Informationskartläggning och Säkerhetsklassning

Relevanta dokument
Strukturerad informationshantering

Allt skall upplevas korrekt.

Digitala arkivleveranser

Informationskartläggning

Hur Sydarkivera långtidsbevarar digital information på ett säkert sätt

Metod för klassning av IT-system och E-tjänster

Roller för information behöver också fastställas, använd gärna nedanstående roller som kommer från SKL och deras verktyg

Ingegerd Lenander (KD) Bo Johansson (S), Ronneby tjg. ers. Mats Porsklev, sekreterare Magdalena Nordin, tillsynsarkivarie

Mats Porsklev, sekreterare Magdalena Nordin, tillsynsarkivarie Elin Jonsson, bevarandestrateg

Ekonomisk budget med verksamhetsmål

Trygghetsmätning - vad är det?

Mats Porsklev, sekreterare Magdalena Nordin, tillsynsarkivarie Elin Jonsson, bevarandestrateg

Informationssäkerhet och SKLs verktyg KLASSA. Avdelningen för Digitalisering Sektionen för Informationshantering och Digital Arbetsmiljö (IDA)

Bilaga 2. Förtroendeuppdrag efter facknämnd och efter kön 2011 (ANTAL) i kommuner

1(6) Informationssäkerhetspolicy. Styrdokument

Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige , 57

Förbundsstyrelsen Datum för anslags nedtagande. Sydarkiveras kontor. Utdragsbestyrkande

Delårsrapport Förvaltningsberättelse... 2 Resultaträkning... 8 Balansräkning... 8 Noter... 9 Underskrifter...

Mats Porsklev, sekreterare Magdalena Nordin, tillsynsarkivarie Sven-Erik Svensson, revisor

Informationssäkerhetspolicy för Ystads kommun F 17:01

Informationssäkerhetspolicy inom Stockholms läns landsting

Mats Porsklev, Sekreterare Magdalena Nordin, tillsynsarkivarie 1-11 Elin Jonsson, bevarandestrateg 9 Anne Karlsson (S) Ljungby

Slutrapport från arkivinspektion

Riktlinjer för dataskydd

Systemsä kerhetsänälys Protokoll fo r kräv och klässificering 1

Dialogmöte i Karlskrona november 2014

DATASKYDD (GDPR) Del 4: Kärnverksamheterna

Förbundsstyrelsen Datum för anslags nedtagande. Sydarkiveras kontor. Utdragsbestyrkande

Ekonomisk budget med verksamhetsmål

Ingegerd Lenander (KD), Markaryd

I n fo r m a ti o n ssä k e r h e t

Riktlinje för mobil användning av IT - remissvar

Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting

Datum för anslags nedtagande

Trygghetsmätning Höör Sammanfattning

Riskanalys och informationssäkerhet 7,5 hp

Riktlinjer informationssäkerhetsklassning

Informationshanteringsplan Barn- och utbildningsnämnden

DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen

BUSS 1 START I VÄSTERVIK

GDPR- Seminarium 2017

Platser som beslutats av Polismyndigheten efter särskild prövning enligt 3 lagen (1980:57) om ordningsvakter (LOV)

Informationssäkerhetspolicy i Borlänge kommunkoncern. Beslutad av kommunfullmäktige , reviderad

Säkerhetsskyddsplan. Fastställd av kommunfullmäktige

Förbundsstyrelsen (21)

Hässleholm höghastighetstågstation. - ny station för höghastighetståg i Hässleholm

Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1

Förbundsstyrelsen (17)

VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT

Informationsträff hälsa och socialt stöd

Platser som beslutats av Polismyndigheten efter särskild prövning enligt 3 lagen (1980:57) om ordningsvakter (LOV)

Verksamhetsplan 2017 VERKSAMHETSPLAN Växjö, Sverige Båtsmanstorget 2 SYDARKIVERA.SE

Wäxthuset HVB har Ramavtal med; Hela Kriminalvården och Frivården

Informationsklassning och systemsäkerhetsanalys en guide

Utredning av central teknisk lösning för att upptäcka avvikelser och potentiella hot i landstingets nätverk och kritiska IT-system

Yttrande över Sydarkiveras remiss "Analoga arkiv"

Policy för informations- säkerhet och personuppgiftshantering

Betydelsen av lokalt företagsklimat

Välkommen Expertanvändarträff Siebel och Phoniro

Säkerhetsskydd en översikt. Thomas Palfelt

SSC:s e-arkiv-tjänst gällande mellanarkiv för statliga myndigheter

Riktlinjer. Informationssäkerhetsklassning

PRAKTIKFALL: Vinnaren av ediamond Award 2014! Data kan flyttas utan att information går förlorad

Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa

Personuppgiftsbiträdesavtal Enligt artikel 28.3, Allmänna dataskyddsförordningen EU 2016/679 (i avtalet benämnt dataskyddsförordningen)

Förstudie e-arkiv Begreppslista Begreppslista 1.0

Mats Porsklev, Sekreterare Magdalena Nordin, tillsynsarkivarie Elin Jonsson, bevarandestrateg

1. Säkerhetsskydd 2. Säkerhetsskyddad upphandling 3. Nya säkerhetsskyddslagen

Kommunal författningssamling för Smedjebackens kommun. Informationssäkerhetspolicy. 97 Dnr 2016/00447

Informationssäkerhetspolicy S/~LA KOMMUN KOMMUNFULLMÄKTIGE. Bi l aga KS 2015 / 135/1 INFORMATIONSSÄKERHETSPOLICY FÖR SALA KOMMUN

Sekretess, lagar och datormiljö

Finansinspektionens författningssamling

Förvaltning av FGS:er

Mats Porsklev, sekreterare Magdalena Nordin, tillsynsarkivarie. Sydarkiveras kontor, Värendsgatan 10, Alvesta kl.13.00

Det rättsliga utrymmet för programtrogen ACT-verksamhet

Förbundsstyrelsen Datum för anslags nedtagande. Sydarkiveras kontor. Utdragsbestyrkande

1 (5) Säkerhetsskyddsplan för Motala kommun Antagen av kommunstyrelsen , 286

Informationssäkerhetspolicy

Finansinspektionens författningssamling

Instruktion för åtgärdsplan vid personuppgiftsincidenter

SYDARKIVERA Sammanträdesdatum Sida

Kammarkollegiet Statens inköpscentral Företagshälsovård 2015 dnr Bilaga orter, mottagningar och underleverantörer

EU:s dataskyddsförordning

Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs

IT-revision Martin Malm CISA CISSP Verksamhetschef IT Governance Transcendent Group

Modell för klassificering av information

Hässleholm höghastighetstågstation. - ny station för höghastighetståg i Hässleholm

VISION STRATEGI REGLEMENTE PROGRAM POLICY PLAN» RIKTLINJE REGEL. Riktlinjer för informationssäkerhet

Minnesanteckningar FGS Förvaltningsråd

Kravställning på e-arkiv från informationssäkerhetsperspektiv

EU:s dataskyddsförordning

Förbundsordning SYDARKIVERA

Informationssäkerhet och earkiv Rimforsa 14 april 2016

Ansökan (egen-ansökan) avseende god man eller förvaltare

Dataskyddsförordningen - GDPR

Hur avgörs optimal vårdnivå utifrån patientens förutsättningar?

Ett eller flera dataskyddsombud?

Vad är Förvaltningsgemensamma specifikationer (FGS)?

FGS:erna i dag och hur får vi dem att bli fler (FGS = Förvaltningsgemensamma specifikationer)

Svensk författningssamling

Transkript:

Informationskartläggning och Säkerhetsklassning

Medlemmar Nuvarande: Alvesta, Ljungby, Lessebo, Karlshamn, Karlskrona, Markaryd, Ronneby, Tingsryd, Växjö, Älmhult, Region Blekinge Anslutande: Bromölla, Hässleholm, Höör, Kristianstad, Olofström, Osby, Oskarshamn, Vimmerby, Östra Göinge Avsiktsförklaring: Hörby, Åtvidaberg, Borgholm SYDARKIVERA.SE DATUM 2016-08-24 MATS PORSKLEV

TRYGGHET TILLIT SERVICE

Vad kostar. Ett intrång.. En belastningsattack En felaktig uppgift. En informationsmängd som inte nås En undermålig kravbeställning SYDARKIVERA.SE DATUM 2016 ANDERS DANIELSSON

Vilka viktiga informationsmängder har vi? SYDARKIVERA.SE DATUM 2016 ANDERS DANIELSSON

SYDARKIVERA.SE DATUM 2016 ANDERS DANIELSSON Kartlägga arbetsflöden och säkerhetsklassa informationen som hanteras.

J Hur länge kan vi vara utan den? Tillgänglighet Vem har ändrat? Information Hur viktigt att den är rätt? Spårbarhet Riktighet Hur hemlig är den? Konfidentialitet

SYDARKIVERA.SE DATUM 2016 ANDERS DANIELSSON

1 2 3 4 Konfidentialitet Skyddsmål att innehållet i informationsobjekt (eller ibland dess existens) inte får göras tillgängligt eller avslöjas för obehöriga Röjande av uppgifterna medför ingen, försumbar eller måttlig skada för verksamheten eller enskilds personliga förhållanden. Systemet innehåller i huvudsak allmänna offentliga handlingar. Systemet är avsedd för bred spridning/ publicitet. Systemet innehåller inte personuppgifter. Den enskilde kan själv ansvara för uppgifterna SYDARKIVERA.SE DATUM 2016 ANDERS DANIELSSON Riktighet Skyddsmål att information inte förändras, vare sig obehörigen, av misstag eller på grund av funktionsstörning Information som obehörigen, av misstag eller på grund av funktionsstörningen ändrats medför ingen, försumbar eller måttlig skada för verksamheten eller enskilds personliga förhållanden. Systemet innehåller uppgifter som med begränsad insats kan återställas. Förändringarna bedöms inte leda till negativ publicitet för verksamheten eller skadeståndsanspråk. Röjande av uppgifterna kan medföra kännbar Information som obehörigen, av misstag eller på skada för verksamheten eller enskilds personliga grund av funktionsstörningen ändrats förhållanden. medför kännbar skada för verksamheten eller enskild personliga förhållanden. Systemet innehåller arbetshandlingar som kan blir föremål för sekretess enligt OSL, information avsedd för internt bruk eller personuppgifter enligt PUL. Systemet ingår i myndighetsutövningen eller innehåller uppgifter som omfattas av krav på oavislighet, tex lagrum där riktighetskrav anges. Förändringar av uppgifter bedöms kunna leda till negativ publicitet för verksamheten eller skadeståndsanspråk. Röjande av uppgifterna kan medföra allvarlig Information som obehörigen, av misstag eller på skada för verksamheten eller enskilds personliga grund av funktionsstörningen ändrats förhållanden. medför allvarlig skada för verksamheten eller enskild. Systemet innehåller information som är föremål för sekretess enligt OSL, känsliga personuppgifter, andra lagrum eller tystnadsplikt. Systemet kan innehålla uppgifter om ekonomiska transaktioner, persondossier med skyddade uppgifter (elevregister, brukarregister) eller uppgifter som omfattas av säkerhets- och bevakningssekretess. Röjande av uppgifterna kan medföra allvarlig skada för rikets säkerhet Systemet innehåller information som omfattas av sekretess och rör rikets säkerhet och som där påverkan av informationen ger oöverskådliga konsekvenser och är katastofala för verksamhetens förmåga att fullfölja sitt uppdrag, eller där omfattande fara för liv och hälsa föreligger. Systemet innehåller uppgifter där hanteringen styrs av specifika lagparagrafer, känsliga personuppgifter eller hälso sjukvård. Förändringar av uppgifter bedöms leda till allvarlig påverkan för egen eller annan organisation eller för enskild individ och kan sannolikt leda till skadeståndsanspråk. Information som obehörigen, av misstag eller på grund av funktionsstörningen ändrats kan antas medföra allvarlig skada eller skada för rikets säkerhet som inte är ringa.information som kan bli sekretess enl. KAP 15 1-2 (hemliga uppgifter enligt rikets säkerhet). Information som skulle kunna nyttjas för spioneri, sabotage, förberedelse för terroristbrott eller andra brott som kan hota rikets säkerhet. Tillgänglighet Skyddsmål där informationstillgångar skall kunna utnyttjas i förväntad utsträckning och inom önskad tid Ett avbrott medför ingen, försumbar eller måttlig skada för verksamheten eller enskilds personliga förhållanden. Verksamhetens förmåga att uföra sina arbetsuppgifter påverkas endast i begränsad omfattning av otillgänglighet i systemet. Systemet kan vara otillgängligt i ett par dygn med måttlig inverkan på myndighetsutövningen. Ett avbrott medför kännbar skada för verksamhetens förmåga att bedriva sin myndighetsutövning (kärnverksamheten) eller enskilds personliga förhållanden. Spårbarhet Skyddsmål där det ska vara möjligt att i efterhand härleda hur uppgifter har behandlats och av vem Att spårbarhet saknas medför endast ingen, försumbar eller måttlig skada för verksamheten eller enskilds personliga förhållanden. Möjligheten att härleda vad som har hänt i systemet vid förändringar av uppgifter, incident eller säkerhetsincident bedöms vara oviktigt. Att spårbarhet saknas medför kännbar skada för verksamheten eller enskilds personliga förhållanden. Möjligheten att härleda vad som har hänt i Verksamhetens förmåga utt uföra sina systemet vid förändringar, incident eller arbetsuppgifter påverkas i en betydande säkerhetsincident bedöms vara viktigt. omfattning av otillgänglighet i systemet. Systemet Spårbarhet ska finnas för att påvisa på vilket sätt kan vara otillgängligt i ett par timmar utan negativ information har behandlats i systemet och av inverkan på verksamheten. vem. Ett avbrott medför allvarlig skada för verksamhetens förmåga att bedriva sin myndighetsutövning (kärnverksamheten) eller enskild. Verksamhetens förmåga utt uföra sina arbetsuppgifter påverkas i en allvarlig/katastrofal omfattning av otillgänglighet i systemet. Systemet kan vara otillgängligt i upp till en timme per år utan negativ inverkan på verksamheten. Ett avbrott påverkar nationell kritisk infrastruktur och kan antas medföra allvarlig skada för centrala samhällsfunktioner. Den egna medför allvarlig skada för verksamhetens förmåga att bedriva sin myndighetsutövning (kärnverksamheten) eller enskild. Den egna verksamhetens och andra organisationers förmåga att upprätthålla ett centralt samhällsansvar påverkas i allvarlig/katastrofal omfattning av otillgänglighet i informationssystemet/infrastrukturen Att spårbarhet saknas medför allvarlig skada för verksamheten eller enskild. Möjligheten att härleda vad som har hänt i systemet vid förändringar, incident eller säkerhetsincident bedöms vara mycket viktigt. Spårbarhet ska finnas för alla specificerade händelser i systemet, att titta på tex. närståendes information är ett brott och ska generera ett larm. Revisionskrav, lagar eller förordningar ställer krav på spårbarhet och/eller oavvislighet. Att spårbarhet saknas kan antas medföra allvarlig skada eller skada för rikets säkerhet som inte endast är ringa. Möjligheten att härleda vad som har hänt med informationen vid förändringar, incident eller säkerhetsincidet bedöms vara av yttersta vikt

SYDARKIVERA.SE DATUM 2016 ANDERS DANIELSSON

SYDARKIVERA.SE DATUM 2016 ANDERS DANIELSSON

Informationskartläggning, workshop -Vård och omsorg -LSS personakter -HSL -Patientjournaler Kartlägger aktuella informationsmängder. Vi lägger på gallring, ägare, förvaring, lagrum samt gör en säkerhetsklassning SYDARKIVERA.SE DATUM 2016 ANDERS DANIELSSON

SYDARKIVERA.SE DATUM 2016 ANDERS DANIELSSON

Färdig informationshanteringsplan SYDARKIVERA.SE DATUM 2016 ANDERS DANIELSSON

Effekt -Nytta Uppfyller lagkraven som finns Bra underlag för driftansvariga Används vid upphandling och kravställning Användbart vid framtagande av e-tjänster och leverans av öppna data. Nya dataförordningen kräver kontroll av personuppgifter Mer vetskap om vilken information verksamheten hanterar SYDARKIVERA.SE DATUM 2016 ANDERS DANIELSSON

Utveckling av Förvaltningsgemensamma specifikationer - FGS FGS:er är till för att strukturera data för överföring av olika informationstyper FGS:er baseras på internationella standarder och det gäller att hitta minsta gemensamma nämnare för de offentliga myndigheternas information FGS:er utvecklas i projekt av de som kan den aktuella informationstypen De framtagna FGS:erna beslutas av riksarkivarien och förvaltas och dokumenteras av Riksarkivets FGS-funktion Riksarkivets FGS-funktion 2016 Magdalena Nordin

SYDARKIVERA.SE DATUM 2016 ANDERS DANIELSSON

SYDARKIVERA.SE DATUM 2016 ANDERS DANIELSSON Denna checklista tar upp 13 frågor som ni som behandlar personuppgifter bör ta ställning till redan nu för att förbereda er inför införandet av EU:s dataskyddsförordning som ska börja tillämpas i mitten av 2018.

Tack anders.danielsson@sydarkivera.se 0470 34 96 39 Informationssäkerhetsspecialist magdalena.nordin@sydarkivera.se 0470-34 96 32 Tillsynsarkivarie SYDARKIVERA.SE DATUM 2016 ANDERS DANIELSSON