Landstingsgemensamma Informationssäkerhetstermer

Storlek: px
Starta visningen från sidan:

Download "Landstingsgemensamma Informationssäkerhetstermer"

Transkript

1 LS Direktören för landstingskontoret 1(37) Till Förvalatning/bolagschefer IT-Chefer Landstingsgemensamma Informationssäkerhetstermer IA-SLL är ett landstingsövergripande kompetensnätverk för framtagande av gemensamma begrepp, begreppssamband och definitioner. IA-SLL har fått i uppdrag av landstingets ITsäkerhetschef att definiera termer och begrepp inom informationssäkerhetsområdet. För detta arbete bildade IA-SLL en arbetsgrupp benämnd IA-IS. Arbetgruppen har bestått av ITsäkerhetssamordnare, jurist, assistent, IT-samordnare och säkerhetschef. Då termerna var definierade våren 1997 gick de ut på remiss. Under 1998 har arbetsgruppen arbetat vidare med en ny metod för kvalitetssäkring och tagit fram en begreppsmodell. Materialet har remitterats till samtliga förvaltningschefer inom Stockholms läns landsting. Undertecknad har fastställt och godkänt begreppsdefinitionerna som ska gälla som standard inom Stockholms läns landsting. Det är viktigt att termerna sprids och används inom hela förvaltningen/bolaget. Gemensamma begrepp är en förutsättning för att vi inom landstingets verksamheter på ett tillförlitligt sätt ska kunna byta information med varandra. Säkerhetstermerna finns tillgängliga på: & begrepp För information om säkerhetstermerna kontakta Gullbritt Gustavsson, Södersjukhuset, e-post gullbritt.gustavsson@soso.sll.se eller Yngve Eriksson, Landstingskontoret, e-post, yngve.eriksson@lk.sll.se För ytterligare information om arbetet med definition av begrepp inom landstinget, kontakta Ingela Jonstrup-Wilken, Landstingskontoret IT strategi, tel , fax eller e-post: ingela.jonstrup-wilken@lk.sll.se Sven Andrèason Yngve Eriksson Bilaga: Informatonssäkerhetstermer, Terminologi för Stockholms läns landsting certifierade , IA-SLL-SÄK01.

2 BEGREPPSMODELL FÖR SÄKERHET Terminologi för Stockholms läns landsting Certifierad IA-SLL SÄK01

3 LS Direktören för landstingskontoret 3(37) Beställare: Yngve Eriksson, Säkerhetschef, Stockholms läns landsting Utarbetad av: Sakkunniga i arbetsgruppen har varit: Gullbritt Gustavsson, projektledare IT-strateg SÖS Kerstin Jansson jurist SVPO Lars-Åke Larsson IT-strateg SSPO Ann Catrine Thellnér IT-ansvarig Färdtjänsten Sören Wassbrant Kanslichef NÖSO Eva Djerf IThandläggare Locum Arbetet med att se över definitionernas lydelse och skissera en struktur mellan begreppen i form av en begreppsmodell har utförts under en serie modelleringsseminarier under Metodstöd Astrakan Strategisk Utveckling AB. Remissinstanser: TNC IA-SLL Förvaltningschefer Certifierad av: Sven Andréason, Direktör för Landstingskontoret Yngve Eriksson, Säkerhetschef för Stockholms läns landsting Information: Gullbritt Gustavsson, Södersjukhuset, e-post, gullbritt.gustavsson@sos.sll.se Yngve Eriksson säkerhetschef för Stockholms läns landsting, e-post, yngve.eriksson@lk.sll.se Dokumentex, information om IA-arbete : Ingela Jonstrup-Wilken, Landstingskontoret-IT strategi, telefon , Litteraturreferenser Personuppgiftslag, SFS 1998:204 e-post, ingela.jonstrup-wilken@lk.sll.se SOU 1996:40 "Elektronisk dokumenthantering" Ds 1998:14 "Digitala signaturer - en teknisk och juridisk översikt" IA-SLL, Ärendehanteringstermer, version 2 Terminologi för Informationssäkerhet, ITS Rapport Svenska Akademins ordlista

4

5 Innehåll Arbetsgrupp... 3 Litteraturreferenser... 3 Bakgrund... 6 Begreppsmodellens presentation... 6 Läsanvisningar till begreppsmodell... 6 Definitioner... 8 aktör användaridentifiering...9 användaridentitet...10 autenticering...10 autenticeringssymbol...11 avidentifiering...11 behörighetsidentifiering...11 behörighetskontroll...12 behörighetskontroll-system...13 behörighetsloggning...13 behörighetsnivå...14 digital signatur...14 digital stämpel...14 digitalt dokument...15 elektronisk handling...16 handling informationskvalitet informationssäkerhet...18 informationsteknik...19 informationstillgänglighet...19 informationsägare...20 IT-system...21 IT-säkerhet...22 IT-säkerhetssamordnare...22 IT-utrustning...23 konfidentialitet...23 lösenord...24 MI-system...24 MI-säkerhet...25 MI-säkerhetssamordnare...25 personregister...26 personuppgift...26 personuppgiftsansvarig...27 personuppgiftsombud...28 skyddsområde...28 skyddsåtgärd...29 systemförvaltare...29 systemägare...30 teknisk plattform...31 utrustningsförvaltare...32 åtkomststyrning

6 Bakgrund Landstingsdirektören har beslutat om Riktlinje för informationsadministrativt arbete inom Stockholms läns landsting. Ur denna saxar vi: En entydig begreppsapparat är nödvändig vid all tolkning och utbyte av information. Den behövs vid sammanställningar och jämförelser av prestationer, kostnader och resultat. Här presenterar vi den överenskomna begreppsapparaten inom säkerhetsområdet. Begreppen beskrivs med hjälp av en begreppsmodell. I en begreppsmodell beskrivs begreppen både verbalt och grafiskt. Den grafiska beskrivningen gör det möjligt att skapa överblick, att se strukturer, att hitta näraliggande och kompletterande begrepp. Begreppsmodellens presentation För att göra beskrivningen överskådlig har begreppsmodellen delats upp i ett antal mindre grafer. na uttrycks med IA-SLLs språk för begreppsmodellering (se läsanvisning nedan). Varje begrepp beskrivs med en rad i efterföljande tabell. I tabellens första kolumn anges begreppets. I den andra kolumnen ges en kortfattad verbal definition av begreppet. Dessutom anges begreppets alla samband till andra begrepp verbalt. I den fjärde och sista kolumnen beskrivs dessa samband grafiskt. I den tredje kolumnen visas några exempel på hur andra har definierat motsvarande begrepp. Läsanvisningar till begreppsmodell Här ges en kort sammanfattning av hur symbolerna i begreppsmodellens graf ska tolkas. Begreppsmodellen är uttryckt med det språk som finns beskrivet i IA-SLLs språk för begreppsmodellering. Varje rektangel i grafen representerar ett begrepp vars innebörd definieras av begreppsmodellen. Begreppets skrivs i rektangelns övre del. Detta skrivs i alla typer av dokument alltid med fet stil. I rektangelns nedre del skrivs begreppets definition. I en begreppsmodell definieras begreppen till stor del av sina relationer till omgivande begrepp. Dessa relationer visas med pilar mellan begreppen. har rätt att utnyttja visst under viss tidsperiod och som innehar viss användaridentitet, viss autenticeringssymbol och viss behörighetsnivå verifierar (verifieras vid) autenticering verifiering av att en fysisk person är den som den utger sig för att vara Pilens riktning anger i vilken riktning sambandet ska läsas, t.ex. autenticering verifierar. I motsatta riktningen används det sambands som är skrivet inom parenteser, t.ex. verifieras vid autenticering. I löpande text skrivs sambandsen kursivt. För att förtydliga sambandet mellan begreppen anges hur många av respektive begrepp som är kopplat till det andra. Både det minimala antalet och det maximala antalet anges med 0, 1 eller M (som i många). Detta kallar vi kardinalitet. behörighetsnivå nivå för rättighet till åtkomst till en eller flera resurser inom ett på angivet sätt (läsa, skriva, radera) och under angiven tidsperiod innehar 1:1 (innehas av 0:M) har rätt att utnyttja visst under viss tidsperiod och som innehar viss användaridentitet, viss autenticeringssymbol och viss behörighetsnivå Exempelvis innehas en viss behörighetsnivå av ingen (0) eller maximalt många (M). D.v.s. en behörighetsnivå behöver inte innehas av någon och kan innehas av flera. En däremot innehar alltid exakt en behörighetsnivå. Detta minimum och maximum har stor betydelse för begreppens innebörd. digitalt dokument hör ihop med 0:M (hör ihop med 0:M) Vissa samband startar och slutar i samma begrepp som i ovanstående figur. Detta innebär i detta fall att ett visst digitalt dokument kan höra ihop med andra digitala dokument. En annan typ av relation mellan begrepp visar delmängdsförhållanden. Med hjälp av dem kan man uttrycka, t.ex. att alla är antingen MI-system eller IT-system och att vissa IT-system är behörig-

7 hetskontrollsystem. Därmed har behörighetskontrollsystem alla egenskaper och samband som IT-system har och ITsysterm och MI-system har alla egenskaper som. system för behandling av information IT-system MI-system (manuellt ) som baseras på informationsteknik som är baserat på manuella rutiner behörighetskontrollsystem IT-system som utför behörighetskontroll I ovanstående exempel kopplades delmängderna MI-system och IT-system ihop med den totala mängden via en fylld cirkel. Denna fyllda cirkel visar att varje element i den totala mängden måste återfinnas i någon av delmängderna, d.v.s. varje är antingen ett MI-system eller ett ITsystem. För att uttrycka att inte alla element i den totala mängden finns i delmängderna används en ofylld cirkel. Det kan alltså finnas andra IT-system än behörighetskontrollsystem. Då ett samband pekar ut ett begrepp som finns definierat i en annan graf ritar vi in en kopia av detta begrepp. Dessa kopior visas med en grå rektangel. begrepps De begrepp som inte definieras inom IA-SLL-säkerhet, men som behövs för att förtydliga definitionen av andra begrepp visas med streckad ram. begrepps En mer utförlig beskrivning av detta språk finns i IA-SLLs språk för begreppsmodellering

8 Landstingskontoret BEGREPPSMODELL FÖR SÄKERHET 8(37) Definitioner aktör fysisk person i viss roll aktör Aktör avser exakt en fysisk person. fysisk person avser 1:M fysisk person i viss roll antar 1:1 roll Aktör antar exakt en roll. Exempel på aktörer är personuppgiftsombud, personuppgiftsansvarig, informationsägare, utrustningsförvaltare, systemförvaltare, systemägare,, MI-säkerhetssamordnare och IT-säkerhetssamordnare. systemägare ansvarar för förvaltning, nyutveckling, vidareutveckling och avveckling av inom antagna mål och ekonomiska ramar systemförvaltare på uppdrag av systemägaren handhar IT-säkerhetssamordnare samordnar IT-säkerheten motsvarande utrustningsförvaltare ansvarar för att bevaka att den IT-utrustning inklusive basprogramvara, för vilken hon/ han ansvarar, klarar fastställt skydd MI-säkerhetssamordnare samordnar MIsäkerheten mot-svarande som ensam eller tillsammans med andra bestämmer ändamålen med och medlen för behandlingen av personuppgifter personuppgiftsansvarig ansvar för information i informationsägare personuppgiftsombud fysiska person som, efter förordnande av den personuppgiftsansvarig, självständigt skall se till att personuppgifter på ett korrekt och lagligt sätt

9 Landstingskontoret BEGREPPSMODELL FÖR SÄKERHET 9(37) (user) har rätt att utnyttja visst under viss tidsperiod och som innehar viss användaridentitet, viss autenticeringssymbol och viss behörighetsnivå Användare verifieras vid autenticering. Användare har rätt att utnyttja exakt ett. Användare innehar exakt en behörighetsnivå. Användare innehar exakt en användaridentitet. Användare innehar exakt en autenticeringssymbol. En obehörig är INTE en av systemet. system som omfattar et och den information som har rätt att utnyttja 1:1 (är möjligt att utnyttjas av 1:M) behörighetsnivå nivå för rättighet till åtkomst till en eller flera resurser inom ett på angivet sätt (läsa, skriva, radera) och under angiven tidsperiod aktör fysisk person i viss roll innehar 1:1 (innehas av 0:M) autenticering verifiering av att en fysisk person är den som den utger sig för att vara verifierar (verifieras vid) har rätt att utnyttja visst under viss tidsperiod och som innehar viss användaridentitet, viss autenticeringssymbol och viss behörighetsnivå användaridentitet beteckning som innehas av viss och som möjliggör användaridentifiering innehar 1:1 (innehas av 1:1) innehar 1:1 (innehas av 1:1) autenticeringssymbol teckensträng, bild, ljud eller mönster som innehas av viss och som möjliggör autenticering användaridentifiering kontroll av att angiven beteckning finns som användaridentitet i et Användaridentifiering är en del av behörighetsidentifering. Användaridentifiering möjliggörs med användaridentitet. Användaridentifiering kontrollerar användaridentitet. behörighetsidentifiering identifiering av behörighet genom användaridentifiering och autenticering användaridentitet beteckning som innehas av viss och som möjliggör användaridentifiering är en del av (omfattar) kontrollerar (kontrolleras vid) möjliggör (möjliggörs med) kontroll av att angiven beteckning finns som användaridentitet i et användaridentifiering

10 Landstingskontoret BEGREPPSMODELL FÖR SÄKERHET 10(37) användaridentitet beteckning som innehas av viss och som möjliggör användaridentifiering Användaridentitet är giltig i exakt ett. Användaridentitet kontrolleras vid användaridentifiering. Användaridentitet möjliggör användaridentifiering. system som omfattar et och den information som Användaridentitet innehas av exakt en. har rätt att utnyttja visst under viss tidsperiod och som innehar viss användaridentitet, viss autenticeringssymbol och viss behörighetsnivå kontroll av att angiven beteckning finns som användaridentitet i et användaridentifiering är giltig i 1:1 (har giltig 1:M) innehar 1:1 (innehas av 1:1) möjliggör (möjliggörs med) kontrollerar (kontrolleras vid) användaridentitet beteckning som innehas av viss och som möjliggör användaridentifiering autenticering verifiering av att en fysisk person är den som den utger sig för att vara Autenticering är en del av behörighetsidentifering Autenticering möjliggörs med autenticeringssymbol. Autenticering verifierar. Autenticering sker t.ex. genom att kontrollera kopplingen mellan en användaridentitet och en autenticeringssymbol. behörighetsidentifiering identifiering av behörighet genom användaridentifiering och autenticering har rätt att utnyttja visst under viss tidsperiod och som innehar viss användaridentitet, viss autenticeringssymbol och viss behörighetsnivå är en del av (omfattar) verifierar (verifieras vid) autenticering verifiering av att en fysisk person är den som den utger sig för att vara möjliggör (möjliggörs med) autenticeringssymbol teckensträng, bild, ljud eller mönster som innehas av viss och som möjliggör autenticering

11 Landstingskontoret BEGREPPSMODELL FÖR SÄKERHET 11(37) autenticeringssymbol teckensträng, bild, ljud eller mönster som innehas av viss och som möjliggör autenticering Autenticeringssymbol innehas av exakt en. Autenticeringssymbol möjliggör autenticering. Exempel på autenticeringssymbol är lösenord. Andra exempel på autenticeringssymboler är handflatemönster och smartcardinnehåll. har rätt att utnyttja visst under viss tidsperiod och som innehar viss användaridentitet, viss autenticeringssymbol och viss behörighetsnivå innehar 1:1 (innehas av 1:1) autenticeringssymbol teckensträng, bild, ljud eller mönster som innehas av viss och som möjliggör autenticering möjliggör (möjliggörs med) autenticering verifiering av att en fysisk person är den som den utger sig för att vara lösenord autenticeringssymbol som utgörs av en teckensträng avidentifiering behörighetsidentifiering borttag av personuppgifter som gör det möjligt att identifiera viss fysisk person i en handling Avidentifiering bidrar till konfidentialitet. Avidentifiering innebär t.ex. borttag av personnummer och. identifiering av behörighet genom användaridentifiering och autenticering Behörighetsidentifiering är en del av behörighetskontroll Behörighetsidentifiering registreras vid behörighetsloggning. Behörighetsidentifiering omfattar användaridentifiering. konfidentialitet säkerhet mot obehörig åtkomst och användning samt förlust och oönskad förändring av information och andra resurser behörighetsidentifiering identifiering av behörighet genom användaridentifiering och autenticering är en del av (omfattar) behörighetskontroll Behörighetsidentifiering omfattar autenticering. övervakning av ett för skydd mot oönskad åtkomst uppnås delvis genom registrerar (registreras vid) är en del av (omfattar) är en del av (omfattar) behörighetsloggning registrering av behörighetsidentifiering samt av använd-ning av et avidentifiering borttag av personuppgifter som gör det möjligt att identifiera viss fysisk person i en handling kontroll av att angiven beteckning finns som användaridentitet i et användaridentifiering autenticering verifiering av att en fysisk person är den som den utger sig för att vara

12 Landstingskontoret BEGREPPSMODELL FÖR SÄKERHET 12(37) (access control) övervakning av ett för skydd mot oönskad åtkomst Behörighetskontroll kan utföras av behörighetskontrollsystem. Behörighetskontroll omfattar behörighetsidentifiering, åtkomststyrning och behörighetsloggning. Behörighetskontroll bidrar till konfidentialitet. Behörighetskontroll övervakar. övervakar (övervakas av) system som omfattar et och den information som konfidentialitet säkerhet mot obehörig åtkomst och användning samt förlust och oönskad förändring av information och andra resurser uppnås delvis genom behörighetskontroll övervakning av ett för skydd mot oönskad åtkomst behörighetsidentifiering identifiering av behörighet genom användaridentifiering och autenticering är en del av (omfattar) utför (kan utförs av) behörighetskontroll behörighetskontrollsystem IT-system som utför behörighetskontroll är en del av (omfattar) är en del av (omfattar) behörighetsloggning registrering av behörighetsidentifiering samt av användning av et åtkomststyrning styrning som ger åtkomst endast till resurs som omfattas av tilldelad behörighetsnivå

13 Landstingskontoret BEGREPPSMODELL FÖR SÄKERHET 13(37) behörighetskontrollsystem (access control system) IT-system som utför behörighetskontroll Behörighetskontrollsystem utför behörighetskontroll. Eftersom behörighetskontrollsystem är ett så gäller: Behörighetskontrollsystem är en del av. Eftersom behörighetskontrollsystem är ett IT-system så gäller: Behörighetskontrollsystem har som grund teknisk plattform. Behörighetskontrollsystem berörs av IT-säkerhet. Behörighetskontrollsystem omfattar IT-utrustning. Behörighetskontrollsystem baseras på informationsteknik. Behörighetskontrollsystem kan vara både inbyggda och fristående. IT-utrustning hård- och mjukvara för elektroniska system omfattar (kan vara en del av) är grund för (har som grund) teknisk plattform sammanhållen och gemensam grund för verksamhetens IT-system IT-säkerhet avser säkerhet i säkerhet i IT-system, avseende funktion, hanterad information och använd IT-utrustning system för behandling av information IT-system omfattar (är en del av) MI-system (manuellt ) som baseras på informationsteknik IT-system som utför behörighetskontroll utför (kan utförs av) behörighetskontroll övervakning av ett för skydd mot oönskad åtkomst system som omfattar et och den information som som är baserat på manuella rutiner baseras på (är bas för) informationsteknik (IT) teknik för insamling, lagring, bearbetning och överföring av information med elektroniska medel behörighetskontrollsystem behörighetsloggning registrering av behörighetsidentifiering samt av användning av et Behörighetsloggning är en del av behörighetskontroll. Behörighetsloggning registrerar användning av. Behörighetsloggning registrerar behörighetsidentifiering. Notera att vi inte här talar om vilket system som utför denna loggning, bara att behovet finns. Denna loggning gör det möjligt att upptäcka fall då överskrider sin befogenhet. Med användning avses här t.ex. läsning, ändring och radering. behörighetskontroll övervakning av ett för skydd mot oönskad åtkomst system som omfattar et och den information som behörighetsidentifiering identifiering av behörighet genom användaridentifiering och autenticering är en del av (omfattar) behörighetsloggning registrering av behörighetsidentifiering samt av användning av et registrerar användning av (får användning registrerad genom) registrerar (registreras vid)

14 Landstingskontoret BEGREPPSMODELL FÖR SÄKERHET 14(37) behörighetsnivå nivå för rättighet till åtkomst till en eller flera resurser inom ett på angivet sätt (läsa, skriva, radera) och under angiven tidsperiod Behörighetsnivå kan innehas av flera. Behörighetsnivå är grund för åtkomststyrning. Behörighetsnivå definierar åtkomsträttighet till. system som omfattar et och den information som behörighetsnivå nivå för rättighet till åtkomst till en eller flera resurser inom ett på angivet sätt (läsa, skriva, radera) och under angiven tidsperiod åtkomststyrning styrning som ger åtkomst endast till resurs som omfattas av tilldelad behörighetsnivå styr åtkomst enligt definierar åtkomsträttighet till 1:1 (är grund för) (har definierad åtkomsträttighet enligt 1:M) innehar 1:1 (innehas av 0:M) har rätt att utnyttja visst under viss tidsperiod och som innehar viss användaridentitet, viss autenticeringssymbol och viss behörighetsnivå digital signatur garanti för att ett digitalt dokument inte har förändrats och att en eller flera fysiska personer utgör det digitala dokumentets utställare Digital signatur tillhör exakt ett digitalt dokument. digitalt dokument elektronisk handling med digital signatur eller digital stämpel innehåller 0:1 (tillhör 1:1) digital signatur garanti för att ett digitalt dokument inte har förändrats och att en eller flera fysiska personer utgör det digitala dokumentets utställare Definition i SOU 1996:40: resultatet av en omvandling av en elektronisk handling som gör det möjligt att kontrollera om innehållet härrör från den fysiska person som framstår som utställare Definition i Ds 1998:14 "Digitala signaturer - en teknisk och juridisk översikt" sid 11. digital stämpel garanti för att ett digitalt dokument inte har förändrats och att en eller flera juridiska personer utgör det digitala dokumentets utställare Digital stämpel tillhör exakt ett digitalt dokument. Detta begrepp är inte juridiskt fastställt. Utredning pågår. digitalt dokument elektronisk handling med digital signatur eller digital stämpel innehåller 0:1 (tillhör 1:1) digital stämpel garanti för att ett digitalt dokument inte har förändrats och att en eller flera juridiska personer utgör det digitala dokumentets utställare Definition i SOU 1996:40 "Elektronisk dokumenthantering" förslag till ändring i förvaltningslagen, legaldefinitioner, sid 39.

15 Landstingskontoret BEGREPPSMODELL FÖR SÄKERHET 15(37) digitalt dokument elektronisk handling med digital signatur eller digital stämpel Digitalt dokument kan höra ihop med andra digitala dokument. Digitalt dokument kan innehålla endera av en digital signatur eller en digital stämpel. Eftersom digitalt dokument är en handling så gäller: Digitalt dokument kan utgöras helt eller delvis av flera personregister. Eftersom digitalt dokument är en elektronisk handling så gäller: Digitalt dokument är tillgängligt endast med hjälp av IT-utrustning. Definition i SOU 1996:40: en elektronisk handling med digital signatur eller digital stämpel handling sammanställning av information som som en enhet och som är lagrad på ett eller flera media (Ärendehanteringstermer) elektronisk handling handling som är lagrad på elektroniskt medium digitalt dokument elektronisk handling med digital signatur eller digital stämpel hör ihop med 0:M (hör ihop med 0:M) utgör hel eller del av 1:1 (utgörs helt eller delvis av 0:M) är tillgänglig endast med hjälp av (ger tillgång till) endera av innehåller 0:1 (tillhör 1:1) innehåller 0:1 (tillhör 1:1) personregister förekomst av en eller flera personuppgifter i en handling IT-utrustning hård- och mjukvara för elektroniska system digital signatur garanti för att ett digitalt dokument inte har förändrats och att en eller flera fysiska personer utgör det digitala dokumentets utställare digital stämpel garanti för att ett digitalt dokument inte har förändrats och att en eller flera juridiska personer utgör det digitala dokumentets utställare

16 Landstingskontoret BEGREPPSMODELL FÖR SÄKERHET 16(37) elektronisk handling handling som är lagrad på elektroniskt medium Elektronisk handling är tillgänglig endast med hjälp av IT-utrustning Eftersom elektronisk handling är en handling så gäller: Elektronisk handling kan utgöras helt eller delvis av flera personregister. Vissa elektroniska handlingar är digitala dokument. handling sammanställning av information som som en enhet och som är lagrad på ett eller flera media (Ärendehanteringstermer) elektronisk handling handling som är lagrad på elektroniskt medium utgör hel eller del av 1:1 (utgörs helt eller delvis av 0:M) personregister förekomst av en eller flera personuppgifter i en handling Exempel på elektroniska medier är hårddisk, CD och diskett. Definition i SOU 1996:40: en bestämd mängd data som kan läsas, avlyssnas eller på annat sätt uppfattas endast med tekniskt hjälpmedel Se även Ds 1998:14 digitalt dokument elektronisk handling med digital signatur eller digital stämpel är tillgänglig endast med hjälp av (ger tillgång till) IT-utrustning hård- och mjukvara för elektroniska system handling Se certifierad definition i IA-SLL, Ärendehanteringstermer. Handling kan utgöras helt eller delvis av flera personregister. handling sammanställning av information som som en enhet och som är lagrad på ett eller flera media (Ärendehanteringstermer) Vissa handlingar är elektroniska handlingar. Definition i IA-SLL, Ärendehanteringstermer, version 2: sammanställning av information som som en enhet och som är lagrad på ett eller flera media, t.ex. papper, hårddisk, CD, diskett, film, band, microfiche elektronisk handling handling som är lagrad på elektroniskt medium utgör hel eller del av 1:1 (utgörs helt eller delvis av 0:M) personregister förekomst av en eller flera personuppgifter i en handling

17 Landstingskontoret BEGREPPSMODELL FÖR SÄKERHET 17(37) informa- system för bearbetning, lagring och distribution av information tionsbehand- lingssystem Informationsbehandlingssystem är en del av. Alla är antingen MI-system eller IT-system. system som omfattar et och den information som omfattar (är en del av) system för bearbetning, lagring och distribution av information IT-system som baseras på informationsteknik MI-system (manuellt ) som är baserat på manuella rutiner (information quality) riktighet hos information Informationskvalitet berörs av informationssäkerhet och skyddsområde. Innebär att informationen blir användbar och tillförlitlig för en given och ett givet problem. skyddsområde område som är föremål för skyddsåtgärder avser informationskvalitet riktighet hos information informationssäkerhet informationskvalitet säkerhet för information avseende informationstillgänglighet, infomationskvalitet och konfidentialitet avser

18 Landstingskontoret BEGREPPSMODELL FÖR SÄKERHET 18(37) system som omfattar och den information som Informationssystem har definierad åtkomsträttighet enligt minst en behörighetsnivå. Informationssystem övervakas av behörighetskontroll. Informationssystem får användning registrerad genom behörighetsloggning. Informationssystem har minst en giltig användaridentitet. Informationssystem är möjligt att utnyttjas av minst en. Informationssystem omfattar. behörighetskontroll registrerar användning av (får användning registrerad genom) övervakar (övervakas av) övervakning av ett för skydd mot oönskad åtkomst system för bearbetning, lagring och distribution av information behörighetsloggning registrering av behörighetsidentifiering samt av användning av et system som omfattar och den information som omfattar (är en del av) har rätt att utnyttja 1:1 (är möjligt att utnyttjas av 1:M) är giltig i 1:1 (har giltig 1:M) definierar åtkomsträttighet till 1:1 (har definierad åtkomsträttighet enligt 1:M) har rätt att utnyttja visst under viss tidsperiod och som innehar viss användaridentitet, viss autenticeringssymbol och viss behörighetsnivå användaridentitet beteckning som innehas av viss och som möjliggör användaridentifiering behörighetsnivå nivå för rättighet till åtkomst till en eller flera resurser inom ett på angivet sätt (läsa, skriva, radera) och under angiven tidsperiod informationssäkerhet (information security) säkerhet för information avseende informationstillgänglighet, infomationskvalitet och konfidentialitet Informationssäkerhet uppnås delvis med IT-säkerhet och/eller MIsäkerhet. Informationssäkerhet avser konfidentialitet, informationstillgänglighet och informationskvalitet. Definition i ITS6: säkerhet vid hantering av information avseende önskad tillgänglighet, kvalitet, sekretess och spårbarhet konfidentialitet säkerhet mot obehörig åtkomst och användning samt förlust och oönskad förändring av information och andra resurser informationstillgänglighet tillgång till information i förväntad utsträckning och inom önskad tid informationskvalitet riktighet hos information avser avser avser IT-säkerhet säkerhet i IT-system, avseende funktion, hanterad information och använd IT-utrustning informationssäkerhet säkerhet för information avseende informationstillgänglighet, infomationskvalitet och konfidentialitet uppnås delvis med uppnås delvis med MI-säkerhet säkerhet i MI-system, avseende funktion, hanterad information och använd utrustning

19 Landstingskontoret BEGREPPSMODELL FÖR SÄKERHET 19(37) informationsteknik (IT) (information technology) teknik för insamling, lagring, bearbetning och överföring av information med elektroniska medel Informationsteknik är bas för IT-system. Elektroniska medel kan t.ex. vara datorteknik, e-post, Internet, intranät, telefax, telefoni. informationsteknik (IT) teknik för insamling, lagring, bearbetning och överföring av information med elektroniska medel baseras på (är bas för) IT-system som baseras på informationsteknik Definition i Svenska datatermgruppen: Informationsteknik är ett ganska vagt begrepp; ofta avses utnyttjande av datorer och Internet för informationshantering. Den engelska termen information technology kan också stå för informationsteknologi som står för läran om informationsteknik. (availability) tillgång till information i förväntad utsträckning och inom önskad tid Informationstillgänglighet berörs av skyddsområde och informationssäkerhet. skyddsområde område som är föremål för skyddsåtgärder avser informationstillgänglighet tillgång till information i förväntad utsträckning och inom önskad tid informationssäkerhet informationstillgänglighet säkerhet för information avseende informationstillgänglighet, infomationskvalitet och konfidentialitet avser

20 Landstingskontoret BEGREPPSMODELL FÖR SÄKERHET 20(37) informationsägare (information owner) ansvarar för information i Eftersom informationsägare är en aktör så gäller: Informationsägare avser minst en fysisk person. fysisk person avser 1:M aktör fysisk person i viss roll antar 1:1 roll Informationsägare avser exakt en roll. Inom säkerhetsområdet ansvarar informationsägaren för informationskvalitet, informationstillgänglighet och konfidentialitet att utse och tilldela dem behörighetsnivå. Utses av och rapporterar till verksamhetsansvarig eller enhetsansvarig systemägare ansvarar för förvaltning, nyutveckling, vidareutveckling och avveckling av inom antagna mål och ekonomiska ramar på uppdrag av systemägaren handhar systemförvaltare IT-säkerhetssamordnare samordnar IT-säkerheten motsvarande utrustningsförvaltare ansvarar för att bevaka att den IT-utrustning inklusive basprogramvara, för vilken hon/ han ansvarar, klarar fastställt skydd MI-säkerhetssamordnare samordnar MIsäkerheten mot-svarande som ensam eller tillsammans med andra bestämmer ändamålen med och medlen för behandlingen av personuppgifter personuppgiftsansvarig ansvar för information i informationsägare personuppgiftsombud fysiska person som, efter förordnande av den personuppgiftsansvarig, självständigt skall se till att personuppgifter på ett korrekt och lagligt sätt

21 Landstingskontoret BEGREPPSMODELL FÖR SÄKERHET 21(37) IT-system (informationstekniksystem) som baseras på informationsteknik IT-system omfattar IT-utrustning. IT-system har som grund teknisk plattform. IT-system berörs av IT-säkerhet. IT-system baseras på informationsteknik. Eftersom IT-system är ett så gäller: IT-system är en del av. Exempel på IT-system är behörighetskontrollsystem teknisk plattform sammanhållen och gemensam grund för verksamhetens IT-system IT-säkerhet säkerhet i IT-system, avseende funktion, hanterad information och använd IT-utrustning avser säkerhet i informationsteknik (IT) teknik för insamling, lagring, bearbetning och överföring av information med elektroniska medel baseras på (är bas för) är grund för (har som grund) system som omfattar et och den information som IT-utrustning hård- och mjukvara för elektroniska system omfattar (kan vara en del av) IT-system som baseras på informationsteknik omfattar (är en del av) behörighetskontrollsystem system för bearbetning, lagring och distribution av information MI-system (manuellt ) som är baserat på manuella rutiner IT-system som utför behörighetskontroll

22 Landstingskontoret BEGREPPSMODELL FÖR SÄKERHET 22(37) IT-säkerhet (IT-security) säkerhet i IT-system avseende funktion, hanterad information och använd ITutrustning IT-säkerhet bidrar till informationssäkerhet. IT-säkerhet uppnås delvis med skyddsåtgärder. IT-säkerhet avser säkerhet i IT-system. IT-säkerhet säkerhet i IT-system, avseende funktion, hanterad information och använd IT-utrustning uppnås delvis med skyddsåtgärd åtgärd som bidrar till IT-säkerhet och /eller MI-säkerhet uppnås delvis med avser säkerhet i informationssäkerhet säkerhet för information avseende informationstillgänglighet, infomationskvalitet och konfidentialitet IT-system som baseras på informationsteknik IT-säkerhetssamordnare samordnar IT-säkerheten motsvarande Eftersom IT-säkerhetssamordnare är en aktör så gäller: fysisk person avser 1:M aktör fysisk person i viss roll antar 1:1 roll IT-säkerhetssamordnare avser minst en fysisk person. IT-säkerhetssamordnare avser exakt en roll. IT-säkerhetssamordnaren ansvarar för framtagning (förslag till) av strategi för IT-säkerhet samordning av arbetet kring IT-säkerhet informationsspridning och utbildning kring IT-säkerhet genomförande av analys av IT-säkerheten, t.ex. med sårbarhetsanalys. IT-säkerhetssamordnare utses av och rapporterar till verksamhetens ledning. systemägare ansvarar för förvaltning, nyutveckling, vidareutveckling och avveckling av inom antagna mål och ekonomiska ramar på uppdrag av systemägaren handhar systemförvaltare IT-säkerhetssamordnare samordnar IT-säkerheten motsvarande utrustningsförvaltare ansvarar för att bevaka att den IT-utrustning inklusive basprogramvara, för vilken hon/ han ansvarar, klarar fastställt skydd MI-säkerhetssamordnare samordnar MIsäkerheten mot-svarande som ensam eller tillsammans med andra bestämmer ändamålen med och medlen för behandlingen av personuppgifter personuppgiftsansvarig ansvar för information i informationsägare personuppgiftsombud fysiska person som, efter förordnande av den personuppgiftsansvarig, självständigt skall se till att personuppgifter på ett korrekt och lagligt sätt

23 Landstingskontoret BEGREPPSMODELL FÖR SÄKERHET 23(37) hård- och mjukvara för elektroniska system IT-utrustning kan vara en del av IT-system. IT-utrustning kan vara en del av teknisk plattform. IT-utrustning ger tillgång till elektronisk handling. IT-utrustning inkluderar datorer, magnetband, telefoni, telekommunikation etc. är tillgänglig endast med hjälp av (ger tillgång till) elektronisk handling handling som är lagrad på elektroniskt medium teknisk plattform omfattar (kan vara en del av) sammanhållen och gemensam grund för verksamhetens IT-system IT-utrustning hård- och mjukvara för elektroniska system omfattar (kan vara en del av) IT-system IT-utrustning som baseras på informationsteknik konfidentialitet säkerhet mot obehörig åtkomst och användning samt förlust och oönskad förändring av information och andra resurser Konfidentialitet uppnås delvis genom behörighetskontroll och avidentifiering. Konfidentialitet berörs av skyddsområde och informationssäkerhet. avidentifiering borttag av personuppgifter som gör det möjligt att identifiera viss fysisk person i en handling uppnås delvis genom skyddsområde område som är föremål för skyddsåtgärder avser konfidentialitet säkerhet mot obehörig åtkomst och användning samt förlust och oönskad förändring av information och andra resurser behörighetskontroll övervakning av ett för skydd mot oönskad åtkomst uppnås delvis genom avser informationssäkerhet säkerhet för information avseende informationstillgänglighet, infomationskvalitet och konfidentialitet

24 Landstingskontoret BEGREPPSMODELL FÖR SÄKERHET 24(37) lösenord autenticeringssymbol som utgörs av en teckensträng (password) Eftersom lösenord är en autenticeringssymbol så gäller: Lösenord innehas av exakt en. Lösenord möjliggör autenticering. Definition i ITS6: teckensträng som anges för att verifiera användaridentitet Anmärkning: Lösenord används ofta i samband med inloggning och kan vara genererat av systemet, n eller av bägge. har rätt att utnyttja visst under viss tidsperiod och som innehar viss användaridentitet, viss autenticeringssymbol och viss behörighetsnivå innehar 1:1 (innehas av 1:1) autenticeringssymbol teckensträng, bild, ljud eller mönster som innehas av viss och som möjliggör autenticering möjliggör (möjliggörs med) autenticering verifiering av att en fysisk person är den som den utger sig för att vara lösenord autenticeringssymbol som utgörs av en teckensträng MI-system (manuellt ) som är baserat på manuella rutiner MI-system berörs av MI-säkerhet. Eftersom MI-system är ett så gäller MI-system är en del av. Definition i Svenska akademins ordlista: Manuell: som skötes för hand system som omfattar et och den information som omfattar (är en del av) system för bearbetning, lagring och distribution av information MI-säkerhet säkerhet i MI-system, avseende funktion, hanterad information och använd utrustning avser säkerhet i IT-system som baseras på informationsteknik MI-system (manuellt ) som är baserat på manuella rutiner

25 Landstingskontoret BEGREPPSMODELL FÖR SÄKERHET 25(37) MI-säkerhet (säkerhet för manuella ) säkerhet i MI-system avseende funktion, hanterad information och använd utrustning MI-säkerhet bidrar till informationssäkerhet. MI-säkerhet uppnås delvis med skyddsåtgärder. MI-säkerhet avser säkerhet i MI-system. MI-säkerhet säkerhet i MI-system, avseende funktion, hanterad information och använd utrustning uppnås delvis med skyddsåtgärd åtgärd som bidrar till IT-säkerhet och MI-säkerhet uppnås delvis med avser säkerhet i informationssäkerhet säkerhet för information avseende informationstillgänglighet, infomationskvalitet och konfidentialitet MI-system (manuellt ) som är baserat på manuella rutiner MIsäkerhetssamordnare samordnar MI-säkerheten motsvarande Eftersom MI-säkerhetssamordnare är en aktör så gäller: fysisk person avser 1:M aktör fysisk person i viss roll antar 1:1 roll MI-säkerhetssamordnare avser minst en fysisk person. MI-säkerhetssamordnare avser exakt en roll. MI-säkerhetssamordnaren ansvarar för framtagning av (förslag till) strategi för MI-säkerhet samordning av arbetet kring MI-säkerhet informationsspridning och utbildning kring MI-säkerhet genomförande av analys av MI-säkerhet. MI-säkerhetssamordnaren utses av och rapporterar till verksamhetens ledning. systemägare ansvarar för förvaltning, nyutveckling, vidareutveckling och avveckling av inom antagna mål och ekonomiska ramar på uppdrag av systemägaren handhar systemförvaltare IT-säkerhetssamordnare samordnar IT-säkerheten motsvarande utrustningsförvaltare ansvarar för att bevaka att den IT-utrustning inklusive basprogramvara, för vilken hon/ han ansvarar, klarar fastställt skydd MI-säkerhetssamordnare samordnar MIsäkerheten mot-svarande som ensam eller tillsammans med andra bestämmer ändamålen med och medlen för behandlingen av personuppgifter personuppgiftsansvarig ansvar för information i informationsägare personuppgiftsombud fysiska person som, efter förordnande av den personuppgiftsansvarig, självständigt skall se till att personuppgifter på ett korrekt och lagligt sätt

26 Landstingskontoret BEGREPPSMODELL FÖR SÄKERHET 26(37) personregister förekomst av en eller flera personuppgifter i en handling Personregister utgör hel eller del av exakt en handling. Personregister innehåller minst en personuppgift. I har begreppet utgått, men återinförts i bl. a. vårdregisterlagen utan att ges en tydlig definition. utgör hel eller del av 1:1 (utgörs helt eller delvis av 0:M) handling sammanställning av information som som en enhet och som är lagrad på ett eller flera media (Ärendehanteringstermer) personregister förekomst av en eller flera personuppgifter i en handling innehåller 1:M (förekommer i 0:M) personuppgift all slags information som direkt eller indirekt kan hänföras till viss fysisk person (PuL 3) personuppgift se 3. Personuppgift kan förekomma i flera personregister. Personuppgift behöver inte fästas på medium. Den kan t.ex. vara muntligt uttalad. Personuppgift som inte fästs på något medium finns inte i personregister. personregister förekomst av en eller flera personuppgifter i en handling innehåller 1:M (förekommer i 0:M) personuppgift all slags information som direkt eller indirekt kan hänföras till viss fysisk person (PuL 3) Definition i 3: all slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet

27 Landstingskontoret BEGREPPSMODELL FÖR SÄKERHET 27(37) personuppgiftsansvarig se 3 fysisk person avser 1:M aktör fysisk person i viss roll antar 1:1 roll Eftersom personuppgiftsansvarig är en aktör så gäller: Personuppgiftsansvarig avser minst en fysisk person. Personuppgiftsansvarig avser exakt en roll. den gamla datalagen benämns denne registeransvarig. Personuppgiftsansvarig utgörs av nämnd eller styrelse. Definition i som ensam eller tillsammans med andra bestämmer ändamålen med och medlen för behandlingen av personuppgifter systemägare ansvarar för förvaltning, nyutveckling, vidareutveckling och avveckling av inom antagna mål och ekonomiska ramar systemförvaltare på uppdrag av systemägaren handhar IT-säkerhetssamordnare samordnar IT-säkerheten motsvarande utrustningsförvaltare ansvarar för att bevaka att den IT-utrustning inklusive basprogramvara, för vilken hon/ han ansvarar, klarar fastställt skydd MI-säkerhetssamordnare samordnar MIsäkerheten mot-svarande som ensam eller tillsammans med andra bestämmer ändamålen med och medlen för behandlingen av personuppgifter personuppgiftsansvarig ansvar för information i informationsägare personuppgiftsombud fysiska person som, efter förordnande av den personuppgiftsansvarig, självständigt skall se till att personuppgifter på ett korrekt och lagligt sätt

28 Landstingskontoret BEGREPPSMODELL FÖR SÄKERHET 28(37) personuppgiftsombud se 3 fysisk person avser 1:M aktör fysisk person i viss roll antar 1:1 roll Eftersom personuppgiftsombud är en aktör så gäller Personuppgiftsombud avser minst en fysisk person. Personuppgiftsombud avser exakt en roll. Definition i fysiska person som, efter förordnande av den personuppgiftsansvarige, självständigt skall se till att personuppgifter på ett korrekt och lagligt sätt systemägare ansvarar för förvaltning, nyutveckling, vidareutveckling och avveckling av inom antagna mål och ekonomiska ramar systemförvaltare på uppdrag av systemägaren handhar IT-säkerhetssamordnare samordnar IT-säkerheten motsvarande utrustningsförvaltare ansvarar för att bevaka att den IT-utrustning inklusive basprogramvara, för vilken hon/ han ansvarar, klarar fastställt skydd MI-säkerhetssamordnare samordnar MIsäkerheten mot-svarande som ensam eller tillsammans med andra bestämmer ändamålen med och medlen för behandlingen av personuppgifter personuppgiftsansvarig ansvar för information i informationsägare personuppgiftsombud fysiska person som, efter förordnande av den personuppgiftsansvarig, självständigt skall se till att personuppgifter på ett korrekt och lagligt sätt skydds - område område som är föremål för skyddsåtgärder Skyddsområde avser konfidentialitet, informationstillgänglighet och informationskvalitet. Skyddsområde är föremål för skyddsåtgärd är föremål för (används inom) skyddsåtgärd åtgärd som bidrar till IT-säkerhet och MI-säkerhet skyddsområde område som är föremål för skyddsåtgärder avser avser informationskvalitet riktighet hos information avser informationstillgänglighet tillgång till information i förväntad utsträckning och inom önskad tid konfidentialitet säkerhet mot obehörig åtkomst och användning samt förlust och oönskad förändring av information och andra resurser

29 Landstingskontoret BEGREPPSMODELL FÖR SÄKERHET 29(37) skydds - åtgärd åtgärd som bidrar till IT-säkerhet och/eller MI-säkerhet Skyddsåtgärd används inom skyddsområde. Skyddsåtgärd bidrar till IT-säkerhet och MI-säkerhet. Exempel på skyddsåtgärder är fysiska, administrativa och tekniska skyddsåtgärder. skyddsområde område som är föremål för skyddsåtgärder IT-säkerhet säkerhet i IT-system, avseende funktion, hanterad information och använd IT-utrustning är föremål för (används inom) uppnås delvis med skyddsåtgärd åtgärd som bidrar till IT-säkerhet och MI-säkerhet uppnås delvis med MI-säkerhet säkerhet i MI-system, avseende funktion, hanterad information och använd utrustning fysisk skyddsåtgärd administrativ skyddsåtgärd teknisk skyddsåtgärd systemförvaltare på uppdrag av systemägaren handhar Eftersom systemförvaltare är en aktör så gäller: fysisk person avser 1:M aktör fysisk person i viss roll antar 1:1 roll Systemförvaltare avser minst en fysisk person. Systemförvaltare avser exakt en roll. Systemförvaltare utses av och rapporterar till systemägaren. systemägare ansvarar för förvaltning, nyutveckling, vidareutveckling och avveckling av inom antagna mål och ekonomiska ramar på uppdrag av systemägaren handhar systemförvaltare IT-säkerhetssamordnare samordnar IT-säkerheten motsvarande utrustningsförvaltare ansvarar för att bevaka att den IT-utrustning inklusive basprogramvara, för vilken hon/ han ansvarar, klarar fastställt skydd MI-säkerhetssamordnare samordnar MIsäkerheten mot-svarande som ensam eller tillsammans med andra bestämmer ändamålen med och medlen för behandlingen av personuppgifter personuppgiftsansvarig ansvar för information i informationsägare personuppgiftsombud fysiska person som, efter förordnande av den personuppgiftsansvarig, självständigt skall se till att personuppgifter på ett korrekt och lagligt sätt

30 Landstingskontoret BEGREPPSMODELL FÖR SÄKERHET 30(37) systemägare ansvarar för förvaltning, nyutveckling, vidareutveckling och avveckling av inom antagna mål och ekonomiska ramar fysisk person avser 1:M aktör fysisk person i viss roll antar 1:1 roll Eftersom systemägare är en aktör så gäller Systemägare avser minst en fysisk person. Systemägare avser exakt en roll. Inom säkerhetsområdet ansvarar systemägaren för överensstämmelse mellan fastställd strategi och funktioner för ITsäkerhet tillhandahållande av utbildning av fysiska personer, t.ex. om skyddskrav och skyddsåtgärder framtagning av rutiner för administration av framtagning av rutiner för behörighetskontroll tillsättande av systemförvaltare. systemägare ansvarar för förvaltning, nyutveckling, vidareutveckling och avveckling av inom antagna mål och ekonomiska ramar systemförvaltare på uppdrag av systemägaren handhar IT-säkerhetssamordnare samordnar IT-säkerheten motsvarande utrustningsförvaltare ansvarar för att bevaka att den IT-utrustning inklusive basprogramvara, för vilken hon/ han ansvarar, klarar fastställt skydd MI-säkerhetssamordnare samordnar MIsäkerheten mot-svarande som ensam eller tillsammans med andra bestämmer ändamålen med och medlen för behandlingen av personuppgifter personuppgiftsansvarig ansvar för information i informationsägare personuppgiftsombud fysiska person som, efter förordnande av den personuppgiftsansvarig, självständigt skall se till att personuppgifter på ett korrekt och lagligt sätt Systemägare är i allmänhet chef för den organisatoriska enhet som använder sig av systemet och är också ansvarig för informationssäkerheten i systemet. Systemägare utses av och rapporterar till ledningen.

31 Landstingskontoret BEGREPPSMODELL FÖR SÄKERHET 31(37) teknisk plattform sammanhållen och gemensam grund för verksamhetens IT-system Teknisk plattform omfattar IT-utrustning. Teknisk plattform är grund för IT-system. System1 System3 System2 Plattform1 Teknisk plattform omfattar IT-utrustning, exempelvis nät, servrar, operativsystem, basprogramvara, skrivare, arbetsplatsutrustning, kommunikationsprotokoll. Teknisk plattform omfattar även principer för hur det ska fungera och vilka typer av utrustning som ska användas. IT-utrustning hård- och mjukvara för elektroniska system omfattar (kan vara en del av) är grund för (har som grund) teknisk plattform sammanhållen och gemensam grund för verksamhetens IT-system IT-system som baseras på informationsteknik

32 Landstingskontoret BEGREPPSMODELL FÖR SÄKERHET 32(37) utrustningsförvaltare ansvarar för att bevaka att den IT-utrustning inklusive basprogramvara, för vilken hon/han ansvarar, klarar fastställt skydd Eftersom utrustningsförvaltare är en aktör så gäller: fysisk person avser 1:M aktör fysisk person i viss roll antar 1:1 roll Utrustningsförvaltare avser minst en fysisk person. Utrustningsförvaltare avser exakt en roll. Utrustningsförvaltare ska t.ex. analysera driftstörningar och tillse att de åtgärdas, bevilja och kontrollera fysisk behörighet till utrustningen i samverkan med respektive systemägare. Utrustningsförvaltare utses av och rapporterar till verksamhetsansvarig eller enhetsansvarig. systemägare ansvarar för förvaltning, nyutveckling, vidareutveckling och avveckling av inom antagna mål och ekonomiska ramar systemförvaltare på uppdrag av systemägaren handhar IT-säkerhetssamordnare samordnar IT-säkerheten motsvarande utrustningsförvaltare ansvarar för att bevaka att den IT-utrustning inklusive basprogramvara, för vilken hon/ han ansvarar, klarar fastställt skydd MI-säkerhetssamordnare samordnar MIsäkerheten mot-svarande som ensam eller tillsammans med andra bestämmer ändamålen med och medlen för behandlingen av personuppgifter personuppgiftsansvarig ansvar för information i informationsägare personuppgiftsombud fysiska person som, efter förordnande av den personuppgiftsansvarig, självständigt skall se till att personuppgifter på ett korrekt och lagligt sätt åtkomststyrning styrning som ger åtkomst endast till resurs som omfattas av tilldelad behörighetsnivå Åtkomststyrning är en del av behörighetskontroll. Åtkomststyrning styr åtkomst enligt behörighetsnivå. behörighetskontroll övervakning av ett för skydd mot oönskad åtkomst behörighetsnivå nivå för rättighet till åtkomst till en eller flera resurser inom ett på angivet sätt (läsa, skriva, radera) och under angiven tidsperiod är en del av (omfattar) styr åtkomst enligt (är grund för) åtkomststyrning styrning som ger åtkomst endast till resurs som omfattas av tilldelad behörighetsnivå

Begreppsmodell TILLREG

Begreppsmodell TILLREG Begreppsmodell för TILLREG Terminologi för Stockholms läns landsting Version 02 Certifierade 1998-11-18 1998-10-14 Landstingskontoret Utveckling Definitioner av termer i TILLREG2http://www.it.lk.sll.se/left_frame.asp?val=22(12

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy 2009-07-15 1 (9) Informationssäkerhetspolicy Antagen av kommunfullmäktige den 2009-10-21, 110 Kommunstyrelseförvaltningen Postadress Besöksadress Telefon Telefax E-post Hemsida 462 85 Vänersborg Sundsgatan

Läs mer

Strategi Program Plan Policy» Riktlinjer Regler

Strategi Program Plan Policy» Riktlinjer Regler Strategi Program Plan Policy» Riktlinjer Regler Borås Stads Riktlinjer för IT Riktlinjer för IT 1 Fastställt av: Kommunstyrelsen Datum: 20 juni 2011 För revidering ansvarar: Kommunstyrelsen För ev uppföljning

Läs mer

Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet

Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet Fastighetsavdelningen STYRDOKUMENT Leif Bouvin 07-05-24 dnr A 13 349/ 07 031-789 58 98 Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet Publiceringsdatum Juni 2007 Publicerad Beslutsfattare

Läs mer

Informationssäkerhetspolicy IT (0:0:0)

Informationssäkerhetspolicy IT (0:0:0) Informationssäkerhetspolicy IT (0:0:0) Kommunalförbundet ITSAM och dess medlemskommuner Revision: 2013031201 Fastställd: Direktionen 20130926 Dnr:0036/13 Kommunalförbundet ITSAM, Storgatan 36A, 590 36

Läs mer

Riktlinjer för Informationssäkerhet Falkenbergs Kommun 2009-04-23 Kommunledningskontoret

Riktlinjer för Informationssäkerhet Falkenbergs Kommun 2009-04-23 Kommunledningskontoret Riktlinjer för Informationssäkerhet Falkenbergs Kommun 2009-04-23 Kommunledningskontoret Antagen av Kommunfullmäktige 2009-04-23 57 1. Allmänt... 3 1.1 Inledning... 3 1.2 Begreppet informationssäkerhet

Läs mer

Informationssäkerhet. Hur skall jag som chef hantera detta?? Vad är det??

Informationssäkerhet. Hur skall jag som chef hantera detta?? Vad är det?? Informationssäkerhet Hur skall jag som chef hantera detta?? Vad är det?? Vad är informationssäkerhet? Informationssäkerhet handlar om att skapa och upprätthålla ett lämpligt skydd av information. Information

Läs mer

4. Inriktning och övergripande mål

4. Inriktning och övergripande mål Lednings- och verksamhetsstöd IT-policy Bilaga 2 LS 14/06 HANDLÄGGARE DATUM DIARIENR Ante Grubbström 2005-12-19 IT-policy för samtliga verksamheter i Landstinget Sörmland 1. Definition Med IT informationsteknologi

Läs mer

Kanslichef - Tillsvidare

Kanslichef - Tillsvidare Riktlinjer för personuppgifter Dokumentnamn Dokumenttyp Fastställd/upprättad Beslutsinstans Riktlinjer för personuppgifter Riktlinje 2008-05-26 Kommunfullmäktige Dokumentansvarig Diarienummer Senast reviderad

Läs mer

Informationssäkerhetspolicy inom Stockholms läns landsting

Informationssäkerhetspolicy inom Stockholms läns landsting LS 1112-1733 Informationssäkerhetspolicy inom Stockholms läns landsting 2013-02-01 Beslutad av landstingsfullmäktige 2013-03-19 2 (7) Innehållsförteckning 1 Inledning...3 2 Mål... 4 3 Omfattning... 4 4

Läs mer

Ansvarsförbindelse för Stockholms Läns Landstings Elektroniska Katalog (EK)

Ansvarsförbindelse för Stockholms Läns Landstings Elektroniska Katalog (EK) Ansvarsförbindelse för Stockholms Läns Landstings Elektroniska Katalog (EK) [Organisation som Ansvarsförbindelsen gäller] Modell Anvisning Dokumentation Blankett Rapport Namn Datum Version Ansvarig utgivare

Läs mer

Riskanalys och informationssäkerhet 7,5 hp

Riskanalys och informationssäkerhet 7,5 hp Riskanalys och informationssäkerhet 7,5 hp Margaretha Eriksson Civ.Ing. och doktorand i informationssäkerhet KTH irbiskonsult@tele2.se Föreläsning 1 Vad menar vi med säkerhet? Säkerhet är en grad av skydd

Läs mer

PERSONUPPGIFTSLAGEN (PUL)

PERSONUPPGIFTSLAGEN (PUL) 1 (6) PERSONUPPGIFTSLAGEN (PUL) Lagens ikraftträdande PUL trädde ikraft den 24 oktober 1998 och genom PUL:s införande upphävdes 1973-års datalag. För behandling av personuppgifter, som påbörjats före den

Läs mer

Gallrings-/bevarandetider för loggar i landstingets IT-system

Gallrings-/bevarandetider för loggar i landstingets IT-system 2006-09-21 LiÖ 2006-632 Sida 1 (5) Loggtyp Bevarandetider (avser minimitider) Informationsklassning krav på spårbarhet, säkerhetsklass: Höga krav Normala krav Händelseloggar (system- och transaktionsloggar)

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy Informationssäkerhetspolicy Tyresö kommun 2014-03-06 Innehållsförteckning 1 Mål för informationssäkerhetsarbetet... 3 2 Policyns syfte... 3 3 Grundprinciper... 4 4 Generella krav... 4 4.1 Kommunens informationstillgångar...

Läs mer

Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern

Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern 1 (5) Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern Antagen av kommunfullmäktige den 23 september 2010, 193. Inledning Personuppgiftslagen (PuL) trädde i kraft 1998 och

Läs mer

Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting

Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting Informationssäkerhetspolicy för Stockholms läns landsting 1 Innehållsförteckning Inledning... 3 Mål... 4 Omfattning... 4 Innebörd... 4 Ansvar... 6 Uppföljning och revidering... 7 LS 1112-1733 Beslutad

Läs mer

Informationssäkerhet. Varför jobbar vi med informationssäkerhet? Vad är informationssäkerhet? Presentation

Informationssäkerhet. Varför jobbar vi med informationssäkerhet? Vad är informationssäkerhet? Presentation Presentation Informationssäkerhet Kim Strandberg Informationssäkerhetsstrateg/jurist kim.strandberg@regionostergotland.se 010-103 03 385 Region Informationssäkerhet, Östergötland 2015-03-11, Kim Strandberg

Läs mer

Riktlinje för informationssäkerhet

Riktlinje för informationssäkerhet Bilaga 2 Dokumentansvarig: Chef Samhällsskydd och Beredskap Upprättad av: Informationssäkerhetschef Beslutad av: Kommunfullmäktige Gäller för: Anställda och förtroendevalda i Göteborgs Stads förvaltningar,

Läs mer

Fördelning av ansvar för informationssäkerhet. Version: 1. Beslutsinstans: Regiondirektören

Fördelning av ansvar för informationssäkerhet. Version: 1. Beslutsinstans: Regiondirektören Version: 1 Beslutsinstans: Regiondirektören 2(10) ÄNDRINGSFÖRTECKNING Version Datum Ändring Beslutat av 1. 2016-06-30 Nyutgåva Regiondirektören 3(10) INNEHÅLLSFÖRTECKNING 1 INLEDNING...4 2 ANSVAR FÖR INFORMATIONSSÄKERHET...4

Läs mer

Kommunen och Personuppgiftsbiträdet benämns nedan var för sig Part eller gemensamt Parterna.

Kommunen och Personuppgiftsbiträdet benämns nedan var för sig Part eller gemensamt Parterna. DETTA PERSONUPPGIFTSBITRÄDESAVTAL ( Personuppgiftsbiträdesavtalet ) är dag som nedan träffat mellan: (1) Lomma kommun, organisationsnummer 212000-1066 ( Kommunen ); och (2) [ ], organisationsnummer [ ]

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL 1 Microsoft AB ( Microsoft ), Box 27, 164 93 KISTA och ( Personuppgiftsbiträdet ) har denna dag träffat följande PERSONUPPGIFTSBITRÄDESAVTAL Bakgrund Personuppgiftslagen ställer krav på skriftligt avtal

Läs mer

Granskning av landstingets hantering av personuppgifter

Granskning av landstingets hantering av personuppgifter Granskning av landstingets hantering av personuppgifter Rapport nr 25/2012 Februari 2013 Susanne Hellqvist, revisor, revisionskontoret Innehåll 1. SAMMANFATTNING... 3 1.1 REKOMMENDATIONER... 4 2. BAKGRUND...

Läs mer

Informationssäkerhetspolicy. Linköpings kommun

Informationssäkerhetspolicy. Linköpings kommun Informationssäkerhetspolicy Linköpings kommun Antaget av: Kommunfullmäktige Status: Antaget 2016-08-30 291 Giltighetstid: Tillsvidare Linköpings kommun linkoping.se Sekretess: Öppen Diarienummer: Ks 2016-481

Läs mer

GÖTEBORGS UNIVERSITET IT-policy version sid 2 av Syfte Övergripande Styrning av IT... 3

GÖTEBORGS UNIVERSITET IT-policy version sid 2 av Syfte Övergripande Styrning av IT... 3 IT-policy sid 2 av 9 Innehåll 1. Syfte... 3 2. Omfattning... 3 3. Ansvar... 3 4. ITpolicy... 3 4.1 Övergripande... 3 4.2 Styrning av IT... 3 4.3 Organisation av IT... 4 4.4 Användande av IT... 4 4.4.1

Läs mer

Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1

Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1 DIARIENUMMER: KS 47/2018 FASTSTÄLLD: 2018-04-10 VERSION: 1 SENAS T REVIDERAD: GILTIG TILL: DOKUMENTANSVAR: Tills vidare Fullmäktige Policy Policy för informationssäkerhet och personuppgiftshantering i

Läs mer

Riktlinjer för IT i Lilla Edets kommun. 2. Syftet med IT i Lilla Edets kommun

Riktlinjer för IT i Lilla Edets kommun. 2. Syftet med IT i Lilla Edets kommun Datum Dnr Dpl 2009-09-10 2009/KS0203-1 005 Riktlinjer för IT i Lilla Edets kommun 1. Introduktion Det politiskt styrande dokumentet för IT-användning i Lilla Edets kommun är denna riktlinje, som fastställs

Läs mer

I n fo r m a ti o n ssä k e r h e t

I n fo r m a ti o n ssä k e r h e t Beslutad av: regionstyrelsen, 2018-12 - 11 349 Diarienummer: RS 2018-00129 Giltighet: från 2019-01 - 01 till 2023-12 - 31 Riktl in je I n fo r m a ti o n ssä k e r h e t Riktlinjen gäller för: Västra Götalandsregionen

Läs mer

Bilaga 2 - Ansvarsbeskrivningar Regler för informationssäkerhet vid Karolinska Institutet

Bilaga 2 - Ansvarsbeskrivningar Regler för informationssäkerhet vid Karolinska Institutet Bilaga 2 - Ansvarsbeskrivningar Regler för informationssäkerhet vid Karolinska Institutet Dnr 1-516/2013 (ersätter Dnr 6255-2012-060) Gäller från och med Informationsklass: K1R2T1 Bilaga 2. Ansvarsbeskrivningar

Läs mer

Hantering av behörigheter och roller

Hantering av behörigheter och roller Dnr UFV 2018/1170 Hantering av behörigheter och roller Rutiner för informationssäkerhet Fastställda av Säkerhetschefen 2018-08-14 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 2.1 Efterlevnad 3 2.2 Uppdatering

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy Informationssäkerhetspolicy KS/2018:260 Ansvarig: Kanslichef Gäller från och med: 2018-07-19 Uppföljning / revidering ska senast ske: 2019-07-19 Beslutad av kommunfullmäktige 2018-06-20, 60 Innehållsförteckning

Läs mer

Policy för hantering av personuppgifter

Policy för hantering av personuppgifter Policy för hantering av personuppgifter Dokumenttyp: Policy Beslutad av: Kommunstyrelsen Gäller för: Varbergs kommun Dokumentnamn: Policy för hantering av personuppgifter Beslutsdatum: 2013-10-15 Dokumentansvarig

Läs mer

Personuppgiftsbiträdesavtal Zynatic Medlemsregister

Personuppgiftsbiträdesavtal Zynatic Medlemsregister PERSONUPPGIFTSBITRÄDESAVTAL Sida 1(5) Personuppgiftsbiträdesavtal Zynatic Medlemsregister 1 PARTER Den som beställer och använder Zynatic Medlemsregister, och därmed bekräftar att de accepterar våra Allmänna

Läs mer

Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet. Publiceringsdatum Juni 2007 ( rev. September 2011)

Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet. Publiceringsdatum Juni 2007 ( rev. September 2011) Fastighetsavdelningen STYRDOKUMENT Leif Bouvin 11-09-14 dnr A 13 349/ 07 031-789 58 98 Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet Publiceringsdatum Juni 2007 ( rev. September

Läs mer

Riktlinjer för informationssäkerhet

Riktlinjer för informationssäkerhet UFV 2014/389 Riktlinjer för informationssäkerhet Säkrare elektronisk kommunikation - Tvåfaktorautentisering - Kryptering av e-post - Elektronisk signering av dokument Fastställd av: Säkerhetschef 2014-

Läs mer

Lagring av forskningsdata

Lagring av forskningsdata Dokumenttyp Ansvarig verksamhet Version Antal sidor Instruktion Landstings-IT 1 6 Dokumentägare Fastställare Giltig fr.o.m. Giltig t.o.m. Joakim Bengtzon IT-säkerhetsansvarig Erland Wernersson Chef IT-ledningsstöd

Läs mer

POLICY INFORMATIONSSÄKERHET

POLICY INFORMATIONSSÄKERHET POLICY INFORMATIONSSÄKERHET Fastställd av Kommunfullmäktige 2016-03-21 56 Bo Jensen Säkerhetsstrateg Policy - Informationssäkerhet Denna policy innehåller Haninge kommuns viljeinriktning och övergripande

Läs mer

Policy för informations- säkerhet och personuppgiftshantering

Policy för informations- säkerhet och personuppgiftshantering Policy för informations- säkerhet och personuppgiftshantering i Vårgårda kommun Beslutat av: Kommunfullmäktige för beslut: 208-04- För revidering ansvarar: Kommunfullmäktige Ansvarig verksamhet: Strategisk

Läs mer

TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63

TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63 TJÄNSTESKRIVELSE 2019-01-14 Kommunstyrelsen Richard Buske Tf säkerhetschef Telefon 08 555 010 22 richard.buske@nykvarn.se informationssäkerhetspolicy KS/2019:63 Förvaltningens förslag till beslut Revidering

Läs mer

Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga D. Personuppgiftsbiträdesavtal. Version: 2.

Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga D. Personuppgiftsbiträdesavtal. Version: 2. Regelverk Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag Bilaga D Personuppgiftsbiträdesavtal Version: 2.0 Innehållsförteckning 1 Allmänt om personuppgiftsbiträdesavtal... 1

Läs mer

Informationssäkerhetspolicy för Ystads kommun F 17:01

Informationssäkerhetspolicy för Ystads kommun F 17:01 KS 2017/147 2017.2189 2017-06-29 Informationssäkerhetspolicy för Ystads kommun F 17:01 Dokumentet gäller för: Ystads kommuns nämnder, kommunala bolag och kommunala förbund Gäller fr.o.m. - t.o.m. 2017-08-01-tillsvidare

Läs mer

Regler för behandling av personuppgifter vid Högskolan Dalarna

Regler för behandling av personuppgifter vid Högskolan Dalarna Regler för behandling av personuppgifter vid Högskolan Dalarna Beslut: Rektor 2015-11-02 Reviderad: - Dnr: DUC 2015/1924/10 Ersätter: Tillämpning av personuppgiftslagen (PUL) inom HDa, DUF 2001/1433/12

Läs mer

Personuppgiftslagen konsekvenser för mitt företag

Personuppgiftslagen konsekvenser för mitt företag Personuppgiftslagen konsekvenser för mitt företag I denna promemoria finns information om personuppgiftslagen ( PuL ) som från och med den 1 oktober i år börjar gälla för de flesta behandlingar av personuppgifter

Läs mer

Lokal informationssäkerhetspolicy, lokala informationssäkerhetsriktlinjer och anvisningar

Lokal informationssäkerhetspolicy, lokala informationssäkerhetsriktlinjer och anvisningar Handläggare: Christina Hegefjärd 1 (1) PAN 2015-12-01 P 6 TJÄNSTEUTLÅTANDE 2015-12-01 PaN A1510-0031257 PaN A1510-0031157 PaN A1510-0031057 Lokal informationssäkerhetspolicy, lokala informationssäkerhetsriktlinjer

Läs mer

Information till varje registrerad/anställd enligt personuppgiftslagen (PuL)

Information till varje registrerad/anställd enligt personuppgiftslagen (PuL) Information till varje registrerad/anställd enligt personuppgiftslagen (PuL) Den 1 oktober 2001 upphörde datalagen att gälla och personuppgiftslagen (PuL) reglerar de allra flesta behandlingar av personuppgifter.

Läs mer

Riktlinje Informationssäkerhet Landstinget Sörmland beslutad LS 12/13

Riktlinje Informationssäkerhet Landstinget Sörmland beslutad LS 12/13 Riktlinje Informationssäkerhet Landstinget Sörmland beslutad LS 12/13 Människors liv och hälsa samt landstingets samhällsviktiga verksamhet skall värnas. Ingen, eller inget, skall skadas av sådant som

Läs mer

Informationssäkerhetspolicy KS/2018:260

Informationssäkerhetspolicy KS/2018:260 Informationssäkerhetspolicy KS/2018:260 Innehållsförteckning Antagen av kommunfullmäktige den [månad_år] Informationssäkerhetspolicy...22 Ändringar införda till och med KF, [nr/år] Inledning och bakgrund...22

Läs mer

Förstudie e-arkiv Begreppslista Begreppslista 1.0

Förstudie e-arkiv Begreppslista Begreppslista 1.0 Förstudie e-arkiv Begreppslista Begreppslista 1.0 Filnamn:begrepp_P1.1-0 Förstudie e-arkiv Mall från Tieto PPS (ME004, 3.2.0) Anna Danielsson Sida: 1 (5) Begreppslistan har tagits fram som en del av begreppsmodelleringen

Läs mer

Policy för behandling av personuppgifter

Policy för behandling av personuppgifter Policy för behandling av personuppgifter Antagen av kommunfullmäktige i Surahammars kommun 2018-05-28, XX Senast reviderad 2018-05-28 Ansvarig handläggare Mia Uhlin Utredare 0220-392 89 / mia.uhlin@surahammar.se

Läs mer

IT-Policy. Tritech Technology AB

IT-Policy. Tritech Technology AB IT-Policy Tritech Technology AB 1 av 6 Innehåll 1 Dokumentinformation...3 1.1 Syfte och målgrupp 3 1.2 Ansvar 3 1.3 Nyttjande 3 1.4 Distribution 3 1.5 Versionshistorik 3 1.6 Godkännande 3 2 IT-Policy...4

Läs mer

Ansvar och roller för ägande av information samt ägande och förvaltande av informationssystem i Umeå kommun

Ansvar och roller för ägande av information samt ägande och förvaltande av informationssystem i Umeå kommun roller för ägande av information samt ägande och förvaltande av informationssystem i Umeå kommun Dokumenttyp Regler Dokumentägare Kommungemensam IT-samordning Dokumentnamn roller för ägande av information

Läs mer

IT-verksamheten, organisation och styrning

IT-verksamheten, organisation och styrning IT-verksamheten, organisation och styrning KPMG Örebro 27 februari 2007 Antal sidor 12 Innehåll 1. Inledning 1 2. Syfte 1 3. Metod 1 4. Sammanfattning 2 5. IT-verksamhet, organisation och ansvar 3 5.1.1

Läs mer

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text. Integritetspolicy AB Selins Glasmästeri För Selins Glasmästeri är personlig integritet viktigt. Vi eftersträvar en hög nivå av dataskydd. I denna policy förklarar vi hur vi samlar in och använder personuppgifter.

Läs mer

Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige , 57

Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige , 57 1 (5) Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige 2018-05-07, 57 Postadress Besöksadress Telefon Internet och fax Giro och org.nr Sunne kommun Verksamhetsstöd

Läs mer

Information om personuppgiftslagens tillämpning i Riksbanken

Information om personuppgiftslagens tillämpning i Riksbanken Information om personuppgiftslagens tillämpning i Riksbanken AUGUSTI 2002 1.Inledning I det följande lämnas information om personuppgiftslagen och dess tillämpning som berör alla anställda i Riksbanken.

Läs mer

VGR-RIKTLINJE FÖR ÅTKOMST TILL INFORMATION

VGR-RIKTLINJE FÖR ÅTKOMST TILL INFORMATION Koncernkontoret Enhet säkerhet Dokumenttyp VGR-riktlinje Dokumentansvarig Valter Lindström Beslutad av Valter Lindström, koncernsäkerhetschef Övergripande dokument Riktlinjer för informationssäkerhet Kontaktperson

Läs mer

Bilaga Personuppgiftsbiträdesavtal

Bilaga Personuppgiftsbiträdesavtal Bilaga Personuppgiftsbiträdesavtal Diarienummer: 2016-066 1. Personuppgiftsavtalsparter Personuppgiftsansvarig Personuppgiftsbiträde Huddinge kommun Social- och äldreomsorgsförvaltningen 141 85 Huddinge

Läs mer

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text. Integritet och behandling av personuppgifter För Swedecote AB är personlig integritet något vi tycker är viktigt. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy förklarar vi

Läs mer

Inledning. Handlingsplan EU:s nya dataskyddsförordning Dorotea kommun

Inledning. Handlingsplan EU:s nya dataskyddsförordning Dorotea kommun GDPR Handlingsplan Inledning Den 25 maj 2018 börjar den nya dataskyddsförordningen att gälla som lag i Sverige och ersätta den nuvarande personuppgiftslagen. Mycket av det som finns i den nya förordningen

Läs mer

Rikspolisstyrelsens författningssamling

Rikspolisstyrelsens författningssamling Rikspolisstyrelsens författningssamling ISSN 0347 545X Utgivare: chefsjuristen Lars Sjöström Rikspolisstyrelsens föreskrifter och allmänna råd om anskaffning, användning, utveckling och förändring av Polisens

Läs mer

Riktlinjer för informationsklassning

Riktlinjer för informationsklassning Fastighetsavdelningen RIKTLINJER FÖR IT-SÄKERHET Leif Bouvin 13-05-02 dnr V 2013/415 031-786 58 98 Riktlinjer för informationsklassning Publiceringsdatum November 2007 (Maj 2013) Publicerad Beslutsfattare

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal 1 Personuppgiftsbiträdesavtal Parter Klubb Organisationsnummer Adress Postadress Nedan: ansvarig Bolag Organisationsnummer Adress Postadress Nedan: biträdet Kontaktperson: Telefonnummer: Mejladress: Kontaktperson:

Läs mer

Juridik och informationssäkerhet

Juridik och informationssäkerhet 2 KAPITEL Juridik och informationssäkerhet Sammanfattning Information som hanteras i socialtjänstens hemtjänstverksamhet (hemtjänst) och i kommunal hälso- och sjukvård (hemsjukvård) innehåller känsliga

Läs mer

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL)

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) Kommunledningsförvaltningen STYRDOKUMENT Godkänd/ansvarig 1(5) Beteckning Riktlinjer behandling personuppgifter Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL) 1.

Läs mer

Sammanfattning av riktlinjer

Sammanfattning av riktlinjer Sammanfattning av riktlinjer INFORMATIONSSÄKERHET FÖR ANVÄNDARE inom Luleå kommunkoncern 2015-03-04 Informationssäkerhet för användare beskriver hur Luleå kommun hanterar den information som används i

Läs mer

Kommunal författningssamling för Smedjebackens kommun. Informationssäkerhetspolicy. 97 Dnr 2016/00447

Kommunal författningssamling för Smedjebackens kommun. Informationssäkerhetspolicy. 97 Dnr 2016/00447 97 Dnr 2016/00447 Kommunal författningssamling för Smedjebackens kommun Fastställd av Kf 97 Den 2016-12-12 Informationssäkerhetspolicy Kommunfullmäktiges beslut Revidering av informationssäkerhetspolicyn

Läs mer

Integritet och behandling av personuppgifter

Integritet och behandling av personuppgifter Integritet och behandling av personuppgifter För Svenskt Trätekniskt Forum är personlig integritet något vi tycker är viktigt. Vi vill därför alltid eftersträva en hög nivå av dataskydd. I denna policy

Läs mer

Säkerhet vid behandling av personuppgifter i forskning

Säkerhet vid behandling av personuppgifter i forskning Säkerhet vid behandling av personuppgifter i forskning Magnus Bergström IT-säkerhetsspecialist magnus.bergstrom@datainspektionen.se www.datainspektionen.se Först några ord om informationssäkerhet Organisationens

Läs mer

Terminologi inom informationssäkerhetsområdet HB 550 har blivit TR-50

Terminologi inom informationssäkerhetsområdet HB 550 har blivit TR-50 Terminologi inom informationssäkerhetsområdet HB 550 har blivit TR-50 TK 318 2015-09-02 Jan-Olof Andersson Bearbetat underlag från: Lars Söderlund/Rose-Mharie Åhlfeldt 2015-09-07 1 TR-50 Teknisk rapport

Läs mer

LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 1 Innehåll 1. Inledning... 3 2. Behandling... 3 3. Personuppgift... 3 4. Principer för behandling av personuppgifter... 3

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datum Diarienr 2013-05-08 1552-2012 Socialnämnden i Norrköpings kommun Rådhuset 601 81 Norrköping Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS)

PERSONUPPGIFTSBITRÄDESAVTAL Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS) 1 (6) Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS) Detta personuppgiftsbiträdesavtal reglerar Personuppgiftsbiträdets behandling av personuppgifter för den Personuppgiftsansvariges

Läs mer

Informations- och IT-säkerhet i kommunal verksamhet

Informations- och IT-säkerhet i kommunal verksamhet Informations- och IT-säkerhet i kommunal verksamhet En kommuns roll i trygghets och säkerhetsarbetet och var informations- och IT-säkerheten kommer in i detta Vad, vem och hur man kan arbeta med informations-

Läs mer

Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 2 Union to Unions policy om dataskyddsförordningen, General Data protection Regulation (GDPR) Innehåll 1. Inledning...

Läs mer

Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE

Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE 1. Personuppgiftsbiträdesavtalets syfte Detta Personuppgiftsbiträdesavtal syftar till att uppfylla stadgandet i 30 personuppgiftslagen (PuL)

Läs mer

Tillämpningsanvisningar för tillgång till och utlämnande av patientinformation

Tillämpningsanvisningar för tillgång till och utlämnande av patientinformation Sid 1(5) Tillämpningsanvisningar för tillgång till och utlämnande av patientinformation Inledning Hantering av patientinformation inom Region Skåne ska ske utifrån patientdatalagen (SFS 2008:355), Socialstyrelsens

Läs mer

Program för informationssäkerhet 2008:490. kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning

Program för informationssäkerhet 2008:490. kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning Program för informationssäkerhet 2008:490 kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning Program för informationssäkerhet Fastställt av kommunfullmäktige 2008-10-02 302 komplettering gjord

Läs mer

IT-Säkerhetsinstruktion: Förvaltning

IT-Säkerhetsinstruktion: Förvaltning n av 7 för Munkfors, Forshaga, Kils och Grums kommun april 2006 av IT-samverkansgruppen n 2 av 7 IT SÄKERHETSINSTRUKTION: FÖRVALTNING Innehållsförteckning IT-säkerhetsinstruktion Förvaltnings roll i IT-säkerhetsarbetet...3

Läs mer

Styrdokument RIKTLINJER FÖR KAMERAÖVERVAKNING. 1. Inledning 1.1 Ändamål 1.2 Säkerhet kontra personlig integritet

Styrdokument RIKTLINJER FÖR KAMERAÖVERVAKNING. 1. Inledning 1.1 Ändamål 1.2 Säkerhet kontra personlig integritet Styrdokument Dokumenttyp: Riktlinjer Beslutat av: Kommunfullmäktige Fastställelsedatum: 2007-06-25 60 Ansvarig: Säkerhetschefen Revideras: Varje mandatperiod Följas upp: RIKTLINJER FÖR KAMERAÖVERVAKNING

Läs mer

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN Socialförvaltningen Annika Andersson SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN 2 INNEHÅLL Sida 1. Regler för behandling av personuppgifter 3 2. Organisation 6 3. Rutin

Läs mer

DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen

DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen TJÄNSTESKRIVELSE Datum DNR: KS2016/918/01 2018-03-07 1 (1) Kommunstyrelsen Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Förslag till beslut Förslaget till Informationssäkerhetspolicy för

Läs mer

Bilaga 1 - Handledning i informationssäkerhet

Bilaga 1 - Handledning i informationssäkerhet Bilaga 1 - Handledning i informationssäkerhet Regler för informationssäkerhet vid Karolinska Institutet Dnr 1-516/2013 (ersätter Dnr 6255-2012-060) Gäller från och med Bilagor Bilaga 1. Handledning i informationssäkerhet

Läs mer

INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER

INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER Livsmedelsföretagen och Li Service AB / maj 2018 För Livsmedelsföretagen och Li Service AB är personlig integritet mycket viktigt. Vi eftersträvar därför alltid

Läs mer

SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum

SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum 2018-08-15 117 KS 245/18 Upprättande av riktlinjer för informationssäkerhet Beslut Arbetsutskottets förslag till kommunstyrelsen Kommunstyrelsen

Läs mer

VÄGLEDNING INFORMATIONSKLASSNING

VÄGLEDNING INFORMATIONSKLASSNING VÄGLEDNING INFORMATIONSKLASSNING Typ av dokument: Datum: Dnr: Beslutad av: Giltighetstid: Tills vidare Område: Ansvarig förvaltningsenhet: Universitetsledningens kansli Ersätter dokument: Rekommendationer

Läs mer

Personuppgiftsansvar och ändamålsprövning enligt fastighetsregisterlagen

Personuppgiftsansvar och ändamålsprövning enligt fastighetsregisterlagen Personuppgiftsansvar och ändamålsprövning enligt fastighetsregisterlagen Kundträff, Lantmäteriet 2016-09-29 Christine Repond Malgorzata Drewniak När kan vidareförädlare få eget beslut enligt fastighetsregisterlagen?

Läs mer

Informationssäkerhetspolicy för Ånge kommun

Informationssäkerhetspolicy för Ånge kommun INFORMATIONSSÄKERHETSPOLICY 1 (10) Informationssäkerhetspolicy för Ånge kommun Denna informationssäkerhetspolicy anger hur Ånge kommun arbetar med informationssäkerhet och uttrycker kommunens stöd för

Läs mer

WHITE PAPER. Dataskyddsförordningen

WHITE PAPER. Dataskyddsförordningen WHITE PAPER Dataskyddsförordningen Detta whitepaper handlar om den nya dataskyddsförordningen som ska tillämpas från och med den 25 maj 2018. Vad innebär den egentligen? När du läst igenom dokumentet hittar

Läs mer

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN Uppdaterad: 2009-08-20 SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN 2 INNEHÅLL 1. Regler för behandling av personuppgifter 3 2. Organisation 6 3. Rutin för att anmäla

Läs mer

Svar över vidtagna åtgärder önskas före februari månads utgång 2009.

Svar över vidtagna åtgärder önskas före februari månads utgång 2009. Kommunrevisionen 2009-01-14 Renhållningsstyrelsen Miljönämnden Byggnadsnämnden Socialnämnden För kännedom: Kommunfullmäktige Granskning av personuppgiftslagens tillämpning På uppdrag av Lunds kommuns revisorer

Läs mer

Informationssäkerhet - Instruktion för förvaltning

Informationssäkerhet - Instruktion för förvaltning Informationssäkerhet - Instruktion för förvaltning Innehållsförteckning 1. INFORMATIONSSÄKERHET...3 2. ORGANISATION OCH ANSVAR INFORMATIONSSÄKERHET...4 2.1 KOMMUNSTYRELSEN... 4 2.2 NÄMND OCH BOLAG... 4

Läs mer

Riktlinjer för IT-säkerhet i Halmstads kommun

Riktlinjer för IT-säkerhet i Halmstads kommun Riktlinjer för IT-säkerhet i Halmstads kommun VER 1.0 Innehåll Inledning...3 Definition av IT-säkerhet...3 Omfattning...3 Vikten av IT-säkerhet...3 Mål för IT-säkerhetsarbetet...4 Ledning och ansvar...4

Läs mer

MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Bil 7

MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Bil 7 MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE Bil 7 Detta avtal har dagen för undertecknanden ingåtts mellan parterna; 1) XXX ( XXX ), org. nr 123456-7890, (Personuppgiftsansvarig) och 2) [ ],

Läs mer

Förslag till föreskrifter och allmänna råd om behandling av personuppgifter och journalföring i hälso- och sjukvården

Förslag till föreskrifter och allmänna råd om behandling av personuppgifter och journalföring i hälso- och sjukvården Yttrande Diarienr 1(7) 2015-09-15 1284-2015 Ert diarienr 4.1-39055/2013 Socialstyrelsen 106 30 Stockholm Förslag till föreskrifter och allmänna råd om behandling av personuppgifter och journalföring i

Läs mer

Personuppgiftspolicy Dokument: Personuppgiftspolicy för Oasen boende- och vårdcenter Ändrad av Oasen:s styrelse 30 oktober 2018

Personuppgiftspolicy Dokument: Personuppgiftspolicy för Oasen boende- och vårdcenter Ändrad av Oasen:s styrelse 30 oktober 2018 Dokument: för Oasen boende- och vårdcenter Ändrad av Oasen:s styrelse 30 oktober 2018 INNEHÅLL 1 Definitioner 3 2 Tillämpningsområde för personuppgiftspolicyn 4 3 Oasen som ansvarig för dina personuppgifter

Läs mer

SOLLENTUNA FÖRFATTNINGSSAMLING 1

SOLLENTUNA FÖRFATTNINGSSAMLING 1 FÖRFATTNINGSSAMLING 1 IT-STRATEGI FÖR SOLLENTUNA KOMMUN Antagen av fullmäktige 2003-09-15, 109 Inledning Informationstekniken har utvecklats till en världsomspännande teknik som omfattar datorer, telefoni,

Läs mer

RIKTLINJER. Riktlinjer för styrning av IT-verksamhet

RIKTLINJER. Riktlinjer för styrning av IT-verksamhet RIKTLINJER Riktlinjer för styrning av IT-verksamhet RIKTLINJER 2 Riktlinjer för styrning av IT-verksamhet. 1 Inledning Håbo kommuns övergripande styrdokument inom IT är IT-policy för Håbo kommun. Riktlinjer

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datum Diarienr 2013-05-08 646-2012 Socialnämnden i Halmstad kommun Box 230 301 06 Halmstad Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal Personuppgiftsbiträdesavtal Detta Personuppgiftsbiträdesavtal ( Personuppgiftsbiträdesavtalet ) mellan: 1. Yelles AB / Inleed, org.nr. 556931-6788 ( Inleed ); och 2. Kunder som använder våra tjänster (

Läs mer