Rapport Informationssäkerhet

Storlek: px
Starta visningen från sidan:

Download "Rapport Informationssäkerhet"

Transkript

1 Författare: Stephen Dorch Sida: Sidan 1 av 49 Rapport Informationssäkerhet Avser Samtliga kommuner i Kalmar län Landstinget i Kalmar län Regionförbundet i Kalmar län Sidan 1 av 49

2 Författare: Stephen Dorch Sida: Sidan 2 av 49 Innehållsförteckning 1. Sammanfattning Verksamhetens mål Bakgrund Vad är informationssäkerhet? Rätt säkerhet Systemsäkerhetsanalyser Människa Teknik och Organisation - MTO MTO - Människa MTO - Teknik MTO - Organisation Genomförda insatser Genomförda insatser per kategori Ledningen Löpande informationssäkerhetsfrågor IT-arkitektur och IT-infrastruktur Samverkan Regional samverkan Nationell samverkan Omvärldsbevakning Genomförda insatser per part Gemensam insats för samtliga kommuner och landstinget Innehåll gemensamma insatser Fördelning av insatser Enskild kommun Västerviks kommun Vimmerby kommun Hultsfreds kommun Oskarshamns kommun Högsby kommun Mönsterås kommun Kalmar kommun Nybro kommun Emmaboda kommun Torsås kommun Borgholm kommun Mörbylånga kommun Landstinget Regionförbundet Sidan 2 av 49

3 Författare: Stephen Dorch Sida: Sidan 3 av Särskilda uppdrag Barnhälsodatapiloten sammanfattningen SITHS för all verksamhet Kommunernas infrastruktur och plattformar Resultat Resultat Uppfyllande av Intensionen utifrån avtal Resultat Styrande dokument Resultat DNScheck Resultat Kaminskybuggen Resultat SITHS Resultat Säkerhetsplattform - federation Incidenter Resultat Ekonomi Framtiden kort sikt lång sikt Bilagor: Avtalet Barnhälsodatapiloten Kommunerna infra och plattformar Sidan 3 av 49

4 Författare: Stephen Dorch Sida: Sidan 4 av Sammanfattning Denna rapport redogör för inom vilka områden informationssäkerhetssamordnaren verkat under perioden 2008 till Rapporten ger en kort beskrivning kring vad informationssäkerhet är och beskriver övergripande systemets beroenden av människan, teknik och organisation. Värdet av rätt säkerhet är den röda tråden. Nödvändigheten av att balansera insatser mot kostnader och risker förklaras. Arbete med systemsäkerhetsanalyser som en del av den löpande processen lyfts fram. Ledningens stöd för informationssäkerheten uttrycks i nödvändiga styrdokument. Känslig information ska kunna delas mellan olika organisationer. För att detta ska vara möjligt, förutsätts en tillit till den andra organisationens hantering av informationen. Med detta följer användandet av pålitliga digitala e-legitimationer och kvalitativa tjänster kopplade till dessa. Medborgare ska kunna utföra digitala tjänster på nätet. I denna utveckling förutsätts att vår förmåga att hantera informationens sekretess, riktighet och tillgänglighet är kvalitetssäkrad och tillitsfull. Därför är säkerhetsplattformen, införandet av säkra kort för inloggning i IT-systemen samt barnhälsodatapiloten viktiga projekt för kommunerna och landstinget i Kalmar län. Insatserna har delats upp i fem olika kategorier. I rapporten redogörs för vilka insatser som utförts inom respektive kategori. Kategorierna är: Ledningsfrågor Löpande informationssäkerhet enligt plan-do-check-akt 1 metoden IT-arkitektur och IT-infrastruktur Samverkan Omvärldsbevakning Gjorda insatser redovisas dels per part, men också övergripande. Insatserna ställs mot den kostnad som respektive part innehar för informationssäkerhetssamordnarens tjänster. Ett antal mätbara resultat redovisas: Måluppfyllelse gentemot avtal Styrande dokument Domän uppsättning Godkända SITHS organisationer Incidenter Säkerhetsplattformen Rapporten avslutas med en sammanställning av framtida utmaningar. 1 Plan-Do-Check-Akt är en process för systematiskt informationssäkerhetsarbete enligt Svensk Standard för Informationssäkerhet Sidan 4 av 49

5 2. Verksamhetens mål Projekt: Informationssäkerhet Författare: Stephen Dorch Sida: Sidan 5 av 49 Målbilden är informationssäkerhetssamordnarens tolkning av avtalet. Arbetet med informationssäkerhet är en del av organisationens utvecklingsarbete. Med ökad informationssäkerhet följer ökad kvalitet i de processer som avses. Målet med informationssäkerheten är att stödja parterna i deras processer mot uppsatta målbilder, visioner och strategier. Arbetet med informationssäkerhet ska stödja - kvalitativa tjänster för en effektiv e-förvaltning - den personliga integriteten i e-samhället - den nationella strategin för e-hälsa - användandet av IT i skolan - möjligheterna till samverkan - innovation och kvalitet i samhället - förmågan att upprätthålla kärnverksamheten i händelse av kris - IT-teknisk arkitektur, infrastruktur och standarder - kostnadsutvecklingen genom att väga risk mot kostnad - att graden av sekretess, riktighet och spårbarhet upprätthålls ovanstående punkter gäller för all verksamhet inom kommun, landstinget och regionförbundet i Kalmar län. Arbetet med informationssäkerhet bidrar därmed till den regionala utvecklingen. Nedan är dessa punkter konkretiserade gentemot parterna i generella målbeskrivningar. Informationssäkerhet för Landstinget i Kalmar län För Landstinget i Kalmar län är målbilden att arbetet med informationssäkerhet ska stödja Landstingets vision om hälsolänet. Med rätt kvalitét, god ekonomisk hushållning och genom ett kunnigt, öppet och engagerat förhållande till det övergripande målet, bidrar informationssäkerhetsprocessen till landstingets mål om att vara bäst i Sverige på patientsäkerhet Informationssäkerhet för kommunerna i Kalmar län Arbete med informationssäkerhet är en del av kommunens ordinarie verksamhets- och processutveckling. Insatserna ska bidra till att effektivisera förvaltningsarbetet, öka servicen till medborgarna, möjliggöra ökad insyn och delaktighet i den demokratiska processen. Genom samverkan, kompetensdelning och med en gemensam syn på informationsteknik, dess hantering och regler för åtkomst till information, bidrar detta till det övergripande målet för informationssäkerhet, att rätt information ges till behörig person vid rätt tidpunkt. Informationssäkerhet för Regionförbundet i Kalmar län Insatser gällande informationssäkerhet ska stödja den regionala utvecklingsstrategin. Genom ett framåtsträvande och nytänkande förhållande till säkerhet, bidrar informationssäkerhetsarbetet till en effektiv förvaltning, ett tryggare samhälle där medborgarens och företagarens behov står i centrum. Sidan 5 av 49

6 Författare: Stephen Dorch Sida: Sidan 6 av Bakgrund Idéen om en gemensam tjänst för informationssäkerhet uppstod 2006 när dåvarande Krisberedskapsmyndigheten i samverkan med respektive länsstyrelse i landet genomförde regionala utbildningar inom området informationssäkerhet där samtliga kommuner och landstinget i vårt län deltagit. Länets IT-ansvariga i kommunerna och landstinget blev vid samrådsmötet i Hultsfred april 2007 överens om att ge förslag till chefsgruppen avseende inrättande av en informationssäkerhetssamordnartjänst. Regionförbundets ledning ställde sig bakom att vara huvudman för tjänsten och tillhanda lokal och arbetsplatsutrustning samt stödja med administrationen av tjänsten. Kalmar län, bestående av länets 12 kommuner, landstinget och Regionförbundet ingick i februari 2008 en överenskommelse om samordning av insatser kring informationssäkerhet. En informationssäkerhetssamordnare rekryterades vars uppdrag regleras i särskilt avtal. Ett led i den Digitala Samhälls Utvecklingen är att medborgarna ska medges en vidare möjlighet att komma åt information och olika digitala tjänster hos framför allt länets kommuner och landstinget. Strukturen på de lösningar som eftersträvas ska vara i linje med de arbeten som sker nationellt inom området och som exempelvis ges uttryck för i den nationella IT-strategin för vård och omsorg, numera kallad ehälsa. En enad grundsyn på säkerhet med tillhörande metodik och etablerat arbetssätt är med andra ord en mycket viktig förutsättning för en utökad samverkan inom IT-området. Det åligger varje part att avsätta egna resurser med en tydlig lokalt förankrad ansvarsfördelning, för att på ett effektivt sätt kunna ta del av och verkligen dra nytta av informationssäkerhetssamordnarens arbetsinsatser. Informationssäkerhetssamordnaren påbörjade sitt uppdrag på Regionförbundet i april Sidan 6 av 49

7 Författare: Stephen Dorch Sida: Sidan 7 av Vad är informationssäkerhet? Informationssäkerhet är hanteringen av information avseende: Sekretess, att åtkomst till information endast är tillgänglig för behörig person Riktighet, att information är korrekt och fullständig, dvs oförvanskad Tillgänglighet, att behörig användare vid behov har tillgång till information Spårbarhet, säkerställer vem som gjort vad, och när. I begreppet informationssäkerhet ingår administrativ säkerhet och IT-säkerhet. Informationssäkerhet Administrativ säkerhet IT-säkerhet Figur 1: Begrepp informationssäkerhet Administrativ säkerhet omfattar t.ex. policys och regelverk, rutiner, övervakning och kontroll samt revision och uppföljning. IT-säkerhet omfattar IT-system, systemsäkerhet, kommunikationssäkerhet och skydd. Informationssäkerhetssamordnaren har verkat inom samtliga av dessa områden. Informationssäkerhet Administrativ säkerhet IT-säkerhet Policy och regelverk Rutiner Systemsäkerhet Fysisk säkerhet Revision & uppföljning Övervakning & kontroll Kommunikationssäkerhet Figur 2: Informationssäkerhet utökad begreppsförklaring Sidan 7 av 49

8 Författare: Stephen Dorch Sida: Sidan 8 av Rätt säkerhet Information är en viktig och oumbärlig tillgång för organisationen. Informationen ska skyddas i paritet med dess värde. Information förekommer i många olika former, t ex som tryckt, skriven eller elektronisk lagrad form. Den kan överföras muntligt, med post eller genom film, genom bilder och text på Internet, som Facebook och andra forum. Oavsett i vilken form informationen lagras eller överförs, så skall den alltid ha ett godtagbart skydd. Informationssäkerhetssamordnaren har i dialogen med ledningsgrupperna talat i termer om Rätt säkerhet. Om vi har vi för hög säkerhet, så missbrukar vi troligtvis med resurser. Om vi har för låg säkerhet, så tar vi för stora risker, vilket kan leda till alvarlig skada för organisationen eller den enskilde. Figur 3: Kostnad vs Risk 3.3 Systemsäkerhetsanalyser Genomförda systemsäkerhetsanalyser identifierar de alvarligaste bristerna, och sätter pris på eventuella åtgärdsförslag. Detta för att organisationens ledning ska kunna fatta beslut om rätt åtgärd, i förhållande till risk, ekonomi och effekt för kärnverksamheten. I syfte att identifiera brister, och peka på möjliga förbättringsåtgärder, har systemsäkerhetsanalyser genomförts på två av länets kommuner, samt en riskanalys på landstinget. Kommunernas arbete med upprättande av driftplan är en del i denna process. Analysernas metodik baseras på följande tre organisationers koncept: Myndigheten för samhällets beredskap MSB:s basnivå för informationssäkerhet BITS Socialstyrelsens Händelse och riskanalys Totalförsvarets forskningsinstitut FOI:s vägledning för systematiskt risk- och sårbarhetsanalys. Utmaningen består i att införa en kontinuerlig process för löpande systematiskt informationssäkerhetsarbete, som en del av organisationens ordinarie kvalitets och utvecklingsarbete. Mer om detta under framtida utmaningar i kapitel 7. Sidan 8 av 49

9 Författare: Stephen Dorch Sida: Sidan 9 av Människa Teknik och Organisation - MTO Informationssäkerhet handlar inte bara om IT-teknik, system och nätverk. En god informationssäkerhet åstadkommer man med den samlade synen kring vad människa, teknik och organisation gemensamt kan åstadkomma. MTO står för människa, teknik och organisation och introducerades under 1970-talet inom svensk kärnkraftsindustri. Utgångspunkten är att orsaker sällan är tekniska, mänskliga eller organisatoriska. Tvärtom så samverkar dessa tre områden. En negativ händelse eller tillbud orsakas oftast av ett samspel mellan tekniska funktioner, mänskliga aktiviteter och den aktuella omgivningen. MTO används även i Socialstyrelsens vägledning handbok för patientsäkerhetsarbete. Figur 4: Samspel mellan människa, teknik och organisation Syftet med att beskriva MTO-modellen är att förklara och motivera informationssäkerhetssamordnarens tillvägagångssätt med arbetsuppgifter som sträcker sig över ett brett område som strategi, arkitektur, infrastruktur, styrande principer, upphandling, kravspecifikationer, projektledning, samordning, analys, juridik och omvärldsbevakning. Informationssäkerhet är således inte begränsat till ett enskilt område, utan berör allt som vi gör och tänker i det globala samhället. För att tydliggöra detta nämns nedan några exempel på insatser relaterat till respektive del av MTO-modellen. Sidan 9 av 49

10 Författare: Stephen Dorch Sida: Sidan 10 av MTO - Människa Exempel på insatser relaterat till människan i MTO-modellen är information och utbildning. Varje kommun har fått en genomgång av nya patientdatalagen från 2008, informationen riktades direkt till verksamheten, genom personliga besök. I de systemsäkerhetsanalyser som genomförts utgår vi från användarens hantering av systemet. Systemet är till för människan, inte tvärtom, därför ska systemet i största mån anpassas till ett mänskligt beteende. Dokumentet Informationssäkerhetsinstruktion användare, är det dokument som redogör för vilka regler, riktlinjer etc som gäller för en användares hantering av datorn och systemet MTO - Teknik Exempel på insatser relaterat till teknik i MTO-modellen är viss del av innehållet i systemsäkerhetsanalyser, risk- och hotbildsanalyser, samt i dialogen med enskilda tekniker. Samverkan kring regionnätet, kravställande i upphandlingar samt nationell samverkan inom områden som IT-arkitektur och IT-infrastruktur. Dokumentet Informationssäkerhetsinstruktion kontinuitet och drift, är det dokumentet som tydligast beskriver de tekniska delarna, och vilka krav som följer med detta MTO - Organisation Exempel på insatser relaterat till organisation i MTO-modellen är att skapa förståelse för de olika delarna genom dialog med organisationernas ledningsgrupper. Information kring värdet av en kontinuerlig informationssäkerhetsprocess, fastställande av policys, regler och riktlinjer, resultat av systemsäkerhetsanalyser etc sker i dialog och möten med respektive organisations ledningsgrupp eller ledande tjänstemän. Dokumentet Informationssäkerhetsinstruktion förvaltning är det styrande dokument som tydligast beskriver vilka roller och ansvar som följer med gällande organisationsmodell. Sidan 10 av 49

11 Författare: Stephen Dorch Sida: Sidan 11 av Genomförda insatser Informationssäkerhet är något man påbörjar, men knappast aldrig avslutar..! I takt med att samhället och dess tjänster gentemot medborgare digitaliseras ökar också samhällets beroende av tillförlitlig IT. Det finansiella systemet, kommunikationssystem, försörjningsystem, system för elektronisk identifiering är exempel på samhällssystem, som i händelse av alvarlig incident skulle kunna orsaka samhället mycket stor skada. De insatser som beskrivs nedan är processer som till stor del är återkommande och leder till fortlöpande förbättring och utveckling. Informationssäkerhetssamordnaren har i denna rapport valt att kategorisera genomförda insatser i fem delområden. Barnhälsodatapiloten omnämns i samtliga kategorier, en sammanfattning av barnhälsodatapiloten återfinns i separat kapitel i denna rapport. Ledningsfrågor Löpande informationssäkerhet enligt plan-do-check-akt metoden IT-arkitektur och IT-infrastruktur Samverkan Omvärldsbevakning Figur 5: Bilden beskriver fördelning av insatser år 2008 till Genomförda insatser per kategori I kapitlen nedan beskrivs insatserna för vart och ett av de fem kategorierna Ledningen Insatser relaterade till ledningen är t.ex. lägesrapporter, policy, styrdokument, lagar och förordningar samt ekonomi. I dialog med ledningen presenteras utvecklingsuppdrag, Sidan 11 av 49

12 Författare: Stephen Dorch Sida: Sidan 12 av 49 fastställande av prioritet, viktning samt uppföljning. Under 2008 besökte informationssäkerhetssamordnare merparten av länets ledningsgrupper i syfte att presentera uppdraget. Barnhälsodatapilotens samtliga delprojekt är i grunden relaterade till frågor som ledningen har att fatta beslut kring och som i stort är verksamhetsutveckling med IT som drivkraft och möjliggörare. Delprojekt fyra och fem, modell för regional systemförvaltning och juridik för samverkan, visar på hur en verksamhet kan anpassas för att uppnå ökad effektivitet och nytta, med hänsyn till de legala kraven på samverkan mellan organisationer. Informationssäkerhetssamordnaren har träffat kommunchefsgruppen vid tre tillfällen under åren Informationssäkerhet har varit på dagordningen i flertalet av kommunernas arbetsutskott, tjänstemannaledning och politiska nämnder. Information har även delgivits till skolchefsgruppen samt social- och omsorgsgruppen. Den senare vid upprepade tillfällen. Samtliga kommuners social- och omsorgsverksamhet har fått riktad information om patientdatalagen, socialstyrelsen föreskrift 2008:14 samt informationssäkerhet genom personliga besök. Till kategori ledningen tillförs också tid avseende medverkande i styrgrupp vid införandet av Skolhälsovården samt barnhälsodatapiloten. Insats relaterad till ledningsfrågor utgör 26 procent av nedlagd tid under åren 2008 till Figur 6 : Bilden visar antal nedlagda timmar relaterad till ledningsfrågor fördelat över tiden Bilden ovan visar antal nedlagda timma i relation till ledningsfrågor, fördelade halvårsvis. Det relativt höga värdet under hösten 2008 förklaras av riktad information till kommunerna avseende patientdatalag och introduktion till informationssäkerhet. Våren 2010 utgörs till stor del av barnhälsodatapiloten, vars arbete med slutrapporten, och dess redovisning, utgör en betydande del. Sidan 12 av 49

13 Författare: Stephen Dorch Sida: Sidan 13 av Löpande informationssäkerhetsfrågor I begreppet löpande informationssäkerhetsfrågor avses riktade insatser kring processen att införa och följa antagna beslut. Det kan handla om genomförda systemsäkerhetsanalyser, risk-och sårbarhetsanalyser, processen för upprättandet av styrande dokument, samt uppföljning enligt processbeskrivning för plan-do-check-akt 2. Barnhälsodatapilotens delprojekt två, regional länsgemensam plattform, beskriver processerna för kontinuerligt informationssäkerhetsarbete i kapitel 12 och 18. Insats relaterad till löpande informationssäkerhet utgör 22 procent av nedlagd tid under åren 2008 till Figur 7: Bilden visar antal nedlagda timmar relaterad till informationssäkerhet fördelat över tiden Bilden ovan visar antal nedlagda timmar relaterat till informationssäkerhetsprocessen avseende systemsäkerhetsanalyser, risk och sårbarhetsanalyser, styrande dokument. Den relativt jämna fördelningen över tiden kan förklaras med att dessa aktiviteter påbörjades i princip samma dag som informationssäkerhetssamordnaren tillträdde. Och att insatserna har fördelats över flera kommuner över denna tidsperiod. Denna typ av aktivitet kommer inte att minska, då informationssäkerhetsprocessen är ett ständigt förbättringsarbete enligt principen plan-do-checkact. Läs mer om denna process på 2 Plan-Do-Check-Akt är en process för systematiskt informationssäkerhetsarbete enligt Svensk Standard för Informationssäkerhet Sidan 13 av 49

14 Författare: Stephen Dorch Sida: Sidan 14 av IT- arkitektur och IT- infrastruktur Insatser relaterade till IT-infrastruktur och arkitektur är Barnhälsodatapiloten delprojekt ett processanalys/användningsfall samt delprojekt två regional gemensam plattform. Andra insatser är avrop, förhandling och kravställning kring internetavtal, infrastruktur och datanätet för parternas förvaltningsnätverk. Införandet av smarta kort i kommunerna, de så kallade SITHSkorten, är en del av detta område, liksom införandet av säkerhetsplattformen. Insats koppat till IT arkitektur och infrastruktur utgör 18 procent av nedlagd tid under åren 2008 till Figur 8: Bilden visar antal nedlagda timmar relaterad till IT-arkitektur och infrastruktur fördelat över tiden Det höga värdet under 2009 till 2010 är övervägande relaterat till insatser i Barnhälsodatapiloten. Sidan 14 av 49

15 Författare: Stephen Dorch Sida: Sidan 15 av Samverkan Insatser relaterade till samverkan är ett snitt av ovanstående. Samverkan har skett såväl regionalt som nationellt. Nedan redogörs för några av de områden som informationssäkerhetssamordnaren medverkat i. Insats relaterad till samverkan utgör 23 procent av nedlagd tid under åren 2008 till Figur 9: Bilden visar antal nedlagda timmar relaterad till samverkan fördelat över tiden Regional samverkan I den regionala samverkan kan nämna de utvecklingsuppdrag som länets kommunchefer tilldelat länets IT-chefer: Införandet av SITHS 3 -kort, barnhälsodatapiloten, skolhälsovården, kompetensdelning, utredningar kring gemensam drift, öppen källkod, openoffice och säkerhetsplattformen är några av dessa. Vid minst tre tillfällen har möten med teknikersamverkan genomförts. På dagordningen vid dessa tillfällen har vi diskuterat nätverk (regneth), vmware och SITHS. Samverkansmöten har också genomförts i arbetet med att upprätta kontinuitets och driftsplaner. Samverkan med inslag från verksamheten är NITSVO 4 -gruppen. Gruppens uppdrag är enkelt uttryckt, att tillvarata möjligheterna med IT, och realisera dessa i praktisk nytta för verksamheten. Gruppen är bildad på uppdrag av länets social-och omsorgschefer. 3 SITHS är ett smart kort för elektronisk identifiering. 4 NITSVO är en regional samverkansgrupp i Kalmar län vars uppdrag är att utveckla vård och omsorg med hjälp av IT Sidan 15 av 49

16 Projekt: Informationssäkerhet Författare: Stephen Dorch Sida: Sidan 16 av 49 Aktiviteter har genomförts tillsammans med Linnéuniversitetet, där samordnaren föreläst vid två tillfällen. Vidare har LNU i samverkan med Regionförbundet fått möjlighet att utveckla verktyg för e-lärande inom informationssäkerhetsområdet. Samordnaren deltar också i länsstyrelsen nätverk OmRådet. Nätverket träffas fyra gånger per år, och består av representanter från bl.a. försvaret, polisen, SOS-alarm, SKB, Eon, Telia, länsstyrelsen, kommuner och landstinget. Nätverkets syfte är upprätthållande av samhällsviktiga funktioner. Andra samverkansformer är medverkande i nätverket exsam, som består av säkerhets- och beredskapssamordnare från länets kommuner och landstinget. Syftet med att vara med i denna grupp ligger i att lyfta informationssäkerhetsfrågorna som en samhällsviktig verksamhet, och på så viss tillföra gruppens denna bredd. Länets personuppgiftsombud och arkivarier har samlats vid två tillfällen för att i första hand diskutera samverkansfrågor rörande personuppgiftslagen, juridik, sekretess samt arkiv. Samordnaren tog initiativ att sätta ihop gruppen, inspirerad av det nationella nätverket inom landstingsvärlden, NIS-gruppen Nationell samverkan Nationell samverkan förekommer på flera plan, och utgör en viktig del av verksamheten. Genom denna samverkan har vi kunnat ta del av extern spetskompetens, samt bidragit till att delge andra våra erfarenheter. Kalmar län har uppmärksammats för insatser kring informationssäkerhet, samverkan och barnhälsodataprojektet. Slutrapporten för Kalmars barnhälsodatapilot har efterfrågats och spridits i stora delar av landet. Vidare har vi haft glädjen att få framföra våra erfarenheter på SKL:s konferens kring Nationella IT-strategin år SKLs arbetsgrupp kommunal IT-samverkan insatsområde teknisk infrastruktur startade år 2009, och genomförde under det första året en nationell inventering kring Sveriges kommuners IT-infrastruktur och plattformar. Rapporten Kommunernas Infrastruktur och plattformar 2009 (bilaga 3) pekar på ett antal nödvändiga insatsområden inom informationssäkerhet, teknisk infrastruktur och arkitektur på kort och lång sikt. Under 2010 genomfördes därför ett antal delprojekt inom områden som federation, organisation och samverkan, informationsöverföring över Internet samt länsnod för e-identiteter. Informationssäkerhetssamordnaren har deltagit i ovan nämnda aktiviteter dels direkt, men också indirekt genom referensgrupper. Landstingens nätverk för Informationssäkerhet, NIS-gruppen, utgör en för Sveriges landsting viktig samverkan inom informationssäkerhetsområdet. Samordnaren har deltagit i dessa möten tillsammans med landstinget, vars innehåll och erfarenheter ger en reell nyttoeffekt även för Kalmar läns kommuner. Detta framförallt inom området nationell ehälsa, ledningssystem, juridik, integritet och sekretess. I samverkan med andra regioner kan nämnas erfarenhetsutbyte främst med Regionförbundet Södra Småland, Växjö, Linköping och Karlstads kommun samt Stockholms stad. I samverkan med Regionförbundet Södra Småland har en modell för systematiska systemsäkerhetsanalyser tagit form. Sidan 16 av 49

17 Författare: Stephen Dorch Sida: Sidan 17 av 49 Ett nationellt nätverk för informationssäkerhet för Sveriges kommuner är initierat från Kalmar län, Växjö och Arvika kommun. Under hösten 2010 har SKL och MSB ställt sig positiva till nätverket, som kan bli ett betydelsefullt organ för erfarenhetsutbyte och kompetensdelning mellan kommuner, samt mellan kommuner och andra organisationer och myndigheter Omvärldsbevakning Omvärldsbevakning och kompetensutveckling är en ständig process. Utöver att följa och fördjupa sig i media, tidningar och Internet, har även två kompetensresor och ett antal seminarier genomförts. Vid kompetensresorna, som genomfördes 2008 och 2010, tittade vi på andra organisationers erfarenheter kring gemensam drift, öppen källkod, e-utveckling, ehälsa, organisation, gemensamma tjänster och informationssäkerhet. Samordnaren har bl.a. deltagit i Kommits 2008 och offentliga rummet 2009, erfarenheterna från dessa har tillvaratagits i de regionala projekten. Omvärldsbevakning kring informationssäkerhet har skett i seminarier anordnade av bl.a. MSB, SKL och SIS. Innehållet kan sammanfattas som standarder och regelverk, ledningssystem, juridik, organisation och utveckling. Utbildning i processorienterat arbetssätt genomfördes 2008, och ledarskapsutveckling under Insats relaterad till omvärldsbevakning utgör 12 procent av nedlagd tid under åren 2008 till Figur 10: Bilden visar antal nedlagda timmar relaterad till omvärldsbevakning fördelat över tiden Sidan 17 av 49

18 Författare: Stephen Dorch Sida: Sidan 18 av Genomförda insatser per part De parter som ingår i informationssäkerhetsamordnarens avtal är länets samtliga kommuner, landstinget och regionförbundet. Insatserna är uppdelade i tre olika delar, dessa är: 1. insats gemensamma för alla kommunerna och landstinget 2. insats gemensam endast för landstinget 3. insats riktad till enskild part Figur 11: Bilden beskriver fördelning av insats för samtliga parter Bilden ovan visar fördelningen av tid för gemensamma insatser jämfört med tid för riktade enskilda insatser per part. Av bilden kan vi utläsa att två tredjedelar av informationssäkerhetssamordnarens tid läggs på gemensamma insatser, och att en tredjedel ligger på riktade insatser per part. Övergripande sammanställning för de gemensamma insatserna i kapitel och dess innehåll i kapitel Sammanställning för varje enskild part, dvs per kommun, Landstinget och Regionförbundet redogörs för i kapitel till Sidan 18 av 49

19 Författare: Stephen Dorch Sida: Sidan 19 av Gemensam insats för samtliga kommuner och landstinget Informationssäkerhetssamordnaren övergripande uppdrag är att samordna och utveckla informationssäkerheten i Kalmar län. Goda exempel går att växla upp till regional nytta och bidrar därmed även till regional utveckling i Kalmar län. Ett bra exempel på det är skolhälsovårdens journalsystem, som tog form under 2006 som en del av den digitala samhällsutvecklingen. Införandet av skolhälsovården, tillsammans med satsningen på informationssäkerhet och IT-strategi 2008, växlades upp till Barnhälsodatapiloten Denna utformades till att utreda flera av de uppdrag som primärkommunala nämnden, regionförbundets styrelse och kommunchefsgruppen tilldelat länets IT-ansvariga. Projektet växlades upp till att utreda konsekvenser och möjligheter med säkrare inloggning i våra ITsystem, de så kallades SITHS-korten utvärderades SITHS-projektet och Barnhälsodatapiloten växlades upp till den säkerhetsplattform, som kommer att få stor betydelse för regionen när det gäller hantering av digital information i länets kommande federation. Figur 12: Bilden visar strategiskt viktiga händelser under perioden, och hur dessa växlas upp i nya utmaningar Med gemensamma insatser avses insatser som bidrar till regional nytta för hela länet, och som ger en indirekt nytta till länets kommuner, landstinget och till viss del regionförbundet. Sidan 19 av 49

20 Författare: Stephen Dorch Sida: Sidan 20 av Innehåll gemensamma insatser Omvärldsbevakning och utbildning, deltagande i regionala och nationella samverkansnätverk, leverantörskontakter, utredningsuppdrag, avrop, inköp, förhandlingar och samordning är aktiviteter som sorterar in under gemensamma insatser. Nedanstående punktlista får utgöra exempel på insatser som informationssäkerhetssamordnaren ingått i, utan inbördes rangordning. - Barnhälsodatapiloten - Säkerhetsplattformen - SITHS regionalt införande - NITSVO samverkansgrupp i regionen - NIS nationellt nätverk - Sjunet - datakommunikation - Nätverk för informationssäkerhet samverkan i regionen - SKL:s arbetsgrupp kommunal ITsamverkan teknisk infrastruktur - Utredningsuppdrag bl.a. gemensam drift, öppen källkod, open office, katalog, digital arkivering - Avtal - Cosmic Link, teknik - Styrande dokument (Policy, instruktioner, kontinuitet och drift) - Revision och uppföljning - Easy - Leverantörskontakter - Länsstyrelsens nätverk OmRådet - RSA - Förvaltningsnätavtal - Kompetensdelning, teknikersamverkan - Utbildning och seminarier, inom bl.a juridik, processledning, ledarskapsutveckling samt informationssäkerhet - Omvärldsbevakning, offentliga rummet2009, kommits 2008, Studieresa 2008 och 2010, edelegationen, samt genom media och Internet - Intern administration och ekonomi - Interaktiva verktyg bl.a DISA och infosäkfilmer - Systemsäkerhetsanalys i samverkan med Region Förbundet Södra Småland - Handlingsprogrammet Småland-Blekinge - Bibliotek ( endast kommuner ) - Skolhälsovård ( endast kommuner ) - Internetavtal ( endast kommuner ) - exsam - Föreläst i Dataprogrammet på LNU, SKL:s nationella konferens kring ehälsa, - Landsbygdskonferensen - Regiondagar programmentor samt sekreterare Sidan 20 av 49

21 4.2.3 Fördelning av insatser Projekt: Informationssäkerhet Författare: Stephen Dorch Sida: Sidan 21 av 49 De enskilt riktade insatserna utgör en tredjedel av den sammanlagda tiden. Tabellen nedan visar hur denna tredjedel är fördelad. Figur 13: Bilden beskriver riktad enskild insats per part Vi kan konstatera att landstinget och regionförbundets är de parter som fått mest riktade insatser, men de är också de parter som fått minst av de gemensamma insatserna. Landstinget står för 27 procent av kostnaderna, och får ut 17 procent i nedlagd tid. Mot bakgrund av att landstinget får i särklass mest riktad insats, så får vi anse utfallet rimligt. Motsvarande slutsats gäller för regionförbundet, vars del i de gemensamma insatserna är ringa i förhållande till de enskilda. Figur 14: Fördelning av total insats genom kostnad Kommunernas del uppgår till tre fjärdedelar av samtliga insatser. Av dessa är det övervägande gemensamma insatser. Förhållandet mellan dessa gemensamma insatser redogörs det för i kommande kapitel. Sidan 21 av 49

22 Författare: Stephen Dorch Sida: Sidan 22 av Enskild kommun Insats per enskild part är möten, dialog och utveckling kring styrdokument och systemsäkerhetsanalys. Bilden nedan redogör fördelningen mellan kommunerna. Emmabodas och Nybros höga värden beror på genomförande av systemsäkerhetsanalyser i deras verksamhetssystem inom vård- och omsorg. För Mörbylångas del beror utfallet på medverkandet i processen kring styrdokument under Varje enskild part kommenteras särskilt i nedanstående avsnitt Figur 15: Bilden visar fördelning av insatser i tid mellan Kalmar läns kommuner Sidan 22 av 49

23 Västerviks kommun Projekt: Informationssäkerhet Författare: Stephen Dorch Sida: Sidan 23 av 49 Figur 16: Bilden visar procentuell fördelning av tid för Västerviks kommun Av den tid som informationssäkerhetssamordnaren lagt på Västerviks kommun, så utgör de gemensamma insatserna 83 procent och de enskilda insatserna 17 procent. De gemensamma insatserna redogörs för i tidigare kapitel. Enskilda insatser är information om patientdatalag, träff med IT-råd angående informationssäkerhet samt ett antal möten med systemförvaltare och IT-chef. I detta ingår även telefon och epost-tid. Västerviks revidering av styrdokument pågår, i dessa frågor har tid för remissutlåtande skett Vimmerby kommun Figur 17: Bilden visar procentuell fördelning av tid för Vimmerby kommun Av den tid som informationssäkerhetssamordnaren lagt på Vimmerby kommun, så utgör de gemensamma insatserna 88 procent och de enskilda insatserna 12 procent. De gemensamma insatserna redogörs för i tidigare kapitel. Enskilda insatser är information om patientdatalag, träff med IT-chefen angående informationssäkerhet. I detta ingår även telefon och epost-tid. Kommunen har processat fram styrande dokument för informationssäkerhet, i dessa frågor har tid avsats genom ytterligare besök hos IT-chef och ledningsgruppen. Sidan 23 av 49

24 Hultsfreds kommun Projekt: Informationssäkerhet Författare: Stephen Dorch Sida: Sidan 24 av 49 Figur 18: Bilden visar procentuell fördelning av tid för Hultsfreds kommun Av den tid som informationssäkerhetssamordnaren lagt på Hultsfreds kommun, så utgör de gemensamma insatserna 82 procent och de enskilda insatserna 18 procent. De gemensamma insatserna redogörs för i tidigare kapitel. Enskilda insatser är information om patientdatalag, träff med ledningsgrupp angående informationssäkerhet och styrande dokument. I detta ingår även telefon och epost-tid. Kommunen har processat fram styrande dokument för informationssäkerhet, i dessa frågor har tid avsats genom ytterligare besök hos IT-chef och ledningsgruppen Oskarshamns kommun Figur 19: Bilden visar procentuell fördelning av tid för Oskarshamns kommun Av den tid som informationssäkerhetssamordnaren lagt på Oskarshamns kommun, så utgör de gemensamma insatserna 92 procent och de enskilda insatserna 8 procent. De gemensamma insatserna redogörs för i tidigare kapitel. Enskilda insatser är information om patientdatalag, träff med IT-chefen angående informationssäkerhet. I detta ingår även telefon och epost-tid. Sidan 24 av 49

25 Författare: Stephen Dorch Sida: Sidan 25 av Högsby kommun Figur 20: Bilden visar procentuell fördelning av tid för Högsby kommun Av den tid som informationssäkerhetssamordnaren lagt på Högsby kommun, så utgör de gemensamma insatserna 86 procent och de enskilda insatserna 14 procent. De gemensamma insatserna redogörs för i tidigare kapitel. Enskilda insatser är information om patientdatalag, träff med ledningsgrupp angående informationssäkerhet och styrande dokument. I detta ingår även telefon och epost-tid. Kommunen har processat fram styrande dokument för informationssäkerhet, i dessa frågor har tid avsats genom ytterligare besök hos IT-chef och ledningsgruppen Mönsterås kommun Figur 21: Bilden visar procentuell fördelning av tid för Mönsterås kommun Av den tid som informationssäkerhetssamordnaren lagt på Mönsterås kommun, så utgör de gemensamma insatserna 89 procent och de enskilda insatserna 11 procent. De gemensamma insatserna redogörs för i tidigare kapitel. Enskilda insatser är information om patientdatalag, träff med IT-råd angående informationssäkerhet och styrande dokument. I detta ingår även telefon och epost-tid. Sidan 25 av 49

26 Författare: Stephen Dorch Sida: Sidan 26 av Kalmar kommun Figur 22: Bilden visar procentuell fördelning av tid för Kalmar kommun Av den tid som informationssäkerhetssamordnaren lagt på Kalmar kommun, så utgör de gemensamma insatserna 88 procent och de enskilda insatserna 12 procent. De gemensamma insatserna redogörs för i tidigare kapitel. Enskilda insatser är information om patientdatalag, träff med IT-chefen angående informationssäkerhet och styrande dokument. I detta ingår även telefon och epost-tid Nybro kommun Figur 23: Bilden visar procentuell fördelning av tid för Nybro kommun Av den tid som informationssäkerhetssamordnaren lagt på Nybro kommun, så utgör de gemensamma insatserna 69 procent och de enskilda insatserna 31 procent. De gemensamma insatserna redogörs för i tidigare kapitel. Enskilda insatser är information om patientdatalag, träff med ledningsgrupp angående informationssäkerhet och styrande dokument. I detta ingår även telefon och epost-tid. Nybro kommun är en av två kommuner där vi har genomfört systemsäkerhetsanalyser. Merparten av tiden är relaterad till detta. Erfarenheterna från dessa analyser ska resultera i en modell för systemsäkerhetsanalyser för samtliga kommuner och landstinget, därav att en liten del av insatsen möjligtvis kan anses gemensam för samtliga. Sidan 26 av 49

27 Emmaboda kommun Projekt: Informationssäkerhet Författare: Stephen Dorch Sida: Sidan 27 av 49 Figur 24: Bilden visar procentuell fördelning av tid för Emmaboda kommun Av den tid som informationssäkerhetssamordnaren lagt på Emmaboda kommun, så utgör de gemensamma insatserna 59 procent och de enskilda insatserna 41 procent. De gemensamma insatserna redogörs för i tidigare kapitel. Enskilda insatser är information om patientdatalag, träff med ledningsgrupp angående informationssäkerhet och styrande dokument. I detta ingår även telefon och epost-tid. Emmaboda kommun är en av två kommuner där vi har genomfört systemsäkerhetsanalyser. Merparten av tiden är relaterad till detta. Emmaboda var tidigt ute med analysarbetet, men arbetet låg nere under en längre period, och därefter fick en del insatser göras om. Därav den mycket stora andelen riktad insats. Erfarenheterna från dessa analyser ska resultera i en modell för systemsäkerhetsanalyser för samtliga kommuner och landstinget, därav att en liten del av insatsen möjligtvis kan anses gemensam för samtliga Torsås kommun Figur 25: Bilden visar procentuell fördelning av tid för Torsås kommun Av den tid som informationssäkerhetssamordnaren lagt på Torsås kommun, så utgör de gemensamma insatserna 87 procent och de enskilda insatserna 13 procent. De gemensamma insatserna redogörs för i tidigare kapitel. Enskilda insatser är information om patientdatalag, träff med ledningsgrupp angående informationssäkerhet och styrande dokument. I detta ingår även telefon och epost-tid. Kommunen har processat fram styrande dokument för informationssäkerhet, i dessa frågor har tid avsats genom ytterligare besök hos IT-chef och ledningsgruppen. Sidan 27 av 49

28 Borgholm kommun Projekt: Informationssäkerhet Författare: Stephen Dorch Sida: Sidan 28 av 49 Figur 26: Bilden visar procentuell fördelning av tid för Borgholms kommun Av den tid som informationssäkerhetssamordnaren lagt på Borgholms kommun, så utgör de gemensamma insatserna 81 procent och de enskilda insatserna 9 procent. De gemensamma insatserna redogörs för i tidigare kapitel. Enskilda insatser är information om patientdatalag, träff med IT-chefen angående informationssäkerhet och styrande dokument. I detta ingår även telefon och epost-tid Mörbylånga kommun Figur 27: Bilden visar procentuell fördelning av tid för Mörbylånga kommun Av den tid som informationssäkerhetssamordnaren lagt på Mörbylånga kommun, så utgör de gemensamma insatserna 70 procent och de enskilda insatserna 30 procent. De gemensamma insatserna redogörs för i tidigare kapitel. Enskilda insatser är information om patientdatalag, träff med IT-chefen och kommunchefen angående informationssäkerhet och styrande dokument. I detta ingår även telefon och eposttid. Kommun har processat fram styrande dokument för informationssäkerhet, i dessa frågor har tid avsats genom ytterligare besök hos IT-chef och ledningsgruppen. Sidan 28 av 49

29 Författare: Stephen Dorch Sida: Sidan 29 av Landstinget Figur 28: Bilden visar procentuell fördelning av tid för Landstinget i Kalmar Län Av den tid som informationssäkerhetssamordnaren lagt på Landstinget, så utgör de gemensamma insatserna 26 procent och de enskilda insatserna 74 procent. De gemensamma insatserna redogörs för i tidigare kapitel. Landstinget har 74 procent enskild riktade insatser, och utgör därmed den enskilda part som får mest tid räknat i antal timmar. Dessa insatser har varierat över tiden, en del av de uppdrag som genomfördes under 2008 följde med samordnaren, när denna avslutade anställningen på landstinget och började på regionförbundet. Insatserna består av: - RSA gruppens scenario om IT-haveri Upprättande av systemlistor för prioriterade system Uppföljning penetrationstest med IT-staben Möten med IT-staben år Deltagande på IT-råden Avstämningsmöten med förvaltningschef IT Samverkan med landstinget personuppgiftsombud/säkerhetssamordnare samt beredskapssamordnare - Medverkande i landstingets informationssäkerhetsgrupp - Delaktig i upprättande av styrande dokument - Möten med revision - Uppföljning av revisionsrapport - Risk- och sårbarhetsanalys av nätverket - Samråd med nya förvaltningschefen angående serverhall, federation mm - Delaktig i landstingens NIS-grupp Sidan 29 av 49

30 Författare: Stephen Dorch Sida: Sidan 30 av Regionförbundet Figur 29: Bilden visar procentuell fördelning av tid för Regionförbundet i Kalmar län Av den tid som informationssäkerhetssamordnaren lagt på regionförbundet, så utgör de gemensamma för insatserna 7 procent och de enskilda insatserna 93 procent. De gemensamma insatserna redogörs för i tidigare kapitel. Regionförbundet kan inte anses dra egen nytta på samma sätt som medlemmarna av genomförda gemensamma insatser. De enskilda delarna består av deltagande i regionförbundets IT-grupp samt stödjande och rådgivande i arbetet med styrande dokument. Informationssäkerhetssamordnaren är organisatoriskt placerad i gruppen Hållbarhet och Kommunikation. Områdesmöten för gruppen genomförs månatligen. 5. Särskilda uppdrag Nedan beskrivs kortfattat tre tongivande projekt, som informationssäkerhetssamordnaren deltagit i under , och som har haft särskild betydelse för arbetet med utvecklingen av informationssäkerheten i länet. Sidan 30 av 49

31 5.1 Barnhälsodatapiloten sammanfattningen Projekt: Informationssäkerhet Författare: Stephen Dorch Sida: Sidan 31 av 49 Kalmarpiloten, som är en del av det nationella Barnhälsodataprojektet visar hur verksamhetsutveckling med IT som verktyg kan konkretiseras. Barnhälsodatapiloten i Kalmar består av fem delprojekt, dessa växlar i varandra och har ett inbördes beroende. Projektet består kortfattat av arkitektur, infrastruktur, förvaltning, arkivering samt juridik. Nedan ges en översiktlig bild av projektet, ladda gärna hem Kalmars barnhälsodatapilots slutrapport på denna länk, eller rekvirera en tryckt version. Figur 30: Visuell beskrivning av delprojekten i Barnhälsodatapiloten Processbeskrivning - Delprojekt 1 Delprojekt 1 har tagit fram processbeskrivningar och användningsfall för verksamheter inom vård och omsorgen i Kalmar län. Det finns ett behov av att information som skapas inom dessa verksamheter tillgängliggörs för andra huvudmän, och att detta kan göras utan stora kostnader för systemintegration. Ett sätt att göra det är att använda någon form av översikt, dit respektive verksamhets system levererar information som ska göras tillgänglig för andra. Delprojektet ger en inblick i de krav och förutsättningar som gäller för att utbyta känslig information. Regional plattform Delprojekt 2 Delprojekt 2 beskriver en federativ modell baserad på etablerad saml2-standard. Lösningen, som är leverantörsoberoende, utgör en plattform där de parter som genom avtal ansluter sig till federationen på ett kontrollerat sätt kan dela resurser, system och informationsmängder. Systemet öppnar upp för samverkan med andra organisationer och utgör en väsentlig byggsten i arkitekturen för en framtida e-förvaltning. Plattformen möjliggör såväl en decentraliserad som en centraliserad modell. Enkelt uttryckt kan sägas att plattformen bygger på Internets principer, där värddatorns placering oftast är okänd och där åtkomst kan ske från den plats där du befinner dig. Sidan 31 av 49

32 Författare: Stephen Dorch Sida: Sidan 32 av 49 Som autentiseringsmodell har vi valt SITHS-konceptet, som etablerats i federationen. I projektet har vi provat inloggning och åtkomst till Apotekets edos, skolhälsovårdssystemet hos en kommun, samt landstingets portal för externa tjänster. Den senare kommer att användas för t.ex. samverkande vårdplanering, Cosmic Link. Rapporten redovisar vilka kostnader som uppstår för en medelstor kommun för att ingå i federationen och klargör även kostnader som uppstår när man lyfter medborgarperspektivet. Koppling till den nationella IT-strategin, E-delegationen, möjlighet med ny teknik och en särskild strategi för informationssäkerhet finns beskriven i rapporten. Regional modell för systemförvaltning Delprojekt 3 För att system som delas av flera huvudmän ska fungera optimalt krävs en regional förvaltningsorganisation. Delprojekt 3 redogör för hur en sådan modell kan se ut med beaktande av de olika roller som finns i ett system. Projektet tydliggör vikten av fastlagda avtal, vilka reglerar förutsättningar för drift och förvaltning samt de ekonomiska fördelningsprinciperna. Avtalen är nödvändiga i strikt juridisk mening, där såväl huvudmannaskap och personuppgiftshantering klargörs. Digital arkivering Delprojekt 4 En mediankommun har idag runt 250 IT-system. Vart och ett av dessa hanterar informationsmängder som efter gallring ska arkiveras och säkras över tid. Det ska vidare göras på ett sådant sätt, att sekretessen säkerställs över hela den period som lagen föreskriver. Här följer några målbilder med digital arkivering: Ersätta det allmänna arkivschemat för förteckning av arkiv med ett processbaserat förteckningssystem som identifierar verksamhetens kärnprocesser Bevara IT-systemets unika datamängder Registerdata och avställda databaser måste bevaras så att det går att särskilja och identifiera kolumner/fält och förstå vilken typ av information dessa innehåller Dokument i systemberoende format (Word, Excel etc.) bevaras som rasterbilder Arkivfiler måste kunna tillgängliggöras för allmänheten på kort varsel via en arkivdatabas Utredningsuppdraget redogör för omständigheter, med slutsatser kring möjliga aktiviteter att arbeta vidare med. Juridik Delprojekt 5 Barnhälsodataprojektet genomsyras av samverkan, men vad är egentligen tillåtet inom ramarna för interkommunal samverkan? Delprojekt 5 har skaffat kunskap i området, som granskar olika former av samverkan. Vi har tittat på allmänna utgångspunkter, interkommunala avtal och samverkansavtal, äganderätt, enkla bolag och interkommunala bolag. Vi har belyst den problematik som föreligger i köp från egna bolag och förhållandet till lagen. Förutsättningarna för gemensam nämnd och kommunalförbund är utredda. En av slutsatserna är att en resultatenhet inom regionförbundet kan agera huvudman för samverkan, vilket vi också gör för Skolhälsovården, enligt beslut på RF au. Sidan 32 av 49

33 5.2 SITHS för all verksamhet Projekt: Informationssäkerhet Författare: Stephen Dorch Sida: Sidan 33 av 49 SITHS står för Säker IT i Hälso- och Sjukvården. SITHS är ett koncept som möjliggör säker inloggning till IT-systemen genom ett antal certifikat som lagras på ett så kallat smart kort. SITHS är från början utvecklat för att fungera inom vård och omsorgssektorn, men teknisk sett är det inget som hindrar att kortet används även för helt andra tillämpningar som en kommun har behov av. Patientdatalagen som infördes vid halvårsskiftet 2008, ställer krav på att åtkomst till patientinformation måste ske med stark autentisering. När datainspektionen ålade Apoteket att tillämpa stark autentisering för deras tjänst edos, så innebar det ett genombrott för SITHSkortet på bred front både inom kommun och landsting. Med SITHS-kortet ökar vi säkerheten mångfalt, samtidigt som det ger positiva effekter genom att det kan ersätta ett antal lösenord. I Kalmar län kommer vi att använda SITHS för kommunernas åtkomst till Cosmic Link på landstinget, skolhälsovårdssystemet på Emmaboda kommun samt för edos på Apoteket. Ytterligare system kommer att läggas in på kortet. SITHS-kortet möjliggör bland annat: Både visuell och elektronisk identifikation. Privat e-legitimering för inloggning till företag och myndigheter. Single-Sign-On en inloggning till flera olika IT-system. Elektronisk signering av journalhandlingar, recept, avtal, fakturor, etc. Säker överföring av medicinsk information inom och utanför organisationsgränser. Säker e-post (identifikation av avsändare och skydd av dokument). Säker e-handel. Inpasseringskontroll. För att hantera samordningen av införandet av SITHS i Kalmar län, har en extra resurs rekryterats till Regionförbundet på halvtid. SITHS-samordnaren uppdrag ligger i linje med den strategi som utgör informationssäkerhetssamordnaren tjänst. Tre av länets kommuner fick möjlighet att pröva SITHS-konceptet inom ramarna för Barnhälsodatapiloten, vilket har underlättat beslut om införandet i samtliga kommuner. I skrivande stund har cirka 900 kort utfärdats fördelat på länets kommuner. Införandet pågår även i bred front på landstinget i Kalmar. I Kalmar län är varje enskilt part egen kortutfärdade. Det är ett strategiskt vägval, som på sikt kommer att öka flexibiliteten för användningen av kortet Läs mer om SITHS på Sidan 33 av 49

Förslag till verksamhetsplan 2014 för informationssäkerhetsarbete

Förslag till verksamhetsplan 2014 för informationssäkerhetsarbete Fastställd på LänsIT feb 2014. Förslag till verksamhetsplan 2014 för informationssäkerhetsarbete V 1.0 Föreslagna aktiviteter ska diskuteras på LänsITgruppens möte 2014-02-04. V 1.1 Uppdaterad med synpunkter

Läs mer

Rutiner för säker roll och behörighet SLUTRAPPORT Version 1,0. Kalmar, Sakkunnig, Stephen Dorch. Projektledare, Ulrika Adolfsson

Rutiner för säker roll och behörighet SLUTRAPPORT Version 1,0. Kalmar, Sakkunnig, Stephen Dorch. Projektledare, Ulrika Adolfsson SLUTRAPPORT Version 1,0 Kalmar, 2014-12-22 Sakkunnig, Stephen Dorch Projektledare, Ulrika Adolfsson Innehållsförteckning 1 Bakgrund till projektet 3 1.1 Projektets syfte... 3 1.2 Medverkande... 3 1.3 Privata

Läs mer

Västkom. Göteborg 18 november Del 1 av 2. Stephen Dorch, ISMP

Västkom. Göteborg 18 november Del 1 av 2. Stephen Dorch, ISMP Västkom Göteborg 18 november 2015 Del 1 av 2 Stephen Dorch, ISMP Stephen Dorch Regional informationssäkerhetssamordnare AB Svenska Shell 3 år Landstinget i Kalmar Län 20 år Regionförbundet i Kalmar län

Läs mer

Informationssäkerhet - Informationssäkerhetspolicy

Informationssäkerhet - Informationssäkerhetspolicy Informationssäkerhet - Informationssäkerhetspolicy Informationssäkerhetspolicy 2008-08-29 Innehållsförteckning 1 Inledning... 1 2 Mål för IT-sbäkerhetsarbetet... 2 2.1 Långsiktiga mål... 2 2.2 Årliga mål...

Läs mer

IT-strategi. Krokoms kommun

IT-strategi. Krokoms kommun IT-strategi Krokoms kommun Krokoms kommuns styrdokument STRATEGI avgörande vägval för att nå målen PROGRAM verksamheter och metoder i riktning mot målen PLAN aktiviteter, tidsram och ansvar POLICY Krokoms

Läs mer

Informationssäkerhetspolicy för Ånge kommun

Informationssäkerhetspolicy för Ånge kommun INFORMATIONSSÄKERHETSPOLICY 1 (10) Informationssäkerhetspolicy för Ånge kommun Denna informationssäkerhetspolicy anger hur Ånge kommun arbetar med informationssäkerhet och uttrycker kommunens stöd för

Läs mer

Styrande dokument. Strategi e-hälsa inom H2O Fastställd av kommunfullmäktige , 109. Gäller från och med

Styrande dokument. Strategi e-hälsa inom H2O Fastställd av kommunfullmäktige , 109. Gäller från och med Styrande dokument Strategi e-hälsa inom H2O- 2017-2025 Fastställd av kommunfullmäktige 2017-09-11, 109 Gäller från och med 2017-09-26 Strategi e-hälsa inom H2O 2017-2025 Sida 1 av 8 Innehåll Inledning...

Läs mer

2009-06-11 SIDAN 1. Stockholms stad. Nationell IT-strategi för. Tillämpning för. vård och omsorg

2009-06-11 SIDAN 1. Stockholms stad. Nationell IT-strategi för. Tillämpning för. vård och omsorg 2009-06-11 SIDAN 1 Nationell IT-strategi för vård och omsorg Tillämpning för Stockholms stad BAKGRUND OCH FÖRUTSÄTTNINGAR 2009-06-11 SIDAN 2 Bakgrund Hösten 2006 beslutades att en beställarfunktion skulle

Läs mer

Samverka effektivare via regiongemensam katalog

Samverka effektivare via regiongemensam katalog Samverka effektivare via regiongemensam katalog Seminarium 4:6 Föreläsare: Michael Lööw, Linköpings Kommun Michael.Loow@linkoping.se Johan Zenk, Landstinget i Östergötland Ännu inget genombrott för e-legitimation

Läs mer

Leanlink Ao LKDATA. Teknik spåret. Föreläsare: Michael Lööw, Linköpings Kommun Michael.Loow@linkoping.se

Leanlink Ao LKDATA. Teknik spåret. Föreläsare: Michael Lööw, Linköpings Kommun Michael.Loow@linkoping.se Samverka effektivare via regiongemensam katalog Teknik spåret Föreläsare: Michael Lööw, Linköpings Kommun Michael.Loow@linkoping.se 1 Ännu inget genombrott för e-legitimation Moment 22 Inte intressant

Läs mer

Riktlinje för informationssäkerhet i Skövde kommun motsvarar Informationssäkerhetspolicy enligt BITS såsom Myndigheten för samhällsskydd och

Riktlinje för informationssäkerhet i Skövde kommun motsvarar Informationssäkerhetspolicy enligt BITS såsom Myndigheten för samhällsskydd och Riktlinje för informationssäkerhet i Skövde kommun motsvarar Informationssäkerhetspolicy enligt BITS såsom Myndigheten för samhällsskydd och beredskap föreskriver. I dokumentet kommer fortsättningsvis

Läs mer

Policy och strategi för informationssäkerhet

Policy och strategi för informationssäkerhet Styrdokument Dokumenttyp: Policy och strategi Beslutat av: Kommunfullmäktige Fastställelsedatum: 2014-10-23, 20 Ansvarig: Kanslichefen Revideras: Vart 4:e år eller vid behov Följas upp: Vartannat år Policy

Läs mer

Riktlinjer för Informationssäkerhet Falkenbergs Kommun 2009-04-23 Kommunledningskontoret

Riktlinjer för Informationssäkerhet Falkenbergs Kommun 2009-04-23 Kommunledningskontoret Riktlinjer för Informationssäkerhet Falkenbergs Kommun 2009-04-23 Kommunledningskontoret Antagen av Kommunfullmäktige 2009-04-23 57 1. Allmänt... 3 1.1 Inledning... 3 1.2 Begreppet informationssäkerhet

Läs mer

Sammanträdesdatum Arbetsutskott 2016-02-29 1 (1) 35 KS/2016:51. Handlingsplan för e-hälsa i Östergötland 2016-2017

Sammanträdesdatum Arbetsutskott 2016-02-29 1 (1) 35 KS/2016:51. Handlingsplan för e-hälsa i Östergötland 2016-2017 Mjölby Kommun PROTOKOLLSUTDRAG Sammanträdesdatum Arbetsutskott 2016-02-29 1 (1) Sida 35 KS/2016:51 Handlingsplan för e-hälsa 2016-2017 Kommunerna och Region Östergötland bedriver sedan några år tillbaka

Läs mer

Nationell IT-strategi för vård och omsorg tillämpning för Stockholms stad

Nationell IT-strategi för vård och omsorg tillämpning för Stockholms stad Utlåtande 2009: RI (Dnr 031-2279/2008) Nationell IT-strategi för vård och omsorg tillämpning för Stockholms stad Kommunstyrelsen föreslår kommunfullmäktige besluta följande 1. Den Nationella IT-strategin

Läs mer

Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1

Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1 DIARIENUMMER: KS 47/2018 FASTSTÄLLD: 2018-04-10 VERSION: 1 SENAS T REVIDERAD: GILTIG TILL: DOKUMENTANSVAR: Tills vidare Fullmäktige Policy Policy för informationssäkerhet och personuppgiftshantering i

Läs mer

Informationssäkerhetspolicy inom Stockholms läns landsting

Informationssäkerhetspolicy inom Stockholms läns landsting LS 1112-1733 Informationssäkerhetspolicy inom Stockholms läns landsting 2013-02-01 Beslutad av landstingsfullmäktige 2013-03-19 2 (7) Innehållsförteckning 1 Inledning...3 2 Mål... 4 3 Omfattning... 4 4

Läs mer

Regional strategi för ehälsa i Västernorrland

Regional strategi för ehälsa i Västernorrland Regional strategi för ehälsa i Västernorrland En vägledning för det fortsatta arbetet med införandet av nationella ehälsotjänster i länets kommuner i samverkan med Landstinget och andra vårdgivare. Förord

Läs mer

Digital strategi för Uppsala kommun 2014-2017

Digital strategi för Uppsala kommun 2014-2017 KOMMUNLEDNINGSKONTORET Handläggare Datum Diarienummer Sara Duvner 2014-04-23 KSN-2014-0324 Digital strategi för Uppsala kommun 2014-2017 - Beslutad av kommunstyrelsen 9 april 2014 Postadress: Uppsala kommun,

Läs mer

EDA KOMMUN. nformationssäkerhet - Informationssäkerhetspolicy

EDA KOMMUN. nformationssäkerhet - Informationssäkerhetspolicy EDA KOMMUN nformationssäkerhet - Informationssäkerhetspolicy Innehållsförteckning 1 Inledning... 1 2 Mål för IT-sbäkerhetsarbetet... 2 2.1 Långsiktiga mål... 2 2.2 Årliga mål... 2 3 Organisation, roller

Läs mer

E-strategi för Strömstads kommun

E-strategi för Strömstads kommun E-strategi för Strömstads kommun Antagen 2016-11-24 KF 134 1. Sammanfattning 3 2. Förutsättningar 3 3. Syfte 3 4. Vision och övergripande mål 3 5. Områden med avgörande betydelse för kommunens mål 4 6.

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy 2006-09-07 Informationssäkerhetspolicy Antagen av kommunfullmäktige 2006-09-28, 140 Innehåll 1 INLEDNING...3 2 MÅL FÖR INFORMATIONSSÄKERHETSARBETET...4 2.1 LÅNGSIKTIGA MÅL...4 2.2 ÅRLIGA MÅL...4 3 ORGANISATION,

Läs mer

Förslag: Regional handlingsplan för samverkan mellan Region Örebro län och länets kommuner inom e-hälsa

Förslag: Regional handlingsplan för samverkan mellan Region Örebro län och länets kommuner inom e-hälsa Datum: 2018-05-20 Författare: Ulrika Landström Marie Gustafsson Förslag: Regional handlingsplan för samverkan mellan Region Örebro län och länets kommuner inom e-hälsa Förslag: Regional handlingsplan för

Läs mer

Verksamhetsplan Informationssäkerhet

Verksamhetsplan Informationssäkerhet Diarienummer: KS 2018/0362.016. Verksamhetsplan Informationssäkerhet Gäller från: 2018-12-04 Gäller för: Hela kommunkoncernen Globalt mål: Fastställd av: Kommunstyrelsen Utarbetad av: Annika Sandström

Läs mer

ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) Kommunkansliet Antagen av Kommunfullmäktige 2009-02-04, 14 Dnr ks 09/20. Innehållsförteckning

ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) Kommunkansliet Antagen av Kommunfullmäktige 2009-02-04, 14 Dnr ks 09/20. Innehållsförteckning ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) INFORMATIONSSÄKERHETSPOLICY Innehållsförteckning Sida 1.1 Informationssäkerhet 1 1.2 Skyddsområden 1 1.3 Övergripande mål 2 1.4 Årliga mål 2 1.5 Organisation

Läs mer

Informationssäkerhetspolicy för Ystads kommun F 17:01

Informationssäkerhetspolicy för Ystads kommun F 17:01 KS 2017/147 2017.2189 2017-06-29 Informationssäkerhetspolicy för Ystads kommun F 17:01 Dokumentet gäller för: Ystads kommuns nämnder, kommunala bolag och kommunala förbund Gäller fr.o.m. - t.o.m. 2017-08-01-tillsvidare

Läs mer

Informationssäkerhetspolicy för Nässjö kommun

Informationssäkerhetspolicy för Nässjö kommun Författningssamling Antagen av kommunfullmäktige: 2014-11-27 173 Informationssäkerhetspolicy för Nässjö kommun Innehåll 1 Inledning... 3 1.1 Begreppsförklaring... 3 2 Syfte... 4 3 Mål för Informationssäkerhetsarbetet...

Läs mer

PROJEKTPLAN, ETAPP 1 FÖR INSATSOMRÅDE 3 - TEKNISK INFRASTRUKTUR

PROJEKTPLAN, ETAPP 1 FÖR INSATSOMRÅDE 3 - TEKNISK INFRASTRUKTUR PROJEKTPLAN, ETAPP 1 FÖR INSATSOMRÅDE 3 - TEKNISK INFRASTRUKTUR En del av aktionsprogrammet för Kommunal ITsamverkan i vård och omsorg, 20081001-20111231 1 Aktiviteter 2009-2010 1. Kommuners och landstings

Läs mer

Regional IT-samverkan i Östergötland

Regional IT-samverkan i Östergötland Regional IT-samverkan i Östergötland Seminarium 6:1 Föreläsare Fredrik Eriksson, ordförande IT-e Regional IT-samverkan i Östergötland Fredrik Eriksson, ordförande IT-e Vad är IT-e? Ett samarbetsnätverk

Läs mer

Policy för informations- säkerhet och personuppgiftshantering

Policy för informations- säkerhet och personuppgiftshantering Policy för informations- säkerhet och personuppgiftshantering i Vårgårda kommun Beslutat av: Kommunfullmäktige för beslut: 208-04- För revidering ansvarar: Kommunfullmäktige Ansvarig verksamhet: Strategisk

Läs mer

IT-Policy för Tanums kommun. ver 1.0. Antagen av Kommunfullmäktige 2013-03-18

IT-Policy för Tanums kommun. ver 1.0. Antagen av Kommunfullmäktige 2013-03-18 IT-Policy för Tanums kommun ver 1.0 Antagen av Kommunfullmäktige 2013-03-18 1 Inledning Tanums kommuns övergripande styrdokument inom IT-området är IT-Policy för Tanums kommun. Policyn anger kommunens

Läs mer

Samverkansöverenskommelse mellan Landstinget i Kalmar län och kommunerna i Kalmar län kring personer med psykisk funktionsnedsättning

Samverkansöverenskommelse mellan Landstinget i Kalmar län och kommunerna i Kalmar län kring personer med psykisk funktionsnedsättning Datum Ärendebeteckning 2013-05-02 SN 2012/0684 Samverkansöverenskommelse mellan Landstinget i Kalmar län och kommunerna i Kalmar län kring personer med psykisk funktionsnedsättning 2013-2014 Kalmar kommun

Läs mer

Strategi för digitalisering

Strategi för digitalisering Strategi för digitalisering Strategi Program Plan Policy Riktlinjer Regler Diarienummer: KS/2017:666 Dokumentet är beslutat av: skriv namn på högsta beslutade funktion/organ Dokumentet beslutades den:

Läs mer

Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting

Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting Informationssäkerhetspolicy för Stockholms läns landsting 1 Innehållsförteckning Inledning... 3 Mål... 4 Omfattning... 4 Innebörd... 4 Ansvar... 6 Uppföljning och revidering... 7 LS 1112-1733 Beslutad

Läs mer

Kvalitetsregister & Integritetsskydd. Patrik Sundström, jurist SKL

Kvalitetsregister & Integritetsskydd. Patrik Sundström, jurist SKL Kvalitetsregister & Integritetsskydd Patrik Sundström, jurist SKL Varför finns det ett regelverk för nationella kvalitetsregister? - Många känsliga uppgifter - Om många människors hälsa - Samlade på ett

Läs mer

Vägen mot e-arkiv. Hur vi skapar förutsättningar för e-arkiv och ett digitalt informationsflöde KORTVERSION AV FÖRSTUDIERAPPORTEN

Vägen mot e-arkiv. Hur vi skapar förutsättningar för e-arkiv och ett digitalt informationsflöde KORTVERSION AV FÖRSTUDIERAPPORTEN Vägen mot e-arkiv Hur vi skapar förutsättningar för e-arkiv och ett digitalt informationsflöde KORTVERSION AV FÖRSTUDIERAPPORTEN JANUARI 2014 Detta är en kortversion av förstudierapporten e-arkiv. Varför

Läs mer

Workshop och dialog kring strategi för ehälsa

Workshop och dialog kring strategi för ehälsa Workshop och dialog kring strategi för ehälsa 2018-02-23 Agenda 8.30 9.00 Fika 9.00 9.10 Välkommen (Carina Björk) 9.10 9.20 Inledning 9.20 10.00 Diskussion om övergripande, nationella mål inom ehälsa 10.00

Läs mer

e-hälsa Nationell IT-strategi för vård och omsorg, tillämpning för Stockholms stad

e-hälsa Nationell IT-strategi för vård och omsorg, tillämpning för Stockholms stad www.stockholm.se Enkelt att vara stockholmare e-hälsa Nationell IT-strategi för vård och omsorg, tillämpning för Stockholms stad Stadsledningskontoret Stadshuset, 105 35 Stockholm, Telefon 08-508 29000

Läs mer

Program för informationssäkerhet 2008:490. kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning

Program för informationssäkerhet 2008:490. kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning Program för informationssäkerhet 2008:490 kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning Program för informationssäkerhet Fastställt av kommunfullmäktige 2008-10-02 302 komplettering gjord

Läs mer

Riktlinje Informationssäkerhet Landstinget Sörmland beslutad LS 12/13

Riktlinje Informationssäkerhet Landstinget Sörmland beslutad LS 12/13 Riktlinje Informationssäkerhet Landstinget Sörmland beslutad LS 12/13 Människors liv och hälsa samt landstingets samhällsviktiga verksamhet skall värnas. Ingen, eller inget, skall skadas av sådant som

Läs mer

I Central förvaltning Administrativ enhet

I Central förvaltning Administrativ enhet ., Landstinget II DALARNA I Central förvaltning Administrativ enhet ~llaga LS 117,4 BESLUTSUNDERLAG Landstingsstyrelsen Datum 2013-11-04 Sida 1 (3) Dnr LD13/02242 Uppdnr 652 2013-10-21 Landstingsstyrelsens

Läs mer

Rätt informationssäkerhet är A&O vid införande av välfärdsteknologi. Jeanna Thorslund, Sveriges Kommuner och Landsting Thomas Nilsson, Certezza

Rätt informationssäkerhet är A&O vid införande av välfärdsteknologi. Jeanna Thorslund, Sveriges Kommuner och Landsting Thomas Nilsson, Certezza Rätt informationssäkerhet är A&O vid införande av välfärdsteknologi Jeanna Thorslund, Sveriges Kommuner och Landsting Thomas Nilsson, Certezza Området välfärdsteknologi Vilka typer av nya digitala lösningar

Läs mer

Informationssäkerhetspolicy IT (0:0:0)

Informationssäkerhetspolicy IT (0:0:0) Informationssäkerhetspolicy IT (0:0:0) Kommunalförbundet ITSAM och dess medlemskommuner Revision: 2013031201 Fastställd: Direktionen 20130926 Dnr:0036/13 Kommunalförbundet ITSAM, Storgatan 36A, 590 36

Läs mer

Bakgrund till ReDA i Jönköpings län

Bakgrund till ReDA i Jönköpings län Bakgrund till ReDA i Jönköpings län Jönköpings län ska bli en region som präglas av högt IT-användande som gynnar en hållbar utveckling. Regionförbundet, Landstinget och Länsstyrelsen i Jönköpings län

Läs mer

Nationell patientöversikt en lösning som ökar patientsäkerheten

Nationell patientöversikt en lösning som ökar patientsäkerheten NPÖ-guiden NPÖ Nationell Patientöversikt Nationell patientöversikt en lösning som ökar patientsäkerheten Den här guiden riktar sig till vårdgivare landsting, kommuner och privata vårdgivare som ska eller

Läs mer

Regler och instruktioner för verksamheten

Regler och instruktioner för verksamheten Informationssäkerhet Regler och instruktioner för verksamheten Dokumenttyp Regler och instruktioner Dokumentägare Kommungemensam ITsamordning Dokumentnamn Regler och instruktioner för verksamheten Dokumentansvarig

Läs mer

Regionalt befolkningsnav Utgåva P 1.0.0 Anders Henriksson Sida: 1 (6) 2011-09-20. Projektdirektiv

Regionalt befolkningsnav Utgåva P 1.0.0 Anders Henriksson Sida: 1 (6) 2011-09-20. Projektdirektiv Anders Henriksson Sida: 1 (6) Projektdirektiv Regionala nav för identitetsuppgifter och hantering av autentiserings- och auktorisationsuppgifter Anders Henriksson Sida: 2 (6) 1 Projektnamn/identitet Regionala

Läs mer

Koncernkontoret Enheten för säkerhet och intern miljöledning

Koncernkontoret Enheten för säkerhet och intern miljöledning Koncernkontoret Enheten för säkerhet och intern miljöledning Johan Reuterhäll Informationssäkerhetschef johan.reuterhall@skane.se RIKTLINJER Datum: 2017-12-07 Dnr: 1604263 1 (8) Riktlinjer för informationssäkerhet

Läs mer

Stöd och behandling. Beskrivning och tjänstespecifika villkor

Stöd och behandling. Beskrivning och tjänstespecifika villkor Stöd och behandling Beskrivning och tjänstespecifika Innehåll... 2 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP... 2 5. BESKRIVNING AV TJÄNSTEN... 4 5.1 Tjänstens syfte och

Läs mer

Hur framtidssäkrar vi socialtjänsten?

Hur framtidssäkrar vi socialtjänsten? Hur framtidssäkrar vi socialtjänsten? Inledning Agenda Nationell samverkan - Vision e-hälsa 2025 Kraftsamling SKL Inera SKL Kommentus Några exempel på SKL:s arbete inom socialtjänsten Några egenheter Inledning

Läs mer

Fördelning av ansvar för informationssäkerhet. Version: 1. Beslutsinstans: Regiondirektören

Fördelning av ansvar för informationssäkerhet. Version: 1. Beslutsinstans: Regiondirektören Version: 1 Beslutsinstans: Regiondirektören 2(10) ÄNDRINGSFÖRTECKNING Version Datum Ändring Beslutat av 1. 2016-06-30 Nyutgåva Regiondirektören 3(10) INNEHÅLLSFÖRTECKNING 1 INLEDNING...4 2 ANSVAR FÖR INFORMATIONSSÄKERHET...4

Läs mer

Projekt Informationssäkerhet 2014-2016

Projekt Informationssäkerhet 2014-2016 Projekt Informationssäkerhet 2014-2016 Tillgänglighet Riktighet Konfidentialitet Styrgruppsmöte 2015-03-20 Projektplan Målbild, målgrupper och förankring Resursmöjligheter, EU-projekt LFA (Logical Framework

Läs mer

Informationssäkerhet en förutsättning för effektiv digitalisering. Moderator: William Linnefell, Ekonomistyrningsverket

Informationssäkerhet en förutsättning för effektiv digitalisering. Moderator: William Linnefell, Ekonomistyrningsverket Informationssäkerhet en förutsättning för effektiv digitalisering Moderator: William Linnefell, Ekonomistyrningsverket Informationssäkerhet en utmaning eller ett stöd i digitaliseringsarbetet? ESV-dagen

Läs mer

KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6

KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6 Bromölla kommun KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6 Antagen/Senast ändrad Gäller från Dnr Kf 2013-09-30 151 2013-10-01 2013/320 RIKTLINJER FÖR INFORMATIONSSÄKERHET Riktlinjer för informationssäkerhet

Läs mer

Förslag Regionalt program ehälsa 2014-2018. Margareta Hansson, Regionförbundet Örebro Ulrika Landström, Örebro läns landsting

Förslag Regionalt program ehälsa 2014-2018. Margareta Hansson, Regionförbundet Örebro Ulrika Landström, Örebro läns landsting Förslag Regionalt program ehälsa 2014-2018 Margareta Hansson, Regionförbundet Örebro Ulrika Landström, Örebro läns landsting 1 Bakgrund Regionalt program för ehälsa 2010 Baserade sig på: Den nationella

Läs mer

HANDLINGSPLAN 2016 Regional utveckling av esamhället i Västra Götaland

HANDLINGSPLAN 2016 Regional utveckling av esamhället i Västra Götaland HANDLINGSPLAN 2016 Regional utveckling av esamhället i Västra Götaland Inledning/bakgrund Sedan 2008 har VästKom varit samverkansorgan vid dialoger med SKL, VGR, med flera kring digitalisering. VästKom

Läs mer

Genomförandeplan för regional utveckling i samverkan inom ehälsa 2013 ( )

Genomförandeplan för regional utveckling i samverkan inom ehälsa 2013 ( ) Övergripande aktivitet Organisation för styrning och ledning Insats (vad)? Hur? När? Ansvar (vem)? Kostnad Att förankra frågorna i strukturen för styrning, ledning och samverkan som finns i länet. Se bifogad

Läs mer

Genomförandeplan 2010 för implementering av de nationella riktlinjerna för missbruks- och beroendevården i Västernorrlands län

Genomförandeplan 2010 för implementering av de nationella riktlinjerna för missbruks- och beroendevården i Västernorrlands län Genomförandeplan 2010 för implementering av de nationella riktlinjerna för missbruks- och beroendevården i Västernorrlands län Bakgrund Regeringen har den 24 april 2008 träffat en överenskommelse med Sveriges

Läs mer

Policy och riktlinjer för användning av informationsteknik inom Göteborgs Stad

Policy och riktlinjer för användning av informationsteknik inom Göteborgs Stad Policy och riktlinjer för användning av informationsteknik inom Göteborgs Stad Policy för användning av informationsteknik inom Göteborgs Stad Policyn visar stadens förhållningssätt till informationsteknik

Läs mer

Informationssäkerhetspolicy. Linköpings kommun

Informationssäkerhetspolicy. Linköpings kommun Informationssäkerhetspolicy Linköpings kommun Antaget av: Kommunfullmäktige Status: Antaget 2016-08-30 291 Giltighetstid: Tillsvidare Linköpings kommun linkoping.se Sekretess: Öppen Diarienummer: Ks 2016-481

Läs mer

Digital strategi. Järfälla För- och grundskolor

Digital strategi. Järfälla För- och grundskolor Digital strategi Järfälla För- och grundskolor I Järfällas för- och grundskolor arbetar vi för att... barn, elever och medarbetare ska ha tillgång till digitala verktyg som ger ett bra stöd för lärande

Läs mer

Informationssäkerhet. Hur skall jag som chef hantera detta?? Vad är det??

Informationssäkerhet. Hur skall jag som chef hantera detta?? Vad är det?? Informationssäkerhet Hur skall jag som chef hantera detta?? Vad är det?? Vad är informationssäkerhet? Informationssäkerhet handlar om att skapa och upprätthålla ett lämpligt skydd av information. Information

Läs mer

Informationssäkerhetspolicy för Katrineholms kommun

Informationssäkerhetspolicy för Katrineholms kommun Styrdokument Informationssäkerhetspolicy för Katrineholms kommun Senast reviderad av kommunfullmäktige, 203 2 (10) Beslutshistorik Gäller från 2013-09-16 2015-12-31 2010-08-18 Revision enligt beslut av

Läs mer

DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen

DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen TJÄNSTESKRIVELSE Datum DNR: KS2016/918/01 2018-03-07 1 (1) Kommunstyrelsen Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Förslag till beslut Förslaget till Informationssäkerhetspolicy för

Läs mer

Samhällets informationssäkerhet

Samhällets informationssäkerhet Samhällets informationssäkerhet Handlingsplan 2008 2009 2010 Dr. Per Oscarson Krisberedskapsmyndigheten Krisberedskapsmyndigheten försvinner Myndigheten för samhällsskydd och beredskap (MSB) ersätter KBM,

Läs mer

Reviderad överenskommelse om samverkan mellan Region Skåne och Idéburen sektor i Skåne

Reviderad överenskommelse om samverkan mellan Region Skåne och Idéburen sektor i Skåne Förslag till Reviderad överenskommelse om samverkan mellan Region Skåne och Idéburen sektor i Skåne ÖVERENSKOMMELSEN SKÅNE Innehåll Förslag till Reviderad överenskommelse om samverkan mellan Region Skåne

Läs mer

Informationssäkerhetspolicy KS/2018:260

Informationssäkerhetspolicy KS/2018:260 Informationssäkerhetspolicy KS/2018:260 Innehållsförteckning Antagen av kommunfullmäktige den [månad_år] Informationssäkerhetspolicy...22 Ändringar införda till och med KF, [nr/år] Inledning och bakgrund...22

Läs mer

65 Digitaliseringsstrategi för Gagnefs kommun (KS/2019:73)

65 Digitaliseringsstrategi för Gagnefs kommun (KS/2019:73) Protokollsutdrag Sammanträdesdatum Kommunstyrelsen 2019-05-21 1 (1) 65 Digitaliseringsstrategi för (KS/2019:73) Kommunstyrelsens förslag till kommunfullmäktige 1. Anta Digitaliseringsstrategi för. Ärendebeskrivning

Läs mer

Digital strategi för Statens maritima museer 2020

Digital strategi för Statens maritima museer 2020 Kommunikationsavdelningen Annika Lagerholm & Carolina Blaad DIGITAL STRATEGI Datum Digital strategi för Statens maritima museer 2020 Sverige ska vara bäst i världen på att använda digitaliseringens möjligheter.

Läs mer

IT-strategi-Danderyds kommun 2010-2014

IT-strategi-Danderyds kommun 2010-2014 IT-strategi-Danderyds kommun 2010-2014 Beslutsinstans: Kommunfullmäktige Beslutsdatum: 2010-09-27 Giltighetstid: 2010-09-27 t o m 2014-12-31 Ansvarig nämnd: Kommunstyrelsen Diarienummer: KS 2010/0095 IT-strategi

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010.

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010. Revisionsrapport Verket för högskoleservice Box 24070 104 50 Stockholm Datum Dnr 2011-03-08 32-2010-0738 Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice

Läs mer

Samverkansöverenskommelse med landstinget. med landstinget gällande personer med psykisk funktionsnedsättning

Samverkansöverenskommelse med landstinget. med landstinget gällande personer med psykisk funktionsnedsättning TJÄNSTESKRIVELSE Handläggare Datum Ärendebeteckning Thomas Tryggvesson 2013-07-04 ON 2012/0087 0480-45 35 05 Omsorgsnämnden Samverkansöverenskommelse med landstinget gällande personer med psykisk funktionsnedsättning

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy Informationssäkerhetspolicy KS/2018:260 Ansvarig: Kanslichef Gäller från och med: 2018-07-19 Uppföljning / revidering ska senast ske: 2019-07-19 Beslutad av kommunfullmäktige 2018-06-20, 60 Innehållsförteckning

Läs mer

Bilaga 3 Säkerhet Dnr: /

Bilaga 3 Säkerhet Dnr: / stockholm.se Utbildningsförvaltningen Avdelningen för utveckling och samordning Hantverkargatan 2F 104 22 Stockholm Växel 08-508 33 000 www.stockholm.se Innehåll 1 Inledning 3 2 Krav på säkerhetsarbete

Läs mer

Dnr DSN-2014-19 Dpl. Dpl sid 1 (5) T IT-enhetenn. Inledning. servicenämnden. ka kommuner. Till grund. utveckling. karlstad.se

Dnr DSN-2014-19 Dpl. Dpl sid 1 (5) T IT-enhetenn. Inledning. servicenämnden. ka kommuner. Till grund. utveckling. karlstad.se Dnr DSN-2014-19 Dpl sid 1 (5) KOMMUNLEDNINGSKONTORET T IT-enhetenn 2015-01-23 (reviderad) Anna Hamr, 054-540 81 69 anna.hamr@ @karlstad.se Verksamhetsplan 2015 drifts- ochh servicenämnden Dnr DSN-2014-19

Läs mer

Kravställning på e-arkiv från informationssäkerhetsperspektiv

Kravställning på e-arkiv från informationssäkerhetsperspektiv Kravställning på e-arkiv från informationssäkerhetsperspektiv Författare: Delprojektgruppen informationssäkerhet Årtal: 2014 Författare: Delprojektgruppen informationssäkerhet Sammanfattning Inom ramen

Läs mer

Återredovisning digital strategi följduppdrag utifrån utredningsuppdrag 15/06

Återredovisning digital strategi följduppdrag utifrån utredningsuppdrag 15/06 Landstinget i Kalmar Län Utvecklings- och Folkhälsoenheten TJÄNSTESKRIVELSE Datum 2017-01-11 Landstingsstyrelsen Diarienummer 150054 Sida 1 (1) Återredovisning digital strategi följduppdrag utifrån utredningsuppdrag

Läs mer

Regionalt program för ehälsa

Regionalt program för ehälsa Regionalt program för ehälsa April 2010 Margareta Hansson Ulrika Landström 1. Bakgrund IT i vården är en viktig fråga. Med en genomtänkt strategi kan vården och omsorgen bli bättre på att hantera stora

Läs mer

SÄKERHETSPOLICY FÖR VÄSTERVIKS KOMMUNKONCERN ANTAGEN AV KOMMUNFULLMÄKTIGE 2013-01-28, 8

SÄKERHETSPOLICY FÖR VÄSTERVIKS KOMMUNKONCERN ANTAGEN AV KOMMUNFULLMÄKTIGE 2013-01-28, 8 VÄSTERVIKS KOMMUN FÖRFATTNINGSSAMLING SÄKERHETSPOLICY FÖR VÄSTERVIKS KOMMUNKONCERN ANTAGEN AV KOMMUNFULLMÄKTIGE 2013-01-28, 8 RIKTLINJER FÖR SÄKERHETSARBETET ANTAGNA AV KOMMUN- STYRELSEN 2013-01-14, 10

Läs mer

Regionala stödstrukturer för kunskapsutveckling

Regionala stödstrukturer för kunskapsutveckling Regionala stödstrukturer för kunskapsutveckling Redovisning 2012 Kalmar län 2013-01-25 1 Mona Krispinsson RF Ann-Sofie Togner LT Ann-Christine Larsson Fokus Nadja Widén RF Innehåll 1. ÅTERRAPPORTERING

Läs mer

Samverkan för utveckling av hälsooch sjukvård samt omsorg i Blekinge. Landstingsdirektörens stab, planeringsenheten Januari 2018 Ärendenr 2018/00182

Samverkan för utveckling av hälsooch sjukvård samt omsorg i Blekinge. Landstingsdirektörens stab, planeringsenheten Januari 2018 Ärendenr 2018/00182 Samverkan för utveckling av hälsooch sjukvård samt omsorg i Blekinge Landstingsdirektörens stab, planeringsenheten Januari 2018 Ärendenr 2018/00182 Innehållsförteckning Vårdsamverkan/Fördjupad samverkan

Läs mer

IT-policy inom Stockholms läns landsting

IT-policy inom Stockholms läns landsting LS 1109-1224 IT-policy inom Stockholms läns landsting 2011-10-18 Beslutad av landstingsfullmäktige 2012-03-20 2 (8) Innehållsförteckning Innehåll Syfte...3 Omfattning...3 Intressenter...3 Medborgarna...

Läs mer

Västra Götalandsregionens stöd till Informationssäkerhetsprogram Riktlinjer för sökande kommuner

Västra Götalandsregionens stöd till Informationssäkerhetsprogram Riktlinjer för sökande kommuner Riktlinjer Informationssäkerhetsprogram 2020 Sida 1 (10) Västra Götalandsregionens stöd till Informationssäkerhetsprogram 2020 Riktlinjer för sökande kommuner 2017-10-10 Riktlinjer Informationssäkerhetsprogram

Läs mer

SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum

SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum 2018-08-15 117 KS 245/18 Upprättande av riktlinjer för informationssäkerhet Beslut Arbetsutskottets förslag till kommunstyrelsen Kommunstyrelsen

Läs mer

FÖRSLAG. 16 Aktivitetsplan för kommunal e-hälsa

FÖRSLAG. 16 Aktivitetsplan för kommunal e-hälsa Gemensam nämnd för vård och omsorg och hjälpmedel FÖRSLAG H A N D L Ä G G A R E D A T U M D I A R I E N R 2013-04-05 VOHJS13-032 16 Aktivitetsplan för kommunal e-hälsa Gemensamma nämndens vård, omsorg

Läs mer

Strategi för innovation GÄLLER FÖR STOCKHOLMS LÄNS LANDSTING

Strategi för innovation GÄLLER FÖR STOCKHOLMS LÄNS LANDSTING Strategi för innovation GÄLLER FÖR STOCKHOLMS LÄNS LANDSTING Innehåll 1. Syfte... 3 2. Tillämpning... 3 3. Definition... 4 3.1 Avgränsningar... 4 3.2 Beroenden till andra processerv... 4 4. Nuläge... 4

Läs mer

Överenskommelse Kommunal ehälsa Genomförandeplan för regional utveckling i samverkan inom ehälsa 2013 VOHJS13-032, Bilaga VOHJS 16 /13

Överenskommelse Kommunal ehälsa Genomförandeplan för regional utveckling i samverkan inom ehälsa 2013 VOHJS13-032, Bilaga VOHJS 16 /13 Övergripande aktivitet Organisation för styrning och ledning Insats (vad)? Hur? När? Ansvar (vem)? Kostnad Att förankra frågorna i strukturerna för styrning, ledning och samverkan som finns i länet. Samordning

Läs mer

KITe - förslag till prioritering av samverkansobjekt

KITe - förslag till prioritering av samverkansobjekt 1(10) KITe - förslag till prioritering av samverkansobjekt 1 KOMPETENS OCH RESURSER... 2 1.1 Bruttolista över möjliga samverkansobjekt... 2 1.2 Föreslagna prioriteringar... 2 1.2.1 Prioritering: Gemensam

Läs mer

Digitaliseringsstrategi

Digitaliseringsstrategi Diarienummer 241/17 Digitaliseringsstrategi för Hallstahammars kommun Dagens samhällsutveckling drivs och formas till stor del av digitalisering. Digitaliseringen för med sig att vi kan göra helt nya saker

Läs mer

IT-plan för Söderköpings kommun

IT-plan för Söderköpings kommun IT-plan för Söderköpings kommun 2018-2022 Författare Giltighetstid Reviderad Diarenr Anneli Lindblom 2018-2022 2018-03-27 2018-00073 2 Framtidsbild Söderköpings kommun ska vara en digital arbetsplats med

Läs mer

Policy för informationssäkerhet

Policy för informationssäkerhet 30 Policy för informationssäkerhet Publicerad: Beslutsfattare: Lotten Glans Handläggare: Malin Styrman Beslutsdatum: Giltighetstid: Tillsvidare Sammanfattning: Informationssäkerhetspolicyn sammanfattar

Läs mer

AVTAL OM GEMENSAM NÄMND FÖR HJÄLPMEDELSVERKSAMHET

AVTAL OM GEMENSAM NÄMND FÖR HJÄLPMEDELSVERKSAMHET AVTAL OM GEMENSAM NÄMND FÖR HJÄLPMEDELSVERKSAMHET Mellan Borgholms kommun, Emmaboda kommun, Hultsfreds kommun, Högsby kommun, Kalmar kommun, Mönsterås kommun, Mörbylånga kommun, Nybro kommun, Oskarshamns

Läs mer

Lokal digital agenda för Bräcke kommun

Lokal digital agenda för Bräcke kommun 2019-09-27 Lokal digital agenda för Bräcke kommun 2019-2023 Fastställt av: Bengt Flykt Diarienr: KSK 2018/115 Dokumentet gäller för: Kommunens samtliga nämnder och avdelningar Dokumentet gäller t.o.m.:

Läs mer

Program Strategi Policy Riktlinje. Digitaliseringsstrategi

Program Strategi Policy Riktlinje. Digitaliseringsstrategi Program Strategi Policy Riktlinje Digitaliseringsstrategi 2018 2022 S i d a 2 Dokumentnamn: Digitaliseringsstrategi 2018 2022 Berörd verksamhet: Östersunds kommun Fastställd av: Kommunfullmäktige 2019-03-28,

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy Styrdokument, policy Kommunledningskontoret 2011-05-03 Per-Ola Lindahl 08-590 970 35 Dnr Fax 08-590 733 40 KS/2015:315 per-ola.lindahl@upplandsvasby.se Informationssäkerhetspolicy Nivå: Kommungemensamt

Läs mer

Informationssäkerhet. Riktlinjer. Kommunövergripande. Tills vidare. IT-chef. Dokumenttyp. Fastställd/upprättad av Kommunstyrelsen 26

Informationssäkerhet. Riktlinjer. Kommunövergripande. Tills vidare. IT-chef. Dokumenttyp. Fastställd/upprättad av Kommunstyrelsen 26 Informationssäkerhet Dokumenttyp Riktlinjer Fastställd/upprättad 2012-02-15 av Kommunstyrelsen 26 Senast reviderad 2014-02-12 av Kommunstyrelsen 28 Detta dokument gäller för Kommunövergripande Giltighetstid

Läs mer

Strategi för digital utveckling

Strategi för digital utveckling Dokumenttyp Ansvarig verksamhet Version Antal sidor Strategi Utvecklings- och 6 kommunikationsavdelningen Dokumentägare Fastställare Giltig fr.o.m. Giltig t.o.m. Henrik Svensson Landstingsstyrelsen 2018-05-22

Läs mer

Detaljering av vald lösning

Detaljering av vald lösning Detaljering av vald lösning Projektnamn: Säker roll- och behörighetsidentifikation Fastställt av: Lars Eriksson Dokumentansvarig Bo-Gunnar Johansson Dokumentidentitet Detaljering/pilot Version 1.3 Datum

Läs mer

Myndigheten för samhällsskydd och beredskaps författningssamling

Myndigheten för samhällsskydd och beredskaps författningssamling Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Anna Asp, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 30 oktober 2018 Myndigheten

Läs mer