... 2 Startskärm: inkorg,
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post
Datum Diarienr 2011-12-12 756-2011 Socialnämnden Sundsvalls kommun 851 85 Sundsvall Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen
Datum: 2011-02-10 Version: Författare: Christina Danielsson Senast ändrad:
I N T E R N T Säkerhetskrav på extern part För enskild individs direktåtkomst till Datum: 2011-02-10 Version: Författare: Christina Danielsson Senast ändrad: Dokumentnamn: Säkerhetskrav på extern part
Informationssäkerhet
Informationssäkerhet Information och anvisningar för medarbetare i Stockholms läns sjukvårdsområde Informationssäkerhet 3 Informationssäkerhet inom Stockholms läns sjukvårdsområde (SLSO) Med informationssäkerhet
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010.
Revisionsrapport Verket för högskoleservice Box 24070 104 50 Stockholm Datum Dnr 2011-03-08 32-2010-0738 Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice
Datainspektionens granskningar av integritetsskyddet inom vård och omsorg. Erik Janzon Datainspektionen
Datainspektionens granskningar av integritetsskyddet inom vård och omsorg Erik Janzon Datainspektionen Några utgångspunkter Lagstiftaren och EU vill ha integritet Digitala vinster & digitala risker Integritet
VGR-RIKTLINJE FÖR ÅTKOMST TILL INFORMATION
Koncernkontoret Enhet säkerhet Dokumenttyp VGR-riktlinje Dokumentansvarig Valter Lindström Beslutad av Valter Lindström, koncernsäkerhetschef Övergripande dokument Riktlinjer för informationssäkerhet Kontaktperson
Riktlinje för informationshantering och journalföring
RIKTLINJER HÄLSO- OCH SJUKVÅRD Sid 1 (5) Riktlinje för informationshantering och journalföring Nedanstående lagar, förordningar föreskrifter och allmänna råd ligger till grund för omvårdnadsdokumentationen.
Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård
Beslut Diarienr 2014-05-07 570-2013 Socialnämnden Bollnäs kommun 821 80 Bollnäs Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens beslut Socialnämnden,
Loggkontroll - granskning av åtkomst till patientuppgifter
Koncernkontoret Enheten för informationssäkerhet informationssakerhet@skane.se Datum: 2013-07-01 Dnr: Dokumentförvaltare: Enheten för informationssäkerhet Koncernkontoret Dokumentets status: Beslutad Dokumentid:
Delegerad administration i Rapporteringsportalen
FÖRUTSÄTTNINGAR OCH VILLKOR Delegerad administration i Rapporteringsportalen FINANSINSPEKTIONEN 8 februari 2018 Version 3.2 INNEHÅLL Delegerad administration 3 Registrering i behörighetssystemet 3 Olika
Informationssäkerhet. Hur skall jag som chef hantera detta?? Vad är det??
Informationssäkerhet Hur skall jag som chef hantera detta?? Vad är det?? Vad är informationssäkerhet? Informationssäkerhet handlar om att skapa och upprätthålla ett lämpligt skydd av information. Information
Snabbintroduktion: Komma igång med e-tjänsten
Snabbintroduktion: Komma igång med e-tjänsten Introduktion för föreningar Uppdaterad 2018-07-03 Idrott & förenings e-tjänst är ett webbaserat hjälpmedel för föreningar och privatpersoner i Göteborgs Stad.
Lathund Webbstöd för Samhällsorientering Samhällskommunikatörer
Reviderad: 2016-06-07 1 (5) Ansvarig: Andreas Sundberg, Systemförvaltare andreas.sundberg@nacka.se 08-718 89 19 Lathund Webbstöd för Samhällsorientering Samhällskommunikatörer Webbstödet YongSO är tänkt
Administratör för ett gruppkonto i Widgit Online funktionsverket
Administratör för ett gruppkonto i Widgit Online funktionsverket Gruppkonto i Widgit Online Ett gruppkonto i Widgit Online innebär att flera användare tillsammans ingår i en gemensam grupp där man kan
Riktlinjer vid lån av surfplatta för förtroendevalda
Riktlinjer vid lån av surfplatta för förtroendevalda Antagen av kommunstyrelsen 2017-05-24, 110 Namn: Jonna Sanfridsson Datum: 2017-05-30 Sammanfattning I Götene kommun läser förtroendevalda främst de
Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård
Beslut Diarienr 2014-05-07 571-2013 Vård- och omsorgsnämnden Botkyrka kommun Vård- och omsorgsförvaltningen 147 85 Tumba Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och
Säkerhetsinstruktion. Procapita Vård och Omsorg
PM Handläggare Vårt diarienummer Datum Sidan 1(16) Säkerhetsinstruktion Procapita Vård och Omsorg Senast reviderad: 2010-12-29 Detta dokument är fastställt av systemägare för Procapita Vård och Omsorg
Hantering av behörigheter och roller
Dnr UFV 2018/1170 Hantering av behörigheter och roller Rutiner för informationssäkerhet Fastställda av Säkerhetschefen 2018-08-14 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 2.1 Efterlevnad 3 2.2 Uppdatering
Informationssäkerhet i patientjournalen
RIKTLINJER FÖR Informationssäkerhet i patientjournalen Antaget av Vård- och omsorgsnämnden Antaget 2019-04-02 Giltighetstid 2023-04-02 Dokumentansvarig Medicinskt ansvarig sjuksköterska Håbo kommuns styrdokumentshierarki
Anvisning Gemensamma konton GIT
1.1 Fastställd 1(5) 20141023 Anvisning Gemensamma konton GIT Beslutad: Datum: Beslutad: Datum: Underskrift säkerhetsdirektör VGR Underskrift objektägare IT arbetsplats 1.1 Fastställd 2(5) 20141023 Innehållsförteckning
Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Nationella kvalitetsregister, 7 kap. patientdatalagen
Datum Diarienr 2010-10-11 1725-2009 Styrelsen för Karolinska Universitetssjukhuset Stockholms läns landsting Box 22550 104 22 Stockholm Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Nationella
Behörighetshantering. Enklare administration av ditt företags behörigheter och användare i kundportalen T
Behörighetshantering Enklare administration av ditt företags behörigheter och användare i kundportalen 1 Innehållsförteckning Allmänt 3 Logga in 4 Behörighetshantering 5 Skapa ny användare 6-7 Tilldela
Dnr UFV 2013/1490. Lösenordshantering. Rutiner för informationssäkerhet. Fastställd av Säkerhetchef Reviderad
Dnr UFV 2013/1490 Lösenordshantering Rutiner för informationssäkerhet Fastställd av Säkerhetchef 2013-11-06 Reviderad 2018-09-04 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 2.1 Efterlevnad 3 2.2 Uppdatering
PM 2015:127 RVI (Dnr /2015)
PM 2015:127 RVI (Dnr 159-1175/2015) Förslag till föreskrifter om allmänna råd om behandling av personuppgifter och journalföring i hälso- och sjukvården Remiss från Socialstyrelsen Remisstid den 1 september
Policy för tekniska och organisatoriska åtgärder för dataskydd. 14 juni 2018 Peter Dickson
Policy för tekniska och organisatoriska åtgärder för 14 juni 2018 Peter Dickson Sida 2 av 6 Innehåll Inledning... 3 Organisation... 3 Allmänt om det tekniska säkerhetsarbetet... 4 Kontinuitetsplanering...
Informationssäkerhet. Varför jobbar vi med informationssäkerhet? Vad är informationssäkerhet? Presentation
Presentation Informationssäkerhet Kim Strandberg Informationssäkerhetsstrateg/jurist kim.strandberg@regionostergotland.se 010-103 03 385 Region Informationssäkerhet, Östergötland 2015-03-11, Kim Strandberg
Rutin för loggkontroll och tilldelning av behörigheter i nationell patientöversikt (NPÖ) Rutinen gäller från fram till
1(5) Socialförvaltningen Förvaltningens stab/kansli Iréne Eklöf, Medicinskt ansvarig sjuksköterska 0171-528 87 irene.eklof@habo.se Rutin för loggkontroll och tilldelning av behörigheter i nationell patientöversikt
Handledning i informationssäkerhet Version 2.0
Handledning i informationssäkerhet Version 2.0 2013-10-01 Dnr 1-516/2013 (ersätter Dnr 6255/12-060) Informationssäkerhet 6 saker att tänka på! 1. Skydda dina inloggningsuppgifter och lämna aldrig ut dem
Det föreslagna beslutet medför inga kända ekonomiska konsekvenser för kommunen.
Tjänsteutlåtande Dnr SN/2017:502-700 2017-09-19 1/2 Handläggare Christina Aura 0152-29612 Elisabeth Karlsson 0152-29685 Loggkontroll 2018 Förslag till beslut Socialnämnden beslutar att: 1. Godkänna den
Sammandrag av rapporteringen av ej verkställda beslut enligt SoL och LSS i Nacka för tidpunkten
2015-10-28 1 (5) ÄLN 2015/10-739 SOCN 2015/25-709 KFKS 2015/37-709 Äldrenämnden Socialnämnden Kommunfullmäktige Kommunens revisorer Rapportering enligt 16 kap 6 f-h SoL och 28 f-g LSS av ej verkställda
Snabbstart - "första gången användare"
Snabbstart - "första gången användare" Logga in API-portalen finns tillgänglig i våra två miljöer: Produktionsmiljön: https://apimanager.lantmateriet.se/store/ Verifieringsmiljön: https://apimanager-ver.lantmateriet.se/store/
Reglemente för kundval
REGLEMENTE Reglemente för kundval Dokumentets syfte Reglementet syftar till att definiera kommunens kundvalssystem för att säkerställa att samtliga kundval innehåller tydliga svillkor samt att uppföljningen
Manual för hantering av abonnemang från Natur & Kultur
Manual för hantering av abonnemang från Natur & Kultur Uppdaterat 2016-06-03 1 Manual för hantering av abonnemang från Natur & Kultur... 1 Inledning... 3 Registrera dig... 3 Logga in... 5 Federerad inloggning...
Remissvar reglemente för kundval i Nacka kommun
2014-06-17 1 (8) YTTRANDE SÄN 2014/223-709 Kommunstyrelsens arbetsutskott Remissvar reglemente för kundval i Nacka kommun Social- och äldrenämnden har blivit inbjuden att lämna synpunkter på förslag till
Patientdatalagen (PdL) och Informationssäkerhet
Patientdatalagen (PdL) och Informationssäkerhet Maria Bergdahl, jurist Mikael Ejner, IT-säkerhetsspecialist Datainspektionen Några utgångspunkter Lagstiftaren och EU vill ha integritet Integritet ej motsatt
MANUAL - ADMINISTRATION
MANUAL - ADMINISTRATION SVEVAC Version 2.0 Informationssystem för vaccinationer Webbadress: https://www.svevac.smi.se Webbadress demoversion: https://www.svevac.smi.se/demo (användarnamn/demo - login/demo)
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010.
Revisionsrapport Mälardalens högskola Box 883 721 23 Västerås Datum Dnr 2011-03-08 32-2010-0735 Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010 Riksrevisionen
Rutiner för tillämpning av lex Sarah
2017-11-09 1 (5) RUTIN AFN 2017/98 Rutiner för tillämpning av lex Sarah Vad är lex Sarah? Lex Sarah brukar man benämna de bestämmelser i socialtjänstlagen, förkortad SoL, och i lagen om stöd och service
IT-Policy Vuxenutbildningen
IT-Policy Vuxenutbildningen För att du som användare skall kunna leva upp till de säkerhetskrav som ställs på dig måste du känna till kommunkoncernens förhållningssätt och regelverk angående hur du får
I samband med uppgraderingen till GDPR kompatibel version kommer alla användare av CuttingEdge behöva logga in med personliga konton.
I samband med uppgraderingen till GDPR kompatibel version kommer alla användare av CuttingEdge behöva logga in med personliga konton. Ni bör därför redan nu se till att personal tilldelas konton och adekvata
Logghantering för hälso- och sjukvårdsjournaler
Sida 1 (7) 2013-09-19 Logghantering för hälso- och sjukvårdsjournaler Övergripande riktlinjer för kontroll av åtkomst av hälso- och sjukvårdsjournaler i Stockholms stads verksamhetssystem. Dessa riktlinjer
Informationssäkerhet. Riktlinjer. Kommunövergripande. Tills vidare. IT-chef. Dokumenttyp. Fastställd/upprättad av Kommunstyrelsen 26
Informationssäkerhet Dokumenttyp Riktlinjer Fastställd/upprättad 2012-02-15 av Kommunstyrelsen 26 Senast reviderad 2014-02-12 av Kommunstyrelsen 28 Detta dokument gäller för Kommunövergripande Giltighetstid
Hantera organisationens SDL-användare. Anvisningar för SDL-huvudanvändare
Hantera organisationens SDL-användare Anvisningar för SDL-huvudanvändare Innehåll Allmänt om administrationsgränssnittet Registrera nya användare 3. Återställ en användares lösenord 4. Ändra en användares
Intern åtkomst till känsliga personuppgifter hos försäkringsbolag. Datainspektionens rapport 2010:2
Intern åtkomst till känsliga personuppgifter hos försäkringsbolag Intern åtkomst till känsliga personuppgifter hos försäkringsbolag. Pris 53 kr, inklusive moms. Tryckt hos Intellecta infolog i Solna, oktober
Integritetspolicy SwedOffice.se
Integritetspolicy SwedOffice.se Introduktion Detta dokument förklarar hur vi samlar in, lagrar, skyddar och använder personuppgifter. Med begreppet personuppgift syftar vi till upplysningar som direkt
I n fo r m a ti o n ssä k e r h e t
Beslutad av: regionstyrelsen, 2018-12 - 11 349 Diarienummer: RS 2018-00129 Giltighet: från 2019-01 - 01 till 2023-12 - 31 Riktl in je I n fo r m a ti o n ssä k e r h e t Riktlinjen gäller för: Västra Götalandsregionen
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post
Datum Diarienr 2011-12-12 757-2011 Socialnämnden Lunds Kommun 221 00 Lund Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen
Tilläggsavtal till Kontrakt (ärendenummer)
Tilläggsavtal till Kontrakt (ärendenummer) Åtkomst till social- och äldreomsorgsförvaltningens verksamhetssystem via Huddinge kommuns applikationsportal 17 januari 2018 2 (10) Parter Leverantör (utförare)