CYBERSÄKERHET FÖR UTSATTA

Relevanta dokument
Michael Westerlund Institutionen för mediestudier, Stockholms universitet Stockholm

Viktigt att veta när man mist någon nära

POLICY FÖR DIGITAL KOMMUNIKATION

Riktlinjer för sociala medier

Internet och sociala medier. Anne-Marie Eklund Löwinder Kvalitets- och säkerhetschef,.se

Användarvillkor för Folkets Väder

DigIT. Kompetensutveckling för alla medarbetare

Sociala medier. - vidga rekryteringsmöjligheterna. Sociala medier vidga rekryteringsmöjligheterna

Riktlinjer för användning av sociala medier

Begravning. Vi vill med den här foldern berätta om begravning i Skellefteå landsförsamling.

IT policy för elever vid

UPPRÄTTAT AV SKAPAT DATUM DOKUMENTBETECKNING SENAST UPPDATERAT. Susanne Gorne Innehåll Bakgrund Inledning...

2. Komma igång. 3. Komma åt Salut Chat. 4. Uppdatera webbläsare och plugin

Sammanfattning av riktlinjer

DigIT. Kompetensutveckling för alla medarbetare

VILKA PERSONUPPGIFTER BEHANDLAR VI OCH HUR ANVÄNDER VI DEM?

Att använda sociala medier. råd till dig som arbetar i Göteborgs Stad

Tillsyn enligt personuppgiftslagen (1998:204) Barn och grundskolenämnden i Täbys behandling av personuppgifter i VKlass

Riktlinjer för Knivsta kommuns användning av digitala medier vid extern information och kommunikation

När någon avlidit. till dig som närstående, information och praktiska råd

Riktlinjer för digitala medier

RAPPORT ÖVER SOCIALA WEBBEN. Webbdesign för sociala interaktioner Josefine Holmberg

SÄG BARA HEJ - SÅ TAR VI DET DÄRIFRÅN

Begravningspastoral. - så här arbetar Svenska kyrkan i Umeå

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Att använda sociala medier råd till verksamheter och medarbetare i Västra Götalandsregionen

Användarfall Svenska kyrkan Ängelholm

Dethär tycker vi är viktigt! De ungas röst Ann Backman

Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige , 57

Handlingsplan vid KRISSITUATIONER. för Kyrkvillans förskola

TILLÄMPNING. Hudiksvalls kommun. och. sociala medier

GDPR ur verksamhetsperspektiv

Medelhavsseglarna, klubben för den moderna seglaren Rydin&Partner

POLICY FÖR SOCIALA MEDIER skapad 2012

Användargenererat innehåll i Libris?? Underlag till Expertgruppen för Libris möte

PALAVER INTEGRITETSPOLICY

Blogg.se användarvillkor

Den sista viloplatsen. i Maria Magdalena församling

Sociala medier för företag

Att bli skribent för Spelmansgillets bloggar hos Blogspot/Google

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter

Handledning i informationssäkerhet Version 2.0

RIKTLINJER FÖR ANVÄNDNING AV SOCIALA MEDIER INOM SMC

Efterlevandepärm - Riktlinjer för efterlevandestöd

När någon avlidit. till dig som närstående, information och praktiska råd

Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting

SORG Lärarmaterial. Vad handlar boken om? Mål från Lgr 11: Eleverna tränar på följande förmågor: Författare: Catrin Ankh

Lathund för tipsare. Vill du lämna information till media? Läs det här först för att få koll på läget.

Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs

UNGDOMAR, MUSIK och INTERNET

DATASKYDDSPOLICY. Godkännande av denna policy När du använder våra produkter och tjänster, accepterar du denna Dataskyddspolicy och vår Cookiepolicy.

Informationssäkerhetspolicy inom Stockholms läns landsting

Oklarheter om tystnadsplikten består, Svensk Kyrkotidning nr 19, 2011

Hantering av personuppgifter

Beslut angående riktlinjer för användning av digitala medier vid extern information och kommunikation KS-2012/837

GDPR. General Data Protection Regulation

Krisplan KTH Södertälje

1. Psalm 2. Inledande välsignelse

Riktlinjer för sociala medier, Lilla Edets kommun. Framtagen av: Kommunikationsteamet Diarienummer: 2014/KS0101 Datum: Version: 1.

Hur är vi mot varandra på nätet?

Personuppgiftsbiträdesavtal

Du och integritet. Material

<3 mig ung utan pung goes online

Dina rättigheter. Begära rättelse. Personuppgiftsansvarig är Novo Sweden Dental AB org.nr

Anmälda personuppgiftsincidenter 2018

Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Kristdemokraternas medlemsregister

Anmälan av personuppgiftsincident

Försvarsutbildarnas riktlinjer för digitala medier

Avtal MELLAN PERSONUPPGIFTSANSVARIG OCH PERSONUPPGIFTSBITRÄDE

PERSONUPPGIFTSBITRÄDESAVTAL

Syns du inte finns du inte

Instruktion för åtgärdsplan vid personuppgiftsincidenter

Krisplan. antagen Svenska Hästars Värn Hassle Bösarp Skurup Plusgiro Bankgiro

Vad är sociala medier?

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter

Personuppgifter och användarvillkor

RIKTLINJER FÖR HANTERING AV PERSONUPPGIFTSINCIDENT

AMF Fastigheters integritetspolicy

Policy för Skånes Ridsportförbunds närvaro i sociala medier

Självhjälpsgrupp. En möjlighet för dig?

Bilaga 1 - Handledning i informationssäkerhet

SSF Säkerhetschef. Informationssäkerhet Per Oscarson

Handlingsplan vid KRISSITUATIONER. Små Hopp i Boden

INFORMATIONSSKRIFT OM BEHANDLING AV PERSONUPPGIFTER LEVERANTÖRER, UNDERLEVERANTÖRER OCH SAMARBETSPARTNERS

Välkommen Expertanvändarträff Siebel och Phoniro

LÄNKTIPS. om demenssjukdomar och att vara anhörig

Informationssäkerhetspolicy för Ystads kommun F 17:01

DEL AV GEMENSKAPEN. Kyrkan är Guds famn och familj

IT-strategi. Essviks skola 2015

Jag försöker kontinuerligt lära mig om mig själv och mina medmänniskor.

Informationssäkerhet, ledningssystemet i kortform

Råd vid dödsfall. Information från kyrkogårdsnämnden i Malmö

2.3 För att ditt medlemskap skall beviljas måste du vara över 18 år och vara registrerad kund på Webbplatsen

Vi kan vara med om många tragedier och svåra händelser men om vi förlorar vårt hopp så är det den riktiga förlusten.

Våga fråga- kunskap & mod räddar liv

Person- och kontaktinformation namn, födelsedatum, personnummer, fakturaoch leveransadress, e-postadress, mobiltelefonnummer, etc.

ARBETSRÄTT OCH SOCIALA MEDIER -GRÄNSLÖS YTTRANDEFRIHET FÖR ANSTÄLLDA PÅ SOCIALA MEDIER?

Denna informationstext förklarar hur Bad & Fritid AB hanterar dina personuppgifter och vilka rättigheter du har. Informationen vänder sig till dig som

Blogg.se användarvillkor

Transkript:

CYBERSÄKERHET FÖR UTSATTA Fredrik Björck, Institutionen för data- och systemvetenskap, Stockholms Universitet Existential Terrains: Memory and Meaning in Cultures of Connectivity på Sigtunastiftelsen 20160121

AGENDA 45 MIN Vad är Cybersäkerhet? Exempel på tjänster samt deras Syfte, Säkerhetsbehov och Risker Rekommenderade åtgärder

CYBERSÄKERHET Konfidentialitet - att informationen eller tjänsten inte avslöjas respektive används av obehörig person. Riktighet - att informationen eller tjänsten inte ändras av misstag eller av obehörig person Tillgänglighet - att informationen eller tjänsten är tillgänglig i den utsträckning som krävs Spårbarhet - att man i efterhand genom loggar och liknande kan se vad som inträffat.

SKU2010-3 TJÄNSTER Slutna stödgrupper Minnessida för anhörig Virtuell gravplats Blogg vid livskris Krissamtal via chat Själavård via e-post Suicidprevention online

SLUTNA STÖDGRUPPER Syfte: En individ eller liten grupp individer (en förening) tar ett privat initiativ och sätter upp en sluten stödgrupp (sorgegrupp) på Facebook. Säkerhetsbehov: Primärt: Att det som läggs upp där inte kommer i orätta händer. Sekundärt: Att det är tydligt att ingen part har rätt att nyttja bilderna och annat innehåll i andra sammanhang. Risker: Företaget bakom tjänsten förbehåller sig ägandet och använder bilderna i andra sammanhang, eller för över bilderna till någon annan tjänst. Att individer som ges tillgång till gruppen själva kopierar bilder och innehåll och tillgängliggör det i andra sammanhang och på andra plattformar.

MINNESSIDA FÖR ANHÖRIG Syfte: En sörjande anhörig vill skapa en minnessida för sin avlidna anhörig, exempelvis en mamma för att minnas sitt döda barn. Säkerhetsbehov: Primärt: Att kunna vara säker på att minnena består över tid. Sekundärt: Risker: Att man har möjlighet att stänga ned platsen. Kontroll över innehåll som hälsningar till den avlidna samt att ingen obehörig kan göra ändringar. Företaget bakom tjänsten upphör att existera eller lägger ned tjänsten. Företaget bakom tjänsten förbehåller sig ägandet och använder innehållet i andra sammanhang, exempelvis för över bilderna till någon annan tjänst. Att individer som ges tillgång till sidan själva kopierar bilder och innehåll och tillgängliggör det i andra sammanhang och på andra plattformar.

VIRTUELL GRAVPLATS Syfte: Virtuell gravplats för att kunna spara bilder, filmer, musik, text, sparade meddelanden, kopplade till en avliden person. Ibland kopplad till fysisk gravsten. Säkerhetsbehov: Primärt: Att kunna vara säker på att minnena består över tid. Sekundärt: Risker: Att man har möjlighet att stänga ned platsen. Att undvika elaka kommentarer eller obehöriga förändringar av platsen. Företaget bakom tjänsten upphör att existera eller lägger ned tjänsten. Företaget bakom tjänsten förbehåller sig ägandet och använder bilderna i andra sammanhang, eller för över bilderna till någon annan tjänst. Att besökare till gravplatsen själva kopierar innehåll och tillgängliggör det i andra sammanhang, sätter upp en alternativ gravplats på andra plattformar.

I-POSTMORTEM https:// youtu.be/ vuzmc78sn Ho

I-POSTMORTEM I-postmorten är nu post mortem - själva har de inte lämnat några spår

BLOGG VID LIVSKRIS Syfte: En individ startar en blogg för att skriva av dig och dela med sig av sin kris och sorg. Säkerhetsbehov: Primärt: Att kunna ta bort enskilda blogginlägg permanent. Sekundärt: Att kunna styra åtkomst till en viss grupp mottagare. Risker: Bloggar är byggda för att sprida information! Det gör att det är extremt svårt att permanent ta bort ett inlägg och vara säker på att det är helt borta. Företaget bakom tjänsten upphör att existera eller lägger ned tjänsten. Företaget bakom tjänsten förbehåller sig ägandet och använder bilderna i andra sammanhang, eller för över bilderna till någon annan tjänst. Jag har tittat tillbaka på bloggen och läst gamla inlägg som mamma gjorde medan hon var sjuk och jag har fortfarande en stor saknad efter henne. Det känns verkligen som om hon sitter här bredvid mig medan jag kollar igenom bloggen.

KRISSAMTAL VIA CHAT Syfte: En organisation Röda korset och föreningen VIMIL erbjuder stöd vid kriser och sorgearbete online. Säkerhetsbehov: Primärt: Att vara anonym. Sekundärt: Att veta vad motparten som man chattar med har för kompetens, och att de verkligen har ett uppdrag av föreningen. Risker: Att andra kan logga in och lyssna på chatten (beroende på teknisk lösning). Att teknikkunniga eller ägaren av tjänsten kanske kan spåra en via IP-nummer.

SJÄLAVÅRD VIA E-POST Syfte: Svenska kyrkans själavårdsarbete sker nu ibland via email. Säkerhetsbehov: Primärt: Att innehållet i meddelandet inte kommer någon annan än prästen/diakonen/motparten till del. Sekundärt: Att veta vad motparten som man chattar med har för kompetens. Risker: Någon exempelvis på ens arbete tar del av innehållet, eller ej angripare på vägen, eller någon annan på församlingen. De som söker själavård via internet skriver ofta under pseudonym. Den som på så sätt inte vill röja sin identitet, omfattas av tystnadsplikten på samma sätt som den som avger sin bekännelse i en biktstol eller ringer jourhavande präst kan vara anonym. Den absoluta tystnadsplikten gäller således oberoende av om prästen känner till konfidentens namn eller ej. Även om det finns vissa problem vad gäller tystnadsplikten i relation till själavård via e-post och sms, kan själavård via dessa media betecknas som enskild själavård, vilket gör att diakons respektive prästs tystnadsplikt råder. Bikt är ett personligt möte mellan två människor. Vi vill därför framhålla att bikt inte kan genomföras via e-post eller sms. En präst eller diakon som har kontakt med en konfident via internet, e-post eller sms kan förmedla kontakt för vidare själavård med en präst eller diakon på konfidentens hemort. Prästen bör inte själv kontakta den andra prästen utan lämna kontaktuppgifter till konfidenten och be denne att själv kontakta prästen på hemorten. SKU 2010-3 Ett skyddat rum - Tystnadsplikt i Svenska kyrkan.

SUICIDPREVENTION ONLINE Syfte: Att jobba förebyggande mot självmord i preventionsarbete online. Säkerhetsbehov: Primärt: Att innehållet i meddelandet inte kommer någon annan än motparten till del. Sekundärt: Att kunna rädda liv genom spårning när ingen annan lösning finns? Risker: Suicidnära personer vänder sig inte till tjänsten om de förmodar att deras identitet kan bli avslöjad.

ÅTGÄRD 1: BEHOVET Fråga: Vad är syftet med användningen av webben för att kommunicera om just detta? Kan jag nå samma syfte även om jag väljer bort webben som kommunikationsmedium? Fråga: Vill jag kommunicera med alla eller bara till en begränsad grupp? Isåfall, kan jag nå gruppen på annat sätt utanför webben? Om inte, kan jag försäkra mig om att endast den utvalda gruppen får tillgång till kommunikationen?

ÅTGÄRD 2: JURIDIKEN Fråga: Vilka lagar omgärdar min kommunikation? Gäller personuppgiftslagen? Gäller tystnadsplikt? Gäller upphovsrätt? Fråga: Vilka avtal ingår jag för att genomföra kommunikationen? Kring vem som äger innehållet Hur innehållet får användas av andra Min möjlighet att helt ta bort kommunikationen Etc.

ÅTGÄRD 3: RISKERNA Fråga: Risker - Vad vill jag inte ska inträffa? Hur reagerar jag om någon skriver något elakt? Någon visar sig vara en annan person? Meddelandet kommer i orätta händer? Obehörig hackar bloggen och ändrar texterna? Etc. Fråga: Vilka säkerhetsåtgärder har jag vidtagit / kan jag vidta för att tillse att riskerna inte blir verklighet? Kryptering av meddelande? Inloggning på bloggen? Säkerhetskopiera innehållet? Etc.

ÅTGÄRD 4: TÄNK FRAMÅT Fråga: Hur kommer det här se ut om 50-100 år? Finns kommunikationen kvar? Vill jag att den ska finnas kvar? Fråga: De tjänsteleverantörer jag valt - kommer de finnas kvar? Associationsform (stiftelse? företag? förening) Historik Ekonomisk stabilitet Etik Cybersäkerhet - tidigare incidenter

INTERNET VID UTSATTHET Fördelar: Att tillkännage sin kris, sorg eller saknad till alla i hela världen utan omsvep kan kännas rätt och lättande. Nackdelar: Samtidigt måste man vara medveten om att det tillkännagivandet riskerar att finnas kvar för evigt.

Tack! Fredrik Björck bjorck@dsv.su.se 08162000