IT-säkerhet och Juridik

Storlek: px
Starta visningen från sidan:

Download "IT-säkerhet och Juridik"

Transkript

1 IT-säkerhet och Juridik Agne Lindberg, Advokat och Partner Advokatfirman Delphi

2 Vad handlar det om Regler för Vad måste vi göra för att säkerställa ITsäkerhet krav på den egna organisationen Hur säkerställer vi IT säkerhet genom juridik Skydd för informationen och de tekniska lösningarna Krav på leverantören hur använder vi avtalet som verktyg för IT säkerhet Molntjänster vad är nytt under solen?

3 8 oktober 2015 Lagstiftning att tänka på Data privacy - GDPR (Caroline går igenom) Exempel: Säkerhetskrav Incidenter och informationsplikt Privacy by design Skydd mot angrepp Dataintrång (bedrägeri, utpressning etc) Myndigheter förordning om krisberedskap och höjd beredskap. MSB kräver rapportering av IT incidenter Företagshemligheter skydd mot obehöriga angrepp / bereder sig tillgång Informationen måste hållas hemligt! 3

4 Immaterialrätten Två sidor: Vad får du göra? Vilket skydd får du? Upphovsrätt formskydd (kod, texter, bilder, ljud) Ensamrätt till att framställa exemplar och göra det tillgängligt för allmänheten Skyddar information och teknik (ej metoder och fakta) Vem äger? Säkerställ ägandet. Endast programkod som utvecklas av anställda är reglerat! Big Data Stora datormängder eller stora investeringar för att samla in information Skyddar helheten inte mindre delar 4

5 Avtalet ett verktyg för att säkerställa IT-säkerhet i leveranser Leverans av IT-tjänster (drift, förvaltning m m) VAD ska levereras = Vem ansvarar för vad? Vad händer om leverantören INTE levererar = Vad betyder ansvaret? Vad händer när vi lämnar leverantören? 5

6 Tjänstebeskrivning Nr 1 på listan av vanliga diskussionspunkter: Scopet Konstruera tjänstebeskrivningen smart Funktionskrav RACI tabeller Koppling till Policies och regulatoriska krav Utveckling Utveckling av Leverantörens standardtjänst / Best Industry Practice Kundens policies & Regulatoriska krav 6

7 Tjänsteinnehållet, forts Kontroll på underleverantörer Godkännande / information Flow-down / Flow-up klausuler Business continuity och disaster recovery Ansvaret för förlust av data ska regleras ofta undantaget från leverantörens ansvar 7

8 Att mäta kvalitet och relation Servicenivåer mätning av kvalitet på tjänsterna: Mätbara och tydlighet i hur man mäter Mätperiod Rapporteringskrav Typiska områden för Servicenivåer: Tillgänglighet Säkerhet/integritetsskydd (ex vis att 100% av lagrad och överförd data är krypterad) Incidenthantering (Response time, resolution time) Problemhantering hur undviker vi att nya incidenter uppstår

9 Trender kring servicenivåer Flexibilitet Modeller för nya servicenivåer Viktning mellan servicenivåer i vitesmodeller Mät även proaktivt Riskelement i leveransen före avbrott! Bredd på konsekvenser: Viten på väsentliga servicenivåer OBS Ej exklusivitet Ekonomiskt incitament, längre avtalstid, exklusivitet Earnback

10 Avtalstid och Exit Avtalets löptid undvik exit Business Continuity krav test och verifieringsmöjligheter Step in Observatör Avtalstider Kortare med option på förlängning Termination for cause/convenience ska finnas men teoretiska? Säkerställ Exit Management i avtalet Assistans Överföring av data. Migrering? Radera data 10

11 Särskilt om molntjänster Risk utvärdering kompletteras med avtalskontroll Hur vet man vad man köper? Hjärtat i avtalet. I en bra tjänstebeskrivning bör det tydligt framgå vilka tjänster som ska utföras. men hur tydligt är det när man köper molntjänster? Off the shelf -krav på att kunden noggrant har kontrollerat att tjänsten uppfyller behoven. Vanligt med länkar till mer eller mindre luddiga beskrivningar av tjänsternas innehåll. Komplettera med: Grundkrav Exit möjlighet 11

12

13 Levande tjänster, ändringshantering Naturlig del av molntjänster (delvis det man köper), men hur undvika försämring? Överenskommen ändring vs leverantörens ensidiga Ensidig ändring vanligast och kanske omöjligt att förhindra till viss del Försök få till en baseline från vilken det inte får bli sämre särskilt med tanke på säkerhet. Materially? Exit rätt? 13

14 Tre saker att ta med hem! Säkerställ flexibilitet i avtalet (tjänsteinnehåll, servicenivåer och incitament) för Kundens verksamhetsförändring och marknadsutveckling Molntjänster Riskassesment + avtalskoll (minimikrav och kontroll på förändringar) Reglera vad som händer när avtalet upphör flytt av data, assistans, licens/immaterialrättigheter

15 Agne Lindberg Advokat/ Partner Mobil +46 (0) Advokatfirman Delphi Mäster Samuelsgatan 17 / Box 1432 / Stockholm / Sweden Tel: / 15

16

Molnets möjligheter och utmaningar. IT Asset Management Summit 24 januari 2017 Peter Nordbeck/Partner/Advokat

Molnets möjligheter och utmaningar. IT Asset Management Summit 24 januari 2017 Peter Nordbeck/Partner/Advokat Molnets möjligheter och utmaningar IT Asset Management Summit 24 januari 2017 Peter Nordbeck/Partner/Advokat Agenda On-premises vs cloud för- och nackdelar med en molnbaserad lösning Förhandla molnavtal

Läs mer

Agne Lindberg Johan Kahn. Smarta avtal för outsourcing IDG Sourcing Summit 2010

Agne Lindberg Johan Kahn. Smarta avtal för outsourcing IDG Sourcing Summit 2010 Agne Lindberg Johan Kahn Smarta avtal för outsourcing IDG Sourcing Summit 2010 21 september 2010 Vad styr avtalet? Drivkrafter som styr avtalet Affärens värde/risk Motiven bakom outsourcingen Leverantörsfokus

Läs mer

Outsourcing Hur säkerställs kvalitet i sourcingavtal? Advokat Agne Lindberg Advokat Johan Kahn

Outsourcing Hur säkerställs kvalitet i sourcingavtal? Advokat Agne Lindberg Advokat Johan Kahn Outsourcing Hur säkerställs kvalitet i sourcingavtal? Advokat Agne Lindberg Advokat Johan Kahn 2 Agenda Utmaningar med tjänsteavtal / outsourcing Hur avtalar man om kvalitet Servicenivåer / Score cards

Läs mer

VANLIGA FALLGROPAR I OUTSOURCINGAVTALET. Peter Nordbeck /Partner Caroline Sundberg /Associate 15 maj 2013

VANLIGA FALLGROPAR I OUTSOURCINGAVTALET. Peter Nordbeck /Partner Caroline Sundberg /Associate 15 maj 2013 VANLIGA FALLGROPAR I OUTSOURCINGAVTALET Peter Nordbeck /Partner Caroline Sundberg /Associate 15 maj 2013 2 Agenda vanliga fallgropar i Outsourcingavtalet Fallgropar i Outsourcingavtal Några goda råd på

Läs mer

Outsourcing av komplexa tjänster - Avtal - Trender. Advokat Agne Lindberg

Outsourcing av komplexa tjänster - Avtal - Trender. Advokat Agne Lindberg Outsourcing av komplexa tjänster - Avtal - Trender Advokat Agne Lindberg 1 Outsourcing en definition Gartner: A contractual relationship with an outside vendor that is usually characterized by the transfer

Läs mer

Juridikens betydelse när det oväntade händer. Agnes Andersson Hammarstrand, IT-advokat Setterwalls Advokatbyrå

Juridikens betydelse när det oväntade händer. Agnes Andersson Hammarstrand, IT-advokat Setterwalls Advokatbyrå Juridikens betydelse när det oväntade händer Agnes Andersson Hammarstrand, IT-advokat Setterwalls Advokatbyrå Juridikens betydelse när det oväntade händer Informationsläckage Intrång Dataförlust System

Läs mer

De senaste nyheterna och uppdateringarna inom IT-rätten. Program 17 november, Hilton Slussen

De senaste nyheterna och uppdateringarna inom IT-rätten. Program 17 november, Hilton Slussen IT-rättsforum 2016 De senaste nyheterna och uppdateringarna inom IT-rätten Program 17 november, Hilton Slussen Nya upphandlingslagar hur påverkar det er i IT-branschen? Anpassa till GDPR - hur börjar vi?

Läs mer

Hur kan affären utvecklas under avtalsperioden?

Hur kan affären utvecklas under avtalsperioden? Hur kan affären utvecklas under avtalsperioden? Anna Ulfsdotter Forssell / Partner / Head of EU, Competition and Public Procurement Sara-Li Olovsson / Senior Associate / Advokat Sollentuna den 22 oktober

Läs mer

Nya dataskyddsförordningen tips för ett lyckat efterlevnadsprojekt

Nya dataskyddsförordningen tips för ett lyckat efterlevnadsprojekt Nya dataskyddsförordningen tips för ett lyckat efterlevnadsprojekt Hur kan vi förbereda oss? Skapa medvetande internt om de nya reglerna och den nya rollen informera och utbilda Ett projekt för att följa

Läs mer

De senaste nyheterna och uppdateringarna inom IT-rätten. Program 17 november, Hilton Slussen

De senaste nyheterna och uppdateringarna inom IT-rätten. Program 17 november, Hilton Slussen IT-rättsforum 2016 De senaste nyheterna och uppdateringarna inom IT-rätten Program 17 november, Hilton Slussen Nya upphandlingslagar hur påverkar det er i IT-branschen? Anpassa till GDPR - hur börjar vi?

Läs mer

Beställare av IT tjänster. Avtal Pris Tjänster SLA Säkerhet Leverans - Mätning

Beställare av IT tjänster. Avtal Pris Tjänster SLA Säkerhet Leverans - Mätning Bli en bättre beställare - av IT tjänster! Beställare av IT tjänster Avtal Pris Tjänster SLA Säkerhet Leverans - Mätning Bli en bättre beställare av IT tjänster! Hur kan du bli en bättre beställare: Kundfokuserad

Läs mer

Vinnande relationer 22 april 2010 Avtalet: 5 förödande missar och hur ni undviker skadestånd!

Vinnande relationer 22 april 2010 Avtalet: 5 förödande missar och hur ni undviker skadestånd! Vinnande relationer 22 april 2010 Avtalet: 5 förödande missar och hur ni undviker skadestånd! Advokat Peter Nordbeck Advokatfirman Delphi 08-677 55 30 0709-25 25 01 www.delphi.se peter.nordbeck@delphi.se

Läs mer

Myter och fakta om LOU och LUF vägen till enklare och bättre upphandlingar

Myter och fakta om LOU och LUF vägen till enklare och bättre upphandlingar vägen till enklare och bättre upphandlingar SOI:s Årskonferens 10 april 2013 Kristian Pedersen / Advokat / Partner Erik Olsson / Jur. kand. / Associate 2 Agenda Hur mycket juridik behövs det i en upphandling?

Läs mer

GDPR utmaningar och konsekvenser för dig som jobbar med lön. Peter Nordbeck. 9 november 2017

GDPR utmaningar och konsekvenser för dig som jobbar med lön. Peter Nordbeck. 9 november 2017 GDPR utmaningar och konsekvenser för dig som jobbar med lön Peter Nordbeck 9 november 2017 Agenda Introduktion De viktigaste att tänka på för dig som jobbar med lön Hur får du använda personuppgifterna?

Läs mer

JURIDIKEN I MOLNET CIO Cloud Confessions

JURIDIKEN I MOLNET CIO Cloud Confessions JURIDIKEN I MOLNET CIO Cloud Confessions 22 oktober 2015 Eva Fredrikson och Nicklas Thorgerzon Informationen i presentationen är allmänt hållen och varken kan eller ska ersätta juridisk rådgivning i det

Läs mer

Digitalisering och dataskydd. Agnes Hammarstrand, IT-advokat och partner Advokatfirman

Digitalisering och dataskydd. Agnes Hammarstrand, IT-advokat och partner Advokatfirman Digitalisering och dataskydd Agnes Hammarstrand, IT-advokat och partner Advokatfirman Delphi @IT_advokaten Vilka regler gäller för digitalisering? Vad är Digital juridik? Regulatoriska frågor Compliance

Läs mer

Big data. Legala svårigheter och möjligheter. Johan Hübner, Advokat / Partner

Big data. Legala svårigheter och möjligheter. Johan Hübner, Advokat / Partner Big data Legala svårigheter och möjligheter Johan Hübner, Advokat / Partner Agenda Big data: vad, varför och hur (från en advokats synvinkel? Vem äger datan? Integritetsskydd - PuL och Dataskyddsförordningen

Läs mer

Bilaga 3 till F:203. Säkerhet. Dnr 93-25-09 Fasta och mobila operatörstjänster samt transmission -C. Bilaga 3. Säkerhet

Bilaga 3 till F:203. Säkerhet. Dnr 93-25-09 Fasta och mobila operatörstjänster samt transmission -C. Bilaga 3. Säkerhet Bilaga 3 Säkerhet Säkerhet 2 (8) Innehållsförteckning Bilaga 3 Säkerhet 1 Allmänt 3 2 Säkerhet 4 2.1 Administrativa säkerhetskrav 4 2.1.1 Basnivå för informationssäkerhet 4 2.1.2 Uppföljning och kontroll

Läs mer

IT-rätt en introduktion

IT-rätt en introduktion IT-rätt en introduktion Daniel Westman Juridiska institutionen Stockholms universitet Webbplats: http://www.juridicum.su.se/iri/dawe Disposition Allmänt om förhållandet IT juridik Skyddet för personuppgifter

Läs mer

IT-rätt en introduktion

IT-rätt en introduktion IT-rätt en introduktion Daniel Westman Juridiska institutionen Stockholms universitet Webbplats: http://www.juridicum.su.se/iri/dawe Disposition Allmänt om förhållandet IT juridik Skyddet för personuppgifter

Läs mer

Bilaga 3 Säkerhet. Bilaga 3 Säkerhet. Dnr 93-25-09 Kommunikation som tjänst - A

Bilaga 3 Säkerhet. Bilaga 3 Säkerhet. Dnr 93-25-09 Kommunikation som tjänst - A 2 (8) Innehållsförteckning 1 Allmänt 3 2 4 2.1 Administrativa säkerhetskrav 4 2.2 Allmänna tekniska säkerhetskrav 7 3 (8) 1 Allmänt 4 (8) 2 Tele2 bedriver en verksamhet vars produktion till största delen

Läs mer

Bilaga 3 Kammarkollegiets

Bilaga 3 Kammarkollegiets Bilaga 3 Kammarkollegiets Vitesmodell 2016 (KVM 2016) till för avrop från IT Drift Datum Sid 2 (6) Innehåll 1 Om vitesmodellen... 3 1.1 Inledning... 3 1.2 Allmänt... 3 2 Vitesgrundande servicenivåer...

Läs mer

Att minimera risken för överprövning

Att minimera risken för överprövning Att minimera risken för överprövning Anna Ulfsdotter Forssell /Partner/Advokat Upphandla livsmedel Stockholm den 30 november 2015 Disposition Överprövning riskerar försena upphandling av livsmedel hur

Läs mer

Laglig hantering av den data vi delar med oss i våra uppkopplade liv. Internet of Everything 11 maj 2017 Caroline Sundberg Senior Associate / Advokat

Laglig hantering av den data vi delar med oss i våra uppkopplade liv. Internet of Everything 11 maj 2017 Caroline Sundberg Senior Associate / Advokat Laglig hantering av den data vi delar med oss i våra uppkopplade liv Internet of Everything 11 maj 2017 Caroline Sundberg Senior Associate / Advokat Agenda Big data: vad, varför och hur (från en advokats

Läs mer

GDPR. Dataskyddsförordningen 27 april Emil Lechner

GDPR. Dataskyddsförordningen 27 april Emil Lechner GDPR. Dataskyddsförordningen 27 april 2017 Emil Lechner Advokatfirman EdmarLaw Hjälper främst IT-bolag och teknikintensiva bolag. Specialistkompetens inom IT-rätt, avtalsrätt, immaterialrätt och e-handel.

Läs mer

Anne-Marie Eklund-Löwinder, säkerhetschef Internetstiftelsen Sverige (IIS) Digitaliseringens baksida integritetsfrågor och morgondagens nya hot

Anne-Marie Eklund-Löwinder, säkerhetschef Internetstiftelsen Sverige (IIS) Digitaliseringens baksida integritetsfrågor och morgondagens nya hot Anne-Marie Eklund-Löwinder, säkerhetschef Internetstiftelsen Sverige (IIS) Digitaliseringens baksida integritetsfrågor och morgondagens nya hot Anne-Marie Eklund-Löwinder inleder med att berätta om Internetstiftelsen

Läs mer

BYGGENTREPRENADUPPHANDLINGAR UR ETT JURIDISKT PERSPEKTIV

BYGGENTREPRENADUPPHANDLINGAR UR ETT JURIDISKT PERSPEKTIV BYGGENTREPRENAD UPPHANDLINGAR UR ETT OSUND JURIDISKT STRATEGISK PERSPEKTIV ANBUDSGIVNING Anna Ulfsdotter Forssell / Partner / Advokat Kristian Pedersen / Delägare Partner / / Advokat 21 27 september oktober

Läs mer

GDPR OCH OUTSOURCING - VEM BÄR ANSVARET?

GDPR OCH OUTSOURCING - VEM BÄR ANSVARET? GDPR OCH OUTSOURCING - VEM BÄR ANSVARET? GDPR och outsourcing vem bär ansvaret? Vi har under de senaste åren kunnat följa en utveckling där allt fler företag och myndigheter väljer att lägga ut delar av

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS)

PERSONUPPGIFTSBITRÄDESAVTAL Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS) 1 (6) Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS) Detta personuppgiftsbiträdesavtal reglerar Personuppgiftsbiträdets behandling av personuppgifter för den Personuppgiftsansvariges

Läs mer

Starkare medel att utesluta leverantörer

Starkare medel att utesluta leverantörer Starkare medel att utesluta leverantörer Anna Ulfsdotter Forssell /Partner/Advokat Nya LOU och LUF Stockholm den 2 december 2015 Disposition Konkurrensbrott och misskötta upphandlade avtal Nya lagstiftningen

Läs mer

Ny dataskyddslagstiftning i Europa. Agnes Andersson Hammarstrand

Ny dataskyddslagstiftning i Europa. Agnes Andersson Hammarstrand 1 Ny dataskyddslagstiftning i Europa Agnes Andersson Hammarstrand Ny personuppgiftsförordning - en fråga för alla 3 Agenda Personuppgiftslagen idag Nya lagen - bakgrund De största förändringarna Sammanfattning

Läs mer

Integritetspolicy Vilka personuppgifter behandlar vi? När behandlar vi personuppgifter? Vad använder vi personuppgifter till?

Integritetspolicy Vilka personuppgifter behandlar vi? När behandlar vi personuppgifter? Vad använder vi personuppgifter till? Integritetspolicy Vilka personuppgifter behandlar vi? Vi behandlar exempelvis person- och kontaktinformation och betalningsinformation om dig i samband med att du använder dig av våra tjänster. Typisk

Läs mer

Outsourcing och IT-avtal för kommuner 2012

Outsourcing och IT-avtal för kommuner 2012 Outsourcing och IT-avtal för kommuner 2012 - Att undvika de vanligaste fallgroparna vid upphandling av framtidens IT-system - KommITS & Sambruks höstkonferens 2011 Kenth Berg, Associate, Advokatfirman

Läs mer

Hur ska man förbereda sin organisation inför den nya dataskyddsförordningen? Johan Hübner, Partner / Advokat

Hur ska man förbereda sin organisation inför den nya dataskyddsförordningen? Johan Hübner, Partner / Advokat Hur ska man förbereda sin organisation inför den nya dataskyddsförordningen? Johan Hübner, Partner / Advokat Regler för personuppgifter Idag finns regler om hur personuppgifter får hanteras i PUL samt

Läs mer

Seminarium 7 april 2011 Avtal om tredjepartstjänster Peter Nordbeck Advokatfirman Delphi

Seminarium 7 april 2011 Avtal om tredjepartstjänster Peter Nordbeck Advokatfirman Delphi Seminarium 7 april 2011 Avtal om tredjepartstjänster Peter Nordbeck Advokatfirman Delphi Innehåll Avtalets syfte och användningsområde Koppling till affärsavtal och e-kommunikationsavtal Vad ska man tänka

Läs mer

Disposition. Bakgrund 2014-11-24. Question B To what extent does the principle of exhaustion of IP rights apply to the on-line industry?

Disposition. Bakgrund 2014-11-24. Question B To what extent does the principle of exhaustion of IP rights apply to the on-line industry? Question B To what extent does the principle of exhaustion of IP rights apply to the on-line industry? Advokat Alexander Jute alexander.jute@marlaw.se 18 november 2014 Advokatfirman MarLaw AB Sveavägen

Läs mer

Välkommen! Bakgrund Cloud Sweden Vad är molnet? Legala aspekter på molntjänster. http://cloudsweden.se

Välkommen! Bakgrund Cloud Sweden Vad är molnet? Legala aspekter på molntjänster. http://cloudsweden.se Välkommen! Bakgrund Cloud Sweden Vad är molnet? Legala aspekter på molntjänster Cloud Sweden Oberoende kompetensnätverk Analys & Konsultbolag Leverantörer Kunder Dataföreningen Startat i mars 2010 Predrag

Läs mer

Hur ska man förbereda sin organisation inför den nya dataskyddsförordningen? Next Generation Threats 17 maj 2017 Caroline Sundberg, Advokat

Hur ska man förbereda sin organisation inför den nya dataskyddsförordningen? Next Generation Threats 17 maj 2017 Caroline Sundberg, Advokat Hur ska man förbereda sin organisation inför den nya dataskyddsförordningen? Next Generation Threats 17 maj 2017 Caroline Sundberg, Advokat Regler för personuppgifter Idag finns regler om hur personuppgifter

Läs mer

Hur påvisar man värdet med säkerhetsarbetet i turbulenta tider och när budgeten är tight?

Hur påvisar man värdet med säkerhetsarbetet i turbulenta tider och när budgeten är tight? Hur påvisar man värdet med säkerhetsarbetet i turbulenta tider och när budgeten är tight? Fredrik Rehnström, CISSP, CISM, CGEIT Seniorkonsult, vvd, partner Ca 50% av de beslut som fattas görs på underlag

Läs mer

OUTSOURCING TILL MOLNET

OUTSOURCING TILL MOLNET OUTSOURCING TILL MOLNET CIO Sourcing 4 juni 2015 Eva Fredrikson och Nicklas Thorgerzon Informationen i presentationen är allmänt hållen och varken kan eller ska ersätta juridisk rådgivning i det enskilda

Läs mer

Nya LOU och ändringar av kontrakt vad gäller i praktiken efter den 1 januari 2017?

Nya LOU och ändringar av kontrakt vad gäller i praktiken efter den 1 januari 2017? Nya LOU och ändringar av kontrakt vad gäller i praktiken efter den 1 januari 2017? Anna Ulfsdotter Forssell / Partner Martin Bogg / Associate Advokatfirman Delphi Gävle den Varför uppstår behov av att

Läs mer

Input till IT-risker i internrevisorns riskanalys. Daniel Gräntz 20 maj, GRC 2015

Input till IT-risker i internrevisorns riskanalys. Daniel Gräntz 20 maj, GRC 2015 Input till IT-risker i internrevisorns riskanalys Daniel Gräntz 20 maj, GRC 2015 Agenda Tillvägagångssätt för att identifiera IT-relaterade risker. Exempel på olika typer av ITrelaterade granskningar.

Läs mer

Diplomerad Dataskyddsstrateg

Diplomerad Dataskyddsstrateg Diplomerad Dataskyddsstrateg Du kan nu utbilda dig till Diplomerad Dataskyddsstrateg som är ett diplomeringsprogram som ger dig den kompetens och kunskap du behöver för att på ett säkert och effektivt

Läs mer

Nya dataskyddsförordningen för offentlig sektor

Nya dataskyddsförordningen för offentlig sektor abilitytraining &seminars I kurserna ingår interaktiva sessioner och praktiska övningar Nya dataskyddsförordningen KURS 1 Dataskyddsförordningen för organisationer inom offentlig sektor Regelverket gällande

Läs mer

Den nya dataskyddsförordningen (GDPR) Åtta månader kvar, är ni redo? Marielle Eide, Associate lawyer Advokatfirman Delphi

Den nya dataskyddsförordningen (GDPR) Åtta månader kvar, är ni redo? Marielle Eide, Associate lawyer Advokatfirman Delphi Den nya dataskyddsförordningen (GDPR) Åtta månader kvar, är ni redo? Marielle Eide, Associate lawyer Advokatfirman Delphi Ny EU-lag för personuppgifter Nya dataskyddsförordningen ( GDPR ) Ersätter nuvarande

Läs mer

Välkommen till enkäten!

Välkommen till enkäten! Sida 1 av 12 Välkommen till enkäten! Enkäten går ut till samtliga statliga myndigheter, oavsett storlek. För att få ett så kvalitativt resultat av uppföljningen som möjligt är varje myndighets svar av

Läs mer

Status panik? GDPR-update! Disposition

Status panik? GDPR-update! Disposition GDPR-update! Advokat Daniel Tornberg daniel.tornberg@marlaw.se Advokat Alexander Jute alexander.jute@marlaw.se 26 april 2018 Print Next Advokatfirman MarLaw AB Sveavägen 31 P.O. Box 3079 SE-103 61 Stockholm,

Läs mer

CIO Sourcing Johan Kahn Peter Nordbeck. Leverantörsberoende och omförhandling av outsourcingavtal

CIO Sourcing Johan Kahn Peter Nordbeck. Leverantörsberoende och omförhandling av outsourcingavtal CIO Sourcing 2011-05-24 Johan Kahn Peter Nordbeck Leverantörsberoende och omförhandling av outsourcingavtal Varför utmana befintlig leverantör? Verkligheten Ett stort antal bolag skulle fått lägre kostnader

Läs mer

Du kan alltid kontakta oss vid frågor om integritets- och dataskydd genom att skicka ett e-postmeddelande till

Du kan alltid kontakta oss vid frågor om integritets- och dataskydd genom att skicka ett e-postmeddelande till Vi värnar om den personliga integriteten Vi vill att alla våra kunder ska känna sig trygga med att vi hanterar deras personuppgifter på ett ansvarsfullt sätt. I alla sammanhang där personuppgifter eller

Läs mer

OTILLBÖRLIG KONKURRENS Marknadsrätt och företagshemligheter. Henrik Bengtsson / partner / advokat Den 15 januari 2013

OTILLBÖRLIG KONKURRENS Marknadsrätt och företagshemligheter. Henrik Bengtsson / partner / advokat Den 15 januari 2013 1 OTILLBÖRLIG KONKURRENS Marknadsrätt och företagshemligheter Henrik Bengtsson / partner / advokat Den 15 januari 2013 2 Disposition 1. MD:s praxis i siffror 2. Materiella frågor 3. Skadestånd vid vilseledande

Läs mer

Mjuka upphandlingskontrakt, är det möjligt? - upphandlingsrättsliga frågor vid ingående av IT-avtal

Mjuka upphandlingskontrakt, är det möjligt? - upphandlingsrättsliga frågor vid ingående av IT-avtal 1 Mjuka upphandlingskontrakt, är det möjligt? - upphandlingsrättsliga frågor vid ingående av IT-avtal Fredrik Olsson och Niklas Follin Upphandla IT 2018 16 maj 2018 2 Agenda 1. Vad är den övergripande

Läs mer

GDPR och molnet. Konferens SUNET Inkubator den 16 maj 2017

GDPR och molnet. Konferens SUNET Inkubator den 16 maj 2017 GDPR och molnet Konferens SUNET Inkubator den 16 maj 2017 GDPR - Dataskyddsförordningen EU:s allmänna dataskyddsförordning ska börja tillämpas den 25 maj 2018. GDPR kommer att kompletteras av en nationell

Läs mer

GDPR ur verksamhetsperspektiv

GDPR ur verksamhetsperspektiv GDPR ur verksamhetsperspektiv Vem är Johan Lindström? @Aland72 Skolans digitalisering Information lagras och flödar mellan systemen GDPR - en utmaning eller möjlighet? Efterlevnad Medveten Omedveten Dokumentera

Läs mer

SSF Säkerhetschef. Informationssäkerhet Per Oscarson

SSF Säkerhetschef. Informationssäkerhet Per Oscarson SSF Säkerhetschef Informationssäkerhet 2016-11-30 Per Oscarson Incidenter och incidenthantering Innehåll Hot och incidenter Typer av incidenter Hantering av incidenter Legala krav Allvarliga störningar

Läs mer

Översikt av GDPR och förberedelser inför 25/5-2018

Översikt av GDPR och förberedelser inför 25/5-2018 Översikt av GDPR och förberedelser inför 25/5-2018 EUROPAPARLAMENTETS OCH RÅDETS FÖRORDNING (EU) 2016/679 av den 27 april 2016 http://www.datainspektionen.se/dataskyddsreformen Personuppgift All slags

Läs mer

Två resor till molnet. Per Sedihn CTO Proact IT Group

Två resor till molnet. Per Sedihn CTO Proact IT Group Två resor till molnet Per Sedihn CTO Proact IT Group Hur ett internt privat moln och ett externt lokalt moln skapar värde för verksamheten och förändrar IT avdelningen När ska en intern respektive extern

Läs mer

Ny personuppgiftsförordning Försäkringsjuridiska Föreningen. Agnes A Hammarstrand / Advokat 3 mars 2016

Ny personuppgiftsförordning Försäkringsjuridiska Föreningen. Agnes A Hammarstrand / Advokat 3 mars 2016 Ny personuppgiftsförordning Försäkringsjuridiska Föreningen Agnes A Hammarstrand / Advokat 3 mars 2016 Nya personuppgiftsförordningen Bakgrund: Personuppgiftslagen idag Nya förordningen Exempel på nyheter

Läs mer

5 säkerhetsaspekter att tänka på vid skapandet av din digitala assistent

5 säkerhetsaspekter att tänka på vid skapandet av din digitala assistent 5 säkerhetsaspekter att tänka på vid skapandet av din digitala assistent Digitala assistenter börjar bli vardag för många människor. Fler och fler styr sina mobiltelefoner, bilar, smarta hem, datorer och

Läs mer

ISO/IEC 20000, marknaden och framtiden

ISO/IEC 20000, marknaden och framtiden ISO/IEC 20000, marknaden och framtiden Frukostseminarium 2009-10-05 Anita Myrberg BiTA Service Management anita.myrberg@bita.eu Agenda ISO/IEC 20000 Vad, varför, hur börja? Relation till andra standarder

Läs mer

EUs nya personuppgiftslagstiftning. Agnes Andersson Hammarstrand, IT-advokat Setterwalls Advokatbyrå

EUs nya personuppgiftslagstiftning. Agnes Andersson Hammarstrand, IT-advokat Setterwalls Advokatbyrå EUs nya personuppgiftslagstiftning Agnes Andersson Hammarstrand, IT-advokat Setterwalls Advokatbyrå Ny personuppgiftsförordning - en fråga för alla 2 Agenda Personuppgiftslagen idag Nya lagen - bakgrund

Läs mer

Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter. 5 oktober 2017

Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter. 5 oktober 2017 Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter 5 oktober 2017 Agenda GDPR en överblick Centrala begrepp Grundläggande principer GDPR i 10 punkter Rekommenderade åtgärder Agenda GDPR

Läs mer

GDPR-SKOLAN, DEL 3 1/8 TOYOTA MATERIAL HANDLINGS. GDPR-skola

GDPR-SKOLAN, DEL 3 1/8 TOYOTA MATERIAL HANDLINGS. GDPR-skola GDPR-SKOLAN, DEL 3 1/8 TOYOTA MATERIAL HANDLINGS GDPR-skola DEL 3 AV 4 GDPR-skolan utgår från den nya dataskyddsförordning som träder i kraft den 25 maj 2018. Observera att eftersom lagen är ny kan varken

Läs mer

Bilaga 4b. Underhåll. Upphandling av IT-stöd för barn- och elevregister inom Skolplattform Stockholm UTBILDNINGSFÖRVALTNINGEN. Förfrågningsunderlag

Bilaga 4b. Underhåll. Upphandling av IT-stöd för barn- och elevregister inom Skolplattform Stockholm UTBILDNINGSFÖRVALTNINGEN. Förfrågningsunderlag UTBILDNINGSFÖRVALTNINGEN SID 1 (6) Bilaga 4b Underhåll Förfrågningsunderlag Upphandling av IT-stöd för barn- och elevregister inom Skolplattform Stockholm Box 22049, 104 22 Stockholm. Besöksadress Hantverkargatan

Läs mer

Möjligheterna i LUF Varför vänta på nya lagstiftningen? Redan idag finns många möjligheter i LUF!

Möjligheterna i LUF Varför vänta på nya lagstiftningen? Redan idag finns många möjligheter i LUF! Möjligheterna i LUF Varför vänta på nya lagstiftningen? Redan idag finns många möjligheter i LUF! Kristian Pedersen, Advokat, Partner Erik Olsson, Advokat, Partner Agenda > Inledning > Upphandling återförsäljning

Läs mer

Billigt, men till vilket pris? Hur man ställer, och följer upp, sociala och etiska krav i offentlig upphandling

Billigt, men till vilket pris? Hur man ställer, och följer upp, sociala och etiska krav i offentlig upphandling 1 Billigt, men till vilket pris? Hur man ställer, och följer upp, sociala och etiska krav i offentlig upphandling Erik Olsson/Delphi Malin Oud/Tracktwo Umeå den 25 mars 2014 Parallellseminarium SOI årkonferens

Läs mer

Advokat Elisabeth Eklund

Advokat Elisabeth Eklund Advokat Elisabeth Eklund De juridiska spelreglerna som styr distributionskanalerna för läkemedel - de viktigaste lagarna och fallgroparna ni måste undvika Svenska Nyhetsbrev Agenda Tillämpliga regler:

Läs mer

Systemdrift och Systemförvaltning Centrala verksamhetssystem Service Desk

Systemdrift och Systemförvaltning Centrala verksamhetssystem Service Desk SID 1 (9) Bilaga 6 Krav på införande Förfrågningsunderlag Systemdrift och Systemförvaltning Centrala verksamhetssystem Service Desk 105 35 STOCKHOLM. Telefon 08-508 29 000. Fax 08-508 29 036. Org. nr 212000-0142

Läs mer

Introduktion till molntjänster Tekniken bakom molntjänster och legala utmaningar

Introduktion till molntjänster Tekniken bakom molntjänster och legala utmaningar Introduktion till molntjänster Tekniken bakom molntjänster och legala utmaningar 19 november 2012 - Erica Wiking Häger och Mikael Moreira Innehåll 1. Vad är molntjänster? 2. Legala utmaningar 3. EU:s förslag

Läs mer

SÅ FÖRBEREDER NI ER INFÖR DATASKYDDSLAGEN (GDPR)

SÅ FÖRBEREDER NI ER INFÖR DATASKYDDSLAGEN (GDPR) SÅ FÖRBEREDER NI ER INFÖR DATASKYDDSLAGEN (GDPR) Dataskyddslagen (GDPR) Det har sedan en lång tid tillbaka pågått diskussioner kring en uppdatering av EU:s dataskyddslag som i grunden inte har uppdaterats

Läs mer

Bilaga 9 Säkerhet Dnr: /2015 Förfrågningsunderlag

Bilaga 9 Säkerhet Dnr: /2015 Förfrågningsunderlag Förfrågningsunderlag stockholm.se Utbildningsförvaltningen Avdelningen för utveckling och samordning Hantverkargatan 2F 104 22 Stockholm Växel 08-508 33 000 www.stockholm.se Innehåll 1 Inledning 3 2 Krav

Läs mer

PERSONUPPGIFTSPOLICY

PERSONUPPGIFTSPOLICY 1. INTRODUKTION PERSONUPPGIFTSPOLICY 1.1 Den här personuppgiftspolicyn (nedan Policyn ) är till för att du ska känna dig trygg med att Svenska Fotbollförbundet (nedan SvFF ) hanterar Personuppgifter (definieras

Läs mer

Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs

Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs Informationssäkerhet Medicinteknisk säkerhetskurs 2018-03-14, Sanja Hebib Informationssäkerhet Information är en tillgång som, liksom andra viktiga tillgångar, har ett värde och som måste skyddas. Informationssäkerhet

Läs mer

Bilaga Från standard till komponent

Bilaga Från standard till komponent Bilaga Från standard till komponent TYP REFERENS ÅR Riskhantering ISO 31000 Riskhantering Principer och riktlinjer innehåller principer och generella riktlinjer för riskhantering och kan användas av offentliga,

Läs mer

Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA

Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA Sida 1 (6) Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA Vad är GDPR den nya dataskyddsförordningen? Dataskyddsförordningen (GDPR) är en ny EU-förordning som innehåller regler om hur

Läs mer

Bilaga 3 Säkerhet Dnr: /

Bilaga 3 Säkerhet Dnr: / stockholm.se Utbildningsförvaltningen Avdelningen för utveckling och samordning Hantverkargatan 2F 104 22 Stockholm Växel 08-508 33 000 www.stockholm.se Innehåll 1 Inledning 3 2 Krav på säkerhetsarbete

Läs mer

Sweden ICT Week. Avtala IT och möjliggör en god relation mellan verksamheten och IT. Anita Myrberg BiTA Service Management. www.bita.

Sweden ICT Week. Avtala IT och möjliggör en god relation mellan verksamheten och IT. Anita Myrberg BiTA Service Management. www.bita. Sweden ICT Week Avtala IT och möjliggör en god relation mellan verksamheten och IT Anita Myrberg BiTA Service Management Agenda Service Management och ITIL Varför avtala IT-tjänster Relationen verksamhet

Läs mer

Avtal om Kundens användning av 1177 Vårdguiden på Telefon

Avtal om Kundens användning av 1177 Vårdguiden på Telefon BILAGA 3. Förslag till komponenter för avtal och ersättningsmodell Nationell samverkan Avtal om Kundens användning av 1177 Vårdguiden på Telefon Bilaga X Funktionen nationell samverkan Mellan Inera och

Läs mer

VINSTERNA MED LOU ANBUDSGIVNING

VINSTERNA MED LOU ANBUDSGIVNING 1 VINSTERNA MED LOU OSUND OCH LUF STRATEGISK ANBUDSGIVNING Anna Ulfsdotter Forssell / Partner / Advokat Kristian Kristian Pedersen Pedersen / Delägare Partner / / Advokat Advokat 21 Erfarenhetsdagarna

Läs mer

Informationssäkerhet vid upphandling och inköp av IT-system och tjänster

Informationssäkerhet vid upphandling och inköp av IT-system och tjänster 2019-02-12 Informationssäkerhet vid upphandling och inköp av IT-system och tjänster KaroIinska institutet Dokumenthantering Detta dokument är aktuellt vid aktuellt datum då dokumentet producerades eller

Läs mer

MARKNAD OCH TRENDER I KORTHET

MARKNAD OCH TRENDER I KORTHET MARKNAD OCH TRENDER I KORTHET PEDAB [P0433] Senast ändrad 15-06-10 Sida 2 av 8 INNEHÅLLSFÖRTECKNING 1. I KORTHET: ANALYTICS... 3 2. I KORTHET: CLOUD... 4 3. I KORTHET: MOBILITY... 5 4. I KORTHET: SECURITY...

Läs mer

Integritetspolicy Rinkaby Rör

Integritetspolicy Rinkaby Rör Integritetspolicy Rinkaby Rör Den 25 maj 2018 införs den nya dataskyddsförordningen i hela EU. De nya bestämmelserna som också kallas GDPR (General Data Protection Regulation) ersätter personuppgiftslagen

Läs mer

REKLAMFILMSPRODUKTIONSAVTAL

REKLAMFILMSPRODUKTIONSAVTAL REKLAMFILMSPRODUKTIONSAVTAL Följande avtal har ingåtts om produktion av reklamfilm samt rättighetsöverlåtelse av reklamfilmen ( Avtalet ) mellan: Annonsören : org. nr och Produktionsbolaget : org. nr 1.

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Konsthögskolan 2010.

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Konsthögskolan 2010. Revisionsrapport Kungl. Konsthögskolan Box 163 65 103 26 Stockholm Datum Dnr 2011-03-09 32-2010-0732 Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Konsthögskolan 2010

Läs mer

AVTAL FÖR ADVITUMS DOKUMENTPORTAL

AVTAL FÖR ADVITUMS DOKUMENTPORTAL AVTAL FÖR ADVITUMS DOKUMENTPORTAL Inledning Detta avtal för Advitums dokumentportal, ( Avtalet ), har slutits mellan Advitum AB, 556671-9448, Kraftvägen 2, 382 36 Nybro, ( Advitum ), och organisationen

Läs mer

VAD HÄNDER JUST NU TRENDER OCH ANBUDSGIVNING

VAD HÄNDER JUST NU TRENDER OCH ANBUDSGIVNING 1 VAD HÄNDER JUST NU TRENDER OCH OSUND TENDENSER STRATEGISK INOM UPPHANDLINGSRÄTTEN ANBUDSGIVNING Anna Ulfsdotter Forssell / Partner / Advokat Kristian Kristian Pedersen Pedersen / Delägare Partner / /

Läs mer

Slutet för landstingens rabattavtal med läkemedelsindustrin?

Slutet för landstingens rabattavtal med läkemedelsindustrin? Slutet för landstingens rabattavtal med läkemedelsindustrin? Kammarrätten i Stockholms dom, TLV./. Region Skåne v.v. Stockholm den 27 augusti 2014 Anna Ulfsdotter Forssell / Partner / Advokat Agenda Inledning

Läs mer

OTILLBÖRLIG KONKURRENS

OTILLBÖRLIG KONKURRENS 1 OTILLBÖRLIG KONKURRENS Marknadsrätt och företagshemligheter Henrik Bengtsson / partner / advokat Den 15 januari 2013 2 Disposition 1. MD:s praxis i siffror 2. Materiella frågor 3. Skadestånd vid vilseledande

Läs mer

En guide om GDPR och vad du behöver tänka på

En guide om GDPR och vad du behöver tänka på En guide om GDPR och vad du behöver tänka på Guide: GDPR och vad du behöver tänka på VAD ÄR GDPR - GENERAL DATA PROTECTION REGULATION? Den 25 maj 2018 börjar EU:s nya dataskyddsförordning, GDPR, att gälla

Läs mer

Bilaga 1a Personuppgiftsbiträdesavtal

Bilaga 1a Personuppgiftsbiträdesavtal Bilaga 1a Personuppgiftsbiträdesavtal stockholm.se Stadsledningskontoret Avdelningen för digital utveckling Ragnar Östbergs Plan 1 105 35 Stockholm Växel 08-508 29 000 www.stockholm.se Innehåll 1 Parter

Läs mer

Personuppgiftslagstiftningen förstärks och ersätts med nya regler från och med 25 maj 2018

Personuppgiftslagstiftningen förstärks och ersätts med nya regler från och med 25 maj 2018 Sida 1 (10) 2017-01-25 Personuppgiftslagstiftningen förstärks och ersätts med nya regler från och med 25 maj 2018 Inledning 25 maj 2018 kommer lagstiftningen gällande personuppgifter att ändras. För att

Läs mer

Arbetsplatstjänsten / SUA

Arbetsplatstjänsten / SUA 1 (9) SLA 2018-03-01 Service Level Agreement Stockholms universitet Arbetsplatstjänsten / SUA 2018-03-01 Stockholms universitet Besöksadress: Telefon: Telefax: E-post: 2 (9) Innehållsförteckning 1. Inledning...

Läs mer

Bilaga 6 Servicenivåer och Viten Dnr: /

Bilaga 6 Servicenivåer och Viten Dnr: / L Bilaga 6 Servicenivåer och Viten stockholm.se Utbildningsförvaltningen Avdelningen för utveckling och samordning Hantverkargatan 2F 104 22 Stockholm Växel 08-508 33 000 www.stockholm.se Innehåll 1 Inledning

Läs mer

BROSCHYR. Datacenter för alla behov

BROSCHYR. Datacenter för alla behov BROSCHYR Datacenter för alla behov Tillgången till data är en avgörande faktor Idag är tillgången till data en avgörande faktor i alla delar av livet, för alla företag, myndigheter och samhällstjänster.

Läs mer

Juridik och informationssäkerhet

Juridik och informationssäkerhet 2 KAPITEL Juridik och informationssäkerhet Sammanfattning Information som hanteras i socialtjänstens hemtjänstverksamhet (hemtjänst) och i kommunal hälso- och sjukvård (hemsjukvård) innehåller känsliga

Läs mer

Licensavtal. Syfte 2012-03-19. Inget juridiskt seminarium. Verktyg för att bena ut och strukturera informationen i ett avtal 2012-03-19.

Licensavtal. Syfte 2012-03-19. Inget juridiskt seminarium. Verktyg för att bena ut och strukturera informationen i ett avtal 2012-03-19. Licensavtal Sidnummer 1 Syfte Inget juridiskt seminarium Verktyg för att bena ut och strukturera informationen i ett avtal Sidnummer 2 1 Lite upphovsrätt Internationella konventioner främst Bernkonventionen

Läs mer

Styr och utveckla ditt IT-stöd utifrån internationella standarder

Styr och utveckla ditt IT-stöd utifrån internationella standarder Styr och utveckla ditt IT-stöd utifrån internationella standarder Frukostseminarium 2008-09-19 Anita Myrberg BiTA Service Management Agenda ISO/IEC 20000 Relation till andra standarder Varför styra en

Läs mer

Informationssäkerhet och earkiv Rimforsa 14 april 2016

Informationssäkerhet och earkiv Rimforsa 14 april 2016 Informationssäkerhet och earkiv Rimforsa 14 april 2016 Stephen Dorch, ISMP Information - Organisationens viktigaste tillgång - Säkerhet - Informationen att lita på när jag behöver den - Samordna - Gemensamma

Läs mer

Bilaga 11. Mall för leveransavtal

Bilaga 11. Mall för leveransavtal 1 (9) Bilaga 11 Mall för leveransavtal Innehåll 2 (9) 1 Mall leveransavtal... 3 2 Bakgrund och syfte... 3 3 Leveransavtalets handlingar... 4 4 Kontaktpersoner... 5 5 Avtalsperiod... 5 6 Omfattning... 5

Läs mer

Risk, säkerhet och rättslig analys för migrering till molnet. PART 4: Skydd, rättigheter och juridiska skyldigheter

Risk, säkerhet och rättslig analys för migrering till molnet. PART 4: Skydd, rättigheter och juridiska skyldigheter Risk, säkerhet och rättslig analys för migrering till molnet PART 4: Skydd, rättigheter och juridiska skyldigheter PART 4 ÖVERSIKT 1. Specifikation av det internationella sammanhanget 2. Mot skyddsavtal

Läs mer