Säkerhetsinstruktion Procapita VoO Sammanfattning
Beslut om behörighet Enhetschef beslutar om personalens behörighet Beslut om och förändring av behörighet lämnas via formulär på intranätet till systemförvaltare (ledningssystem dokumentation) Originalet ska sparas av enhetschef
Enhetschef ska meddela systemförvaltare när: Personal slutar sin anställning Personal ska vara borta från arbetet mer än tre månader Personal byter arbetsplats/enhet eller byter arbetsuppgifter
Uppföljning av behörigheter Enhetschef ska minst var 6:e månad kontrollera om behörigheterna överensstämmer med befintlig personals behov och funktioner i verksamheten Systemförvaltare ansvarar för att enhetschef får aktuella användaruppgifter ur behörighetskontrollsystemet
Behörighet Endast för att utföra de arbetsuppgifter som anställningen medför Begränsas genom dataurval Personlig, förbjuden att låna ut, eget ansvar Avslutas när anställningen upphör eller vid förändrade anställningsförhållanden Vikarier och praktikanter/studerande bör tilldelas egen tidsbegränsad behörighet Handledare ska inte låna ut sin behörighet men i undantagsfall kan det ske under överinseende
Lösenord Hemligt Hållas i minnet Inte vara associerbart till användaren Använd inte månader, veckodagar eller datum Minst 7 och max 12 tecken, varav ett måste vara numeriskt Bokstäverna å, ä och ö ska inte användas Bytas vid misstanke om att någon annan känner till det
Byte av lösenord Lösenordet är giltigt i 30 dagar Systemet uppmanar till byte Minst två tecken i det gamla lösenordet måste ändras De senaste 6 använda lösenorden kan inte återanvändas
Inloggning Efter 3 misslyckade försök att logga in låses behörigheten Behörigheten spärras efter 60 dagars inaktivitet Måste kontakta systemförvaltare eller ombud med behörighet att byta lösenord Systemförvaltare/ombud ska försäkra sig om att användaren är den han/hon utger sig för att vara Användaren får ett nytt initialt lösenord och måste därefter byta till ett personligt lösenord för att komma in i systemet
Arbetsplatsen Använd alltid lösenordsskyddad skärmsläckare eller logga ur Utskrifter av sekretessuppgifter på skrivare hämtas omgående
Enhetschef ska, minst 1 gång per år, granska systemloggen inom den egna verksamheten 10 individärenden ska granskas utifrån vem som läst, registrerat, förändrat eller raderat information Systemförvaltare tar fram ett slumpmässigt urval och gör en sammanställning som skickas till respektive enhetschef i Procapita Enhetschef granskar och återkopplar till systemförvaltare Vid överträdelse vidtar enhetschef eller systemägare lämplig åtgärd
Procapitaombud Enhetschef utser procapitaombud, ett ordinarie och ett vice Procapitaombudets uppgift: Informera om nyheter i systemet Utbilda vikarier och nyanställda Lösenordsbyte Systemförvaltare informerar och utbildar i första hand ombuden som sedan sprider detta vidare till sina arbetskamrater Om någon personal behöver extra stöd/utbildning kontaktar enhetschef systemförvaltare Nya vikarier och personal ska genomgå utbildning i Procapita innan han/hon beviljas behörighet till systemet, som enhetschef bokar in med ombud
Enhetschefen ansvarar för: Att all personal får information om innehållet i säkerhetsinstruktionen Att all personal informeras om det skulle förekomma överträdelser i systemet
Alla användare har ett personligt ansvar för att följa denna säkerhetsinstruktion för Procapita VoO samt IT-säkerhetsinstruktionen för användare och se till att informationen är riktig i den del av systemet som han/hon kan påverka