Hur Sydarkivera långtidsbevarar digital information på ett säkert sätt Tillit och system av säkerhetsåtgärder E-arkivorganisationen Sydarkivera Skyddsnivåer och skyddsåtgärder Workshopar, informationskartläggningar Anders Danielsson Jobbar med säkerhetsfrågor och Informationssäkerhet DATUM 2017
Kundperspektiv Det får inte finnas några tveksamheter till att lämna information (ibland mycket personlig) eller misstänkliggöra ett taget beslut från någon av våra verksamheter. Allt skall upplevas korrekt. DATUM 2017
DATUM 2017
Kommunalförbundet Sydarkivera Kommunalförbund medlemmar i Blekinge, Kronoberg och Skåne Förbundsordning Förbundsfullmäktige med ledamöter och ersättare från alla förbundsmedlemmar Förbundsstyrelsen är gemensam arkivmyndighet Gemensam arkivförvaltning www.sydarkivera.se DATUM 2017
Exempel på struktur - digitala arkivleveranser Vi arbetar systematiskt utifrån modell beskriven i standard (PAIMAS Producer Archive Interface Methodology Standard). Principer för prioritering finns i förbundets Handlingsprogram. 1. Utreda 2. Specificera 3. Överföra 4. Godkänna Rapport Leveransöverenskommelse Leveranspaket Leveransgodkännande Lösningsförslag Leveransspecifikation Kvittens DATUM 2017
Valvet i Alvesta Arbetsstationer Pre Ingest (karantän) Mottagning Arkivlagring Utlämnande Systemadministration Serverrum Isolerade nätverk (ej anslutna till internet) DATUM 2017
Tekniska plattformen Hela IT-miljön separerad från internet Öppna standarder, strävar efter licensfria applikationer (Linux t.ex.) Lagringsnoder Transportmedia ( KSU-extern hårddisk) Bandlagring Loggnings- och övervakningsmaskiner EMP-skyddat säkerhetsskåp DATUM 2017
Workshopar, -informationskartläggningar 1. Arbetar efter en verksamhetsplan 2. Tidigare område är vård/omsorg samt social verksamhet 3. Nu, miljö, teknik och bygg DATUM 2017
Vad står vi inför? Leveranskraven från digitala arkiv!
Vi behöver då veta: Vilken information är offentlig (harmlös)? Var har vi våra guldägg? Var är svagaste länken, känslig information? Har vi information som rör skyddsobjekt DATUM 2017-05-15 MAGDALENA NORDIN OCH ANDERS DANIELSSON
Informationskartläggning 1. Definiera ingående informationsmängder i processen 2. Beskriv var den uppstår, vem som är ägare, var den förvaras, gallras eller slutförvaras 3. Fastlägg vilka lagrum som styr/påverkar informationsmängden 4. Säkerhetsklassa informationen enligt SIS 27000 DATUM 2017
Beskriva sin verksamhet 1. Beskriv och rita upp verksamhetens flöde med hjälp av processer 2. Kartlägg informationen som ingår i dessa processer DATUM 2017
DATUM 2017
DATUM 2017
Export av klassningen till Excel DATUM 2017
DATUM 2017
DATUM 2017
Konsekvenser ger skyddsnivåer DATUM 2017
Skyddsåtgärder Det krävs tekniska såväl som administrativa lösningar för att minimera hot utifrån den informationsklassning som har sammanställts DATUM 2017
DATUM 2017 Mall som används vid våra workshops
Effekt - nytta Uppfyller lagkraven som finns Nya dataförordningen kräver kontroll av personuppgifter Bra underlag för driftansvariga Används vid upphandling och kravställning Användbart vid framtagande av e-tjänster och leverans av öppna data. Mer vetskap om vilken information verksamheten hanterar Behov och krav vid arkivering (harmlös sekretess skyddsobjekt) DATUM 2017
Tack! anders.danielsson@sydarkivera.se Bloggen: http://www.sydarkivera.se Facebook: https://www.facebook.com/sydarkivera Twitter: https://twitter.com/sydarkivera DATUM 2017