Hantering av känslig information inom dricksvattenförsörjningen. Ann-Sofie Wikström Vatten & Miljöbyrån



Relevanta dokument
Vad får man lämna ut om dricksvattenförsörjningen i form av kartor och handlingar? Ann-Sofie Wikström Vatten & Miljöbyrån, Luleå

Lednings- och styrdokument. SÄKERHET Styrdokument antaget av kommunfullmäktige den 20 juni 2011

Riktlinjer för säkerhetsskydd och beredskap

Riktlinjer för säkerhetsarbetet i Gullspångs kommun. Antagen av kommunfullmäktige

Hantering av skyddade personuppgifter

Registrering och hantering av allmänna handlingar

Informationssäkerhet i. Torsby kommun

Säkerhetsskyddad upphandling Helena Rosén Andersson och Hanna Lundqvist 12 november 2015

Riktlinjer för hantering av allmänna handlingar

OBS SKA EJ FYLLAS I! ENDAST FÖR KÄNNEDOM.

Lagring i molnet. Dokumenthantering i högskolans Office365 ur ett offentlighetsperspektiv

Hur gör jag med dokumenten?

Lokal informationssäkerhetspolicy, lokala informationssäkerhetsriktlinjer och anvisningar

E-delegationen VLDS 4.1 Juridiska aspekter på digital samverkan v1.0

Rikspolisstyrelsens författningssamling

Riktlinjer rörande kameraövervakningsfrågor i Sundbybergs stad 1

Kommunövergripande riktlinjer för säkerhet och krisberedskap i Östra Göinge kommun mandatperioden

STRÖMSTADS KOMMUN SÄKERHETSPOLICY. Antagen av Kommunfullmäktige

Avtal avseende överlämnande av särskild kollektivtrafik i Åtvidabergs kommun

DIARIEFÖRING OCH DET JURIDISKA REGELVERKET Version 0.1

OS./. riksåklagaren ang. våldtäkt m.m.; nu fråga om utfående av kopior av ljudupptagningar av förhör vid tingsrätten och i hovrätten

Säkerhetshöjande åtgärder inom VA Några exempel från Kretslopp och vatten i Göteborg

Bilaga 3 Säkerhet. Bilaga 3 Säkerhet. Dnr Fasta och mobila operatörstjänster samt transmission -C

Promemoria med utkast till lagrådsremiss Skydd för enskilds identitet i domar och beslut

Utveckla registratorsrollen En utbildning för dig som vill bredda och fördjupa din kompetens som registrator

Tillsynsavdelningen Dnr RA /195


Vilken säkerhetsnivå ska man välja?

Policy för informationssäkerhet

Personuppgiftslagens övergångsbestämmelser upphör; personinformation på webbsidor; m.m.

Utbildning ST del 2. Maria Funk. Landstinget i Östergötland. Landstingsjurist. tel: epost: maria.funk@lio.se

Sammanhållen journalföring inom hälso- och sjukvård

Säkerhetsåtgärder vid kameraövervakning

HEMLIGT? Krisberedskap och sekretess. informationsdelning mellan företag och offentlig sektor. KBM:s utbildningsserie 2007:3

MITTUNIVERSITETET Avdelningen för utbildningsvetenskap. Sekretess inom förskola, förskoleklass, skola och fritidshem:

Datum. Vid säkerhetsskyddad upphandling med säkerhetsskyddsavtal

Krishanteringsplan i föreningen

Risk-och sårbarhetsanalyser Sekretess

Offentlighet och sekretess Utbildningstillfälle Huvudregistrator Jenny Åtegård

INFORMATION OM SEKRETESS M M

Säkerhetsskyddsplan för Älvsbyns kommun

Valfrihet inom hemvård i Grästorps kommun

E-arkiv 22 januari. Välkomna

Riktlinjer för kommunikation

Borlänge kommun. Internkontroll KS Kontrollområde: Tydlig rubricering av ärenden, Nämndservice. Beslutad av kommunstyrelsen

Informationssäkerhet - Instruktion för förvaltning

Riktlinjer för systematiskt säkerhetsarbete och säkerhetsorganisation för Malung-Sälens kommun.

Riskanalys. Förskolenämnden

Dokument- och ärendehantering Offentlighet och sekretess


Krigsarkivets rapport efter inspektion av arkivvården hos Försvarsmaktens telenät- och markteleförband (FMTM) i Örebro den 23 april 2009.

Riktlinjer för klagomål & synpunkter

Krisplan för Equmenia Nords läger

Handläggarstöd Legionella ett kunskaps- och tillsynsprojekt inom Miljösamverkan Västernorrland. Version

Barnhälsoplan Förskolan Citronen. Knivsta kommun

Individuella utvecklingsplaner

Allmänt reglemente för nämnderna i Malung-Sälens kommun

Stärk konkurrenskraften med effektiv HRM.

SFS 2006:544 LAG OM KOMMUNERS OCH LANDSTINGS ÅTGÄRDER INFÖR OCH VID EXTRAORDINÄRA HÄNDELSER I FREDSTID OCH HÖJD BEREDSKAP

DOM meddelad i Nacka Strand

Riktlinjer för behandling av personuppgifter vid webbpublicering

Servicedeklaration för Myndighetsstaben. Bygglov Räddningstjänst Skadeförebyggande verksamhet Säkerhetssamordning Miljöstaben

Grundläggande juridik för medicinska sekreterare. Ulla Bäckekihl,

Betänkandet E-legitimationsnämnden och Svensk e-legitimation SOU 2010:104

Riktlinjer för säkerhet i Växjö kommun

Teknisk handbok Projektering

Riktlinjer för digital arkivering

RISK OCH SÅRBARHETSANALYS. Innehållsförteckning. Mall Grundläggande krav. Risk och sårbarhetsanalys Sida 1 (7)

Tekniska anvisningar Inbrottslarm

Tillsyn av behandlingen av personuppgifter i allmänhetens terminal m.m.

Kameraövervakningslag (2013:460)

Tillsyn enligt personuppgiftslagen (1998:204) behandling av personuppgifter vid rutinkontroll av förares innehav av taxiförarlegitimation

Postadress Telefon E-post Organisationsnummer Box 22523, Stockholm

Därefter fick fastighetsägarna möjligt att ställa frågor, se nedan för mötesanteckningar från mötet.

Inspektion av arkivvården vid Opus Bilprovning AB, stationen i Härnösand-Saltvik den 13 maj 2013

Anvisningar för journalhantering och dokumentationsskyldighet inom elevhälsan

POLISMYNDIGHETEN I IT-POLICY 1 (5) ÖSTERGÖTLANDS LÄN Förvaltningsavdelningen

SOCIALA INSATSGRUPPER VAD ÄR DET?

Bilaga 6. Samrådsredogörelse-omfattar hela renhållningsordningen

Diskutera i ert lag. Innehåll. Vårt lag 3 Laganda 4 Fair Play 5 Självkänsla 6 Kost och sömn 7 Målsättning 8 Attityd 9 Doping 10

KOMMERSIELLA VILLKOR OCH UNDERLAG FÖR KONTRAKT

POLICY OCH RIKTLINJER FÖR GISLAVEDS KOMMUNS HAN- TERING AV KLAGOMÅL OCH SYNPUNKTER

Reviderad Reviderad

Specifika auktorisationsvillkor

Tillsyn enligt kreditupplysningslagen (1973:1173) och personuppgiftslagen (1998:204)

Information till dig som fastighetsägare om geoteknisk undersökning

Anbudsförfrågan avseende produktion av NärLjus informations- och marknadsföringsmaterial

Tillsyn av behandlingen av personuppgifter i allmänhetens terminal m.m.

Förskolan Svalebogatan 52. Plan mot diskriminering och kränkande behandling

Institutionen för Asien-, Mellanöstern- och Turkietstudier

Tillsyn enligt personuppgiftslagen (1998:204) Kameraövervakning vid Hemköp i Östersund

Tillsyn enligt personuppgiftslagen (1998:204) avseende behörighetsstyrning i ParaGå

ÅR: Område: Narkotikaprekursorer. Tillsynsplan från Läkemedelsverket. Dnr:

Kapitel 3 Förslag till kontrakt med kommersiella villkor

Stärkt skydd för arbetstagare som slår larm (SOU 2014:31)

INGARÖ-LÅNGVIK SAMFÄLLIGHETSFÖRENING FÖRSLAG TILL: ALLMÄNNA BESTÄMMELSER FÖR DRICKSVATTENANLÄGGNINGAR INNEHÅLLSFÖRTECKNING

Krisplan för Gråboskolan

Tillsyn enligt personuppgiftslagen (1998:204) avseende den webbaserade tjänsten Squill

PERSONUPPGIFTSLAG. Den fysiska person som, efter förordnande av den personuppgiftsansvarige,

Ansökan om tillstånd till kameraövervakning

Transkript:

Hantering av känslig information inom dricksvattenförsörjningen Ann-Sofie Wikström Vatten & Miljöbyrån

En privatperson begärde hösten 2010 ut ritningar över stora delar av Sydvattens distributionsnät för dricksvatten. De ritningar som begärts ut innehöll placering av vattenledningar, pumpstationer, ventiler och manluckor

Vad är problemet? Information som i sin enskilda form är skyddsvärd Information som i sin enskilda form inte är skyddsvärd, men om den samlas får ett helt annat värde

Initiativtagare till vägledningen Svenskt Vatten tillsammans med Sydvatten och Norrvatten Sett att det fanns ett stort behov i branschen Krav på informationssäkerhet i Lås- och bomföreskriften

Lås- och bomföreskrifterna 6 Den som producerar dricksvatten eller tillhandahåller dricksvatten från en distributionsanläggning ska vidta de administrativa och tekniska åtgärder som behövs för att säkerställa att system för drift och övervakning av dricksvattenproduktionen och dricksvattendistributionen skyddas mot obehörig åtkomst. Även handlingar som är av betydelse för driften och övervakningen ska skyddas mot obehörig åtkomst.

Vägledning till lås- och bomföreskrifterna Exempel på information som är känslig ur säkerhetssynpunkt är kartor och ritningar över råvattentäkter, vattenverk och distributionsanläggningar, men även teknisk driftinformation.

Vägledning till lås- och bomföreskrifterna För att hantera all information på ett säkert sätt är det angeläget att ha en policy och rutiner för hur informationen hanteras, oavsett om den lagras digitalt eller i pappersform. Det är även viktigt att beakta behörighetsfrågorna och ha rutiner för vilka som har tillgång till olika typer av information även inom organisationen.

Syftet med publikationen Vilka uppgifter som eventuellt bör sekretessbeläggas Vilket lagstöd som kan användas i sekretessbedömningen Hur skyddsvärda uppgifter bör hanteras

Begäran om utlämnande av allmänna handlingar Allmänheten har rätt att ta del av handlingar som är allmänna och offentliga Verksamhetsutövaren har inte rätt att efterforska vem personen är eller vad personen ska använda handlingarna till

Begäran om utlämnande av allmänna handlingar En allmän handling är en handling som är förvarad, inkommen till eller upprättad hos verksamhetsutövaren. En handling är en informationsbärare av något slag, den kan därmed vara både i pappersformat och i digitalformat

Begäran om utlämnande av allmänna handlingar För att en handling ska vara offentlig krävs dock: 1. att den är en allmän handling och 2. att den inte är sekretessbelagd Arbetshandlingar som t.ex. minnesanteckningar, utkast, sammanställningar och remisser räknas inte som allmänna handlingar så länge de inte diarieförts eller tagits om hand för arkivering

Sekretessbedömning Det är den som upprättar en handling eller har en handling i sin vård som i första hand ska pröva om den ska lämnas ut Sekretessbedömning måste göras i varje enskilt fall av innehållet i den handling som ska sekretessbeläggas Det är inte tillåtet att generellt stämpla en handling med sekretess utan konkreta grunder Sekretess enligt offentlighets- och sekretesslag (2009:400) 18 kap 8 Datum 2013-02-05 Xx kommun

Lagstöd för skydd av information Offentlighets- och sekretesslagen (2009:400) Bestämmelser om när en uppgift omfattas av sekretess Säkerhetsskyddslagen (1996:627) Här framgår hur skyddsvärda uppgifter som har blivit sekretessbelagda och hemliga (Rikets säkerhet) ska skyddas

Offentlighets- och sekretesslagen 15 kap. Sekretess till skydd för rikets säkerhet Försvarssekretess 2 Sekretess gäller för uppgift som rör verksamhet för att försvara landet eller planläggning eller annan förberedelse av sådan verksamhet eller som i övrigt rör totalförsvaret, om det kan antas att det skadar landets försvar eller på annat sätt vållar fara för rikets säkerhet om uppgiften röjs. Ur Offentlighets- och sekretesslagen (2009:400)

Offentlighets- och sekretesslagen 18 kap. Sekretess till skydd främst för intresset av att förebygga eller beivra brott Säkerhets- eller bevakningsåtgärd 8 Sekretess gäller för uppgift som lämnar eller kan bidra till upplysning om säkerhets- eller bevakningsåtgärd, om det kan antas att syftet med åtgärden motverkas om uppgiften röjs och åtgärden avser 1. byggnader eller andra anläggningar, lokaler eller inventarier, 2. Ur Offentlighets- och sekretesslagen (2009:400)

Offentlighets- och sekretesslagen 18 kap. Sekretess till skydd främst för intresset av att förebygga eller beivra brott Risk- och sårbarhetsanalyser m.m. 13 Sekretess gäller för uppgift som hänför sig till en myndighets verksamhet som består i risk- och sårbarhetsanalyser avseende fredstida krissituationer, planering och förberedelser inför sådana situationer eller hantering av sådana situationer, om det kan antas att det allmännas möjligheter att förebygga och hantera fredstida kriser motverkas om uppgiften röjs. Ur Offentlighets- och sekretesslagen (2009:400)

Vad kan vara skyddsvärt? Beskrivning av vitala delar i vattenförsörjningssystem (läge och utformning) Uppgifter angående drift av vitala anläggningsdelar Vitala anläggningars kapacitet, funktion och roll Risk- och sårbarhetsanalyser, säkerhetsanalyser, förmågebedömningar, beredskapsplaner Skyddsåtgärder (skalskydd, larm, bevakningsåtgärder) Säkerhet kring styr- och övervakningssystem

Exempel på uppgifter som kan vara skyddsvärda Vattentäkt Paragraf i OSL Uppgifter angående vattentäkten och dess skyddsområde, t.ex. lägesrelaterade uppgifter, beskrivning av vattenflöden, uppgifter 15:2, 18:8 angående sårbarhet, kapacitet och uttagsmängd Uppgifter angående råvattenintaget och råvattenstationens läge, utformning, samt larmfunktion (ytvatten) 15:2, 18:8 Vattenverk Uppgifter angående byggnadens läge (kartor, koordinater) 15:2, 18:8 Uppgifter angående byggnadens utformning och konstruktion (tekniska beskrivningar, ritningar) 15:2, 18:8 Uppgifter angående skalskydd, larmfunktioner, nyckelhantering, passerkontroll, bevakningsåtgärder 18:8 Uppgifter angående drift och övervakning (driftdata, driftinstruktioner, rutiner) 15:2, 18:8 Uppgifter angående styr- och övervakningssystem (SCADA-system) 15:2, 18:8 Distributionssystem (ledningsnät, reservoarer, tryckstegringar, fördelningskammare, brand- och spolposter, ventiler, tunnlar) Uppgifter angående vitala anläggningsdelars läge (ledningsnätskartor, koordinater) 15:2, 18:8 Uppgifter angående vitala anläggningsdelars utformning och konstruktion 15:2, 18:8 Annan information angående ledningsnätet, t.ex. datamodeller och hydrauliska beräkningar som beskriver flödet i nätet 15:2, 18:8 Uppgifter angående skalskydd, larmfunktion, nyckelhantering, passerkontroll och bevakningsåtgärder vid vitala delar i distributionssystemet Övergripande 15:2, 18:8 Beskrivning av verksamhetens totala skalskydd 15:2, 18:8 Risk- och sårbarhetsanalyser, säkerhetsanalyser, förmågebedömningar (bedömningar av krishanteringsförmågan) 15:2, 18:13 Beredskapsplaner, handlingsplaner 15:2, 18:13 Uppgifter angående sårbara abonnenter, stora konsumenter och samhällsviktiga funktioner som försörjs med dricksvatten 15:2, 18:13 Uppgifter angående skyddsobjekt inom vattenförsörjningen 15:2, 18:13 Upphandling av skalskydd, larm, passerkontrollsystem och bevakningstjänster 18:8

Begränsa tillgängligheten Lägg inte slentrianmässigt ut information på intranät och gemensamma servrar med åtkomst för alla Risken för en okontrollerad spridning av känsliga uppgifter ökar med ett ökat antal personer som förfogar över uppgifterna

Begränsa tillgängligheten Den som inte har behov av uppgifterna för att utföra sitt arbete ska inte ha tillgång till dessa och än mindre förfoga över dem

Våga ställa krav Vet ni vart ert ledningsnät befinner sig just nu? Ställ krav och teckna sekretessavtal med externa konsulter, entreprenörer och leverantörer/support av programvaror

Tänk efter före Gör en bedömning av skyddsbehovet redan vid framtagande av uppgifterna det är för sent när någon frågar! Tänk på att samlad information kan utgöra en risk Begränsa tillgängligheten Teckna sekretessavtal Upprätta rutiner för hantering av känsliga uppgifter, såväl internt som externt

Hanteringsregler för skyddsvärd information Utlämnande av handling Vem fattar beslut om en handling ska lämnas ut eller inte? Rutiner för kvittering av handling, sekretessavtal Förvaring av handling På kontor, i anläggning, i fält, i hemmet, hos myndighet, konsult, entreprenör Hantering och spridning av handling Restriktioner att skicka via t.ex. e-post och post, visa och förevisa, lägga ut på intranät, hemsidor m.m.

Om vi väljer att inte göra något nu kan det få allvarliga konsekvenser i framtiden!

TACK FÖR MIG! ann-sofie.wikstrom@vmbyran.se 0920-24 17 74