Regelverk för identitetsfederationer för Svensk e-legitimation
|
|
- Kurt Lundström
- för 8 år sedan
- Visningar:
Transkript
1 1 (7) Regelverk för identitetsfederationer för Svensk e-legitimation Bilaga J Rapporteringsrutiner
2 2 (7) 1. Bakgrund och syfte 1.1 Detta dokument är en bilaga till huvudtexten i Regelverk för identitetsfederationer för Svensk e-legitimation (Regelverket). De begrepp som definieras i huvudtexten har samma betydelse i denna bilaga. 1.2 Bilagan redovisar de rutiner som ska gälla avseende rapportering av säkerhetsrelaterade händelser, funktionsfel och övriga störningar samt statistik, prognoser och andra uppgifter enligt vad som framgår av Regelverket för: (c) (d) Federationsoperatörens rapportering, Leverantörer av eid-tjänsts rapportering, Tillhandahållare av e-tjänsts rapportering, samt Federationsoperatörens återkoppling till rapporteringsskyldiga parter. 2. Definitioner I denna bilaga betyder Rapporteringspliktig incident: en oönskad och oplanerad händelse som kan påverka Användare, Tillhandahållare av e-tjänst eller den generella tilltron till Svensk e-legitimation, eller som kan innebära en störning i aktuell Parts förmåga att fullgöra åtaganden enligt Regelverket, Allvarlig driftstörning: Rapporteringspliktig incident som har påverkan på aktuell Parts förmåga att fullgöra de driftrelaterade åtaganden som följer av Regelverket och som kan innebära en betydande störning för Tillhandahållare av e-tjänst, samt Allvarlig säkerhetsincident: Rapporteringspliktig incident med påverkan på säkerhetsskyddet omgärdande hanteringen av e-legitimationer, som kan komma att föranleda omedelbara åtgärder från Federationsoperatörens sida.
3 3 (7) 3. Kontaktvägar 3.1 Federationsoperatören ska rapportera till Leverantörer av eidtjänst samt till Tillhandahållare av e-tjänst. 3.2 Leverantörer av eid-tjänst och Tillhandahållare av e-tjänst ska rapportera till Federationsoperatören. 3.3 Varje Leverantör av eid-tjänst och Tillhandahållare av e-tjänst ska: etablera och upprätthålla kontaktvägar för rapportering till och från Federationsoperatören, och hålla Federationsoperatören underrättad om aktuella kontaktvägar och kontaktuppgifter för denna rapportering. 3.4 Rapportering och återkoppling ska ske med elektroniska medel. 4. Incidentrapportering 4.1 Part ska utan dröjsmål rapportera Allvarliga driftstörningar och Allvarliga säkerhetsincidenter. 4.2 Så länge en händelse, som är rapporterad enligt punkt 4.1, är pågående ska rapporteringsskyldig Part hålla rapportmottagare uppdaterad om händelsen. 4.3 Incidentrapport enligt 4.1 ska omfatta: (c) (d) (e) (f) (g) (h) den rapporterande Partens namn (rapportör), kort beskrivande benämning på händelsen (namn), unik referens för händelsen (referens), status på händelsen (status), kategorisering av händelsen (kategorisering), när händelsen inträffade eller den uppskattade tidpunkten för den (tidpunkt), när Parten upptäckte händelsen (upptäckt), en översiktlig beskrivning av händelsen (beskrivning), och
4 4 (7) (i) bedömning av händelsens omfattning och konsekvenser samt annan information som kan vara av värde för övriga Parter (analys). Rapporten ska, såvitt avser struktur och format, utformas enligt Federationsoperatörens vid var tid skäligen lämnande instruktioner. Om rapporteringsskyldig Part inte har fullständiga uppgifter i alla delar för rapporten vid rapporteringsögonblicket kan rapporten kompletteras vid senare tillfälle. I vissa fall kan det vara lämpligt eller nödvändigt att lämna begränsat med information i incidentrapporten. Det kan till exempel gälla om händelsen polisanmäls eller för att inte känslig information ur ett informationssäkerhetsperspektiv ska avslöjas. Se även avsnitt 10 om allmän handling. 4.4 På anmodan av Federationsoperatören ska en rapporteringsskyldig Part komplettera inlämnade uppgifter om en Rapporteringspliktig incident med de uppgifter som behövs för att klarlägga hur händelsen kan påverka säkerhetsskyddet omgärdande hanteringen av e-legitimationer. 4.5 En rapporteringsskyldig Part, som använder sig av underleverantör för att utföra del av tjänst, ska genom avtal med underleverantören säkerställa att Rapporteringspliktiga incidenter kan hanteras och rapporteras på det sätt som framgår av denna bilaga. 5. Kvartalsvis rapportering 5.1 Leverantörer av eid-tjänst ska vid slutet av varje kvartal sammanställa en rapport avseende: alla Rapporteringspliktiga incidenter som inträffat under det gångna kvartalet, sammanställt med antal händelser fördelade på kategori och påverkansgrad, och utfall av servicenivåer och avvikelser från i regelverket fastställda servicenivåer i enlighet med Bilaga C Servicenivåer. 5.2 Den kvartalsvisa rapporten ska avse helt kvartal och rapporteras senast i efterföljande månad.
5 5 (7) 5.3 Den kvartalsvisa rapporten ska, såvitt avser struktur och format, utformas enligt Federationsoperatörens vid var tid skäligen lämnande instruktioner. 6. Prognoser 6.1 Varje Tillhandahållare av e-tjänst ska senast den 1 september lämna en prognos för kommande år med följande innehåll: (c) (d) (e) (f) beräknat totalt antal begärda Identitetsintyg för legitimering per år (för de tre närmsta åren), beräknat totalt antal begärda Identitetsintyg för underskrifter per år (för de tre närmsta åren), fördelningen av det totala antalet Identitetsintyg över årets månader med angivande av perioder med särskilt hög belastning, antal unika Användare per år (för de tre närmsta åren), antal e-tjänster (för de tre närmsta åren), samt antal nya e-tjänster (ange år när de planeras sättas i drift). 6.2 Prognosen ska, såvitt avser struktur och format, utformas enligt Federationsoperatörens vid var tid skäligen lämnande instruktioner. 7. Statistik 7.1 Leverantör av eid-tjänst ska varje månad sammanställa och redovisa följande statistik per Tillhandahållare av e-tjänst, fördelat på de e-tjänster som Tillhandahållaren av e-tjänst har representerade i Identitetsfederationens metadaregister: antal utfärdade Identitetsintyg, och antal Användare som intyg utfärdats till. 7.2 Leverantörer av eid-tjänst ska rapportera in statistik till Federationsoperatören månadsvis.
6 6 (7) 7.3 Statistikrapporten för Leverantör av eid-tjänst ska avse kalendermånad och rapporteras senast den 15:e i efterföljande månad. Av rapporten ska framgå vilken månad som avses för rapporterad statistik. 7.4 Statistikrapporten ska, såvitt avser struktur och format, utformas enligt Federationsoperatörens vid var tid skäligen lämnande instruktioner. 7.5 Rapporterat statistikunderlag ska inte medge att det går att härleda enskilda transaktioner mellan Användare och e-tjänst. 8. Federationsoperatörens återkoppling 8.1 Federationsoperatören ska ge återkoppling till rapporteringsskyldiga Parter vad som framkommit av incidentrapporteringen och operatörens arbete i övrigt avseende säkerhetsfrågor. 8.2 Återkoppling ska ges regelbundet och i övrigt när det behövs för säkerhetsskyddet inom Identitetsfederationen. 9. Övrig rapportering 9.1 Leverantör av eid-tjänst ska till Federationsoperatören rapportera planerade ändringar i tjänst såsom nya eller ändrade funktioner i tjänst eller andra ändringar som kan ha påverkan för Tillhandahållare av e-tjänst eller för användarna av tjänsten. 9.2 Leverantör av eid-tjänst ska rapportera alla väsentliga förändringar i leverantörens utförande av sina åtaganden enligt Regelverket. 9.3 Rapportering av ändringar enligt 9.1 och 9.2 ska ske minst sex (6) månader före det att ändringen träder i kraft, såtillvida ändringen inte är föranledd av allvarliga säkerhetskäl, beslut av domstol eller annan myndighet eller annat särskilt skäl. I sådant fall ska Leverantör av eid-tjänst snarast möjligen rapportera ändringen samt sakligt redogöra för de skäl som föranleder frånsteget. 9.4 Vid rapportering av väsentliga förändringar enligt 9.2 ska Leverantör av eid-tjänst bifoga dokumentation till stöd för Federationsoperatörens bedömning av fortsatt uppfyllelse av krav enligt Regelverket.
7 7 (7) 9.5 Övriga viktiga händelser som har eller kan ha påverkan på Identitetsfederationen, tjänst eller för användarna av tjänsten ska rapporteras. 10. Allmän handling, sekretess, persondataskydd, etc Information som inkommer till eller lämnas ut av Federationsoperatören blir allmän handling hos myndigheten E-legitimationsnämnden. Allmän handling kan begäras utlämnad. Vid utlämnade ska en sekretessprövning ske. Men även om myndigheten bedömer att handlingen inte kan lämnas ut på grund av att handlingen innehåller uppgifter som omfattas av sekretess kan det inte garanteras att handlingen inte kommer att lämnas ut, eftersom myndighetens beslut kan komma att prövas i domstol. Rapportering till och från Federationsoperatören bör därför inte omfatta information som kan skada säkerhetsskyddet inom Identitetsfederationen eller annat typ av information som kan betraktas som affärshemlig Behandling av personuppgifter regleras av personuppgiftslagen. I Regelverket framgår också hur ansvar för behandling av personuppgifter fördelas mellan Parterna. För det fallet att någon Part lämnar ut personuppgifter till annan Part i samband med rapportering kan den mottagande Parten bli ansvarig gentemot den rapporterande Parten för den vidare behandlingen av personuppgifterna. Personuppgifter bör i så liten omfattning som möjligt ingå i rapporteringen mellan Parterna.
Anslutningsavtal. inom infrastrukturen för Svensk e-legitimation. Bilaga 4 Rapporteringsrutiner. för utfärdare av Svensk e-legitimation
1 (6) Anslutningsavtal för utfärdare av Svensk e-legitimation inom infrastrukturen för Svensk e-legitimation Bilaga 4 Rapporteringsrutiner 2 (6) 1. Bakgrund och syfte 1.1 Detta dokument är en bilaga till
Läs merAnslutningsavtal. inom Infrastrukturen för Svensk e-legitimation. Bilaga 4 Rapporteringsrutiner. för Utfärdare av Svensk e-legitimation
1 (5) Anslutningsavtal för Utfärdare av Svensk e-legitimation inom Infrastrukturen för Svensk e-legitimation Bilaga 4 Rapporteringsrutiner 2 (5) 1. Bakgrund och syfte 1.1 Detta dokument är en bilaga till
Läs merRegelverk för identitetsfederationer för Svensk e-legitimation
1 (5) Regelverk för identitetsfederationer för Svensk e-legitimation Bilaga A Ersättning och fakturering 2 (5) 1. Bakgrund och syfte 1.1 Detta dokument är en bilaga till huvudtexten i Regelverk för identitetsfederationer
Läs merRegelverk för identitetsfederationer för Svensk e-legitimation
1 (5) Regelverk för identitetsfederationer för Svensk e-legitimation Bilaga A Ersättning och fakturering 2 (5) 1. Bakgrund och syfte 1.1 Detta dokument är en bilaga till huvudtexten i Regelverk för identitetsfederationer
Läs merAnslutningsavtal. inom Identitetsfederationen för offentlig sektor. för Leverantör av eid-tjänst
1 (7) Anslutningsavtal för Leverantör av eid-tjänst inom Identitetsfederationen för offentlig sektor 2 (7) 1. Avtalsparter Detta anslutningsavtal ( Avtalet ) har träffats mellan 1. E-legitimationsnämnden,
Läs merRegelverk för identitetsfederationer för Svensk e-legitimation
1 (6) Regelverk för identitetsfederationer för Svensk e-legitimation Bilaga C Servicenivåer 2 (6) 1. Bakgrund och syfte 1.1 Detta dokument är en bilaga till huvudtexten i Regelverk för identitetsfederationer
Läs merför identitetsfederationer för Svensk e-legitimation
1 (28) Regelverk för identitetsfederationer för Svensk e-legitimation 2 (28) Innehåll 1. Bakgrund och syfte 3 2. Definitioner 4 3. Regelverket 6 4. Identitetsfederationen 10 5. Regler för Federationsoperatören
Läs merÄrendenr Regelverk. Valfrihetssystem 2017 E-legitimering. Sida 1 av 18
Ärendenr 2018-158 Regelverk Valfrihetssystem 2017 E-legitimering Sida 1 av 18 Innehåll 1. Bakgrund och syfte 3 2. Definitioner 4 3. Regelverket 6 4. Valfrihetssystem 2017 7 5. Regler för Myndigheten för
Läs merRegelverk. Valfrihetssystem 2017 E-legitimering
Regelverk Valfrihetssystem 2017 E-legitimering 2 (21) Innehåll 1. Bakgrund och syfte 3 2. Definitioner 5 3. Regelverket 6 4. Valfrihetssystem 2017 8 5. Regler för E-legitimationsnämnden 11 6. Regler för
Läs merÄrendenr Regelverk. Valfrihetssystem 2018 E-legitimering. Sida 1 av 19
Ärendenr 2018-158 Regelverk Valfrihetssystem 2018 E-legitimering Sida 1 av 19 Innehåll 1. Bakgrund och syfte 3 2. Definitioner 5 3. Regelverket 6 4. Valfrihetssystem 2018 8 5. Regler för Myndigheten för
Läs merför identitetsfederationer för Svensk e-legitimation
1 (26) Ref.nr: ELN-0500-v1.1 Huvudtext Regelverk för identitetsfederationer för Svensk e-legitimation 2 (26) Ref.nr: ELN-0500-v1.1 Huvudtext Innehåll 1. Bakgrund och syfte 3 2. Definitioner 4 3. Regelverket
Läs merFörvaltningsforum 20 maj maj
Förvaltningsforum 20 maj 2015 28 maj 2015 1 Agenda 1. Status i arbetet med Svensk e-legitimation 2. Statusrapport från undergrupperna 3. Presentation av nämndens rutin för leveransgodkännande 4. Beslut
Läs merInfrastrukturen för Svensk e-legitimation
1 (20) 2 (20) 1. Bakgrund 1.1 Enligt förordningen (2010:1497) med instruktion för E-legitimationsnämnden ska nämnden stödja och samordna elektronisk identifiering och signering (e-legitimationer) i den
Läs merSvensk e-legitimation
Svensk e- 2013-03-14 18 mars 2013 1 E-snämnden i korthet Näringsdepartementet E-snämnden Kansliet 18 mars 2013 2 Svensk e- Användare med godkänd Svensk e- Utfärdare e- Utfärdare e- Utfärdare identitetsintyg
Läs merFörfrågningsunderlag
1 (14) Valfrihetssystem för Svensk e-legitimation Dnr 1 31 132119-14/9531 Publicerad 2014-03-07 2 (14) Innehåll 1. Bakgrund 3 1.1 E-legitimationsnämndens uppdrag... 3 1.2 Identitetsfederationen för offentlig
Läs merFörändringar i regelverket avseende införande av intygskonverteringstjänst och alternativt tekniskt anslutningsförfarande
PM 1(5) Förändringar i regelverket avseende införande av intygskonverteringstjänst och alternativt tekniskt anslutningsförfarande E-legitimationsnämnden har tagit fram utkast till uppdaterat regelverk
Läs merBILAGA 5 - Fö reskrifter fö r Sambiömbud Versiön: 1.0.1
BILAGA 5 - Fö reskrifter fö r Sambiömbud Versiön: 1.0.1 Innehåll 1 Inledning... 2 Om detta dokument... 2 Samverkan... 2 2 Sambiombudets tekniska tjänst... 5 3 Tillitsgranskning av Sambiombud... 5 Initiala
Läs merAnslutningsavtal. inom identitetsfederationen för offentlig sektor. för leverantör av eid-tjänst
1 (8) Anslutningsavtal för leverantör av eid-tjänst inom identitetsfederationen för offentlig sektor 2 (8) 1. Avtalsparter Detta anslutningsavtal ( Avtalet ) har träffats mellan 1. E-legitimationsnämnden,
Läs merPersonuppgiftsbiträdesavtal
Personuppgiftsbiträdesavtal mellan (nedan kallad Personuppgiftsansvarig eller Kund) och UniCarriers Europe AB, org.nr 556083-6461, 435 82 Mölnlycke (nedan kallad Personuppgiftsbiträde eller Leverantör)
Läs merSvensk e-legitimation Hearing om regelverksremiss
Svensk e-legitimation Hearing om regelverksremiss 2012-09-13 Erik Sandström Biträdande jurist T: +46 8 598 891 43 M: +46 703 791 981 E: erik.sandstrom@setterwalls.se 1 Leverantören ansvarar för hela leveranskedjan,
Läs merÅrlig tillsyn över incidentrapportering och inträffade incidenter Hi3G Access AB
AVSKRIVNINGSBESLUT 1(6) Datum Vår referens 2016-04-29 Dnr: 16-1282 Nätsäkerhetsavdelningen Anders Lindell 08-678 55 41 anders.lindell@pts.se Hi3G Access AB Årlig tillsyn över incidentrapportering och inträffade
Läs merÖverenskommelse om myndighetssamverkan
Överenskommelse om myndighetssamverkan för effektiv informationsförsörjning inom området för ekonomiskt bistånd 2 1. PARTER Denna överenskommelse om myndighetssamverkan har ingåtts mellan de uppgiftslämnande
Läs merPersonuppgiftsbiträdesavtal Enligt artikel 28.3, Allmänna dataskyddsförordningen EU 2016/679 (i avtalet benämnt dataskyddsförordningen)
Personuppgiftsbiträdesavtal Enligt artikel 28.3, Allmänna dataskyddsförordningen EU 2016/679 (i avtalet benämnt dataskyddsförordningen) Parter: Personuppgiftsansvarig Personuppgiftsbiträde Vård- och omsorgsnämnden
Läs merÅrsrapport Itincidentrapportering
samhällsskydd och beredskap 1 (8) Årsrapport Itincidentrapportering 2016 samhällsskydd och beredskap 2 (8) Innehållsförteckning 1. Inledning... 3 2. Sammanfattning... 3 3. Allmänt om rapporteringen...
Läs merBILAGA 3 Tillitsramverk Version: 1.3
BILAGA 3 Tillitsramverk Version: 1.3 Innehåll Allmänt... 2 A. Generella krav... 2 Övergripande krav på verksamheten... 2 Säkerhetsarbete... 3 Granskning och uppföljning... 3 Kryptografisk säkerhet... 3
Läs merMarknaden år 2012 för elektronisk legitimering och underskrift inom offentlig sektor
1(6) Cajsa Ekberg Marknaden år 2012 för elektronisk legitimering och underskrift inom offentlig sektor I detta dokument beskrivs marknaden 2012 för elektronisk legitimering och underskrift inom offentlig
Läs merSweden Connect ÖVERENSKOMMELSE. med förlitande myndighet beträffande funktioner för elektronisk identifiering UTKAST kl.
ÖVERENSKOMMELSE med förlitande myndighet beträffande funktioner för elektronisk identifiering Sweden Connect UTKAST 2018-05-22 kl. 12:15 SW37236409/3 2 1. Parter Denna överenskommelse om anslutning till
Läs merKommissionens förordning (EU) nr 611/2013 av den 24 juni 2013 om åtgärder tillämpliga på anmälan av personuppgiftsbrott.
AVSKRIVNINGSBESLUT 1(7) Datum Vår referens Aktbilaga 2019-06-24 19-1561 8 Avdelningen för säker kommunikation Telenor Sverige AB Beslut årlig tillsyn Saken Tillsyn enligt 7 kap. 1 första stycket lagen
Läs merAvtal om Kundens användning av 1177 Vårdguiden på Telefon
BILAGA 3. Förslag till komponenter för avtal och ersättningsmodell Nationell samverkan Avtal om Kundens användning av 1177 Vårdguiden på Telefon Bilaga X Funktionen nationell samverkan Mellan Inera och
Läs merPERSONUPPGIFTSBITRÄDESAVTAL Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS)
1 (6) Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS) Detta personuppgiftsbiträdesavtal reglerar Personuppgiftsbiträdets behandling av personuppgifter för den Personuppgiftsansvariges
Läs merBILAGA Personuppgiftsbiträdesavtal
BILAGA Personuppgiftsbiträdesavtal Till mellan Beställaren och Leverantören (nedan kallad Personuppgiftsbiträdet) ingånget Avtal om IT-produkter och IT-tjänster bifogas härmed följande Bilaga Personuppgiftsbiträdesavtal.
Läs merBilaga 1 Allmänna villkor för Socialnämnds anslutning till Sammansatt Bastjänst Ekonomiskt Bistånd (SSBTEK)
Bilaga 1 Allmänna villkor för Socialnämnds anslutning till Sammansatt Bastjänst Ekonomiskt Bistånd (SSBTEK) 1. Allmänt Dessa Allmänna villkor reglerar Socialnämndens anslutning till Sammansatt Bastjänst
Läs merÅrlig tillsyn över incidentrapportering och inträffade incidenter Com Hem AB
AVSKRIVNINGSBESLUT 1(7) Datum Vår referens 2016-04-29 Dnr: 16-2574 Nätsäkerhetsavdelningen Mikael Ejner 08-678 57 21 mikael.ejner@pts.se Com Hem AB Årlig tillsyn över incidentrapportering och inträffade
Läs merNormativ specifikation
1 (6) Underskriftstjänst Svensk e-legitimation 2 (6) INNEHÅLL 1 Inledning... 3 2 Omfattning... 3 3 Tjänster... 3 3.1 Elektronisk underskrift (grundtjänst)... 4 3.1.1 Utställare av certifikat... 4 3.1.2
Läs merVägledning om rapportering av incidenter för leverantörer av digitala tjänster enligt NISregleringen
samhällsskydd och beredskap 1 (14) Vägledning om rapportering av incidenter för leverantörer av digitala tjänster enligt NISregleringen samhällsskydd och beredskap 2 (14) MSB:s kontaktperson: Carina Wetzel,
Läs merFinansinspektionens författningssamling
Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter om verksamhet för betaltjänstleverantörer; beslutade den 17 april
Läs merÅrlig tillsyn över incidentrapportering och inträffade incidenter Hi3G Access AB
AVSKRIVNINGSBESLUT 1(6) Datum Vår referens 2015-06-16 Dnr: 15-1621 Nätsäkerhetsavdelningen Karin Lodin 08-678 56 04 karin.lodin@pts.se Årlig tillsyn över incidentrapportering och inträffade incidenter
Läs merFörslag till Myndigheten för samhällsskydd och beredskaps föreskrifter om statliga myndigheters rapportering av it-incidenter 1
Förslag till Myndigheten för samhällsskydd och beredskaps föreskrifter om statliga myndigheters rapportering av it-incidenter 1 Myndigheten för samhällsskydd och beredskap föreskriver följande med stöd
Läs mer(5)
TILLSYNSPLAN Datum Vår referens Sida 2019-01-15 19-352 1(5) PTS tillsynsplan 2019-2020 för säkra kommunikationsnät och -tjänster Post- och telestyrelsen (PTS) är tillsynsmyndighet över sektorn elektronisk
Läs merPersonuppgiftsbiträde
Personuppgiftsbiträdesavtal 1 PARTER Symbolbruket AB www.symbolbruket.se Detta Personuppgiftsbiträdesavtal gäller mellan Symbolbruket AB, org.nr. 559025-7316, Östra Harg Torpängen, 585 91 Linköping, info@symbolbruket.se
Läs merPersonuppgiftsbiträdesavtal
DNR 13-125/2325 SID 1 (9) Bilaga 9 Personuppgiftsbiträdesavtal Upphandling av ett helhetsåtagande avseende IT-stöd för pedagogiskt material inom Skolplattform Stockholm DNR 13-125/2325 SID 2 (9) INNEHÅLLSFÖRTECKNING
Läs merBilaga 11. Mall för leveransavtal
1 (9) Bilaga 11 Mall för leveransavtal Innehåll 2 (9) 1 Mall leveransavtal... 3 2 Bakgrund och syfte... 3 3 Leveransavtalets handlingar... 4 4 Kontaktpersoner... 5 5 Avtalsperiod... 5 6 Omfattning... 5
Läs merÅrlig tillsyn rörande incidentrapportering och inträffade integritetsincidenter;
BESLUT 1(5) Datum Vår referens Aktbilaga 2014-05-30 Dnr: 14-1752 4 Nätsäkerhetsavdelningen Jeanette Kronwall 08-678 58 98 jeanette.kronwall@pts.se Com Hem AB Via e-post Årlig tillsyn rörande incidentrapportering
Läs merSvensk författningssamling
Svensk författningssamling Brottsdataförordning Utfärdad den 20 juni 2018 Publicerad den 27 juni 2018 Regeringen föreskriver 1 följande. 1 kap. Allmänna bestämmelser 1 I denna förordning finns kompletterande
Läs merBILAGA 3 - SUPPORT OCH KONTAKTER
KONFIDENTIELLT BILAGA 3 - SUPPORT OCH KONTAKTER SERGEL KONTAKT Sergels kontakter Incidentrapportering/Support E-post: content-support@sergel.com Telefon: +46 850454588 DEFINITIONER OCH TOLKNING Begrepp
Läs merSvevac - Beskrivning och tjänstespecifika villkor
Svevac - Beskrivning och tjänstespecifika villkor Innehåll 1. Inledning... 3 2. Bakgrund... 3 3. Tjänstebeskrivning... 3 3.1 Tjänstens syfte och ändamål... 3 3.2 Vårdgivare... 3 3.3 Invånare... 3 3.4 Uppföljning
Läs merBilaga 9 Säkerhet Dnr: /2015 Förfrågningsunderlag
Förfrågningsunderlag stockholm.se Utbildningsförvaltningen Avdelningen för utveckling och samordning Hantverkargatan 2F 104 22 Stockholm Växel 08-508 33 000 www.stockholm.se Innehåll 1 Inledning 3 2 Krav
Läs merÅrlig tillsyn över incidentrapportering och inträffade integritetsincidenter Telia Company AB
AVSKRIVNINGSBESLUT 1(6) Datum Vår referens 2016-04-29 Dnr: 16-1327 Nätsäkerhetsavdelningen Anna Montelius 08-678 58 12 anna.montelius@pts.se Telia Company AB Årlig tillsyn över incidentrapportering och
Läs merRutiner för tillämpning av lex Sarah
2017-11-09 1 (5) RUTIN AFN 2017/98 Rutiner för tillämpning av lex Sarah Vad är lex Sarah? Lex Sarah brukar man benämna de bestämmelser i socialtjänstlagen, förkortad SoL, och i lagen om stöd och service
Läs merLokala rutiner för Lex Sarah Mars 2014
Lokala rutiner för Lex Sarah Mars 2014 Beslutade av Älvsjö stadsdelsnämnd xxxxx stockholm.se 2 (11) Innehåll Lokala rutiner för Lex Sarah 3 Inledning 3 Vem är rapporteringsskyldig? 3 Vad ska rapporteras?
Läs merTillsyn med anledning av integritetsincident rörande hemliga nummer
AVSKRIVNINGSBESLUT 1(6) Datum Vår referens Aktbilaga 2019-10-01 Dnr: 19-7757 9 Avdelningen för säker kommunikation Tele2 Sverige AB Tillsyn med anledning av integritetsincident rörande hemliga nummer Saken
Läs merPolicy Underskriftstjänst Svensk e-legitimation
Policy Underskriftstjänst Svensk e-legitimation Version 1.0 2014-04-15 1 (7) 1 INLEDNING OCH SYFTE 3 1.1 AVGRÄNSNINGAR 3 1.2 DEFINITIONER 3 2 POLICYPARAMETRAR 4 2.1 DATALAGRING 4 2.1.1 LAGRING AV INFORMATION
Läs merPERSONUPPGIFTSBITRÄDESAVTAL
PERSONUPPGIFTSBITRÄDESAVTAL «name», organisationsnummer «orgnummer», «adress», hädanefter benämnd som "Personuppgiftsansvarig", och PE Accounting Sweden AB, organisationsnummer 556830-3324, Torsgatan 2,
Läs merKommunen och Personuppgiftsbiträdet benämns nedan var för sig Part eller gemensamt Parterna.
DETTA PERSONUPPGIFTSBITRÄDESAVTAL ( Personuppgiftsbiträdesavtalet ) är dag som nedan träffat mellan: (1) Lomma kommun, organisationsnummer 212000-1066 ( Kommunen ); och (2) [ ], organisationsnummer [ ]
Läs merÅrlig tillsyn rörande incidentrapportering och inträffade driftstörningar och avbrott
BESLUT 1(6) Datum Vår referens Aktbilaga 2015-08-12 Dnr: 15-2012 10 Nätsäkerhetsavdelningen Peder Cristvall 08-678 55 29 Peder.cristvall@pts.se TeliaSonera AB Stab Juridik 123 86 Farsta Att: Per Hemrin
Läs merKommunstyrelsens anvisningar avseende behandlingen av personuppgifter
s anvisningar avseende behandlingen av 20180711 20180711 Innehåll... 4 Viktiga dokument... 4 Viktiga begrepp... 4 Personuppgift... 4 Behandling... 4 Lagkrav... 5 Roller... 5 Personuppgiftsansvarig... 5
Läs merIdentifieringstjänst SITHS. - Beskrivning och tjänstespecifika villkor
Identifieringstjänst SITHS - Beskrivning och tjänstespecifika Innehåll 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP... 2 5. BESKRIVNING AV TJÄNSTEN... 3 5.1 Övergripande
Läs merE-legitimationsdagen - Seminariepass - Spår 1
E-legitimationsdagen - Seminariepass - Spår 1 Del 2 Federationssamverkan 1 februari 2013 1 E-legitimationsdagen - eftermiddag 13.15-14.15 Seminarier Första passet Spår 1 Spår 2 Spår 3 Svensk e-legitimation
Läs merSvensk e-legitimation
Svensk e-legitimation Övergripande beskrivning av avtalsarkitektur m.m. Utkast 2012-07-04 2 1. Bakgrund 1.1 Enligt förordningen (2010:1497) med instruktion för E-legitimationsnämnden ska nämnden stödja
Läs merPERSONUPPGIFTSBITRÄDESAVTAL
Bilaga 8 Personuppgiftsbiträdesavtal Polismyndigheten Datum: 2016-12-22 Dnr: A293.290/2016 PERSONUPPGIFTSBITRÄDESAVTAL 1 PARTER Personuppgiftsansvarig: Polismyndigheten, org. nr. 202100-0076, Box 12256,
Läs merÅrlig tillsyn rörande incidentrapportering och inträffade incidenter
BESLUT 1(7) Datum Vår referens Aktbilaga 2015-06-25 Dnr: 15-4419 2 Nätsäkerhetsavdelningen Jeanette Kronwall 08-678 58 98 jeanette.kronwall@pts.se Telenor Sverige AB Årlig tillsyn rörande incidentrapportering
Läs merBilaga Personuppgiftsbiträdesavtal
Bilaga Personuppgiftsbiträdesavtal Diarienummer: 2016-066 1. Personuppgiftsavtalsparter Personuppgiftsansvarig Personuppgiftsbiträde Huddinge kommun Social- och äldreomsorgsförvaltningen 141 85 Huddinge
Läs merTillägg om Zervants behandling av personuppgifter
Tillägg om Zervants behandling av personuppgifter Detta tillägg om behandling av personuppgifter är en bilaga till användaravtalet mellan Zervant och kunden och är underkastad dess användarvillkor i den
Läs merAvtal om Kundens mottagande av intyg från Mina intyg Bilaga 1 - Specifikation av tjänsten mottagande av intyg från Mina Intyg
Avtal om Kundens mottagande av intyg från Mina intyg Bilaga 1 - Specifikation av tjänsten mottagande av intyg från Mina Intyg Mellan Inera och Kund Innehåll 1. Inledning... 3 2. Bakgrund... 3 3. Syfte...
Läs merRiktlinjer för hantering av personuppgifter
för hantering av personuppgifter Inledning och syfte s riktlinjer för hantering av personuppgifter är ett komplement till stadens policy för hantering av personuppgifter. na gäller för stadens samtliga
Läs merAnvisningar för behandling av personuppgifter
Anvisningar för behandling av personuppgifter Anvisning Diarienummer: KS2018/0322 Dokumentansvarig: Kommunarkivarie Beslutad av: Förvaltningsledningen Datum för beslut: 2018-03-26 Handläggare: Carl Andersson
Läs merKommunal verksamhetsutveckling och e- tjänster, 19 september 2013. Verksamhetsutveckling för e-tjänster i kommuner och landsting
Kommunal verksamhetsutveckling och e- tjänster, 19 september 2013 Verksamhetsutveckling för e-tjänster i kommuner och landsting E-tjänster i kommunerna Sveriges kommuner och landstings (SKL) enkät 2011
Läs merAVTAL OM SAMVERKAN. för. gemensam uppföljning inom området för arbetsmarknadsinsatser för unga arbetssökande genom möjlighet att lämna statistik till
Sida: 1 av 12 Arbetsförmedlingens dnr: Kommunens dnr: Bilaga: 1. Teknisk beskrivning AVTAL OM SAMVERKAN för gemensam uppföljning inom området för arbetsmarknadsinsatser för unga arbetssökande genom möjlighet
Läs merMyndigheten för samhällsskydd och beredskaps författningssamling
Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Key Hedström, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 11 mars 2016 Myndigheten
Läs merMyndigheten för samhällsskydd och beredskaps författningssamling
Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Anna Asp, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 Utkom från trycket den 8 januari 2019 Myndigheten för samhällsskydd
Läs merPERSONUPPGIFTSBITRÄDESAVTAL
PERSONUPPGIFTSBITRÄDESAVTAL PARTER Brf Föreningen 769600-9999 (nedan kallad Personuppgiftsansvarig) och Nordstaden Stockholm AB 556646-3187 (nedan kallad Personuppgiftsbiträde) har denna dag ingått följande
Läs merBILAGA 3 - SUPPORT OCH KONTAKTER
KONFIDENTIELLT BILAGA 3 - SUPPORT OCH KONTAKTER DEFINITIONER OCH TOLKNING Begrepp Arbetsdag Standard Support On-call Support Definition Sådan dag som allmänt anses vara en arbetsdag i Sverige. Arbetsdag
Läs merBilaga 5 Administration och kontroll
Administration och kontroll Administration och kontroll 2 (7) Innehåll 1 Allmänt 3 2 Administration och kontroll 4 2.1 Medverkan 4 2.2 Kvalitetsansvarig 4 2.3 Meddelande vid planerade arbeten 5 2.4 Rapporter
Läs merBILAGA 3 Tillitsramverk
BILAGA 3 Tillitsramverk Version: 2.01 Innehåll Revisionshistorik... 1 Inledning... 2 Bakgrund... 2 ställning... 2 Definitioner... 3 A. Generella krav... 3 Övergripande krav på verksamheten... 3 Säkerhetsarbete...
Läs merInformationssäkerhet för samhällsviktiga och digitala tjänster
Informationssäkerhet för samhällsviktiga och digitala tjänster Betänkande av Utredningen om genomförande av NIS-direktivet Stockholm 2017 SOU 2017:36 Sammanfattning Bakgrund I juli 2016 antog Europaparlamentet
Läs merBILAGA 3 Tillitsramverk Version: 2.02
BILAGA 3 Tillitsramverk Version: 2.02 Innehåll Inledning... 2 Bakgrund... 2 ställning... 3 Definitioner... 3 A. Generella krav... 4 Övergripande krav på verksamheten... 4 Säkerhetsarbete... 4 Granskning
Läs merBilaga - Personuppgiftsbiträdesavtal
Bilaga - Personuppgiftsbiträdesavtal Detta avtal reglerar förhållandet mellan personuppgiftsansvarig, Kunden, och Personuppgiftsbiträdet, Ecuni AB. Med Personuppgiftsbiträdet avses Ecuni AB för de av Kunden
Läs merBilaga 3 Säkerhet Dnr: /
stockholm.se Utbildningsförvaltningen Avdelningen för utveckling och samordning Hantverkargatan 2F 104 22 Stockholm Växel 08-508 33 000 www.stockholm.se Innehåll 1 Inledning 3 2 Krav på säkerhetsarbete
Läs merÅrlig tillsyn rörande incidentrapportering och åtgärder med anledning av inträffade störningar och avbrott av betydande omfattning Tele2 Sverige AB
BESLUT 1(5) Datum Vår referens Aktbilaga 2018-04-25 Dnr: 18-1017 Nätsäkerhetsavdelningen Enheten för driftsäkerhet och betrodda tjänster Tele2 Sverige AB Årlig tillsyn rörande incidentrapportering och
Läs merRegelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga D. Personuppgiftsbiträdesavtal. Version: 2.
Regelverk Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag Bilaga D Personuppgiftsbiträdesavtal Version: 2.0 Innehållsförteckning 1 Allmänt om personuppgiftsbiträdesavtal... 1
Läs merUtredningen om genomförande av NIS-direktivet
Informationssäkerhet för samhällsviktiga och digitala tjänster SOU 2017:36 NIS-direktivet NIS-direktivet är ett av EU beslutat direktiv som ska genomföras i svensk rätt senast den 9 maj 2018 Säkerhet i
Läs merSamverkansmodellen. Samverkansmodellen. Version: 03.00
Samverkansmodellen Version: 03.00 Innehållsförteckning 1 Grunden till samverkan... 3 1.1 Forum för samverkan... 3 1.2 Mötesrutiner och dagordning... 4 1.3 Kontaktytor för samverkan... 4 1.4 Kundmyndighetens
Läs merTillsyn efter inträffad integritetsincident i fakturasystem
BESLUT 1(6) Datum Vår referens Aktbilaga 2014-09-30 Dnr: 14-6336 9 Nätsäkerhetsavdelningen Karin Lodin 08-678 56 04 karin.lodin@pts.se Tillsyn efter inträffad integritetsincident i fakturasystem Saken
Läs merMarknaden år 2011 för elektronisk legitimering och underskrift inom offentlig sektor
1(6) Sten Arvidson Cajsa Ekberg Marknaden år 2011 för elektronisk legitimering och underskrift inom offentlig sektor I detta dokument beskrivs marknaden 2011 för elektronisk legitimering och underskrift
Läs merBILAGA 3 Tillitsramverk Version: 1.2
BILAGA 3 Tillitsramverk Version: 1.2 Innehåll Revisionshistorik... 1 Allmänt... 2 A. Organisation och styrning... 2 Övergripande krav på verksamheten... 2 Villkor för användning av Leverantörer... 3 Handlingars
Läs merInformationssäkerhetspolicy
2009-07-15 1 (9) Informationssäkerhetspolicy Antagen av kommunfullmäktige den 2009-10-21, 110 Kommunstyrelseförvaltningen Postadress Besöksadress Telefon Telefax E-post Hemsida 462 85 Vänersborg Sundsgatan
Läs merLokala rutiner vid hantering av rapporter och anmälningar enligt lex Sarah. En del av kvalitetsarbetet
Lokala rutiner vid hantering av rapporter och anmälningar enligt lex Sarah En del av kvalitetsarbetet Fastställd av Individ- och familjenämnden 2014-11-18 Innehåll Skyldighet att rapportera 1 Skyldighet
Läs merE. Uppsägning av rapporteringsbehörighet med personligt kort (se anvisningar)
Periodisk inrapportering Behörighetsanmälan för rapportering A. Rapporterande företag Institutnummer Finansinspektionen Organisationsnummer Box 7821 SE-103 97 Stockholm [Brunnsgatan 3] Tel +46 8 787 80
Läs merTekniskt ramverk för Svensk e- legitimation
Tekniskt ramverk för Svensk e- legitimation ELN-0600-v1.4 Version: 1.4 2015-08-14 1 (10) 1 INTRODUKTION 3 1.1 IDENTITETSFEDERATIONER FÖR SVENSK E- LEGITIMATION 3 1.2 TILLITSRAMVERK OCH SÄKERHETSNIVÅER
Läs merHögsta förvaltningsdomstolen meddelade den 25 juni 2018 följande dom (mål nr ).
HFD 2018 ref. 48 Handlingar i ett elektroniskt verksamhetssystem har inte ansetts förvarade hos en myndighet endast som ett led i teknisk bearbetning eller lagring för annans räkning när det saknats administrativa
Läs merDetta personuppgiftsbiträdesbiträdesavtal Biträdesavtal [ååmmdd] mellan: [**.], reg. no. [**], med addressen [**] (i det följande
Detta personuppgiftsbiträdesbiträdesavtal Biträdesavtal[ååmmdd] mellan: [**.], reg. no. [**], med addressen [**] (i det följande [**], reg. no. [**],med addressen [**] (i det följande Leverantören samt
Läs merÄrendet Västra Götalandsregionens läns landsting har ansökt om förnyat tillstånd att bedriva medicinsk röntgenverksamhet.
BESLUT 2015-06-15 Sida 1(2) Handläggare: Camilla Larsson Telefon: 08-799 4433 Regiondirektören Regionens Hus 462 80 Vänersborg Vår referens: SSM2015-2309, Am-014-08449 Er referens: -- Ert datum: 2014-04-27
Läs merATTESTREGLEMENTE FÖR SJÖBO KOMMUN
1(5) ATTESTREGLEMENTE FÖR SJÖBO KOMMUN 1 Omfattning För att upprätthålla en god intern kontroll krävs bl.a. ändamålsenliga regelverk och rutiner för kontroll av verifikationer. Kontroller i enlighet med
Läs merÅrlig tillsyn över incidentrapportering och inträffade integritetsincidenter Tele2 Sverige AB
AVSKRIVNINGSBESLUT 1(5) Datum Vår referens Aktbilaga 2017-04-20 Dnr: 17-1211 Nätsäkerhetsavdelningen Ulrika de la Iglesia 08-678 56 29 ulrika.delaiglesia@pts.se Tele2 Sverige AB Årlig tillsyn över incidentrapportering
Läs merINTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG
2018-05-24 INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG 1. Inledning och syfte Denna integritetspolicy beskriver hur: Rosendal106 AB, 559126-4139, jämte dotterbolag enligt Bilaga 1, nedan gemensamt
Läs merTegehalls revisionsbyrå och dataskyddsförordningen
Tegehalls revisionsbyrå och dataskyddsförordningen Vi har ett nytt och mer stärkt personuppgiftsskydd i och med att personuppgiftslagen (PUL) ersätts med dataskyddsförordningen (GDPR), ett EU-direktiv.
Läs merINFORMATIONSSKRIFT OM BEHANDLING AV PERSONUPPGIFTER LEVERANTÖRER, UNDERLEVERANTÖRER OCH SAMARBETSPARTNERS
INFORMATIONSSKRIFT OM BEHANDLING AV PERSONUPPGIFTER LEVERANTÖRER, UNDERLEVERANTÖRER OCH SAMARBETSPARTNERS 1 Inledning För att kunna uppfylla avtal ( Avtalet ) mellan din arbetsgivare/ditt företag ( Motparten
Läs merHjälpmedelstjänsten. - Beskrivning och tjänstespecifika villkor
Hjälpmedelstjänsten - Beskrivning och tjänstespecifika Innehåll 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP... 2 5. BESKRIVNING AV TJÄNSTEN... 3 6. ANSLUTNING TILL INERAS
Läs merRIKTLINJER FÖR HANTERING AV PERSONUPPGIFTSINCIDENT
RIKTLINJER FÖR HANTERING AV PERSONUPPGIFTSINCIDENT Dessa riktlinjer omfattar de skyldigheter som den personuppgiftsansvariga har när en personuppgiftsincident inträffar enligt dataskyddsförordningen artikel
Läs merDiarienummer 12-308. Datum 2012-02-22. Kravspecifikation. Posttjänster för äldre och
Diarienummer 12-308 Datum 2012-02-22 Kravspecifikation Posttjänster för äldre och personer med funktionsnedsättning boende i glesbygd Posttjänster för äldre och personer med funktionsnedsättning boende
Läs mer