Så stärker vi den personliga integriteten (SOU 2017:52)

Relevanta dokument
Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36)

Föredragande borgarrådet Karin Wanngård anför följande.

Remiss: Integritetskommitténs slutbetänkande Så stärker vi den personliga integriteten (SOU 2017:52)

Remissvar Så stärker vi den personliga integriteten (SOU 2017:52)

Svar på remiss, Så stärker vi den personliga integriteten, (SOU 2017:52)

YTTRANDE. Dnr Ju2017/05090/L6. Så stärker vi den personliga integriteten (SOU 2017:52) slutbetänkande av Integritetskommittén

Remissvar TCO Så stärker vi den personliga integriteten, SOU 2017:52

Så stärker vi den personliga integriteten SOU 2017:52

Skapa tilltro Generell tillsyn, enskildas klagomål och det allmänna ombudet inom socialförsäkringen (SOU 2015:46)

Betänkandet SOU 2017:23 digitalforvaltning.nu (Fi2017/01289/DF) Sammanfattning 1(10) Yttrande /112. Finansdepartementet

Remiss av betänkande digitalforvaltning.nu (SOU 2017:23)

Digitaliseringens transformerande kraft vägval för framtiden (SOU 2015:91)

Kompletteringar till den nya säkerhetsskyddslagen (SOU 2018:82)

Våld i nära relationer en folkhälsofråga SOU 2014:49

Läs mig! Nationell kvalitetsplan för vård och omsorg om äldre personer (SOU 2017:21)

Yttrande över slutbetänkandet Så stärker vi den personliga integriteten (SOU 2017:52) 6 LS

En gymnasieutbildning för alla åtgärder för att alla unga ska påbörja och fullfölja en gymnasieutbildning (SOU 2016:77)

Med tillit växer handlingsutrymmet (SOU 2018:47) och En lärande tillsyn (SOU 2018:48)

Betänkandet Skyddet för den personliga integriteten Bedömningar och förslag (SOU 2008:3)

Tillsyn över Polisen (SOU 2013:42)

Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36) Remiss från Justitiedepartementet Remisstid den 24 augusti

Fler nyanlända elever ska uppnå behörighet till gymnasiet (SOU 2017:54)

Remiss: lntegritetskommitténslutbetänkande "Så stärker vi den personliga integriteten" (SOU 2017:52)

En långsiktig, samordnad och dialogbaserad styrning av högskolan (SOU 2019:6)

Reboot omstart för den digitala förvaltningen (SOU 2017:114)

En samlad kunskapsstyrning för hälso- och sjukvård och socialtjänst (Ds 2014:9)

Effektiv vård (SOU 2016:2)

Möjlighet att leva som andra Ny lag om stöd och service till vissa personer med funktionsnedsättning (SOU 2008:77)

Yttrande över slutbetänkandet Skyddet för den personliga integriteten Bedömningar och förslag (SOU 2008:3)

Yttrande över Informations- och cybersäkerhet i Sverige Strategi och åtgärder för säker information i staten (SOU 2015:23)

Långsiktigt hållbar markanvändning del 1 (SOU 2013:43)

Sedd, hörd och respekterad ett ändamålsenligt klagomålssystem i hälso- och sjukvården (SOU 2015:14)

Hur står det till med den personliga integriteten? (SOU 2016:41)

Delbetänkande Ett minskat och förenklat uppgiftslämnande för företagen (dnr. 2013/4)

Logistik för högre försvarsberedskap (SOU 2016:88)

Utredningen om genomförande av NIS-direktivet

Nya krav på systematiskt informationssäkerhets arbete

Myndighetsdatalag (SOU 2015:39)

Uppdrag om säker och effektiv tillgång till grunddata

Informationssäkerhet en förutsättning för effektiv digitalisering. Moderator: William Linnefell, Ekonomistyrningsverket

Regeringskansliet Socialdepartementet Stockholm

Yttrande över utkast till lagrådsremiss Stärkt skydd mot diskriminering i skolan

SOU 2014:67 Inbyggd integritet inom Inspektionen för socialförsäkringen

Remissvar till Ju2015/2650/SSK, betänkandet SOU 2015:23 Informations- och cybersäkerhet i Sverige Strategi och åtgärder för säker information i staten

Juridik som stöd för förvaltningens digitalisering (SOU 2018:25)

Yttrande över slutbetänkande Reboot omstart för den digitala förvaltningen (SOU 2017:114)

En kommunallag för framtiden (SOU 2015:24)

Kommittédirektiv. Genomförande av EU-direktiv om åtgärder för en hög gemensam nivå av säkerhet i nätverk och informationssystem. Dir.

Justitiedepartementet Stockholm

PTS synpunkter på remissen av digitalforvaltning.nu (SOU 2017:23) Delbetänkande av Utredningen om effektiv styrning av nationella digitala tjänster

Informationssäkerhet för samhällsviktiga och digitala tjänster

REMISSVAR. Rättsenheten Justitiedepartementet Stockholm. Remissvaret följer promemorians disposition.

Remissvar avseende Arbetshjälpmedel och försäkringsskydd för arbete på lika villkor (SOU 2012:92)

Yttrande över utredning (2017:52) Så stärker vi den personliga integriteten

Remissyttrande Informationssäkerhet för samhällsviktiga och digitala tjänster

Kommittédirektiv. En myndighet med ett samlat ansvar för tillsyn över den personliga integriteten. Dir. 2014:164

Stärkt skydd för arbetstagare som slår larm (SOU 2014:31)

Yttrande över delbetänkandet Digitalforvaltning.nu (SOU 2017:23)

Remiss av slutbetänkandet reboot - omstart för den digitala förvaltningen (SOU 2017:114)

Så stärker vi den personliga integriteten

Yttrande över SOU 2014:10 - Ett steg vidare

Svensk författningssamling

Underlag 2. Direktiv till två pågående utredningar som har bäring på informationssäkerhet. En modern säkerhetsskyddslag 1

Hur står det till med den personliga integriteten? (SOU 2016:41). Svar på remiss från kommunstyrelsen

Regionala etikprövningsnämnden i Uppsala

Juridik som stöd för förvaltningens digitalisering, SOU 2018:25

Riksrevisionens yttrande över betänkandet Juridik som stöd för förvaltningens digitalisering (SOU 2018:25).

Krav på privata aktörer i välfärden (SOU 2015:7)

Betänkandet Skyddet för den personliga integriteten - Kartläggning och analys (SOU 2007:22)

Ersättning vid läkemedelsskador och miljöhänsyn i läkemedelsförmånerna (SOU 2013:23)

Remiss om betänkandet Miljötillsyn och sanktioner - en tillsyn präglad av ansvar, respekt, och enkelhet (SOU 2017:63)

Remiss av förslag till EU-direktiv om skydd för personer som rapporterar om överträdelser av unionsrätten

Förslag till beslut. Kommunstyrelsen

Synpunkter med anledning av regeringens uppdrag till Myndigheten för samhällskydd och beredskap om nödlarmsystemet ecall i Sverige

REMISSVAR 1 (12) Rättsenheten Sven Johnard. Mottagare

En robust personalförsörjning av det militära försvaret (SOU 2016:63)

Åtgärder för ett längre arbetsliv (SOU 2013:25)

Hur står det till med den personliga integriteten?

Svar på remiss av betänkande, Planering och beslut för hållbar utveckling - Miljöbalkens hushållningsbestämmelser(sou 2015:99)

Betänkandet En ny säkerhetsskyddslag (SOU 2015:25)

Framtidens valfrihetssystem inom socialtjänsten (SOU 2014:2)

Datum Ert datum

En ny kamerabevakningslag, SOU 2017: Ökade möjligheter till kamerabevakning och ett förstärkt integritetsskydd

Datum Vår referens Sida Dnr: (10)

Med rätt att delta nyanlända kvinnor och anhöriginvandrare på arbetsmarknaden (SOU 2012:69)

Yttrande över betänkandet Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36) 28 LS

Kommittédirektiv. Möjligheterna till kameraövervakning ska förenklas. Dir. 2017:124. Beslut vid regeringssammanträde den 13 december 2017

NIS-direktivet. 4 september Johanna Linder Martin Gynnerstedt

Remissvar Juridik som stöd för förvaltningens digitalisering (SOU 2018:25)

Remiss av promemorian Ds 2014:30 Informationsutbyte vid samverkan mot grov organiserad brottslighet

Yttrande över SOU 2016:41 Hur står det till med den personliga integriteten?

Netnod inkommer härmed med följande synpunkter på Remiss av betänkandet Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36)

Hur står det till med den personliga integriteten? (SOU 2016:41)

Beslag och husrannsakan ett regelverk för dagens behov (SOU 2017:100)

Delrapport från Sverigeförhandlingen: Höghastighetsjärnvägens finansiering och kommersiella förutsättningar (SOU 2016:3)

Socialdepartementet Stockholm 1 (7) Dnr: :3084. Yttrande över betänkandet Barnkonventionen blir svensk lag (SOU 2016:19)

Betänkandet SOU 2017:1 För Sveriges landsbygder en sammanhållen politik för arbete, hållbar tillväxt och välfärd (dnr N2017/00222/HK)

SOU 2018:20 Betänkande av Utredningen om gräsrotsfinansiering

Integritetsskydd i skolans verksamhet enligt GDPR

Exp J.Dil--00-J b~ Remissvar. Digitalforvalting.nu, SOU 2017:23. YTTRANDE Dnr

Transkript:

REMISSVAR 1 (5) 2017-11-06 2017/171-4 ERT ER BETECKNING 2017-07-07 Ju2017/0509 Regeringskansliet Justitiedepartementet 103 33 Stockholm Så stärker vi den personliga integriteten (SOU 2017:52) Statskontoret instämmer i Integritetskommitténs övergripande bedömningar. Vi yttrar oss dock endast över ett mindre antal av de förslag som kommittén redovisar i betänkandet. Statskontoret tillstyrker merparten av de kommittéförslag vi lämnar synpunkter på. Samtidigt anser vi att det finns ett antal frågor att beakta i den fortsatta beredningen av dessa förslag. Statskontoret avstyrker kommitténs förslag om att upprätta ett särskilt kompetenscenter för upphandlingsfrågor respektive att det ska införas en ny bestämmelse i kommittéförordningen. Det bör tas fram uppförandekoder för tillämpningen av dataskyddsförordningen Statskontoret tillstyrker kommitténs förslag som handlar om hur det ska tas fram uppförandekoder för tillämpningen av dataskyddsförordningen inom olika områden. Vi delar kommitténs bedömningar att det finns ett behov av konkret vägledning och att regelverken anpassas till olika verksamheter. Statskontoret anser också att uppförandekoder är ett resurseffektivt tillvägagångssätt för att få till stånd en gemensam standard för tillämpningen av förordningen inom varje bransch eller område. Integritetskommitténs förslag om hur arbetet med att initiera och ta fram uppförandekoder är överlag tydliga. Samtidigt anser vi att det saknas förtydliganden om hur efterlevnaden av koderna ska säkerställas. Det framgår t.ex. inte hur de ska tolkas och tillämpas, vilken instans som ska kontrollera efterlevnaden och huruvida underlåtenhet att följa koderna är förknippad med någon form av sanktion eller inte. Statskontoret anser därför att dessa aspekter behöver förtydligas i den fortsatta beredningen av förslagen. POSTADRESS: Box 396, 101 27 Stockholm. BESÖKSADRESS: Torsgatan 11. TELEFON VXL: 08-454 46 00. FAX: 08-791 89 72. registrator@statskontoret.se www.statskontoret.se

REMISSVAR 2 Sekretesskyddet för uppgifter om elever bör utredas Statskontoret tillstyrker förslaget att regeringen bör låta utreda frågan om ett utökat sekretesskydd för uppgifter om elever i skolans IT-system. Vi anser att digitaliseringen på kort tid har skapat nya möjligheter men också risker för skyddet av den personliga integriteten. Eftersom antalet uppgifter om eleverna i IT-systemen dessutom har ökat under senare år är tidigare utredningars slutsatser delvis obsoleta. Det tycks också saknas en tydlig reglering kring vilka uppgifter som får lämnas ut från skolornas ITsystem. Statskontoret delar därför kommitténs bedömning att sekretesskyddet för uppgifterna om eleverna i skolornas IT-system behöver utredas. Skolinspektionen och Datainspektionen bör hitta lämpliga samarbetsformer Statskontoret tillstyrker förslaget som innebär att Skolinspektionen och Datainspektionen får i uppdrag att hitta lämpliga samarbetsformer för tillsyn och vägledning i frågor som rör skolornas digitalisering. Ett närmare samarbete kommer underlätta för Datainspektionen att genom vägledning eller tillsyn avhjälpa de problem som finns. Samtidigt är det viktigt att det är tydligt vilken roll respektive myndighet har och att dessa inte blandas samman. Digitaliseringsmyndigheten bör främja skyddet av den personliga integriteten Statskontoret tillstyrker förslaget som innebär att den nya Digitaliseringsmyndigheten ska få i uppgift att främja skyddet av den personliga integriteten. Statskontoret instämmer i att det finns ett behov av att frågor om integritetsskydd i e-förvaltningen styrs och samordnas på ett ändamålsenligt och effektivt sätt. Statskontoret anser därför att det är rimligt att det framgår i Digitaliseringsmyndighetens instruktion att myndigheten ska främja skyddet av den personliga integriteten, och då särskilt stödja lösningar som nyttjar integritetsskyddande arbetssätt och teknik. Det bör inte inrättas ett kompetenscenter inom Digitaliseringsmyndigheten Statskontoret avstyrker kommitténs förslag om att den nya Digitaliseringsmyndigheten bör inrätta ett särskilt kompetenscenter för frågor som rör anskaffning och användning av externa IT-tjänster.

REMISSVAR 3 Statskontoret instämmer i kommitténs bedömning att det finns risk för att den personliga integriteten inte beaktas vid upphandlingen av olika tjänster. Externa aktörers val av IT-system och kommunikationsformer kan ha betydande konsekvenser för skyddet av den personliga integriteten. Det krävs också särskild kompetens om integritetsfrågor för att kunna ställa relevanta krav vid en upphandling. Det är därför välkommet med insatser som bidrar till att öka kompetensen hos upphandlarna. Statskontoret anser dock att det inte i första hand bör vara en fråga för den nya Digitaliseringsmyndigheten. Att stödja myndigheterna så att de blir bättre på att ställa krav vid upphandlingar vad gäller integritetsskydd och informationssäkerhet, förefaller snarare vara en fråga för Upphandlingsmyndigheten. Myndigheten, som ska verka för en rättssäker, effektiv och hållbar offentlig upphandling, arbetar redan idag i nära samarbete med olika organisationer, myndigheter och leverantörer. Upphandlingsmyndigheten bör därför ha förutsättningar för att kunna utveckla en verksamhet som stödjer myndigheterna i frågor som rör skyddet av den personliga integriteten vid upphandling av externa ITtjänster. Myndigheternas arbete med medborgarprofilering bör utredas vidare Statskontoret tillstyrker kommitténs förslag att regeringen bör låta utreda hur olika myndigheter arbetar med medborgarprofilering. Profilering blir alltmer betydelsefullt för till exempel myndigheter som betalar ut olika ersättningar till medborgarna. Utifrån en effektivitetssynvinkel har sådan profilering av medborgare klara fördelar för myndigheter och organisationer. Frågorna behöver dock även diskuteras utifrån ett individperspektiv. Det finns också ett behov av mera utredning avseende bl.a. praktisk reglering, insyn, tillsyn, ansvar och nytta. Konsumentverket bör utöva tillsyn av integritetsskydd och informationssäkerhet Statskontoret tillstyrker kommitténs förslag om att Konsumentverket bör få i uppdrag att utöva tillsyn över företeelser, produkter och avtal där integritetsskydd och informationssäkerhet gör sig gällande. Statskontoret anser att det finns anledning att ge Konsumentverket bättre möjligheter till tillsyn när det gäller efterlevnad av de konsumentskyddsregler som medverkar till att skydda konsumenters personliga integritet. Detta eftersom Konsumentverket har uppgett sig ha svårigheter i tillsynen i den digitala miljön. Statskontoret anser även att det är rimligt att Konsumentverket samråder med Datainspektionen i detta arbete.

REMISSVAR 4 En lagreglering av integritetskänsliga spaningsmetoder bör utredas Statskontoret tillstyrker kommitténs förslag att regeringen bör låta utreda en lagreglering av vissa integritetskänsliga spaningsmetoder. En obefintlig, otydlig eller svag reglering av det personliga integritetsskyddet vid olika spaningsmetoder lämnar enligt vår bedömning de brottsbekämpande myndigheterna i ett svårt läge. De behöver i dessa lägen försöka tolka vad som gäller, vilket kan leda till såväl en ineffektiv brottsbekämpning som en risk för att det personliga integritetsskyddet åsidosätts. Det är därför viktigt att regelverket på området är tydligt. Förutsättningarna för att MSB ska utöva tillsyn av informationssäkerhetsarbete bör utredas Statskontoret tillstyrker att regeringen låter utreda om och hur Myndigheten för samhällsskydd och beredskap (MSB) bör utöva tillsyn över statliga myndigheters informationssäkerhetsarbete. Statskontoret avstyrkte i sitt remissvar till betänkandet Informations- och cybersäkerhet i Sverige. Strategi och åtgärder för säker information i staten (SOU 2015:23) att MSB skulle få i uppdrag att utöva tillsyn inom informationssäkerhetsområdet. Som skäl till detta anförde Statskontoret bl.a. att det saknades en analys av tillsynsuppdragets förhållande till MSB:s generella uppdrag att följa upp och utvärdera krisberedskapen, vilka befogenheter tillsynsmyndigheten skulle ha och vad tillsynen skulle mynna ut i. En utredning i enlighet med kommitténs förslag har möjlighet att göra den analys som är nödvändig för att klarlägga behovet av att MSB får nämnda uppdrag. Den föreslagna utredningen bör också beakta vissa delar i betänkandet Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36). I sitt remissvar tillstyrkte Statskontoret utredningens förslag om ett sektorsuppdelat tillsynsansvar för övervakningen av hur regelverket om NIS-direktivet följs. Samtidigt föreslår utredningen att MSB får i uppdrag att samordna arbetet och bidra med metodstöd. Motivet till detta var att ett delat tillsynsansvar ställer särskilda krav på samordning mellan myndigheterna. Bristande samordning kan till exempel leda till att verksamheter som ligger i gränsområdet mellan olika sektorer faller utanför tillsynen. En väl fungerande samordnings- och stödfunktion kommer bli särskilt viktig för att åstadkomma en effektiv och enhetlig tillsyn på området. Exempelvis kan samarbetsforumet fungera som en arena för att utbyta erfarenheter mellan tillsynsmyndigheterna. Ett gemensamt metodstöd kan också bidra till en mer enhetlig tillsyn.

REMISSVAR 5 Sammantaget bedömer Statskontoret att den föreslagna utredningen bör undersöka och bedöma hur MSB:s arbete avseende NIS-direktivet kan utnyttjas i ett bredare tillsynsuppdrag till myndigheten. Datainspektionens arbetssätt och behov av anslag bör analyseras Statskontoret tillstyrker i princip kommitténs förslag om att Statskontoret bör få i uppdrag att genomföra en myndighetsanalys av Datainspektionen. Det förefaller finnas skäl att klargöra Datainspektionens behov av anslag, resurser och kompetens. Statskontoret ser därför positivt på att utreda dessa frågor. Innehållet i ett eventuellt utredningsuppdrag behöver dock diskuteras i särskild ordning mellan företrädare för Regeringskansliet och Statskontoret. Kommittéförordningen bör inte förändras Statskontoret avstyrker kommitténs förslag om att ändra kommittéförordningen. Det är viktigt att utreda och beskriva vilka konsekvenser ett kommitté-förslag kan få för den personliga integriteten. Införandet av en särskild bestämmelse om detta i kommittéförordningen öppnar dock upp för att förslag inom många fler områden, som kan uppfattas som mer eller mindre angelägna, också ska konsekvensbeskrivas i särskild ordning. Statskontoret vill varna för en sådan utveckling eftersom det skulle kunna försämra effektiviteten i utredningsarbetet. Statskontoret anser att huvudprincipen bör vara att i de fall som det är särskilt angeläget att den aktuella utredningen beaktar frågor om personlig integritet, så bör detta framgå av utredningsdirektivet. Tillförordnad generaldirektör Tony Malmborg har beslutat i detta ärende. Utredningschef Erik Nyberg och utredare Eshat Aydin, föredragande, var närvarande vid den slutliga handläggningen. Tony Malmborg Eshat Aydin