EBITS Arbetsgruppen för Energibranschens Reviderad informationssäkerhet
|
|
- Ingegerd Lund
- för 8 år sedan
- Visningar:
Transkript
1 Rapportering av Informations- och IT-incidenter Inledning Ett viktigt led i företagens förebyggande säkerhetsarbete är en väl fungerande policy och rutiner för incident- och händelserapportering. Genom att få in uppgifter om incidenter och händelser som hotar informations- och/eller IT-säkerheten kan åtgärder vidtas som försvårar och/eller förhindrar stöld av information och därmed bidrar till företagets fortlevnad. Underlaget och statistiken över inrapporterade incidenter och händelser underlättar planeringen av säkerhetsarbetet och ger underlag för vilka investeringar som kan behöva genomföras. Bra rutiner för rapportering av incidenter och händelser inom ett företag är av samma betydelse som förslagsverksamheten. De rationaliserar insatser och sparar kostnader. På markanden finns ett antal datoriserade rapporteringssystem som har till syfte att förenkla rutinerna för den som rapporterar samt för den som skall följa upp och bearbeta incidentrapporten. Läs gärna mer om incidenter och incidenthantering i ISO Vad är en incident Begreppet IT-incident har inte någon entydig definition enligt de gängse officiella begreppsförklaringarna. Det går inte heller att ange någon exakt definition pga. företagens olikheter vad avser storlek, verksamhet m.m. Det som betraktas som en incident i ett företag kanske man bagatelliserar i ett annat företag. Händelser är lättare att definiera eftersom då har det hänt något. Det är en mer påtaglig situation där inte subjektiva tolkningar ligger till grund för värderingen. Här följer ett försök att ge exempel på två betydelser av begreppet: 1. Händelse som ej lett till allvarlig skada, men om händelsen upprepades skulle den mycket väl kunna leda till allvarlig skada. Exempel: Lokalvårdaren har ställt en skurhink full med vatten i datahallen. 2. Händelse som lett till allvarlig skada. Exempel: Lokalvårdarens hink slås omkull. Datahallen blir strömlös. Bägge typerna av incidenter kan vara föranledda av ont uppsåt eller slarv vilket ger anledning till att se över rutinerna eller de tekniska skydden Informations- och IT-incidenter_v1.3.doc 1 (5)
2 Varför skall incidenter rapporteras? Utvecklingen i såväl Sverige som i vår omvärld medför att förutsättningarna att bedriva verksamhet hela tiden förändras. I vårt informationssamhälle är det just informationen och immateriella värden som är det viktiga och som har betydelse för ett företags fortlevnad. Varje chef måste därför kontinuerligt ta ställning till hot och risker inom sitt ansvarsområde. Därför är en kontinuerlig uppföljning av händelser som inträffat både inom och utanför företaget absolut nödvändig, vilket ökar möjligheten att vidta rätt åtgärd vid rätt tidpunkt. Det är också väsentligt att kunskaper om existerande hot och möjliga skyddsåtgärder sprids inom företaget för att öka riskmedvetenheten bland de anställda. Observera att det är inte enbart är hot mot information som finns i IT-system som omfattas av incident och händelserapporteringen utan detta gäller alla typer av information såsom dokument, ritningar, fotografering, muntlig information m.m. Notera att incidenter som har eller kan ha betydelse för säkerhetsskyddet ska rapporteras till SvK enligt SvKFS 2013:1. Informations- och IT-säkerhet en allt viktigare fråga Dagens företag och industrier liksom hela vårt samhälle blir allt mer beroende av datorer, nätverk, telefonväxlar, kommunikation m.m. Därmed har en hel del nya hot uppstått mot informationen såväl internt i företagen som från externt håll. Genom en fungerande incident- och händelserapportering underlättas bedömningar och/eller beslut om säkerhetshöjande åtgärder för en i företaget. I begreppet ingår även säkerheten för IT-system och kommunikation för produktion och överföring av el och värme. Det finns en tendens, som blir starkare för var dag som går, att de administrativa systemen i ett företag kommer närmare de processnära systemen. Därmed ökar risken att vi får störningar i energiförsörjningen pga. angrepp mot de administrativa systemen. IT-säkerhetshot Hoten mot IT-miljön kan delas upp i tre grupper: fysiska, organisatoriska och logiska hot. Med fysiska hot avses hot där man genom fysisk skada, åverkan m m åstadkommer sådan skada att företaget eller dess organisation inte kan bedriva normal verksamhet. Exempel på fysiska hot: brand, elavbrott, vattenskador, datorhaveri (krascher), inbrott/stöld, skadegörelse och sabotage. Med organisatoriska hot avses hot som uppstår för företaget eller organisationen på grund av bristande organisation, planering, avsaknad av regelverk, kompetensbrist, illojala anställda, slarv, missbruk av befogenheter m.m Informations- och IT-incidenter_v1.3.doc 2 (5)
3 Logiska hot omfattar svagheter i program, operativsystem och applikationer som möjliggör angrepp mot system, databaser och/eller kommunikationen på många olika sätt. Exempel på logiska hot: Hacker (inbrott i datorsystem för nöjes skull eller målinriktat i skadligt syfte), virus (skadlig program-kod som kan sprida sig själv), trojanska hästar (skadlig programvara som kan utföra avancerade uppdrag ), avlyssning av nätverk, kända säkerhetshål, bristande kvalitet på lösenord och RÖS (röjande signaler). Förslag till företagsintern rapporteringsrutin för incidenter Företaget bör ha en policy och en fastställd rutin för intern rapportering av incidenter och händelser i syfte att förebygga alvarliga händelser och/eller skada för företaget eller dess personal. Det får på inga villkor finnas en misstanke att denna typ av rapporter kommer att användas mot personalen som förorsakat incidenten och/eller händelsen eller rapporterat densamma. Detta bygger på ett ömsesidigt förtroende mellan arbetsgivare och arbetstagare. Förtroendet byggs upp successivt och är mycket beroende på vilket sätt en rapporterad incident och/eller händelse hanteras inom företaget eller verksamheten. Att exakt definiera vad som skall rapporteras är inte lätt. En händelse som är uppenbart harmlös kan om den sätts in i ett större sammanhang visa på ett oroande mönster som i förlängningen skulle kunna utveckla sig något allvarligt. Det är med andra ord bättre att rapportera en gång för mycket än att låta bli. Följande bör beaktas vid upprättande av policy och/eller rutiner för incidentoch händelserapportering inom ett energiföretag: Företagsledningens syn på behovet av en fungerande incident- och händelserapportering Policy för företaget om hantering av personal som rapporterar att de gjort fel. Ej bestraffning belöning i stället! Vilket rapporteringssystem eller vilka rapporteringsrutiner gäller Vem/vilka är skyldiga att rapportera incidenter och/eller händelser Hur rapporteringen skall ske dels på framtagen blankett (se bilaga med exempel) eller via e-post, telefon eller muntligt till närmaste chef Roller och ansvar för mottagning, uppföljning, handläggning och återkoppling av rapporter inom olika aktuella områden inom företaget Analys av händelsen och förslag till åtgärder Statistiksammanställning för företaget och vid behov för olika avdelningar och/eller verksamheter inom företaget Rutiner skall finnas för arkivering, bearbetning och uppföljning av incident och händelserapporter Informations- och IT-incidenter_v1.3.doc 3 (5)
4 Process för informations- och IT-incidentrapportering All personal och användare samt personal på IT-avd. Samordnaren för incidentrapportering Chef, IT-chef eller motsv. Rapporten måste kompletteras Händelse upptäcks Händelse rapporteras Incidentrapport granskas Arkivering statistik analys Blankett för rapportering Förslag på blankett framgår av bilaga. Blanketten måste anpassas till de behov respektive företag har. Datastödd rapportering via webbgränssnitt kan vara ett alternativ till den manuella rutinen. Även rapportering på andra typer av media t ex e-post bör accepteras. Det är viktigare att få in rapporten än valet av det sätt som rapportering sker på. Frågor Frågor kan ställas till EBITS via e-post ebits_box@svenskenergi.se Informations- och IT-incidenter_v1.3.doc 4 (5)
5 Förslag på blankett för incidentrapportering Incident/händelse: SEKRETESSKLASS Företagshemlig Företagsintern Uppgiftslämnare NN Namn på den som upptäckt IT-incidenten. Medhjälpare NN Namn (och företag) som varit behjälplig vid analys och åtgärder för att undanröja problemet. Datum för problem c:a ÅÅÅÅ-MM-DD - ÅÅÅÅ-MM-DD Datum för när problemet uppdagades och när det avhjälptes. Beskrivning av problem Kompletterande tekniska uppgifter Analys av problem Orsak till problem Hur problemet avhjälptes Konsekvenser av problemet Kvarstående frågor Rekommendation för framtiden Berört/berörda system Beskriv problemet så kortfattad som möjligt men ändå så utförlig att det går att förstå vilket problem som avses. Teknisk information som beskriver den miljö som händelsen har uppträtt i. Här kan man också beskriva om man har vidtagit någon speciell åtgärd av intresse innan problemet uppstod. Beskriv vad du gjort för att förstå problemet bättre. Den bakomliggande orsaken till att problemet uppstod. Vilka handgrepp eller tekniska förändringar som vidtagits för att avhjälpa problemet. Konsekvenserna finns möjligen på flera nivåer. Här följer några: - Verksamhetskonsekvenser (t ex förlust av information) - Ekonomiska konsekvenser (t ex konsultarvode för att lösa problemet) - Konsekvenser gentemot extern part (t ex förtroende och tillit) Det kan vara så att man inte är säker på att man löst problemet fullt ut. Det kan också vara så att problemet har fått följdverkningar för andra system eller andra verksamheter i företaget, och man har då kanske inte klart för sig omfattningen av detta till fullo. Åtgärder att vidta för att råda bot på uppdagade brister i teknik och/eller rutiner. Andra system som berörts. Ort och datum: Underskrift av rapportör:.. Underskrift Ansvarig chef: Informations- och IT-incidenter_v1.3.doc 5 (5)
Polisens incidenthantering
1 Polisens incidenthantering 2 Incidentrapporteringsarbetet ingår som en naturlig del i Polisens säkerhetsarbete. 3 Faktorer för en bra incidenthantering Ledningens engagemang Medvetenhet Ansvar Rapportering
Molntjänster och utkontraktering av kritisk verksamhet lagar och regler. Alireza Hafezi
Molntjänster och utkontraktering av kritisk verksamhet lagar och regler Alireza Hafezi Säkerhetsskydd?! 2 Säkerhetsskyddslagen, 6 : Med säkerhetsskydd avses: > skydd mot spioneri, sabotage och andra brott
Rätt säkerhet 2009-05-25. Kris
Rätt säkerhet 2009-05-25 Kris Ingen katastrof med en etablerad incidenthantering Krister Gillén Combitech AB Kjell Wilhelmsson fd CISO, Saab AB 1 Det här skall vi prata om Vad vi upptäckte att vi behövde
Informationssäkerhetspolicy. Linköpings kommun
Informationssäkerhetspolicy Linköpings kommun Antaget av: Kommunfullmäktige Status: Antaget 2016-08-30 291 Giltighetstid: Tillsvidare Linköpings kommun linkoping.se Sekretess: Öppen Diarienummer: Ks 2016-481
Kränkande särbehandling
Riktlinjer och rutiner Kränkande särbehandling Gäller från: 2016-06-08 Innehåll Kränkande särbehandling... 3 Vad är kränkande särbehandling?... 3 Exempel på kränkande särbehandling:... 3 Signaler på att
Bilaga 1 LS 77/07 LS-LED06-422. Arbetsmiljöpolicy
Bilaga 1 LS 77/07 LS-LED06-422 Arbetsmiljöpolicy Reviderad i november 2006 1. GRUNDLÄGGANDE VÄRDERINGAR Landstinget Sörmland ska skapa arbetsmiljöer som främjar personalens hälsa och förebygger ohälsa.
Avvikelsehantering statistikproduktion
Avvikelsehantering statistikproduktion Denna processbeskrivning behandlar rutiner för hantering av avvikelser i verksamheten, som medfört eller skulle kunna ha medfört, fel eller förseningar i Trafikanalys
Kommunens författningssamling
Kommunens författningssamling Säkerhetspolicy samt tillämpningar och riktlinjer ÖFS 2007:11 Säkerhetspolicy fastställd av Kommunfullmäktige den 20 juni 2007, 101 Tillämpning och riktlinjer för säkerhetsarbetet
Informationssäkerhetspolicy
2009-07-15 1 (9) Informationssäkerhetspolicy Antagen av kommunfullmäktige den 2009-10-21, 110 Kommunstyrelseförvaltningen Postadress Besöksadress Telefon Telefax E-post Hemsida 462 85 Vänersborg Sundsgatan
IT-säkerhetspolicy för Landstinget Sörmland
Bilaga 1, LS 115 /02 1.0 1(5) IT-säkerhetspolicy för Landstinget Sörmland Inledning Bakgrund och motiv Mål Medel Omfattning Organisation och ansvar Regelverk 1.0 2(5) Inledning Policyn är landstingsstyrelsens
SITIC. Sveriges ITincidentcentrum
SITIC Sveriges ITincidentcentrum Presentationsstruktur Bakgrund Uppdrag Omgivning Intressenter Utformning Resurser Incidentrapportering Status Bakgrund PTS rapport Förutsättningar för att inrätta en särskild
POLISMYNDIGHETEN I IT-POLICY 1 (5) ÖSTERGÖTLANDS LÄN Förvaltningsavdelningen 2009-06-25
POLISMYNDIGHETEN I IT-POLICY 1 (5) IT-policy Säkerhetsinstruktion för Användare Denna instruktion gäller för samtliga anställda vid Polismyndigheten i Östergötlands län Var medveten om att du fått förtroendet
FÖRFATTNINGSSAMLING Flik Säkerhetspolicy för Vingåkers kommun
FÖRFATTNINGSSAMLING Flik 6.41 Säkerhetspolicy för Vingåkers kommun Dokumenttyp Policy Dokumentnamn Säkerhetspolicy för Vingåkers kommun Fastställd 2018-03-12, 11 Beslutande Kommunfullmäktige Giltighetstid
TILLBUDSRAPPORTERING
Ett verktyg för utveckling av säkerhetskulturen TILLBUDSRAPPORTERING SSG arbetar för en säker arbetsmiljö och en starkare säkerhetskultur. Ett material från Arbetsgrupp 11 Verktyg i säkerhetskulturarbetet
Rutin hantering av Lex Sarah
Ansvarig för riktlinje Medicinskt ansvarig sjuksköterska Upprättad (av vem och datum) Carina Andersson, MAS, 2013-04-03 Reviderad (av vem och datum) Beslutad (datum och av vem): Socialförvaltningens ledningsgrupp,
TILLBUD, ARBETSSKADOR och OLYCKSFALL
TILLBUD, ARBETSSKADOR och OLYCKSFALL Vad är ett tillbud? Tillbud är en händelse som skulle ha kunnat medföra en arbetsskada. Det är ofta en ren tillfällighet som spelat in att det inte uppstod en skada.
Lex Sarah rapport och anmälan av missförhållande eller påtaglig risk för missförhållande
Vård- och omsorgsförvaltningen Riktlinje Gäller för Vård- och omsorgsförvaltningen Dokumentansvarig Godkänd av Monica Holmgren, chef vård- och omsorgsförvaltningen Diarienr VON 198/15 Version 1 Gäller
Rutin för rapportering och handläggning av missförhållanden Lex Sarah
Handläggare Per-Ola Hedberg Rutin för rapportering och handläggning av missförhållanden Lex Sarah Socialnämnden (kommunstyrelsen i Töreboda) ska enligt 14 kap. 3 SoL och 24 b LSS ansvara för att de som
Förslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet.
Förslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet. Följande allmänna råd ansluter till förordningen (2006:942) om krisberedskap och
Säkerhetsarbete 2015 Arbetsmarknads- och vuxenutbildningsförvaltningen
Amf Datum 1 (6) 2016-02-16 Säkerhetsarbete 2015 Arbetsmarknads- och vuxenutbildningsförvaltningen Innehållsförteckning 2 (6) Allmänt... 3 Säkerhetsorganisation... 3 Riskanalysarbete... 4 Skadeförebyggande
Lokal lex Sarah-rutin
Norrmalms stadsdelsförvaltning Lokal lex Sarah-rutin Kommunfullmäktige har utfärdat riktlinjer för nämndernas verksamhet när det gäller tillämpningen av bestämmelserna om lex Sarah i socialtjänsten (SoL)
RIKTLINJER LEX SARAH. Socialtjänstlagen (SoL) 14 kap 3-7 Lag om stöd och service till vissa funktionshindrade (LSS) SOSFS 2011:5 (S)
RIKTLINJER LEX SARAH Socialtjänstlagen (SoL) 14 kap 3-7 Lag om stöd och service till vissa funktionshindrade (LSS) SOSFS 2011:5 (S) Beslutad av Omsorgsnämnden 2012-06-19 103 INNEHÅLLSFÖRTECKNING INLEDNING...
LEX SARAH RIKTLINJE GÄLLANDE LEX SARAH ENLIGT SOL OCH LSS
LEX SARAH RIKTLINJE GÄLLANDE LEX SARAH ENLIGT SOL OCH LSS KARLSTADS KOMMUN Beslutad i: Ledningsstaben Ansvarig: Vård- och omsorgsförvaltningen, socialt ansvarig samordnare Gäller fr o m: 2015-06-24 Uppdateras
Säkerhetspolicy för Tibro kommun
Datum Beteckning 2010-07-29 2010-000262.16 Säkerhetspolicy för Tibro kommun Antagen av kommunfullmäktige 2010-09-27 46 Tibro kommun Kommunledningskontoret Postadress 543 80 TIBRO Besöksadress Centrumgatan
Tillsyn med anledning av integritetsincident rörande hemliga nummer
AVSKRIVNINGSBESLUT 1(6) Datum Vår referens Aktbilaga 2019-10-01 Dnr: 19-7757 9 Avdelningen för säker kommunikation Tele2 Sverige AB Tillsyn med anledning av integritetsincident rörande hemliga nummer Saken
Regelverk för identitetsfederationer för Svensk e-legitimation
1 (7) Regelverk för identitetsfederationer för Svensk e-legitimation Bilaga J Rapporteringsrutiner 2 (7) 1. Bakgrund och syfte 1.1 Detta dokument är en bilaga till huvudtexten i Regelverk för identitetsfederationer
Årlig tillsyn över incidentrapportering och inträffade incidenter Com Hem AB
AVSKRIVNINGSBESLUT 1(7) Datum Vår referens 2016-04-29 Dnr: 16-2574 Nätsäkerhetsavdelningen Mikael Ejner 08-678 57 21 mikael.ejner@pts.se Com Hem AB Årlig tillsyn över incidentrapportering och inträffade
Riktlinje för säkerhetsarbetet i Norrköpings kommun
Riktlinje 2008-01-07 Riktlinje för säkerhetsarbetet i Norrköpings kommun Diarienummer KS-1006/2007 Beslutad av kommunstyrelsen den 7 januari 2008 Riktlinjen ersätter Styrdokument för säkerhetsarbetet i
Lokal lex Sarah-rutin Norrmalms stadsdelsförvaltning
1 Lokal lex Sarah-rutin Norrmalms stadsdelsförvaltning Reviderad juni 2016 Innehåll Vad är lex Sarah 2 Att medverka till god kvalitet 2 Missförhållanden ska rapporteras 3 Skyldigheten att rapportera 3
Riktlinje för rapportering och handläggning av missförhållanden enligt Lex Sarah
Godkänd av (Namn,, Enhet ) Utfärdat av (Namn,, Enhet) RIKTLINJE 1(5) Riktlinje för rapportering och handläggning av missförhållanden enligt Bakgrund Socialnämnden (kommunstyrelsen i Töreboda) ska enligt
Kriminalvårdens administrativa föreskrifter
Kriminalvårdens administrativa föreskrifter ISSN 1404-0956 KVAF (SÄK) 2016:2 Kriminalvårdens föreskrifter och allmänna råd om rapportering och utredning av incidenter beslutade den 5 september 2016. Kriminalvården
TJÄNSTESKRIVELSE 1(4) Diarienummer 183/ Socialförvaltning Id AN LEX SARAH
TJÄNSTESKRIVELSE 1(4) 2013-09-16 Diarienummer 183/2012.739 Socialförvaltning Id 2013.1821 AN LEX SARAH Rutiner beträffande rapportering och anmälan av missförhållanden inom socialtjänsten och omsorgen
Lex Sarah rapport och anmälan av missförhållande eller påtaglig risk för missförhållande
Lex Sarah rapport och anmälan av missförhållande eller påtaglig risk för missförhållande Styrdokument Riktlinje Dokumentansvarig SAS Skribent SAS Beslutat av Förvaltningschef dnr VON 137/18 Gäller för
Den 1 juli 2011 trädde nya bestämmelser SOSFS 2011:5 i kraft om hur lex Sarah ska tillämpas i socialtjänsten (2001:453) SoL och lagen (1993:387) om
Den 1 juli 2011 trädde nya bestämmelser SOSFS 2011:5 i kraft om hur lex Sarah ska tillämpas i socialtjänsten (2001:453) SoL och lagen (1993:387) om stöd och service till vissa funktionshindrade, LSS. De
Lex Sarah. Anmälan av missförhållanden inom äldreomsorg och social omsorg KUNGSHOLMENS STADSDELSFÖRVALTNING ÄLDREOMSORG OCH SOCIAL OMSORG
KUNGSHOLMENS STADSDELSFÖRVALTNING ÄLDREOMSORG OCH SOCIAL OMSORG SID 1 (9) 2009-01-13 REV 2011-05-31 Lex Sarah Anmälan av missförhållanden inom äldreomsorg och social omsorg SID 2(9) INNEHÅLLSFÖRTECKNING
Riktlinje för rapportering, utredning och anmälan enligt lex Sarah
Tyresö kommun 2015-03-02 Socialförvaltningen 1 (10) Riktlinje för rapportering, utredning och anmälan enligt lex Sarah Fastställt av socialnämnden 2015-xx-xx, x 2 (10) Innehållsförteckning Riktlinje för
Program för informationssäkerhet 2008:490. kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning
Program för informationssäkerhet 2008:490 kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning Program för informationssäkerhet Fastställt av kommunfullmäktige 2008-10-02 302 komplettering gjord
Säkerhetspolicy för Sandvikens kommun
Säkerhetspolicy för Sandvikens kommun En trygg och säker kommun Förslag från kommunstyrelsen Antaget av kommunfullmäktige den 3 september 2001, 94 Dnr KS2006/458 Innehållsförteckning Bakgrund... 2 Definition...
Handledning i informationssäkerhet Version 2.0
Handledning i informationssäkerhet Version 2.0 2013-10-01 Dnr 1-516/2013 (ersätter Dnr 6255/12-060) Informationssäkerhet 6 saker att tänka på! 1. Skydda dina inloggningsuppgifter och lämna aldrig ut dem
Årlig tillsyn över incidentrapportering och inträffade integritetsincidenter Telia Company AB
AVSKRIVNINGSBESLUT 1(6) Datum Vår referens 2016-04-29 Dnr: 16-1327 Nätsäkerhetsavdelningen Anna Montelius 08-678 58 12 anna.montelius@pts.se Telia Company AB Årlig tillsyn över incidentrapportering och
KVALITETSSYSTEM. Lagrum. Socialförvaltningen
Dokumentnamn Lex Sarah, riktlinjer Fastställt av Socialnämnden Regelverk SoL,LSS Verksamhet Socialförvaltningen Utarbetad av E. Blomberg, P. Ludvigson, M. Wallin Skapat datum Gäller fr.o.m. Version 130724
Kommissionens förordning (EU) nr 611/2013 av den 24 juni 2013 om åtgärder tillämpliga på anmälan av personuppgiftsbrott.
AVSKRIVNINGSBESLUT 1(7) Datum Vår referens Aktbilaga 2019-06-24 19-1561 8 Avdelningen för säker kommunikation Telenor Sverige AB Beslut årlig tillsyn Saken Tillsyn enligt 7 kap. 1 första stycket lagen
Anmälda personuppgiftsincidenter 2018
Denna rapport finns att ladda ner på www.datainspektionen.se Innehåll Inledning....4 Vad är en personuppgiftsincident och varför ska den anmälas till Datainspektionen?...4 Anmälda personuppgiftsincidenter
Riktlinjer för IT-säkerhet i Halmstads kommun
Riktlinjer för IT-säkerhet i Halmstads kommun VER 1.0 Innehåll Inledning...3 Definition av IT-säkerhet...3 Omfattning...3 Vikten av IT-säkerhet...3 Mål för IT-säkerhetsarbetet...4 Ledning och ansvar...4
SÄKERHETSPOLICY I FÖR FALKÖPINGS KOMMUN
1 Kommunstyrelsen SÄKERHETSPOLICY I FÖR FALKÖPINGS KOMMUN Syfte med säkerhetsarbetet Syftet med säkerhetsarbetet är att: Verka för en säker och trygg kommun genom att förebygga och hantera förluster, störningar
RIKTLINJE. Lex Sarah. Vård- och omsorgsnämnden. Antaget Tills vidare, dock längst fyra år
RIKTLINJE Lex Sarah Antaget av Vård- och omsorgsnämnden Antaget 2019-02-26 Giltighetstid Dokumentansvarig Tills vidare, dock längst fyra år Förvaltningschef Håbo kommuns styrdokumentshierarki Diarienummer
Förskolan Västanvinden
Förskolan Västanvinden PLAN MOT DISKRIMINERING OCH KRÄNKANDE BEHANDLING Denna plan gäller till och med 31/12-15 Innehåll Vår plan Mål och vision Bakgrund Definition av centrala begrepp (enligt JämO) Ansvarsfördelning
Förslag till Myndigheten för samhällsskydd och beredskaps föreskrifter om statliga myndigheters rapportering av it-incidenter 1
Förslag till Myndigheten för samhällsskydd och beredskaps föreskrifter om statliga myndigheters rapportering av it-incidenter 1 Myndigheten för samhällsskydd och beredskap föreskriver följande med stöd
Anmälan av personuppgiftsincident
Anmälan av personuppgiftsincident enligt 3 kap. 9 brottsdatalagen (2018:1177) Har ni inte svar på alla frågor när ni fyller i anmälan, kan ni komplettera anmälan när ni har ytterligare information om incidenten.
IT-Säkerhetsinstruktion: Förvaltning
n av 7 för Munkfors, Forshaga, Kils och Grums kommun april 2006 av IT-samverkansgruppen n 2 av 7 IT SÄKERHETSINSTRUKTION: FÖRVALTNING Innehållsförteckning IT-säkerhetsinstruktion Förvaltnings roll i IT-säkerhetsarbetet...3
Handlingsprogram avvikelsehantering
Diarienr Författare Version Godkänd av Giltigt fr o m Handlingsprogram avvikelsehantering Handlingsprogrammets syfte: tydliggöra ansvar, rutiner och arbetssätt för arbetet med avvikelser på enheten. Handlingsprogrammet
Lex Sarah. Rutin för Lex Sarah Sida: 1 (10) Ansvariga uppdatering: Kerstin Eklund, Vård- och omsorgsförvaltningen
Rutin för Lex Sarah Sida: 1 (10) Ansvariga uppdatering: Kerstin Eklund, Vård- och omsorgsförvaltningen Eva-Britt Jacobsson, Socialförvaltningen Beslutad av: Marie Sundvisson, förvaltningschef 2011-07-01
Nulägesanalys. System. Bolag AB
2003-04-15 Energibranschens IT-säkerhet 1 (11) Nulägesanalys System Bolag AB Skall mailas/skickas till namn.namn@bolag.se senast den XX xxxxxx Ort: Datum: Uppgiftslämnare: Bolag och befattning: 2003-04-15
Anslutningsavtal. inom Infrastrukturen för Svensk e-legitimation. Bilaga 4 Rapporteringsrutiner. för Utfärdare av Svensk e-legitimation
1 (5) Anslutningsavtal för Utfärdare av Svensk e-legitimation inom Infrastrukturen för Svensk e-legitimation Bilaga 4 Rapporteringsrutiner 2 (5) 1. Bakgrund och syfte 1.1 Detta dokument är en bilaga till
Kvalitet och Ledningssystem
Kvalitet och Ledningssystem Arbetsmiljö Abello arbetar kontinuerligt med arbetsmiljön och använder erfarenheten från tidigare arbetsplatser för att undersöka, identifiera, förebygga, åtgärda och följa
Kränkande särbehandling
SKYDDSROND: Kränkande särbehandling datum: förvaltning eller motsvarande: arbetsplats: Bestämmelserna kring organisatorisk och social arbetsmiljö handlar bland annat om kränkande särbehandling. För att
Policy för internkontroll för Stockholms läns landsting och bolag
Policy för internkontroll för Stockholms läns landsting och bolag Policy för internkontroll för Stockholms läns landsting och bolag 2 (6) Innehållsförteckning Policy för internkontroll... 1 för Stockholms
Årlig tillsyn rörande incidentrapportering och åtgärder med anledning av inträffade störningar och avbrott av betydande omfattning Tele2 Sverige AB
BESLUT 1(5) Datum Vår referens Aktbilaga 2018-04-25 Dnr: 18-1017 Nätsäkerhetsavdelningen Enheten för driftsäkerhet och betrodda tjänster Tele2 Sverige AB Årlig tillsyn rörande incidentrapportering och
Sedan år 2000 har Anita Eckersand arbetat inom Varbergs kommun.
V A R B E R G S K O M M U N föregångare inom IT-säkerhet av lena lidberg Vilka är kommunens viktigaste IT-system? Och hur länge kan systemen ligga nere innan det uppstår kaos i verksamheterna? Frågor som
Lagstiftning Socialstyrelsens föreskrifter och allmänna råd; SOSFS 2011:5
1 Ledningssystem för kvalitet Äldreförvaltningen Ronneby Kommun Ansvarig: Förvaltningsschef Ärende: Rutiner för identifiering och anmälan Lex Sarah Handläggare: Kvalitetsutvecklare Datum: 2014-04-15 Ersätter
Övergripande handlingsprogram för Skydd och säkerhet i Kinda kommun
Övergripande handlingsprogram för Skydd och säkerhet i Kinda kommun med bilagorna Handlingsprogram för förebyggande verksamhet i Kinda kommun. Risk och sårbarhetsanalys Antagen av kommunfullmäktige 2005-02-28
Konsekvensutredning rörande föreskrifter och allmänna råd om statliga myndigheters rapportering av it-incidenter
samhällsskydd och beredskap Konsekvensutredning 1 (5) Ingela Darhammar Hellström Avdelningen för risk- och sårbarhetsreducerande arbete Verksamheten för samhällets informations- och cybersäkerhet 072-233
RISKANALYS OCH HÄNDELSEANALYS RIKTLINJE FÖR RISK- OCH HÄNDELSEANALYS
RISKANALYS OCH HÄNDELSEANALYS RIKTLINJE FÖR RISK- OCH HÄNDELSEANALYS KARLSTADS KOMMUN Beslutad i: Tillsynsenheten Ansvarig: Vård- och omsorgsförvaltningen SAS, MAS, MAR Gäller fr o m: 2015-11-16 Uppdateras
Internt penetrationstest. Tierps kommun. Revisionsrapport. Juni 2011. Erik Norman 1(6)
Internt penetrationstest Tierps kommun Revisionsrapport Juni 2011 Erik Norman 1(6) Innehållsförteckning 1. Sammanfattning... 3 1.1. Bakgrund... 3 1.2. Revisionsfråga... 3 2. Angreppssätt... 4 2.1. Omfattning
Riktlinjer för missförhållanden enligt Lex Sarah. Antagen av socialnämnden Dnr: SN 2015/0132
Riktlinjer för missförhållanden enligt Lex Sarah Antagen av socialnämnden 2015-09-02 Dnr: SN 2015/0132 Innehåll Inledning... 2 Syfte... 2 Information om rapporteringsskyldighet... 2 Anställda rapporterar
Övergripande rutin för Lex Sarah
Ansvarig Bengt Gustafson, produktionschef Dokumentnamn 5.1.2 Lex Sarah rutin Upprättad av Elisabet Olsson Ledningssystem enligt SOSFS 2011:9 Berörda verksamheter Stöd & Omsorg Processområde 5.1 Systematiskt
Policy för säkerhetsarbetet i. Södertälje kommun
Policy för säkerhetsarbetet i Södertälje kommun Antagen av kommunfullmäktige den 28 september 1998 2 Södertälje kommun reglerar genom detta policydokument sin inställning till säkerhet och trygghet. Säkerhetspolicyn
Anslutningsavtal. inom infrastrukturen för Svensk e-legitimation. Bilaga 4 Rapporteringsrutiner. för utfärdare av Svensk e-legitimation
1 (6) Anslutningsavtal för utfärdare av Svensk e-legitimation inom infrastrukturen för Svensk e-legitimation Bilaga 4 Rapporteringsrutiner 2 (6) 1. Bakgrund och syfte 1.1 Detta dokument är en bilaga till
IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser
Revisionsrapport IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Landstinget i Östergötland Kerem Kocaer Magnus Olson-Sjölander Björn Johrén IT-specialister Eva Andlert
Talarmanus Bättre arbetsmiljö / Fall 4
Sid 1 av 9 De föreskrifter från Arbetsmiljöverket som gäller för verksamheten är viktiga underlag vid undersökning av arbetsmiljön. Föreskrifterna AFS 2012:2 Belastningsergonomi handlar om hur arbete ska
Bilaga 3 till F:203. Säkerhet. Dnr 93-25-09 Fasta och mobila operatörstjänster samt transmission -C. Bilaga 3. Säkerhet
Bilaga 3 Säkerhet Säkerhet 2 (8) Innehållsförteckning Bilaga 3 Säkerhet 1 Allmänt 3 2 Säkerhet 4 2.1 Administrativa säkerhetskrav 4 2.1.1 Basnivå för informationssäkerhet 4 2.1.2 Uppföljning och kontroll
Kapitel 8 Personalresurser och säkerhet
Kapitel 8 Personalresurser och säkerhet Människorna i en organisation brukar oftast kallas för kunskapskapitalet och betraktas som den viktigaste resursen. Men de är inte enbart en förutsättning för verksamheten
Riktlinjer för lex Sarah
Riktlinjer för lex Sarah Beslutade av Södermalms stadsdelsnämnd 6 februari 2014 Dnr: 79-2014-1.2.1. Innehåll Rutiner för lex Sarah 3 1. Syftet med lex Sarah 3 2. Rapporteringsskyldiga 4 2.1. Den som uppmärksammar
Lex Sarah rapport och anmälan av missförhållande eller påtaglig risk för missförhållande
Vård- och omsorgsförvaltningen Riktlinje Gäller för Vård- och omsorgsförvaltningen Dokumentansvarig Godkänd av Monica Holmgren, chef vård- och omsorgsförvaltningen Diarienr VON 198/15 Version 1 Gäller
Årlig tillsyn över incidentrapportering och inträffade integritetsincidenter Tele2 Sverige AB
AVSKRIVNINGSBESLUT 1(5) Datum Vår referens Aktbilaga 2017-04-20 Dnr: 17-1211 Nätsäkerhetsavdelningen Ulrika de la Iglesia 08-678 56 29 ulrika.delaiglesia@pts.se Tele2 Sverige AB Årlig tillsyn över incidentrapportering
Årlig tillsyn rörande incidentrapportering och inträffade driftstörningar och avbrott
BESLUT 1(6) Datum Vår referens Aktbilaga 2015-08-12 Dnr: 15-2012 10 Nätsäkerhetsavdelningen Peder Cristvall 08-678 55 29 Peder.cristvall@pts.se TeliaSonera AB Stab Juridik 123 86 Farsta Att: Per Hemrin
Säkerhetspolicy för Kristianstad kommun
2007 POLICY OCH RIKTLINJER FÖR SÄKERHETSARBETE Fastställt av kommunstyrelsen 2007-11-21 267. Säkerhetspolicy för Kristianstad kommun Syfte Kristianstads kommun har ett ansvar att upprätthålla sina verksamheter
Riskanalys och riskhantering
Riskanalys och riskhantering Margaretha Eriksson, civ.ing. och doktorand i informationssäkerhet KTH Föreläsning 2 Mål känna till stegen i en risk- och sårbarhetsanalys kunna använda risk- och sårbarhetsanalys
Rapportering av risker och händelser arbetsmiljö, miljö och säkerhet
Rapportering av risker och händelser arbetsmiljö, miljö och säkerhet 1 (7) Innehållsförteckning 1 Om dokumentet... 3 2 Syfte... 3 3 Beskrivning... 3 3.1 Intern anmälan Mälarenergi... 3 3.2 Intern kommunikation...
Kontinuitetsplan IT. Bilaga till Informationssäkerhetspolicy
Intendentur och service Chef Fredrik Nilsson STYRDOKUMENT Diarienummer: GIH 2018/245 Datum: 2018-05-09 Beslutat av: Rektor Beslutsdatum: 2018-06-13 Ersätter Dnr: Ö 2013/219 Giltighetstid: Tillsvidare 1(8)
Rutiner för tillämpning av lex Sarah
2017-11-09 1 (5) RUTIN AFN 2017/98 Rutiner för tillämpning av lex Sarah Vad är lex Sarah? Lex Sarah brukar man benämna de bestämmelser i socialtjänstlagen, förkortad SoL, och i lagen om stöd och service
TRyGg & säker mandatperiod
TRyGg & säker mandatperiod Handledning för förtroendevalda Syftet med denna handledning är att ge konkreta råd för: Hur du kan förebygga trakasserier, hot och våld. Vad du kan göra om du råkar ut för trakasserier,
Kommunövergripande riktlinjer för säkerhet och krisberedskap i Östra Göinge kommun mandatperioden 2015-2018
Ansvarig namn Jonas Rydberg, kommunchef Dokumentnamn Riktlinjer säkerhetsarbete Upprättad av Bertil Håkanson, säkerhetssamordnare Reviderad: Berörda verksamheter Samtliga verksamheter Fastställd datum
AVVIKELSEHANTERING RIKTLINJE FÖR AVVIKELSEHANTERING
AVVIKELSEHANTERING RIKTLINJE FÖR AVVIKELSEHANTERING KARLSTADS KOMMUN Beslutad i: Tillsynsenheten Ansvarig: Vård- och omsorgsförvaltningen SAS, MAS, MAR Gäller fr o m: 2015-11-16 Uppdateras senast: 2016-11-16
AVVIKELSEHANTERING RIKTLINJE FÖR AVVIKELSEHANTERING
AVVIKELSEHANTERING RIKTLINJE FÖR AVVIKELSEHANTERING KARLSTADS KOMMUN Beslutad i: Tillsynsenheten 2 Ansvarig: Vård- och omsorgsförvaltningen SAS, MAS, MAR Gäller fr o m: 2016-06-20 Uppdateras senast: 2017-06-20
Riktlinjer vid interna oegentligheter
13 februari 2009 1/7 Riktlinjer vid interna oegentligheter Syfte Då Haninge kommun inte accepterar några former av interna oegentligheter är det viktigt att alla medarbetare agerar vid misstanke om eller
Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1
DIARIENUMMER: KS 47/2018 FASTSTÄLLD: 2018-04-10 VERSION: 1 SENAS T REVIDERAD: GILTIG TILL: DOKUMENTANSVAR: Tills vidare Fullmäktige Policy Policy för informationssäkerhet och personuppgiftshantering i
Säkerheten före allt? Åsa Hedenberg, vd Specialfastigheter
Säkerheten före allt? Åsa Hedenberg, vd Specialfastigheter Uppdrag Affärsmodell Specialfastigheter ska långsiktigt och affärsmässigt äga, utveckla och förvalta fastigheter med höga säkerhetskrav. Säkerheten
Bilaga 3 till F:203. Säkerhet. Dnr Fasta och mobila operatörstjänster samt transmission -C. Bilaga 3. Säkerhet
Bilaga 3 Säkerhet Säkerhet samt transmission -C 2 (7) Innehåll 1 Allmänt 3 2 Säkerhet 4 2.1 Administrativa säkerhetskrav 4 2.2 Allmänna tekniska säkerhetskrav 6 3 (7) 1 Allmänt Borderlight har styrdokument
ANVISNINGAR OCH ÅTGÄRDER VID HOT- OCH VÅLDSSITUATIONER VID ÖREBRO UNIVERSITET
ÖREBRO UNIVERSITET Rektors beslut 101/2005 2005-03-02 Dnr CF 10-358/2004 ANVISNINGAR OCH ÅTGÄRDER VID HOT- OCH VÅLDSSITUATIONER VID ÖREBRO UNIVERSITET Inledning Anvisningarna gäller för medarbetare, studenter
Bilaga 3 Säkerhet Dnr: /
stockholm.se Utbildningsförvaltningen Avdelningen för utveckling och samordning Hantverkargatan 2F 104 22 Stockholm Växel 08-508 33 000 www.stockholm.se Innehåll 1 Inledning 3 2 Krav på säkerhetsarbete
Rutiner för lex Sarah Arbetsmarknadsnämnden
Rutiner för lex Sarah Arbetsmarknadsnämnden stockholm.se Rutiner för Lex Sarah Juni 2015 Dnr: AMN 2015-0208-01.05 3 (13) Innehåll 1. Rutiner för lex Sarah 4 2. Syftet med lex Sarah 4 3. Rapporteringsskyldiga
Årlig tillsyn rörande incidentrapportering och inträffade incidenter
BESLUT 1(7) Datum Vår referens Aktbilaga 2015-06-25 Dnr: 15-4419 2 Nätsäkerhetsavdelningen Jeanette Kronwall 08-678 58 98 jeanette.kronwall@pts.se Telenor Sverige AB Årlig tillsyn rörande incidentrapportering
Denna rutin syftar till att säkra processen kring rapportering, utredning och anmälan enligt lex Sarah.
Dokumentets giltighet och beslut Dokumentnamn: Rutin för tillämpningen av lex Sarah inom yrkesmässigt bedriven enskild verksamhet och verksamhet vid Statens Gäller för: Privat och statligt drivna verksamheter
Avvikelsehantering i Primärvården FyrBoDal. Eva Larsson, systemadministratör
Avvikelsehantering i Primärvården FyrBoDal Eva Larsson, systemadministratör 1 Importfil 3 ; 17 ; Nummer 22 ; Namn 15 ; E-postadress 3 ; Påloggningsnamn 5 ; Lösenord 57 ; Lösenord giltigt till NoBo Karlsson
Information till chefer i socialförvaltningen och biståndshandläggare inom SoL och LSS samt godkända Lov-levarantörer om lex Sarah
1(5) Information till chefer i socialförvaltningen och biståndshandläggare inom SoL och LSS samt godkända Lov-levarantörer om lex Sarah 1. Rutiner för socialförvaltningens verksamheter vid rapportering
SSF Säkerhetschef. Informationssäkerhet Per Oscarson
SSF Säkerhetschef Informationssäkerhet 2016-11-30 Per Oscarson Incidenter och incidenthantering Innehåll Hot och incidenter Typer av incidenter Hantering av incidenter Legala krav Allvarliga störningar
SOLLENTUNA FÖRFATTNINGSSAMLING 1
FÖRFATTNINGSSAMLING 1 TILLÄMPNINGSFÖRESKRIFTER för SKYDDS- OCH SÄKERHETSARBETET I SOLLENTUNA KOMMUN Fastställda av kommunstyrelsen 1996-04-25, 56 Reviderade av kommunstyrelsen 2000-02-24, 26 Reviderade
Informationssäkerhetspolicy IT (0:0:0)
Informationssäkerhetspolicy IT (0:0:0) Kommunalförbundet ITSAM och dess medlemskommuner Revision: 2013031201 Fastställd: Direktionen 20130926 Dnr:0036/13 Kommunalförbundet ITSAM, Storgatan 36A, 590 36
Rutin för handläggning av missförhållande, så kallad lex Sara
Rutin för handläggning av missförhållande, så kallad lex Sara Äldre och personer med funktionshinder med omsorger från Socialförvaltningen ska få en god vård alternativt få gott stöd och god service och