EU Dataskyddsförordning Trygghetslarm Osh. NanoLearning LänsITrådet. RSA messenger NIS och KIS möte

Storlek: px
Starta visningen från sidan:

Download "EU Dataskyddsförordning Trygghetslarm Osh. NanoLearning LänsITrådet. RSA messenger NIS och KIS möte"

Transkript

1 Informationssäkerhet i regional samverkan! Nr 2, 2016 Månadsbrev februari 2016 Samverkan Informationssäkerhet I Kalmar län samverkar kommunerna, landstinget och regionförbundet i informationssäkerhetsfrågor. Månadsbrevens syfte är att sprida information till parterna. Tidigare månadsbrev hittar du här: Innehåll Denna månad präglas av aktiviteter inom dataskyddsförordningen, säkerhetsskyddslagen, e-blomlådan, öppna nät, e-learning, ITIL och välfärdsteknik. Några genomförda aktiviteter februari 2016 Mötesplats Välfärds Teknologi, MVT FIDI KLASSA Mönsterås EU Dataskyddsförordning Trygghetslarm Osh NanoLearning LänsITrådet Melker Kommunchefsmöte RSA messenger NIS och KIS möte ITIL introduktion 50 personer lärde sig om EU Dataskyddsförordning Den 17 mars genomfördes en utbildningsdag om EU dataskyddsförordning, som kommer att ersätta får nuvarande personuppgiftslag. Vi gick igenom delar av förordningen i stora drag och jämförde med nuvarande kravbild. Vilka åtgärder behöver vi vidta och förbättra för att uppfylla kommande lagrum? Faktum är att om vi idag fullt ut hanterar alla krav i vår personuppgiftslag rätt (vilket vi tyvärr inte gör), så är det inte så stor skillnad. Men det finns några väsentliga skillnader, som att tillsynsmyndigheten har rätt att utföra böter på betydande belopp, samt att kraven på incidenthantering och rapportering till berörda är skärpt. Förordningen främsta syfte är att stärka medborgarnas integritet i det alltmer digitaliserade samhället. Det finns möjlighet att genomföra enskilda analyser på plats i respektive kommun och landstinget i syfte att identifiera nödvändiga åtgärder särskilt i den egna organisationen. Vill ni ta del av materialet från mötet så kontakta mig eller den hos er som deltog. Ett troligt nästa steg är att länets personuppgiftsombud samverkar genom ett länsnätverk, något som efterfrågats en tid. E-blomlådan utvecklas med indikatorer för informationssäkerhet! E-blomlådan är en tjänst för självvärdering som SKL tillhandahåller. Den består av tre nivåer, IT som möjliggörare, verksamhetsutveckling och erhet tionssäk Informa e-tjänster. Varje nivå har indikatorer med koppling till SKL:s strategi för e-samhället. Kommunernas självvärderingar utgör underlag för kommande satsningar. Just nu pågår arbete med att utveckla e-blomlådan, bland annat med indikationer för informationssäkerhet. Som bilden till höger illustrerar, så kommer e-blomlådan växa ytterligare om näring tillförs i form av en lagom dos informationssäkerhet. De indikationerna som föreslås ligger på en övergripande nivå som ledning, resurser, systematik, processer och regelverk. Läs mer om e-blomlådan här: Regionförbundet i Kalmar län Stephen Dorch Nygatan 34, Kalmar , sdh@rfkl.se,

2 Vad är ett öppet nät? Om vi kommunicerar över öppet nät med känsliga personuppgifter gäller särskilda krav för att skydda information. Kraven återfinns i föreskrifter t.ex. SOSFS2008:14 1 samt i 31 personuppgiftslagen och omfattar krav på att ingen obehörig kan ta del av känslig information, vilket bland annat säkerställs genom stark autentisering. Men vad menas med öppet nät, är ett kommunnätverk ett öppet nät? Den 16 februari diskuterade jag frågan med datainspektionen som menar att ett öppet nät är 2 ett nätverk som trafikeras av fler aktörer utöver den personuppgiftsansvarige och som därigenom bereds möjlighet till åtkomst av personuppgifter eller andra resurser. Avgörande är hur nätet är konfigurerat, vilka och hur många som är anslutna och hur god säkerheten är på nätverket. Det måste finnas processer som kontrollerar att det interna nätet är säkert. Uppfylls dessa krav är nätet inte ett öppet nätverk. E-learning kommer snart till dig Den 19 februari träffades representanter från samtliga kommuner för att tillsammans med leverantören lära sig mer om E-learning genom verktyget NanoLearning. Under 10 dagar har deltagarna fått pröva på verktyget och reflektera över hur det bäst kan användas i respektive kommun. Just nu pågår uppföljning där kontaktpersonerna i respektive kommun diskuterar innehåll, pedagogik och strategi för genomförande. Som jag tidigare nämnt består NanoLearning av korta lektioner på 2-4 minuter som genomförs någon gång per vecka under en längre period. Vi väljer själva vilka lektioner som ska genomföras och skapar nya lektioner som är anpassade till våra egna faktiska förhållanden. Läs mer om NanoLearning i månadsbrev nr 11/ och nr ITIL introduktion Närmare 40 personer fick den 29 februari en introduktion till ITIL. Min förhoppning var att det skulle bli tydligare på vilket sätt ITIL kan användas som modell för små och medelstora kommuner att utveckla verksamheten samt tydliggöra roller och ansvar. Även om kursmaterialet var bra så fanns det mer att önska, denna gång blev det inte bra varpå jag har stämt av med leverantören för att säkerställa kvalitén på kommande aktiviteter. ITIL är en samling goda exempel på hur IT kan organiseras och levereras till verksamheten. Vad är samhällsviktig verksamhet? Säkerhetsskyddslagen från 1996 är under översyn, det föreslås en ny säkerhetsskyddslag som bättre möter dagens hot och utmaningar. Vi ser en växande hotbild där alla måste vara med och ta ansvar. Vi går från en antagonistisk hållning där Sverige som nation hotas till en mer lokal och regional hotbild. Den nya lagen omfattar Sveriges säkerhet vilket ska ställas mot nuvarande benämning som är Rikets säkerhet. Innebörden är strävan att utveckla och stärka arbetet med samhällets säkerhet. Under hösten var lagförslaget ute på remiss, vilket medfört att den blivit mer känd och diskuteras nu i olika sammanhang runt om i Sverige, inte minst bland Sveriges kommuner. Vi får alltså ytterligare en lagstiftning som stärker 1 inom informationshantering hälso- och sjukvård. 2 Källa: Datainspektionen diarienr samt , finns hos mig.

3 informationssäkerheten. Min bedömning är dock att det finns andra lagstiftningar som just nu mer påtagligt stödjer och utvecklar kommunernas informationssäkerhet på kort sikt, men att vi ska följa och beakta utvecklingen kring säkerhetsskyddslagen på längre sikt. Säkerhetsskyddslagen utgör toppen på pyramiden nedan, medan annan lagstiftning som PUL, PDL, SOL, OSL etc ligger i den nedre delen av pyramiden. Om detta berättade regeringens utredare på MSB:s konferens informationssäkerhetsdagarna 3 i september Säkerhetsskyddslagen i pyramidens topp motsvarar nivå 4 verktyget KLASSA, medan annan reglering motsvarar nivå 1-3. PUL OSL PDL Arkivlag SOL När lagen väl träder i kraft väntar betydande utmaningar, inte minst när det gäller krav på förebyggande insatser, analyser, uppföljning, incidenter, rapportering samt processen som fastställer vad som faktisk är samhällskritisk verksamhet. Om detta har både SKL 4 och MSB 5 lämnat betänkande. Välfärdsteknologi vad är det? Enkelt uttryckt handlar det om hur vi använder oss av teknik för att utveckla välfärden. Teknik har i alla tider bidragit till samhällets utveckling. Ett exempel är hjulet, med vars hjälp det blev enklare att dra en skottkärra. Hjulet leder oss till bilen, vars utveckling gått från mekanik till miljö och säkerhet. Idag är det otänkbart att utveckla en bil utan att säkerheten är integrerad i varje liten detalj. Välfärdsteknologi och säkerhet! Med tekniken som möjliggörare utvecklas och förändras samhället som blir allt mer automatiserat, inte minst inom vård och omsorgssektorn. Vår förmåga att tillvarata digitalisering är en förutsättning för att klara den demografiska utvecklingen. Ett exempel är möjligheten att med sensorer i hemmet utföra tillsyn på distans. I likhet med bilen ovan vore det fullständigt otänkbart att införa dessa tjänster utan integrerad säkerhet. Säkerhet i form av kryptering, loggning, åtkomst, robusthet och annat tekniskt skydd är viktigt, men det stannar inte där. Det handlar lika mycket om regler, rutiner och processer, t.ex. vem ska utföra tillsynen och när ska det ske? Vilken insyn har brukaren och dennes anhöriga? Individens integritet ska beaktas fullt ut i alla avseenden, det är ett oavvisligt krav. Ingen ska behöva kännas sig kränkt som en följd av hur tillsynen går till. Man kan ställa sig frågan vilket

4 av följande tillsyn som är minst kränkande, en tillsyn som sker nattetid genom att någon fysiskt går in i rummet och känner efter om blöjan är torr eller om tillsynen sker med nattkamera, fuktsensor och larm? Många anser att det senare är att föredra, men det förutsätter en tillit som enbart kan baseras på hög kvalitet och rätt säkerhet. Rätt säkerhet förutsätter kunskap om verksamheten, det är anledningen till att jag besökte konferensen mötesplats välfärdsteknologi och ehälsa samt deltog på en heldagsutbildning om trygghetslarm. Material från konferensen hittar ni här 6. Informationssäkerhet och juridik inom välfärdsteknik den 14 mars Nu har ni chansen att lära er mer om informationssäkerhet och juridik inom välfärdsteknik, då Jeanna Thorlund från SKL genomför en heldagsutbildning på Oskarshamns folkhögskola. Jeanna är jurist och sakkunnig inom informationssäkerhet. Hon har tidigare arbetat på datainspektionen och på Västerås stad med dessa frågor. Anmälan är fortfarande öppen och finns på denna länk; Informationssäkerhet på IT sydost i Blomstermåla Den 30 mars föreläser jag på Mönsterås IT-nätverks årliga IT-mässa i Blomstermåla. Jag kommer att prata om vad företagare behöver fundera över för att säkra företagets information. Hur ser hotbilden ut och vilken skada kan uppstå? Håll utkik på så ses vi där! Utan spaning ingen aning - omvärldsspaning Kommunen varnar för app Socialtjänsten i Gävle kommun varnar föräldrar för appen Periscope, då flera fall av misstänkt grooming och nätpedofili med uppdagats. Kommunen inför ökad öppenhet och insyn med ny riktlinje Handlingar och förslag till beslut ska publiceras på kommunens hemsida i samma stund som kallelsen till nämndernas sammanträden går ut till politikerna, enligt en ny riktlinje som hela kommunstyrelsen står bakom. IT-säkerhet förbättras efter läkarmiss Landstinget i Kalmar förbättrar it-säkerheten efter incidenten med känsliga personuppgifter som av misstag lämnades ut. Filer som innehåller känsliga uppgifter märks automatiskt med sekretess, vilket gör det tydligt att filen innehåller sekretessbelagda uppgifter. Man tittar även på att skapa ett e-postsystem som skickar en varning om ett meddelande innehåller personnummer

5 Ingen har ansvar för informationen Felaktig information om de som har trygghetslarm i Vetlanda. Personal i omsorgen upptäckte att en person beskrevs som palliativ, vilket inte stämde. Nu anmäls ärendet som ett missförhållande då det inte finns någon som har ansvar för information som skrivs in i trygghetslarms-appen. Kommuns hemsida attackerad Härnösand kommuns hemsida utsattes under onsdagseftermiddagen för en överbelastningsattack. Under flera timmar var det omöjligt att komma in på hemsidan. Anhöriga ser uppgifter om andra patienter Datainspektionen riktar kritik mot hemtjänsten då anhörigvårdare kan se uppgifter om betydligt fler personer än sin egen anhöriga. Kommun JO-anmäld för ovarsam hantering Föräldrar har uppmanats av personal att skanna in läkarintyg och mejla över så att anpassningar kan ordnas. Papperskopior av intyg från sjukvården inlämnades. De ska ha skannats och cirkulerats bland personal i förvaltningen. Elavbrott av okänd anledning, ingen vet vad som hänt. Händelsen väcker frågor om hur sårbara vi är, om samhällsviktig verksamhet och risken av att drabbas av angrepp Utvalda aktiviteter mars: Sydarkivera i Växjö KLASSA i Hultsfred och Oskarshamn Torsås om informationssäkerhet SKL, digital utveckling Informationssäkerhet och juridik Mönsterås IT-nätverk Har du synpunkter eller förslag på innehåll i kommande månadsbrev så får du gärna höra av dig till mig. Hälsningar Stephen

Rätt informationssäkerhet är A&O vid införande av välfärdsteknologi. Jeanna Thorslund, Sveriges Kommuner och Landsting Thomas Nilsson, Certezza

Rätt informationssäkerhet är A&O vid införande av välfärdsteknologi. Jeanna Thorslund, Sveriges Kommuner och Landsting Thomas Nilsson, Certezza Rätt informationssäkerhet är A&O vid införande av välfärdsteknologi Jeanna Thorslund, Sveriges Kommuner och Landsting Thomas Nilsson, Certezza Området välfärdsteknologi Vilka typer av nya digitala lösningar

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post Datum Diarienr 2011-12-12 750-2011 Landstingsstyrelsen Landstinget Blekinge 371 81 Karlskrona Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post Datainspektionens beslut

Läs mer

Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs

Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs Informationssäkerhet Medicinteknisk säkerhetskurs 2018-03-14, Sanja Hebib Informationssäkerhet Information är en tillgång som, liksom andra viktiga tillgångar, har ett värde och som måste skyddas. Informationssäkerhet

Läs mer

Informationssäkerhet och earkiv Rimforsa 14 april 2016

Informationssäkerhet och earkiv Rimforsa 14 april 2016 Informationssäkerhet och earkiv Rimforsa 14 april 2016 Stephen Dorch, ISMP Information - Organisationens viktigaste tillgång - Säkerhet - Informationen att lita på när jag behöver den - Samordna - Gemensamma

Läs mer

Informationssäkerhet. Varför jobbar vi med informationssäkerhet? Vad är informationssäkerhet? Presentation

Informationssäkerhet. Varför jobbar vi med informationssäkerhet? Vad är informationssäkerhet? Presentation Presentation Informationssäkerhet Kim Strandberg Informationssäkerhetsstrateg/jurist kim.strandberg@regionostergotland.se 010-103 03 385 Region Informationssäkerhet, Östergötland 2015-03-11, Kim Strandberg

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post Datum Diarienr 2011-12-12 749-2011 Capio S:t Görans Sjukhus 112 81 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post Datainspektionens beslut Datainspektionen

Läs mer

Informationssäkerhet en förutsättning för effektiv digitalisering. Moderator: William Linnefell, Ekonomistyrningsverket

Informationssäkerhet en förutsättning för effektiv digitalisering. Moderator: William Linnefell, Ekonomistyrningsverket Informationssäkerhet en förutsättning för effektiv digitalisering Moderator: William Linnefell, Ekonomistyrningsverket Informationssäkerhet en utmaning eller ett stöd i digitaliseringsarbetet? ESV-dagen

Läs mer

Fördjupning: Juridik vid införande av välfärdsteknik. Jeanna Thorslund, Jurist och Samordnare Informationssäkerhet, SKL Manólis Nymark, Jurist

Fördjupning: Juridik vid införande av välfärdsteknik. Jeanna Thorslund, Jurist och Samordnare Informationssäkerhet, SKL Manólis Nymark, Jurist Fördjupning: Juridik vid införande av välfärdsteknik Jeanna Thorslund, Jurist och Samordnare Informationssäkerhet, SKL Manólis Nymark, Jurist Agenda för dagen 11.00-12.15 Vilka juridiska frågor blir aktuella

Läs mer

Informationssäkerhet i regional samverkan! Nr 11 & 12, 2015 Månadsbrev november & december 2015

Informationssäkerhet i regional samverkan! Nr 11 & 12, 2015 Månadsbrev november & december 2015 Månadsbrev november & december 2015 Samverkan Informationssäkerhet I Kalmar län samverkar kommunerna, landstinget och regionförbundet i informationssäkerhetsfrågor. Månadsbrevens syfte är att sprida information

Läs mer

Socialstyrelsens arbete med välfärdsteknologi

Socialstyrelsens arbete med välfärdsteknologi Socialstyrelsens arbete med välfärdsteknologi Utredare Sara Lundgren 2016-01-26 Socialstyrelsens roll Socialstyrelsen arbetar för medborgarnas bästa, och vårt uppdrag är att värna hälsa, välfärd och allas

Läs mer

Juridik och informationssäkerhet

Juridik och informationssäkerhet 2 KAPITEL Juridik och informationssäkerhet Sammanfattning Information som hanteras i socialtjänstens hemtjänstverksamhet (hemtjänst) och i kommunal hälso- och sjukvård (hemsjukvård) innehåller känsliga

Läs mer

NIS-direktivet. - Därför är NIS viktigt för kommuner och landsting. 5 september 2018 Christoffer Karsberg

NIS-direktivet. - Därför är NIS viktigt för kommuner och landsting. 5 september 2018 Christoffer Karsberg NIS-direktivet - Därför är NIS viktigt för kommuner och landsting 5 september 2018 Christoffer Karsberg Övergripande syftet med NIS-direktivet Nätverks- och informationssystem spelar en viktig roll i samhället.

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter i e-post

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter i e-post Datum Diarienr 2011-12-12 751-2011 Landstingsstyrelsen Jämtlands läns landsting Box 602 832 23 Frösön Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter i e-post Datainspektionens

Läs mer

Förslag till verksamhetsplan 2014 för informationssäkerhetsarbete

Förslag till verksamhetsplan 2014 för informationssäkerhetsarbete Fastställd på LänsIT feb 2014. Förslag till verksamhetsplan 2014 för informationssäkerhetsarbete V 1.0 Föreslagna aktiviteter ska diskuteras på LänsITgruppens möte 2014-02-04. V 1.1 Uppdaterad med synpunkter

Läs mer

Informationssäkerhetspolicy IT (0:0:0)

Informationssäkerhetspolicy IT (0:0:0) Informationssäkerhetspolicy IT (0:0:0) Kommunalförbundet ITSAM och dess medlemskommuner Revision: 2013031201 Fastställd: Direktionen 20130926 Dnr:0036/13 Kommunalförbundet ITSAM, Storgatan 36A, 590 36

Läs mer

INFORMATIONSSÄKERHET OCH DATASKYDD

INFORMATIONSSÄKERHET OCH DATASKYDD INFORMATIONSSÄKERHET OCH DATASKYDD Sveriges säkerhet (rike) Säkerhetsskyddslag Samhällsviktiga & digitala tjänster NIS-direktivet Offentlig sektor Sektorsspecifika lagstiftningar Individens säkerhet Dataskyddsförordningen

Läs mer

Riktlinjer för webbpublicering enligt PuL

Riktlinjer för webbpublicering enligt PuL 1 1 Dokumenttyp och beslutsinstans Riktlinjer / kommunstyrelsen Dokumentansvarig Mats Mikulic Dokumentnamn Riktlinjer för webbpublicering enligt PuL Dokumentet gäller för Samtliga nämnder/bolag och tjänstemän

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datum Diarienr 2011-12-12 757-2011 Socialnämnden Lunds Kommun 221 00 Lund Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen

Läs mer

IT-Policy för Tanums kommun. ver 1.0. Antagen av Kommunfullmäktige 2013-03-18

IT-Policy för Tanums kommun. ver 1.0. Antagen av Kommunfullmäktige 2013-03-18 IT-Policy för Tanums kommun ver 1.0 Antagen av Kommunfullmäktige 2013-03-18 1 Inledning Tanums kommuns övergripande styrdokument inom IT-området är IT-Policy för Tanums kommun. Policyn anger kommunens

Läs mer

Föredragande borgarrådet Karin Wanngård anför följande.

Föredragande borgarrådet Karin Wanngård anför följande. PM 2017:230 RI (Dnr: 110-1170/2017) Så stärker vi den personliga integriteten, slutbetänkande av integritetskommittén (SOU 2017:52) Remiss från Justitiedepartementet Remisstid den 10 november 2017 Borgarrådsberedningen

Läs mer

Policy för hantering av personuppgifter

Policy för hantering av personuppgifter Policy för hantering av personuppgifter Dokumenttyp: Policy Beslutad av: Kommunstyrelsen Gäller för: Varbergs kommun Dokumentnamn: Policy för hantering av personuppgifter Beslutsdatum: 2013-10-15 Dokumentansvarig

Läs mer

Månadsbrev september 2015. Möte exsam, säkerhetssamordnarna. RSA länsstyrelsen

Månadsbrev september 2015. Möte exsam, säkerhetssamordnarna. RSA länsstyrelsen Informationssäkerhet i regional samverkan! Månadsbrev september 2015 Nr 9, 2015 Samverkan Informationssäkerhet I Kalmar län samverkar kommunerna, landstinget och regionförbundet i informations- säkerhetsfrågor.

Läs mer

Anmälan av personuppgiftsincident

Anmälan av personuppgiftsincident Anmälan av personuppgiftsincident enligt artikel 33 i dataskyddsförordningen (GDPR). Har ni inte svar på alla frågor när ni fyller i anmälan, kan ni komplettera anmälan när ni har ytterligare information

Läs mer

Dataskyddsförordningen - GDPR

Dataskyddsförordningen - GDPR Dataskyddsförordningen - GDPR GDPR ersatte PUL den 25 maj 2018 Syfte: Att stärka individens rättigheter och integritetsskydd Varför: Världen har förändrats (internet, bredare användning av personuppgifter,

Läs mer

Regelverk och myndighetsstöd för ökad informationssäkerhet inom dricksvattenförsörjningen (NIS) Anders Östgaard

Regelverk och myndighetsstöd för ökad informationssäkerhet inom dricksvattenförsörjningen (NIS) Anders Östgaard Regelverk och myndighetsstöd för ökad informationssäkerhet inom dricksvattenförsörjningen (NIS) Anders Östgaard Digitalisering Nivå Digitalisering Incidenter Informationssäkerhet $ Tid NIS-direktivet NIS

Läs mer

Förslag Regionalt program ehälsa 2014-2018. Margareta Hansson, Regionförbundet Örebro Ulrika Landström, Örebro läns landsting

Förslag Regionalt program ehälsa 2014-2018. Margareta Hansson, Regionförbundet Örebro Ulrika Landström, Örebro läns landsting Förslag Regionalt program ehälsa 2014-2018 Margareta Hansson, Regionförbundet Örebro Ulrika Landström, Örebro läns landsting 1 Bakgrund Regionalt program för ehälsa 2010 Baserade sig på: Den nationella

Läs mer

Nya krav på systematiskt informationssäkerhets arbete

Nya krav på systematiskt informationssäkerhets arbete Nya krav på systematiskt informationssäkerhets arbete Helena Andersson Verksamheten för cybersäkerhet och skydd av samhällsviktig verksamhet Myndigheten för samhällsskydd och beredskap EU-reglering att

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datum Diarienr 2011-12-12 756-2011 Socialnämnden Sundsvalls kommun 851 85 Sundsvall Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen

Läs mer

Juridik och etik - vid digitalisering av socialtjänsten

Juridik och etik - vid digitalisering av socialtjänsten Juridik och etik - vid digitalisering av socialtjänsten Vitalis 2019 Evamaria Nerell 22 maj 2019 Innehåll Varför ska vi digitalisera Etik juridik = SANT Etiken Juridiken Etik juridik = sant! Agilt tankesätt

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datum Diarienr 2011-12-12 755-2011 Socialnämnden Södertälje Kommun 151 89 Södertälje Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen

Läs mer

Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa

Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa KS18-410 003 Dataskyddspolicy För kommunstyrelse och nämnder Föreskrifter Plan Policy Program Reglemente Riktlinjer Strategi Taxa Innehåll Bakgrund... 3 Syfte... 3 Ansvar... 3 Styrelse och nämnder... 3

Läs mer

Granskning av landstingets hantering av personuppgifter

Granskning av landstingets hantering av personuppgifter Granskning av landstingets hantering av personuppgifter Rapport nr 25/2012 Februari 2013 Susanne Hellqvist, revisor, revisionskontoret Innehåll 1. SAMMANFATTNING... 3 1.1 REKOMMENDATIONER... 4 2. BAKGRUND...

Läs mer

Anmälan av personuppgiftsincident

Anmälan av personuppgiftsincident Anmälan av personuppgiftsincident enligt 3 kap. 9 brottsdatalagen (2018:1177) Har ni inte svar på alla frågor när ni fyller i anmälan, kan ni komplettera anmälan när ni har ytterligare information om incidenten.

Läs mer

Vad finns det för stöd kommunerna? Pål Resare, Förbundsjurist Sveriges Kommuner och Landsting

Vad finns det för stöd kommunerna? Pål Resare, Förbundsjurist Sveriges Kommuner och Landsting Vad finns det för stöd kommunerna? Pål Resare, Förbundsjurist Sveriges Kommuner och Landsting General Data Protection Regulation - GDPR Det GDPR är en EU-förordning som med exakt lika lydelse gäller för

Läs mer

SSF Säkerhetschef. Informationssäkerhet Per Oscarson

SSF Säkerhetschef. Informationssäkerhet Per Oscarson SSF Säkerhetschef Informationssäkerhet 2016-12-01 Per Oscarson Innehåll Onsdag Introduktion till informationssäkerhet Hotbild Styrning av informationssäkerhet Organisation Incidenter Torsdag LSF (Tommy

Läs mer

Informationssäkerhet och SKLs verktyg KLASSA. Avdelningen för Digitalisering Sektionen för Informationshantering och Digital Arbetsmiljö (IDA)

Informationssäkerhet och SKLs verktyg KLASSA. Avdelningen för Digitalisering Sektionen för Informationshantering och Digital Arbetsmiljö (IDA) Informationssäkerhet och SKLs verktyg KLASSA Avdelningen för Digitalisering Sektionen för Informationshantering och Digital Arbetsmiljö (IDA) Vad är informationssäkerhet? Information som är viktig för

Läs mer

Verksamhetsplan Informationssäkerhet

Verksamhetsplan Informationssäkerhet Diarienummer: KS 2018/0362.016. Verksamhetsplan Informationssäkerhet Gäller från: 2018-12-04 Gäller för: Hela kommunkoncernen Globalt mål: Fastställd av: Kommunstyrelsen Utarbetad av: Annika Sandström

Läs mer

Anmälda personuppgiftsincidenter 2018

Anmälda personuppgiftsincidenter 2018 Denna rapport finns att ladda ner på www.datainspektionen.se Innehåll Inledning....4 Vad är en personuppgiftsincident och varför ska den anmälas till Datainspektionen?...4 Anmälda personuppgiftsincidenter

Läs mer

Kanslichef - Tillsvidare

Kanslichef - Tillsvidare Riktlinjer för personuppgifter Dokumentnamn Dokumenttyp Fastställd/upprättad Beslutsinstans Riktlinjer för personuppgifter Riktlinje 2008-05-26 Kommunfullmäktige Dokumentansvarig Diarienummer Senast reviderad

Läs mer

Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36) Remiss från Justitiedepartementet Remisstid den 24 augusti

Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36) Remiss från Justitiedepartementet Remisstid den 24 augusti PM 2017:156 RI (Dnr 110-974/2017) Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36) Remiss från Justitiedepartementet Remisstid den 24 augusti Borgarrådsberedningen föreslår

Läs mer

Remiss SOU 2014:23: Rätt information på rätt plats och i rätt tid

Remiss SOU 2014:23: Rätt information på rätt plats och i rätt tid TJÄNSTESKRIVELSE Handläggare Datum Ärendebeteckning Ingela Möller 2014-09-15 SN 2014/0380 0480-450885 Socialnämnden Remiss SOU 2014:23: Rätt information på rätt plats och i rätt tid Förslag till beslut

Läs mer

Svar på remiss, Så stärker vi den personliga integriteten, (SOU 2017:52)

Svar på remiss, Så stärker vi den personliga integriteten, (SOU 2017:52) 2017-10-10 2017/2172 1(5) Vår adress Kommunstyrelsen Borlänge kommun 78181 BORLÄNGE Besöksadress Röda vägen 50 Handläggare, telefon, e-post Sofia Kuoppa sofia.kuoppa@borlange.se Adress Justitiedepartementet

Läs mer

Säker åtkomst till ehälsomyndighetens nationella tjänster

Säker åtkomst till ehälsomyndighetens nationella tjänster Säker åtkomst till ehälsomyndighetens nationella tjänster Kristina Fridensköld, avdelningschef ehälsomyndigheten Stephen Dorch, säkerhetsskydsschef ehälsomyndigheten Besök oss gärna i Studio e-hälsa i

Läs mer

En guide om GDPR och vad du behöver tänka på

En guide om GDPR och vad du behöver tänka på En guide om GDPR och vad du behöver tänka på Guide: GDPR och vad du behöver tänka på VAD ÄR GDPR - GENERAL DATA PROTECTION REGULATION? Den 25 maj 2018 börjar EU:s nya dataskyddsförordning, GDPR, att gälla

Läs mer

- Vad du behöver veta om NIS

- Vad du behöver veta om NIS NIS-direktivet - Vad du behöver veta om NIS 4 september 2018 Christoffer Karsberg Strateg Samordningsansvarig på MSB gällande NIS-direktivets genomförande NIS-direktivet EU-direktiv som ställer krav på

Läs mer

Vision e-hälsa Karina Tellinger McNeil Malin Amnefelt

Vision e-hälsa Karina Tellinger McNeil Malin Amnefelt Vision e-hälsa 2025 Karina Tellinger McNeil Malin Amnefelt Agenda Utmaningar och möjligheter Svensk hälso- och sjukvård Vision e-hälsa 2025 Axplock nationella tjänster 3 4 5 Hur ska vi klara välfärden?

Läs mer

Kvalitetsregister & Integritetsskydd. Patrik Sundström, jurist SKL

Kvalitetsregister & Integritetsskydd. Patrik Sundström, jurist SKL Kvalitetsregister & Integritetsskydd Patrik Sundström, jurist SKL Varför finns det ett regelverk för nationella kvalitetsregister? - Många känsliga uppgifter - Om många människors hälsa - Samlade på ett

Läs mer

Sweden-Bangladesh Business Council (SBBC) - Integritetspolicy

Sweden-Bangladesh Business Council (SBBC) - Integritetspolicy Sweden-Bangladesh Business Council (SBBC) - Integritetspolicy Datum för ikraftträdande: 2018-05-25 Senast uppdaterad: 2018-05-22 1 INLEDNING Denna policy beskriver hur Sweden-Bangladesh Business Council

Läs mer

Det föreslagna beslutet medför inga kända ekonomiska konsekvenser för kommunen.

Det föreslagna beslutet medför inga kända ekonomiska konsekvenser för kommunen. Tjänsteutlåtande Dnr SN/2017:502-700 2017-09-19 1/2 Handläggare Christina Aura 0152-29612 Elisabeth Karlsson 0152-29685 Loggkontroll 2018 Förslag till beslut Socialnämnden beslutar att: 1. Godkänna den

Läs mer

Lathund. IT-säkerhet, GDPR och NIS. Version 3.0

Lathund. IT-säkerhet, GDPR och NIS. Version 3.0 Lathund IT-säkerhet, GDPR och NIS Version 3.0 GDPR skydda personuppgifter Den 25 maj 2018 kommer en ny dataskyddsförordning för samtliga EU-länder som ersätter tidigare lagar kring hantering av personuppgifter.

Läs mer

Strategi Program Plan Policy» Riktlinjer Regler

Strategi Program Plan Policy» Riktlinjer Regler Strategi Program Plan Policy» Riktlinjer Regler Borås Stads Riktlinjer för IT Riktlinjer för IT 1 Fastställt av: Kommunstyrelsen Datum: 20 juni 2011 För revidering ansvarar: Kommunstyrelsen För ev uppföljning

Läs mer

Inför 2015. Verksamhetsutveckling med stöd av IT

Inför 2015. Verksamhetsutveckling med stöd av IT Spridningskonferens Inför 2015 Verksamhetsutveckling med stöd av IT Kategorier - mål Gemensamma funktioner och tjänster E-hälsa E-skola/utbildning Möjlighet till stöd vid projektarbete Dialog om digitaliseringens

Läs mer

Hantering av personuppgifter i Borås Stad

Hantering av personuppgifter i Borås Stad Stefan Fransson, informationssäkerhetsansvarig E-post: stefan.fransson@boras.se Telefon: 033-35 71 02 1(6) Hantering av personuppgifter i Borås Stad Det är viktigt för Borås Stad som kommun att alla som

Läs mer

Västkom. Göteborg 18 november Del 1 av 2. Stephen Dorch, ISMP

Västkom. Göteborg 18 november Del 1 av 2. Stephen Dorch, ISMP Västkom Göteborg 18 november 2015 Del 1 av 2 Stephen Dorch, ISMP Stephen Dorch Regional informationssäkerhetssamordnare AB Svenska Shell 3 år Landstinget i Kalmar Län 20 år Regionförbundet i Kalmar län

Läs mer

Datainspektionens granskningar av integritetsskyddet inom vård och omsorg. Erik Janzon Datainspektionen

Datainspektionens granskningar av integritetsskyddet inom vård och omsorg. Erik Janzon Datainspektionen Datainspektionens granskningar av integritetsskyddet inom vård och omsorg Erik Janzon Datainspektionen Några utgångspunkter Lagstiftaren och EU vill ha integritet Digitala vinster & digitala risker Integritet

Läs mer

GDPR. Dataskyddsförordningen 27 april Emil Lechner

GDPR. Dataskyddsförordningen 27 april Emil Lechner GDPR. Dataskyddsförordningen 27 april 2017 Emil Lechner Advokatfirman EdmarLaw Hjälper främst IT-bolag och teknikintensiva bolag. Specialistkompetens inom IT-rätt, avtalsrätt, immaterialrätt och e-handel.

Läs mer

TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63

TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63 TJÄNSTESKRIVELSE 2019-01-14 Kommunstyrelsen Richard Buske Tf säkerhetschef Telefon 08 555 010 22 richard.buske@nykvarn.se informationssäkerhetspolicy KS/2019:63 Förvaltningens förslag till beslut Revidering

Läs mer

Information om dataskyddsförordningen

Information om dataskyddsförordningen Information om dataskyddsförordningen 2018-04-12 Agenda Kort om dataskyddsförordningen (GDPR) Info om centralt GDPR-projekt Övriga frågor Bakgrund Dataskyddsförordningen (GDPR) ersätter personuppgiftslagen

Läs mer

Behandling av personuppgifter inom Livsro Hemtjänst

Behandling av personuppgifter inom Livsro Hemtjänst Behandling av personuppgifter inom Livsro Hemtjänst Alla som kommer i kontakt med Livsro Hemtjänst skall kunna känna sig trygga med att deras personuppgifter är säkra hos oss. Nedan kan du läsa om hur

Läs mer

Verksamhetsplan med aktiviteter drifts- och servicenämnd 2014

Verksamhetsplan med aktiviteter drifts- och servicenämnd 2014 sid 1 (6) DRIFTS- OCH SERVICENÄMNDEN IT-enheten Tjänsteyttrande verksamhetsplan med aktiviteter för drifts- och servicenämnden Charlotta Bodin, 054 540 10 07 charlotta.bodin@karlstad.se 2014-01-07 Verksamhetsplan

Läs mer

Informations- och IT-säkerhet i kommunal verksamhet

Informations- och IT-säkerhet i kommunal verksamhet Informations- och IT-säkerhet i kommunal verksamhet En kommuns roll i trygghets och säkerhetsarbetet och var informations- och IT-säkerheten kommer in i detta Vad, vem och hur man kan arbeta med informations-

Läs mer

Handlingsplan för ehälsa Söderköpings kommun

Handlingsplan för ehälsa Söderköpings kommun Handlingsplan för ehälsa Söderköpings kommun 2016-2019 Antagen av FLG 2016-03-16 Reviderad och godkänd av administrativ chef 2018-05-28 Marita Aronsson, verksamhetsutvecklare 2018-05-28 1 (6) Handlingsplan

Läs mer

Riktlinjer för dataskydd

Riktlinjer för dataskydd 1 Riktlinjer för dataskydd Inledning Följande riktlinje syftar till att konkretisera policyn för dataskydd samt ge vägledning och råd vid hantering av personuppgifter i X kommun. Riktlinjen, som grundar

Läs mer

Regional handlingsplan kommunal ehälsa

Regional handlingsplan kommunal ehälsa Regional handlingsplan kommunal ehälsa 2015 2018 ehälsa handlar om hur framtidens socialtjänst, vård och omsorg som helhet ska fungera och förbättras med hjälp av digitala verktyg och tjänster. Varför

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datum Diarienr 2013-05-08 1552-2012 Socialnämnden i Norrköpings kommun Rådhuset 601 81 Norrköping Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens

Läs mer

INTEGRITETSPOLICY Så här behandlar vi personuppgifter

INTEGRITETSPOLICY Så här behandlar vi personuppgifter INTEGRITETSPOLICY För oss på Renfix AB har det alltid varit viktigt att dina personuppgifter hanteras på ett tryggt och säkert sätt. Vi välkomnar därför den nya EU-förordningen GDPR som syftar till att

Läs mer

I n fo r m a ti o n ssä k e r h e t

I n fo r m a ti o n ssä k e r h e t Beslutad av: regionstyrelsen, 2018-12 - 11 349 Diarienummer: RS 2018-00129 Giltighet: från 2019-01 - 01 till 2023-12 - 31 Riktl in je I n fo r m a ti o n ssä k e r h e t Riktlinjen gäller för: Västra Götalandsregionen

Läs mer

Sårbarhetsanalyser. för kommuner. - numera en nödvändighet

Sårbarhetsanalyser. för kommuner. - numera en nödvändighet Sårbarhetsanalyser för kommuner - numera en nödvändighet Inledning Detta informationsblad ger matnyttig information kring de krav som ställs på kommuner i och med den nya dataskyddsförordning (GDPR), NIS,

Läs mer

Viktigt förtydligande angående användningen av fråga-svarsfunktionen

Viktigt förtydligande angående användningen av fråga-svarsfunktionen 2013-03-28 Vård och omsorg Cecilia Unge Viktigt förtydligande angående användningen av fråga-svarsfunktionen Det framgår att hälso- och sjukvården ibland skickar NY medicinsk information via frågasvarsfunktionen

Läs mer

Energimyndigheten och NIS-direktivet Panndagarna Tommy Wahlman Projektledare för införande av NIS-direktivet

Energimyndigheten och NIS-direktivet Panndagarna Tommy Wahlman Projektledare för införande av NIS-direktivet Energimyndigheten och NIS-direktivet Panndagarna 2018 Tommy Wahlman Projektledare för införande av NIS-direktivet Förslag till agenda 1. Vad gör Energimyndigheten? 2. Studier över fjärrvärmebranschen.

Läs mer

GDPR och hantering av personuppgifter

GDPR och hantering av personuppgifter GDPR och hantering av personuppgifter Den 25 maj 2018 börjar den nya dataskyddsförordningen att gälla. Den är baserad på EU-direktivet General Data Protection Regulation (GDPR). Det innebär att Personuppgiftslagen

Läs mer

VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT

VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT Sid 2 (7) Innehåll 1. Att upphandla på ett säkert... 3 2. Identifiera krav... 4 3. Samråd vid säkerhetsskyddad upphandling... 6 Sid 3 (7) 1. Att upphandla på

Läs mer

Ny dataskyddsförordning (GDPR) - Projektdirektiv för anpassning i

Ny dataskyddsförordning (GDPR) - Projektdirektiv för anpassning i Ny dataskyddsförordning (GDPR) - Projektdirektiv för anpassning i Region Skåne Innehåll Grundläggande information... 3 Sammanfattning... 3 Bakgrund... 3 Syfte och mål... 4 Syfte... 4 Mål... 4 Intressenter...

Läs mer

Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1

Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1 DIARIENUMMER: KS 47/2018 FASTSTÄLLD: 2018-04-10 VERSION: 1 SENAS T REVIDERAD: GILTIG TILL: DOKUMENTANSVAR: Tills vidare Fullmäktige Policy Policy för informationssäkerhet och personuppgiftshantering i

Läs mer

Behandling av personuppgifter inom Home Care Hemtjänst

Behandling av personuppgifter inom Home Care Hemtjänst Behandling av personuppgifter inom Home Care Hemtjänst Alla som kommer i kontakt med Home Care Hemtjänst skall kunna känna sig trygga med att deras personuppgifter är säkra hos oss. Nedan kan du läsa om

Läs mer

Informationssäkerhet för samhällsviktiga och digitala tjänster

Informationssäkerhet för samhällsviktiga och digitala tjänster Informationssäkerhet för samhällsviktiga och digitala tjänster Betänkande av Utredningen om genomförande av NIS-direktivet Stockholm 2017 SOU 2017:36 Sammanfattning Bakgrund I juli 2016 antog Europaparlamentet

Läs mer

Roller för information behöver också fastställas, använd gärna nedanstående roller som kommer från SKL och deras verktyg

Roller för information behöver också fastställas, använd gärna nedanstående roller som kommer från SKL och deras verktyg Generellt om information och dess säkerhet Alla är nog medvetna om att information kan vara av olika känslighet, dels från helt harmlös till information som är av stor betydelse för Sveriges säkerhet.

Läs mer

Utvärdering och förebyggande åtgärder

Utvärdering och förebyggande åtgärder TREDJE SKEDETS RAPPORTERING: Utvärdering och förebyggande åtgärder Skedet ska rapporteras inom 4 veckor fr.o.m. det att rapporteringsplikt har konstaterats. Uppgifter som omfattas av sekretess för skydd

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) avseende behörighetsstyrning i ParaGå

Tillsyn enligt personuppgiftslagen (1998:204) avseende behörighetsstyrning i ParaGå Beslut Diarienr 1 (10) 2016-02-17 1805-2015 Södermalms stadsdelsnämnd Box 4270 102 66 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) avseende behörighetsstyrning i ParaGå Datainspektionens beslut

Läs mer

Din ehälsa. Annica Blomsten Kommunal ehälsa

Din ehälsa. Annica Blomsten Kommunal ehälsa Din ehälsa Syfte med ehälsa Rätt information till rätt person i rätt tid Tillgänglighet Din journal på nätet Kunna följa sitt ärende Invånare Medarbetaren Beslutsfattare Ansöka om vård Tidsbokning Individuellt

Läs mer

Informationssäkerhetspolicy för Ånge kommun

Informationssäkerhetspolicy för Ånge kommun INFORMATIONSSÄKERHETSPOLICY 1 (10) Informationssäkerhetspolicy för Ånge kommun Denna informationssäkerhetspolicy anger hur Ånge kommun arbetar med informationssäkerhet och uttrycker kommunens stöd för

Läs mer

Rätt information på rätt plats i rätt tid (SOU 2014:23) remissvar till kommunstyrelsen

Rätt information på rätt plats i rätt tid (SOU 2014:23) remissvar till kommunstyrelsen Enskede-Årsta-Vantörs Stadsdelsförvaltning Avdelningen egen regi Tjänsteutlåtande DNR1.5.1.-406/2014 Sida 1 (7) 2014-09-04 Handläggare Cecilia Schönewald Telefon: 08-508 14 061 Till Enskede-Årsta-Vantörs

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy Informationssäkerhetspolicy KS/2018:260 Ansvarig: Kanslichef Gäller från och med: 2018-07-19 Uppföljning / revidering ska senast ske: 2019-07-19 Beslutad av kommunfullmäktige 2018-06-20, 60 Innehållsförteckning

Läs mer

Ökad insyn i fristående skolor (SOU 2015:82) Sammanfattning. Utbildningsdepartementet Stockholm

Ökad insyn i fristående skolor (SOU 2015:82) Sammanfattning. Utbildningsdepartementet Stockholm Yttrande Diarienr 1(6) 2016-02-05 Dnr 1977-2015 Ert diarienr Dnr U2015/04800/GV Utbildningsdepartementet 103 33 Stockholm Ökad insyn i fristående skolor (SOU 2015:82) Datainspektionen har granskat betänkandet

Läs mer

Motion 62 - Digitaliserad vård en möjlighet för alla

Motion 62 - Digitaliserad vård en möjlighet för alla MOTIONSSVAR Vårt dnr: 15/4296 2015-10-23 Avdelningen för digitalisering Patrik Sundström Motion 62 - Digitaliserad vård en möjlighet för alla Beslut Styrelsen föreslår kongressen besluta att motion 62

Läs mer

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN Socialförvaltningen Annika Andersson SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN 2 INNEHÅLL Sida 1. Regler för behandling av personuppgifter 3 2. Organisation 6 3. Rutin

Läs mer

Handläggning av personuppgiftsincidenter

Handläggning av personuppgiftsincidenter Handläggning av personuppgiftsincidenter Anvisning Diarie-/dokumentnummer: KS2019/0831 Beslut: Förvaltningsledningen 2019-04-30 Giltighetstid: Från och med 2019-05-01 tills vidare Dokumentansvarig: Administrativ

Läs mer

NIS-direktivet - Nya krav på informationssäkerhet i samhällsviktiga och digitala tjänster

NIS-direktivet - Nya krav på informationssäkerhet i samhällsviktiga och digitala tjänster NIS-direktivet - Nya krav på informationssäkerhet i samhällsviktiga och digitala tjänster PTS informationsmöte om NIS 16 november 2018 Christoffer Karsberg Strateg Samordningsansvarig på MSB för NIS-direktivets

Läs mer

Rätt information på rätt plats i rätt tid, SOU 2014:23

Rätt information på rätt plats i rätt tid, SOU 2014:23 TJÄNSTESKRIVELSE Handläggare Datum Ärendebeteckning Thomas Johansson 2014-10-01 ON 2014/0083 53515 Omsorgsnämnden Rätt information på rätt plats i rätt tid, SOU 2014:23 Förslag till beslut Omsorgsnämnden

Läs mer

E-hälsa 6/5 9/5 2014 Nätverksträff Mora Falun Ssk hemsjukvård. Mona-Lisa Lundqvist Regional samordnare E-hälsa

E-hälsa 6/5 9/5 2014 Nätverksträff Mora Falun Ssk hemsjukvård. Mona-Lisa Lundqvist Regional samordnare E-hälsa E-hälsa 6/5 9/5 2014 Nätverksträff Mora Falun Ssk hemsjukvård Mona-Lisa Lundqvist Regional samordnare E-hälsa Vem är jag? 60 år, gift, 4 barn Bor i Gopshus utanför Mora där jag på fritiden driver ett vandrarhem

Läs mer

Informationssäkerhetspolicy KS/2018:260

Informationssäkerhetspolicy KS/2018:260 Informationssäkerhetspolicy KS/2018:260 Innehållsförteckning Antagen av kommunfullmäktige den [månad_år] Informationssäkerhetspolicy...22 Ändringar införda till och med KF, [nr/år] Inledning och bakgrund...22

Läs mer

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL)

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) Kommunledningsförvaltningen STYRDOKUMENT Godkänd/ansvarig 1(5) Beteckning Riktlinjer behandling personuppgifter Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) 1.

Läs mer

Överförmyndarförvaltningen. Information Sida 1 (7) Integritetspolicy

Överförmyndarförvaltningen. Information Sida 1 (7) Integritetspolicy Överförmyndarförvaltningen Information Sida 1 (7) 2018-05-22 Vi vill att du ska känna dig trygg med hur vi behandlar dina personuppgifter. Därför ser vi till att dina personuppgifter alltid är skyddade

Läs mer

Remiss avseende förslag till Socialstyrelsens föreskrifter och allmänna råd om ordination och hantering av läkemedel i hälso- och sjukvården m.m.

Remiss avseende förslag till Socialstyrelsens föreskrifter och allmänna råd om ordination och hantering av läkemedel i hälso- och sjukvården m.m. Yttrande Diarienr 1(7) 2016-09-15 1082-2016 Ert diarienr 4.1.1-14967/2016 Socialstyrelsen via e post Remiss avseende förslag till Socialstyrelsens föreskrifter och allmänna råd om ordination och hantering

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Förordning om informationssäkerhet för samhällsviktiga och digitala tjänster Publicerad den 27 juni 2018 Utfärdad den 20 juni 2018 Regeringen föreskriver 1 följande. Inledande

Läs mer

Om krisen eller kriget kommer Samhällsviktig verksamhet och nya lagar

Om krisen eller kriget kommer Samhällsviktig verksamhet och nya lagar VI SKYDDAR DIN ORGANISATIONS DIGITALA LIV Om krisen eller kriget kommer Samhällsviktig verksamhet och nya lagar Elsäkerhetsdagarna Stockholm December 2018 Samhällsviktig verksamhet] Tony Martinsson ] ISMP,

Läs mer

Informationssäkerhetspolicy för Ystads kommun F 17:01

Informationssäkerhetspolicy för Ystads kommun F 17:01 KS 2017/147 2017.2189 2017-06-29 Informationssäkerhetspolicy för Ystads kommun F 17:01 Dokumentet gäller för: Ystads kommuns nämnder, kommunala bolag och kommunala förbund Gäller fr.o.m. - t.o.m. 2017-08-01-tillsvidare

Läs mer

DSF (GDPR) Ny lag om personuppgifter

DSF (GDPR) Ny lag om personuppgifter DSF (GDPR) Ny lag om personuppgifter Innehåll Dataskyddsförordningen... 3 Behandling av personuppgifter... 3 Vilka är de viktigaste nyheterna för din förening?... 3 Förbundets personuppgiftsansvarige och

Läs mer

Gäller fr o m

Gäller fr o m 1 (6) DATASKYDDSPOLICY Inledning Vi är måna om att skydda din personliga integritet och behandlar all information och alla personuppgifter i enlighet med gällande lagar och regler. I alla sammanhang när

Läs mer

I lagens namn Så harmoniserar vi juridikens krav med verksamhetens behov

I lagens namn Så harmoniserar vi juridikens krav med verksamhetens behov I lagens namn Så harmoniserar vi juridikens krav med verksamhetens behov Den 22 januari 2015 MVT2015 Jeanna Thorslund Stadsjurist Västerås stad (tj.ledig) Jurist, Avdelningen för Digitalisering, Sveriges

Läs mer