H Myndigheten för samhällsskydd och beredskap PM 1 (6) Enheten för inriktning av forskning Svante Ödman 010-240 43 25 svante.odman@msb.se Utlysning av forskningsmedel 2011- organisationers informationssäkerhet 1 MSB utlyser medel för ramforskningsprogram inom området samhällets informationssäkerhet. Myndigheten för samhällsskydd och beredskap (MSB) arbetar för att minska risken för och konsekvenserna av olyckor och kriser i samhället. I detta arbete behöver vi kunskap och forskning är ett av kunskapsutvecklingens viktigaste medel. Angelägen forskning ökar kunskapsnivån om och kan bidra till att effektivisera olika aktörers arbete med samhällsskydd och beredskap. Nu lyser MSB ut medel för finansiering av forskningsprojekt. 2 Organisationers informationssäkerhet säkerhetskultur Bakgrund Den postindustriella utvecklingen innebär att vi dag lever i ett informationssamhälle. Det innebär att alla delar av samhället, såväl offentliga som privata, är helt beroende av informationshantering för att kunna upprätthålla sin funktion. Informationshanteringen har därmed blivit en ytterst central del både av enskilda organisationers och av samhällets infrastruktur, något som i sin tur lett fram till den starkt ökade behovet av god informationssäkerhet. Från att säkerhetsarbetet tidigare haft en tyngdpunkt mot tekniska åtgärder, d.v.s. IT-säkerhet, har det under senare tid blivit alltmer uppenbart att ett systematiskt säkerhetsarbete framförallt bygger på organisatoriska förutsättningar. Begreppet informationssäkerhet står just för dessa dimensioner, som exempelvis styrning, ansvar och roller, regelverk m.m. En särskilt viktig aspekt som ofta lyfts fram är organisationers förmåga att skapa en säkerhetskultur, d.v.s. en företagskultur som innebär ett högt säkerhetsmedvetande hos ledning och medarbetare. Säkerhetskulturen möjliggör för en organisation att på ett effektivt sätt skydda sin information och MSB-51.1
samhällsskydd och beredskap PM 2 (6) ger därmed nödvändiga förutsättningar för organisationen att utföra sitt uppdrag. MSB har i Strategi för samhällets informationssäkerhet 2010-2015 lyft fram behovet av utökad forskning inom informationssäkerhetsområdet. I detta ligger både att fördjupa kunskapen kring informationssäkerhet och att skapa en större bredd. Även här finns behov av en tyngdpunktsförskjutning från renodlade tekniska perspektiv till mer tvärvetenskapliga ansatser som även betonar organisatoriska, medvetande- och beteendemässiga faktorer som påverkar säkerhetsarbetet. Utlysningen av medel för ramforskningsprogram ska ses som en del i denna ambition. Inriktning En utgångspunkt är att förmågan att skapa en god informationssäkerhet beror av generella organisatoriska förutsättningar som gynnar ett systematiskt säkerhetsarbete, utvecklade metoder samt inte minst kommunikation inom organisationer. Därför önskas förslag på tvärvetenskapliga projekt inom följande och närliggande områden: Kommunikation kring informationssäkerhet; hur har säkerhetsfrågor traditionellt kommunicerats, vilken bakgrund har de aktörer som arbetar professionellt med säkerhetsfrågor, hur fungerar deras budskap i en organisation? Hur engagera andra grupper, såsom jurister, ekonomer m.fl. i en organisations informationssäkerhetsarbete, vilka drivkrafter finns det? Vilken information behöver en organisations ledning för att kunna styra informationssäkerhetsarbetet till en för organisationen lämplig nivå? Vilka organisatoriska förutsättningar gynnar utvecklandet av systematiskt säkerhetsarbete och därmed en god informationssäkerhet? Ett särskilt område av vikt, relaterat till ovanstående, är att studera organisationers hantering av IT-incidenter: Förutsättningar för att agerandet vid IT-incidenter ska fungera effektivt på både kort och lång sikt? Hur kan kunskapsöverföring säkerställas i frågan? Behov av externt stöd och hur externt stöd nyttjas för att kunna hantera IT-incidenter? Hur är det möjligt att skapa en kontinuitetsplanering som både fungerar vid större incidenter och som är tillräckligt enkel för att den ska vara möjlig att hålla aktuell?
samhällsskydd och beredskap PM 3 (6) Utlysningens omfattning Utlysningen gäller forskning inom informationssäkerhetsområdet med de mål som beskrivits i inledningen och med den inriktning som angivits ovan. Medel avser forskning inom ett ramforskningsprogram för informationssäkerhet. Ramforskningsprogram är breda, gärna tvärvetenskapliga, forskningsprojekt där forskning bedrivs inom ett specifikt temaområde. Ett ramforskningsprogram är till sin omfattning större än ett forskningsprojekt. Det är ofta uppbyggt av flera delprojekt och löper som regel under tre-fem år. Inom ramen för denna utlysning avsätts maximalt 31 Mkr under åren 2012-2016 för ramforskningsprogrammet. Avgränsningar Ramforskningsprogram som kan bli aktuella för finansiering ska: löpa över tre till fem år omfatta en budget om max 7 Mkr/år (inkl OH) se ovan Förstudier och utvecklingsprojekt ingår inte i denna utlysning. Beviljade projekt förväntas starta 1 juli 2012. Behörig att söka forskningsfinansiering Projektansvarig för sökta ramforskningsprogram ska vara disputerad. Projektansvarig ska därtill vara verksam som forskare vid universitet, högskola eller forskningsinstitut i Sverige. MSB ser gärna medsökande från andra verksamheter både nationellt och internationellt. Projektansvarig kan enbart söka för ett projekt per utlysning. Tematisk utlysning i två steg Innebär att ansökan och urvalet görs i två steg: 1. Steg 1 kortfattad intresseanmälan 2. Steg 2 fullständig ansökan Instruktioner för intresseanmälan Intresseanmälan sker via MSB:s webb. Var god fyll i ansökningsblanketten som finns på hemsidan för utlysningen. Intresseanmälan bestående av ansökningsblankett samt efterfrågade bilagor sänds per e-post till:
samhällsskydd och beredskap PM 4 (6) registrator@msb.se. Intresseanmälan ska vara MSB tillhanda senast den 30 september 2011. Intresseanmälan märks med diarienummer 2011-388 Projektbeskrivning Intresseanmälan ska innehålla en kortfattad beskrivning av det planerade projektet(högst 4 A4 sidor, med enkelt radavstånd). Följande punkter ska behandlas: CV:s Syfte och mål med projektet Metodologiska ansatser inklusive en tydlig beskrivning av hur forskningen organiseras och bedrivs. Projektledare och övriga projektdeltagare Preliminär budget och tidsplan En kortfattad CV från projektledaren övriga deltagare i projektet (högst två sidor, med enkelt radavstånd). Forskningsmiljö En kortfattad dokumentation (högst en halv A4 sida, med enkelt radavstånd) rörande forskningsmiljöns erfarenheter och kvalifikationer skall också bifogas. Inskickad intresseanmälan När intresseanmälan är inskickad och registrerad hos MSB kommer ett bekräftelsebrev på att den mottagits att skickas till din e-postadress. Detta bekräftelsebrev innehåller ett diarienummer som är unikt för Din ansökan. En intresseanmälan som inte uppfyller formaliakraven kommer inte att behandlas. Hantering av information Alla sökande som är involverade i projektet måste samtycka enligt 10 PUL (Personuppgiftslagen 1998:204) till att MSB får behandla deras personuppgifter. Samtycket ska tillåta MSB att lagra ansökan i MSB:s projektdatabas och att publicera alla delar av ansökan på MSB:s hemsida. En ansökan som har sänts in till MSB är en allmän handling och en kopia på ansökan kan komma att lämnas ut om någon begär det.
samhällsskydd och beredskap PM 5 (6) Etisk prövning: Projektförslag som involverar forskning på människor och djur skall på sökandens egna initiativ genomgå en relevant etisk prövning. Om ett sådant projekt godkänns för finansiering så kommer överenskommelse om finansiering endast gälla om projektet år godkänt av en etisk kommitté och intyg skickats till MSB för kännedom. Beredning intresseanmälan Intresseanmälan prioriteras utifrån projektets relevans i förhållande till utlysningen, sammansättningen av gruppen, projektledarens lämplighet och bedömning av behovet av kunskap. I det första steget granskas intresseanmälningarna av sakkunniga handläggare på MSB samt förankras i myndighetens forskningsberedningsgrupp, FBG. Även externa paret kan bjudas in till överläggning. Vid bedömningen av intresseanmälan kommer vikt att läggas vid: Behov och relevans i förhållande till den beskrivna problembilden (se Bakgrund och Inriktning ovan ) Forskningsmiljöns erfarenhet och kvalifikationer Samarbeten mellan flera discipliner och forskarmiljöer, nationellt och internationellt Medverkan från berörda aktörer i samhället Plan för kommunikation och resultatspridning i förhållande till olika målgrupper Mångfald bör beaktas i projektorganisation, planering och genomförande I det fall det forskningsprojekt som beskrivs i intresseanmälan bedöms vara av intresse skickas en inbjudan till den andra ansökningsomgången ut. Detta görs senast den 1 november 2011. Beredning av fullständig ansökan (steg 2) I det andra steget begränsas antalet sökande. En fördjupad bedömning görs av relevans, behov och nyhetsvärde. Genomförbarhet med mera analyseras. En vetenskaplig gransknings- och urvalsprocess tillämpas. Medlen söks i konkurrens med övriga i steg 2 inkomna ansökningar. Sista ansökningsdag för steg 2 är den 10 januari 2012. Inbjudan att ansöka kommer separat. I steg 2 görs urvalet utgående från vetenskaplig kvalitet och relevans inom området
samhällsskydd och beredskap PM 6 (6) samhällets informationssäkerhet. Beredningen sker i MSB:s vetenskapliga råd samt av externt och internt sakkunniga. MSB fattar beslut om finansiering senast 1 mars 2012. Beslutet kan inte överklagas. Ytterligare information Upplysningar gällande utlysningen lämnas av: Docent Svante Ödman, forskningssamordnare: 010-240 43 25, svante.odman@msb.se Anna Halldén, forskningssamordnare: 010-240 43 96, anna.hallden@msb.se