Riktlinje för mobil användning av Internet, e-post och mobila enheter

Storlek: px
Starta visningen från sidan:

Download "Riktlinje för mobil användning av Internet, e-post och mobila enheter"

Transkript

1 KOMMUNSTYRELSENS FÖRVALTNING KS-2013/ (6) HANDLÄGGARE D Hellström, Ingela Ingela.d.hellstrom@huddinge.se Kommunstyrelsen Riktlinje för mobil användning av Internet, e-post och mobila enheter Förslag till beslut Kommunstyrelsens förslag till kommunfullmäktige Riktlinje för användning av Internet, e-post och mobila enheter enligt bilaga 1 till kommunstyrelsens förvaltnings tjänsteutlåtande daterat den 20 november 2014 godkänns. Sammanfattning Det ökande behovet av mer flexibla arbetsformer ställer ökade krav på säkerhet i informationssystem dels för att kunna uppfylla lagkrav som ställs om sekretess och riktighet dels andra krav som tillgänglighet till information. Säkerhetsansvaret följer linjeorganisationen och varje chef är ansvarig för att personalen utbildas inom säkerhet och känner till vilka säkerhetsbestämmelser verksamheten omfattas av. Föreliggande förslag till riktlinje för mobil användning av Internet, e-post och mobila enheter har remissbehandlats av samtliga nämnder. Förslaget innebär en revidering och hopslagning av nu gällande riktlinjer för användning av e- post och Internet i Huddinge kommun (HKF 9820) samt reglering av ett område som det tidigare inte funnits någon riktlinje inom. Nämnderna är positiva till riktlinjen som de uppfattar fångar upp viktiga frågor inom området samt ger stöd gällande krav på teknik och hantering av information. Informationshanteringen är något som är kopplat till kommunens säkerhet varför det uppfattas som bra med tydlighet gällande ansvar och vad som måste beaktas vid informationshantering. Den nu gällande föreskrivningen om automatisk gallring av e-post efter 90 dagar har angetts utgöra hinder vid exempelvis längre projektarbeten där tillgång till äldre e-postmeddelande ofta behöver finnas kvar intill dess att projektet är avslutat. Detta beaktas och riktlinjen har reviderats till att gallring sker automatiskt efter särskilt beslutade anvisningar för Huddinge kommun. POSTADRESS Kommunstyrelsens förvaltning BESÖKSADRESS Kommunalvägen 28 TELEFON (VX) OCH FAX E-POST OCH WEBB huddinge@huddinge.se HUDDINGE

2 KOMMUNSTYRELSENS FÖRVALTNING KS-2013/ (6) Utöver remissinstansernas synpunkter har vissa redaktionella ändringar gjorts i riktlinjen och bilagorna. Nämnderna har uttryckt önskemål om att utbildning, begreppsmodell samt mallar tas fram till stöd för arbetet med införande av riktlinjen. Det kommer att beaktas i det fortsatta arbetet med realiserandet av riktlinjen genom framtagande av mallar och stödprocesser för exempelvis logguppföljning och incidentrapportering/hantering samt säkerhetsutbildning. Beskrivning av ärendet Information är en av kommunens viktigaste tillgångar och hanteringen av den är en viktig del i arbetet med kommunens risk- och sårbarhetsanalyser. Arbete med informationssäkerhet inom Huddinge kommun sker långsiktigt och processorienterat vilket innebär att arbetet kontinuerligt utvärderas och anpassas till gällande omvärlds- och verksamhetskrav. Det ökande behovet av mer flexibla arbetsformer ställer ökade krav på säkerhet i informationssystem dels för att kunna uppfylla lagkrav som ställs om sekretess och riktighet dels andra krav som tillgänglighet till information. Säkerhetsansvaret följer linjeorganisationen och varje chef är ansvarig för att personalen utbildas inom säkerhet och känner till vilka säkerhetsbestämmelser verksamheten omfattas av. Förslaget till riktlinje för mobil användning av Internet, e-post och mobila enheter innebär en revidering och hopslagning av nu gällande riktlinjer för användning av e-post och Internet i Huddinge kommun (HKF 9820) samt reglering av ett område som det tidigare inte funnits någon riktlinje inom. Utgångspunkten har varit att säkra upp de mobila arbetssätten mot de kända hot och risker som finns inom området idag. Riktlinjen har även beaktat de arbeten och ställningstaganden som pågår på myndighetsnivå och inom olika forum för säkerhet. Remissinstansernas synpunkter Samtliga nämnder har besvarat remissen och nämnderna är positivt inställda till den föreslagna riktlinjen som de anser fångar upp viktiga frågor inom området samt ger stöd gällande krav på teknik och hantering av information. Nämnderna har även fått lämna synpunkter på ett förslag till säkerhetsinställningar för mobila enheter.

3 KOMMUNSTYRELSENS FÖRVALTNING KS-2013/ (6) Förskolenämnden, grundskolenämnden och gymnasienämnden Nämnderna är införstådda med behovet av stärkt säkerhet i samband med ett flexiblare arbetssätt och där fler mobila enheter anskaffas. De har uttalat att vissa av de föreslagna säkerhetsinställningarna behöver modifieras för att kunna tillämpas för de befintliga mobila enheter som nyttjas idag inom nämnderna. Nämnderna har uttryckt farhåga för att lärplattformen edwise inte kan användas om anslutning skulle ske via https. Vidare anses att säkerhetslösningen bör anpassas på ett sådant sätt att säkerhetsprogramvaran viktas mot systemnivå med säker inloggning och inte som klientprogramvaror på de digitala enheterna. Detta gör att de kan fortsätta att använda personals/elevers privata enheter som webbverktyg, där så behövs, samt för att dessutom säkra upp att även äldre digitala enheter kan användas. Nämnderna ställer sig bakom kommunstyrelsens förslag om hur kommunens informationssäkerhet ska upprätthållas och stärkas. Kultur- och fritidsnämnden Nämnden ställer sig i stort positiv till riktlinjen som fångar viktiga frågor gällande informationssäkerhet då flexibla arbetssätt ökar. Det mer strukturerade informationssäkerhetsarbetet är viktigt men kommer innebära att roller behöver definieras på förvaltningen och att viss kompetensutveckling kommer att behövas. De anser att automatisk gallring av e-post efter 90 dagar ställer till problem och inte medger effektiva arbetssätt. Förvaltningen arbetar ofta med projekt som överstiger 90 dagar och där tillgång till äldre e-postmeddelanden behöver finnas kvar intill dess att projektet är avslutat. De föreslagna säkerhetsinställningarna uttalar nämnden viss tveksamhet till om de fungerar med de mobila enheter som används i kommunen. Socialnämnden och äldreomsorgsnämnden Nämnderna ställer sig positiv till riktlinjen och anser att den fångar de viktiga frågor organisationen står inför gällande ökande mobilt och flexibelt arbete med digitala verktyg. Då informationshantering är kopplat till kommunens säkerhet så är det bra med en tydlighet var ansvaret ligger för detta. Riktlinjen ger stöd gällande krav på teknik och hantering av information. De önskar att ett fortsatt arbete sker genom ett framtagande av kommungemensamma mallar och modeller som stöd i förvaltningens arbete med informationssäkerhet. Rutinen redogör för att det ska finnas lokalt utsedda per-

4 KOMMUNSTYRELSENS FÖRVALTNING KS-2013/ (6) soner i varje förvaltning som är behjälplig med olika analyser i arbetet, vilket är positivt. Nämnderna ser behov av komplettering där roller definieras. Precis som de har rollerna systemansvarig och systemägare så är det av vikt att tydliggöra till exempel informationsansvarig och informationsägare. Förvaltningen arbetar aktivt med informationssäkerhet då stora mängder känslig information hanteras. Införandet av ett mer strukturerat arbetssätt kring informationssäkerhet kan under en övergångsperiod innebära ett ökat arbete inom förvaltningen då modeller och metoder behöver arbetas in samt att viss kompetensutveckling kan behövas. Miljönämnden och samhällsbyggnadsnämnden Nämnderna instämmer i kommunstyrelsens förvaltnings syn på att ökade krav på flexibla arbetsformer leder till ökade krav på hur vi hanterar och ges tillgång till olika informationsslag. De anser att kunskapsnivån hos såväl chefer som medarbetare generellt är låg i kommunen inom detta område och gedigna utbildningsinsatser måste sättas in för att ge möjlighet för förvaltningarna att upprätthålla det som riktlinjerna anger. Nämnderna vill att riktlinjerna förtydligas eller kompletteras med; En handlingsplan för hur riktlinjerna ska implementeras med bland annat; - tidplan och rollfördelning - införandeplan för nödvändiga processer och IT-stöd - utbildning för chefer och medarbetare En begreppsmodell Hur egenkontroll och externa stickprovskontroller kan/ska genomföras. Stickprovskontrollerna bör förslagsvis genomföras av extern part samtidigt som enkla rutiner för egenkontroll bör erbjudas från centralt håll. Kommunstyrelseförvaltningens överväganden och förslag Den nu gällande föreskrivningen om automatisk gallring av e-post efter 90 dagar har angetts utgöra hinder vid exempelvis längre projektarbeten där tillgång till äldre e-postmeddelande ofta behöver finnas kvar intill dess att projektet är avslutat. Detta beaktas och riktlinjen har reviderats till att gallring sker automatiskt efter särskilt beslutade anvisningar för Huddinge kommun.

5 KOMMUNSTYRELSENS FÖRVALTNING KS-2013/ (6) Nämnderna har även fått lämna synpunkter avseende förslag till säkerhetsinställningar för mobila enheter. De synpunkter som inkommit utgör input till det pågående arbetet med att ta fram säkerhetslösning för mobila enheter. För de mobila enheter som ska ha möjlighet att synkronisera och lagra information från kommunens verksamhetssystem på enheten ska informationen accessas och hanteras i enlighet med kommunens informationsklassificeringsmodell. I kommunstyrelsens plan för intern kontroll för 2014 finns sedan tidigare identifierad risk om oönskad informationsspridning på grund av ökad användning av USB-minnen och smartphones för lagring av kommunal information samt risk för att informationsläckage sker via molntjänster. I förevarande förslag till riktlinje inom området regleras hur åtkomst och anslutning till kommunens verksamhetssystem kan ske på ett säkert och lagenligt sätt. Genom klassificering av informationstillgången enligt Huddinge kommuns informationsklassificeringsmodell påvisas vilka olika krav det finns för att adekvat skyddsnivå ska vara uppfylld. Nämnderna har uttryckt önskemål om att utbildning, begreppsmodell samt mallar tas fram till stöd för arbetet med införande av riktlinjen. Det kommer att beaktas i det fortsatta arbetet med realiserandet av riktlinjen genom framtagande av mallar och stödprocesser för exempelvis logguppföljning och incidentrapportering/hantering samt säkerhetsutbildning. Vesna Jovic Kommundirektör Toralf Nilsson Administrativ direktör Ingela D Hellström Informationssäkerhetsstrateg

6 KOMMUNSTYRELSENS FÖRVALTNING KS-2013/ (6) Bilagor 1. Förslag riktlinje för användning av Internet, e-post och mobila enheter kommunstyrelsens förvaltning 2013/ Yttrande från remissinstanserna Beslutet delges Samtliga nämnder

7 KOMMUNSTYRELSENS FÖRVALTNING FÖRSLAG Rev KS-2013/ (9) HANDLÄGGARE Ingela D Hellström Ingela.d.hellstrom@huddinge.se Riktlinje för användning av Internet, e-post och mobila enheter Det ökande behovet av mer flexibla arbetsformer ställer ökade krav på säkerhet i informationssystem dels för att kunna uppfylla lagkrav som ställs om sekretess och riktighet dels andra krav som tillgänglighet till information. 1. Inledning Riktlinjen vänder sig till anställda och förtroendevalda samt annan som verkar inom Huddinge kommun eller använder kommunens verksamhetssystem. Den innehåller information för hur informationssäkerhet ska upprätthållas. Delar av den information som kommunen hanterar omfattas av skyddskrav i lagar och andra författningar samt offentlighets- och sekretesskrav. Kommunens policy för informationssäkerhet stadgar att kommunen i arbetet med informationssäkerhet ska stödja sig på ISO-standard och Myndigheten för samhällsskydd och beredskaps rekommendationer för informationsklassificering och analys. Alla verksamhetssystem och behandling av information ska uppfylla basnivå för informationssäkerhet. 2. Säkerhetsorganisation Kommunstyrelsen har det övergripande ansvaret för kommunens säkerhet. Säkerhetssansvaret följer linjeorganisationen och varje chef är ansvarig för att personalen utbildas inom säkerhet och känner till vilka säkerhetsbestämmelser verksamheten omfattas av. Det är av yttersta vikt att anställda får återkommande information och utbildning för att hög säkerhetsnivå ska kunna upprätthållas. Inom varje förvaltning ska det finnas lokalt utsedda ansvariga som hjälper till med riskanalyser, genomför beslutade säkerhetsåtgärder och är behjälplig med incidentutredningar. POSTADRESS Kommunstyrelsens förvaltning BESÖKSADRESS Kommunalvägen 28 TELEFON (VX) OCH FAX E-POST OCH WEBB huddinge@huddinge.se HUDDINGE

8 KOMMUNSTYRELSENS FÖRVALTNING FÖRSLAG KS-2013/ (9) 3. Användning av Internet, e-post och sociala medier Kommunens e-postsystem är ett arbetsverktyg. Det får användas för privat bruk men bara om det inte inkräktar på arbetet, medför kostnader eller på annat sätt skadar kommunen. E-postadresser tillhörande Huddinge kommun ska inte registreras för eller användas som identifikation för inloggning till applikationer eller system om det inte har anknytning till tjänsten. Automatisk vidarebefordran från kommunala e-postkonton till externa e- postadresser ska inte ske. Elektronisk post omfattas av samma regler för offentlighet som gäller för pappershandlingar. I tryckfrihetsförordningen regleras rätten att ta del av allmänna handlingar och det gäller även för e-post. Information som läggs in i e- postsystemets funktion för kalender och kontaktregister omfattas av samma krav. Regler om öppnade och registrering av allmänna handlingar finns i offentlighets- och sekretesslagen (2009:400). 3.1 Typer av elektroniska brevlådor Inom kommunen finns olika elektroniska brevlådor kopplade till olika verksamhetsgrenar inom förvaltningar eller för specifika funktioner. För varje brevlåda ska det finnas utsedd informationsägare som beslutar om och följer upp behörigheter till respektive brevlåda samt ansvarar för att inkommande och utgående handlingar hanteras lagenligt. Beslut om att öppna upp ny brevlåda ska fattas av verksamhetschef eller enhetschef. Myndighetsbrevlådor Kommunens officiella brevlåda administreras av kommunstyrelsens kansli. Varje nämnd har också en officiell brevlåda. De administreras av respektive nämnds förvaltning. Andra myndighetsbrevlådor kan finnas hos en förvaltning, en skola eller en särskild grupp av tjänstemän. Funktionsbrevlådor Funktionsbrevlådor är knutna till en specifik funktion, exempelvis registrator eller Fråga servicecenter, och administreras av den eller de tjänstemän som ansvarar för denna funktion. En anställds brevlåda Anställds brevlåda är knuten till enskild tjänsteman som också ansvarar för administrationen av den.

9 KOMMUNSTYRELSENS FÖRVALTNING FÖRSLAG KS-2013/ (9) 3.2 Hantering av elektroniska brevlådor De handlingar som inkommer till eller skickas från kommunala e-postkonton och som utgör allmänna handlingar ska följa Huddinge kommuns rutin för öppning, registrering och hantering av allmänna handlingar. Öppnande av brevlåda En elektronisk brevlåda ska som en följd av reglerna i offentlighets- och sekretesslagen öppnas varje arbetsdag. Var och en ska se till att den personliga brevlådan blir öppnad vid frånvaro. Detta kan ske genom att en kollega inom samma förvaltning tilldelas behörighet att läsa och besvara inkomna handlingar. För att registrator eller en annan anställd på samma förvaltning ska få tillgång till någons personliga brevlåda, om denne inte har getts elektronisk möjlighet att själv logga in, ska ägaren lämna en skriftlig fullmakt att öppna samtliga e- postmeddelanden som är adresserade till tjänstemannen personligen, men som kan antas röra tjänsteangelägenheter. Om medgivande saknas och vidarebefordran inte sker har förvaltningschef rätt att vid behov fatta beslut om öppnande av brevlåda. Kommunen har enligt offentlighets- och sekretesslagen skyldighet att besvara förfrågningar skyndsamt. Vid planerad frånvaro ska frånvarohanteraren i e- postsystemet aktiveras. Den särskilda mappen för spam ska kontrolleras dagligen för att säkerställa att inga inkommande meddelanden felaktigt hamnat där. Sekretessbelagd upptagning E-post/upptagningar, exempelvis dokument, bild- eller filmfiler, vilka bedöms omfattas av sekretess får inte förvaras i en elektronisk brevlåda. Om ett sådant meddelande kommer in till en elektronisk brevlåda i kommunen ska meddelandet omedelbart föras över till avsedd lagringsyta, som specificeras i nämndens dokumenthanteringsplan, och gallras ur den elektroniska brevlådan. Gallring E-post i kommunens e-postsystem gallras automatiskt enligt särskilt beslutade anvisningar för Huddinge kommun. 3.3 Internetanvändning Internet ska primärt användas som ett redskap i arbetet. Privat användning i mindre omfattning accepteras så länge det inte inkräktar på arbetet, medför kostnader eller på annat sätt skadar kommunen.

10 KOMMUNSTYRELSENS FÖRVALTNING FÖRSLAG KS-2013/ (9) Det är inte tillåtet att för privata syften besöka webbplatser med extrempolitiskt, pornografiskt eller liknande innehåll. Det är vidare inte tillåtet att skicka kedjebrev. De temporära filer (cookies) som lagras i mobila enheter vid surfing på Internet är allmänna handlingar och kan komma att lämnas ut om allmänheten begär att få ut information om vilka webbsidor enskilda anställda eller förtroendevalda har besökt. 3.4 Sociala medier I kommunikationsarbetet ger sociala medier möjlighet till en bredare dialog och ökad delaktighet. Huddinge kommun har fastställda riktlinjer för kommunikation via sociala medier. Riktlinjerna för användning av sociala medier gäller endast medier där det är möjligt att kommunicera, föra en dialog. Om teknisk plattform för sociala medier används utan dialogform omfattas mediet av webbriktlinjerna. Riktlinjerna talar om hur vi som tjänstemän bör uttala oss i tjänsten. 3.5 Kontroll av Internet- och e-postanvändning All användning av Internet registreras i en logg. Loggningen omfattar uppgifter om användarnamn och namnet på den webbplats som besökts. Om det vid genomgång av loggarna framgår att det förekommer surfing på webbplatser som enligt riktlinjerna inte får besökas, eller om surfing förekommer i onormalt stor omfattning på vissa tillåtna kategorier webbplatser kan administrativa direktören eller förvaltningschef besluta om kontroll av enskilda individers surfing. Det förs även en logg över all e-post som innefattar uppgifter om avsändare, mottagare, ärendemening, tidpunkt och storlek på meddelandet samt namnet på bifogade filer. Kommunen utövar normalt ingen kontroll över de anställdas e- postmeddelanden. Kommunen kan komma att ta del av de uppgifter som finns i ett e-postmeddelande om det är nödvändigt för att uppfylla myndighetens skyldigheter om allmänna handlingars offentlighet. Kommunen kan även komma att ta del av de uppgifter som finns i ett e- postmeddelande om det är nödvändigt med hänsyn till informationssäkerheten, exempelvis vid virus- och hackerangrepp eller för att utreda och förhindra brott. Beslut om kontroll fattas av administrativa direktören eller förvaltningschef.

11 KOMMUNSTYRELSENS FÖRVALTNING FÖRSLAG KS-2013/ (9) 4. Distansarbete och mobil användning av IT Verksamhetssystem som får bearbetas externt utanför kommunens ordinarie tjänsteställen ska ha föregåtts av risk- och sårbarhetsanalys för att säkerställa korrekt informationshantering och tillämpliga säkerhetslösningar. De mobila enheter som kommunen har bedömt får användas i tjänsten får utnyttjas efter att de har försetts med tillämplig säkerhetslösning. Varje chef ansvarar för att personalen har erforderlig kompetens för mobilt utnyttjande av IT samt att lagar, policys och riktlinjer är kända och följs. 4.1 Informationsklassificering Information som upprättas, bearbetas, lagras eller distribueras ska hanteras i enlighet med kommunens klassningsmodell för informationstillgångar. Utgör informationstillgången allmän handling finns även legala krav att beakta vilket framgår av Huddinge kommuns rutin för öppning, registrering och hantering av allmänna handlingar. Information klassas i fyra olika nivåer beroende på konsekvenserna av att informationen kommer i orätta händer, förloras eller inte är tillgänglig vid given tidpunkt: Allvarlig/katastrofal, där information som kommer i orätta händer kan medföra allvarlig/katastrofal skada (information rörande rikets säkerhet) Betydande, där information som kommer i orätta händer kan medföra betydande skada (exempelvis information med mycket hög känslighet såsom inom socialtjänst samt hälso- och sjukvårdsuppgifter) Måttlig, där spridning av information kan medföra måttlig skada (exempelvis personuppgifter och annan verksamhetsinformation) Ingen eller försumbar, där informationen utgörs av enbart allmän och publik information och där en spridning av informationen endast medför ringa eller ingen skada Klassificeringen har till syfte att säkerställa att all information ges nödvändigt skydd. Vid bedömning av informationens värde ska förutom legala krav även verksamhetens behov av åtkomstbegränsning, riktighet, tillgänglighet och spårbarhet beaktas. 4.2 Mobil access till informationssystem Inom Huddinge kommun finns möjlighet att bedriva arbete på distans, vilket innebär att arbete utförs med hjälp av datateknik i andra än arbetsgivarens lokaler. Vid distansarbete gäller samma krav för hantering av information som för ordinarie arbetsplats.

12 KOMMUNSTYRELSENS FÖRVALTNING FÖRSLAG KS-2013/ (9) Verksamhetschef respektive systemägare beslutar om ett systems information får bearbetas på distans och med vilken typ av mobil utrustning. Beslut om anslutning som gäller verksamhetskritiska system ska ha föregåtts av dokumenterad risk- och sårbarhetsanalys varvid riskreducerande åtgärder ska ha genomförts. Analysen ska särskilt beakta de risker som finns med behandlingen av känsliga uppgifter i mobila enheter samt integritetsrisker vid samkörning av stora informationsmängder. Riskanalysen utgör grund för att besluta om vilka säkerhetsåtgärder som ska gälla för anslutningen samt hur loggning och analys av tillgången till information ska ske. Uppkoppling till system som innehåller information som klassats ha mycket hög nivå av känslighet får ske utanför arbetsgivarens ordinarie tjänsteställe om särskilt genomförda säkerhetslösningar finns för ändamålet. För system som innehåller information som klassats ha hög nivå av känslighet får extern anslutning ske via krypterad förbindelse och efter stark autentisering såsom engångslösenord, e-legitimation, SITHS-kort eller motsvarande. Sådan information får skickas över e-post, internet eller motsvarande om krypterad lösning finns. Information utgörande nivå hög får endast föras utanför arbetsgivarens lokaler på media som har försetts med krypterade säkerhetslösningar för exempelvis mobil/pda, surfplatta, USB-minne, bärbar dator/hårddisk. Informationen ska skyddas med avancerat lösenord eller motsvarande. Uppkopplingar ska följa den av kommunens centrala IT-sektion godkända teknik och standard. Rutiner ska finnas för återkommande uppföljning och logganalys av externa anslutningar samt behörigheter till verksamhetssystem. Mobil utrustning och annat lagringsmedia som ska kasseras ska hanteras i enlighet med kommunens fastställda rutiner för att säkerställa att ingen känslig information finns kvar på det bärbara mediet. Enheter och annan hårdvara som har innehållit känslig eller sekretessbelagd information ska fysiskt förstöras efter att informationen raderats. 4.3 Extern parts anslutning till verksamhetssystem Externa parters anslutning till verksamhetssystem ska ha föregåtts av dokumenterad risk- och sårbarhetsanalys samt följa den av kommunens centrala IT-sektion godkända teknik och standard för anslutningen.

13 KOMMUNSTYRELSENS FÖRVALTNING FÖRSLAG KS-2013/ (9) 4.4 Risk- och sårbarhetsanalys Varje beslut om mobil access till information i verksamhetssystem ska ha föregåtts av risk- och sårbarhetsanalys. Syftet med analysen är att säkerställa verksamhetens kontinuitet och informationstillgångarnas säkerhet. Analyserna ska dokumenteras och föreligga varje beslut som medger access till informationen i verksamhetssystemen. Riskanalysen ska fokusera på varje verksamhets viktigaste mål och uppgifter. Analys ska göras inför varje beslut som innebär större förändrade strategiska inriktningar för hur information ska behandlas eller lagras, exempelvis övergång till e-arkiv, delning av eller tillgång till myndighetsinformation eller annan övergång till nya typer av kommunikationslösningar. Den skyddsnivå som beslutas ska stå i proportion till det som ska skyddas. Analysen ska omfatta de krav som ställs med avseende på: Sekretess (skydd mot obehörig åtkomst av information) Riktighet (åtgärder för att åstadkomma rätt kvalitet på information, att information inte obehörigen, av misstag eller på grund av funktionsstörning har förändrats) Tillgänglighet (åtgärder för att säkra drift och funktionalitet) Spårbarhet (möjligheten att fastställa vem som gjort vad eller att kunna verifiera orsaken till en händelse) 4.5 Personuppgiftsbiträdesavtal Avtal ska finnas med leverantör eller annan som på uppdrag av kommunen lagrar eller behandlar information innehållande personuppgifter. Personuppgiftsombudet för förteckning över vilka biträdesavtal som finns i kommunen. 5. Tekniska säkerhetsåtgärder Det finns en risk för vidarespridning av kommunens information vid anslutning och synkronisering mot externa system eller applikationer varför tekniska begränsningar eller skydd måste finnas. Spårbarhet ska finnas för information som det råder sekretess för eller annars betraktas som känslig eller verksamhetskritisk. Information som bedöms vara särskilt skyddsvärd eller känslig ska vara säkrad genom kryptering och får endast synkroniseras externt efter föregående stark autentisering. Information som innehåller personuppgifter får endast synkroniseras med tjänster eller applikationer som kommunen har ett personuppgiftsbiträdesavtal med.

14 KOMMUNSTYRELSENS FÖRVALTNING FÖRSLAG KS-2013/ (9) Information från verksamhetssystem som synkroniserats till mobila enheter ska arkiveras eller i förekommande fall raderas när informationen inte längre behövs. Enheter ska återställas till fabriksinställning innan annan övertar enheten. 5.1 Synkronisering av e-post och kalender till mobil enhet Synkronisering får endast ske till enheter som har försetts med Huddinge kommuns valda säkerhetslösning. 5.2 Lagring och delning av information Allmänna handlingar, sekretessbelagd information eller annan verksamhetskritisk information ska hanteras i enlighet med kommunens informationssäkerhetspolicy, dokumenthanteringsplaner samt Huddinge kommuns rutin för öppning, registrering och hantering av allmänna handlingar. Sådana handlingar får endast lagras på mobila enheter eller extern lagringsplats som kommunen har slutit avtal med och därmed kan styra tillgången till informationen. Originalet ska i förekommande fall lagras Huddinge kommuns verksamhetssystem. Information som ska mellanlagras för att senare överföras till förvaring i arkiv ska stödja de format som gäller för slutlig förvaring i e-arkiv och som anges i Riksarkivets författningssamling (RA-FS 2009:1 och 2009:2 eller senare upplagor). Allmänna molntjänster där enskilda själva sluter avtal gällande lagring ska inte användas annat än efter dokumenterat beslut av administrativa direktören eller förvaltningschef och efter samråd med IS/IT-strateg om inte rätten finns att ingå avtal eller särskild fullmakt finns för detta. Säkerhetskopiering sker av information som lagras i verksamhetssystemen. Information ska med jämna mellanrum sparas ned i verksamhetssystem samt arkiveras, gallras eller raderas när den inte längre behövs. Lagring på andra lagringsutrymmen än verksamhetssystemen ska betraktas som endast temporära. 5.3 Mobila applikationer Mobila applikationer medger ett effektivt arbetssätt för mobila enheter. Applikationer med låg säkerhetsnivå eller virus utgör samtidigt en specifik risk för avsiktlig eller oavsiktlig spridning av information. Mobila applikationer får endast laddas ned och användas på de mobila enheter som har utrustats med Huddinge kommuns valda säkerhetslösning.

15 KOMMUNSTYRELSENS FÖRVALTNING FÖRSLAG KS-2013/ (9) 5.4 Incidenthantering En incident är en handling eller händelse som påverkar informationstillgångars sekretess, riktighet eller tillgänglighet på ett negativt sätt som innebär skada för verksamheten. Det är inte incidenten i sig som är negativ för tillgången utan den eller de skador, konsekvenser, som incidenten leder till. Virusangrepp, identitetsstölder och skadlig kod ökar varför det är viktigt att följa kommunens vid var tid gällande säkerhetsföreskrifter. Vid inträffad incident ska kommunens rutiner för incidenthantering följas. 6. Uppföljning Elektroniskt lagrad information ska vara skyddad mot förlust, förstörelse och förvanskning. Rutiner ska finnas som säkerställer läsbarheten av elektroniskt lagrad information under hela dess bevarandeperiod. Kommunarkivet kan hjälpa till med vilka format och vilken teknik som är lämplig att använda. För informationsmängder innehållande personuppgifter eller annars känslig information ska spårbarhet finnas som i logg utvisar på individnivå vem som har haft access till informationen, eventuella förändringar som har gjorts och när det skedde. För särskilt känslig information ska logguppföljning ske var tredje månad. Loggarna ska vara skyddade mot obehörig insyn och förändring. Uppföljning ska ske fortlöpande för att säkerställa att verksamheten lever efter gällande lagar och fastställda policys och riktlinjer. Skyddsåtgärder ska följas upp i syfte att kontrollera att de ger avsedd effekt och verkar för att förbättra säkerheten. De ska fortlöpande kontrolleras och anpassas. Respektive verksamhetschef, informations- och systemägare har ansvar för att se till att kontrollerna finns och genomförs.

16 FÖRSKOLENÄMNDEN PROTOKOLLSUTDRAG Sammanträdesdatum Förskolenämnden 19 februari Paragraf Diarienummer FSN-2013/ Remiss Riktlinje för mobil användning av IT Förskolenämndens beslut Nämnden godkänner förvaltningens synpunkter och överlämnar tjänsteutlåtandet till kommunstyrelsen som nämndens yttrande i ärendet. Sammanfattning Förslaget Riktlinje för användning av Internet, e-post och mobila enheter innehåller information om ett förslag till hur kommunens informationssäkerhet ska stärkas för mobila enheter mobil användning av IT. Delar av den information som kommunen hanterar omfattas av skyddskrav i lagar och andra författningar samt offentlighets- och sekretesskrav. Mobila applikationer medger ett effektivt arbetssätt för mobila enheter, däremot medför låg säkerhetsnivå behov av ändrade rutiner. Elektroniskt lagrad information ska vara skyddad mot förlust, förstörelse och förvanskning. Huvudpunkten i förslaget är att mobila applikationer därmed endast får laddas ned och användas på de mobila enheter som har Huddinge kommuns valda säkerhetslösning installerad, samt att synkronisering får ske endast till enheter som har, av centrala IT-sektionen, godkänd programvara för säkerhet installerad. Överläggning I ärendet yttrar sig Jelena Drenjanin (M) och utbildningschef Jukka Kuusisto. Beslutet delges Kommunstyrelsen Akten

17 BARN- OCH UTBILDNINGSFÖRVALTNINGEN FSN-2013/ (3) HANDLÄGGARE Ringström, Peter Peter.Ringstrom@huddinge.se Förskolenämnden Riktlinje för användning av Internet, e-post och mobila enheter Förslag till beslut: Nämnden godkänner förvaltningens synpunkter och överlämnar tjänsteutlåtandet till kommunstyrelsen som nämndens yttrande i ärendet. Sammanfattning. Förslaget Riktlinje för användning av Internet, e-post och mobila enheter innehåller information om ett förslag till hur kommunens informationssäkerhet ska stärkas för mobila enheter mobil användning av IT. Delar av den information som kommunen hanterar omfattas av skyddskrav i lagar och andra författningar samt offentlighets- och sekretesskrav. Mobila applikationer medger ett effektivt arbetssätt för mobila enheter, däremot medför låg säkerhetsnivå behov av ändrade rutiner. Elektroniskt lagrad information ska vara skyddad mot förlust, förstörelse och förvanskning. Huvudpunkten i förslaget är att mobila applikationer därmed endast får laddas ned och användas på de mobila enheter som har Huddinge kommuns valda säkerhetslösning installerad, samt att synkronisering får ske endast till enheter som har, av centrala IT-sektionen, godkänd programvara för säkerhet installerad. Beskrivning av ärendet Förslaget beskriver det ökande behovet av mer flexibla arbetsformer ställer ökade krav på säkerhet i våra informationssystem dels för att kunna uppfylla lagkrav som ställs om sekretess och riktighet dels andra krav som tillgänglighet till information. Av detta skäl föreslås en höjning av säkerhetsnivåerna. I förslaget står vidare att kommunstyrelsen har det övergripande ansvaret för kommunens säkerhet. Säkerhetssansvaret följer linjeorganisationen och varje chef är ansvarig för att personalen har adekvat utbildning och information/känner till vilka säkerhetsbestämmelser verksamheten omfattas av. Det är av yttersta vikt att anställda får återkommande information och POSTADRESS Barn- och utbildningsförvaltningen HUDDINGE BESÖKSADRESS Gymnasietorget 1 Huddinge TELEFON (VX) OCH FAX E-POST OCH WEBB barn-utbildning@huddinge.se

18 BARN- OCH UTBILDNINGSFÖRVALTNINGEN FSN-2013/ (4) utbildning för att en hög säkerhetsnivå ska kunna upprätthållas. Inom varje förvaltning ska det finnas lokalt utsedda ansvariga som hjälper till med riskanalyser, genomför beslutade säkerhetsåtgärder och är behjälplig med incidentutredningar. Varje chef ska ansvara för att personalen har kompetens för mobilt utnyttjande av IT samt att lagar, policys och riktlinjer är kända och följs. Förslaget beskriver även att vid distansarbete gäller samma krav för hantering av information som för ordinarie arbetsplats. Extern uppkoppling får inte ske till system som innehåller information som klassats ha mycket hög nivå av känslighet om inte särskilt genomförda säkerhetslösningar finns för ändamålet. Det finns en risk för vidarespridning av kommunens information vid anslutning och synkronisering mot externa system eller applikationer varför tekniska begränsningar eller skydd måste finnas. Spårbarhet ska finnas för information som det råder sekretess för eller annars betraktas som känslig eller verksamhetskritisk. Synkronisering av mobila enheter får endast ske till enheter som har av centrala IT-sektionen godkänd programvara för säkerhet installerad. Allmänna molntjänster där enskilda själva sluter avtal gällande lagring ska inte användas annat än efter dokumenterat beslut av administrativa direktören eller förvaltningschef och efter samråd med IS/IT-strateg om inte rätten finns att ingå avtal eller särskild fullmakt finns för detta. Applikationer med låg säkerhetsnivå eller virus utgör samtidigt en specifik risk för avsiktlig eller oavsiktlig spridning av information. Mobila applikationer ska endast laddas ned och användas på de mobila enheter som har Huddinge kommuns valda säkerhetslösning installerad. Vidare stipuleras i förslaget att elektroniskt lagrad information ska vara skyddad mot förlust, förstörelse och förvanskning. Rutiner ska finnas som säkerställer läsbarheten av elektroniskt lagrad information under hela dess bevarandeperiod. Förvaltningens synpunkter Barn- och utbildningsförvaltning är införstådd med behovet av stärkt säkerhet i samband med ett flexiblare arbetssätt och där fler mobila enheter anskaffas. Detta säkerställs enligt förslaget genom inköp av en särskild programvara, som ger en fysisk säkerhetslösning, en klient som installeras på varje enhet, samt genom information och upplysning om hur vi ska hantera kommunrelaterad information.

19 BARN- OCH UTBILDNINGSFÖRVALTNINGEN FSN-2013/ (4) På ett flertal punkter är det oklart om våra befintliga mobila enheter fungerar beträffande de punkter som räknas upp i bilaga 1, sid 1. Till exempel: Kodlås ska vara aktiverat och enheten ska vara inställd för att låsas automatisk efter 30 sekunders inaktivitet. -Här fungerar det inte med Apples mobila produkter, min 1 minut. Bluetooth ska vara inaktiverad när den inte används. Enheten ska vara inställd på att vara osynlig när funktionen används samt vara inställd på att inte tillåta automatiska uppkopplingar. - Bluetooth kan inte ställas in på osynlighet på Apples mobila enheter Anslutning till verksamhetssystem via öppna WIFI-nätverk, exempelvis på allmänna platser eller nätverk som inte är krypterade, får endast ske via krypterad förbindelse (https). -Det finns också farhågor om att vår lärplattform edwise inte kan användas om vi måste gå via https. GPS-funktion ska vara avstängd om funktionen inte behövs i tjänsten. -Om GPS inte kan användas privat kan inte mobiltelefonerna användas privat. Vi föreslår att riktlinjerna ses över beträffande hur de påverkar användningen av befintliga mobila enheter i våra verksamhetssystem till exempel edwise. I barn- och utbildningsförvaltningens verksamheter finns det idag ett trådlöst nätverk för utbildningsverksamheten, BYOD, som används för fristående enheter utan annan koppling till kommunens centrala resurser än Internet och e-post. Syftet med BYOD-nätverket är att verksamheterna ska kunna använda fristående digitala enheter, både sådana som ägs av förvaltningen och personals/elevers privata enheter, för att koppla upp sig mot Internet. Förvaltningen anser att säkerhetslösningen bör anpassas på ett sådant sätt att säkerhetsprogramvaran viktas mot systemnivå med säker inloggning och inte som klientprogramvaror på de digitala enheterna. Detta gör att vi kan fortsätta att använda personals/elevers privata enheter som webbverktyg, där så behövs, samt för att dessutom säkra upp att vi även kan använda äldre digitala enheter. Förvaltningen ställer sig bakom kommunstyrelsens förslag om hur kommunens informationssäkerhet ska upprätthållas och stärkas. Dock menar förvaltningen att det är viktigt att ovanstående synpunkter beaktas.

20 BARN- OCH UTBILDNINGSFÖRVALTNINGEN FSN-2013/ (4) Jukka Kuusisto Utbildningschef Annelie Glifberg Förskolechef Bilagor Remisshandlingar den 28 november 2013 Beslutet delges Kommunstyrelsen Akten

21 GRUNDSKOLENÄMNDEN PROTOKOLLSUTDRAG Sammanträdesdatum Grundskolenämnden 20 februari Paragraf Diarienummer GSN-2013/ Remissvar - Riktlinje för mobil användning av IT Grundskolenämndens beslut Nämnden godkänner förvaltningens synpunkter och överlämnar tjänsteutlåtandet till kommunstyrelsen som nämndens yttrande i ärendet. Sammanfattning Förslaget Riktlinje för användning av Internet, e-post och mobila enheter innehåller information om ett förslag till hur kommunens informationssäkerhet ska stärkas för mobila enheter mobil användning av IT. Delar av den information som kommunen hanterar omfattas av skyddskrav i lagar och andra författningar samt offentlighets- och sekretesskrav. Mobila applikationer medger ett effektivt arbetssätt för mobila enheter, däremot medför låg säkerhetsnivå behov av ändrade rutiner. Elektroniskt lagrad information ska vara skyddad mot förlust, förstörelse och förvanskning. Huvudpunkten i förslaget är att mobila applikationer därmed endast får laddas ned och användas på de mobila enheter som har Huddinge kommuns valda säkerhetslösning installerad, samt att synkronisering får ske endast till enheter som har, av centrala IT-sektionen, godkänd programvara för säkerhet installerad. Beslutet delges Kommunstyrelsen Akten

22 BARN- OCH UTBILDNINGSFÖRVALTNINGEN GSN-2013/ (3) HANDLÄGGARE Ringström, Peter Peter.Ringstrom@huddinge.se Grundskolenämnden Riktlinje för mobil användning av IT Förslag till beslut: Nämnden godkänner förvaltningens synpunkter och överlämnar tjänsteutlåtandet till kommunstyrelsen som nämndens yttrande i ärendet. Sammanfattning. Förslaget Riktlinje för användning av Internet, e-post och mobila enheter innehåller information om ett förslag till hur kommunens informationssäkerhet ska stärkas för mobila enheter mobil användning av IT. Delar av den information som kommunen hanterar omfattas av skyddskrav i lagar och andra författningar samt offentlighets- och sekretesskrav. Mobila applikationer medger ett effektivt arbetssätt för mobila enheter, däremot medför låg säkerhetsnivå behov av ändrade rutiner. Elektroniskt lagrad information ska vara skyddad mot förlust, förstörelse och förvanskning. Huvudpunkten i förslaget är att mobila applikationer därmed endast får laddas ned och användas på de mobila enheter som har Huddinge kommuns valda säkerhetslösning installerad, samt att synkronisering får ske endast till enheter som har, av centrala IT-sektionen, godkänd programvara för säkerhet installerad. Beskrivning av ärendet Förslaget beskriver det ökande behovet av mer flexibla arbetsformer ställer ökade krav på säkerhet i våra informationssystem dels för att kunna uppfylla lagkrav som ställs om sekretess och riktighet dels andra krav som tillgänglighet till information. Av detta skäl föreslås en höjning av säkerhetsnivåerna. I förslaget står vidare att kommunstyrelsen har det övergripande ansvaret för kommunens säkerhet. Säkerhetssansvaret följer linjeorganisationen och varje chef är ansvarig för att personalen har adekvat utbildning och information- /känner till vilka säkerhetsbestämmelser verksamheten omfattas av. Det är av yttersta vikt att anställda får återkommande information och utbildning för att en hög säkerhetsnivå ska kunna upprätthållas. Inom varje förvaltning ska det finnas lokalt utsedda ansvariga som hjälper till med riskanalyser, genomför beslutade säkerhetsåtgärder och är behjälplig POSTADRESS Barn- och utbildningsförvaltningen HUDDINGE BESÖKSADRESS Gymnasietorget 1 Huddinge TELEFON (VX) OCH FAX E-POST OCH WEBB barn-utbildning@huddinge.se

23 BARN- OCH UTBILDNINGSFÖRVALTNINGEN GSN-2013/ (4) med incidentutredningar. Varje chef ska ansvara för att personalen har kompetens för mobilt utnyttjande av IT samt att lagar, policys och riktlinjer är kända och följs. Förslaget beskriver även att vid distansarbete gäller samma krav för hantering av information som för ordinarie arbetsplats. Extern uppkoppling får inte ske till system som innehåller information som klassats ha mycket hög nivå av känslighet om inte särskilt genomförda säkerhetslösningar finns för ändamålet. Det finns en risk för vidarespridning av kommunens information vid anslutning och synkronisering mot externa system eller applikationer varför tekniska begränsningar eller skydd måste finnas. Spårbarhet ska finnas för information som det råder sekretess för eller annars betraktas som känslig eller verksamhetskritisk. Synkronisering av mobila enheter får endast ske till enheter som har av centrala IT-sektionen godkänd programvara för säkerhet installerad. Allmänna molntjänster där enskilda själva sluter avtal gällande lagring ska inte användas annat än efter dokumenterat beslut av administrativa direktören eller förvaltningschef och efter samråd med IS/IT-strateg om inte rätten finns att ingå avtal eller särskild fullmakt finns för detta. Applikationer med låg säkerhetsnivå eller virus utgör samtidigt en specifik risk för avsiktlig eller oavsiktlig spridning av information. Mobila applikationer ska endast laddas ned och användas på de mobila enheter som har Huddinge kommuns valda säkerhetslösning installerad. Vidare stipuleras i förslaget att elektroniskt lagrad information ska vara skyddad mot förlust, förstörelse och förvanskning. Rutiner ska finnas som säkerställer läsbarheten av elektroniskt lagrad information under hela dess bevarandeperiod. Förvaltningens synpunkter Barn- och utbildningsförvaltning är införstådd med behovet av stärkt säkerhet i samband med ett flexiblare arbetssätt och där fler mobila enheter anskaffas. Detta säkerställs enligt förslaget genom inköp av en särskild programvara, som ger en fysisk säkerhetslösning, en klient som installeras på varje enhet, samt genom information och upplysning om hur vi ska hantera kommunrelaterad information. På ett flertal punkter är det oklart om våra befintliga mobila enheter fungerar beträffande de punkter som räknas upp i bilaga 1, sid 1. Till exempel:

24 BARN- OCH UTBILDNINGSFÖRVALTNINGEN GSN-2013/ (4) Kodlås ska vara aktiverat och enheten ska vara inställd för att låsas automatisk efter 30 sekunders inaktivitet. - Här fungerar det inte med Apples mobila produkter, min 1 minut. Bluetooth ska vara inaktiverad när den inte används. Enheten ska vara inställd på att vara osynlig när funktionen används samt vara inställd på att inte tillåta automatiska uppkopplingar. - Bluetooth kan inte ställas in på osynlighet på Apples mobila enheter Anslutning till verksamhetssystem via öppna WIFI-nätverk, exempelvis på allmänna platser eller nätverk som inte är krypterade, får endast ske via krypterad förbindelse (https). -Det finns också farhågor om att vår lärplattform edwise inte kan användas om vi måste gå via https. GPS-funktion ska vara avstängd om funktionen inte behövs i tjänsten. -Om GPS inte kan användas privat kan inte mobiltelefonerna användas privat. Vi föreslår att riktlinjerna ses över beträffande hur de påverkar användningen av befintliga mobila enheter i våra verksamhetssystem till exempel edwise. I barn- och utbildningsförvaltningens verksamheter finns det idag ett trådlöst nätverk för utbildningsverksamheten, BYOD, som används för fristående enheter utan annan koppling till kommunens centrala resurser än Internet och e-post. Syftet med BYOD-nätverket är att verksamheterna ska kunna använda fristående digitala enheter, både sådana som ägs av förvaltningen och personals/elevers privata enheter, för att koppla upp sig mot Internet. Förvaltningen anser att säkerhetslösningen bör anpassas på ett sådant sätt att säkerhetsprogramvaran viktas mot systemnivå med säker inloggning och inte som klientprogramvaror på de digitala enheterna. Detta gör att vi kan fortsätta att använda personals/elevers privata enheter som webbverktyg, där så behövs, samt för att dessutom säkra upp att vi även kan använda äldre digitala enheter.

25 BARN- OCH UTBILDNINGSFÖRVALTNINGEN GSN-2013/ (4) Förvaltningen ställer sig bakom kommunstyrelsens förslag om hur kommunens informationssäkerhet ska upprätthållas och stärkas. Dock menar förvaltningen att det är viktigt att ovanstående synpunkter beaktas. Jukka Kuusisto Utbildningschef Jan-Erik Johansson Grundskolechef Bilagor Remisshandlingar den 28 november 2013 Beslutet delges Kommunstyrelsen Akten

26 GYMNASIENÄMNDEN SAMMANTRÄDESPROTOKOLL SIDA 14 (20) HUDDINGE KOMMUN Sammanträdesdatum Paragraf Gymnasienämnden 19 februari Diarienummer GN-2013/ Remiss - Riktlinje för mobil användning av IT Gyronasienämndens beslut Nämnden godkänner förvaltningens synpunkter och överlämnar tjänsteutlåtandet som sitt yttrande i ärendet. Sammanfattning Förslaget "Riktlinje för användning av Internet, e-post och mobila enheter" innehåller information om ett förslag till hur kommunens informationssäkerhet ska stärkas för mobila enheter- mobil användning av IT. Delar av den information som kommunen hanterar omfattas av skyddskrav i lagar och andra författningar samt offentlighets- och sekretesskrav. Mobila applikationer medger ett effektivt arbetssätt för mobila enheter, däremot medför låg säkerhetsnivå behov av ändrade rutiner. Elektroniskt lagrad information ska vara skyddad mot förlust, förstörelse och förvanskning. Huvudpunkten i förslaget är att mobila applikationer därmed endast får laddas ned och användas på de mobila enheter som har Huddinge kommuns valda säkerhetslösning installerad, samt att synkronisering får ske endast till enheter som har, av centrala IT -sektionen, godkänd programvara för säkerhet installerad. Överläggning I ärendet yttrar sig Christina Eklund (M), Stefan Björk (S), gyronasiechef Joakim Graffner, Henrik Boltenstål (M) och Sara Heelge Vikmång (S). Beslutet delges Kommunstyrelsen Akten Signaturer: Ordförande Justerare Utdragsbestyrkande: datum och signatur

27 BARN- OCH UTBILDNINGSFÖRVALTNINGEN GN-2013/ (3) HANDLÄGGARE Ringström, Peter Peter.Ringstrom@huddinge.se Gymnasienämnden Riktlinje för användning av Internet, e-post och mobila enheter Förslag till beslut: Nämnden godkänner förvaltningens synpunkter och överlämnar tjänsteutlåtandet till kommunstyrelsen som nämndens yttrande i ärendet. Sammanfattning. Förslaget Riktlinje för användning av Internet, e-post och mobila enheter innehåller information om ett förslag till hur kommunens informationssäkerhet ska stärkas för mobila enheter mobil användning av IT. Delar av den information som kommunen hanterar omfattas av skyddskrav i lagar och andra författningar samt offentlighets- och sekretesskrav. Mobila applikationer medger ett effektivt arbetssätt för mobila enheter, däremot medför låg säkerhetsnivå behov av ändrade rutiner. Elektroniskt lagrad information ska vara skyddad mot förlust, förstörelse och förvanskning. Huvudpunkten i förslaget är att mobila applikationer därmed endast får laddas ned och användas på de mobila enheter som har Huddinge kommuns valda säkerhetslösning installerad, samt att synkronisering får ske endast till enheter som har, av centrala IT-sektionen, godkänd programvara för säkerhet installerad. Beskrivning av ärendet Förslaget beskriver det ökande behovet av mer flexibla arbetsformer ställer ökade krav på säkerhet i våra informationssystem dels för att kunna uppfylla lagkrav som ställs om sekretess och riktighet dels andra krav som tillgänglighet till information. Av detta skäl föreslås en höjning av säkerhetsnivåerna. I förslaget står vidare att kommunstyrelsen har det övergripande ansvaret för kommunens säkerhet. Säkerhetssansvaret följer linjeorganisationen och varje chef är ansvarig för att personalen har adekvat utbildning och information/känner till vilka säkerhetsbestämmelser verksamheten omfattas POSTADRESS Barn- och utbildningsförvaltningen HUDDINGE BESÖKSADRESS Gymnasietorget 1 Huddinge TELEFON (VX) OCH FAX E-POST OCH WEBB barn-utbildning@huddinge.se

Riktlinje för mobil användning av IT - remissvar

Riktlinje för mobil användning av IT - remissvar SOCIAL- OCH ÄLDREOMSORGSFÖRVALTNINGEN TJÄNSTEUTLÅTANDE 2014-02-12 SN-2013/4961.156 KS-2013/1036.156 1 (3) HANDLÄGGARE Christina Ring 08-535 378 15 christina.ring@huddinge.se Socialnämnden Riktlinje för

Läs mer

Riktlinje för användning av Internet, e-post och mobila enheter

Riktlinje för användning av Internet, e-post och mobila enheter 1 (9) Antaget i kommunfullmäktige 2015-01-12, 17 Riktlinje för användning av Internet, e-post och mobila enheter Det ökande behovet av mer flexibla arbetsformer ställer ökade krav på säkerhet i informationssystem

Läs mer

Riktlinje för mobil användning av Internet, e-post och mobila enheter

Riktlinje för mobil användning av Internet, e-post och mobila enheter KOMMUNSTYRELSEN PROTOKOLLSUTDRAG Sammanträdesdatum Kommunstyrelsen 15 december 2014 18 Paragraf Diarienummer KS-2013/1036.156 Riktlinje för mobil användning av Internet, e-post och mobila enheter Kommunstyrelsens

Läs mer

Riktlinje för mobil användning av IT

Riktlinje för mobil användning av IT BARN- OCH UTBILDNINGSFÖRVALTNINGEN TJÄNSTEUTLÅTANDE 2013-12-03 GSN-2013/564.156 1 (3) HANDLÄGGARE Ringström, Peter 08-535 360 09 Peter.Ringstrom@huddinge.se Grundskolenämnden Riktlinje för mobil användning

Läs mer

Riktlinje för användning av Internet, e-post och mobila enheter

Riktlinje för användning av Internet, e-post och mobila enheter BARN- OCH UTBILDNINGSFÖRVALTNINGEN TJÄNSTEUTLÅTANDE 2014-01-20 FSN-2013/413.156 1 (3) HANDLÄGGARE Ringström, Peter 08-535 360 09 Peter.Ringstrom@huddinge.se Förskolenämnden Riktlinje för användning av

Läs mer

Riktlinje för mobil användning av IT - remissvar

Riktlinje för mobil användning av IT - remissvar SOCIAL- OCH ÄLDREOMSORGSFÖRVALTNINGEN TJÄNSTEUTLÅTANDE 2014-02-04 AN-2013/720.156 KS-2013/1036.156 1 (3) HANDLÄGGARE Christina Ring 08-535 378 15 christina.ring@huddinge.se Äldreomsorgsnämnden Riktlinje

Läs mer

Ansökan om överlåtelse av förskolan Atlas från Förskolan Luna ekonomisk förening

Ansökan om överlåtelse av förskolan Atlas från Förskolan Luna ekonomisk förening KOMMUNSTYRELSENS FÖRVALTNING 2013-07-29 KS-2013/788.649 1 (2) HANDLÄGGARE Söderquist, Mari 08-535 364 97 Mari.Soderquist@huddinge.se Kommunstyrelsen Ansökan om överlåtelse av förskolan Atlas från Förskolan

Läs mer

Syfte...1 Omfattning...1 Beskrivning...1

Syfte...1 Omfattning...1 Beskrivning...1 Innehållsförteckning 1 Syfte...1 2 Omfattning...1 3 Beskrivning...1 3.1 Utgångspunkter och generella regler...1 3.2 Tillämpning av riktlinjerna inom Mälarenergi...1 3.3 Styrande lagar och regler...3 Bilaga

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datum Diarienr 2013-05-08 646-2012 Socialnämnden i Halmstad kommun Box 230 301 06 Halmstad Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens

Läs mer

RIKTLINJER FÖR ANVÄNDNING AV PTS IT- ARBETSPLATS

RIKTLINJER FÖR ANVÄNDNING AV PTS IT- ARBETSPLATS INTERNA RIKTLINJER 1(9) Datum 2015-12-17 RIKTLINJER FÖR ANVÄNDNING AV PTS IT- ARBETSPLATS Fastställd av generaldirektören Göran Marby att gälla från och med den 17 december 2015. Innehåll: OMFATTNING OCH

Läs mer

Gäller från 1 januari 2007 Antagen av KF 246/2006. IT-säkerhetsinstruktion för användare

Gäller från 1 januari 2007 Antagen av KF 246/2006. IT-säkerhetsinstruktion för användare Gäller från 1 januari 2007 Antagen av KF 246/2006 IT-säkerhetsinstruktion för användare Inledning... 3 1 Hantering av information... 4 1.1 Lagring av information, säkerhetskopiering och arkivering... 4

Läs mer

Riktlinjer för bisysslor

Riktlinjer för bisysslor KOMMUNSTYRELSEN SAMMANTRÄDESPROTOKOLL SIDA 15 (42) Sammanträdesdatum Kommunstyrelsen 25 mars 2013 10 Paragraf Diarienummer KS-2012/754.112 Riktlinjer för bisysslor Kommunstyrelsens förslag till kommunfullmäktige

Läs mer

e-strategi i utbildningen 2013-2016

e-strategi i utbildningen 2013-2016 19 februari 2013 1 (5) e-strategi i utbildningen 2013-2016 Huddinge ska vara en av de tre bästa skol-it-kommunerna i länet. En verksamhet i takt med tiden Vision E-strategi i utbildningen i Huddinge ger

Läs mer

Informationssäkerhet i. Torsby kommun

Informationssäkerhet i. Torsby kommun 2008-09-15 Informationssäkerhet i Torsby kommun Säkerhetsplan 20080915 IT-avdelningen Besöksadress Nya Torget 8, Torsby Torsby kommun 20. IT-avdelningen 685 80 Torsby 0560-160 97 0560-160 25 fax it@torsby.se

Läs mer

Informationssäkerhet - Instruktion för förvaltning

Informationssäkerhet - Instruktion för förvaltning Informationssäkerhet - Instruktion för förvaltning Innehållsförteckning 1. INFORMATIONSSÄKERHET...3 2. ORGANISATION OCH ANSVAR INFORMATIONSSÄKERHET...4 2.1 KOMMUNSTYRELSEN... 4 2.2 NÄMND OCH BOLAG... 4

Läs mer

Remiss- Webbriktlinjer för Huddinge kommun 2014

Remiss- Webbriktlinjer för Huddinge kommun 2014 BARN- OCH UTBILDNINGSFÖRVALTNINGEN TJÄNSTEUTLÅTANDE DIARIENR 2014-04-17 GN-2014/113.119 1 (3) HANDLÄGGARE Hyensjö, Anna 08-535 360 85 Anna.Hyensjo@huddinge.se Gymnasienämnden Remiss- Webbriktlinjer för

Läs mer

Lokal informationssäkerhetspolicy, lokala informationssäkerhetsriktlinjer och anvisningar

Lokal informationssäkerhetspolicy, lokala informationssäkerhetsriktlinjer och anvisningar Handläggare: Christina Hegefjärd 1 (1) PAN 2015-12-01 P 6 TJÄNSTEUTLÅTANDE 2015-12-01 PaN A1510-0031257 PaN A1510-0031157 PaN A1510-0031057 Lokal informationssäkerhetspolicy, lokala informationssäkerhetsriktlinjer

Läs mer

Riktlinjer vid användning av e-post i

Riktlinjer vid användning av e-post i 1(9) Status på dokument: Version: Dokument dnr Slutversion 2015-12-17 1.0 Dnr RS 3069-2014 Dokumenttyp: Dokument namn: Övergripande dokument: Regional riktlinje Riktlinjer vid användning av e-post i Västra

Läs mer

Informationssäkerhetspolicy för Vetlanda kommun

Informationssäkerhetspolicy för Vetlanda kommun 1 (10) Informationssäkerhetspolicy för Vetlanda kommun Dokumenttyp: Policy Beslutad av: Kommunfullmäktige (2015-12-16 202) Gäller för: Alla kommunens verksamheter Giltig fr.o.m.: 2015-12-16 Dokumentansvarig:

Läs mer

Informationssäkerhetsinstruktion användare

Informationssäkerhetsinstruktion användare 1(6) Informationssäkerhetsinstruktion användare Inledning Denna användarinstruktion är en del i Borås Stads Informationssäkerhetpolicy. Den ska vägleda Dig i användningen av Borås Stads gemensamma IT-resurser

Läs mer

Instruktion för e-post E-postinstruktion Beslutad 2015-11-23

Instruktion för e-post E-postinstruktion Beslutad 2015-11-23 Instruktion för e-post E-postinstruktion Beslutad 2015-11-23 Dokumentnamn Instruktion för e-post Dokumenttyp Instruktion Omfattar Kommunen Dokumentägare Dokumentansvarig Publicering Insidan Fastställd

Läs mer

Rehabiliteringspolicy för Huddinge kommun

Rehabiliteringspolicy för Huddinge kommun KOMMUNSTYRELSEN PROTOKOLLSUTDRAG Sammanträdesdatum Kommunstyrelsen 15 december 2014 15 Paragraf Diarienummer KS-2014/1312.196 Rehabiliteringspolicy för Huddinge kommun Kommunstyrelsens beslut Kommunstyrelsens

Läs mer

Informationssäkerhet är ett medel som bidrar till att uppnå kommunens övergripande mål.

Informationssäkerhet är ett medel som bidrar till att uppnå kommunens övergripande mål. Informationssäkerhetspolicy 2011-2014 1. Bakgrund Detta dokument fastställs av kommunfullmäktige och gäller för all verksamhet inom kommunen. Detta betyder att det inte finns utrymme att besluta om lokala

Läs mer

Ändring av namnet på Arvodeskommittén till Kommittén för arvodes- och partistödsfrågor samt fastställande av reglemente för kommittén

Ändring av namnet på Arvodeskommittén till Kommittén för arvodes- och partistödsfrågor samt fastställande av reglemente för kommittén KOMMUNSTYRELSEN PROTOKOLLSUTDRAG Sammanträdesdatum Kommunstyrelsen 26 maj 2014 18 Paragraf Diarienummer KS-2014/635.112 Ändring av namnet på Arvodeskommittén till Kommittén för arvodes- och partistödsfrågor

Läs mer

Gratis SL-kort till alla gymnasieelever Svar på motion väckt av Marie Fors (S)

Gratis SL-kort till alla gymnasieelever Svar på motion väckt av Marie Fors (S) KOMMUNSTYRELSENS FÖRVALTNING 2013-03-18 KS-2012/844.629 1 (3) HANDLÄGGARE Mona Eichenseer mona.eichenseer@huddinge.se Kommunstyrelsen Gratis SL-kort till alla gymnasieelever Svar på motion väckt av Marie

Läs mer

Rekryteringsmyndighetens interna bestämmelser

Rekryteringsmyndighetens interna bestämmelser Rekryteringsmyndighetens interna bestämmelser Rekryteringsmyndighetens interna bestämmelser om användning av myndighetens IT-utrustning samt IT-tjänster och telefoni RIB 2014:1 beslutade den 9 april 2014.

Läs mer

POLISMYNDIGHETEN I IT-POLICY 1 (5) ÖSTERGÖTLANDS LÄN Förvaltningsavdelningen 2009-06-25

POLISMYNDIGHETEN I IT-POLICY 1 (5) ÖSTERGÖTLANDS LÄN Förvaltningsavdelningen 2009-06-25 POLISMYNDIGHETEN I IT-POLICY 1 (5) IT-policy Säkerhetsinstruktion för Användare Denna instruktion gäller för samtliga anställda vid Polismyndigheten i Östergötlands län Var medveten om att du fått förtroendet

Läs mer

Ansökan om godkännande och rätt till bidrag för Familjedaghemmet Rosen

Ansökan om godkännande och rätt till bidrag för Familjedaghemmet Rosen BARN- OCH UTBILDNINGSFÖRVALTNINGEN TJÄNSTEUTLÅTANDE DATUM DIARIENR SIDA 2013-03-15 2013-05-07 reviderad FSN-2012/405.642 1 (3) HANDLÄGGARE Castefjord, Christina 08-535 360 61 Christina.Castefjord@huddinge.se

Läs mer

Datum 2008-01-14 Kommunikationsavdelningen Södertälje kommuns riktlinjer för E-post Följande riktlinjer omfattar användningen av e-post i Södertälje kommun men omfattar inte elevers användning av e-post.

Läs mer

Mjölby Kommun PROTOKOLLSUTDRAG 111 KS/2017:145. Telefon och e-postpolicy

Mjölby Kommun PROTOKOLLSUTDRAG 111 KS/2017:145. Telefon och e-postpolicy Mjölby Kommun PROTOKOLLSUTDRAG Sammanträdesdatum Arbetsutskott 2017-05-22 1 (1) Sida 111 KS/2017:145 Telefon och e-postpolicy Bakgrund Kommunens uppgift är att erbjuda tjänster av god kvalitet till medborgare

Läs mer

IT-policy Scenkonst Västernorrland AB

IT-policy Scenkonst Västernorrland AB IT-policy Scenkonst Västernorrland AB Bakgrund och syfte Informationssäkerheten hos Scenkonst Västernorrland ska bygga på en rimlig risknivå och samtidigt tillgodose tillgänglighet, tillförlitlighet och

Läs mer

Förslag till riktlinjer för telefoni, mobila enheter och e- post i Mjölby kommun

Förslag till riktlinjer för telefoni, mobila enheter och e- post i Mjölby kommun Missiv 1(2) Kommunstyrelsens förvaltning Datum Diarienummer 2017-04-19 KS/2017:145 Handläggare Tfn 0142-851 56 Kommunstyrelsen Förslag till riktlinjer för telefoni, mobila enheter och e- post i Mjölby

Läs mer

Sociala medier ger kommunen möjligheter att förbättra och öka dialogen med medborgare och andra intressenter.

Sociala medier ger kommunen möjligheter att förbättra och öka dialogen med medborgare och andra intressenter. Riktlinjer för sociala medier i Värmdö kommun För kommunen kan sociala medier vara en snabb och enkel väg att informera och kommunicera med medborgarna och förbättra förutsättningarna för dialog och delaktighet.

Läs mer

FÖRBUNDSINFO. Policy för användning av Svenska kyrkans gemensamma Internetanslutning och e-postsystem

FÖRBUNDSINFO. Policy för användning av Svenska kyrkans gemensamma Internetanslutning och e-postsystem Kopiera gärna FÖRBUNDSINFO FÖRBUNDSINFO Nr 6 april 2007 Policy för användning av Svenska kyrkans gemensamma Internetanslutning och e-postsystem Svenska kyrkans IT-ledning har utformat och antagit en tydlig

Läs mer

POLICY FÖR DATA- OCH INFORMATIONSSÄKERHET VID BMC I LUND

POLICY FÖR DATA- OCH INFORMATIONSSÄKERHET VID BMC I LUND POLICY FÖR DATA- OCH INFORMATIONSSÄKERHET VID BMC I LUND Oktober 2005 Innehåll Introduktion...1 Avsikten med denna policy...1 Ansvar...1 Allmän policy...2 Klassificering av data...2 Accesskontroll...3

Läs mer

Granskning av manuella utbetalningar svar på revisionsskrivelse

Granskning av manuella utbetalningar svar på revisionsskrivelse 1 september 2014 KS-2014/742.912 1 (11) HANDLÄGGARE Åsa Brunkvist Pia Nordeman 08-535 303 11 08-535 313 61 Kommunstyrelsen Granskning av manuella utbetalningar svar på revisionsskrivelse Förslag till beslut

Läs mer

Uppföljning av 2008 års granskning av informationssäkerheten hos Knivsta kommun KS-2011/787

Uppföljning av 2008 års granskning av informationssäkerheten hos Knivsta kommun KS-2011/787 Göran Nilsson Ordförandens förslag Diarienummer Kommunstyrelsens ordförande Datum KS-2010/605 2012-02-15 Kommunstyrelsen Uppföljning av 2008 års granskning av informationssäkerheten hos Knivsta kommun

Läs mer

Laga mat från grunden i våra skolor svar på motion väckt av Britt Björneke (V) och Marica Lindblad (MP)

Laga mat från grunden i våra skolor svar på motion väckt av Britt Björneke (V) och Marica Lindblad (MP) KOMMUNSTYRELSENS FÖRVALTNING 2013-09-02 KS-2013/336.622 1 (5) HANDLÄGGARE Viktoria Thonäng viktoria.thonang@huddinge.se Kommunstyrelsen Laga mat från grunden i våra skolor svar på motion väckt av Britt

Läs mer

Granskning av barn- & utbildningsnämndens hantering av inkomna/upprättade allmänna handlingar

Granskning av barn- & utbildningsnämndens hantering av inkomna/upprättade allmänna handlingar Revisionsrapport* Granskning av barn- & utbildningsnämndens hantering av inkomna/upprättade allmänna handlingar Nordmalings kommun December 2007 Åsa Adolfsson *connectedthinking Innehållsförteckning 1

Läs mer

Hyra av skolpaviljong till Vistaskolan

Hyra av skolpaviljong till Vistaskolan KOMMUNSTYRELSENS FÖRVALTNING TJÄNSTEUTLÅTANDE DATUM DIARIENR SIDA 2013-12-17 KS-2013/1568.252 1 (3) HANDLÄGGARE Söderquist, Mari 08-535 364 97 Mari.Soderquist@huddinge.se Kommunstyrelsen Hyra av skolpaviljong

Läs mer

Gallring av digitala handlingar

Gallring av digitala handlingar Datum 2002-09-13 Version från IT 1.0 Kommunkansliet Gallring av digitala handlingar 1. Offentlighetslagstiftningen och digitala handlingar Hörnpelarna i det regelverk som styr hanteringen av allmänna handlingar

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) avseende behörighetsstyrning i ParaGå

Tillsyn enligt personuppgiftslagen (1998:204) avseende behörighetsstyrning i ParaGå Beslut Diarienr 1 (10) 2016-02-17 1805-2015 Södermalms stadsdelsnämnd Box 4270 102 66 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) avseende behörighetsstyrning i ParaGå Datainspektionens beslut

Läs mer

Hur gör jag med dokumenten?

Hur gör jag med dokumenten? Hur gör jag med dokumenten? Registrering och hantering av allmänna handlingar HÄRNÖSANDS KOMMUN October 8, 2015 1. Därför ska allmänna handlingar registreras... 2 1.1 Härnösands kommuns IT-stöd för dokument-

Läs mer

Granskning av målstyrning och mätetal svar på revisionsskrivelse från Huddinge kommuns revisorer

Granskning av målstyrning och mätetal svar på revisionsskrivelse från Huddinge kommuns revisorer 27 september 2012 KS-2012/708.912 1 (7) HANDLÄGGARE Frida Hägglund 08-535 302 05 frida.hagglund@huddinge.se Granskning av målstyrning och mätetal svar på revisionsskrivelse från Huddinge kommuns revisorer

Läs mer

Regler för användning av Riksbankens ITresurser

Regler för användning av Riksbankens ITresurser Regler för användning av Riksbankens ITresurser MAJ 2009 1 Inledning I det följande ges regler för användning av Riksbankens IT-resurser, vilka gäller för alla medarbetare i Riksbanken samt konsulter och

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) personuppgiftsbehandling i anslutning till Pliktverkets e-tjänst för lämplighetsundersökning

Tillsyn enligt personuppgiftslagen (1998:204) personuppgiftsbehandling i anslutning till Pliktverkets e-tjänst för lämplighetsundersökning Datum Diarienr 2009-12-18 513-2009 Pliktverket Att: Karolinen 651 80 KARLSTAD Tillsyn enligt personuppgiftslagen (1998:204) personuppgiftsbehandling i anslutning till Pliktverkets e-tjänst för lämplighetsundersökning

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datum Diarienr 2012-02-06 790-2011 Statens skolinspektion Box 23069 104 35 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen

Läs mer

Säkerhetsåtgärder vid kameraövervakning

Säkerhetsåtgärder vid kameraövervakning Säkerhetsåtgärder vid kameraövervakning Datainspektionen informerar Säkerhetsåtgärder vid kameraövervakning Kameraövervakningslagens syfte är att se till så att kameraövervakning kan användas där så behövs

Läs mer

Tillsyn av behandlingen av personuppgifter i allmänhetens terminal m.m.

Tillsyn av behandlingen av personuppgifter i allmänhetens terminal m.m. Datum Diarienr 2014-09-30 1319-2013 Västmanlands tingsrätt Box 40 721 04 Västerås Tillsyn av behandlingen av personuppgifter i allmänhetens terminal m.m. Datainspektionens beslut 1. Datainspektionen konstaterar

Läs mer

Kommunikationspolicy för Linköpings kommun

Kommunikationspolicy för Linköpings kommun Kommunikationspolicy för Linköpings kommun Fastställd av kommunfullmäktige i december 2012 Våra kärnvärden Modiga Att ligga i framkant innebär att vi vågar gå vår egen väg. Att våga välja otrampade stigar,

Läs mer

Riktlinjer för arbete med sociala medier

Riktlinjer för arbete med sociala medier Kommunledningskontoret Sofia Magnusson, 0531-526003 sofia.magnusson@bengtsfors.se POLICY Antagen av Kommunfullmäktige 2011-05-18 1(5) Riktlinjer för arbete med 2 Inledning Sociala medier är kommunikationskanaler

Läs mer

Policy för informationssäkerhet

Policy för informationssäkerhet Policy för informationssäkerhet Informationssäkerhet är den del i organisationens lednings- och kvalitetsprocess som avser hantering av verksamhetens information. Informationssäkerhetspolicyn och särskilda

Läs mer

Riktlinje för användning av e-post, kalender och snabbmeddelanden

Riktlinje för användning av e-post, kalender och snabbmeddelanden Riktlinje för användning av e-post, kalender och snabbmeddelanden Dokumenttyp: Riktlinje Beslutad av: Annbritt Ulfgren Gäller för: Varbergs kommun Dokumentnamn: Riktlinje för användning av e-post, kalender

Läs mer

ANVÄNDNINGSPOLICY FÖR ELEKTRONISK POST VID ÅBO AKADEMI

ANVÄNDNINGSPOLICY FÖR ELEKTRONISK POST VID ÅBO AKADEMI ANVÄNDNINGSPOLICY FÖR ELEKTRONISK POST VID ÅBO AKADEMI Vid behandlingen av elektroniska dokument tillämpas inom Åbo Akademi principerna om brevhemlighet, skydd för privatlivet och god förvaltningssed på

Läs mer

Registrering och hantering av allmänna handlingar

Registrering och hantering av allmänna handlingar Registrering och hantering av allmänna handlingar Antagen av kommunstyrelsen 2010-10-19 119 Reviderad 2011-02-21 under punkt 2.1 och 3.4 2 Inledning Lessebo Kommun INNEHÅLL 1. Inledning... 5 2. Därför

Läs mer

Regel. Användning av Riksbankens IT-resurser. Inledning. Användning av IT-resurser

Regel. Användning av Riksbankens IT-resurser. Inledning. Användning av IT-resurser Regel BESLUTSDATUM: 2014-03-24 BESLUT AV: Anders Vredin BEFATTNING: Avdelningschef ANSVARIG AVDELNING: Stabsavdelningen FÖRVALTNINGSANSVARIG: Lars Andersson HANTERINGSKLASS: Ö P P E N SVERIGES RIKSBANK

Läs mer

Avskaffa ämnet svenska som andraspråk för elever som är födda i Sverige - svar på medborgarförslag av Nadia El Harrak

Avskaffa ämnet svenska som andraspråk för elever som är födda i Sverige - svar på medborgarförslag av Nadia El Harrak KOMMUNSTYRELSEN SAMMANTRÄDESPROTOKOLL SIDA 6 (40) Sammanträdesdatum Kommunstyrelsen 28 januari 2013 3 Paragraf Diarienummer KS-2012/543.639 Avskaffa ämnet svenska som andraspråk för elever som är födda

Läs mer

Riktlinjer för behandling av personuppgifter vid webbpublicering

Riktlinjer för behandling av personuppgifter vid webbpublicering Riktlinjer för behandling av personuppgifter vid webbpublicering Fastställt av : Kommunfullmäktige : 2013-12-18, 122 Dnr: 2013-KS0548/003 För revidering ansvarar: Dokumentet gäller för: Kommunstyrelse,

Läs mer

Riktlinjer för användning av sociala medier 2015-09-09

Riktlinjer för användning av sociala medier 2015-09-09 Riktlinjer för användning av sociala medier 2015-09-09 Tyresö kommun / 2015-09-09 2 (6) Innehållsförteckning 1 Riktlinjer för användning av sociala medier...3 2 Tonalitet, bemötande och tilltal...4 3 Hantering

Läs mer

Rikspolisstyrelsens författningssamling

Rikspolisstyrelsens författningssamling Rikspolisstyrelsens författningssamling ISSN 0347-545X Utgivare: chefsjuristen Eva-Lotta Hedin Rikspolisstyrelsens föreskrifter och allmänna råd om postbehandling och diarieföring vid polismyndigheterna;

Läs mer

Rikspolisstyrelsens författningssamling

Rikspolisstyrelsens författningssamling Rikspolisstyrelsens författningssamling ISSN 0347 545X Utgivare: chefsjuristen Lotta Gustavson Rikspolisstyrelsens föreskrifter om säkerhet vid Polisens informationsbehandling med stöd av IT; beslutade

Läs mer

Stadsarkivets anvisningar 2011:1 Hantering av allmänna e-handlingar som ska bevaras i Uppsala kommun

Stadsarkivets anvisningar 2011:1 Hantering av allmänna e-handlingar som ska bevaras i Uppsala kommun UPPSALA STADSARKIV Stadsarkivets anvisningar 2011:1 Hantering av allmänna e-handlingar som ska bevaras i Uppsala kommun 1 INLEDNING... 1 1.1 ALLMÄN HANDLING... 1 1.2 FLER ANVISNINGAR OM E-HANDLINGAR...

Läs mer

Kommunövergripande riktlinjer för säkerhet och krisberedskap i Östra Göinge kommun mandatperioden 2015-2018

Kommunövergripande riktlinjer för säkerhet och krisberedskap i Östra Göinge kommun mandatperioden 2015-2018 Ansvarig namn Jonas Rydberg, kommunchef Dokumentnamn Riktlinjer säkerhetsarbete Upprättad av Bertil Håkanson, säkerhetssamordnare Reviderad: Berörda verksamheter Samtliga verksamheter Fastställd datum

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy Informationssäkerhetspolicy Dokumentnamn Dokumenttyp Fastställd/upprättad Beslutsinstans Informationssäkerhetspo licy Policy 2013-11-11 KF Dokumentansvarig Diarienummer Giltig till IT-chef KS.2013.182

Läs mer

IT-säkerhetsinstruktion

IT-säkerhetsinstruktion IT-säkerhetsinstruktion Innehållsförteckning 1. ANVÄNDARENS ANSVAR...2 2. ÅTKOMST TILL INFORMATION...2 2.1 BEHÖRIGHET...2 2.2 INLOGGNING...2 2.3 VAL AV LÖSENORD...2 2.4 BYTE AV LÖSENORD...2 3. DIN ARBETSPLATS...3

Läs mer

Riktlinjer för klagomål & synpunkter

Riktlinjer för klagomål & synpunkter Riktlinjer för klagomål & synpunkter 2 [7] Innehållsförteckning Innehållsförteckning... 2 1. Kvalitetsdefinition... 3 2. Bakgrund... 3 3. Syfte... 3 4. Klagomål & synpunkter... 4 4.1 Vad är synpunkter

Läs mer

Användning av sociala linköpings universitet

Användning av sociala linköpings universitet 2012-10-15 BESLUT Dnr LiU-2012-01606 1(7) Användning av sociala linköpings universitet medier vid Inledning I detta beslut beskrivs hur sociala medier ska användas vid Linköpings universitet (LiU). Med

Läs mer

Telefonipolicy. Innehållsförteckning

Telefonipolicy. Innehållsförteckning 2012-09-12 Reviderad: 2014-07-15 Telefonipolicy Innehållsförteckning 1 Syfte och omfattning... 2 2 Vägen in till AcadeMedia... 2 2.1 Publicerade telefonnummer... 2 2.2 Svarsservice... 2 3 Kommunikation

Läs mer

Offentlighet och sekretess Utbildningstillfälle 2015-03-03. Huvudregistrator Jenny Åtegård

Offentlighet och sekretess Utbildningstillfälle 2015-03-03. Huvudregistrator Jenny Åtegård Offentlighet och sekretess Utbildningstillfälle 2015-03-03 Huvudregistrator Jenny Åtegård Offentlighetsprincipen Yttrande- och meddelarfrihet Offentlighet vid beslutande församlingars sammanträden Allmänna

Läs mer

IT-verksamheten, organisation och styrning

IT-verksamheten, organisation och styrning IT-verksamheten, organisation och styrning KPMG Örebro 27 februari 2007 Antal sidor 12 Innehåll 1. Inledning 1 2. Syfte 1 3. Metod 1 4. Sammanfattning 2 5. IT-verksamhet, organisation och ansvar 3 5.1.1

Läs mer

Riktlinje för Göteborgs Stad i sociala medier

Riktlinje för Göteborgs Stad i sociala medier (Styrelsemöte i Förvaltnings AB Framtiden 2015-12-09) Göteborgs Stad Kommunikation Gemensamt för staden Riktlinje för Göteborgs Stad i sociala medier - Policy/riktlinjer/regler N010G00446 Version: 1 Gällande

Läs mer

Riktlinjer för kommunikation

Riktlinjer för kommunikation 1 (6) Riktlinjer för kommunikation Dokumenttyp: Riktlinje Beslutad av: Kommunstyrelsen (2014-12-03 201) Gäller för: Alla kommunens verksamheter Giltig fr.o.m.: 2014-12-03 Dokumentansvarig: Kommunikatör,

Läs mer

Antagen av kommunstyrelsen 2003-03-18 Reviderad 2011-05-31

Antagen av kommunstyrelsen 2003-03-18 Reviderad 2011-05-31 REGLER OCH RUTINER FÖR POST OCH E-POST Antagen av kommunstyrelsen 2003-03-18 Reviderad 2011-05-31 2 Allmän handling En handling kan beskrivas som någonting som innehåller information av något slag. Vanligen

Läs mer

DIARIEFÖRINGSHANDBOK. 2015-10-29 Version 0.2

DIARIEFÖRINGSHANDBOK. 2015-10-29 Version 0.2 DIARIEFÖRINGSHANDBOK 2015-10-29 Version 0.2 1.1 HUR GÖR JAG FÖR ATT DIARIEFÖRA? Malmö högskola använder sedan 1999 ärendehanteringssystemet W3D3 och diarieföringsmodulen. I dagsläget används inga andra

Läs mer

Uppföljning gällande Stadsarkivets tillsyn av barnoch utbildningsnämndens hantering av allmänna handlingar slutrapport

Uppföljning gällande Stadsarkivets tillsyn av barnoch utbildningsnämndens hantering av allmänna handlingar slutrapport Barn- och utbildningsförvaltningen 2015-05-14 1 (7) Barn- och utbildningsnämnden Kvalitetsenheten BUN/2013:221 Sabine Faison 016-710 14 86 Barn- och utbildningsnämnden Uppföljning gällande Stadsarkivets

Läs mer

Översyn av riktlinjer för att motverka mutor

Översyn av riktlinjer för att motverka mutor KOMMUNSTYRELSEN SAMMANTRÄDESPROTOKOLL SIDA 14 (42) Sammanträdesdatum Kommunstyrelsen 25 mars 2013 9 Paragraf Diarienummer KS-2012/753.112 Översyn av riktlinjer för att motverka mutor Kommunstyrelsens förslag

Läs mer

L! arienummar. Samtliga styrelser/nämnder bör vidta åtgärder för att säkerställa rutiner angående bisyssla så att riktlinjen följs.

L! arienummar. Samtliga styrelser/nämnder bör vidta åtgärder för att säkerställa rutiner angående bisyssla så att riktlinjen följs. HUDDINGE KOMMUN Revisorerna Till Kommunstyrelsen Samtliga nämnder Revisionsskrivelse 2012-12-17 HUDDINGE K.OMMUN Bam- och utbildningsförvaltningen Granskning av otillåtna bisysslor L! arienummar Diariepl~

Läs mer

Laga mat från grunden i våra skolor - svar på motion väckt av Britt Björneke (V) och Marica Lindblad (MP)

Laga mat från grunden i våra skolor - svar på motion väckt av Britt Björneke (V) och Marica Lindblad (MP) KOMMUNSTYRELSEN PROTOKOLLSUTDRAG Sammanträdesdatum Kommunstyrelsen 23 september 2013 19 Paragraf Diarienummer KS-2013/336.622 Laga mat från grunden i våra skolor - svar på motion väckt av Britt Björneke

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL. Detta personuppgiftsbiträdesavtal har träffats mellan följande parter.

PERSONUPPGIFTSBITRÄDESAVTAL. Detta personuppgiftsbiträdesavtal har träffats mellan följande parter. PERSONUPPGIFTSBITRÄDESAVTAL Detta personuppgiftsbiträdesavtal har träffats mellan följande parter. Personuppgiftsansvarig: (Vårdgivarens namn, org.nr samt i förekommande fall ansvarig nämnd eller styrelse

Läs mer

Tillsynsavdelningen 2009-12-23 Dnr RA 231-2009/4114 T Ståhle

Tillsynsavdelningen 2009-12-23 Dnr RA 231-2009/4114 T Ståhle 1 (7) Tillsynsavdelningen T Ståhle Inspektion av arkivvården vid Rättsmedicinalverket Rättsmedicinalverket inspekterades av Riksarkivet den 11 november 2009. Inspektionen aviserades i förväg och avsåg

Läs mer

Anvisningar för journalhantering och dokumentationsskyldighet inom elevhälsan

Anvisningar för journalhantering och dokumentationsskyldighet inom elevhälsan 1/1 Utbildningsförvaltningen Tjänsteskrivelse Datum: 2015-10-21 Förvaltning: Utbildningsförvaltningen Handläggare: Ing-Marie Tjulander Telefon: 0523-61 32 19 E-post: ing-marie.tjulander@lysekil.se Anvisningar

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Barn och grundskolenämnden i Täbys behandling av personuppgifter i VKlass

Tillsyn enligt personuppgiftslagen (1998:204) Barn och grundskolenämnden i Täbys behandling av personuppgifter i VKlass Beslut Diarienr 1 (6) 2015-11-18 2445-2014 Barn- och grundskolenämnden i Täby kommun 183 80 Täby Tillsyn enligt personuppgiftslagen (1998:204) Barn och grundskolenämnden i Täbys behandling av personuppgifter

Läs mer

Förslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet.

Förslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet. Förslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet. Följande allmänna råd ansluter till förordningen (2006:942) om krisberedskap och

Läs mer

Policy för Internet- och e-postanvändning i N.N. församling/samfällighet/stift

Policy för Internet- och e-postanvändning i N.N. församling/samfällighet/stift Policy för Internet- och e-postanvändning i N.N. församling/samfällighet/stift Beslutad av Utgångspunkt Datorer är ett mycket viktigt redskap i Svenska kyrkans verksamhet. Förutom verksamhetens krav på

Läs mer

Tillsyn av behandlingen av personuppgifter i allmänhetens terminal m.m.

Tillsyn av behandlingen av personuppgifter i allmänhetens terminal m.m. Datum Diarienr 2014-09-30 1316-2013 Attunda tingsrätt Box 940 191 29 Sollentuna Tillsyn av behandlingen av personuppgifter i allmänhetens terminal m.m. Datainspektionens beslut 1. Datainspektionen konstaterar

Läs mer

E-delegationen VLDS 4.1 Juridiska aspekter på digital samverkan v1.0

E-delegationen VLDS 4.1 Juridiska aspekter på digital samverkan v1.0 Innehåll 1 RÄTTSLIGA BEGRÄNSNINGAR VID INFORMATIONSUTBYTE... 2 2 SEKRETESSBRYTANDE BESTÄMMELSER... 2 3 INFORMATIONSUTBYTE OCH PERSONUPPGIFTSLAGEN... 2 4 UTLÄMNANDEFORMER... 3 5 GALLRING... 4 2 (7) Juridiska

Läs mer

Posthantering inom Örebro kommun.

Posthantering inom Örebro kommun. PROGRAM POLICY STRATEGI HANDLINGSPLAN RIKTLINJER Posthantering inom Örebro kommun. Örebro kommun 2014-09-24 Ks 730/2013 orebro.se 2 POSTHANTERING INOM ÖREBRO KOMMUN PROGRAM Uttrycker värdegrund och önskvärd

Läs mer

Revidering av policy och regler för informationssäkerhet i Stockholms stad

Revidering av policy och regler för informationssäkerhet i Stockholms stad Utlåtande 2005: RI (Dnr 034-418/2005) Revidering av policy och regler för informationssäkerhet i Stockholms stad Kommunstyrelsen föreslår kommunfullmäktige besluta följande 1. Förslag till policy och riktlinjer

Läs mer

Hyra av skolpaviljong för fyra klasser till Utsäljeskolan

Hyra av skolpaviljong för fyra klasser till Utsäljeskolan KOMMUNSTYRELSENS FÖRVALTNING 2012-12-28 KS-2012/1246.252 1 (3) HANDLÄGGARE Söderquist, Mari 08-535 364 97 Mari.Soderquist@huddinge.se Kommunstyrelsen Hyra av skolpaviljong för fyra klasser till Utsäljeskolan

Läs mer

HANTERING AV ALLMÄNNA HANDLINGAR HOS MILJÖFÖRVALTNINGEN

HANTERING AV ALLMÄNNA HANDLINGAR HOS MILJÖFÖRVALTNINGEN S STOCKHOLMS STADSARKIV LANDSARKIV FÖR STOCKHOLMS LÄN SID 1 (9) 2007-12-20 DNR 9.3-17071/07 SSA 2007:16 Miljöförvaltningen Att: Håkan Andersson HANTERING AV ALLMÄNNA HANDLINGAR HOS MILJÖFÖRVALTNINGEN Närvarande

Läs mer

Riktlinjer för digital arkivering

Riktlinjer för digital arkivering Riktlinjer för digital arkivering I Linköpings kommun Dokumenttyp: Riktlinjer Antaget av: Kommunstyrelsen Status: Antaget 2014-06-17 243 Giltighetstid: Gäller tills vidare Linköpings kommun linkoping.se

Läs mer

Kapitel 7 Hantering av tillgångar

Kapitel 7 Hantering av tillgångar Kapitel 7 Hantering av tillgångar Information och data som skapas, inhämtas, distribueras, bearbetas och lagras i en organisation är en av dess viktigaste tillgångar. Graden av tillgänglighet, sekretess

Läs mer

Betänkandet E-legitimationsnämnden och Svensk e-legitimation SOU 2010:104

Betänkandet E-legitimationsnämnden och Svensk e-legitimation SOU 2010:104 1 (5) Datum Dnr RA 04-2011/00584 2011-04-18 Ert Dnr N2011/559/ITP Näringsdepartementet 103 33 Stockholm Betänkandet E-legitimationsnämnden och Svensk e-legitimation SOU 2010:104 Riksarkivet har tagit del

Läs mer

Dokument- och ärendehantering i Alingsås kommun Bilaga 4

Dokument- och ärendehantering i Alingsås kommun Bilaga 4 Dokument- och ärendehantering i Alingsås kommun Bilaga 4 Innehållsförteckning Inledning 2 Platina ärendehanteringssystem 2 - Organisation - Handlingar, ärenden, uppdrag, sammanträden - Arkivering och gallring

Läs mer

Tjänsteavtal för ehälsotjänst

Tjänsteavtal för ehälsotjänst Tjänsteavtal för ehälsotjänst Bilaga 1. Specifikation av Tjänsten INNEHÅLLSFÖRTECKNING 1. Inledning... 3 2. Bakgrund... 3 2.1. Referenser... 4 3. Tjänstebeskrivning... 4 3.1. Syftet med Tjänsten... 4 3.2.

Läs mer

Kvalitetsregister & legala förutsättningar. Moa Malviker Wellermark, Jurist SKL, Landstingsjurist LiÖ

Kvalitetsregister & legala förutsättningar. Moa Malviker Wellermark, Jurist SKL, Landstingsjurist LiÖ Kvalitetsregister & legala förutsättningar Moa Malviker Wellermark, Jurist SKL, Landstingsjurist LiÖ Vad är ett kvalitetsregister i lagen? - Samling av uppgifter om individer (personuppgifter) för syftet

Läs mer

Diarienr. HUVUDKONTORET MiT-ENHETEN. IT-bilaga Hälsoval. Landstinget Dalarna. Version: 1.1 Versionsdatum: 2012-08-23

Diarienr. HUVUDKONTORET MiT-ENHETEN. IT-bilaga Hälsoval. Landstinget Dalarna. Version: 1.1 Versionsdatum: 2012-08-23 HUVUDKONTORET MiT-ENHETEN IT-bilaga Hälsoval Landstinget Dalarna : 1.1 sdatum: IT-bilaga Hälsoval sdatum 2 (8) Dokumenthistorik Datum Beskrivning Författare 2009-12-10 0.1 Första mall Agneta / Gunilla

Läs mer

Huddinge kommuns ombud på 2014 års bolagsstämmor i SRV återvinning AB innefattande direktiv till ombudet

Huddinge kommuns ombud på 2014 års bolagsstämmor i SRV återvinning AB innefattande direktiv till ombudet 2014-01-07 KS-2013/1623.109 1 (6) HANDLÄGGARE Björkbacka, Per-Erik Kommunstyrelsen Per-Erik.Bjorkbacka@huddinge.se Huddinge kommuns ombud på 2014 års bolagsstämmor i SRV återvinning AB innefattande direktiv

Läs mer

Informationssäkerhetsanvisning

Informationssäkerhetsanvisning HÖGSKOLAN I BORÅS STYRDOKUMENT 2012-12-12 Dnr 074-11-19 Informationssäkerhetsanvisningar Användare Beslutad av enhetschef för Gemensamma förvaltningen i enlighet med rektors beslut fattat den 16 februari

Läs mer

Bo Johansson. Sollentuna - en plats för möten, utveckling och aktivitet

Bo Johansson. Sollentuna - en plats för möten, utveckling och aktivitet Sollentuna - en plats för möten, utveckling och aktivitet Sollentuna kommun 2 mil norr om Stockholm Drygt 68 000 invånare i jan. 2014 Organisation 11 nämnder 9 förvaltningar Överförmyndarnämnd och familjerättsnämnd

Läs mer