Rutin vid kryptering av e post i Outlook
|
|
- Olof Jansson
- för 6 år sedan
- Visningar:
Transkript
1 Beslutad av: Chef Säkerhet och beredskap Diarienummer: RS Giltighet: från [rev ] Rutin vid kryptering av e post i Outlook Rutinen gäller för alla förvaltningar och bolag Innehållsansvar: Koncernstab Utförarstyrning och samordning/enhet Säkerhet och beredskap Dokumentet ersätter:
2 2 Versionshistorik Datum Version Förändringsorsak Dokumentet upprättas Uppdaterat enligt gällande mall. Smärre textjusteringar och förtydliganden så att det framgår att det är tillåtet att använda krypteringen med extern part som använder samma krypteringsprotokoll.
3 3 Giltighet Denna rutin är utformad med stöd av Västra Götalandsregionens (VGR) Säkerhetspolicy och Riktlinjer för informationssäkerhet och gäller därmed för alla VGR:s förvaltningar och ägda bolag. Syfte Syftet med krypterad e-post är att sekretessbelagd och annan känslig information kan överföras snabbt, effektivt och med hög säkerhet så att informationen är skyddad från obehörig åtkomst eller förändring. För att uppnå en god informationssäkerhet krävs välfungerande tekniska lösningar såväl som tydliga hanteringsrutiner för användarna så att det tillsammans ger ett bra skydd. Rutinen är framtagen som ett stöd, för att använda tekniken på ett sätt som uppfyller VGR:s krav på informationssäkerhet vid användning av krypterad e-post i Outlook. Allmänt En förutsättning för att utbyta krypterad information är att båda parter använder sig av betrodda certifikat. VGR:s tjänstekort TjänsteID+ innehåller ett personligt certifikat som är den nyckel som används för att kryptera/dekryptera. Med detta certifikat kan krypterad e-post utväxlas med alla som använder samma typ av certifikat, exempelvis kommuner, landsting och privata vårdgivare som har SITHS/Efos samt många myndigheter. Kryptering ger tekniskt sett ett bra skydd så att informationen inte kan bli åtkomlig för obehöriga. Det finns samtidigt risker för att bli utelåst om användaren byter eller förlorar sitt TjänsteID+ (certifikatet). Därför är det viktigt att användare tar del av och följer denna rutin så att kryptering bara används för överföring av information och ingen information lagras krypterat i e-posten. Se även instruktion för kryptering i Outlook Ansvar Det är verksamhetschefs ansvar att rutinen och lokala förutsättningar för att skicka krypterad e-post är väl kända bland medarbetarna. Finns osäkerhet om vad som är sekretessbelagd information eller annan känslig information måste detta tydliggöras inom respektive verksamhet. Användaren ansvarar för att vid kryptering av e-post följa denna rutin och vara noga med att säkerställa att e-post skickas till rätt person. VGR som juridisk person har yttersta ansvaret för att våra system och teknik används på ett korrekt sätt. Det innebär att arbetsgivaren kan komma att kontrollera att krypterad e-post inte missbrukas för oegentligheter eller annat som bryter mot VGR:s värdegrund. Användaren är därför skyldig att på begäran dekryptera information ifrån regionens e-postsystem för arbetsgivarens kontroll.
4 4 Kryptering av e post Sekretessbelagd information eller annan känslig information ska krypteras om den skickas via e- post. För att kryptera/dekryptera e-posten i Outlook används TjänsteID+. Annan information ska inte krypteras, eftersom det vid kryptering skapas ett beroende till användarens/mottagarens personliga certifikat, TjänsteID+. Om TjänsteID+ förloras/går sönder/giltighetstiden går ut är det inte möjligt att dekryptera informationen. Enda möjligheten att få åtkomst till informationen i sådant fall är om avsändaren/mottagaren har kvar informationen och kan sända om den. Kryptering för skyddad överföring inte lagring Kryptering ska enbart användas för att skydda överföring av information och inte lagring av den av ovan angivna skäl. Det betyder att informationen måste överföras från e-posten till annan lämplig lagringsplats, i första hand server i nätverket. Kryptering/dekryptering I VGR används TjänsteID+ och pinkod (SITHS/Efos) för att kryptera/dekryptera meddelanden i e- posten sändare/mottagare med. För att utbyta krypterade meddelande med externa användare är det en förutsättning att de använder samma typ av certifikat (X-509) och krypteringsprotokollet S/Mime. Det ställer också krav på ett manuellt utbyte av publik krypteringsnyckel med den man vill utbyta krypterade meddelanden. Det Tjänste-ID som var aktivt när e-posten skickades krävs för att öppna den. TjänsteID+ certifikat är giltigt i 5 år. Det innebär att när kortet byts kommer användaren inte att kunna öppna tidigare e- post. Samma sak gäller om kortet går sönder eller förkommer. Det är därför det är så viktigt att informationen inte lagras i e-postsystemet. Se instruktion för att kryptera e-post: Funktionsbrevlådor Det går att skicka ett krypterat meddelande från en funktionsbrevlåda, förutsatt att den person som är inloggad skickar det från sitt personliga certifikat. Det är endast den personen som kan hantera meddelandet under sända meddelanden i funktionsbrevlådan. Däremot är det inte möjligt att skicka ett krypterat meddelande till en funktionsbrevlåda eftersom det endast går att skicka till personliga certifikat i dagsläget.
5 5 Kan endast läsas från en VGR dator Krypterad e-post kommer bara att kunna läsas från en VGR-dator på grund av att det idag saknas stöd för mobila enheter. Däremot kommer det synas i inkorgen att det finns ett krypterat meddelande och från vilken avsändare. Ärendemening krypteras inte När ett meddelande krypteras i Outlook så är det själva meddelandet och eventuella bilagor som krypteras. Det innebär att ärendemeningen måste formuleras så att information som ska skyddas inte finns med i denna. Ärendemeningen är även synlig i e-postloggar som kan komma att begäras ut. Stark autentisering och rätt mottagare I och med att kryptering (kort + PIN) används så sker en stark autentisering, jämfört med lösenord. Det ökar säkerheten för att endast behörig person kan ta del av informationen, men en förutsättning är fortfarande att avsändaren är noga med välja rätt mottagare. För att minimera risken för att skicka till fel person rekommenderas att egenskaper för kontakten öppnas, för att säkerställa att det är rätt mottagare. Delegering och vidaresändning Om brevlådan är delegerad till annan användare kan hen bara se att det inkommit ett krypterat meddelande och från vilken avsändare, men kan inte öppna meddelandet. Om ett krypterat meddelande vidaresänds så blir det meddelandet automatiskt krypterat. Signering Tjänste-ID + pinkod (särskild pinkod för signering) kan användas för att signera ett meddelande i Outlook. Det ger en signering som motsvarar en underskrift på papper. Signering innebär att avsändaren med garanterar e-postmeddelandets äkthet, integritet och ursprung. Arkivering, diarieföring, och utlämning Ett e-postmeddelande som inkommer eller skickas är en allmän handling och har samma krav på diarieföring och arkivering som all annan korrespondens. E-post som ska arkiveras måste dekrypteras före arkivering. Kryptering får inte förhindra diarieföring. Därför ska dokumentet skickas antingen via internpost eller krypterat till enskild handläggare på diariet, som dekrypterar och diarieför. Kryptering får inte heller utgöra ett hinder för att e-posten ska kunna prövas för utlämnande av allmän handling. Detta är ytterligare ett starkt skäl för kravet på att enbart använda krypterad e-post som en överföringstjänst och inte lagring.
6 6 Patientuppgifter Om e-post används för att kommunicera patientuppgifter, ska meddelandet krypteras och det är av särskild betydelse att uppgifterna inte blir liggande i e-postsystemet, utan uppgifterna ska överföras till avsett system eller lagringsplats och därefter raderas från Outlook. För kommunikation med patienter ska 1177 Vårdguiden:s meddelandetjänst användas, som är den nationella e-hälsotjänst som utvecklats för kommunikation mellan patient och vårdgivare. Support Supporten kan inte hjälpa till med att dekryptera ett meddelande. Det kan bara användaren själv göra med hjälp av sitt TjänsteID+. Supporten omfattar stöd i att förklara hur tjänsten fungerar eller ta emot ärenden om avvikelser inträffar. Referenser regler/dataskyddsforordningen/informationssakerhet/sakerhet-for-personuppgifter-i-e-post/
RUTIN VID ANVÄNDNING AV SKYPE FOR BUSINESS
Koncernkontoret Enhet säkerhet Objekt IT-Arbetsplats Dokumenttyp Rutin Dokumentägare Valter Lindström, koncernsäkerhetschef Beslutad av Hans Holmberg, objektägare Övergripande dokument Riktlinjer för informationssäkerhet
Riktlinjer om e-post Dnr 1-202/2019. Gäller fr.o.m
Riktlinjer om e-post Dnr 1-202/2019 Gäller fr.o.m. 2019-04-05 Riktlinjer om e-post Dnr 1-202/2019 INNEHÅLL 1 Inledning... 1 2 E-post som arbetsverktyg och kommunikationskanal... 1 3 Funktionsbrevlådor...
Riktlinjer för informationssäkerhet
UFV 2014/389 Riktlinjer för informationssäkerhet Säkrare elektronisk kommunikation - Tvåfaktorautentisering - Kryptering av e-post - Elektronisk signering av dokument Fastställd av: Säkerhetschef 2014-
VGR-RIKTLINJE FÖR ÅTKOMST TILL INFORMATION
Koncernkontoret Enhet säkerhet Dokumenttyp VGR-riktlinje Dokumentansvarig Valter Lindström Beslutad av Valter Lindström, koncernsäkerhetschef Övergripande dokument Riktlinjer för informationssäkerhet Kontaktperson
Posthantering och annan överföring av sekretessbelagd och integritetskänslig information
Koncernkontoret Enheten för informationssäkerhet informationssakerhet@skane.se Datum: 2012-11-05 Dnr: Dokumentförvaltare: Enheten för informationssäkerhet Koncernkontoret Dokumentets status: Beslutat Dokumentid:
Riktlinjer e-post Vårdförbundet
Riktlinjer e-post Vårdförbundet För att säkerställa att Vårdförbundet uppfyller både verksamhets- och lagkrav har riktlinjer för e-post, ett rekommenderat arbetssätt för en effektiv e-postanvändning och
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter
Datum Diarienr 2013-05-08 1552-2012 Socialnämnden i Norrköpings kommun Rådhuset 601 81 Norrköping Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens
Riktlinjer för informationssäkerhet
Riktlinjer för informationssäkerhet Säkrare elektronisk kommunikation - Tvåfaktorautentisering - Kryptering och signering av e-post - Elektronisk signering av dokument Fastställda av: Säkerhetschef 2014-03-09
Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post
Datum Diarienr 2011-12-12 750-2011 Landstingsstyrelsen Landstinget Blekinge 371 81 Karlskrona Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post Datainspektionens beslut
Dessa riktlinjer utgör en del av kommunens Informations- och kommunikationsstrategi samt kommunens e-poststrategi och fastställs av Kommunstyrelsen.
Fastställd av KS 120 Den 11 september 2001 Sida 1:1 Dessa riktlinjer utgör en del av kommunens Informations- och kommunikationsstrategi samt kommunens e-poststrategi och fastställs av Kommunstyrelsen.
Loggkontroll - granskning av åtkomst till patientuppgifter
Koncernkontoret Enheten för informationssäkerhet informationssakerhet@skane.se Datum: 2013-07-01 Dnr: Dokumentförvaltare: Enheten för informationssäkerhet Koncernkontoret Dokumentets status: Beslutad Dokumentid:
Riktlinjer vid användning av e-post i
1(9) Status på dokument: Version: Dokument dnr Slutversion 2015-12-17 1.0 Dnr RS 3069-2014 Dokumenttyp: Dokument namn: Övergripande dokument: Regional riktlinje Riktlinjer vid användning av e-post i Västra
IT riktlinjer vid användandet av Elektronisk post
IT riktlinjer vid användandet av Elektronisk post Upprättad av: Johan Israelsson Godkänd av: Lennart Käll Godkänd av: Daniel Hellstrand Godkänd av: Henrik Jakobsson Sig.: Johan Israelsson Sig.: Lennart
Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter i e-post
Datum Diarienr 2011-12-12 751-2011 Landstingsstyrelsen Jämtlands läns landsting Box 602 832 23 Frösön Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter i e-post Datainspektionens
E-POSTPOLICY FÖR OCKELBO KOMMUN. Antagen av KF , 8/11. Ockelbo Kommun, Ockelbo Södra Åsgatan 30 D
E-POSTPOLICY FÖR OCKELBO KOMMUN Antagen av KF 2011-03-07, 8/11 Ockelbo Kommun, 816 80 Ockelbo Södra Åsgatan 30 D 0297-555 00 www.ockelbo.se Innehåll Inledning... 3 E-postbrevlådor... 4 Tjänstebrevlåda...
Policy för behandling av personuppgifter
Policy för behandling av personuppgifter Antagen av kommunfullmäktige i Surahammars kommun 2018-05-28, XX Senast reviderad 2018-05-28 Ansvarig handläggare Mia Uhlin Utredare 0220-392 89 / mia.uhlin@surahammar.se
Rutin för distansmöte via video vid samordnad vårdoch omsorgsplanering
Dokumenttyp Rutin Dokumentägare Beslutad av Styrgrupp SVPL Övergripande dokument Riktlinjer för informationssäkerhet Kontaktperson Gisela Fridstedt Giltig från 2018-01-17 Version 2.0 Dnr RS 129-2015 Ersätter
I n fo r m a ti o n ssä k e r h e t
Beslutad av: regionstyrelsen, 2018-12 - 11 349 Diarienummer: RS 2018-00129 Giltighet: från 2019-01 - 01 till 2023-12 - 31 Riktl in je I n fo r m a ti o n ssä k e r h e t Riktlinjen gäller för: Västra Götalandsregionen
Internetbaserad kommunikation - videosamtal, telefonsamtal, chatt, delning av skrivbord och videomöte
Riktlinje Process: Hantera personuppgifter/informationssäkerhet Område: Administrativt stöd Giltig fr.o.m: 2016-10-21 Faktaägare: Ann-Katrin Axelsson, Informationssäkerhetsstrateg Fastställd av: Jan Cserpes,
Informationssäkerhet. Varför jobbar vi med informationssäkerhet? Vad är informationssäkerhet? Presentation
Presentation Informationssäkerhet Kim Strandberg Informationssäkerhetsstrateg/jurist kim.strandberg@regionostergotland.se 010-103 03 385 Region Informationssäkerhet, Östergötland 2015-03-11, Kim Strandberg
Regler för användning av Karolinska Institutets samarbetsplattform
Regler för användning av Karolinska Institutets samarbetsplattform Universitetsförvaltningen, 2013-03-11 Dnr 1-143/2013 Beslut Dnr: 1-143/2013 2013-03-11 Universitetsdirektören Regler för användning av
Manual - Inloggning. Svevac
Manual - Inloggning Svevac Webbadress: https://svevac.inera.se Webbadress demoversion: https://test.svevac.inera.se (användarnamn: demo / lösenord: demo) Supportärenden: Kontakta i första hand din lokala
1/9 REGLER OCH RIKTLINJER FÖR E-POST. Fastställd Kommunstyrelsen , Ver 2.1
1/9 REGLER OCH RIKTLINJER FÖR E-POST Fastställd Kommunstyrelsen 2003-03-03, 100 2/9 Innehållsförteckning 1. INLEDNING...3 1.1 Lagar och förordningar... 3 1.2 Offentlighet och sekretess... 3 1.3 Säkerhet
Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post
Datum Diarienr 2011-12-12 749-2011 Capio S:t Görans Sjukhus 112 81 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post Datainspektionens beslut Datainspektionen
Riktlinjer för sociala medier
Riktlinjer för sociala medier Universitetsförvaltningen Kommunikationsavdelningen Dnr 1-92/2018 (Ersätter Dnr 1880/2012-010) Version 2.0 Gäller från och med 2018-12-14 Riktlinjer för sociala medier Innehåll
Anvisning Gemensamma konton GIT
1.1 Fastställd 1(5) 20141023 Anvisning Gemensamma konton GIT Beslutad: Datum: Beslutad: Datum: Underskrift säkerhetsdirektör VGR Underskrift objektägare IT arbetsplats 1.1 Fastställd 2(5) 20141023 Innehållsförteckning
Manual - Inloggning. Svevac
Manual - Inloggning Svevac Webbadress: https://svevac.inera.se Webbadress demoversion: https://test.svevac.inera.se (användarnamn: demo / lösenord: demo) Supportärenden: Kontakta i första hand din lokala
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post
Datum Diarienr 2011-12-12 756-2011 Socialnämnden Sundsvalls kommun 851 85 Sundsvall Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen
Riktlinjer för e-post
Förvaltningen Chef Intendentur och service Fredrik Nilsson Arkivarie/Kvalitetshandläggare Birgitta Edenius STYRDOKUMENT Diarienummer: GIH 2018/244 Datum: 2018-06-05 Beslutat av: Rektor Beslutsdatum: 2018-06-13
Mjölby Kommun PROTOKOLLSUTDRAG 111 KS/2017:145. Telefon och e-postpolicy
Mjölby Kommun PROTOKOLLSUTDRAG Sammanträdesdatum Arbetsutskott 2017-05-22 1 (1) Sida 111 KS/2017:145 Telefon och e-postpolicy Bakgrund Kommunens uppgift är att erbjuda tjänster av god kvalitet till medborgare
Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs
Informationssäkerhet Medicinteknisk säkerhetskurs 2018-03-14, Sanja Hebib Informationssäkerhet Information är en tillgång som, liksom andra viktiga tillgångar, har ett värde och som måste skyddas. Informationssäkerhet
Riktlinjer för e-posthantering i Norrköpings kommun
Riktlinje Riktlinjer för e-posthantering i Norrköpings kommun KS 2016/1161 Fastställd av kommunstyrelsen den 2 maj 2017, 259. Ersätter Regler och riktlinjer för e-post och gruppkommunikation i Norrköpings
Förslag till riktlinjer för telefoni, mobila enheter och e- post i Mjölby kommun
Missiv 1(2) Kommunstyrelsens förvaltning Datum Diarienummer 2017-04-19 KS/2017:145 Handläggare Tfn 0142-851 56 Kommunstyrelsen Förslag till riktlinjer för telefoni, mobila enheter och e- post i Mjölby
Informationssäkerhet med logghantering och åtkomstkontroll av hälso- och sjukvårdsjournaler i Vodok och nationell patientöversikt (NPÖ)
Riktlinjer för hälso- och sjukvård inom Stockholms stads särskilda boenden, dagverksamhet och daglig verksamhet Sida 0 (8) Vers. 2.0 Rev. 2018 Informationssäkerhet med logghantering och åtkomstkontroll
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter
Datum Diarienr 2013-05-08 643-2012 Socialnämnden Järfälla kommun 177 80 Järfälla Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens
Här får du svar på vanliga frågor om Vårdförbundets gallring av e-post och fortsatta e-posthantering.
FAQ E-post Här får du svar på vanliga frågor om Vårdförbundets gallring av e-post och fortsatta e-posthantering. Allmänt om GDPR och e-postanvändning Vad är en personuppgift? En personuppgift är något
Sammanhållen journalföring och Nationell Patientöversikt i Västra Götalandsregionen
Sammanhållen journalföring och Nationell Patientöversikt i Västra Götalandsregionen Definition av begrepp Vårdgivare, regionen är vårdgivare enligt lagens definition, med ansvar att bestämma övergripande
256bit Security AB Offentligt dokument 2013-01-08
Säkerhetsbeskrivning 1 Syfte Syftet med det här dokumentet är att översiktligt beskriva säkerhetsfunktionerna i The Secure Channel för att på så vis öka den offentliga förståelsen för hur systemet fungerar.
Loggrutin för Socialtjänsten, Karlsborgs kommun
Karlsborgs kommun Dokumenttyp: Rutin Diarienummer: 20/2014 Beslutande: Socialchef Antagen: 2014-03-01 Giltighetstid: Tillsvidare Dokumentet gäller för: Socialnämnden Dokumentansvar: 2 av 5 Bakgrund och
Stark autentisering i kvalitetsregister Inloggningsinformation för användning av e-tjänstekort (SITHS)
Stark autentisering i kvalitetsregister Inloggningsinformation för användning av e-tjänstekort (SITHS) Version 1.4 Krav på säker autentisering i kvalitetsregister Enligt Socialstyrelsens föreskrifter SOSFS
Riktlinjer för e-post
Riktlinjer för e-post Strategi Program Plan Policy Riktlinjer Regler Diarienummer: KS/2016:805 Dokumentet är beslutat av: Kommunfullmäktige Dokumentet beslutades den: 2017-01-26 Dokumentet gäller för:
MAS Kvalitets HANDBOK för god och säker vård
Örkelljunga kommun Socialförvaltningen MAS Kvalitets HANDBOK för god och säker vård Anvisning Loggkontroll Dokumentansvarig (MAS) Styrdokument Lag/föreskrift/råd: Lag (1993:387) om stöd och service till
Stark autentisering i kvalitetsregister Användning av e-tjänstekort (SITHS) Version 1.3
Stark autentisering i kvalitetsregister Användning av e-tjänstekort (SITHS) Version 1.3 Krav på säker autentisering i kvalitetsregister Enligt Socialstyrelsens föreskrifter SOSFS 2008:14 2 kap. 5 skall
EyeNet Sweden stark autentisering i kvalitetsregister
EyeNet Sweden stark autentisering i kvalitetsregister Användning av e-tjänstekort (SITHS) EyeNet Sweden Kontaktinformation till RC: eyenetsweden@ltblekinge.se INNEHÅLLSFÖRTECKNING Bakgrund om SITHS 3 Instruktion
Gemensamma anvisningar för informationsklassning. Motala kommun
Gemensamma anvisningar för informationsklassning Motala kommun Beslutsinstans: Kommunfullmäktige Diarienummer: 11/KS 0071 Datum: 2011-08-22 Paragraf: 107 Reviderande instans: Kommunstyrelsen Diarienummer:
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter
Datum Diarienr 2013-05-08 646-2012 Socialnämnden i Halmstad kommun Box 230 301 06 Halmstad Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens
SLU Säkerhets instruktioner avseende kryptering av filer
1 1 SLU Säkerhet Christian Nähl SLU Säkerhets instruktioner avseende kryptering av filer Nedanstående instruktioner kan tillämpas vid behov av att kryptera informationstillgångar i samband med exempelvis
Manual - Inloggning. Webbadress: https://svevac.inera.se Webbadress demoversion: https://test.svevac.inera.se (användarnamn: demo / lösenord: demo)
Manual - Inloggning Svevac Webbadress: https://svevac.inera.se Webbadress demoversion: https://test.svevac.inera.se (användarnamn: demo / lösenord: demo) Supportärenden Kontakta i första hand din lokala
Rapportering vid personuppgiftsincidenter
Beslutad av: Eva Arrdal, direktör på Koncernkontorets stab för utförarstyrning och samordning Beslutsdatum: 2018-05-25, rev 2018-06-01 Diarienummer: RS-2018-02985 Giltighet: från 2018-05-25 Rutin Rapportering
Riktlinjer för hantering av e-post
Riktlinjer för hantering av e-post Fastställd av kommunledningsgruppen den 31 oktober 2018 Planens namn Sida 2(6) Innehållsförteckning Sammanfattning... 3 Lagar och regler som reglerar e-posthantering...
Forskningsmaterial, förvaring på SÄS
2018-02-07 29310 1 (5) Sammanfattning För att tydliggöra hur forskningsmaterial ska förvaras på SÄS har forskningsenheten tagit fram en rutin för förvaring av forskningsmaterial. Innehållsförteckning Sammanfattning...
Checklista. För åtkomst till Svevac
Checklista För åtkomst till Svevac Innehållsförteckning 1 Inledning 2 2 Inloggning/autentisering i Svevac 2 3 Målet sammanhållen vaccinationsinformation 3 4 Säkerhetstjänsten 3 5 Detta är HSA 3 6 Detta
Tillsyn enligt personuppgiftslagen (1998:204) Autentisering av användare som medges åtkomst till personuppgifter i kreditupplysningsregister
Beslut Diarienr 1 (11) 2017-03-28 1053-2014 Bisnode Kredit AB 169 93 Solna Tillsyn enligt personuppgiftslagen (1998:204) Autentisering av användare som medges åtkomst till personuppgifter i kreditupplysningsregister
Informationssäkerhetsanvisning
HÖGSKOLAN I BORÅS STYRDOKUMENT 2012-12-12 Dnr 074-11-19 Informationssäkerhetsanvisningar Användare Beslutad av enhetschef för Gemensamma förvaltningen i enlighet med rektors beslut fattat den 16 februari
Informationsärende Nya e-postadresser styrelsen
Informationsärende Nya e-postadresser styrelsen Förslag till beslut Styrelsen beslutar att alla ledamöter i styrelsen får nya e-postadresser med domänen @alvstranden.goteborg.se för att användas för all
Användarmanual. Webcert frågor & svar
Användarmanual Webcert frågor & svar Innehållsförteckning 1. Inledning... 2 1.1. Syfte och målgrupp... 2 1.2. Referenser... 2 1.3. Versionshistorik... 2 2. Roller och behörigheter i Webcert... 3 2.1. Läkare...
Policy för telefoni, mobilteknisk utrustning samt e-postanvändning
SORSELE KOMMUN Policy för telefoni, mobilteknisk utrustning samt e-postanvändning Dokumenttyp Dokumentansvarig Beslutsinstans Giltig från Interna instruktioner Kanslienheten Kommunstyrelsen 2017-12-12
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post
Datum Diarienr 2011-12-12 755-2011 Socialnämnden Södertälje Kommun 151 89 Södertälje Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen
1. Förvaltning:... Verksamhetsområde: Kontaktperson: Personregistrets benämning. 4. Hur sker information till de registrerade?
Register nr OBS! Ta ut en papperskopia som undertecknas. Anvisningar hur blanketten ska fyllas i finns i slutet av detta formulär. Anmälan om behandling av personuppgifter samt ändring av tidigare anmälan
Försöksnomineringssystem 2013
Försöksnomineringssystem 2013 Försöksnomineringssystem 2013... 1 1 Nominering... 2 1.1 Nominera sig själv... 2 1.2 Nominera någon annan... 2 1.3 Nominera som förening m.fl.... 2 2 Deltagaruppgifter...
Riktlinje för användning av e-post, kalender och snabbmeddelanden
Riktlinje för användning av e-post, kalender och snabbmeddelanden Dokumenttyp: Riktlinje Beslutad av: Annbritt Ulfgren Gäller för: Varbergs kommun Dokumentnamn: Riktlinje för användning av e-post, kalender
Stark autentisering i kvalitetsregister
Stark autentisering i kvalitetsregister Användning av e-tjänstekort (SITHS) Kontaktinformation till RC Syd: rcsydkarlskrona@ltblekinge.se INNEHÅLLSFÖRTECKNING Bakgrund om SITHS 3 Instruktion till kvalitetsregister
Informationssäkerhet
Informationssäkerhet Information och anvisningar för medarbetare i Stockholms läns sjukvårdsområde Informationssäkerhet 3 Informationssäkerhet inom Stockholms läns sjukvårdsområde (SLSO) Med informationssäkerhet
Sammanfattning av riktlinjer
Sammanfattning av riktlinjer INFORMATIONSSÄKERHET FÖR ANVÄNDARE inom Luleå kommunkoncern 2015-03-04 Informationssäkerhet för användare beskriver hur Luleå kommun hanterar den information som används i
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post
Datum Diarienr 2011-12-12 757-2011 Socialnämnden Lunds Kommun 221 00 Lund Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen
Koncernkontoret Området för informationsförsörjning och regionarkiv
Koncernkontoret Området för informationsförsörjning och regionarkiv Enheten för informationsstyrning och förvaltning Anvisning Datum 2017-03-01 Version 1.0 1 (5) Hantering av elektroniska underskrifter
Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga D. Personuppgiftsbiträdesavtal. Version: 2.
Regelverk Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag Bilaga D Personuppgiftsbiträdesavtal Version: 2.0 Innehållsförteckning 1 Allmänt om personuppgiftsbiträdesavtal... 1
Allmänna riktlinjer för e-tjänsten Journalen
1 (5) Beslutande: Ansvarig: Handläggare: Chefläkare, Hälso- och sjukvårdsförvaltningen Chefläkare, vårdgivare Birgitta Cornelius, Hälso- och sjukvårdsförvaltningen Allmänna riktlinjer för e-tjänsten Journalen
Det föreslagna beslutet medför inga kända ekonomiska konsekvenser för kommunen.
Tjänsteutlåtande Dnr SN/2017:502-700 2017-09-19 1/2 Handläggare Christina Aura 0152-29612 Elisabeth Karlsson 0152-29685 Loggkontroll 2018 Förslag till beslut Socialnämnden beslutar att: 1. Godkänna den
Delegerad administration i Rapporteringsportalen
FÖRUTSÄTTNINGAR OCH VILLKOR Delegerad administration i Rapporteringsportalen FINANSINSPEKTIONEN 8 februari 2018 Version 3.2 INNEHÅLL Delegerad administration 3 Registrering i behörighetssystemet 3 Olika
Dokumentation Hälso- och sjukvård HSL
Dokumentation Hälso- och sjukvård HSL Styrdokument Riktlinjer Dokumentansvarig MAS Skribent MAS Beslutat av Förvaltningschef dnr VON 319/18 Gäller för Vård- och omsorgsförvaltningen Gäller från och med
Riktlinje för hälso- och sjukvårdsdokumentation
Riktlinje för hälso- och sjukvårdsdokumentation Journalhandling En journalhandling är alla handlingar och anteckningar som innehåller uppgifter om patientens tillstånd och de åtgärder som genomförts eller
Arbetsflöden för hantering av Försäkringskassans medicinska underlag
Arbetsflöden för hantering av Försäkringskassans Intygstjänster 2014-2015 Sid 1/22 Innehållsförteckning Innehållsförteckning... 2 Revisionshistorik... 2 1. Inledning... 3 2. FK AF1 - Skapa medicinskt vid
Gallring/rensning och bevarande av e-postmeddelanden
November 2018 Gallring/rensning och bevarande av e-postmeddelanden För att underlätta hur vi ska tänka kring vad som kan och ska gallras/slängas respektive bevaras när det gäller e-postmeddelanden, har
VGR-RIKTLINJE FÖR KOMMUNIKATION OCH DRIFT
Koncernkontoret Enhet säkerhet Dokumenttyp VGR-riktlinje Dokumentansvarig Valter Lindström Beslutad av Valter Lindström, koncernsäkerhetschef Övergripande dokument Riktlinjer för informationssäkerhet Kontaktperson
Dnr 2018/248/003 Id Riktlinjer för e-post i Vimmerby kommun. Antagen av Kommunfullmäktige
Dnr 2018/248/003 Id 60915 Riktlinjer för e-post Antagen av Kommunfullmäktige 2018-05-28 91 Innehållsförteckning INNEHÅLLSFÖRTECKNING... 2 INLEDNING... 3 E-POST... 3 KOMMUNICERA EFFEKTIVT MED E-POST...
Regler och rutiner för post och e-post
Regler och rutiner för post och e-post Dokumenttyp Dokumentägare Beslutsinstans Giltig till Rutiner Kanslienheten Kommunstyrelsen Upprättad av Fastställd/upprättad Reviderad av Senast reviderad Namn 2003-03-18
Regler för lagring av Högskolan Dalarnas digitala information
Regler för lagring av Högskolan Dalarnas digitala information Beslut: Rektor 2017-04-10 Reviderad: - Gäller fr o m: 2017-04-10 HDa dnr: 1.2-2017/546 Ersätter: - Relaterade dokument: - Ansvarig: Förvaltningschef
Informationssäkerhet. Hur skall jag som chef hantera detta?? Vad är det??
Informationssäkerhet Hur skall jag som chef hantera detta?? Vad är det?? Vad är informationssäkerhet? Informationssäkerhet handlar om att skapa och upprätthålla ett lämpligt skydd av information. Information
Informationssäkerhet i patientjournalen
RIKTLINJER FÖR Informationssäkerhet i patientjournalen Antaget av Vård- och omsorgsnämnden Antaget 2019-04-02 Giltighetstid 2023-04-02 Dokumentansvarig Medicinskt ansvarig sjuksköterska Håbo kommuns styrdokumentshierarki
Viktigt förtydligande angående användningen av fråga-svarsfunktionen
2013-03-28 Vård och omsorg Cecilia Unge Viktigt förtydligande angående användningen av fråga-svarsfunktionen Det framgår att hälso- och sjukvården ibland skickar NY medicinsk information via frågasvarsfunktionen
DATASKYDDSPOLICY. Godkännande av denna policy När du använder våra produkter och tjänster, accepterar du denna Dataskyddspolicy och vår Cookiepolicy.
DATASKYDDSPOLICY Personuppgiftsansvarig Genovis AB ( Genovis ) är personuppgiftsansvarig för de personuppgifter som Genovis samlar in och behandlar, när du beställer våra produkter och tjänster. Genovis
Bilaga 1 - Handledning i informationssäkerhet
Bilaga 1 - Handledning i informationssäkerhet Regler för informationssäkerhet vid Karolinska Institutet Dnr 1-516/2013 (ersätter Dnr 6255-2012-060) Gäller från och med Bilagor Bilaga 1. Handledning i informationssäkerhet
Säker meddelandehantering (SMED) ersätter telefax
(SMED) ersätter telefax En omfattande användning av telefaxutrustning sker idag inom landsting och kommuner. Kommunikation med hjälp av telefax utgör en stor risk när det gäller säkerhet avseende bristande
Attest och u ta n ord n i n g
Beslutad av: Regionstyrelsen, 2017-11 - 07 Diarienummer: RS - 2017-02666 Giltighet: från 2018-01 - 01 till 2022-12 - 31 Riktlinje Attest och u ta n ord n i n g Riktlinjen gäller för: Västra Götalandsregionen
Transportstyrelsens föreskrifter om hantering av krypteringsnycklar och certifikat för tillverkning av digitala färdskrivare;
Transportstyrelsens föreskrifter om hantering av krypteringsnycklar och certifikat för tillverkning av digitala färdskrivare; beslutade den 13 december 2012. Transportstyrelsen föreskriver följande med
Härnösands kommun. Så använder Du. e-post i. Bestämmelser om e-post för kommunala förvaltningar och bolag. Antagna av kommunstyrelsen 2004-04-06, 62.
Så använder Du e-post i Härnösands kommun Bestämmelser om e-post för kommunala förvaltningar och bolag Antagna av kommunstyrelsen 00-0-06, 6. Innehåll Sid. Regler för e-post som alla måste följa E-postadresser
Riktlinjer för e-post vid Gymnastik- och idrottshögskolan
STYRDOKUMENT Diarienummer: Ö 2013/126 Beslutat av: Rektor Beslutsdatum: 2013-06-05 Giltighetstid: 2 år Riktlinjer för e-post vid Gymnastik- och idrottshögskolan Gymnastik- och idrottshögskolan Lidingövägen
UPPFÖRANDEKOD (CODE OF CONDUCT) Sid 1 INTEGRITETSPOLICY. SMA Mineral-koncernen
UPPFÖRANDEKOD (CODE OF CONDUCT) Sid 1 INTEGRITETSPOLICY SMA Mineral-koncernen 1. INTRODUKTION Vår integritetspolicy hjälper dig att förstå vilken information SMA Mineralkoncernen samlar, hur SMA Mineral-koncernen
Instruktioner för inloggning med e-tjänstekort till 3C/Comporto samt installation av kortläsare till e- tjänstekort
Instruktioner för inloggning med e-tjänstekort till 3C/Comporto samt installation av kortläsare till e- tjänstekort 1 Innehållsförteckning Logga in med etjänstekort i 3C 3 Installation av kortläsare till
Stark autentisering i kvalitetsregister
Stark autentisering i kvalitetsregister Användning av e-tjänstekort (SITHS) Kontaktinformation till RC Syd: Krav på säker autentisering i kvalitetsregister Enligt Socialstyrelsens föreskrifter SOSFS 2008:14
HÄLSO- OCH SJUKVÅRDSDOKUMENTATION SAMT HANTERING AV JOURNALUPPGIFTER
HÄLSO- OCH SJUKVÅRDSDOKUMENTATION SAMT HANTERING AV JOURNALUPPGIFTER RIKTLINJE FÖR HÄLSO- OCH SJUKVÅRDSDOKUMENTATION SAMT HANTERING AV JOURNALUPPGIFTER KARLSTADS KOMMUN Beslutad i: Vård- och omsorgsförvaltningen
Posthantering inom Örebro kommun.
PROGRAM POLICY STRATEGI HANDLINGSPLAN RIKTLINJER Posthantering inom Örebro kommun. Örebro kommun 2014-09-24 Ks 730/2013 orebro.se 2 POSTHANTERING INOM ÖREBRO KOMMUN PROGRAM Uttrycker värdegrund och önskvärd
VIKTIG INFORMATION!!!
VIKTIG INFORMATION!!! Läs noga igenom bifogad information! Skriv på den bifogade ansvarsförbindelsen och skicka denna till IT-avdelningen. När behörig personal erhållit den påskrivna ansvarsförbindelsen
Juridik och informationssäkerhet
2 KAPITEL Juridik och informationssäkerhet Sammanfattning Information som hanteras i socialtjänstens hemtjänstverksamhet (hemtjänst) och i kommunal hälso- och sjukvård (hemsjukvård) innehåller känsliga
Överförmyndarförvaltningen. Information Sida 1 (7) Integritetspolicy
Överförmyndarförvaltningen Information Sida 1 (7) 2018-05-22 Vi vill att du ska känna dig trygg med hur vi behandlar dina personuppgifter. Därför ser vi till att dina personuppgifter alltid är skyddade
Manual inloggning Svevac
1. Dokumentinformation 1.1 Versionshistorik Version Datum Beskrivning av ändringar Författare 0.1 2014-06-09 Skapad Ingela Linered 0.2 Uppdaterad Ingela Linered 0.3 2014-09-22 Uppdaterad med nya sätt för
Bilaga 1. Preliminär juridisk rapport
Bilaga 1. Preliminär juridisk rapport Sid 1/6 1. Syfte I projektets uppdrag ingår att granska och utreda de legala aspekterna av projektet Mina intyg. Syftet med den preliminära rapporten är att initialt
Riktlinje för användning av Internet, e-post och mobila enheter
1 (9) Antaget i kommunfullmäktige 2015-01-12, 17 Riktlinje för användning av Internet, e-post och mobila enheter Det ökande behovet av mer flexibla arbetsformer ställer ökade krav på säkerhet i informationssystem