Att skydda det mest skyddsvärda

Relevanta dokument
09.05 Säkerhetspolischef Anders Thornberg Samverkansrådet Nationellt centrum för terrorhotbedömning Bensträckare 10.

Säkerhetsanalys. Agenda. Säkerhetsanalys maj 2012 Svante Barck-Holst. Säkerhetspolisen Säkerhetsskydd Säkerhetsanalys

Angående Justitiedepartementets remiss SOU 2015:25,

Säkerhetsskydd en översikt. Thomas Palfelt

Nationell Säkerhetsstrategi Totalförsvar Säkerhetsskydd

Säkerhetsskyddsplan. Fastställd av kommunfullmäktige

1. Säkerhetsskydd 2. Säkerhetsskyddad upphandling 3. Nya säkerhetsskyddslagen

Säkerhetshöjande åtgärder inom VA Några exempel från Kretslopp och vatten i Göteborg

Scandinavian Risk Solutions Creating Value by Protecting Assets

Patrik Fältström Teknik- och Säkerhetsskyddschef

Policy för säkerhetsskydd

Molntjänster och utkontraktering av kritisk verksamhet lagar och regler. Alireza Hafezi

Svensk författningssamling

Säkerhetsskyddsplan för Piteå kommun

Hur kan olika typer av riskanalyser stödja informationssäkerhetsarbetet i din verksamhet? EBITS,

1 (5) Säkerhetsskyddsplan för Motala kommun Antagen av kommunstyrelsen , 286

Försvarets materielverk (FMV) org.nr STOCKHOLM. nedan kallad Myndigheten, och

Säkerhetsskyddsavtal

Innehållsförteckning 1 Allmänt Organisation Säkerhetsskydd Säkerhetsskyddschefens uppgifter Säkerhetsskyddsanalys...

Fastställande av Säkerhetsskyddplan Region Östergötland

Informationssäkerhet och säkerhetsskydd

SÄKERHETSSKYDDSAVTAL (nivå 3)

VAD ÄR EN SÄKERHETSANALYS. Thomas Kårgren

SÄKERHETSSKYDDSAVTAL. SÄKERHETSSKYDDSAVTAL Diarienr (åberopas vid korrespondens) Polisens verksamhetsstöd Administrativa enheten Upphandlingssektionen

YTTRANDE (11)

Om krisen eller kriget kommer Samhällsviktig verksamhet och nya lagar

Säkerhetsskyddsplan. Styrande måldokument Plan Sida 1 (10)

SÄKERHETSSKYDDSAVTAL (nivå 2)

RIKSPOLISSTYRELSEN, ( ), Box 12256, Stockholm som företräder staten, nedan kallad Myndigheten

Polismyndigheten, ( ), Box 12256, Stockholm som företräder staten, nedan kallad Polisen

Kommittédirektiv. Utkontraktering av säkerhetskänslig verksamhet, sanktioner och tillsyn tre frågor om säkerhetsskydd. Dir.

Säkerhetsskyddsavtal

Säkerhetsskydd en vägledning

SÄKERHETSSKYDDSAVTAL (nivå 3)

REMISSVAR 1 (12) Rättsenheten Sven Johnard. Mottagare

Mall säkerhetsskyddsavtal (nivå 2)

Informationssäkerhet och offentlig upphandling

UPPHANDLING AV DUELLSTÄLL TILL SKJUTBANOR

Skärpt kontroll av statliga myndigheters utkontraktering och överlåtelse av säkerhetskänslig verksamhet. (Ju 2017/07544/L4)

Säkerhetsskyddade upphandlingar

Polismyndighetens författningssamling

Säkerhetsskyddsplan för Luleå kommun

KOMMUNALA STYRDOKUMENT

Lagrådsremiss. Säkerhetsprövning av offentliga ombud. Lagrådsremissens huvudsakliga innehåll. Regeringen överlämnar denna remiss till Lagrådet.

Hotet mot Sverige

SÄKERHETSHANDBOKEN STADSNÄTEN OCH FÖRENINGENS NÄTSÄKERHETSARBETE. Jimmy Persson Chef Utveckling & Säkerhet

Riktlinjer för säkerhetsskydd i Tyresö kommun

Säkerhetsskydd. Skydda det mest skyddsvärda. Roger Forsberg, MSB

Fysisk säkerhet Ett exempel på processen för kontroll

Kompletteringar till den nya säkerhetsskyddslagen SOU 2018:82. Stefan Strömberg. Betänkande av Utredningen om vissa säkerhetsskyddsfrågor

Remissvar avseende betänkandet En ny säkerhetsskyddslag (SOU 2015:25)

REMISSVAR. Rättsenheten Justitiedepartementet Stockholm. Remissvaret följer promemorians disposition.

Säkerhetsklassning och säkerhetsprövning inom exploateringsnämndens verksamhet

Polismyndigheten i Uppsala län

HUR GENOMFÖR MAN EN SÄKERHETSANALYS. Thomas Kårgren

Fastighetsförvaltning i myndighetsform

Datum: SÄKERHETSSKYDDSAVTAL (nivå 3) VID SÄKERHETSSKYDDAD UPPHANDLING (SUA).

Polismyndighetens författningssamling

Sydvatten en allmän introduktion. Namn: Fedja Rustempasic Tillfälle: Nationell dricksvattenkonferens 2018 Datum:

Riktlinjer för Hässleholms kommuns säkerhet och beredskap mandatperiod

Yttrande över betänkandet En ny Säkerhetsskyddslag (SOU 2015:25)

HITTA KRONJUVELERNA. Charlotta Rudoff & Åsa Schwarz PAGE 2 THIS IS KNOWIT

Yttrande över En ny säkerhetsskyddslag (SOU 2015:25)

Affärsverket svenska kraftnäts författningssamling Utgivare: chefsjurist Bertil Persson, Svenska Kraftnät, Box 1200, Sundbyberg ISSN

Underlag 2. Direktiv till två pågående utredningar som har bäring på informationssäkerhet. En modern säkerhetsskyddslag 1

Kommittédirektiv. En modern säkerhetsskyddslag. Dir. 2011:94. Beslut vid regeringssammanträde den 8 december 2011

Säkerhetspolicy för Kristianstad kommun

Kartlägga hanteringen av vissa uppgifter

Datum Diarienr. /2015

Svensk författningssamling

Svenskt Vatten. Säkerhetshandbok för dricksvattenproducenter Bertil Johansson

Säkerhetsskyddsplan för Västra Götalandsregionen

VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT

Stockholm den 9 november 2017 R-2017/1875. Till Utrikesdepartementet UD2017/15958/HI

Regeringens proposition 2003/04:77

säkerhetsskyddad UPPHANDLING en vägledning

Delredovisning av uppdrag

Justitiedepartementet Stockholm

Översyn av tillståndshavarnas och samhällets förmåga att skydda kärntekniska anläggningar och transporter av kärnämnen mot antagonistiska hot

Riktlinjer för säkerhetsskydd och beredskap

Vägledning i säkerhetsskydd. Säkerhetsskyddad upphandling

Roller för information behöver också fastställas, använd gärna nedanstående roller som kommer från SKL och deras verktyg

Omvärlden tränger sig på - Hot och trender november 2018

Bilaga Utkast till Säkerhetsskyddsavtal (Nivå 3)

En vägledning om säkerhetsskydd betraktat ur ett cyberperspektiv. av Christoffer Strömblad

Post- och telestyrelsen arbetar för att alla i Sverige ska ha tillgång till bra telefoni, bredband och post.

Bilaga Utkast till Säkerhetsskyddsavtal (Nivå 1)

Mall säkerhetsskyddsavtal (nivå 1)

Gräns för utkontraktering av skyddsvärd information

Ett modernt och stärkt skydd för Sveriges säkerhet ny säkerhetsskyddslag

Ansvaret för vissa säkerhetsfrågor vid statens egendom Harpsund och Sagerska huset. Karin Erlingsson (Justitiedepartementet)

Säkerhetsskyddsavtal Nivå 3

Karin Erlingsson (Justitiedepartementet) Lagrådsremissens huvudsakliga innehåll

Kompletteringar till den nya säkerhetsskyddslagen (SOU 2018:82)

Regeringens proposition 2013/14:203

Informationsklassning och systemsäkerhetsanalys en guide

Svar på regeringsuppdrag

Riktlinjer för säkerhetsarbetet i Älvsbyns kommun

RAPPORT GEODATARÅDETS HANDLINGSPLAN Aktivitet Informationssäkerhet och Totalförsvar

Regeringens proposition 2017/18:89

Transkript:

Att skydda det mest skyddsvärda Säkerhetsanalys grunden för ett väl anpassat säkerhetsskydd Malin Fylkner, Chefsanalytiker

2 På agendan står Vad är säkerhetsskydd? Hotet mot det skyddsvärda Säkerhetsanalys - grunden för ett väl anpassat säkerhetsskydd RSA vs Säkerhetsanalys skillnader/likheter?

3 Vad är säkerhetsskydd?

4 Säkerhetsskydd handlar om att förebygga..att hemliga uppgifter röjs, ändras eller förstörs..att obehöriga får tillträde till platser/uppgifter..att personer som inte är pålitliga deltar i verksamhet av betydelse för rikets säkerhet terrorangrepp mot skyddsvärd verksamhet

5 Gällande lagstiftning Säkerhetsskyddslag 1996:627 Säkerhetsskyddsförordning 1996:633 Nytt förslag på lagstiftning, SOU 2015:25.

6 Säkerhetspolisens uppdrag på säkerhetsskyddsområdet Tillsyn Rådgivning Vi jobbar för att förhindra brott genom: Registerkontroll Utbildningar

7 Säkerhetsskydd Ett system av åtgärder Fysiskt skydd Informationssäkerhet Säkerhetsprövning

8 Fysiskt skydd Syftar till att hindra obehörig åtkomst till information och tillträde till anläggningar. Förebygga antagonistisk angrepp mot anläggningar där skyddsvärd verksamhet bedrivs. Åtgärder som kan kopplas till följande fyra områden: Förebygga Upptäcka Försvåra Respondera En åtgärd kan verka inom flera områden.

9 Balans i skyddet?

10 Informationssäkerhet Syftar till att skydda information från att röjas, saboteras och förvanskas. Ställer krav på informationsklassning, hantering, befordran, säker digital kommunikation m.m. Anmälningsplikt vid sekretessförlust.

11 Säkerhetsprövning Säkerhetsställa att personal är lämplig ur säkerhetssynpunkt. Säkerhetsprövning Registerkontroll För att få del av hemlig uppgift ska man vara Behörig - utbildad inom säkerhetsskydd Pålitlig - säkerhetsprövad I behov av uppgifterna för utförandet av sin tjänst

12 Säkerhetsprövning För att få del av hemlig uppgift ska man vara: Behörig, utbildad inom säkerhetsskydd Pålitlig, säkerhetsprövad I behov av uppgifterna för sin tjänst

13 Hotet mot det skyddsvärda

14 Vad är ett (antagonistiskt) hot? Avsikt Hot Förmåga

15 Hot enligt definition i MSBFS 2015:3 Omfattar en aktörs kapacitet och avsikt att genomföra skadliga handlingar. Ett hot kan även bestå av en händelse eller en företeelse som i sig framkallar fara mot något eller något utan att det i sammanhanget förekommer aktörer med kapacitet och avsikt att orsaka skada.

16 Bild 854865

17

18

19 När säkerhetsskyddet inte fungerar ett möjligt fall

20 Fördjupning- Säkerhetsanalys

21 Säkerhetsanalys varför då? Krav på en säkerhetsanalys framgår av 5 i Säkerhetsskyddsförordningen Uppgifter som ska hållas hemliga med hänsyn till rikets säkerhet. Anläggningar som kräver säkerhetsskydd med hänsyn till rikets säkerhet eller skyddet mot terrorism.

22 SOU 2015:25 Säkerhetsskyddsanalys 2017:XX (förordning) 2 kap 1 framgår att: Genom sådan analys ska säkerhetsskyddsklassificerade uppgifter och vad som i övrigt behöver ett säkerhetsskydd identifieras samt säkerhetshot och potentiella konsekvenser, sårbarheter och behovet av säkerhetsskyddsåtgärder bedömas.

23 Begreppet rikets säkerhet Det saknas en legal definition av begreppet Rikets säkerhet kan dock sägas avse såväl den yttre säkerheten för det nationella oberoendet som den inre säkerheten för det demokratiska styrelseskicket Säkerhetsskydd, en vägledning. Säkerhetspolisen Förslaget till ny säkerhetsskyddslag ger vägledning genom begreppet Sveriges säkerhet.

24 En väl genomförd säkerhetsanalys ger svar på frågorna: Vad ska skyddas? Mot vad? Hur?

25 Viktiga övergripande komponenter i en säkerhetsanalys Hur ser vårt uppdrag ut och hur löser vi detta? 1. Definierande av systemet 2. Skyddsvärdesidentifiering & värdering (konsekvensanalys) Vad är skyddsvärt & hur skyddsvärt är det? 3. Hotanalys & dimensionerande hotbeskrivning (DHB) Hur ser hotbilden ut och mot vad ska skyddet dimensioneras? Vad behöver göras för att nå till ett väl anpassat skydd? 5. Skyddsåtgärder 4. Sårbarhetsanalys Vilka brister finns i det befintliga skyddet?

26 Några råd inför framtagandet av en säkerhetsanalys Se till att rätt personer deltar i analysarbetet Lägg tid på att identifiera det skyddsvärda Fundera på konsekvenser även utanför den egna verksamheten Glöm inte bort hotanalysen mot vad ska skyddet dimensioneras? Identifiera sårbarheter i det som är skyddsvärt Värdera föreslagna skyddsåtgärder effekt?

27 RSA vs Säkerhetsanalys skillnader & likheter?

28 Analyserna i korthet Parametrar Analys Utgångspunkt för analysen RSA Samhällsviktig verksamhet Säkerhetsanalys Skyddsvärt med hänsyn till rikets säkerhet el. i behov av skydd mot terrorism Hotperspektiv All-hazard Antagonistiska Typ av ansats Riskbaserad Konsekvensdriven?

29 Frågor? sakerhetsskydd@sakerhetspolisen.se