Riktlinje för mobil användning av Internet, e-post och mobila enheter
|
|
- Helen Bergström
- för 9 år sedan
- Visningar:
Transkript
1 KOMMUNSTYRELSENS FÖRVALTNING KS-2013/ (6) HANDLÄGGARE D Hellström, Ingela Ingela.d.hellstrom@huddinge.se Kommunstyrelsen Riktlinje för mobil användning av Internet, e-post och mobila enheter Förslag till beslut Kommunstyrelsens förslag till kommunfullmäktige Riktlinje för användning av Internet, e-post och mobila enheter enligt bilaga 1 till kommunstyrelsens förvaltnings tjänsteutlåtande daterat den 20 november 2014 godkänns. Sammanfattning Det ökande behovet av mer flexibla arbetsformer ställer ökade krav på säkerhet i informationssystem dels för att kunna uppfylla lagkrav som ställs om sekretess och riktighet dels andra krav som tillgänglighet till information. Säkerhetsansvaret följer linjeorganisationen och varje chef är ansvarig för att personalen utbildas inom säkerhet och känner till vilka säkerhetsbestämmelser verksamheten omfattas av. Föreliggande förslag till riktlinje för mobil användning av Internet, e-post och mobila enheter har remissbehandlats av samtliga nämnder. Förslaget innebär en revidering och hopslagning av nu gällande riktlinjer för användning av e- post och Internet i Huddinge kommun (HKF 9820) samt reglering av ett område som det tidigare inte funnits någon riktlinje inom. Nämnderna är positiva till riktlinjen som de uppfattar fångar upp viktiga frågor inom området samt ger stöd gällande krav på teknik och hantering av information. Informationshanteringen är något som är kopplat till kommunens säkerhet varför det uppfattas som bra med tydlighet gällande ansvar och vad som måste beaktas vid informationshantering. Den nu gällande föreskrivningen om automatisk gallring av e-post efter 90 dagar har angetts utgöra hinder vid exempelvis längre projektarbeten där tillgång till äldre e-postmeddelande ofta behöver finnas kvar intill dess att projektet är avslutat. Detta beaktas och riktlinjen har reviderats till att gallring sker automatiskt efter särskilt beslutade anvisningar för Huddinge kommun. POSTADRESS Kommunstyrelsens förvaltning BESÖKSADRESS Kommunalvägen 28 TELEFON (VX) OCH FAX E-POST OCH WEBB huddinge@huddinge.se HUDDINGE
2 KOMMUNSTYRELSENS FÖRVALTNING KS-2013/ (6) Utöver remissinstansernas synpunkter har vissa redaktionella ändringar gjorts i riktlinjen och bilagorna. Nämnderna har uttryckt önskemål om att utbildning, begreppsmodell samt mallar tas fram till stöd för arbetet med införande av riktlinjen. Det kommer att beaktas i det fortsatta arbetet med realiserandet av riktlinjen genom framtagande av mallar och stödprocesser för exempelvis logguppföljning och incidentrapportering/hantering samt säkerhetsutbildning. Beskrivning av ärendet Information är en av kommunens viktigaste tillgångar och hanteringen av den är en viktig del i arbetet med kommunens risk- och sårbarhetsanalyser. Arbete med informationssäkerhet inom Huddinge kommun sker långsiktigt och processorienterat vilket innebär att arbetet kontinuerligt utvärderas och anpassas till gällande omvärlds- och verksamhetskrav. Det ökande behovet av mer flexibla arbetsformer ställer ökade krav på säkerhet i informationssystem dels för att kunna uppfylla lagkrav som ställs om sekretess och riktighet dels andra krav som tillgänglighet till information. Säkerhetsansvaret följer linjeorganisationen och varje chef är ansvarig för att personalen utbildas inom säkerhet och känner till vilka säkerhetsbestämmelser verksamheten omfattas av. Förslaget till riktlinje för mobil användning av Internet, e-post och mobila enheter innebär en revidering och hopslagning av nu gällande riktlinjer för användning av e-post och Internet i Huddinge kommun (HKF 9820) samt reglering av ett område som det tidigare inte funnits någon riktlinje inom. Utgångspunkten har varit att säkra upp de mobila arbetssätten mot de kända hot och risker som finns inom området idag. Riktlinjen har även beaktat de arbeten och ställningstaganden som pågår på myndighetsnivå och inom olika forum för säkerhet. Remissinstansernas synpunkter Samtliga nämnder har besvarat remissen och nämnderna är positivt inställda till den föreslagna riktlinjen som de anser fångar upp viktiga frågor inom området samt ger stöd gällande krav på teknik och hantering av information. Nämnderna har även fått lämna synpunkter på ett förslag till säkerhetsinställningar för mobila enheter.
3 KOMMUNSTYRELSENS FÖRVALTNING KS-2013/ (6) Förskolenämnden, grundskolenämnden och gymnasienämnden Nämnderna är införstådda med behovet av stärkt säkerhet i samband med ett flexiblare arbetssätt och där fler mobila enheter anskaffas. De har uttalat att vissa av de föreslagna säkerhetsinställningarna behöver modifieras för att kunna tillämpas för de befintliga mobila enheter som nyttjas idag inom nämnderna. Nämnderna har uttryckt farhåga för att lärplattformen edwise inte kan användas om anslutning skulle ske via https. Vidare anses att säkerhetslösningen bör anpassas på ett sådant sätt att säkerhetsprogramvaran viktas mot systemnivå med säker inloggning och inte som klientprogramvaror på de digitala enheterna. Detta gör att de kan fortsätta att använda personals/elevers privata enheter som webbverktyg, där så behövs, samt för att dessutom säkra upp att även äldre digitala enheter kan användas. Nämnderna ställer sig bakom kommunstyrelsens förslag om hur kommunens informationssäkerhet ska upprätthållas och stärkas. Kultur- och fritidsnämnden Nämnden ställer sig i stort positiv till riktlinjen som fångar viktiga frågor gällande informationssäkerhet då flexibla arbetssätt ökar. Det mer strukturerade informationssäkerhetsarbetet är viktigt men kommer innebära att roller behöver definieras på förvaltningen och att viss kompetensutveckling kommer att behövas. De anser att automatisk gallring av e-post efter 90 dagar ställer till problem och inte medger effektiva arbetssätt. Förvaltningen arbetar ofta med projekt som överstiger 90 dagar och där tillgång till äldre e-postmeddelanden behöver finnas kvar intill dess att projektet är avslutat. De föreslagna säkerhetsinställningarna uttalar nämnden viss tveksamhet till om de fungerar med de mobila enheter som används i kommunen. Socialnämnden och äldreomsorgsnämnden Nämnderna ställer sig positiv till riktlinjen och anser att den fångar de viktiga frågor organisationen står inför gällande ökande mobilt och flexibelt arbete med digitala verktyg. Då informationshantering är kopplat till kommunens säkerhet så är det bra med en tydlighet var ansvaret ligger för detta. Riktlinjen ger stöd gällande krav på teknik och hantering av information. De önskar att ett fortsatt arbete sker genom ett framtagande av kommungemensamma mallar och modeller som stöd i förvaltningens arbete med informationssäkerhet. Rutinen redogör för att det ska finnas lokalt utsedda per-
4 KOMMUNSTYRELSENS FÖRVALTNING KS-2013/ (6) soner i varje förvaltning som är behjälplig med olika analyser i arbetet, vilket är positivt. Nämnderna ser behov av komplettering där roller definieras. Precis som de har rollerna systemansvarig och systemägare så är det av vikt att tydliggöra till exempel informationsansvarig och informationsägare. Förvaltningen arbetar aktivt med informationssäkerhet då stora mängder känslig information hanteras. Införandet av ett mer strukturerat arbetssätt kring informationssäkerhet kan under en övergångsperiod innebära ett ökat arbete inom förvaltningen då modeller och metoder behöver arbetas in samt att viss kompetensutveckling kan behövas. Miljönämnden och samhällsbyggnadsnämnden Nämnderna instämmer i kommunstyrelsens förvaltnings syn på att ökade krav på flexibla arbetsformer leder till ökade krav på hur vi hanterar och ges tillgång till olika informationsslag. De anser att kunskapsnivån hos såväl chefer som medarbetare generellt är låg i kommunen inom detta område och gedigna utbildningsinsatser måste sättas in för att ge möjlighet för förvaltningarna att upprätthålla det som riktlinjerna anger. Nämnderna vill att riktlinjerna förtydligas eller kompletteras med; En handlingsplan för hur riktlinjerna ska implementeras med bland annat; - tidplan och rollfördelning - införandeplan för nödvändiga processer och IT-stöd - utbildning för chefer och medarbetare En begreppsmodell Hur egenkontroll och externa stickprovskontroller kan/ska genomföras. Stickprovskontrollerna bör förslagsvis genomföras av extern part samtidigt som enkla rutiner för egenkontroll bör erbjudas från centralt håll. Kommunstyrelseförvaltningens överväganden och förslag Den nu gällande föreskrivningen om automatisk gallring av e-post efter 90 dagar har angetts utgöra hinder vid exempelvis längre projektarbeten där tillgång till äldre e-postmeddelande ofta behöver finnas kvar intill dess att projektet är avslutat. Detta beaktas och riktlinjen har reviderats till att gallring sker automatiskt efter särskilt beslutade anvisningar för Huddinge kommun.
5 KOMMUNSTYRELSENS FÖRVALTNING KS-2013/ (6) Nämnderna har även fått lämna synpunkter avseende förslag till säkerhetsinställningar för mobila enheter. De synpunkter som inkommit utgör input till det pågående arbetet med att ta fram säkerhetslösning för mobila enheter. För de mobila enheter som ska ha möjlighet att synkronisera och lagra information från kommunens verksamhetssystem på enheten ska informationen accessas och hanteras i enlighet med kommunens informationsklassificeringsmodell. I kommunstyrelsens plan för intern kontroll för 2014 finns sedan tidigare identifierad risk om oönskad informationsspridning på grund av ökad användning av USB-minnen och smartphones för lagring av kommunal information samt risk för att informationsläckage sker via molntjänster. I förevarande förslag till riktlinje inom området regleras hur åtkomst och anslutning till kommunens verksamhetssystem kan ske på ett säkert och lagenligt sätt. Genom klassificering av informationstillgången enligt Huddinge kommuns informationsklassificeringsmodell påvisas vilka olika krav det finns för att adekvat skyddsnivå ska vara uppfylld. Nämnderna har uttryckt önskemål om att utbildning, begreppsmodell samt mallar tas fram till stöd för arbetet med införande av riktlinjen. Det kommer att beaktas i det fortsatta arbetet med realiserandet av riktlinjen genom framtagande av mallar och stödprocesser för exempelvis logguppföljning och incidentrapportering/hantering samt säkerhetsutbildning. Vesna Jovic Kommundirektör Toralf Nilsson Administrativ direktör Ingela D Hellström Informationssäkerhetsstrateg
6 KOMMUNSTYRELSENS FÖRVALTNING KS-2013/ (6) Bilagor 1. Förslag riktlinje för användning av Internet, e-post och mobila enheter kommunstyrelsens förvaltning 2013/ Yttrande från remissinstanserna Beslutet delges Samtliga nämnder
7 KOMMUNSTYRELSENS FÖRVALTNING FÖRSLAG Rev KS-2013/ (9) HANDLÄGGARE Ingela D Hellström Ingela.d.hellstrom@huddinge.se Riktlinje för användning av Internet, e-post och mobila enheter Det ökande behovet av mer flexibla arbetsformer ställer ökade krav på säkerhet i informationssystem dels för att kunna uppfylla lagkrav som ställs om sekretess och riktighet dels andra krav som tillgänglighet till information. 1. Inledning Riktlinjen vänder sig till anställda och förtroendevalda samt annan som verkar inom Huddinge kommun eller använder kommunens verksamhetssystem. Den innehåller information för hur informationssäkerhet ska upprätthållas. Delar av den information som kommunen hanterar omfattas av skyddskrav i lagar och andra författningar samt offentlighets- och sekretesskrav. Kommunens policy för informationssäkerhet stadgar att kommunen i arbetet med informationssäkerhet ska stödja sig på ISO-standard och Myndigheten för samhällsskydd och beredskaps rekommendationer för informationsklassificering och analys. Alla verksamhetssystem och behandling av information ska uppfylla basnivå för informationssäkerhet. 2. Säkerhetsorganisation Kommunstyrelsen har det övergripande ansvaret för kommunens säkerhet. Säkerhetssansvaret följer linjeorganisationen och varje chef är ansvarig för att personalen utbildas inom säkerhet och känner till vilka säkerhetsbestämmelser verksamheten omfattas av. Det är av yttersta vikt att anställda får återkommande information och utbildning för att hög säkerhetsnivå ska kunna upprätthållas. Inom varje förvaltning ska det finnas lokalt utsedda ansvariga som hjälper till med riskanalyser, genomför beslutade säkerhetsåtgärder och är behjälplig med incidentutredningar. POSTADRESS Kommunstyrelsens förvaltning BESÖKSADRESS Kommunalvägen 28 TELEFON (VX) OCH FAX E-POST OCH WEBB huddinge@huddinge.se HUDDINGE
8 KOMMUNSTYRELSENS FÖRVALTNING FÖRSLAG KS-2013/ (9) 3. Användning av Internet, e-post och sociala medier Kommunens e-postsystem är ett arbetsverktyg. Det får användas för privat bruk men bara om det inte inkräktar på arbetet, medför kostnader eller på annat sätt skadar kommunen. E-postadresser tillhörande Huddinge kommun ska inte registreras för eller användas som identifikation för inloggning till applikationer eller system om det inte har anknytning till tjänsten. Automatisk vidarebefordran från kommunala e-postkonton till externa e- postadresser ska inte ske. Elektronisk post omfattas av samma regler för offentlighet som gäller för pappershandlingar. I tryckfrihetsförordningen regleras rätten att ta del av allmänna handlingar och det gäller även för e-post. Information som läggs in i e- postsystemets funktion för kalender och kontaktregister omfattas av samma krav. Regler om öppnade och registrering av allmänna handlingar finns i offentlighets- och sekretesslagen (2009:400). 3.1 Typer av elektroniska brevlådor Inom kommunen finns olika elektroniska brevlådor kopplade till olika verksamhetsgrenar inom förvaltningar eller för specifika funktioner. För varje brevlåda ska det finnas utsedd informationsägare som beslutar om och följer upp behörigheter till respektive brevlåda samt ansvarar för att inkommande och utgående handlingar hanteras lagenligt. Beslut om att öppna upp ny brevlåda ska fattas av verksamhetschef eller enhetschef. Myndighetsbrevlådor Kommunens officiella brevlåda administreras av kommunstyrelsens kansli. Varje nämnd har också en officiell brevlåda. De administreras av respektive nämnds förvaltning. Andra myndighetsbrevlådor kan finnas hos en förvaltning, en skola eller en särskild grupp av tjänstemän. Funktionsbrevlådor Funktionsbrevlådor är knutna till en specifik funktion, exempelvis registrator eller Fråga servicecenter, och administreras av den eller de tjänstemän som ansvarar för denna funktion. En anställds brevlåda Anställds brevlåda är knuten till enskild tjänsteman som också ansvarar för administrationen av den.
9 KOMMUNSTYRELSENS FÖRVALTNING FÖRSLAG KS-2013/ (9) 3.2 Hantering av elektroniska brevlådor De handlingar som inkommer till eller skickas från kommunala e-postkonton och som utgör allmänna handlingar ska följa Huddinge kommuns rutin för öppning, registrering och hantering av allmänna handlingar. Öppnande av brevlåda En elektronisk brevlåda ska som en följd av reglerna i offentlighets- och sekretesslagen öppnas varje arbetsdag. Var och en ska se till att den personliga brevlådan blir öppnad vid frånvaro. Detta kan ske genom att en kollega inom samma förvaltning tilldelas behörighet att läsa och besvara inkomna handlingar. För att registrator eller en annan anställd på samma förvaltning ska få tillgång till någons personliga brevlåda, om denne inte har getts elektronisk möjlighet att själv logga in, ska ägaren lämna en skriftlig fullmakt att öppna samtliga e- postmeddelanden som är adresserade till tjänstemannen personligen, men som kan antas röra tjänsteangelägenheter. Om medgivande saknas och vidarebefordran inte sker har förvaltningschef rätt att vid behov fatta beslut om öppnande av brevlåda. Kommunen har enligt offentlighets- och sekretesslagen skyldighet att besvara förfrågningar skyndsamt. Vid planerad frånvaro ska frånvarohanteraren i e- postsystemet aktiveras. Den särskilda mappen för spam ska kontrolleras dagligen för att säkerställa att inga inkommande meddelanden felaktigt hamnat där. Sekretessbelagd upptagning E-post/upptagningar, exempelvis dokument, bild- eller filmfiler, vilka bedöms omfattas av sekretess får inte förvaras i en elektronisk brevlåda. Om ett sådant meddelande kommer in till en elektronisk brevlåda i kommunen ska meddelandet omedelbart föras över till avsedd lagringsyta, som specificeras i nämndens dokumenthanteringsplan, och gallras ur den elektroniska brevlådan. Gallring E-post i kommunens e-postsystem gallras automatiskt enligt särskilt beslutade anvisningar för Huddinge kommun. 3.3 Internetanvändning Internet ska primärt användas som ett redskap i arbetet. Privat användning i mindre omfattning accepteras så länge det inte inkräktar på arbetet, medför kostnader eller på annat sätt skadar kommunen.
10 KOMMUNSTYRELSENS FÖRVALTNING FÖRSLAG KS-2013/ (9) Det är inte tillåtet att för privata syften besöka webbplatser med extrempolitiskt, pornografiskt eller liknande innehåll. Det är vidare inte tillåtet att skicka kedjebrev. De temporära filer (cookies) som lagras i mobila enheter vid surfing på Internet är allmänna handlingar och kan komma att lämnas ut om allmänheten begär att få ut information om vilka webbsidor enskilda anställda eller förtroendevalda har besökt. 3.4 Sociala medier I kommunikationsarbetet ger sociala medier möjlighet till en bredare dialog och ökad delaktighet. Huddinge kommun har fastställda riktlinjer för kommunikation via sociala medier. Riktlinjerna för användning av sociala medier gäller endast medier där det är möjligt att kommunicera, föra en dialog. Om teknisk plattform för sociala medier används utan dialogform omfattas mediet av webbriktlinjerna. Riktlinjerna talar om hur vi som tjänstemän bör uttala oss i tjänsten. 3.5 Kontroll av Internet- och e-postanvändning All användning av Internet registreras i en logg. Loggningen omfattar uppgifter om användarnamn och namnet på den webbplats som besökts. Om det vid genomgång av loggarna framgår att det förekommer surfing på webbplatser som enligt riktlinjerna inte får besökas, eller om surfing förekommer i onormalt stor omfattning på vissa tillåtna kategorier webbplatser kan administrativa direktören eller förvaltningschef besluta om kontroll av enskilda individers surfing. Det förs även en logg över all e-post som innefattar uppgifter om avsändare, mottagare, ärendemening, tidpunkt och storlek på meddelandet samt namnet på bifogade filer. Kommunen utövar normalt ingen kontroll över de anställdas e- postmeddelanden. Kommunen kan komma att ta del av de uppgifter som finns i ett e-postmeddelande om det är nödvändigt för att uppfylla myndighetens skyldigheter om allmänna handlingars offentlighet. Kommunen kan även komma att ta del av de uppgifter som finns i ett e- postmeddelande om det är nödvändigt med hänsyn till informationssäkerheten, exempelvis vid virus- och hackerangrepp eller för att utreda och förhindra brott. Beslut om kontroll fattas av administrativa direktören eller förvaltningschef.
11 KOMMUNSTYRELSENS FÖRVALTNING FÖRSLAG KS-2013/ (9) 4. Distansarbete och mobil användning av IT Verksamhetssystem som får bearbetas externt utanför kommunens ordinarie tjänsteställen ska ha föregåtts av risk- och sårbarhetsanalys för att säkerställa korrekt informationshantering och tillämpliga säkerhetslösningar. De mobila enheter som kommunen har bedömt får användas i tjänsten får utnyttjas efter att de har försetts med tillämplig säkerhetslösning. Varje chef ansvarar för att personalen har erforderlig kompetens för mobilt utnyttjande av IT samt att lagar, policys och riktlinjer är kända och följs. 4.1 Informationsklassificering Information som upprättas, bearbetas, lagras eller distribueras ska hanteras i enlighet med kommunens klassningsmodell för informationstillgångar. Utgör informationstillgången allmän handling finns även legala krav att beakta vilket framgår av Huddinge kommuns rutin för öppning, registrering och hantering av allmänna handlingar. Information klassas i fyra olika nivåer beroende på konsekvenserna av att informationen kommer i orätta händer, förloras eller inte är tillgänglig vid given tidpunkt: Allvarlig/katastrofal, där information som kommer i orätta händer kan medföra allvarlig/katastrofal skada (information rörande rikets säkerhet) Betydande, där information som kommer i orätta händer kan medföra betydande skada (exempelvis information med mycket hög känslighet såsom inom socialtjänst samt hälso- och sjukvårdsuppgifter) Måttlig, där spridning av information kan medföra måttlig skada (exempelvis personuppgifter och annan verksamhetsinformation) Ingen eller försumbar, där informationen utgörs av enbart allmän och publik information och där en spridning av informationen endast medför ringa eller ingen skada Klassificeringen har till syfte att säkerställa att all information ges nödvändigt skydd. Vid bedömning av informationens värde ska förutom legala krav även verksamhetens behov av åtkomstbegränsning, riktighet, tillgänglighet och spårbarhet beaktas. 4.2 Mobil access till informationssystem Inom Huddinge kommun finns möjlighet att bedriva arbete på distans, vilket innebär att arbete utförs med hjälp av datateknik i andra än arbetsgivarens lokaler. Vid distansarbete gäller samma krav för hantering av information som för ordinarie arbetsplats.
12 KOMMUNSTYRELSENS FÖRVALTNING FÖRSLAG KS-2013/ (9) Verksamhetschef respektive systemägare beslutar om ett systems information får bearbetas på distans och med vilken typ av mobil utrustning. Beslut om anslutning som gäller verksamhetskritiska system ska ha föregåtts av dokumenterad risk- och sårbarhetsanalys varvid riskreducerande åtgärder ska ha genomförts. Analysen ska särskilt beakta de risker som finns med behandlingen av känsliga uppgifter i mobila enheter samt integritetsrisker vid samkörning av stora informationsmängder. Riskanalysen utgör grund för att besluta om vilka säkerhetsåtgärder som ska gälla för anslutningen samt hur loggning och analys av tillgången till information ska ske. Uppkoppling till system som innehåller information som klassats ha mycket hög nivå av känslighet får ske utanför arbetsgivarens ordinarie tjänsteställe om särskilt genomförda säkerhetslösningar finns för ändamålet. För system som innehåller information som klassats ha hög nivå av känslighet får extern anslutning ske via krypterad förbindelse och efter stark autentisering såsom engångslösenord, e-legitimation, SITHS-kort eller motsvarande. Sådan information får skickas över e-post, internet eller motsvarande om krypterad lösning finns. Information utgörande nivå hög får endast föras utanför arbetsgivarens lokaler på media som har försetts med krypterade säkerhetslösningar för exempelvis mobil/pda, surfplatta, USB-minne, bärbar dator/hårddisk. Informationen ska skyddas med avancerat lösenord eller motsvarande. Uppkopplingar ska följa den av kommunens centrala IT-sektion godkända teknik och standard. Rutiner ska finnas för återkommande uppföljning och logganalys av externa anslutningar samt behörigheter till verksamhetssystem. Mobil utrustning och annat lagringsmedia som ska kasseras ska hanteras i enlighet med kommunens fastställda rutiner för att säkerställa att ingen känslig information finns kvar på det bärbara mediet. Enheter och annan hårdvara som har innehållit känslig eller sekretessbelagd information ska fysiskt förstöras efter att informationen raderats. 4.3 Extern parts anslutning till verksamhetssystem Externa parters anslutning till verksamhetssystem ska ha föregåtts av dokumenterad risk- och sårbarhetsanalys samt följa den av kommunens centrala IT-sektion godkända teknik och standard för anslutningen.
13 KOMMUNSTYRELSENS FÖRVALTNING FÖRSLAG KS-2013/ (9) 4.4 Risk- och sårbarhetsanalys Varje beslut om mobil access till information i verksamhetssystem ska ha föregåtts av risk- och sårbarhetsanalys. Syftet med analysen är att säkerställa verksamhetens kontinuitet och informationstillgångarnas säkerhet. Analyserna ska dokumenteras och föreligga varje beslut som medger access till informationen i verksamhetssystemen. Riskanalysen ska fokusera på varje verksamhets viktigaste mål och uppgifter. Analys ska göras inför varje beslut som innebär större förändrade strategiska inriktningar för hur information ska behandlas eller lagras, exempelvis övergång till e-arkiv, delning av eller tillgång till myndighetsinformation eller annan övergång till nya typer av kommunikationslösningar. Den skyddsnivå som beslutas ska stå i proportion till det som ska skyddas. Analysen ska omfatta de krav som ställs med avseende på: Sekretess (skydd mot obehörig åtkomst av information) Riktighet (åtgärder för att åstadkomma rätt kvalitet på information, att information inte obehörigen, av misstag eller på grund av funktionsstörning har förändrats) Tillgänglighet (åtgärder för att säkra drift och funktionalitet) Spårbarhet (möjligheten att fastställa vem som gjort vad eller att kunna verifiera orsaken till en händelse) 4.5 Personuppgiftsbiträdesavtal Avtal ska finnas med leverantör eller annan som på uppdrag av kommunen lagrar eller behandlar information innehållande personuppgifter. Personuppgiftsombudet för förteckning över vilka biträdesavtal som finns i kommunen. 5. Tekniska säkerhetsåtgärder Det finns en risk för vidarespridning av kommunens information vid anslutning och synkronisering mot externa system eller applikationer varför tekniska begränsningar eller skydd måste finnas. Spårbarhet ska finnas för information som det råder sekretess för eller annars betraktas som känslig eller verksamhetskritisk. Information som bedöms vara särskilt skyddsvärd eller känslig ska vara säkrad genom kryptering och får endast synkroniseras externt efter föregående stark autentisering. Information som innehåller personuppgifter får endast synkroniseras med tjänster eller applikationer som kommunen har ett personuppgiftsbiträdesavtal med.
14 KOMMUNSTYRELSENS FÖRVALTNING FÖRSLAG KS-2013/ (9) Information från verksamhetssystem som synkroniserats till mobila enheter ska arkiveras eller i förekommande fall raderas när informationen inte längre behövs. Enheter ska återställas till fabriksinställning innan annan övertar enheten. 5.1 Synkronisering av e-post och kalender till mobil enhet Synkronisering får endast ske till enheter som har försetts med Huddinge kommuns valda säkerhetslösning. 5.2 Lagring och delning av information Allmänna handlingar, sekretessbelagd information eller annan verksamhetskritisk information ska hanteras i enlighet med kommunens informationssäkerhetspolicy, dokumenthanteringsplaner samt Huddinge kommuns rutin för öppning, registrering och hantering av allmänna handlingar. Sådana handlingar får endast lagras på mobila enheter eller extern lagringsplats som kommunen har slutit avtal med och därmed kan styra tillgången till informationen. Originalet ska i förekommande fall lagras Huddinge kommuns verksamhetssystem. Information som ska mellanlagras för att senare överföras till förvaring i arkiv ska stödja de format som gäller för slutlig förvaring i e-arkiv och som anges i Riksarkivets författningssamling (RA-FS 2009:1 och 2009:2 eller senare upplagor). Allmänna molntjänster där enskilda själva sluter avtal gällande lagring ska inte användas annat än efter dokumenterat beslut av administrativa direktören eller förvaltningschef och efter samråd med IS/IT-strateg om inte rätten finns att ingå avtal eller särskild fullmakt finns för detta. Säkerhetskopiering sker av information som lagras i verksamhetssystemen. Information ska med jämna mellanrum sparas ned i verksamhetssystem samt arkiveras, gallras eller raderas när den inte längre behövs. Lagring på andra lagringsutrymmen än verksamhetssystemen ska betraktas som endast temporära. 5.3 Mobila applikationer Mobila applikationer medger ett effektivt arbetssätt för mobila enheter. Applikationer med låg säkerhetsnivå eller virus utgör samtidigt en specifik risk för avsiktlig eller oavsiktlig spridning av information. Mobila applikationer får endast laddas ned och användas på de mobila enheter som har utrustats med Huddinge kommuns valda säkerhetslösning.
15 KOMMUNSTYRELSENS FÖRVALTNING FÖRSLAG KS-2013/ (9) 5.4 Incidenthantering En incident är en handling eller händelse som påverkar informationstillgångars sekretess, riktighet eller tillgänglighet på ett negativt sätt som innebär skada för verksamheten. Det är inte incidenten i sig som är negativ för tillgången utan den eller de skador, konsekvenser, som incidenten leder till. Virusangrepp, identitetsstölder och skadlig kod ökar varför det är viktigt att följa kommunens vid var tid gällande säkerhetsföreskrifter. Vid inträffad incident ska kommunens rutiner för incidenthantering följas. 6. Uppföljning Elektroniskt lagrad information ska vara skyddad mot förlust, förstörelse och förvanskning. Rutiner ska finnas som säkerställer läsbarheten av elektroniskt lagrad information under hela dess bevarandeperiod. Kommunarkivet kan hjälpa till med vilka format och vilken teknik som är lämplig att använda. För informationsmängder innehållande personuppgifter eller annars känslig information ska spårbarhet finnas som i logg utvisar på individnivå vem som har haft access till informationen, eventuella förändringar som har gjorts och när det skedde. För särskilt känslig information ska logguppföljning ske var tredje månad. Loggarna ska vara skyddade mot obehörig insyn och förändring. Uppföljning ska ske fortlöpande för att säkerställa att verksamheten lever efter gällande lagar och fastställda policys och riktlinjer. Skyddsåtgärder ska följas upp i syfte att kontrollera att de ger avsedd effekt och verkar för att förbättra säkerheten. De ska fortlöpande kontrolleras och anpassas. Respektive verksamhetschef, informations- och systemägare har ansvar för att se till att kontrollerna finns och genomförs.
16 FÖRSKOLENÄMNDEN PROTOKOLLSUTDRAG Sammanträdesdatum Förskolenämnden 19 februari Paragraf Diarienummer FSN-2013/ Remiss Riktlinje för mobil användning av IT Förskolenämndens beslut Nämnden godkänner förvaltningens synpunkter och överlämnar tjänsteutlåtandet till kommunstyrelsen som nämndens yttrande i ärendet. Sammanfattning Förslaget Riktlinje för användning av Internet, e-post och mobila enheter innehåller information om ett förslag till hur kommunens informationssäkerhet ska stärkas för mobila enheter mobil användning av IT. Delar av den information som kommunen hanterar omfattas av skyddskrav i lagar och andra författningar samt offentlighets- och sekretesskrav. Mobila applikationer medger ett effektivt arbetssätt för mobila enheter, däremot medför låg säkerhetsnivå behov av ändrade rutiner. Elektroniskt lagrad information ska vara skyddad mot förlust, förstörelse och förvanskning. Huvudpunkten i förslaget är att mobila applikationer därmed endast får laddas ned och användas på de mobila enheter som har Huddinge kommuns valda säkerhetslösning installerad, samt att synkronisering får ske endast till enheter som har, av centrala IT-sektionen, godkänd programvara för säkerhet installerad. Överläggning I ärendet yttrar sig Jelena Drenjanin (M) och utbildningschef Jukka Kuusisto. Beslutet delges Kommunstyrelsen Akten
17 BARN- OCH UTBILDNINGSFÖRVALTNINGEN FSN-2013/ (3) HANDLÄGGARE Ringström, Peter Peter.Ringstrom@huddinge.se Förskolenämnden Riktlinje för användning av Internet, e-post och mobila enheter Förslag till beslut: Nämnden godkänner förvaltningens synpunkter och överlämnar tjänsteutlåtandet till kommunstyrelsen som nämndens yttrande i ärendet. Sammanfattning. Förslaget Riktlinje för användning av Internet, e-post och mobila enheter innehåller information om ett förslag till hur kommunens informationssäkerhet ska stärkas för mobila enheter mobil användning av IT. Delar av den information som kommunen hanterar omfattas av skyddskrav i lagar och andra författningar samt offentlighets- och sekretesskrav. Mobila applikationer medger ett effektivt arbetssätt för mobila enheter, däremot medför låg säkerhetsnivå behov av ändrade rutiner. Elektroniskt lagrad information ska vara skyddad mot förlust, förstörelse och förvanskning. Huvudpunkten i förslaget är att mobila applikationer därmed endast får laddas ned och användas på de mobila enheter som har Huddinge kommuns valda säkerhetslösning installerad, samt att synkronisering får ske endast till enheter som har, av centrala IT-sektionen, godkänd programvara för säkerhet installerad. Beskrivning av ärendet Förslaget beskriver det ökande behovet av mer flexibla arbetsformer ställer ökade krav på säkerhet i våra informationssystem dels för att kunna uppfylla lagkrav som ställs om sekretess och riktighet dels andra krav som tillgänglighet till information. Av detta skäl föreslås en höjning av säkerhetsnivåerna. I förslaget står vidare att kommunstyrelsen har det övergripande ansvaret för kommunens säkerhet. Säkerhetssansvaret följer linjeorganisationen och varje chef är ansvarig för att personalen har adekvat utbildning och information/känner till vilka säkerhetsbestämmelser verksamheten omfattas av. Det är av yttersta vikt att anställda får återkommande information och POSTADRESS Barn- och utbildningsförvaltningen HUDDINGE BESÖKSADRESS Gymnasietorget 1 Huddinge TELEFON (VX) OCH FAX E-POST OCH WEBB barn-utbildning@huddinge.se
18 BARN- OCH UTBILDNINGSFÖRVALTNINGEN FSN-2013/ (4) utbildning för att en hög säkerhetsnivå ska kunna upprätthållas. Inom varje förvaltning ska det finnas lokalt utsedda ansvariga som hjälper till med riskanalyser, genomför beslutade säkerhetsåtgärder och är behjälplig med incidentutredningar. Varje chef ska ansvara för att personalen har kompetens för mobilt utnyttjande av IT samt att lagar, policys och riktlinjer är kända och följs. Förslaget beskriver även att vid distansarbete gäller samma krav för hantering av information som för ordinarie arbetsplats. Extern uppkoppling får inte ske till system som innehåller information som klassats ha mycket hög nivå av känslighet om inte särskilt genomförda säkerhetslösningar finns för ändamålet. Det finns en risk för vidarespridning av kommunens information vid anslutning och synkronisering mot externa system eller applikationer varför tekniska begränsningar eller skydd måste finnas. Spårbarhet ska finnas för information som det råder sekretess för eller annars betraktas som känslig eller verksamhetskritisk. Synkronisering av mobila enheter får endast ske till enheter som har av centrala IT-sektionen godkänd programvara för säkerhet installerad. Allmänna molntjänster där enskilda själva sluter avtal gällande lagring ska inte användas annat än efter dokumenterat beslut av administrativa direktören eller förvaltningschef och efter samråd med IS/IT-strateg om inte rätten finns att ingå avtal eller särskild fullmakt finns för detta. Applikationer med låg säkerhetsnivå eller virus utgör samtidigt en specifik risk för avsiktlig eller oavsiktlig spridning av information. Mobila applikationer ska endast laddas ned och användas på de mobila enheter som har Huddinge kommuns valda säkerhetslösning installerad. Vidare stipuleras i förslaget att elektroniskt lagrad information ska vara skyddad mot förlust, förstörelse och förvanskning. Rutiner ska finnas som säkerställer läsbarheten av elektroniskt lagrad information under hela dess bevarandeperiod. Förvaltningens synpunkter Barn- och utbildningsförvaltning är införstådd med behovet av stärkt säkerhet i samband med ett flexiblare arbetssätt och där fler mobila enheter anskaffas. Detta säkerställs enligt förslaget genom inköp av en särskild programvara, som ger en fysisk säkerhetslösning, en klient som installeras på varje enhet, samt genom information och upplysning om hur vi ska hantera kommunrelaterad information.
19 BARN- OCH UTBILDNINGSFÖRVALTNINGEN FSN-2013/ (4) På ett flertal punkter är det oklart om våra befintliga mobila enheter fungerar beträffande de punkter som räknas upp i bilaga 1, sid 1. Till exempel: Kodlås ska vara aktiverat och enheten ska vara inställd för att låsas automatisk efter 30 sekunders inaktivitet. -Här fungerar det inte med Apples mobila produkter, min 1 minut. Bluetooth ska vara inaktiverad när den inte används. Enheten ska vara inställd på att vara osynlig när funktionen används samt vara inställd på att inte tillåta automatiska uppkopplingar. - Bluetooth kan inte ställas in på osynlighet på Apples mobila enheter Anslutning till verksamhetssystem via öppna WIFI-nätverk, exempelvis på allmänna platser eller nätverk som inte är krypterade, får endast ske via krypterad förbindelse (https). -Det finns också farhågor om att vår lärplattform edwise inte kan användas om vi måste gå via https. GPS-funktion ska vara avstängd om funktionen inte behövs i tjänsten. -Om GPS inte kan användas privat kan inte mobiltelefonerna användas privat. Vi föreslår att riktlinjerna ses över beträffande hur de påverkar användningen av befintliga mobila enheter i våra verksamhetssystem till exempel edwise. I barn- och utbildningsförvaltningens verksamheter finns det idag ett trådlöst nätverk för utbildningsverksamheten, BYOD, som används för fristående enheter utan annan koppling till kommunens centrala resurser än Internet och e-post. Syftet med BYOD-nätverket är att verksamheterna ska kunna använda fristående digitala enheter, både sådana som ägs av förvaltningen och personals/elevers privata enheter, för att koppla upp sig mot Internet. Förvaltningen anser att säkerhetslösningen bör anpassas på ett sådant sätt att säkerhetsprogramvaran viktas mot systemnivå med säker inloggning och inte som klientprogramvaror på de digitala enheterna. Detta gör att vi kan fortsätta att använda personals/elevers privata enheter som webbverktyg, där så behövs, samt för att dessutom säkra upp att vi även kan använda äldre digitala enheter. Förvaltningen ställer sig bakom kommunstyrelsens förslag om hur kommunens informationssäkerhet ska upprätthållas och stärkas. Dock menar förvaltningen att det är viktigt att ovanstående synpunkter beaktas.
20 BARN- OCH UTBILDNINGSFÖRVALTNINGEN FSN-2013/ (4) Jukka Kuusisto Utbildningschef Annelie Glifberg Förskolechef Bilagor Remisshandlingar den 28 november 2013 Beslutet delges Kommunstyrelsen Akten
21 GRUNDSKOLENÄMNDEN PROTOKOLLSUTDRAG Sammanträdesdatum Grundskolenämnden 20 februari Paragraf Diarienummer GSN-2013/ Remissvar - Riktlinje för mobil användning av IT Grundskolenämndens beslut Nämnden godkänner förvaltningens synpunkter och överlämnar tjänsteutlåtandet till kommunstyrelsen som nämndens yttrande i ärendet. Sammanfattning Förslaget Riktlinje för användning av Internet, e-post och mobila enheter innehåller information om ett förslag till hur kommunens informationssäkerhet ska stärkas för mobila enheter mobil användning av IT. Delar av den information som kommunen hanterar omfattas av skyddskrav i lagar och andra författningar samt offentlighets- och sekretesskrav. Mobila applikationer medger ett effektivt arbetssätt för mobila enheter, däremot medför låg säkerhetsnivå behov av ändrade rutiner. Elektroniskt lagrad information ska vara skyddad mot förlust, förstörelse och förvanskning. Huvudpunkten i förslaget är att mobila applikationer därmed endast får laddas ned och användas på de mobila enheter som har Huddinge kommuns valda säkerhetslösning installerad, samt att synkronisering får ske endast till enheter som har, av centrala IT-sektionen, godkänd programvara för säkerhet installerad. Beslutet delges Kommunstyrelsen Akten
22 BARN- OCH UTBILDNINGSFÖRVALTNINGEN GSN-2013/ (3) HANDLÄGGARE Ringström, Peter Peter.Ringstrom@huddinge.se Grundskolenämnden Riktlinje för mobil användning av IT Förslag till beslut: Nämnden godkänner förvaltningens synpunkter och överlämnar tjänsteutlåtandet till kommunstyrelsen som nämndens yttrande i ärendet. Sammanfattning. Förslaget Riktlinje för användning av Internet, e-post och mobila enheter innehåller information om ett förslag till hur kommunens informationssäkerhet ska stärkas för mobila enheter mobil användning av IT. Delar av den information som kommunen hanterar omfattas av skyddskrav i lagar och andra författningar samt offentlighets- och sekretesskrav. Mobila applikationer medger ett effektivt arbetssätt för mobila enheter, däremot medför låg säkerhetsnivå behov av ändrade rutiner. Elektroniskt lagrad information ska vara skyddad mot förlust, förstörelse och förvanskning. Huvudpunkten i förslaget är att mobila applikationer därmed endast får laddas ned och användas på de mobila enheter som har Huddinge kommuns valda säkerhetslösning installerad, samt att synkronisering får ske endast till enheter som har, av centrala IT-sektionen, godkänd programvara för säkerhet installerad. Beskrivning av ärendet Förslaget beskriver det ökande behovet av mer flexibla arbetsformer ställer ökade krav på säkerhet i våra informationssystem dels för att kunna uppfylla lagkrav som ställs om sekretess och riktighet dels andra krav som tillgänglighet till information. Av detta skäl föreslås en höjning av säkerhetsnivåerna. I förslaget står vidare att kommunstyrelsen har det övergripande ansvaret för kommunens säkerhet. Säkerhetssansvaret följer linjeorganisationen och varje chef är ansvarig för att personalen har adekvat utbildning och information- /känner till vilka säkerhetsbestämmelser verksamheten omfattas av. Det är av yttersta vikt att anställda får återkommande information och utbildning för att en hög säkerhetsnivå ska kunna upprätthållas. Inom varje förvaltning ska det finnas lokalt utsedda ansvariga som hjälper till med riskanalyser, genomför beslutade säkerhetsåtgärder och är behjälplig POSTADRESS Barn- och utbildningsförvaltningen HUDDINGE BESÖKSADRESS Gymnasietorget 1 Huddinge TELEFON (VX) OCH FAX E-POST OCH WEBB barn-utbildning@huddinge.se
23 BARN- OCH UTBILDNINGSFÖRVALTNINGEN GSN-2013/ (4) med incidentutredningar. Varje chef ska ansvara för att personalen har kompetens för mobilt utnyttjande av IT samt att lagar, policys och riktlinjer är kända och följs. Förslaget beskriver även att vid distansarbete gäller samma krav för hantering av information som för ordinarie arbetsplats. Extern uppkoppling får inte ske till system som innehåller information som klassats ha mycket hög nivå av känslighet om inte särskilt genomförda säkerhetslösningar finns för ändamålet. Det finns en risk för vidarespridning av kommunens information vid anslutning och synkronisering mot externa system eller applikationer varför tekniska begränsningar eller skydd måste finnas. Spårbarhet ska finnas för information som det råder sekretess för eller annars betraktas som känslig eller verksamhetskritisk. Synkronisering av mobila enheter får endast ske till enheter som har av centrala IT-sektionen godkänd programvara för säkerhet installerad. Allmänna molntjänster där enskilda själva sluter avtal gällande lagring ska inte användas annat än efter dokumenterat beslut av administrativa direktören eller förvaltningschef och efter samråd med IS/IT-strateg om inte rätten finns att ingå avtal eller särskild fullmakt finns för detta. Applikationer med låg säkerhetsnivå eller virus utgör samtidigt en specifik risk för avsiktlig eller oavsiktlig spridning av information. Mobila applikationer ska endast laddas ned och användas på de mobila enheter som har Huddinge kommuns valda säkerhetslösning installerad. Vidare stipuleras i förslaget att elektroniskt lagrad information ska vara skyddad mot förlust, förstörelse och förvanskning. Rutiner ska finnas som säkerställer läsbarheten av elektroniskt lagrad information under hela dess bevarandeperiod. Förvaltningens synpunkter Barn- och utbildningsförvaltning är införstådd med behovet av stärkt säkerhet i samband med ett flexiblare arbetssätt och där fler mobila enheter anskaffas. Detta säkerställs enligt förslaget genom inköp av en särskild programvara, som ger en fysisk säkerhetslösning, en klient som installeras på varje enhet, samt genom information och upplysning om hur vi ska hantera kommunrelaterad information. På ett flertal punkter är det oklart om våra befintliga mobila enheter fungerar beträffande de punkter som räknas upp i bilaga 1, sid 1. Till exempel:
24 BARN- OCH UTBILDNINGSFÖRVALTNINGEN GSN-2013/ (4) Kodlås ska vara aktiverat och enheten ska vara inställd för att låsas automatisk efter 30 sekunders inaktivitet. - Här fungerar det inte med Apples mobila produkter, min 1 minut. Bluetooth ska vara inaktiverad när den inte används. Enheten ska vara inställd på att vara osynlig när funktionen används samt vara inställd på att inte tillåta automatiska uppkopplingar. - Bluetooth kan inte ställas in på osynlighet på Apples mobila enheter Anslutning till verksamhetssystem via öppna WIFI-nätverk, exempelvis på allmänna platser eller nätverk som inte är krypterade, får endast ske via krypterad förbindelse (https). -Det finns också farhågor om att vår lärplattform edwise inte kan användas om vi måste gå via https. GPS-funktion ska vara avstängd om funktionen inte behövs i tjänsten. -Om GPS inte kan användas privat kan inte mobiltelefonerna användas privat. Vi föreslår att riktlinjerna ses över beträffande hur de påverkar användningen av befintliga mobila enheter i våra verksamhetssystem till exempel edwise. I barn- och utbildningsförvaltningens verksamheter finns det idag ett trådlöst nätverk för utbildningsverksamheten, BYOD, som används för fristående enheter utan annan koppling till kommunens centrala resurser än Internet och e-post. Syftet med BYOD-nätverket är att verksamheterna ska kunna använda fristående digitala enheter, både sådana som ägs av förvaltningen och personals/elevers privata enheter, för att koppla upp sig mot Internet. Förvaltningen anser att säkerhetslösningen bör anpassas på ett sådant sätt att säkerhetsprogramvaran viktas mot systemnivå med säker inloggning och inte som klientprogramvaror på de digitala enheterna. Detta gör att vi kan fortsätta att använda personals/elevers privata enheter som webbverktyg, där så behövs, samt för att dessutom säkra upp att vi även kan använda äldre digitala enheter.
25 BARN- OCH UTBILDNINGSFÖRVALTNINGEN GSN-2013/ (4) Förvaltningen ställer sig bakom kommunstyrelsens förslag om hur kommunens informationssäkerhet ska upprätthållas och stärkas. Dock menar förvaltningen att det är viktigt att ovanstående synpunkter beaktas. Jukka Kuusisto Utbildningschef Jan-Erik Johansson Grundskolechef Bilagor Remisshandlingar den 28 november 2013 Beslutet delges Kommunstyrelsen Akten
26 GYMNASIENÄMNDEN SAMMANTRÄDESPROTOKOLL SIDA 14 (20) HUDDINGE KOMMUN Sammanträdesdatum Paragraf Gymnasienämnden 19 februari Diarienummer GN-2013/ Remiss - Riktlinje för mobil användning av IT Gyronasienämndens beslut Nämnden godkänner förvaltningens synpunkter och överlämnar tjänsteutlåtandet som sitt yttrande i ärendet. Sammanfattning Förslaget "Riktlinje för användning av Internet, e-post och mobila enheter" innehåller information om ett förslag till hur kommunens informationssäkerhet ska stärkas för mobila enheter- mobil användning av IT. Delar av den information som kommunen hanterar omfattas av skyddskrav i lagar och andra författningar samt offentlighets- och sekretesskrav. Mobila applikationer medger ett effektivt arbetssätt för mobila enheter, däremot medför låg säkerhetsnivå behov av ändrade rutiner. Elektroniskt lagrad information ska vara skyddad mot förlust, förstörelse och förvanskning. Huvudpunkten i förslaget är att mobila applikationer därmed endast får laddas ned och användas på de mobila enheter som har Huddinge kommuns valda säkerhetslösning installerad, samt att synkronisering får ske endast till enheter som har, av centrala IT -sektionen, godkänd programvara för säkerhet installerad. Överläggning I ärendet yttrar sig Christina Eklund (M), Stefan Björk (S), gyronasiechef Joakim Graffner, Henrik Boltenstål (M) och Sara Heelge Vikmång (S). Beslutet delges Kommunstyrelsen Akten Signaturer: Ordförande Justerare Utdragsbestyrkande: datum och signatur
27 BARN- OCH UTBILDNINGSFÖRVALTNINGEN GN-2013/ (3) HANDLÄGGARE Ringström, Peter Peter.Ringstrom@huddinge.se Gymnasienämnden Riktlinje för användning av Internet, e-post och mobila enheter Förslag till beslut: Nämnden godkänner förvaltningens synpunkter och överlämnar tjänsteutlåtandet till kommunstyrelsen som nämndens yttrande i ärendet. Sammanfattning. Förslaget Riktlinje för användning av Internet, e-post och mobila enheter innehåller information om ett förslag till hur kommunens informationssäkerhet ska stärkas för mobila enheter mobil användning av IT. Delar av den information som kommunen hanterar omfattas av skyddskrav i lagar och andra författningar samt offentlighets- och sekretesskrav. Mobila applikationer medger ett effektivt arbetssätt för mobila enheter, däremot medför låg säkerhetsnivå behov av ändrade rutiner. Elektroniskt lagrad information ska vara skyddad mot förlust, förstörelse och förvanskning. Huvudpunkten i förslaget är att mobila applikationer därmed endast får laddas ned och användas på de mobila enheter som har Huddinge kommuns valda säkerhetslösning installerad, samt att synkronisering får ske endast till enheter som har, av centrala IT-sektionen, godkänd programvara för säkerhet installerad. Beskrivning av ärendet Förslaget beskriver det ökande behovet av mer flexibla arbetsformer ställer ökade krav på säkerhet i våra informationssystem dels för att kunna uppfylla lagkrav som ställs om sekretess och riktighet dels andra krav som tillgänglighet till information. Av detta skäl föreslås en höjning av säkerhetsnivåerna. I förslaget står vidare att kommunstyrelsen har det övergripande ansvaret för kommunens säkerhet. Säkerhetssansvaret följer linjeorganisationen och varje chef är ansvarig för att personalen har adekvat utbildning och information/känner till vilka säkerhetsbestämmelser verksamheten omfattas POSTADRESS Barn- och utbildningsförvaltningen HUDDINGE BESÖKSADRESS Gymnasietorget 1 Huddinge TELEFON (VX) OCH FAX E-POST OCH WEBB barn-utbildning@huddinge.se
Riktlinje för mobil användning av IT - remissvar
SOCIAL- OCH ÄLDREOMSORGSFÖRVALTNINGEN TJÄNSTEUTLÅTANDE 2014-02-12 SN-2013/4961.156 KS-2013/1036.156 1 (3) HANDLÄGGARE Christina Ring 08-535 378 15 christina.ring@huddinge.se Socialnämnden Riktlinje för
Riktlinje för användning av Internet, e-post och mobila enheter
1 (9) Antaget i kommunfullmäktige 2015-01-12, 17 Riktlinje för användning av Internet, e-post och mobila enheter Det ökande behovet av mer flexibla arbetsformer ställer ökade krav på säkerhet i informationssystem
Riktlinje för mobil användning av Internet, e-post och mobila enheter
KOMMUNSTYRELSEN PROTOKOLLSUTDRAG Sammanträdesdatum Kommunstyrelsen 15 december 2014 18 Paragraf Diarienummer KS-2013/1036.156 Riktlinje för mobil användning av Internet, e-post och mobila enheter Kommunstyrelsens
Riktlinje för mobil användning av IT
BARN- OCH UTBILDNINGSFÖRVALTNINGEN TJÄNSTEUTLÅTANDE 2013-12-03 GSN-2013/564.156 1 (3) HANDLÄGGARE Ringström, Peter 08-535 360 09 Peter.Ringstrom@huddinge.se Grundskolenämnden Riktlinje för mobil användning
Riktlinje för användning av Internet, e-post och mobila enheter
BARN- OCH UTBILDNINGSFÖRVALTNINGEN TJÄNSTEUTLÅTANDE 2014-01-20 FSN-2013/413.156 1 (3) HANDLÄGGARE Ringström, Peter 08-535 360 09 Peter.Ringstrom@huddinge.se Förskolenämnden Riktlinje för användning av
Riktlinje för mobil användning av IT - remissvar
SOCIAL- OCH ÄLDREOMSORGSFÖRVALTNINGEN TJÄNSTEUTLÅTANDE 2014-02-04 AN-2013/720.156 KS-2013/1036.156 1 (3) HANDLÄGGARE Christina Ring 08-535 378 15 christina.ring@huddinge.se Äldreomsorgsnämnden Riktlinje
Ansökan om överlåtelse av förskolan Atlas från Förskolan Luna ekonomisk förening
KOMMUNSTYRELSENS FÖRVALTNING 2013-07-29 KS-2013/788.649 1 (2) HANDLÄGGARE Söderquist, Mari 08-535 364 97 Mari.Soderquist@huddinge.se Kommunstyrelsen Ansökan om överlåtelse av förskolan Atlas från Förskolan
Syfte...1 Omfattning...1 Beskrivning...1
Innehållsförteckning 1 Syfte...1 2 Omfattning...1 3 Beskrivning...1 3.1 Utgångspunkter och generella regler...1 3.2 Tillämpning av riktlinjerna inom Mälarenergi...1 3.3 Styrande lagar och regler...3 Bilaga
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter
Datum Diarienr 2013-05-08 646-2012 Socialnämnden i Halmstad kommun Box 230 301 06 Halmstad Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens
RIKTLINJER FÖR ANVÄNDNING AV PTS IT- ARBETSPLATS
INTERNA RIKTLINJER 1(9) Datum 2015-12-17 RIKTLINJER FÖR ANVÄNDNING AV PTS IT- ARBETSPLATS Fastställd av generaldirektören Göran Marby att gälla från och med den 17 december 2015. Innehåll: OMFATTNING OCH
Gäller från 1 januari 2007 Antagen av KF 246/2006. IT-säkerhetsinstruktion för användare
Gäller från 1 januari 2007 Antagen av KF 246/2006 IT-säkerhetsinstruktion för användare Inledning... 3 1 Hantering av information... 4 1.1 Lagring av information, säkerhetskopiering och arkivering... 4
Riktlinjer för bisysslor
KOMMUNSTYRELSEN SAMMANTRÄDESPROTOKOLL SIDA 15 (42) Sammanträdesdatum Kommunstyrelsen 25 mars 2013 10 Paragraf Diarienummer KS-2012/754.112 Riktlinjer för bisysslor Kommunstyrelsens förslag till kommunfullmäktige
e-strategi i utbildningen 2013-2016
19 februari 2013 1 (5) e-strategi i utbildningen 2013-2016 Huddinge ska vara en av de tre bästa skol-it-kommunerna i länet. En verksamhet i takt med tiden Vision E-strategi i utbildningen i Huddinge ger
Informationssäkerhet i. Torsby kommun
2008-09-15 Informationssäkerhet i Torsby kommun Säkerhetsplan 20080915 IT-avdelningen Besöksadress Nya Torget 8, Torsby Torsby kommun 20. IT-avdelningen 685 80 Torsby 0560-160 97 0560-160 25 fax it@torsby.se
Informationssäkerhet - Instruktion för förvaltning
Informationssäkerhet - Instruktion för förvaltning Innehållsförteckning 1. INFORMATIONSSÄKERHET...3 2. ORGANISATION OCH ANSVAR INFORMATIONSSÄKERHET...4 2.1 KOMMUNSTYRELSEN... 4 2.2 NÄMND OCH BOLAG... 4
Remiss- Webbriktlinjer för Huddinge kommun 2014
BARN- OCH UTBILDNINGSFÖRVALTNINGEN TJÄNSTEUTLÅTANDE DIARIENR 2014-04-17 GN-2014/113.119 1 (3) HANDLÄGGARE Hyensjö, Anna 08-535 360 85 Anna.Hyensjo@huddinge.se Gymnasienämnden Remiss- Webbriktlinjer för
Lokal informationssäkerhetspolicy, lokala informationssäkerhetsriktlinjer och anvisningar
Handläggare: Christina Hegefjärd 1 (1) PAN 2015-12-01 P 6 TJÄNSTEUTLÅTANDE 2015-12-01 PaN A1510-0031257 PaN A1510-0031157 PaN A1510-0031057 Lokal informationssäkerhetspolicy, lokala informationssäkerhetsriktlinjer
Riktlinjer vid användning av e-post i
1(9) Status på dokument: Version: Dokument dnr Slutversion 2015-12-17 1.0 Dnr RS 3069-2014 Dokumenttyp: Dokument namn: Övergripande dokument: Regional riktlinje Riktlinjer vid användning av e-post i Västra
Informationssäkerhetspolicy för Vetlanda kommun
1 (10) Informationssäkerhetspolicy för Vetlanda kommun Dokumenttyp: Policy Beslutad av: Kommunfullmäktige (2015-12-16 202) Gäller för: Alla kommunens verksamheter Giltig fr.o.m.: 2015-12-16 Dokumentansvarig:
Informationssäkerhetsinstruktion användare
1(6) Informationssäkerhetsinstruktion användare Inledning Denna användarinstruktion är en del i Borås Stads Informationssäkerhetpolicy. Den ska vägleda Dig i användningen av Borås Stads gemensamma IT-resurser
Instruktion för e-post E-postinstruktion Beslutad 2015-11-23
Instruktion för e-post E-postinstruktion Beslutad 2015-11-23 Dokumentnamn Instruktion för e-post Dokumenttyp Instruktion Omfattar Kommunen Dokumentägare Dokumentansvarig Publicering Insidan Fastställd
Rehabiliteringspolicy för Huddinge kommun
KOMMUNSTYRELSEN PROTOKOLLSUTDRAG Sammanträdesdatum Kommunstyrelsen 15 december 2014 15 Paragraf Diarienummer KS-2014/1312.196 Rehabiliteringspolicy för Huddinge kommun Kommunstyrelsens beslut Kommunstyrelsens
Informationssäkerhet är ett medel som bidrar till att uppnå kommunens övergripande mål.
Informationssäkerhetspolicy 2011-2014 1. Bakgrund Detta dokument fastställs av kommunfullmäktige och gäller för all verksamhet inom kommunen. Detta betyder att det inte finns utrymme att besluta om lokala
Ändring av namnet på Arvodeskommittén till Kommittén för arvodes- och partistödsfrågor samt fastställande av reglemente för kommittén
KOMMUNSTYRELSEN PROTOKOLLSUTDRAG Sammanträdesdatum Kommunstyrelsen 26 maj 2014 18 Paragraf Diarienummer KS-2014/635.112 Ändring av namnet på Arvodeskommittén till Kommittén för arvodes- och partistödsfrågor
Gratis SL-kort till alla gymnasieelever Svar på motion väckt av Marie Fors (S)
KOMMUNSTYRELSENS FÖRVALTNING 2013-03-18 KS-2012/844.629 1 (3) HANDLÄGGARE Mona Eichenseer mona.eichenseer@huddinge.se Kommunstyrelsen Gratis SL-kort till alla gymnasieelever Svar på motion väckt av Marie
Rekryteringsmyndighetens interna bestämmelser
Rekryteringsmyndighetens interna bestämmelser Rekryteringsmyndighetens interna bestämmelser om användning av myndighetens IT-utrustning samt IT-tjänster och telefoni RIB 2014:1 beslutade den 9 april 2014.
POLISMYNDIGHETEN I IT-POLICY 1 (5) ÖSTERGÖTLANDS LÄN Förvaltningsavdelningen 2009-06-25
POLISMYNDIGHETEN I IT-POLICY 1 (5) IT-policy Säkerhetsinstruktion för Användare Denna instruktion gäller för samtliga anställda vid Polismyndigheten i Östergötlands län Var medveten om att du fått förtroendet
Ansökan om godkännande och rätt till bidrag för Familjedaghemmet Rosen
BARN- OCH UTBILDNINGSFÖRVALTNINGEN TJÄNSTEUTLÅTANDE DATUM DIARIENR SIDA 2013-03-15 2013-05-07 reviderad FSN-2012/405.642 1 (3) HANDLÄGGARE Castefjord, Christina 08-535 360 61 Christina.Castefjord@huddinge.se
Datum 2008-01-14 Kommunikationsavdelningen Södertälje kommuns riktlinjer för E-post Följande riktlinjer omfattar användningen av e-post i Södertälje kommun men omfattar inte elevers användning av e-post.
Mjölby Kommun PROTOKOLLSUTDRAG 111 KS/2017:145. Telefon och e-postpolicy
Mjölby Kommun PROTOKOLLSUTDRAG Sammanträdesdatum Arbetsutskott 2017-05-22 1 (1) Sida 111 KS/2017:145 Telefon och e-postpolicy Bakgrund Kommunens uppgift är att erbjuda tjänster av god kvalitet till medborgare
IT-policy Scenkonst Västernorrland AB
IT-policy Scenkonst Västernorrland AB Bakgrund och syfte Informationssäkerheten hos Scenkonst Västernorrland ska bygga på en rimlig risknivå och samtidigt tillgodose tillgänglighet, tillförlitlighet och
Förslag till riktlinjer för telefoni, mobila enheter och e- post i Mjölby kommun
Missiv 1(2) Kommunstyrelsens förvaltning Datum Diarienummer 2017-04-19 KS/2017:145 Handläggare Tfn 0142-851 56 Kommunstyrelsen Förslag till riktlinjer för telefoni, mobila enheter och e- post i Mjölby
Sociala medier ger kommunen möjligheter att förbättra och öka dialogen med medborgare och andra intressenter.
Riktlinjer för sociala medier i Värmdö kommun För kommunen kan sociala medier vara en snabb och enkel väg att informera och kommunicera med medborgarna och förbättra förutsättningarna för dialog och delaktighet.
FÖRBUNDSINFO. Policy för användning av Svenska kyrkans gemensamma Internetanslutning och e-postsystem
Kopiera gärna FÖRBUNDSINFO FÖRBUNDSINFO Nr 6 april 2007 Policy för användning av Svenska kyrkans gemensamma Internetanslutning och e-postsystem Svenska kyrkans IT-ledning har utformat och antagit en tydlig
POLICY FÖR DATA- OCH INFORMATIONSSÄKERHET VID BMC I LUND
POLICY FÖR DATA- OCH INFORMATIONSSÄKERHET VID BMC I LUND Oktober 2005 Innehåll Introduktion...1 Avsikten med denna policy...1 Ansvar...1 Allmän policy...2 Klassificering av data...2 Accesskontroll...3
Granskning av manuella utbetalningar svar på revisionsskrivelse
1 september 2014 KS-2014/742.912 1 (11) HANDLÄGGARE Åsa Brunkvist Pia Nordeman 08-535 303 11 08-535 313 61 Kommunstyrelsen Granskning av manuella utbetalningar svar på revisionsskrivelse Förslag till beslut
Uppföljning av 2008 års granskning av informationssäkerheten hos Knivsta kommun KS-2011/787
Göran Nilsson Ordförandens förslag Diarienummer Kommunstyrelsens ordförande Datum KS-2010/605 2012-02-15 Kommunstyrelsen Uppföljning av 2008 års granskning av informationssäkerheten hos Knivsta kommun
Laga mat från grunden i våra skolor svar på motion väckt av Britt Björneke (V) och Marica Lindblad (MP)
KOMMUNSTYRELSENS FÖRVALTNING 2013-09-02 KS-2013/336.622 1 (5) HANDLÄGGARE Viktoria Thonäng viktoria.thonang@huddinge.se Kommunstyrelsen Laga mat från grunden i våra skolor svar på motion väckt av Britt
Granskning av barn- & utbildningsnämndens hantering av inkomna/upprättade allmänna handlingar
Revisionsrapport* Granskning av barn- & utbildningsnämndens hantering av inkomna/upprättade allmänna handlingar Nordmalings kommun December 2007 Åsa Adolfsson *connectedthinking Innehållsförteckning 1
Hyra av skolpaviljong till Vistaskolan
KOMMUNSTYRELSENS FÖRVALTNING TJÄNSTEUTLÅTANDE DATUM DIARIENR SIDA 2013-12-17 KS-2013/1568.252 1 (3) HANDLÄGGARE Söderquist, Mari 08-535 364 97 Mari.Soderquist@huddinge.se Kommunstyrelsen Hyra av skolpaviljong
Gallring av digitala handlingar
Datum 2002-09-13 Version från IT 1.0 Kommunkansliet Gallring av digitala handlingar 1. Offentlighetslagstiftningen och digitala handlingar Hörnpelarna i det regelverk som styr hanteringen av allmänna handlingar
Tillsyn enligt personuppgiftslagen (1998:204) avseende behörighetsstyrning i ParaGå
Beslut Diarienr 1 (10) 2016-02-17 1805-2015 Södermalms stadsdelsnämnd Box 4270 102 66 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) avseende behörighetsstyrning i ParaGå Datainspektionens beslut
Hur gör jag med dokumenten?
Hur gör jag med dokumenten? Registrering och hantering av allmänna handlingar HÄRNÖSANDS KOMMUN October 8, 2015 1. Därför ska allmänna handlingar registreras... 2 1.1 Härnösands kommuns IT-stöd för dokument-
Granskning av målstyrning och mätetal svar på revisionsskrivelse från Huddinge kommuns revisorer
27 september 2012 KS-2012/708.912 1 (7) HANDLÄGGARE Frida Hägglund 08-535 302 05 frida.hagglund@huddinge.se Granskning av målstyrning och mätetal svar på revisionsskrivelse från Huddinge kommuns revisorer
Regler för användning av Riksbankens ITresurser
Regler för användning av Riksbankens ITresurser MAJ 2009 1 Inledning I det följande ges regler för användning av Riksbankens IT-resurser, vilka gäller för alla medarbetare i Riksbanken samt konsulter och
Tillsyn enligt personuppgiftslagen (1998:204) personuppgiftsbehandling i anslutning till Pliktverkets e-tjänst för lämplighetsundersökning
Datum Diarienr 2009-12-18 513-2009 Pliktverket Att: Karolinen 651 80 KARLSTAD Tillsyn enligt personuppgiftslagen (1998:204) personuppgiftsbehandling i anslutning till Pliktverkets e-tjänst för lämplighetsundersökning
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post
Datum Diarienr 2012-02-06 790-2011 Statens skolinspektion Box 23069 104 35 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen
Säkerhetsåtgärder vid kameraövervakning
Säkerhetsåtgärder vid kameraövervakning Datainspektionen informerar Säkerhetsåtgärder vid kameraövervakning Kameraövervakningslagens syfte är att se till så att kameraövervakning kan användas där så behövs
Tillsyn av behandlingen av personuppgifter i allmänhetens terminal m.m.
Datum Diarienr 2014-09-30 1319-2013 Västmanlands tingsrätt Box 40 721 04 Västerås Tillsyn av behandlingen av personuppgifter i allmänhetens terminal m.m. Datainspektionens beslut 1. Datainspektionen konstaterar
Kommunikationspolicy för Linköpings kommun
Kommunikationspolicy för Linköpings kommun Fastställd av kommunfullmäktige i december 2012 Våra kärnvärden Modiga Att ligga i framkant innebär att vi vågar gå vår egen väg. Att våga välja otrampade stigar,
Riktlinjer för arbete med sociala medier
Kommunledningskontoret Sofia Magnusson, 0531-526003 sofia.magnusson@bengtsfors.se POLICY Antagen av Kommunfullmäktige 2011-05-18 1(5) Riktlinjer för arbete med 2 Inledning Sociala medier är kommunikationskanaler
Policy för informationssäkerhet
Policy för informationssäkerhet Informationssäkerhet är den del i organisationens lednings- och kvalitetsprocess som avser hantering av verksamhetens information. Informationssäkerhetspolicyn och särskilda
Riktlinje för användning av e-post, kalender och snabbmeddelanden
Riktlinje för användning av e-post, kalender och snabbmeddelanden Dokumenttyp: Riktlinje Beslutad av: Annbritt Ulfgren Gäller för: Varbergs kommun Dokumentnamn: Riktlinje för användning av e-post, kalender
ANVÄNDNINGSPOLICY FÖR ELEKTRONISK POST VID ÅBO AKADEMI
ANVÄNDNINGSPOLICY FÖR ELEKTRONISK POST VID ÅBO AKADEMI Vid behandlingen av elektroniska dokument tillämpas inom Åbo Akademi principerna om brevhemlighet, skydd för privatlivet och god förvaltningssed på
Registrering och hantering av allmänna handlingar
Registrering och hantering av allmänna handlingar Antagen av kommunstyrelsen 2010-10-19 119 Reviderad 2011-02-21 under punkt 2.1 och 3.4 2 Inledning Lessebo Kommun INNEHÅLL 1. Inledning... 5 2. Därför
Regel. Användning av Riksbankens IT-resurser. Inledning. Användning av IT-resurser
Regel BESLUTSDATUM: 2014-03-24 BESLUT AV: Anders Vredin BEFATTNING: Avdelningschef ANSVARIG AVDELNING: Stabsavdelningen FÖRVALTNINGSANSVARIG: Lars Andersson HANTERINGSKLASS: Ö P P E N SVERIGES RIKSBANK
Avskaffa ämnet svenska som andraspråk för elever som är födda i Sverige - svar på medborgarförslag av Nadia El Harrak
KOMMUNSTYRELSEN SAMMANTRÄDESPROTOKOLL SIDA 6 (40) Sammanträdesdatum Kommunstyrelsen 28 januari 2013 3 Paragraf Diarienummer KS-2012/543.639 Avskaffa ämnet svenska som andraspråk för elever som är födda
Riktlinjer för behandling av personuppgifter vid webbpublicering
Riktlinjer för behandling av personuppgifter vid webbpublicering Fastställt av : Kommunfullmäktige : 2013-12-18, 122 Dnr: 2013-KS0548/003 För revidering ansvarar: Dokumentet gäller för: Kommunstyrelse,
Riktlinjer för användning av sociala medier 2015-09-09
Riktlinjer för användning av sociala medier 2015-09-09 Tyresö kommun / 2015-09-09 2 (6) Innehållsförteckning 1 Riktlinjer för användning av sociala medier...3 2 Tonalitet, bemötande och tilltal...4 3 Hantering
Rikspolisstyrelsens författningssamling
Rikspolisstyrelsens författningssamling ISSN 0347-545X Utgivare: chefsjuristen Eva-Lotta Hedin Rikspolisstyrelsens föreskrifter och allmänna råd om postbehandling och diarieföring vid polismyndigheterna;
Rikspolisstyrelsens författningssamling
Rikspolisstyrelsens författningssamling ISSN 0347 545X Utgivare: chefsjuristen Lotta Gustavson Rikspolisstyrelsens föreskrifter om säkerhet vid Polisens informationsbehandling med stöd av IT; beslutade
Stadsarkivets anvisningar 2011:1 Hantering av allmänna e-handlingar som ska bevaras i Uppsala kommun
UPPSALA STADSARKIV Stadsarkivets anvisningar 2011:1 Hantering av allmänna e-handlingar som ska bevaras i Uppsala kommun 1 INLEDNING... 1 1.1 ALLMÄN HANDLING... 1 1.2 FLER ANVISNINGAR OM E-HANDLINGAR...
Kommunövergripande riktlinjer för säkerhet och krisberedskap i Östra Göinge kommun mandatperioden 2015-2018
Ansvarig namn Jonas Rydberg, kommunchef Dokumentnamn Riktlinjer säkerhetsarbete Upprättad av Bertil Håkanson, säkerhetssamordnare Reviderad: Berörda verksamheter Samtliga verksamheter Fastställd datum
Informationssäkerhetspolicy
Informationssäkerhetspolicy Dokumentnamn Dokumenttyp Fastställd/upprättad Beslutsinstans Informationssäkerhetspo licy Policy 2013-11-11 KF Dokumentansvarig Diarienummer Giltig till IT-chef KS.2013.182
IT-säkerhetsinstruktion
IT-säkerhetsinstruktion Innehållsförteckning 1. ANVÄNDARENS ANSVAR...2 2. ÅTKOMST TILL INFORMATION...2 2.1 BEHÖRIGHET...2 2.2 INLOGGNING...2 2.3 VAL AV LÖSENORD...2 2.4 BYTE AV LÖSENORD...2 3. DIN ARBETSPLATS...3
Riktlinjer för klagomål & synpunkter
Riktlinjer för klagomål & synpunkter 2 [7] Innehållsförteckning Innehållsförteckning... 2 1. Kvalitetsdefinition... 3 2. Bakgrund... 3 3. Syfte... 3 4. Klagomål & synpunkter... 4 4.1 Vad är synpunkter
Användning av sociala linköpings universitet
2012-10-15 BESLUT Dnr LiU-2012-01606 1(7) Användning av sociala linköpings universitet medier vid Inledning I detta beslut beskrivs hur sociala medier ska användas vid Linköpings universitet (LiU). Med
Telefonipolicy. Innehållsförteckning
2012-09-12 Reviderad: 2014-07-15 Telefonipolicy Innehållsförteckning 1 Syfte och omfattning... 2 2 Vägen in till AcadeMedia... 2 2.1 Publicerade telefonnummer... 2 2.2 Svarsservice... 2 3 Kommunikation
Offentlighet och sekretess Utbildningstillfälle 2015-03-03. Huvudregistrator Jenny Åtegård
Offentlighet och sekretess Utbildningstillfälle 2015-03-03 Huvudregistrator Jenny Åtegård Offentlighetsprincipen Yttrande- och meddelarfrihet Offentlighet vid beslutande församlingars sammanträden Allmänna
IT-verksamheten, organisation och styrning
IT-verksamheten, organisation och styrning KPMG Örebro 27 februari 2007 Antal sidor 12 Innehåll 1. Inledning 1 2. Syfte 1 3. Metod 1 4. Sammanfattning 2 5. IT-verksamhet, organisation och ansvar 3 5.1.1
Riktlinje för Göteborgs Stad i sociala medier
(Styrelsemöte i Förvaltnings AB Framtiden 2015-12-09) Göteborgs Stad Kommunikation Gemensamt för staden Riktlinje för Göteborgs Stad i sociala medier - Policy/riktlinjer/regler N010G00446 Version: 1 Gällande
Riktlinjer för kommunikation
1 (6) Riktlinjer för kommunikation Dokumenttyp: Riktlinje Beslutad av: Kommunstyrelsen (2014-12-03 201) Gäller för: Alla kommunens verksamheter Giltig fr.o.m.: 2014-12-03 Dokumentansvarig: Kommunikatör,
Antagen av kommunstyrelsen 2003-03-18 Reviderad 2011-05-31
REGLER OCH RUTINER FÖR POST OCH E-POST Antagen av kommunstyrelsen 2003-03-18 Reviderad 2011-05-31 2 Allmän handling En handling kan beskrivas som någonting som innehåller information av något slag. Vanligen
DIARIEFÖRINGSHANDBOK. 2015-10-29 Version 0.2
DIARIEFÖRINGSHANDBOK 2015-10-29 Version 0.2 1.1 HUR GÖR JAG FÖR ATT DIARIEFÖRA? Malmö högskola använder sedan 1999 ärendehanteringssystemet W3D3 och diarieföringsmodulen. I dagsläget används inga andra
Uppföljning gällande Stadsarkivets tillsyn av barnoch utbildningsnämndens hantering av allmänna handlingar slutrapport
Barn- och utbildningsförvaltningen 2015-05-14 1 (7) Barn- och utbildningsnämnden Kvalitetsenheten BUN/2013:221 Sabine Faison 016-710 14 86 Barn- och utbildningsnämnden Uppföljning gällande Stadsarkivets
Översyn av riktlinjer för att motverka mutor
KOMMUNSTYRELSEN SAMMANTRÄDESPROTOKOLL SIDA 14 (42) Sammanträdesdatum Kommunstyrelsen 25 mars 2013 9 Paragraf Diarienummer KS-2012/753.112 Översyn av riktlinjer för att motverka mutor Kommunstyrelsens förslag
L! arienummar. Samtliga styrelser/nämnder bör vidta åtgärder för att säkerställa rutiner angående bisyssla så att riktlinjen följs.
HUDDINGE KOMMUN Revisorerna Till Kommunstyrelsen Samtliga nämnder Revisionsskrivelse 2012-12-17 HUDDINGE K.OMMUN Bam- och utbildningsförvaltningen Granskning av otillåtna bisysslor L! arienummar Diariepl~
Laga mat från grunden i våra skolor - svar på motion väckt av Britt Björneke (V) och Marica Lindblad (MP)
KOMMUNSTYRELSEN PROTOKOLLSUTDRAG Sammanträdesdatum Kommunstyrelsen 23 september 2013 19 Paragraf Diarienummer KS-2013/336.622 Laga mat från grunden i våra skolor - svar på motion väckt av Britt Björneke
PERSONUPPGIFTSBITRÄDESAVTAL. Detta personuppgiftsbiträdesavtal har träffats mellan följande parter.
PERSONUPPGIFTSBITRÄDESAVTAL Detta personuppgiftsbiträdesavtal har träffats mellan följande parter. Personuppgiftsansvarig: (Vårdgivarens namn, org.nr samt i förekommande fall ansvarig nämnd eller styrelse
Tillsynsavdelningen 2009-12-23 Dnr RA 231-2009/4114 T Ståhle
1 (7) Tillsynsavdelningen T Ståhle Inspektion av arkivvården vid Rättsmedicinalverket Rättsmedicinalverket inspekterades av Riksarkivet den 11 november 2009. Inspektionen aviserades i förväg och avsåg
Anvisningar för journalhantering och dokumentationsskyldighet inom elevhälsan
1/1 Utbildningsförvaltningen Tjänsteskrivelse Datum: 2015-10-21 Förvaltning: Utbildningsförvaltningen Handläggare: Ing-Marie Tjulander Telefon: 0523-61 32 19 E-post: ing-marie.tjulander@lysekil.se Anvisningar
Tillsyn enligt personuppgiftslagen (1998:204) Barn och grundskolenämnden i Täbys behandling av personuppgifter i VKlass
Beslut Diarienr 1 (6) 2015-11-18 2445-2014 Barn- och grundskolenämnden i Täby kommun 183 80 Täby Tillsyn enligt personuppgiftslagen (1998:204) Barn och grundskolenämnden i Täbys behandling av personuppgifter
Förslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet.
Förslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet. Följande allmänna råd ansluter till förordningen (2006:942) om krisberedskap och
Policy för Internet- och e-postanvändning i N.N. församling/samfällighet/stift
Policy för Internet- och e-postanvändning i N.N. församling/samfällighet/stift Beslutad av Utgångspunkt Datorer är ett mycket viktigt redskap i Svenska kyrkans verksamhet. Förutom verksamhetens krav på
Tillsyn av behandlingen av personuppgifter i allmänhetens terminal m.m.
Datum Diarienr 2014-09-30 1316-2013 Attunda tingsrätt Box 940 191 29 Sollentuna Tillsyn av behandlingen av personuppgifter i allmänhetens terminal m.m. Datainspektionens beslut 1. Datainspektionen konstaterar
E-delegationen VLDS 4.1 Juridiska aspekter på digital samverkan v1.0
Innehåll 1 RÄTTSLIGA BEGRÄNSNINGAR VID INFORMATIONSUTBYTE... 2 2 SEKRETESSBRYTANDE BESTÄMMELSER... 2 3 INFORMATIONSUTBYTE OCH PERSONUPPGIFTSLAGEN... 2 4 UTLÄMNANDEFORMER... 3 5 GALLRING... 4 2 (7) Juridiska
Posthantering inom Örebro kommun.
PROGRAM POLICY STRATEGI HANDLINGSPLAN RIKTLINJER Posthantering inom Örebro kommun. Örebro kommun 2014-09-24 Ks 730/2013 orebro.se 2 POSTHANTERING INOM ÖREBRO KOMMUN PROGRAM Uttrycker värdegrund och önskvärd
Revidering av policy och regler för informationssäkerhet i Stockholms stad
Utlåtande 2005: RI (Dnr 034-418/2005) Revidering av policy och regler för informationssäkerhet i Stockholms stad Kommunstyrelsen föreslår kommunfullmäktige besluta följande 1. Förslag till policy och riktlinjer
Hyra av skolpaviljong för fyra klasser till Utsäljeskolan
KOMMUNSTYRELSENS FÖRVALTNING 2012-12-28 KS-2012/1246.252 1 (3) HANDLÄGGARE Söderquist, Mari 08-535 364 97 Mari.Soderquist@huddinge.se Kommunstyrelsen Hyra av skolpaviljong för fyra klasser till Utsäljeskolan
HANTERING AV ALLMÄNNA HANDLINGAR HOS MILJÖFÖRVALTNINGEN
S STOCKHOLMS STADSARKIV LANDSARKIV FÖR STOCKHOLMS LÄN SID 1 (9) 2007-12-20 DNR 9.3-17071/07 SSA 2007:16 Miljöförvaltningen Att: Håkan Andersson HANTERING AV ALLMÄNNA HANDLINGAR HOS MILJÖFÖRVALTNINGEN Närvarande
Riktlinjer för digital arkivering
Riktlinjer för digital arkivering I Linköpings kommun Dokumenttyp: Riktlinjer Antaget av: Kommunstyrelsen Status: Antaget 2014-06-17 243 Giltighetstid: Gäller tills vidare Linköpings kommun linkoping.se
Kapitel 7 Hantering av tillgångar
Kapitel 7 Hantering av tillgångar Information och data som skapas, inhämtas, distribueras, bearbetas och lagras i en organisation är en av dess viktigaste tillgångar. Graden av tillgänglighet, sekretess
Betänkandet E-legitimationsnämnden och Svensk e-legitimation SOU 2010:104
1 (5) Datum Dnr RA 04-2011/00584 2011-04-18 Ert Dnr N2011/559/ITP Näringsdepartementet 103 33 Stockholm Betänkandet E-legitimationsnämnden och Svensk e-legitimation SOU 2010:104 Riksarkivet har tagit del
Dokument- och ärendehantering i Alingsås kommun Bilaga 4
Dokument- och ärendehantering i Alingsås kommun Bilaga 4 Innehållsförteckning Inledning 2 Platina ärendehanteringssystem 2 - Organisation - Handlingar, ärenden, uppdrag, sammanträden - Arkivering och gallring
Tjänsteavtal för ehälsotjänst
Tjänsteavtal för ehälsotjänst Bilaga 1. Specifikation av Tjänsten INNEHÅLLSFÖRTECKNING 1. Inledning... 3 2. Bakgrund... 3 2.1. Referenser... 4 3. Tjänstebeskrivning... 4 3.1. Syftet med Tjänsten... 4 3.2.
Kvalitetsregister & legala förutsättningar. Moa Malviker Wellermark, Jurist SKL, Landstingsjurist LiÖ
Kvalitetsregister & legala förutsättningar Moa Malviker Wellermark, Jurist SKL, Landstingsjurist LiÖ Vad är ett kvalitetsregister i lagen? - Samling av uppgifter om individer (personuppgifter) för syftet
Diarienr. HUVUDKONTORET MiT-ENHETEN. IT-bilaga Hälsoval. Landstinget Dalarna. Version: 1.1 Versionsdatum: 2012-08-23
HUVUDKONTORET MiT-ENHETEN IT-bilaga Hälsoval Landstinget Dalarna : 1.1 sdatum: IT-bilaga Hälsoval sdatum 2 (8) Dokumenthistorik Datum Beskrivning Författare 2009-12-10 0.1 Första mall Agneta / Gunilla
Huddinge kommuns ombud på 2014 års bolagsstämmor i SRV återvinning AB innefattande direktiv till ombudet
2014-01-07 KS-2013/1623.109 1 (6) HANDLÄGGARE Björkbacka, Per-Erik Kommunstyrelsen Per-Erik.Bjorkbacka@huddinge.se Huddinge kommuns ombud på 2014 års bolagsstämmor i SRV återvinning AB innefattande direktiv
Informationssäkerhetsanvisning
HÖGSKOLAN I BORÅS STYRDOKUMENT 2012-12-12 Dnr 074-11-19 Informationssäkerhetsanvisningar Användare Beslutad av enhetschef för Gemensamma förvaltningen i enlighet med rektors beslut fattat den 16 februari
Bo Johansson. Sollentuna - en plats för möten, utveckling och aktivitet
Sollentuna - en plats för möten, utveckling och aktivitet Sollentuna kommun 2 mil norr om Stockholm Drygt 68 000 invånare i jan. 2014 Organisation 11 nämnder 9 förvaltningar Överförmyndarnämnd och familjerättsnämnd