Informationssäkerhet och offentlig upphandling

Storlek: px
Starta visningen från sidan:

Download "Informationssäkerhet och offentlig upphandling"

Transkript

1 Informationssäkerhet och offentlig Staffan Malmgren, Legal Technology Officer 1

2 Agenda > Ny säkerhetsskyddslag > Cloud Act och molntjänster > Upphandla informationssäkert 2

3 Ny säkerhetsskyddslag 3

4 Ny säkerhetsskyddslag > Trädde i kraft den 1 april 2019 > Modernisering > IT- och informationssäkerhet > Mer säkerhetskänslig verksamhet i enskild (privat) regi > Mer orolig omvärld > Förtydligande > Både allmän (offentlig) och enskild (privat) verksamhet > Tydligare uttryckta skyldigheter 4

5 Ny säkerhetsskyddslag > Gäller för säkerhetskänslig verksamhet, dvs. > All verksamhet hos staten, kommuner, landsting och enskilda, > Som är av betydelse för Sveriges säkerhet, eller > Omfattas av Sveriges internationella säkerhetsskyddsåtaganden > Syftet är att ge det skyddsvärda området en vidare och tydligare ram > Säkerhetsskyddet ska omfatta alla typer av brott som på något sätt kan hota Sveriges säkerhet 5

6 Ny säkerhetsskyddslag > Säkerhetsskyddsklassificerade uppgifter: > Uppgifter som rör säkerhetskänslig verksamhet och som därför omfattas av sekretess enligt offentlighets- och sekretesslagen (OSL) eller som skulle ha omfattats av sekretess enligt OSL, om OSL hade varit tillämplig. 6

7 Ny säkerhetsskyddslag > Verksamhetsutövarens skyldigheter > Utreda behovet av säkerhetsskydd (säkerhetsskyddsanalys) > Planera och vidta säkerhetsskyddsåtgärder, baserat på analysen > Kontrollera säkerhetsskyddet samt anmäla och rapportera sådant som är av vikt för säkerhetsskyddet > Så långt som möjligt utforma säkerhetsskyddsåtgärderna så att de inte medför skada eller annan olägenhet för andra allmänna eller enskilda intressen (proportionalitet) > Inte för omfattande, motiverade utifrån behovet, beakta offentlighetsprincipen 7

8 Cloud Act och molntjänster 8

9 Cloud Act och molntjänster > Data lagras i en främmande rättsordning och således står aktuell data under sådan rättsordnings kontroll > Data lagras i Sverige men leverantören står under främmande makts inflytande (Cloud Acteffekten) > Data som enligt avtal får röjas för tredje man, exempelvis främmande makt, enligt leverantörens bedömning 9

10 Cloud Act och molntjänster > Esams rättsliga uttalande om röjande och molntjänster > Om sekretessreglerade uppgifter görs tekniskt tillgängliga för en tjänsteleverantör som till följd av ägarförhållanden eller annars är bunden av regler i ett annat land, enligt vilka tjänsteleverantören kan bli skyldig att överlämna information utan att internationell rättshjälp anlitats eller annan laglig grund föreligger enligt svensk rätt, får uppgifterna anses vara röjda > Kammarkollegiets förstudie > Förstudien visar att det framstår som möjligt att upphandla Webbaserat kontorsstöd som både är tekniskt och rättsligt godtagbart. > Projektgruppen rekommenderar att Statens inköpscentral, när en marknad har etablerats, upphandlar ramavtal för Webbaserat kontorsstöd som kan användas av hela offentlig sektor. 10

11 Upphandla informationssäkert 11

12 Upphandla informationssäkert > Ett allt mer digitaliserat samhälle ställer högre krav på säker informationshantering > Behov av förståelse av vilka risker det innebär att en utomstående leverantör får åtkomst till och hanterar myndighetens information > Behov av förståelse av vilka krav som behöver ställas på den upphandlade leverantören 12

13 Rådgivning från myndigheter > Ny rapport från MSB om hur myndigheter kan upphandla informationssäkert > Tre steg: > Förbereda > Upphandla > Realisera > UHM har släppt ett nytt stöd på sin hemsida > SÄPO 13

14 Staffan Malmgren Legal Technology Officer Mobil: Advokatfirman Kahn Pedersen Sveavägen 17, Box 16119, Stockholm, 14

1. Säkerhetsskydd 2. Säkerhetsskyddad upphandling 3. Nya säkerhetsskyddslagen

1. Säkerhetsskydd 2. Säkerhetsskyddad upphandling 3. Nya säkerhetsskyddslagen Säkerhetsskydd 1. Säkerhetsskydd 2. Säkerhetsskyddad upphandling 3. Nya säkerhetsskyddslagen Maria Mia Mörk Senior Management Consultant inom säkerhet på Knowit 26 år vid Säkerhetspolisen, bland annat

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Säkerhetsskyddslag Utfärdad den 24 maj 2018 Publicerad den 31 maj 2018 Enligt riksdagens beslut 1 föreskrivs följande. 1 kap. Lagens tillämpningsområde Lagen gäller för utövare

Läs mer

Patrik Fältström Teknik- och Säkerhetsskyddschef

Patrik Fältström Teknik- och Säkerhetsskyddschef Patrik Fältström Teknik- och Säkerhetsskyddschef paf@netnod.se 100% uptime sedan 2002 För maximal redundans och motståndskraft finns Netnod IX infrastruktur i av PTS tillhandahållna bergrum. Root DNS

Läs mer

Angående Justitiedepartementets remiss SOU 2015:25,

Angående Justitiedepartementets remiss SOU 2015:25, Göteborg den 15-09-02 Yrkande (M) (FP) (KD) Kommunstyrelsen 15-09-09 Ärende 4.3 Angående Justitiedepartementets remiss SOU 2015:25, En ny säkerhetsskyddslag FÖRSLAG TILL BESLUT Kommunstyrelsen föreslås

Läs mer

Säkerhetsskyddsavtal

Säkerhetsskyddsavtal 0 1 (10) HEMLIG I avvaktan på Sekretessprövning skall denna handling betraktas som hemlig Säkerhetsskyddsavtal Nivå 2 1 PARTER [VERKSAMHETSUTÖVARE], organisationsnummer XXXXXX-XXXX [ADRESS] [POST NR ORT]

Läs mer

Scandinavian Risk Solutions Creating Value by Protecting Assets

Scandinavian Risk Solutions Creating Value by Protecting Assets Scandinavian Risk Solutions Creating Value by Protecting Assets Martin Waern martin.waern@srsgroup.se 072-234 93 16 2019-03-19 2 Innehåll Vad har hänt på säkerhetsskyddsområdet? Dagens lagstiftning och

Läs mer

Innehållsförteckning 1 Allmänt Organisation Säkerhetsskydd Säkerhetsskyddschefens uppgifter Säkerhetsskyddsanalys...

Innehållsförteckning 1 Allmänt Organisation Säkerhetsskydd Säkerhetsskyddschefens uppgifter Säkerhetsskyddsanalys... PLAN SÄKERHETSSKYDD Innehållsförteckning 1 Allmänt... 3 2 Organisation... 4 3 Säkerhetsskydd... 5 3.1 Säkerhetsskyddschefens uppgifter... 5 3.2 Säkerhetsskyddsanalys... 5 3.3 Informationssäkerhet... 5

Läs mer

Kompletteringar till den nya säkerhetsskyddslagen SOU 2018:82. Stefan Strömberg. Betänkande av Utredningen om vissa säkerhetsskyddsfrågor

Kompletteringar till den nya säkerhetsskyddslagen SOU 2018:82. Stefan Strömberg. Betänkande av Utredningen om vissa säkerhetsskyddsfrågor Kompletteringar till den nya säkerhetsskyddslagen Betänkande av Utredningen om vissa säkerhetsskyddsfrågor SOU 2018:82 Stefan Strömberg Nya säkerhetsskyddslagen Säkerhetsskyddslagen (2018:585) och säkerhetsskyddsförordningen

Läs mer

Att skydda det mest skyddsvärda

Att skydda det mest skyddsvärda Att skydda det mest skyddsvärda Säkerhetsanalys grunden för ett väl anpassat säkerhetsskydd Malin Fylkner, Chefsanalytiker 2 På agendan står Vad är säkerhetsskydd? Hotet mot det skyddsvärda Säkerhetsanalys

Läs mer

Säkerhetsskyddade upphandlingar

Säkerhetsskyddade upphandlingar Säkerhetsskyddade upphandlingar Arash Theodore Iahanie 5 april 2019 Varför säkerhetsskydd i upphandlingar? Förebyggande åtgärder vidtas för att skydda Sverige mot brott som har betydelse för Sveriges säkerhet.

Läs mer

Säkerhetsskyddsplan. Fastställd av kommunfullmäktige

Säkerhetsskyddsplan. Fastställd av kommunfullmäktige 2017-12-18 2017-12-18 153 153 Innehållsförteckning 1 Allmänna bestämmelser... 2 1.1 Säkerhetsskydd... 2 2 Syfte... 2 3 Målsättning... 3 4 Förutsättningar och ansvar... 3 5 Riktlinjer för säkerhetsskyddsarbetet...

Läs mer

Molntjänster och utkontraktering av kritisk verksamhet lagar och regler. Alireza Hafezi

Molntjänster och utkontraktering av kritisk verksamhet lagar och regler. Alireza Hafezi Molntjänster och utkontraktering av kritisk verksamhet lagar och regler Alireza Hafezi Säkerhetsskydd?! 2 Säkerhetsskyddslagen, 6 : Med säkerhetsskydd avses: > skydd mot spioneri, sabotage och andra brott

Läs mer

Säkerhetsskyddsplan. Styrande måldokument Plan Sida 1 (10)

Säkerhetsskyddsplan. Styrande måldokument Plan Sida 1 (10) Styrande måldokument Plan Sida 1 (10) Säkerhetsskyddsplan Anneli Granberg Petter Nordqvist Sida 2 (10) Innehåll Säkerhetsskyddsplan... 1 1. Allmänt... 3 Säkerhetsskyddsåtgärder... 3 Säkerhetsskyddsklassificering...

Läs mer

Försvarets materielverk (FMV) org.nr STOCKHOLM. nedan kallad Myndigheten, och

Försvarets materielverk (FMV) org.nr STOCKHOLM. nedan kallad Myndigheten, och 1(8) Försvarets materielverk (FMV) org.nr 202100-0340 115 88 STOCKHOLM nedan kallad Myndigheten, och,,,, nedan kallat Företaget, träffar följande avtal om säkerhetsskydd i Nivå 3. Avtal om säkerhetsskydd

Läs mer

Om krisen eller kriget kommer Samhällsviktig verksamhet och nya lagar

Om krisen eller kriget kommer Samhällsviktig verksamhet och nya lagar VI SKYDDAR DIN ORGANISATIONS DIGITALA LIV Om krisen eller kriget kommer Samhällsviktig verksamhet och nya lagar Elsäkerhetsdagarna Stockholm December 2018 Samhällsviktig verksamhet] Tony Martinsson ] ISMP,

Läs mer

Risk-och sårbarhetsanalyser Sekretess

Risk-och sårbarhetsanalyser Sekretess Risk-och sårbarhetsanalyser Sekretess Agenda Inledning Offentlighetsprincipen Sekretess Sekretess för risk-och sårbarhetsanalyser m.m. Försvarssekretess Sekretessreglerad uppgift/hemlig uppgift Offentlighetsprincipen

Läs mer

Kommittédirektiv. Utkontraktering av säkerhetskänslig verksamhet, sanktioner och tillsyn tre frågor om säkerhetsskydd. Dir.

Kommittédirektiv. Utkontraktering av säkerhetskänslig verksamhet, sanktioner och tillsyn tre frågor om säkerhetsskydd. Dir. Kommittédirektiv Utkontraktering av säkerhetskänslig verksamhet, sanktioner och tillsyn tre frågor om säkerhetsskydd Dir. 2017:32 Beslut vid regeringssammanträde den 23 mars 2017 Sammanfattning En särskild

Läs mer

Säkerhetsskydd en översikt. Thomas Palfelt

Säkerhetsskydd en översikt. Thomas Palfelt Säkerhetsskydd en översikt Thomas Palfelt Innehåll Begrepp och definitioner Regelverk Ansvar och ledning Säkerhetsplanering Säkerhetsprövning Informationssäkerhet IT-säkerhet Signalskydd Tillträdesbegränsning

Läs mer

VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT

VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT Sid 2 (7) Innehåll 1. Att upphandla på ett säkert... 3 2. Identifiera krav... 4 3. Samråd vid säkerhetsskyddad upphandling... 6 Sid 3 (7) 1. Att upphandla på

Läs mer

Säkerhetsskyddsavtal

Säkerhetsskyddsavtal 0 1 (11) HEMLIG I avvaktan på Sekretessprövning skall denna handling betraktas som hemlig Säkerhetsskyddsavtal Nivå 1 1 PARTER [VERKSAMHETSUTÖVARE], organisationsnummer XXXXXX-XXXX [ADRESS] [POST NR ORT]

Läs mer

Säkerhetshöjande åtgärder inom VA Några exempel från Kretslopp och vatten i Göteborg

Säkerhetshöjande åtgärder inom VA Några exempel från Kretslopp och vatten i Göteborg Säkerhetshöjande åtgärder inom VA Några exempel från Kretslopp och vatten i Göteborg 2018-03-14 Helena Hallagård / Säkerhetschef / Säkerhetsskyddschef Kretslopp och vatten Göteborgs Stad kärnprocesser

Läs mer

Polismyndigheten, (202100-0076), Box 12256, 102 26 Stockholm som företräder staten, nedan kallad Polisen

Polismyndigheten, (202100-0076), Box 12256, 102 26 Stockholm som företräder staten, nedan kallad Polisen Diarienummer: 714-A532.676/2014 1 BILAGA 10 SÄKERHETSSKYDDSAVTAL (nivå 2) mellan Polismyndigheten, (202100-0076), Box 12256, 102 26 Stockholm som företräder staten, nedan kallad Polisen och Företaget (org.

Läs mer

RIKSPOLISSTYRELSEN, (202100-0076), Box 12256, 102 26 Stockholm som företräder staten, nedan kallad Myndigheten

RIKSPOLISSTYRELSEN, (202100-0076), Box 12256, 102 26 Stockholm som företräder staten, nedan kallad Myndigheten Datum 2014-04-27 Saknr och diarienummer 914-A198.231/2013 1 SÄKERHETSSKYDDSAVTAL (nivå 3) mellan RIKSPOLISSTYRELSEN, (202100-0076), Box 12256, 102 26 Stockholm som företräder staten, nedan kallad Myndigheten

Läs mer

Policy för säkerhetsskydd

Policy för säkerhetsskydd Policy för säkerhetsskydd Ks/2013:359 kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning Policy för säkerhetsskydd Fastställd av kommunfullmäktige 2013-09-26 238 Allmänna bestämmelser Från den

Läs mer

SÄKERHETSSKYDDSAVTAL (nivå 3)

SÄKERHETSSKYDDSAVTAL (nivå 3) Bilaga 5 Datum 2014-07-16 SÄKERHETSSKYDDSAVTAL (nivå 3) mellan Polismyndigheten i Västernorrlands län Box [fylls i vid undertecknandet] Postadress/nr [fylls i vid undertecknandet] nedan kallad Polisen

Läs mer

SÄKERHETSSKYDDSAVTAL (nivå 3)

SÄKERHETSSKYDDSAVTAL (nivå 3) SÄKERHETSSKYDDSAVTAL (nivå 3) A121.995/2014 1 mellan Polismyndigheten i Södermanlands län (202100-0076), Box 348, 631 05 Eskilstuna som företräder staten, nedan kallad Myndigheten och

Läs mer

Gräns för utkontraktering av skyddsvärd information

Gräns för utkontraktering av skyddsvärd information Promemoria 2017-07-24 Statsrådsberedningen Gräns för utkontraktering av skyddsvärd information 1. Regeringen avser att sätta en gräns för utkontraktering av skyddsvärd information Enligt Säkerhetspolisen

Läs mer

Tillsammans för en smartare välfärd

Tillsammans för en smartare välfärd Tillsammans för en smartare välfärd Digitalisering är en förutsättning för att klara framtidens välfärd Brist på arbetskraft Inte råd att låta bli +[VÄRD E]% Invånarna förväntar sig det +[VÄRD E]% +11%

Läs mer

SÄKERHETSSKYDDSAVTAL. SÄKERHETSSKYDDSAVTAL Diarienr (åberopas vid korrespondens) Polisens verksamhetsstöd Administrativa enheten Upphandlingssektionen

SÄKERHETSSKYDDSAVTAL. SÄKERHETSSKYDDSAVTAL Diarienr (åberopas vid korrespondens) Polisens verksamhetsstöd Administrativa enheten Upphandlingssektionen Polisens verksamhetsstöd Administrativa enheten Upphandlingssektionen SÄKERHETSSKYDDSAVTAL Diarienr (åberopas vid korrespondens) Ärendebeteckning 958 SÄKERHETSSKYDDSAVTAL SÄKERHETSSKYDDSAVTAL (nivå 3)

Läs mer

Skärpt kontroll av statliga myndigheters utkontraktering och överlåtelse av säkerhetskänslig verksamhet. (Ju 2017/07544/L4)

Skärpt kontroll av statliga myndigheters utkontraktering och överlåtelse av säkerhetskänslig verksamhet. (Ju 2017/07544/L4) Skärpt kontroll av statliga myndigheters utkontraktering och överlåtelse av säkerhetskänslig verksamhet (Ju 2017/07544/L4) 1 Promemorians huvudsakliga innehåll I promemorian föreslås begränsningar i statliga

Läs mer

SÄKERHETSSKYDDSAVTAL (nivå 2)

SÄKERHETSSKYDDSAVTAL (nivå 2) Bilaga 3 PVS-714-2720/11 1(5) SÄKERHETSSKYDDSAVTAL (nivå 2) mellan RIKSPOLISSTYRELSEN Box 12256 102 26 Stockholm nedan kallad RPS och Företaget AB, org.nr. : Kontaktmän hos RPS och Företaget. RPS: (projektansvarig)

Läs mer

Mall säkerhetsskyddsavtal (nivå 2)

Mall säkerhetsskyddsavtal (nivå 2) Bilaga B Mall säkerhetsskyddsavtal (nivå 2) [Myndigheten], org.nr [111111-1111], [Alfagatan 1], [111 11] [Stockholm], som företräder staten, nedan kallad Myndigheten och [Företaget AB], org.nr [222222-2222],

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Säkerhetsskyddsförordning Utfärdad den 31 maj 2018 Publicerad den 7 juni 2018 Regeringen föreskriver följande. 1 kap. Förordningens tillämpningsområde Tillämpningsområde 1 Denna

Läs mer

Stockholm den 9 november 2017 R-2017/1875. Till Utrikesdepartementet UD2017/15958/HI

Stockholm den 9 november 2017 R-2017/1875. Till Utrikesdepartementet UD2017/15958/HI R-2017/1875 Stockholm den 9 november 2017 Till Utrikesdepartementet UD2017/15958/HI Sveriges advokatsamfund har genom remiss den 11 oktober 2017 beretts tillfälle att avge yttrande över Förslag till Europaparlamentets

Läs mer

10 tips för säkrare outsourcing

10 tips för säkrare outsourcing 10 tips för säkrare outsourcing Inledning outsourcing Myndigheter och andra organ inom den offentliga sektorn väljer i dag att i allt större utsträckning anlita externa parter för att utföra sådan verksamhet

Läs mer

Vägledning i säkerhetsskydd. Säkerhetsskyddad upphandling

Vägledning i säkerhetsskydd. Säkerhetsskyddad upphandling Vägledning i säkerhetsskydd Säkerhetsskyddad upphandling Juni 2019 Produktion: Säkerhetspolisen, juni 2019 Grafisk formgivning: Säkerhetspolisen Typografi: Eurostile och Swift Innehåll 1 Introduktion 4

Läs mer

1 (5) Säkerhetsskyddsplan för Motala kommun Antagen av kommunstyrelsen 2009-11-17, 286

1 (5) Säkerhetsskyddsplan för Motala kommun Antagen av kommunstyrelsen 2009-11-17, 286 1 (5) Säkerhetsskyddsplan för Motala kommun Antagen av kommunstyrelsen 2009-11-17, 286 2 (5) 1. Omfattning och syfte Enligt säkerhetsskyddslagen (1996:627) och säkerhetsskyddsförordningen (1996:633) ska

Läs mer

YTTRANDE (11)

YTTRANDE (11) Datum Sida YTTRANDE 2015 09 14 1 (11) Ert dnr Ju 2015/ 2740/L4 Dnr EBM A-2015/0474 Justitiedepartementet 103 33 Stockholm ju.registrator@regeringskansliet.se Yttrande över SOU 2015:25 En ny säkerhetsskyddslag

Läs mer

REMISSVAR. Rättsenheten Justitiedepartementet Stockholm. Remissvaret följer promemorians disposition.

REMISSVAR. Rättsenheten Justitiedepartementet Stockholm. Remissvaret följer promemorians disposition. 0 REMISSVAR Rättsenheten 1 (6) HEMLIG Mottagare Justitiedepartementet 103 33 Stockholm Er referens Ju2017/07544/L4 Remiss av promemorian Skärpt kontroll av utkontraktering och överlåtelse av säkerhetskänslig

Läs mer

Underlag 2. Direktiv till två pågående utredningar som har bäring på informationssäkerhet. En modern säkerhetsskyddslag 1

Underlag 2. Direktiv till två pågående utredningar som har bäring på informationssäkerhet. En modern säkerhetsskyddslag 1 Underlag 2. Direktiv till två pågående utredningar som har bäring på informationssäkerhet Under denna gransknings gång har två pågående utredningar haft i uppdrag att hantera mer övergripande frågor som

Läs mer

UPPHANDLING AV DUELLSTÄLL TILL SKJUTBANOR

UPPHANDLING AV DUELLSTÄLL TILL SKJUTBANOR 1 (6) Datum 2017-08-30 Diarienr (åberopas) Polismyndigheten BILAGA 5 UTKAST SÄKERHETSSYDDSAVTAL NIVÅ 3 UPPHANDLING AV DUELLSTÄLL TILL SKJUTBANOR Polismyndigheten, org.nr. 202100-0076, Box 122 56, 102 26

Läs mer

Möjligheterna i LUF Varför vänta på nya lagstiftningen? Redan idag finns många möjligheter i LUF!

Möjligheterna i LUF Varför vänta på nya lagstiftningen? Redan idag finns många möjligheter i LUF! Möjligheterna i LUF Varför vänta på nya lagstiftningen? Redan idag finns många möjligheter i LUF! Kristian Pedersen, Advokat, Partner Erik Olsson, Advokat, Partner Agenda > Inledning > Upphandling återförsäljning

Läs mer

Polismyndigheten i Uppsala län

Polismyndigheten i Uppsala län Polismyndigheten i Uppsala län Säkerhetsskyddsavtal Datum Diarienummer 2012-04-10 PVS-913-5969/11 AA 913-2081/12 Handläggare Siv Forsberg Er referens 1 SÄKERHETSSKYDDSAVTAL (NIVÅ 3) mellan Polismyndigheten

Läs mer

Sekretess inom missbruksoch beroendevården. Pär Ödman Förbundsjurist Sveriges Kommuner och Landsting

Sekretess inom missbruksoch beroendevården. Pär Ödman Förbundsjurist Sveriges Kommuner och Landsting Sekretess inom missbruksoch beroendevården Pär Ödman Förbundsjurist Sveriges Kommuner och Landsting Offentlighetsprincipen - Yttrandefrihet - Tryckfrihet - Meddelarfrihet - Allmänna handlingar 2 Handlingar

Läs mer

Datum: 2011-01-04. SÄKERHETSSKYDDSAVTAL (nivå 3) VID SÄKERHETSSKYDDAD UPPHANDLING (SUA).

Datum: 2011-01-04. SÄKERHETSSKYDDSAVTAL (nivå 3) VID SÄKERHETSSKYDDAD UPPHANDLING (SUA). Datum: 2011-01-04 Diarienr: AD- SÄKERHETSSKYDDSAVTAL (nivå 3) VID SÄKERHETSSKYDDAD UPPHANDLING (SUA). Mellan Polismyndigheten i Västra Götaland, 202100-0076 Box 429 401 26 Göteborg nedan kallad Polismyndigheten

Läs mer

Upphandla informationssäkert en vägledning

Upphandla informationssäkert en vägledning Upphandla informationssäkert en vägledning Upphandla informationssäkert en vägledning Upphandla informationssäkert en vägledning Myndigheten för samhällsskydd och beredskap (MSB) Foto: Johan Eklund Produktion:

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Förordning om ändring i säkerhetsskyddsförordningen (2018:658) Utfärdad den 28 februari 2019 Publicerad den 5 mars 2019 Regeringen föreskriver i fråga om säkerhetsskyddsförordningen

Läs mer

Riktlinjer för säkerhetsskydd i Tyresö kommun

Riktlinjer för säkerhetsskydd i Tyresö kommun Riktlinjer för säkerhetsskydd i Tyresö kommun Beslutsdatum 2019-02-05 Dokumenttyp Riktlinjer Beslutad av Kommunstyrelsen Dokumentägare Säkerhetsskyddschef Diarienummer 2018/KS 0346 003 Giltighetstid Tillsvidare

Läs mer

Office 365 i Danderyds kommun

Office 365 i Danderyds kommun Office 365 i Danderyds kommun Diarienummer Senast uppdaterad Beslutsinstans Ansvarig processägare KS 2019/0296 2019-07-04 Kommunstyrelsen Kommunledningskontoret - Administrativa avdelningen Dokumentets

Läs mer

Säkerhetsskyddsplan för Piteå kommun

Säkerhetsskyddsplan för Piteå kommun Säkerhetsskyddsplan för Piteå kommun Dokumentnamn Dokumenttyp Fastställd/upprättad Beslutsinstans Säkerhetsskyddsplan för Piteå kommun Plan/Program 2013-11-18, 190 Kommunfullmäktige Dokumentansvarig/processägare

Läs mer

Vägledning i säkerhetsskydd. Informationssäkerhet

Vägledning i säkerhetsskydd. Informationssäkerhet Vägledning i säkerhetsskydd Informationssäkerhet Juni 2019 Produktion: Säkerhetspolisen, juni 2019 Grafisk formgivning: Säkerhetspolisen Typografi: Eurostile och Swift Innehåll 1 Om denna vägledning 6

Läs mer

SÄKERHETSHANDBOKEN STADSNÄTEN OCH FÖRENINGENS NÄTSÄKERHETSARBETE. Jimmy Persson Chef Utveckling & Säkerhet

SÄKERHETSHANDBOKEN STADSNÄTEN OCH FÖRENINGENS NÄTSÄKERHETSARBETE. Jimmy Persson Chef Utveckling & Säkerhet SÄKERHETSHANDBOKEN STADSNÄTEN OCH FÖRENINGENS NÄTSÄKERHETSARBETE Jimmy Persson Chef Utveckling & Säkerhet Jimmy.persson@ssnf.org 08-214 640 Seminariepass: 8 SÄKERHETSHANDBOKENS INNEHÅLL 1. Inledning 2.

Läs mer

Justitiedepartementet Stockholm

Justitiedepartementet Stockholm 2015-09-14 Justitiedepartementet 10333 Stockholm justitiedepartementet.registrator @regeringskansliet.se yttrande över SOU 2015:23 Information- och cybersäkerhet i Sverige Utredningens förslag innebär

Läs mer

Roller för information behöver också fastställas, använd gärna nedanstående roller som kommer från SKL och deras verktyg

Roller för information behöver också fastställas, använd gärna nedanstående roller som kommer från SKL och deras verktyg Generellt om information och dess säkerhet Alla är nog medvetna om att information kan vara av olika känslighet, dels från helt harmlös till information som är av stor betydelse för Sveriges säkerhet.

Läs mer

Outsourcing av IT i offentlig verksamhet med säkerhetskänslig information

Outsourcing av IT i offentlig verksamhet med säkerhetskänslig information Linköpings universitet Institutionen för ekonomisk och industriell utveckling Masteruppsats 30 hp Masterprogram i Affärsjuridik - Affärsrätt HT2017/VT2018 LIU-IEI-FIL-A--18/02681--SE Outsourcing av IT

Läs mer

Att säkerställa informationssäkerhet vid upphandling

Att säkerställa informationssäkerhet vid upphandling 2016-09- 19 1 Att säkerställa informationssäkerhet vid upphandling 2 Begrepp och definitioner Offentlig upphandling Offentlig upphandling innebär att en upphandlande myndighet köper, hyr eller på annat

Läs mer

Vad får man lämna ut om dricksvattenförsörjningen i form av kartor och handlingar? Ann-Sofie Wikström Vatten & Miljöbyrån, Luleå

Vad får man lämna ut om dricksvattenförsörjningen i form av kartor och handlingar? Ann-Sofie Wikström Vatten & Miljöbyrån, Luleå Vad får man lämna ut om dricksvattenförsörjningen i form av kartor och handlingar? Ann-Sofie Wikström Vatten & Miljöbyrån, Luleå Vad bör man inte lämna ut om dricksvattenförsörjningen i form av kartor

Läs mer

Säkerhetsanalys. Agenda. Säkerhetsanalys maj 2012 Svante Barck-Holst. Säkerhetspolisen Säkerhetsskydd Säkerhetsanalys

Säkerhetsanalys. Agenda. Säkerhetsanalys maj 2012 Svante Barck-Holst. Säkerhetspolisen Säkerhetsskydd Säkerhetsanalys Säkerhetsanalys 10 maj 2012 Svante Barck-Holst Agenda Säkerhetspolisen Säkerhetsskydd Säkerhetsanalys Vad är en säkerhetsanalys? Vad är syftet? Begrepp Risk och sårbarhetsanalys vs. Säkerhetsanalys Metod

Läs mer

Molntjänster - vilka är riskerna och vad säger PUL? ADVOKAT HANS NICANDER

Molntjänster - vilka är riskerna och vad säger PUL? ADVOKAT HANS NICANDER Molntjänster - vilka är riskerna och vad säger PUL? ADVOKAT HANS NICANDER Avtalstypen Molntjänst - Funktionalitet online via Internet - Köp av/ abonnemang på en tjänst - Olika innehåll, olika nivåer SaaS,

Läs mer

Innehåll. Bilaga 1 Juridisk analys av myndigheters informationshantering i molnet Offentlighets- och sekretesslagstiftningen...

Innehåll. Bilaga 1 Juridisk analys av myndigheters informationshantering i molnet Offentlighets- och sekretesslagstiftningen... Juridisk analys 1 Innehåll Bilaga 1 Juridisk analys av myndigheters informationshantering i molnet... 5 1.1 Offentlighets- och sekretesslagstiftningen... 5 1.1.1 1.1.2 1.1.3 Offentlighets- och sekretesslagen...

Läs mer

Kommittédirektiv. En modern säkerhetsskyddslag. Dir. 2011:94. Beslut vid regeringssammanträde den 8 december 2011

Kommittédirektiv. En modern säkerhetsskyddslag. Dir. 2011:94. Beslut vid regeringssammanträde den 8 december 2011 Kommittédirektiv En modern säkerhetsskyddslag Dir. 2011:94 Beslut vid regeringssammanträde den 8 december 2011 Sammanfattning En särskild utredare ska göra en översyn av säkerhetsskyddslagstiftningen.

Läs mer

Datum 2015- Diarienr. /2015

Datum 2015- Diarienr. /2015 Bilaga 5 Sida 1 (7) Datum 2015- Diarienr. /2015 SÄKERHETSSKYDDSAVTAL (nivå 1) VID SÄKERHETSSKYDDAD UPPHANDLING (SUA). Mellan Polismyndigheten, 202100-0076, Box 429, 401 26 Göteborg nedan kallad Polismyndigheten

Läs mer

Ett modernt och stärkt skydd för Sveriges säkerhet ny säkerhetsskyddslag

Ett modernt och stärkt skydd för Sveriges säkerhet ny säkerhetsskyddslag Justitieutskottets betänkande Ett modernt och stärkt skydd för Sveriges säkerhet ny säkerhetsskyddslag Sammanfattning Utskottet föreslår att riksdagen antar regeringens förslag till en ny säkerhetsskyddslag.

Läs mer

Säker och kostnadseffektiv it-drift för den offentliga förvaltningen. Beslut vid regeringssammanträde den 26 september 2019

Säker och kostnadseffektiv it-drift för den offentliga förvaltningen. Beslut vid regeringssammanträde den 26 september 2019 8 Regeringen Dir. 2019:64 Kommittedirektiv Säker och kostnadseffektiv it-drift för den offentliga förvaltningen Beslut vid regeringssammanträde den 26 september 2019 Sammanfattning En särskild utredare

Läs mer

Upphandlingsskyldighet i praktiken

Upphandlingsskyldighet i praktiken Upphandlingsskyldighet i praktiken Upphandling24 Executive Seminar 15 november 2016 Upphandlingsskyldighet i praktiken 1 Agenda > Allt är inte upphandling. > Undantag och frågan om restriktiv tolkning.

Läs mer

Yttrande över En ny säkerhetsskyddslag (SOU 2015:25)

Yttrande över En ny säkerhetsskyddslag (SOU 2015:25) Regelrådet är ett särskilt beslutsorgan inom Tillväxtverket vars ledamöter utses av regeringen. Regelrådet ansvarar för sina egna beslut. Regelrådets uppgifter är att granska och yttra sig över kvaliteten

Läs mer

Regeringens proposition 2017/18:89

Regeringens proposition 2017/18:89 Regeringens proposition 2017/18:89 Ett modernt och stärkt skydd för Sveriges säkerhet ny säkerhetsskyddslag Prop. 2017/18:89 Regeringen överlämnar denna proposition till riksdagen. Stockholm den 15 februari

Läs mer

Säkerhetsskyddad upphandling Helena Rosén Andersson och Hanna Lundqvist 12 november 2015

Säkerhetsskyddad upphandling Helena Rosén Andersson och Hanna Lundqvist 12 november 2015 Säkerhetsskyddad upphandling Helena Rosén Andersson och Hanna Lundqvist 12 november 2015 Agenda Regelverk Upphandlingsprocessen Säkerhetsskyddsavtal och säkerhetsskyddsåtgärder Fokus på kommersiella villkor

Läs mer

Överenskommelse om kommunernas arbete med civilt försvar

Överenskommelse om kommunernas arbete med civilt försvar 1 (13) Överenskommelse om kommunernas arbete med civilt försvar 2018-2020 2 (13) Innehållsförteckning 1. Överenskommelse... 3 1.1 Målbild för perioden 2018 till 2020... 4 1.2 Ersättning... 4 1.3 Myndigheternas

Läs mer

Viktigt förtydligande angående användningen av fråga-svarsfunktionen

Viktigt förtydligande angående användningen av fråga-svarsfunktionen 2013-03-28 Vård och omsorg Cecilia Unge Viktigt förtydligande angående användningen av fråga-svarsfunktionen Det framgår att hälso- och sjukvården ibland skickar NY medicinsk information via frågasvarsfunktionen

Läs mer

SEKRETESSREGLER SOM HINDER MOT OUTSOURCING?

SEKRETESSREGLER SOM HINDER MOT OUTSOURCING? SEKRETESSREGLER SOM HINDER MOT OUTSOURCING? OUTSOURCING AV INFORMATIONSHANTERINGEN: ÄR DET LAGLIGT ENLIGT SEKRETESSREGLERNA? TILLÄMPLIGA REGLER? SÄRSKILDA KRAV? = LAGLIGT LÄMPLIGT? / LÄMPLIGT LAGLIGT?

Läs mer

Karin Erlingsson (Justitiedepartementet) Lagrådsremissens huvudsakliga innehåll

Karin Erlingsson (Justitiedepartementet) Lagrådsremissens huvudsakliga innehåll Lagrådsremiss Ett modernt och stärkt skydd för Sveriges säkerhet ny säkerhetsskyddslag Regeringen överlämnar denna remiss till Lagrådet. Stockholm den 16 november 2017 Morgan Johansson Karin Erlingsson

Läs mer

Inbjudan till dialog 11 oktober 2012

Inbjudan till dialog 11 oktober 2012 Inbjudan till dialog 11 oktober 2012 Agenda Drift / Mobilt bredband Inledning Bakgrund Syfte Innehåll Säkerhet och SUA Svar Inledning Rakels vision och affärsidé är att leverera en kommunikationslösning

Läs mer

Statens inköpscentral om tillgänglighet i statliga ramavtal

Statens inköpscentral om tillgänglighet i statliga ramavtal Statens inköpscentral om tillgänglighet i statliga ramavtal Fakta om Statens inköpscentral Statens inköpscentral bildades 1 januari 2011 förvaltar ca 1 900 ramavtal med ca 750 leverantörer inom 27 ramavtalsområden

Läs mer

Informationssäkerhet och säkerhetsskydd

Informationssäkerhet och säkerhetsskydd Informationssäkerhet och säkerhetsskydd Bildkälla: Google Bo-Göran Andersson Trygghets- och säkerhetsenheten Malmö stad Konferens för säkerhetschefer, Ängelholm 23 oktober 2017 1/9 Bildkälla: Google Säkerhetsanalysen

Läs mer

Fastighetsförvaltning i myndighetsform

Fastighetsförvaltning i myndighetsform Fastighetsförvaltning i myndighetsform Statens fastighetsverk (SFV) är en myndighet vars uppdrag är att förvalta en viss del av statens fasta egendom med god resurshushållning och hög ekonomisk effektivitet.

Läs mer

Motion från Eva-Lotta Ekelund (MFP) om att utarbeta riktlinjer vid upphandling av konsulttjänster för att undvika intressekonflikter mellan uppdrag

Motion från Eva-Lotta Ekelund (MFP) om att utarbeta riktlinjer vid upphandling av konsulttjänster för att undvika intressekonflikter mellan uppdrag PROTOKOLLSUTDRAG 18:1 Kommunstyrelsen KS 51 Dnr KS/2017:233-034 2018-02-28 1/3 Motion från Eva-Lotta Ekelund (MFP) om att utarbeta riktlinjer vid upphandling av konsulttjänster för att undvika intressekonflikter

Läs mer

Överenskommelse om landstingens arbete med krisberedskap och civilt försvar

Överenskommelse om landstingens arbete med krisberedskap och civilt försvar 1 (16) Överenskommelse om landstingens arbete med krisberedskap och civilt försvar 2018-2020 Innehållsförteckning Datum 2 (16) 1. Överenskommelse... 3 2. Uppföljning... 4 3. Krisberedskap... 5 3.1 Målbild

Läs mer

Post- och telestyrelsen (PTS) har beretts tillfälle att yttra sig över rubricerad promemoria.

Post- och telestyrelsen (PTS) har beretts tillfälle att yttra sig över rubricerad promemoria. Datum Vår referens Sida 2017-09-27 Dnr: 17-7738 1(4) Ert datum Er referens Ju2017/04517/SSK Justitiedepartementet 103 33 STOCKHOLM PTS yttrande över promemorian Kommunikation för vår gemensamma säkerhet

Läs mer

Verksamhetsplan Informationssäkerhet

Verksamhetsplan Informationssäkerhet Diarienummer: KS 2018/0362.016. Verksamhetsplan Informationssäkerhet Gäller från: 2018-12-04 Gäller för: Hela kommunkoncernen Globalt mål: Fastställd av: Kommunstyrelsen Utarbetad av: Annika Sandström

Läs mer

Kartlägga hanteringen av vissa uppgifter

Kartlägga hanteringen av vissa uppgifter Regeringsuppdrag 1 (19) Kartlägga hanteringen av vissa uppgifter Rapport till regeringen Regeringsuppdrag 2 (19) Innehåll 1 UPPDRAGET... 3 1.1 Bakgrund... 3 1.2 Uppgiften... 3 1.3 Juridiska utgångspunkter...

Läs mer

Återlämnande eller gallring av handlingar vid upphandling

Återlämnande eller gallring av handlingar vid upphandling Återlämnande eller gallring av handlingar vid upphandling Vägledning Version 1.0 Datum: 2019-01-28 1 Riksarkivets skrifter för offentlig förvaltning Riktar sig i första hand till statliga myndigheter men

Läs mer

Informationssäkerhet och SKLs verktyg KLASSA. Avdelningen för Digitalisering Sektionen för Informationshantering och Digital Arbetsmiljö (IDA)

Informationssäkerhet och SKLs verktyg KLASSA. Avdelningen för Digitalisering Sektionen för Informationshantering och Digital Arbetsmiljö (IDA) Informationssäkerhet och SKLs verktyg KLASSA Avdelningen för Digitalisering Sektionen för Informationshantering och Digital Arbetsmiljö (IDA) Vad är informationssäkerhet? Information som är viktig för

Läs mer

Säkerhetsskydd. Skydda det mest skyddsvärda. Roger Forsberg, MSB

Säkerhetsskydd. Skydda det mest skyddsvärda. Roger Forsberg, MSB Säkerhetsskydd Skydda det mest skyddsvärda Roger Forsberg, MSB 2018-05-08 SUA Utbildning SÄKERHETS SKYDD Säkerhetsprövning (Personalssäkerhet) Tillsyn kontroll SÄKERHETS KULTUR Tillträdesbegränsning (Fysiskt

Läs mer

Fastställande av Säkerhetsskyddplan Region Östergötland

Fastställande av Säkerhetsskyddplan Region Östergötland BESLUTSUNDERLAG 1/2 Centrum för verksamhetsstöd och utveckling Sabina Nideborn 2017-01-13 Dnr: RS 2017-52 Regionstyrelsen Fastställande av Säkerhetsskyddplan Region Östergötland Region Östergötland ska

Läs mer

Riksarkivets författningssamling

Riksarkivets författningssamling Riksarkivets författningssamling ISSN 0283-2941 Ansvarig utgivare: Efwa Westre Stövander Riksarkivets föreskrifter och allmänna råd om återlämnande eller av handlingar vid upphandling Utkom från trycket

Läs mer

Förstudierapport Webbaserat kontorsstöd

Förstudierapport Webbaserat kontorsstöd Förstudierapport Webbaserat kontorsstöd 23.2-6283-18 Datum Sid 2 (61) Sammanfattning Digitaliseringstakten ökar inom offentlig sektor och behovet av moderna it-baserade stöd för fillagring, dokumenthantering,

Läs mer

Bilaga Utkast till Säkerhetsskyddsavtal (Nivå 1)

Bilaga Utkast till Säkerhetsskyddsavtal (Nivå 1) Bilaga Utkast till Säkerhetsskyddsavtal (Nivå 1) Sid 2 (13) Innehåll 1 Parter...3 2 Definitioner...3 3 Inledning...3 4 Säkerhetsskydds-organisation...4 5 Säkerhetsskyddsåtgärder...5 6 Behörighet...5 7

Läs mer

Rapport: Sekretess och säkerhet vid offentliga och öppna geodata

Rapport: Sekretess och säkerhet vid offentliga och öppna geodata 2017-11-02 MSB dnr 2017-11865-1 Rapport: Sekretess och säkerhet vid offentliga och öppna geodata CHRISTINE REPOND OCH NAIMA ALMSTRÖM 1. Introduktion Geodatarådets handlingsplan består av elva olika aktiviteter,

Läs mer

JURIDIKEN I MOLNET CIO Cloud Confessions

JURIDIKEN I MOLNET CIO Cloud Confessions JURIDIKEN I MOLNET CIO Cloud Confessions 22 oktober 2015 Eva Fredrikson och Nicklas Thorgerzon Informationen i presentationen är allmänt hållen och varken kan eller ska ersätta juridisk rådgivning i det

Läs mer

TMALL 0141 Presentation v 1.0. Cybersäkerhet och ny lagstiftning

TMALL 0141 Presentation v 1.0. Cybersäkerhet och ny lagstiftning TMALL 0141 Presentation v 1.0 Cybersäkerhet och ny lagstiftning Bertil Bergkuist Säkerhet och Risk IT IT-Säkerhetssamordnare bertil.bergkuist@trafikverket.se Direkt: 010-125 71 39 Trafikverket Solna strandväg

Läs mer

Riskanalys konsten att välja sina strider

Riskanalys konsten att välja sina strider Riskanalys konsten att välja sina strider Upphandling24 Executive Seminar 15 november 2016 Riskanalys - konsten att välja sina strider 1 Agenda > Vad beror överprövningar på? > Strategiska överväganden

Läs mer

Yttrande över betänkandet En ny Säkerhetsskyddslag (SOU 2015:25)

Yttrande över betänkandet En ny Säkerhetsskyddslag (SOU 2015:25) Stockholms läns landsting 1(2) Landstingsradsberedningen SKRIVELSE 2015-08-19 LS 2015-0683 Landstingsstyrelsen Yttrande över betänkandet En ny Säkerhetsskyddslag (SOU 2015:25) Föredragande landstingsråd:

Läs mer

Tjänster för avtalsuppföljning 2018 Informationssäkerhet. Avropsstöd. Informationssäkerhet

Tjänster för avtalsuppföljning 2018 Informationssäkerhet. Avropsstöd. Informationssäkerhet Avropsstöd Innehåll 1. Inledning... 3 2. Omfattning... 3 2.1 Tjänster... 3 3. Avrop på ramavtalet (Avropsavtal)... 3 3.1. Förnyad konkurrensutsättning... 4 3.1.1. Frågor och svar under anbudstiden... 4

Läs mer

NORDISKT SAMARBETE OM INFORMATIONSSÄKERHET I KOMMUNER, LANDSTING OCH REGIONER

NORDISKT SAMARBETE OM INFORMATIONSSÄKERHET I KOMMUNER, LANDSTING OCH REGIONER NORDISKT SAMARBETE OM INFORMATIONSSÄKERHET I KOMMUNER, LANDSTING OCH REGIONER PROMEMORIA OM INFORMATIONSSÄKERHET OCH DIGITALISERING 2015 2008 2015 Promemorian är utarbetad för: Augusti 2015 INLEDNING Digitalisering

Läs mer

Beslut om förnyelse av avtal avseende Microsoft-licenser

Beslut om förnyelse av avtal avseende Microsoft-licenser Intraservice Tjänsteutlåtande Utfärdat 2018-04-27 Diarienummer 0332/18 Handläggare Malin Lundqvist, Staffan Wikström Telefon: 031-3678397, 031-3678347 E-post: malin.lundqvist@intraservice.goteborg.se,

Läs mer

Använd molntjänster på rätt sätt

Använd molntjänster på rätt sätt 2013-02-13 E-samhället i praktiken Använd molntjänster på rätt sätt Molntjänster kan spara pengar och göra information mer tillgänglig för kommuner och landsting. Den viktigaste bedömningen vid val av

Läs mer

Kommunallagen Offentlighets- och sekretesslagen Arkivlagen Speciallagar (Socialtjänstlagen, LSS, patientdatalagen m.fl.)

Kommunallagen Offentlighets- och sekretesslagen Arkivlagen Speciallagar (Socialtjänstlagen, LSS, patientdatalagen m.fl.) Per Matsson, Per Matsson Konsult AB per@permatssonkonsult.se www.permatssonkonsult.se Kommunallagen Offentlighets- och sekretesslagen Arkivlagen Speciallagar (Socialtjänstlagen, LSS, patientdatalagen m.fl.)

Läs mer

Strukturerad omvärldsbevakning strategisk planering. Peter Mannerhagen, Arkitekt med kommunalt fokus , MVTe

Strukturerad omvärldsbevakning strategisk planering. Peter Mannerhagen, Arkitekt med kommunalt fokus , MVTe Strukturerad omvärldsbevakning strategisk planering Peter Mannerhagen, Arkitekt med kommunalt fokus 2019-01-22, MVTe Stöd för Omvärldsbevakning är omfattande arbete Hur började det hela? Kommunernas arkitekturnätverk

Läs mer