Att skydda svensk bioteknik
|
|
- Emma Åström
- för 9 år sedan
- Visningar:
Transkript
1 Att skydda svensk bioteknik En broschyr om att skydda forskning, kunskap och produkter mot spionage och framställning av biologiska vapen. Säkerhetspolisen
2 Utgiven av: Säkerhetspolisen Box Stockholm
3 Att skydda svensk bioteknik En broschyr om att skydda forskning, kunskap och produkter mot spionage och framställning av biologiska vapen. Säkerhetspolisen November 2004
4
5 Förord Ett flertal länder i olika delar av världen bedriver idag ett aktivt spionage mot svenska intressen. Förändringar i omvärlden har lett till att statliga underrättelsetjänster i allt högre grad har kommit att rikta sitt intresse mot kunskapsintensiv och högteknologisk industri samt mot forskningsinstitutioner. Sverige har både avancerad forskning och ett flertal företag med spetskompetens inom bioteknikområdet. Detta tillsammans med bristande säkerhetstänkande inom delar av svensk bioteknik gör branschen sårbar för olika former av underrättelseinhämtning. Förlust av värdefull information kan leda till stora affärsmässiga förluster och försvagad konkurrenskraft för industrin samt förlorade publiceringsmöjligheter för svenska forskare. Den forskning som bedrivs kan dessutom bidra till framställning av massförstörelsevapen. Öppenhet och internationellt utbyte är en styrka inom svensk forskning. För att bibehålla konkurrenskraften måste forskningen samtidigt skyddas. Att fastställa vad som är skyddsvärd information är en strategisk framgångsfaktor. Säkerhetspolisen strävar efter att skydda Sveriges säkerhet mot brottsliga angrepp. Denna broschyr riktar sig främst till företagare och forskare inom bioteknik och syftar till att öka medvetenheten om underrättelsehot som riktas mot branschen. Broschyren beskriver vanliga metoder som används av statliga underrättelsetjänster och ger handfasta råd hur man med enkla medel kan skydda sin verksamhet. Klas Bergenstrand Generaldirektör
6
7 Innehåll INTERNATIONELLT INTRESSE FÖR SVENSK BIOTEKNIK 1 Spetsteknologi 1 Grundforskning 2 Produkter med dubbla användningsområden 3 AKTÖRER OCH METODER 5 SKYDDA DIN FORSKNING! 6 Finns säkerhetsrutiner för skyddsvärd information? 6 Är personalen säkerhetsmedveten? 7 Vem samarbetar du med? 7 Vad avslöjar du inför andra? 8 Vilken information lämnar du ut i öppna källor? 9 Hur skyddar du elektronisk information? 9 Hur skyddar du din arbetsplats? 10 Har dina produkter dubbla användningsområden? 11 KONTAKTA SÄKERHETSPOLISEN 12 KONTAKTA ISP 13
8
9 Internationellt intresse för svensk bioteknik Ett stort antal länder i Europa, Nordamerika och Asien har intressen inom svensk bioteknik. Vilken slags information de efterfrågar beror på hur långt de kommit med sin egen forskning och industriella utveckling. Gemensamt för länderna är att bioteknik är en uttalad politisk prioritet. Spetsteknologi Framstående industriländer har en fungerande grundforskning och en väl utvecklad bioteknikindustri, varför spetsteknologi och specifik företagsinformation är av större intresse än grundforskning. Flera av länderna har utvecklade samarbeten med svensk bioteknik samtidigt som de utgör några av de främsta konkurrenterna. Uppköp och investeringar samt forskningssamarbeten ger dessa länder ett stort inflytande inom den svenska bioteknikindustrin. Svenska universitet är utsatta för en ständig uppmärksamhet från länder med högt anseende inom svensk forskning. Dessutom bedriver framstående svenska forskare gästforskning vid utländska universitet och forskningsinstitut, vilket ger länder intresserade av spetsteknologi goda möjligheter att exploatera svensk bioteknik både inom och utanför Sverige. Det förekommer även att forskningsresultat går förlorade genom påtryckningar att senarelägga planerade publiceringar eller genom att resultaten stjäls och patenteras av andra. Vidare kan biotekniska forskningsresultat eller produkter användas för militära ändamål, vilket svenska företag och forskare inte alltid reflekterar över. 1
10 Grundforskning Länder som i dagsläget inte har en utpräglad högteknologisk industri är tvingade att söka utländsk kunskap för att bygga upp en konkurrenskraftig bioteknikindustri. Därför efterfrågas i första hand information om grundforskning och hur ett land som Sverige byggt upp sin forskningsbas och industri. Syftet är sannolikt att förkorta den egna utvecklingsprocessen och spara såväl tid som pengar. Officiella delegationer skickas med regelbundenhet till svenska universitet, högskolor och företag. Besöken utgör en möjlighet att anskaffa information i syfte att överföra forskning eller produktion till det egna landet. Samarbeten i form av besök eller samriskprojekt bör därför föregås av noggranna analyser samt bedrivas med klara säkerhetsrutiner och för ändamålet utbildad personal. Flera länder intresserade av kompetens inom grundforskning har ett stort antal gästforskare och utbytesstudenter i Sverige. I vissa fall har gästforskare styrda forskningsuppdrag från hemlandet. Det stora antalet gästforskare innebär en god möjlighet för länderna att inhämta information och kunskap. 2
11 Produkter med dubbla användningsområden Stora delar av bioteknisk forskning har avsättningsmöjligheter inom massförstörelsevapen. Massförstörelsevapen innefattar kärnvapen, biologiska vapen, kemiska vapen samt bärare av dessa i form av missiler. Biologiska stridsmedel utgörs huvudsakligen av sjukdomsalstrande mikroorganismer som kan orsaka död bland människor, djur eller växter. Det öppna klimatet inom svensk forskning samt spetskompetens inom områden som virulens- och DNA-forskning gör Sverige till ett attraktivt land för inhämtning av ämnen och kompetens till biologiska vapen- och skyddsprogram. En stor brist på kunskap råder dock om denna problematik, både hos företag och universitet. Exempel på varor med biologisk koppling som har dubbla användningsområden, både civila och militära, är: bakteriestammar centrifuger fermentorer filter kvarnar pressar pumpar spraytorkar tankar tillväxtmedia Sverige bedriver exportkontroll för att förhindra att utländska aktörer utvecklar massförstörelsevapen med hjälp av ämnen, utrustning eller kunskap som kommer från Sverige. Säkerhetspolisen samarbetar med flera myndigheter, bland annat ISP (Inspektionen för strategiska produkter), för att förhindra handel med produkter som kan misstänkas vara avsedda för framställning av massförstörelsevapen. Följande händelser är exempel på anskaffningsförsök som har kunnat avstyras i Sverige på senare tid: 3
12 Under 2002 försökte iranska intressen i Sverige att exportera bioteknisk laboratorieutrustning som belagts med svenskt exportförbud. Ett företag i Sverige skulle köpa och smuggla den aktuella utrustningen via ett tredje land, Dubai, innan den nådde sitt mål. Företaget var i det här fallet ett export- och importföretag som vanligen ägnar sig åt handel med helt andra produkter. Slutanvändaren kan kopplas samman med Irans program för biologiska vapen. Ett svenskt bioteknikbolag kontaktade under 1998 ISP med anledning av en rysk förfrågan om köp av komponenter till fermentorer. Köpet stoppades då misstanke förelåg att det ryska företaget endast var ett mellanled och att slutanvändaren fanns i Iran. Amersham Biosciences kontaktade år 2003 ISP efter att ett Londonbaserat företag försökt beställa ett halvt ton av ett giftigt ämne. Amersham reagerade på den stora mängden och det avsedda användningsområdet. Ett antal personer med kopplingar till en misstänkt terroristgrupp kunde senare åtalas för produktion av kemiska vapen. 4
13 Aktörer och metoder Under senare år har flera fall av spionage uppdagats i Sverige. Spionage inriktas allt mer mot näringsliv och forskning, flera länders underrättelsetjänster stödjer dessutom aktivt det egna landets näringsliv. Den ökade globaliseringen och utvecklingen av informationsteknik har öppnat för nya tillvägagångssätt att inhämta information. Merparten av all underrättelseinformation inhämtas därför genom öppna källor såsom media och sökningar på Internet. Dessutom kan det förekomma avlyssning av exempelvis e-post och mobiltelefoni med vilka stora mängder information kommuniceras dagligen. Den nya tekniken till trots utgör kontakter med utvalda personer fortfarande en viktig metod. Underrättelsetjänster använder sig av täckföretag och uppträder i olika yrkesroller för att kunna närma sig personer och komma över information på ett naturligt sätt. Även representanter från erkända företag eller organisationer kan arbeta för eller ge uppgifter till utländska underrättelsetjänster vid sidan av sin officiella yrkesutövning. Exempel på yrkesroller som används är: affärsman konsult student gästforskare journalist riskkapitalist jurist konkurrent diplomat anställd Godtrogenhet eller bristande säkerhetsmedvetenhet utnyttjas av underrättelsetjänster. Ett kritiskt förhållningssätt till gåvor, inbjudningar eller löften som ges utan jämförliga motprestationer är därför att rekommendera. 5
14 Skydda din forskning! Oavsett hur underrättelseinhämtning genomförs är det svårt att avgöra om ett konkurrerande företag eller en främmande stat ligger bakom. Konsekvenserna för det drabbade företaget eller den utsatta forskaren är dock desamma. Förlust av värdefull information kan leda till stora affärsmässiga förluster, förlorad konkurrenskraft och utebliven publicering. Forskning, kunskap och produkter inom bioteknik kan dessutom bidra till framställning av massförstörelsevapen. Säkerhetsnivån kan höjas för både företag och universitet genom att först utvärdera vilken information som är skyddsvärd och därefter ta fram tydliga säkerhetsrutiner. Finns säkerhetsrutiner för skyddsvärd information? Företag och forskare har en god kunskap om vilken information eller teknologi som är kritisk för den egna verksamheten. Många undervärderar dock den egna forskningens attraktionskraft för konkurrenter eller andra länder. För att skydda forskningen är det viktigt att skapa en medvetenhet kring problematiken och utvärdera vad som är skyddsvärd information. Exempel på attraktiv information är: forskningsresultat och kunskap företagsstrategier och affärsplaner strategiska samarbeten produkter och prissättning investeringsstrategier kontraktsdetaljer patent och immateriella rättigheter medarbetare och kontaktuppgifter återförsäljare leverantörer och kundregister tekniska data och ritningar tillverkningsmetoder 6
15 Efter att ha fastställt vilka delar av verksamheten som är skyddsvärda, är det viktigt att ta fram rutiner för hanteringen av den informationen. Dessa rutiner bör regelbundet ses över både vad gäller innehållet och hur de efterlevs. Är personalen säkerhetsmedveten? Förlust av värdefull information innebär att ett företag eller en forskargrupp hotas liksom varje enskild anställning. Kostsamma tekniska och organisatoriska skyddsåtgärder har litet värde om säkerhetsrutiner inte efterlevs av personalen. Förutsättningen för en god säkerhetsnivå är därför en för ändamålet utbildad och motiverad personal. Det måste vara ett delat ansvar att följa framtagna säkerhetsrutiner. Se informationsskydd som en strategisk framgångsfaktor och förankra den i organisationen. Utbilda personalen i hur skyddsvärd information ska hanteras. Ta fram sekretessavtal för samtliga anställda, även för tiden efter att anställningen upphört. Tänk på säkerhetsaspekten vid nyrekrytering, ta referenser bakåt i tiden. Vem samarbetar du med? Tilltron till samarbetspartners, även utländska, är ofta stor och säkerhetstänkandet i dessa relationer är begränsat. Det finns en risk att den du samarbetar med inte har ett tillfredsställande informationsskydd. För att undvika att skyddsvärd information går förlorad behövs därför en kritisk hållning till personer utanför den egna verksamheten. I följande sammanhang löper företag och forskare en risk att utnyttjas av underrättelsetjänster: 7
16 Kontakter med riskkapitalister och finansiärer. Bioteknikbranschen utmärker sig genom ett stort behov av riskkapital och finansiering. Tillgången på kapital är begränsad och i syfte att attrahera kapitalet tvingas företag och forskare att lämna ut känslig information. Anlitande av juridisk kompetens, inte minst inom patenträttigheter. Anlitande av konsulttjänster inom IT. Samriskprojekt och andra företagssamarbeten. Forskningssamarbeten och gästforskning. Kontrollen av gästforskare är påfallande liten gällande antalet gästforskare, deras forskningsområden och finansiering samt vem som har ansvaret för dem. Förfrågningar från samarbetspartners bör granskas så att endast relevant information lämnas ut till en godkänd mottagare. Vad avslöjar du inför andra? En vanlig metod bland underrättelsetjänster är att besöka mässor och konferenser. Att samtala med en eller flera forskare eller företagsrepresentanter vid sådana tillfällen, under en till synes legitim förevändning, kan ge mängder av värdefull information. Även stölder av väskor, datorer och utrustning förekommer. I samband med att utländska delegationer eller företag besöker den egna arbetsplatsen bör restriktioner finnas för vilken information som lämnas ut och till vem. Besökares användande av kameror och mobiltelefoner bör dessutom kontrolleras. Anställda löper en ökad risk att bli av med skyddsvärd information när de befinner sig på offentliga platser. Detta gäller i synnerhet allmänna transportmedel, flygplatser, restauranger och hotell. En tydlig restriktion bör finnas att inte diskutera känsliga delar av verksamheten offentligt. Vid utlandsresor är risken ännu större. Genomsökning av hotellrum, papperskorgar, säkerhets- 8
17 skåp och telefonavlyssning förekommer. Datorer, disketter eller känsliga handlingar bör därför inte lämnas på hotellrummet eller i en möteslokal. Vilken information lämnar du ut i öppna källor? Störst del av den information underrättelsetjänster söker går att finna i öppna källor, exempelvis på Internet och i media. Den information som presenteras öppet bör därför värderas utifrån vad som är känsligt eller skyddsvärt. Exempel på öppna källor är: företagets eller universitetets hemsida årsredovisningar och andra publikationer media och facktidskrifter interna tidningar direkta förfrågningar om verksamheten marknadsundersökningar offentliga handlingar, exempelvis ansökningshandlingar till statliga forskningsfinansiärer offentliga register Hur skyddar du elektronisk information? Inom bioteknikbranschen råder stora brister i användningen av data- och kommunikationssystem, särskilt inom forskningsvärlden, vilket underrättelsetjänster kan utnyttja. Nedan följer ett antal åtgärder för att öka IT-säkerheten: Logga ut eller stäng av datorn när den inte används. Undvik att skicka eller diskutera känslig information om exempelvis patent eller forskningsresultat via oskyddade kommunikationsmedel. Avlyssning av telefoner, mobiltelefoner, fax och e-post kan förekomma. 9
18 Använd brandväggar och krypton för att förhindra dataintrång i både fasta och trådlösa nätverk, även vid distansarbete. Tillgången till information i interna datasystem bör begränsas så att anställda eller forskare inte har access till mer information än nödvändigt. Datorer bör krypteras och bärbara datorer i mån av möjlighet låsas in. Flera fall av datorstölder har förekommit vid både universitet och företag. Ofta reflekteras inte över att datorerna kan ha stulits för att komma över forskningsrelaterad information. Hur skyddar du din arbetsplats? De flesta bioteknikföretag har installerat olika former av fysiska säkerhetssystem. Många mindre företag har dock inte råd med kostsamma säkerhetsanordningar och på universiteten är säkerheten ibland låg. Med ett antal enkla medel är det möjligt att höja säkerheten avsevärt. Lämna inte kontorsrum och laboratorier olåsta. Förse personalen med inpasseringskort och se till att dessa används. Förvara känsliga handlingar eller produkter inlåsta dygnet runt. Kasta inte handlingar som rapportutkast, personliga anteckningar och forskningsresultat bland övrigt skräp, detta gäller även utanför det egna kontoret. Genomsökning av papperskorgar är en vanlig metod för informationsinhämtning. 10
19 Har dina produkter dubbla användningsområden? Köp av biologiska ämnen, laboratorieutrustning eller andra biotekniska produkter kan missbrukas. Forskare bör se över säkerheten beträffande köp och stöld av produkter med både civila och militära användningsområden. Vidare bör rutiner finnas för hur medborgare från andra länder tillåts delta i känsliga projekt. För svenska exportörer är det viktigt att känna till att produkter med dubbla användningsområden enligt lag kräver exporttillstånd. Säkerhetspolisen tar tacksamt emot information om: Misstänkta anskaffningsförsök och förfaranden, även om dessa inte fullföljts. Försäljning av produkter precis under exportkontrollgränserna. Exakt likadana förfrågningar från olika aktörer kring produkter med dubbla användningsområden. Personer som är villiga att betala stora summor för enkla tjänster som skulle kunna kopplas till anskaffning av produkter till massförstörelsevapenprogram. 11
20 Kontakta Säkerhetspolisen Säkerhetspolisen tar tacksamt emot information, frågor eller iakttagelser om spionage och spridandet av massförstörelsevapen. Vi hjälper även till med rådgivning och företagsbesök kring informationssäkerhet. Telefon: (dygnet runt) (spionage och massförstörelsevapen) (rådgivning och företagsbesök) Adress: Box Stockholm E-post: Hemsida: Telefonnummer till lokala kontor: Luleå Umeå Uppsala Örebro Norrköping Göteborg Malmö
21 Kontakta ISP Inspektionen för strategiska produkter kontrollerar svensk export av krigsmateriel och produkter med dubbla användningsområden. Telefon: Adress: Box Stockholm E-post: Hemsida: 13
22 14
23 15
24 16
Vad är det du exporterar? och till vem?
Vad är det du exporterar? och till vem? produktion: Säkerhetspolisen grafisk formgivning och illustrationer: Typisk Form designbyrå tryck: Edita Bobergs, juni 2015 Vad är det du exporterar? och till vem?
Inspektionen för strategiska produkter Exportkontrollseminarium 2018
Inspektionen för strategiska produkter Exportkontrollseminarium 2018 Onsdag 18 april 2018 Aktörsgemensamt Veronica Gleizer och Linda Hinas World Trade Center Stockholm Dagens presentation Inspektionen
Handledning i informationssäkerhet Version 2.0
Handledning i informationssäkerhet Version 2.0 2013-10-01 Dnr 1-516/2013 (ersätter Dnr 6255/12-060) Informationssäkerhet 6 saker att tänka på! 1. Skydda dina inloggningsuppgifter och lämna aldrig ut dem
Regel. Användning av Riksbankens IT-resurser. Inledning. Användning av IT-resurser
Regel BESLUTSDATUM: 2014-03-24 BESLUT AV: Anders Vredin BEFATTNING: Avdelningschef ANSVARIG AVDELNING: Stabsavdelningen FÖRVALTNINGSANSVARIG: Lars Andersson HANTERINGSKLASS: Ö P P E N SVERIGES RIKSBANK
FXM Försvarsexportmyndigheten Export och internationellt samarbete för framtidens försvar
FXM Försvarsexportmyndigheten Export och internationellt samarbete för framtidens försvar FXM 215x215_D.indd 1 2012-10-02 13:08 Vårt uppdrag är att främja svensk försvarsexport men bara om den är av försvarspolitiskt
Regler för användning av Riksbankens ITresurser
Regler för användning av Riksbankens ITresurser MAJ 2009 1 Inledning I det följande ges regler för användning av Riksbankens IT-resurser, vilka gäller för alla medarbetare i Riksbanken samt konsulter och
Informationssäkerhet
Informationssäkerhet Information och anvisningar för medarbetare i Stockholms läns sjukvårdsområde Informationssäkerhet 3 Informationssäkerhet inom Stockholms läns sjukvårdsområde (SLSO) Med informationssäkerhet
Vision, mål och strategier för Örebro universitet. Beslutad av Universitetsstyrelsen 26/
Vision, mål och strategier för Örebro universitet Beslutad av Universitetsstyrelsen 26/10 2011 De 15 år som gått sedan Örebro universitet grundades har varit fyllda av aktiviteter och kraft. Resan från
Kom igång med utbildningen säkervardag.nu!
GUIDE Kom igång med utbildningen säkervardag.nu! Det här dokumentet riktar sig till dig som ansvarar för att personalen får utbildning på ett företag eller till dig som utbildar i arbetsmiljöfrågan hot
Foto: Björn Abelin, Plainpicture, Folio bildbyrå Illustrationer: Gandini Forma Tryck: Danagårds Grafiska, 2009
Om trådlösa nät 2 Foto: Björn Abelin, Plainpicture, Folio bildbyrå Illustrationer: Gandini Forma Tryck: Danagårds Grafiska, 2009 Om trådlösa nät Trådlösa nät för uppkoppling mot Internet är vanliga både
Policy för användande av IT
Policy för användande av IT Inledning Det här dokumentet beskriver regler och riktlinjer för användningen av IT inom företaget. Med företaget menas [fylls i av kund] och med IT-avdelning menas vår partner
Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post
Datum Diarienr 2011-12-12 750-2011 Landstingsstyrelsen Landstinget Blekinge 371 81 Karlskrona Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post Datainspektionens beslut
Hotbild mot säkerhetskänslig verksamhet
Hotbild mot säkerhetskänslig verksamhet Juni 2019 Produktion: Säkerhetspolisen, juni 2019 Grafisk formgivning: Säkerhetspolisen Typografi: Eurostile och Swift Innehåll 1 Introduktion 4 2 Ett förändrat
Hantera nya ENKLA GRUNDER I DATASKYDD. dataskyddsförordningen MAJ. Den nya dataskyddsförordningen träder i kraft.
Hantera nya dataskyddsförordningen ENKLA GRUNDER I DATASKYDD MAJ 25 2018 Den nya dataskyddsförordningen träder i kraft. Den nya dataskyddsförordningen GDPR träder i kraft 25 maj 2018 och ersätter då den
Lag (2000:1064) om kontroll av produkter med dubbla användningsområden och av tekniskt bistånd
Kontroll av strategiska produkter/produkter med dubbla användningsområden 1 Lag (2000:1064) om kontroll av produkter med dubbla användningsområden och av tekniskt bistånd Tillämpningsområde 1 [2401] Denna
Lag (2000:1064) om kontroll av produkter med dubbla användningsområden och av tekniskt bistånd
Kontroll av strategiska produkter/produkter med dubbla användningsområden 1 Lag (2000:1064) om kontroll av produkter med dubbla användningsområden och av tekniskt bistånd Tillämpningsområde 1 [2401] Denna
Biopetrolia integrerar utbildning, forskning och innovation
Biopetrolia integrerar utbildning, forskning och innovation Anastasia Krivoruchko och Florian David, några av delägarna i Biopetrolia. Utvecklingsbolaget Biopetrolia använder jästceller för att utveckla
Integritetspolicy och samtycke
Integritetspolicy och samtycke enligt personuppgiftslagen (PuL) avseende E-medborgarkonto V.1.0 1(5) VI BRYR OSS OM DIN PERSONLIGA INTEGRITET OCH SÄKERHET Svensk e-identitet anstränger sig hårt för att
Nya exportregler för vapen
1992 Nya exportregler för vapen Nya lagar ska strama upp, Sveriges export av högteknologivaror, krigsmateriel och kärnteknologi. Men tullen i Göteborg kräver ökade insatser inom tullkriminalen för att
Bilaga 1 - Handledning i informationssäkerhet
Bilaga 1 - Handledning i informationssäkerhet Regler för informationssäkerhet vid Karolinska Institutet Dnr 1-516/2013 (ersätter Dnr 6255-2012-060) Gäller från och med Bilagor Bilaga 1. Handledning i informationssäkerhet
För att du som användare skall kunna leva upp till de säkerhetskrav som ställs på dig måste du känna till. Lärare och Elever har olika krav: Lärare
För att du som användare skall kunna leva upp till de säkerhetskrav som ställs på dig måste du känna till. Lärare och Elever har olika krav: Lärare Lösenord lösenordet ska vara minst 8 tecken långt. lösenordet
BESKRIVNING AV PERSONUPPGIFTSHANTERING
BESKRIVNING AV PERSONUPPGIFTSHANTERING Elisabeth Bexell BRIZAD BEHANDLINGSKONSULT AB 1. Inledning Det här dokumentet beskriver regler och riktlinjer för hantering av personuppgifter inom Brizad Behandlingskonsult
Konkurrensverkets platsundersökningar
Konkurrensverkets platsundersökningar Om du vill ha informationen i ett alternativt format, som till exempel på lättläst svenska, punktskrift eller inläst på kassett/cd, kontaktar du Konkurrensverket via
Kom igång med utbildningen bättrevardag.nu!
Kom igång med utbildningen bättrevardag.nu! Det här dokumentet riktar sig till dig som ansvarar för att personalen får utbildning på ett företag eller själv utbildar om arbetsmiljö för vuxna eller ungdomar
Posthantering och annan överföring av sekretessbelagd och integritetskänslig information
Koncernkontoret Enheten för informationssäkerhet informationssakerhet@skane.se Datum: 2012-11-05 Dnr: Dokumentförvaltare: Enheten för informationssäkerhet Koncernkontoret Dokumentets status: Beslutat Dokumentid:
Rutiner för fysisk säkerhet
Rutiner för fysisk säkerhet Fastställd av universitetsdirektören 2019-03-18 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 2.1 Efterlevnad 3 2.2 Uppdatering av rutinerna 3 3 Mål 4 4 Personsäkerhet 4 5 Fysisk
Integritetspolicy - Integritet och behandling av personuppgifter
Sida 1 av 5 Integritetspolicy - Integritet och behandling av personuppgifter För är personlig integritet viktigt. Vi eftersträvar därför en hög nivå av dataskydd. I denna policy informerar vi om hur vi
Vid frågor om denna integritetspolicy eller behandling av dina personuppgifter kontakta oss via
På djurens villkor! Integritetspolicy Senast ändrad: 2018-06-11 Eriksberg Vilt & Natur AB (EVN) värnar om individens personliga integritet. EVN ansvarar därför för att alltid skydda dina personuppgifter
Regler och riktlinjer för IT-säkerhet vid Karolinska Institutet
Regler och riktlinjer för IT-säkerhet vid Karolinska Institutet Gäller från och med 2009-01-01 Dnr 5581/2008-030 Beslut 2008-12-10 Dnr:5581/2008-030 Universitetsdirektören Regler och riktlinjer för IT-säkerhet
Integritetspolicy. Version:
Integritetspolicy Version: 2018-05-22 Clio Den historiska bokklubben AB, i fortsättningen kallat Clio eller Vi, värnar om din personliga integritet. Denna integritetspolicy förklarar hur vi samlar in och
Information om behandling av personuppgifter
Information om behandling av personuppgifter Vi inom Sverige vill på detta sätt informera om hur vi behandlar dina personuppgifter. 1. Personuppgiftsansvarig Sverige (nedan kallad ) består av Grundägging
IT-Policy Vuxenutbildningen
IT-Policy Vuxenutbildningen För att du som användare skall kunna leva upp till de säkerhetskrav som ställs på dig måste du känna till kommunkoncernens förhållningssätt och regelverk angående hur du får
Kommittédirektiv. Forskning och utveckling på försvarsområdet. Dir. 2015:103. Beslut vid regeringssammanträde den 29 oktober 2015
Kommittédirektiv Forskning och utveckling på försvarsområdet Dir. 2015:103 Beslut vid regeringssammanträde den 29 oktober 2015 Sammanfattning En särskild utredare ska lämna förslag till inriktningen, omfattningen
Förteckning över personuppgifter som behandlas i C3 Connect
GDPR-Policy Inledning C3 Connect har för att förbereda företaget och säkerställa att det kommer att följa den nya personuppgiftslagen (nedan kallad GDPR) upprättat denna policy för företagets ledning och
POLISMYNDIGHETEN I IT-POLICY 1 (5) ÖSTERGÖTLANDS LÄN Förvaltningsavdelningen 2009-06-25
POLISMYNDIGHETEN I IT-POLICY 1 (5) IT-policy Säkerhetsinstruktion för Användare Denna instruktion gäller för samtliga anställda vid Polismyndigheten i Östergötlands län Var medveten om att du fått förtroendet
Program för samverkan
Dnr UFV 2008/1615 Program för samverkan Uppsala universitet i dialog med det omgivande samhället Fastställd av Konsistoriet 2009-09-29 Innehållsförteckning Inledning 3 Utgångspunkter 3 Stöd för samverkan
Sekretesspolicy för marknadsföringsregister
Sekretesspolicy för marknadsföringsregister 1. Personuppgiftsansvarig Tikkurila Sverige AB (häri kallat Tikkurila) Textilgatan 31 120 86 Stockholm Sverige Org.nr: 556001-8300 Tel: +46(0)8 775 6000 2. Kontaktuppgifter
Kameraövervakning inomhus i skolor
Kameraövervakning inomhus i skolor Checklista för dig som ska sätta upp kameror Kameraövervakningslagen innehåller en samlad reglering av kameraövervakning. Syftet med lagen är att tillgodose behovet av
Därefter kontaktas de som anmält intresse via telefon för tidsbokning.
Processbeskrivning Rådgivning mot större kunder som företag, organisationer, fastighetsägare och bostadsrättsföreningar kräver både förberedelser och uppföljning. Det kan beskrivas som en process med flera
EBITS 2013. Totalförsvarets Forskningsinstitut David Lindahl Erik Westring
EBITS 2013 Totalförsvarets Forskningsinstitut David Lindahl Erik Westring Demo: Hur går ett angrepp till Något förenklat på grund av tidsbrist..men bara något. Antagonistiska hot Antagonistiska hot är
PERSONUPPGIFTS- POLICY FÖR KONSULTER. Version Extern A. Dokumentnamn Personuppgiftspolicy för konsulter. Ansvarig Styrelsen.
Dokumentägare Koncernchefen Kategori Styrande Datum 2018-05-16 PERSONUPPGIFTS- POLICY FÖR KONSULTER Innehåll 1 Kvadrats personuppgiftspolicy för konsulter... 3 2 Samtycke... 3 3 Tillämpning... 3 3.1 När
Barnens och vårdnadshavarnas personuppgifter är deras egna vi lånar dem bara.
Integritets Policy GDPR GDPR General Data Protection Regulation Denna information delges till alla personer som har kontakt med personalkooperativet Granviks förskola Ekonomiska förening enligt dataskyddslagen
Sammanfattning av riktlinjer
Sammanfattning av riktlinjer INFORMATIONSSÄKERHET FÖR ANVÄNDARE inom Luleå kommunkoncern 2015-03-04 Informationssäkerhet för användare beskriver hur Luleå kommun hanterar den information som används i
Säkerhet i fokus. Säkerhet i fokus
Säkerhet i fokus Säkerhet i fokus SÄKERHET är en av Specialfastigheters viktigaste frågor. Det är också vårt varumärkeslöfte till våra kunder, som alla bedriver verksamheter med krav på säkerhet. Kundernas
NÄR TILLÅTA ÖVERVAKNING? ROLLSPELSÖVNING FRÅN SVENSKA FN-FÖRBUNDET
NÄR TILLÅTA ÖVERVAKNING? ROLLSPELSÖVNING FRÅN SVSKA FN-FÖRBUNDET Övningen vill uppmuntra till debatt om när och hur vi ska tillåta övervakning i samhället. Rollspelet innebär att deltagarna får prova nya
Säkerhet i fokus. Säkerhet i fokus
Säkerhet i fokus Säkerhet i fokus Säkerhet är en av våra viktigaste frågor. Våra hyresgäster bedriver en daglig verksamhet i allt från kriminalvårds anstalter och domstolsbyggnader till speciella vårdhem
WHAT IF. December 2013
December 2013 Har du hittat rätt säkerhetsnivå för ditt företag? Här får du hjälp i det arbetet, och med att få resurser för att nå den trygghet du tycker verksamheten behöver. God jul, Oskar Ehrnström
Säkerheten före allt? Åsa Hedenberg, vd Specialfastigheter
Säkerheten före allt? Åsa Hedenberg, vd Specialfastigheter Uppdrag Affärsmodell Specialfastigheter ska långsiktigt och affärsmässigt äga, utveckla och förvalta fastigheter med höga säkerhetskrav. Säkerheten
Wihlborgs affärsetik
Wihlborgs affärsetik En stor del av vår framgång beror på våra långsiktiga relationer och vårt arbetssätt. Våra relationer och vårt arbetssätt präglas av våra värderingar; kunskap, ärlighet, handlingskraft
I HUVUDET PÅ EN RISKKAPITALIST LARS ÖJEFORS
I HUVUDET PÅ EN RISKKAPITALIST LARS ÖJEFORS Riskkapital Investeringar i eget kapital Public equity i noterade bolag Privat equity i onoterade bolag Venture capital aktivt och tidsbegränsat engagemang Buy-out
Policy för personuppgiftsbehandling ConnectMedia Sverige AB
1 (5) Policy för personuppgiftsbehandling ConnectMedia Sverige AB Denna policy tillämpas för all behandling (insamling, lagring, överföring m.m.) av personuppgifter som förekommer inom ConnectMedia Sweden
Vad skulle chefen säga...
Vad skulle chefen säga... Vi ser det så här; när du tillåts vara dig själv blir det roligare att jobba. Och nöjda medarbetare gör för det mesta ett bättre jobb. Arbetet och arbetsplatsen blir attraktivare
Gemensamma anvisningar för informationsklassning. Motala kommun
Gemensamma anvisningar för informationsklassning Motala kommun Beslutsinstans: Kommunfullmäktige Diarienummer: 11/KS 0071 Datum: 2011-08-22 Paragraf: 107 Reviderande instans: Kommunstyrelsen Diarienummer:
Advokatfirman Glimstedts Integritetspolicy
Advokatfirman Glimstedts Integritetspolicy Advokatfirman Glimstedt värnar om individens personliga integritet och är mån om att personuppgifter behandlas på ett säkert, korrekt och lagenligt sätt. Advokatfirman
Policy för information och kommunikation
Antagen av fullmäktige 081022 Policy för information och kommunikation Torsås kommun är en politiskt styrd organisation som finns till för medborgarna. Det är deras behov och förutsättningar vi ska se
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post
Datum Diarienr 2011-12-12 757-2011 Socialnämnden Lunds Kommun 221 00 Lund Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen
PERSONUPPGIFTSPOLICY HOLMGRENHANSSON ADVOKATBYRÅ AB. Antagen den 25 maj 2018
PERSONUPPGIFTSPOLICY HOLMGRENHANSSON ADVOKATBYRÅ AB Antagen den 25 maj 2018 Vi på holmgrenhansson ADVOKATBYRÅ AB värnar om våra klienters, samarbetspartners och anställdas integritet och är alltid måna
Vem tar ansvar för Sveriges informationssäkerhet?
Vem tar ansvar för Sveriges informationssäkerhet? 6 åtgärder för förbättrad informationssäkerhet Sälen 2008-01-14 Vem har ansvaret vid en storskalig it-attack? Vem skulle vara ansvarig om Sverige utsattes
Lättläst. Skyddsombud Lättläst information om skyddsombud och samarbete för en bra arbetsmiljö
Lättläst Skyddsombud Lättläst information om skyddsombud och samarbete för en bra arbetsmiljö Arbetsgivare och arbetstagare ska samarbeta för att det ska bli en bra arbetsmiljö. Arbetsgivare är alla företag,
I samband med att du söker arbete hos oss och lämnar personuppgifter till oss.
INTEGRITETSPOLICY Din personliga integritet och säkerhet är viktig för oss. Den här integritetspolicyn förklarar hur IP-Only samlar in, behandlar och lagrar dina personuppgifter (i) inför försäljning,
Informationssäkerhet, ledningssystemet i kortform
Informationssäkerhet, ledningssystemet i kortform t Information är en tillgång som, liksom andra viktiga tillgångar i regionen, har ett värde och följaktligen måste få ett adekvat skydd. Informationssäkerhet
Fiskars uppförandekod
GRUPPOLICY Fiskars uppförandekod Versionshistorik: Ansvarig person Päivi Timonen, chefsjurist Ägare Fiskars etiska råd Regelramverk 1.A Gruppolicyer Datum för nästa revidering Version Datum Författare
Sekretesspolicy för privatkunder
Sekretesspolicy för privatkunder 1. Personuppgiftsansvarig Tikkurila Sverige AB (häri kallat Tikkurila) Textilgatan 31 120 86 Stockholm Sverige Org.nr: 556001-8300 Tel: +46(0)8 775 6000 2. Kontaktuppgifter
INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN
INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN HÖ G S K O L A N I S K Ö V DE W W W. HIS. S E Bild 1 Bild 1 SYFTET MED DATASKYDDSFÖRORDNINGEN ÄR ett enhetligt regelverk
Kommunikationspolicy för barn- och ungdomsnämnden, Sollentuna kommun
Gabriella Signäs 1(5) 2013-04-25 Kommunikationspolicy Kommunikationspolicy för barn- och ungdomsnämnden, Sollentuna kommun 1. Inledning Information och kommunikation är ett strategiskt verktyg för alla
Innehåll 1 Kvadrats personuppgiftspolicy för kunder och leverantörer Tillämpning... 3
Dokumentägare Koncernchefen Kategori Styrande Datum 2018-05-16 PERSONUPPGIFTS- POLICY FÖR KUNDER OCH LEVERANTÖRER Innehåll 1 Kvadrats personuppgiftspolicy för kunder och... 3 2 Tillämpning... 3 2.1 När
Gallring av handlingar av tillfällig eller ringa betydelse
Styrdokument Gallring av handlingar av tillfällig eller ringa betydelse Antagen av kommunfullmäktige, 280 Giltighetstid 2008-04-03 2011-12-31 2 (5) Beslutshistorik Gäller från Antagen av kommunfullmäktige,
Haninge kommuns kommunikationspolicy Antagen av kommunfullmäktige 2008-02-11
9 april 2007 Haninge kommuns kommunikationspolicy Antagen av kommunfullmäktige 2008-02-11 Övergripande mål och inriktning All information och kommunikation i Haninge kommun ska medverka till kunskap om
Integritets Policy -GDPR Inledning Syfte Behandling av personuppgifter
Integritets Policy -GDPR GDPR - General Data Protection Regulation. Denna information delges till alla personer som har kontakt med föräldrakooperativet Montessoriförskolan Kotten i Alingsås ekonomisk
Kapitel 7 Hantering av tillgångar
Kapitel 7 Hantering av tillgångar Information och data som skapas, inhämtas, distribueras, bearbetas och lagras i en organisation är en av dess viktigaste tillgångar. Graden av tillgänglighet, sekretess
Hotet mot Sverige
Hotet mot Sverige 2019-04-10 Säkerhetspolisens årsbok 2018 Hotet mot vårt land är mer omfattande än på flera år, de har breddats och antagit nya former. Statliga aktörer bedriver dagligen inhämtning av
Policy för IKT och digital kompetens i undervisningen på Institutionen för pedagogik och specialpedagogik
Policy för IKT och digital kompetens i undervisningen på Institutionen för pedagogik och specialpedagogik 1 Antagen av prefekt och institutionsstyrelse 2012-03-26. Författad av Viktor Aldrin. Grafisk form:
INTEGRITETSPOLICY. Syfte. Bakgrund. Vilka uppgifter behandlar vi och varför? REAR AB:s behandling av personuppgifter
INTEGRITETSPOLICY REAR AB:s behandling av personuppgifter Syfte Vi på REAR Juristbyrå (nedan REAR ) värnar om din personliga integritet och vi vill göra vårt yttersta för att du ska kunna känna dig trygg
Se till att du vet var och vilka riskerna är!
Förebygg våld och hot i arbetsmiljön. Det går att skydda sig mot våld och hot i arbetet. Broschyren bygger på Arbetsmiljöverkets regler Våld och hot i arbetsmiljön AFS 1993:2. Reglerna säger att Arbetsgivaren
Riktlinjer. Telefoni. Antagen av kommundirektören 2013-12-01
Riktlinjer Telefoni Antagen av kommundirektören 2013-12-01 Innehållsförteckning Telefoni... 0 Bakgrund... 1 Inledning... 1 Ansvar... 2 Chefens ansvar... 2 Anställds ansvar... 2 Hänvisning... 2 Hänvisning
ÅTTA STARKA SKÄL! DÄRFÖR VÄLJER DE FLESTA OSS FÖR EN FRAMGÅNGSRIK FÖRETAGSAFFÄR. Rätt köpare, rätt säljare och rätt pris i mer än 35 år
8 ÅTTA STARKA SKÄL! DÄRFÖR VÄLJER DE FLESTA OSS FÖR EN FRAMGÅNGSRIK FÖRETAGSAFFÄR. Rätt köpare, rätt säljare och rätt pris i mer än 35 år Egentligen är det helt naturligt att vi är Sveriges ledande företagsmäklare.
Behandling av personuppgifter vid Göteborgs universitet
1 Integritetspolicy Göteborgs universitet När du skickar e-post till Göteborgs universitet så innebär detta att Göteborgs universitet behandlar dina personuppgifter. För att läsa mer om hur detta går till,
Inspektionen för Strategiska Produkter (ISP)
Inspektionen för Strategiska Produkter (ISP) Produkter med dubbla användningsområden och Sanktioner Egon Svensson En ansvarsfull kontroll av strategiska produkter vårt bidrag till en säkrare värld. Exportkontrollrådet
Riktlinjer för sociala medier vid Försvarshögskolan
Riktlinjer 1 (7) 2011-09-21 Riktlinjer för sociala medier vid Försvarshögskolan 1 Riktlinjer i korthet 1.1 Riktlinjer för medarbetare vid Försvarshögskolan i allmänhet Medarbetare vid Försvarshögskolan
Interreg en väg ut i världen Vad vill Företagen?
Interreg en väg ut i världen Vad vill Företagen? Daniel Wiberg Chefsekonom Företagarna Företagarna Företagarna är Sveriges största organisation för företagare. Opinionsbildar för att förbättra företagarklimatet
EXPORTKONTROLL- SEMINARIUM 2010
www.isp.se EXPORTKONTROLL- SEMINARIUM 2010 Exportkontroll ett gemensamt ansvar Andreas Ekman Duse, GD VÄLKOMNA! INLEDANDE PRESENTATION produkter 1 Program Välkomna, inledande presentation Aktuellt inom
Sammanfattning av Workshop om validering 15 november
2011-11-22 2011 Sammanfattning av Workshop om validering 15 november Susanna Carling Palmér Fastighetsbranschens Utbildningsnämnd 2011-11-21 1 Sammanfattning av konferens om validering den 15 november
Informations- och kommunikationspolicy
Informations- och kommunikationspolicy Beslutad i kommunstyrelsen i Örebro kommun 2003-09-15 Diarienummer: 691-02-004 2 Innehållsförteckning Örebro kommuns informationsinsatser präglas av 4 Saklighet 4
Riktlinjer för informationsklassning
Fastighetsavdelningen RIKTLINJER FÖR IT-SÄKERHET Leif Bouvin 13-05-02 dnr V 2013/415 031-786 58 98 Riktlinjer för informationsklassning Publiceringsdatum November 2007 (Maj 2013) Publicerad Beslutsfattare
Så här behandlar vi dina personuppgifter
Så här behandlar vi dina personuppgifter Din integritet är viktig för oss! Inom Fuktspärrteknik i Sverige AB (nedan kallat FST) samlar vi in och använder personuppgifter ifrån de personer som interagerar
Personuppgiftsansvarig: Alpklyftan AB, Företrädare: Anna Wiklund, Administrativ chef,
POLICY Behandling av personuppgifter på Alpklyftan AB Personuppgiftsansvarig: Alpklyftan AB, 556511-6372 Företrädare: Anna Wiklund, Administrativ chef, anna.wiklund@alpklyftan.se Utifrån den nya dataskyddsförordningen
SURFTOWNS SÄKERHETSMILJÖ. Databehandlingsavtal - Bilaga 1
SURFTOWNS SÄKERHETSMILJÖ Databehandlingsavtal - Bilaga 1 Innehållsförteckning Fysisk säkerhet... 2 Loggning... 2 Sårbarhetshantering... 2 Övervakning... 2 Backup... 3 Kryptering... 3 Underleverantörer...
PERSONUPPGIFTS- POLICY FÖR KUNDER OCH LEVERANTÖRER. Version A. Dokumentnamn Personuppgiftspolicy för kunder och leverantörer. Ansvarig Styrelsen
A Dokumentägare Koncernchefen Kategori Styrande Datum 2019-02-12 PERSONUPPGIFTS- POLICY FÖR KUNDER OCH LEVERANTÖRER Innehåll 1 Kvadrats personuppgiftspolicy för konsulter... 3 2 Tillämpning... 3 2.1 När
Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post
Datum Diarienr 2011-12-12 749-2011 Capio S:t Görans Sjukhus 112 81 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post Datainspektionens beslut Datainspektionen
Intervju med Jukka Takala, ordförande för Europeiska arbetsmiljöbyrån. Vad innebär riskbedömning?
Intervju med Jukka Takala, ordförande för Europeiska arbetsmiljöbyrån Bilbao den 28 april 2008 Vad innebär riskbedömning? Jukka Takala: Riskbedömning är det viktigaste verktyget för att förhindra olyckor
Svensk författningssamling
Svensk författningssamling Lag om ändring i lagen (2000:1064) om kontroll av produkter med dubbla användningsområden och av tekniskt bistånd; SFS 2010:1017 Utkom från trycket den 13 juli 2010 utfärdad
Strategisk plan för området Hälsa och samhälle inom Malmö högskola Dnr HS 15-08/941
Strategisk plan för området Hälsa och samhälle inom Malmö högskola Dnr HS 15-08/941 Antagen av Fakultetstyrelsen 2006-06-12 Reviderad, antagen av Fakultetstyrelsen 2008-10-23 Vision och uppdrag för Hälsa
EU-KOMMISSIONENS KONSULTATION OM FÖRETAGSHEMLIGHETER. Amelia Andersdotter, Europaparlamentariker
Februari 2013 SVARSGUIDE EU-KOMMISSIONENS KONSULTATION OM FÖRETAGSHEMLIGHETER Amelia Andersdotter, Europaparlamentariker EU-kommissionen har öppnat en en konsultation om företagshemligheter. Konsultationen
Hur påvisar man värdet med säkerhetsarbetet i turbulenta tider och när budgeten är tight?
Hur påvisar man värdet med säkerhetsarbetet i turbulenta tider och när budgeten är tight? Fredrik Rehnström, CISSP, CISM, CGEIT Seniorkonsult, vvd, partner Ca 50% av de beslut som fattas görs på underlag
Våld och hot på jobbet. kartlägg riskerna
Våld och hot på jobbet kartlägg riskerna Förebygg våld och hot i arbetsmiljön. Det går att skydda sig mot våld och hot i arbetet. Broschyren bygger på Arbetsmiljöverkets regler Våld och hot i arbetsmiljön
Denna dag, har följande policy upprättats för Advokatfirman Upsala Juridiska Byrå HB.
Denna dag, 2018-05-24 har följande policy upprättats för Advokatfirman Upsala Juridiska Byrå HB. 1 Bakgrund Vi behandlar dina personuppgifter för att kunna följa och uppfylla ingångna avtal och uppdrag
III RÄTTSAKTER SOM ANTAGITS I ENLIGHET MED AVDELNING V I FÖRDRAGET OM EUROPEISKA UNIONEN
13.12.2008 Europeiska unionens officiella tidning L 335/99 III (Rättsakter som antagits i enlighet med fördraget om Europeiska unionen) RÄTTSAKTER SOM ANTAGITS I ENLIGHET MED AVDELNING V I FÖRDRAGET OM
STRATEGI FÖR FORSKNING INOM HÄLSO- OCH SJUKVÅRD
STRATEGI FÖR FORSKNING INOM HÄLSO- OCH SJUKVÅRD 2018-2024 REGIONALA FORSKNINGSRÅDET SAMVERKANSNÄMNDEN, UPPSALA-ÖREBRO SJUKVÅRDSREGION Upprättare: Katarina Wijk, föreståndare RFR Strategi för forskning