Intern IT Policy fo r Riksfo rbundet Hjä rtlung

Relevanta dokument
Policy för användande av IT

IT-Policy för Jakobsbergs folkhögskola

ORU /2016 Användning av IT-resurser - riktlinjer vid Örebro universitet

IT-Policy Vuxenutbildningen

Vägledning för smarta telefoner, surfplattor och andra mobila enheter

Vägledning för säkrare hantering av mobila enheter

Bilaga 1 - Handledning i informationssäkerhet

Handledning i informationssäkerhet Version 2.0

Policy för användande av IT

För att du som användare skall kunna leva upp till de säkerhetskrav som ställs på dig måste du känna till. Lärare och Elever har olika krav: Lärare

Riktlinjer vid lån av surfplatta för förtroendevalda

Sammanfattning av riktlinjer

DOKUMENTNAMN: IT-användarpolicy SKAPAT DEN: TYP AV DOKUMENT: Policy SENAST ÄNDRAT DEN:

Låneavtal för personlig elevdator

Mobila arbetssätt inom vård- och omsorgsförvaltningen

Dnr 2007/83 PS 004. Riktlinjer för elevernas IT användning i proaros skolverksamhet

Välkommen till Capture.

3. Låneperiod. 4. Förvaring

Regler för användning av Riksbankens ITresurser

Säker hantering av mobila enheter och portabla lagringsmedia

Regel. Användning av Riksbankens IT-resurser. Inledning. Användning av IT-resurser

Regler för användning av Oskarshamns kommuns IT-system

Fastställt av: Christer Lundstedt Framtaget av: Ann-Catrin Wallin Sid:1 (5) Fastställd av Ledningsgruppen för TFS

Fillagringsplatser. Fillagringsplatser (information om fillagringsplatserna du har att tillgå på Konstfack) Inledning... 12

ipad i skolan Vanliga frågor och svar (FAQ) för skolledare och personal

Instruktion: Trådlöst nätverk för privata

Om ni väljer att inte skriva på överenskommelsen förvaras elevens Chromebook i skolan. Överenskommelsen bifogas med detta brev.

Riktlinjer för användande av kommunens datorer och Internet för anställda och förtroendevalda i Laholms kommun

Innehåll Molntjänster... 4 Vad är detta?... 5 Cirkeln sluts... 6 The Cloud... 7 The Cloud (forts.)... 8 Definition av molntjänster...

Riktlinjer för Informationssäkerhet

IT-säkerhetsinstruktion

Låneavtal för. Personlig elevdator i grundskolan. Falköpings kommun

SÅ HÄR GÖR VI I NACKA

Informationssäkerhetsinstruktion användare

Utlåning av personlig dator till elever i Sollentunas kommunala skolor

ANVÄNDARVILLKOR ILLUSIONEN

Tekniska lösningar som stödjer GDPR

Syfte...1 Omfattning...1 Beskrivning...1

Riktlinjer användning IT- och telefonistöd

IT-INTRODUKTION. Student. Mitt konto, hv.se/student, lärplattform, MyPage, e-post, Office 365. IT-avdelningen

Dataskydds- och IT-policy

Utdelning sker under skoltid på en skola åt gången med beräknad start under början av höstterminen 2016.

3. Regler för användandet av den personliga datorn

ALLMÄNNA VILLKOR FÖR ANVÄNDANDE AV TYRA. 1. Allmänt

sociala medier), e-post och telefoni i Jönköpings kommun

IT-regler Användare BAS BAS-säkerhet Gislaveds kommun

Foto: Björn Abelin, Plainpicture, Folio bildbyrå Illustrationer: Gandini Forma Tryck: Danagårds Grafiska, 2009

Informationssäkerhet

IT-arbetsplatsenheten (ITE) Andreas Lange

som finns i skolan. Det hjälp. använder datorn. behandlad.

Bilaga 3 Säkerhet Dnr: /

Granskning av säkerheten i mobila enheter. Internrevisionsrapport

3. Regler för användandet av den personliga datorn

RIKTLINJER FÖR ANVÄNDNING AV PTS IT- ARBETSPLATS

Förteckning över personuppgifter som behandlas i C3 Connect

Mejladressen är i formatet

Avtal för lån av personligt lärverktyg (dator/ipad/ Chromebook ) från Lerums kommun

Säkerhetskopiera mobilen

IT-INTRODUKTION. Student. DisCo, Mitt konto, hv.se/student, MyPage, e-post, Office 365. IT-avdelningen

Migrera från KI Box till KI Cloud

1 PERSONUPPGIFTSANSVARIG OCH DATASKYDDS OMBUD

Dataskydds- och IT-policy

Utlåning av personlig dator till elever i Sollentunas kommunala skolor

Administrativ IT-säkerhetspolicy Version 1.0 Fastställd

RUTIN FÖR ATT FÖREBYGGA IT-AVFALL OCH MINSKA MILJÖPÅVERKAN

Riktlinjer för användandet av sociala medier i tjänsteutövningen

Appendix E Intervjuanteckningar

Tekniska lösningar som stödjer GDPR

Policy för behandling av personuppgifter i Brain Accounting och Brain Competence

Policy för Internet- och e-postanvändning i N.N. församling/samfällighet/stift

IT-riktlinjer Nationell information

Riktlinjer vid användande av surfplatta inom folkhälsonämnden och folkhälsoförvaltningen

Tech Data Recycling Center

Inledande frågor 1. Hur stor kunskap har du inom säkerhetskopiering? Har stor kunskap Kan lite Kan lite

INTEGRITETSPOLICY FÖR Svanefors Textil AB

PERSONUPPGIFTSBITRÄDESAVTAL

IT-INTRODUKTION. Student. DisCo, Mitt konto, Studentportal, MyPage, e-post, Office 365. IT-avdelningen

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter

AMF Fastigheters integritetspolicy

Riktlinjer. Telefoni. Antagen av kommundirektören

Elektronisk informationssäkerhet. Riktlinjer för Användare - anställda och förtroendevalda. Eslövs kommun

Information och regler Från A till Ö

Ny i nätverket kontoansökan och information till tillfälliga användare

Microsoft.NET Version Http Activation MapGuide Open source (installerad på en webbserver, tillgänglig utanför brandväggen) Web Deploy 3.

Enkel Säkerhetspolicy för Mobila enheter

Servicebeskrivning Tjänst för spårning och återställning av bärbar dator samt Tjänst för fjärradering av data

Art Projekt AB Integritetspolicy

Ändamål Behandlingar som utförs Kategorier av personuppgifter Att kunna hantera beställningar och köp

Säkerhetsinstruktioner för användare av Falköpings kommuns nätverk

Policy för tekniska och organisatoriska åtgärder för dataskydd. 14 juni 2018 Peter Dickson

2.3 För att ditt medlemskap skall beviljas måste du vara över 18 år och vara registrerad kund på Webbplatsen

OneDrive för företag hos Svenska Brukshundklubben

Komunfullmäktige i Karlskoga har beslutat att surfplattor ska användas i sammanträdeshanteringen.

Kontrakt för lån av digitalt skolverktyg, Chromebook från Ödeshögs kommun

Malmö stads riktlinjer för sociala medier

Uppdaterad Dataskyddspolicy

1(6) Riktlinjer för digitala sammanträdeshandlingar och läsplattor till förtroendevalda. Styrdokument

INNEHÅLLS FÖRTECKNING

Handbok för IT- och telefonianvändningen i Kävlinge, Staffanstorp och Burlövs kommun

Transkript:

Intern IT Policy fo r Riksfo rbundet Hjä rtlung

Syfte med policyn Förbundets IT-stöd skall vara ett lättillgängligt och arbetsbesparande verktyg till stöd för våra anställda och förtroendevalda i riksförbundet (FS, valb, revisorer) samt bidra till utvecklingen av densamma. Förbundets dokumenterade kunskap och information om hjärt- och lungsjukdomar, eftervård och övriga för organisationen centrala frågor skall enkelt kunna nås, var och när som helst i världen. Inköp av hårdvara Teknisk inköpspolicy för hårdvara - Alla inköp som Riksförbundet gör skall gå via IT ansvarig och godkännas innan en beställning kan göras. Inköp av stationära och bärbara datorsystem - Dessa inköp kan ej göras av kanslipersonalen, utan skötes av IT ansvarig för att säkerställa att budget finns samt att inköpet är relevant och verkligen behövs. - Hårdvara köps in av avtalstecknad leverantör (Dustin, Koneo, Gibbon). Inköp av kringutrustning till datorer - Dessa inköp kan göras av kanslipersonalen, men i samråd med IT ansvarig innan inköp för att säkerställa att budget finns samt att inköpet är relevant. Inköp av mobiltelefoner - Hårdvara köps in av avtalstecknad leverantör (Dustin, Koneo, Gibbon) av IT ansvarig i samråd med kanslichef. Inköpt mobiltelefon skall brukas i 3 år innan en ny kan inköpas. Om mobilen är så pass obrukbar p.ga skada eller andra problem kan nytt inköp göras innan denna period har löpt ut. Reparationer kan i samråd med IT ansvarig genomföras innan denna 3 års period löpt ut. Inköp av mjukvara/programvara - Dessa inköp kan göras av kanslipersonalen men i samråd med IT ansvarig innan inköp Inköp av freeware programvara - Dessa får inte installeras på datorerna utan att först rådfråga IT ansvarig.

Policy för användning av programvara - Inköpt programvara som ägs av Riksförbundet får endast installeras på Riksförbundets datorer eller mobiler. Inte för ett personligt egenbruk på egna personliga enheter såsom mobiler, surfplattor eller datorer. Hantering av hårdvara i form av arbetsredskap Den hårdvara man får till låns av sin arbetsgivare i form av arbetsredskap (datorer, surfplattor samt mobiler) skall hanteras på ett varsamt sätt. Visar en skada på oaktsam hantering får IT ansvarig i samråd med kanslichef besluta om hur nytt arbetsredskap skall införskaffas eller ej införskaffas. Programvaruinstallation Kan man installera detta själv är det bra, om inte så tillfrågas IT ansvarig eller annan kompetent personal eller konsult. Säkerhet och lagring Reglerar åtkomst av Riksförbundets resurser och data, samt säkerställer tillgänglighet och säkerhet. Exempelvis reglerar denna var Riksförbundets data får lagras samt hur data får delas. Här regleras även krav på antivirus, lokal brandvägg samt hantering av lösenord etc. Säkerhetsrutiner för datorer/mobila enheter IT ansvarig ser till att vid utlämning av hårdvara Mobil/dator att användare loggas in via AD/Azure AD på av organisations IT ansvarig skapat konto. IT ansvarig ser till att hårddisk är Bitlocker hanterad IT ansvarig ser till att upphandlat Antivirus program är installerat på klienterna eller att Defender är aktiverat. IT ansvarig ser till att klientdatorer samt ev servrar ligger bakom en hårdvarubrandvägg Användaren ansvarar för att en återlämnad dator eller platta kan återanvändas inom organisationen för fortsatt användning eller kasseras. Enheter som inte längre ska användas bör raderas på innehåll eller återställas t.ex. till fabriksinställningar innan kassering eller säkerställa så att hårddiskar avmagnetiseras. Om datorn blir stulen skall detta i första hand polisanmälas sedan skall IT ansvarig kopplas in för att ändra lösenord till kopplade 365 tjänsterna. Användare är skyldiga att använda ett starkt knapplås på mobila enheter eller Thumb print som lås. Med starkt knapplås menas att man använder en numerisk eller alfanumerisk kombination som inte går att relatera till på ett enkelt sätt. Enheterna skall ha backupper (ICloud, My Cloud, OneDrive, SharePoint) påslagna ifall enhet tappas bort eller blir stulen så man kan återskapa data. Användaren ansvarar för att uppdatera den mobila enheten. Uppdateringar bör ske så fort tillgängliga uppdateringar finns.

En återlämnad mobil eller platta kan återanvändas inom organisationen för fortsatt användning eller kasseras. Enheter som inte längre ska användas bör raderas på innehåll eller återställas t.ex. till fabriksinställningar innan kassering. Om mobila enheten blir stulen skall detta i första hand polisanmälas sedan skall IT ansvarig kopplas in för en spårning av enhet och radering via Find my Iphone/Ipad, eller android.com/find Användarkrav för datorer/mobila enheter Användaren ska ha fysisk kontroll över enheten och inte lämna den obevakad t.ex. på allmän plats, hotellrum eller synlig i bil. Användaren vid förlust av enhet ska anmäla detta till IT ansvarig vilket skall göras skyndsamt. Användaren ska lösenordskydda enheten så att den är låst när skärmsläckaren är aktiv. Det rekommenderas att undvika de mest uppenbara pinkoderna eller lösenorden t.ex. 1111, 1234 samt aktivering av tidsinställning för inaktivitet innan skärmsläckaren startas. Användaren ska undvika att exponera telefonnumret och jobbrelaterad e-postadress i sammanhang som inte är arbetsrelaterade. Till exempel är det olämpligt att lägga upp telefonnummer och e-postadress till användarens arbete på sociala medier som till exempel Facebook och Twitter om inte tjänsten kräver det. Uppkoppling till WI-FI nätverk skall i första hand anslutas mot kända trådlösa nätverk som har skydd i form av kryptering. Användaren får inte byta SIM-kort i enheten för att använda den för privata ändamål som inte följer organisationens regelverk. Användaren ska omedelbart byta lösenord på de tjänster som användaren tillåts att koppla upp emot om den mobila enheten blivit stulen eller förlorats. Kan man inte göra detta själv tar man kontakt med IT ansvarig. Lagring av data för datorer och mobila enheter Användare är skyldiga att lagra sina dokument och filer i därför avsedd plats på SharePoint, HogiaCloud, Medlemsregister eller OneDrive. Under inga omständigheter får viktig arbetsrelaterad informationen lagras endast lokalt. Det är inte heller lämpligt att spara arbetrelaterad data i externa lagringslösningar (såsom Dropbox, Google docs eller liknande) som inte godkänts av företaget. Detta för att kunna ge sökbarhet samt garantera backup av data. Detta beror på att om en användare slutar sin anställning på förbundet eller en hårddisk går sönder så kanske inte arbetsgivaren komma åt eventuella arbetsrelaterade filer på en personligt skapat Cloud baserad lagringsmedia så som (ICloud, My Cloud osv) eller lokal hårddisk. Riksförbundet använder sig av SharePoint, HogiaCloud, Medlemsregister eller OneDrive som Cloud lagringsplattform.

Virus eller annat säkerhetshot Användare är skyldiga att ha Antivirus påslaget på mobila enheter / datorer samt bör byta lösenord var 90 dag. IT relaterade arbetsrutiner för verksamheten Webbmail och SharePoint Användare i vår organisation i sin helhet som är användare av riksförbundets e-post samt SharePoint relaterade tjänster skall på ett säkert sätt skydda sina användaruppgifter. När en användare avgår eller på annat sätt lämnar organisationen skall föreningarnas/användarens lösenord ändras. Ta kontakt med IT ansvarig på riksförbundet för denna åtgärd. Lagring av verksamhetsrelaterade filer Filer bör sparas digitalt i SharePoint, HogiaCloud, Medlemsregister eller OneDrive om denna tjänst finns tilgänglig. Digital samarbetsyta och delade dokument Om tillgång sådan plats finns bör all verksamhetsrelaterad dokumentation sparas på denna digitala arbetsyta. Är man osäker på denna arbetsyta kan man ta kontakt med IT ansvarig på Riksförbundet. Undantag samt hantering av eget digitalt material Egna filer som ej är verksamhetsrelaterat material kan sparas på disk eller usb. Resurser Reglerar användandet av Riksförbundets gemensamma IT-resurser såsom datorer, nätverk och tjänster. Denna policy ska garantera säkerheten samt skydda Riksförbundets rykte. Riksförbundets IT-resurser får inte användas för att på otillbörligt sätt sprida, förvara eller förmedla information i strid mot gällande lagstiftning, t.ex. hets mot folkgrupp, barnpornografibrott, olaga våldsskildring, förtal, ofredande, dataintrång eller upphovsrättsbrott. Personuppgifter Här hänvisar vi separat till Riksförbundet s GDPR policy dokument på förbundets webbplats https://www.hjart-lung.se/kontakt/foreningsstod/roller-i-foreningen/registeransvarig/gdpr2/