Informationsärende Nya e-postadresser styrelsen

Relevanta dokument
Hemställan från Göteborg Energi AB gällande förslag till justering av Göteborgs Stads regler för användande av e-post

Riktlinjer vid användning av e-post i

Riktlinjer om e-post Dnr 1-202/2019. Gäller fr.o.m

Riktlinjer för post- och ärendehantering i Karlsborgs kommun

Riktlinjer för e-posthantering i Norrköpings kommun

Riktlinje för användning av e-post, kalender och snabbmeddelanden

E-POSTPOLICY FÖR OCKELBO KOMMUN. Antagen av KF , 8/11. Ockelbo Kommun, Ockelbo Södra Åsgatan 30 D

RIKTLINJER FÖR SOCIALA MEDIER. Bakgrund. Syfte. Användning av sociala mediekanaler. Ansvar för publicering. Sida 1(5)

Riktlinjer för e-post

Regler för användning av Riksbankens ITresurser

Riktlinjer för e-post

Riktlinje för hantering av personuppgifter i e-post och kalender

Riktlinjer Sociala Medier

Riktlinjer för e-post för Markaryds kommun

Regel. Användning av Riksbankens IT-resurser. Inledning. Användning av IT-resurser

Dessa riktlinjer utgör en del av kommunens Informations- och kommunikationsstrategi samt kommunens e-poststrategi och fastställs av Kommunstyrelsen.

Riktlinjer e-post Vårdförbundet

Rutin vid kryptering av e post i Outlook

HANDLINGSPLAN FÖR BEVISSÄKRING OCH INFORMATION VID IT-RELATERAD BROTTSLIGHET

Policy för telefoni, mobilteknisk utrustning samt e-postanvändning

Riktlinjer sociala medier. Antagen i kommunstyrelsen den

SÅ HÄR GÖR VI I NACKA

Allmänna handlingar. Januari 2017

Riktlinjer för sociala medier

ARKIVREGLEMENTE FÖR SIGTUNA KOMMUN

Policy för Internet- och e-postanvändning i N.N. församling/samfällighet/stift

Hantering av allmänna handlingar så tillämpar du juridiken i praktiken Boel Burman huvudregistrator, arkivarie

Posthantering inom Örebro kommun.

Regler och rutiner för post och e-post

1(6) Riktlinjer för kontakter med massmedia. Styrdokument

ARKIVREGLEMENTE FÖR UMEÅ KOMMUN

Härnösands kommun. Så använder Du. e-post i. Bestämmelser om e-post för kommunala förvaltningar och bolag. Antagna av kommunstyrelsen , 62.

Syfte...1 Omfattning...1 Beskrivning...1

Riktlinjer för användande av kommunens datorer och Internet för anställda och förtroendevalda i Laholms kommun

Informationssäkerhet. Riktlinjer. Kommunövergripande. Tills vidare. IT-chef. Dokumenttyp. Fastställd/upprättad av Kommunstyrelsen 26

Policy. Policy för sociala medier i Herrljunga kommun. Dokumentet antas av kommunfullmäktige och gäller för kommunens samtliga förvaltningar.

Bilaga IT till förfrågningsunderlag Bil 3 Inledning

Överförmyndarförvaltningen. Information Sida 1 (7) Integritetspolicy

Riktlinjer för e-post vid Gymnastik- och idrottshögskolan

Informationssäkerhet

Regler för bevarande av elektroniska handlingar vid Mittuniversitetet

Riktlinjer. Administration, dokument- och ärendehantering Gäller fr.o.m Antagen av Kommunstyrelsen , xx

Sammanfattning av riktlinjer

Riktlinjer. Telefoni. Antagen av kommundirektören

Säkerhet i fokus. Säkerhet i fokus

Postadress Besöksadress Telefon Telefax E-post Norrköpings kommun Rådhuset

Program Strategi Policy Riktlinje. Riktlinjer för politiska styrdokument

Regler för dokument- och ärendehantering

Bilaga 1 Allmänna villkor för Socialnämnds anslutning till Sammansatt Bastjänst Ekonomiskt Bistånd (SSBTEK)

IT riktlinjer vid användandet av Elektronisk post

Piteå kommuns styrande dokument

Offentlighet och sekretess Utbildningstillfälle Huvudregistrator Jenny Åtegård

FÖRBUNDSINFO. Policy för användning av Svenska kyrkans gemensamma Internetanslutning och e-postsystem

Mjölby Kommun PROTOKOLLSUTDRAG 111 KS/2017:145. Telefon och e-postpolicy

Visselblåsarpolicy för GARO-Koncernen

Arkivreglemente. Hantering av arkiv i Sundbybergs stad

Behandling av personuppgifter enligt dataskyddslagstiftningen. Riktlinjer

Informationssäkerhetspolicy i Borlänge kommunkoncern. Beslutad av kommunfullmäktige , reviderad

Punkt 21 Riktlinje för fritextfält

Antagen av kommunstyrelsen Reviderad

INNEHÅLLSFÖRTECKNING Handbok infrastruktur. IT-ledning

Hantering av verksamhetsinformation

Informationssäkerhet. Hur skall jag som chef hantera detta?? Vad är det??

Myndigheten i sociala medier råd för medarbetare i Göteborgs Stad

Riktlinjer för sociala medier, Lilla Edets kommun. Framtagen av: Kommunikationsteamet Diarienummer: 2014/KS0101 Datum: Version: 1.

Göteborgs Stads Riktlinje för Personsäkerhet

GDPR-POLICY. Svenska Ponnytravförbundet - SPTF

ORU /2016 Användning av IT-resurser - riktlinjer vid Örebro universitet

Policy för Piteå kommuns styrande dokument

RUTIN VID ANVÄNDNING AV SKYPE FOR BUSINESS

Riktlinje. Sociala medier. Riktlinje antagen av kommundirektör

Skydd och behandling av personuppgifter, Förvaltnings AB Framtiden

Tillämpning av gallringsbeslut för e-postloggar i Lotus Notes

1 Allmänt Klassificering och hantering av e-postmeddelanden och -adresser Klassificeringar och användningsändamål...

1/9 REGLER OCH RIKTLINJER FÖR E-POST. Fastställd Kommunstyrelsen , Ver 2.1

Arkivfunktionen. - beskrivning av roller och ansvar för arkivansvariga och arkivredogörare Styrdokument Version 1.

Vägledande rutin för chefer om kontroll av hur arbetstagare använder kommunens IT-utrustning och ITresurser

Malmö stads riktlinjer för sociala medier

Protokoll fört vid enskild föredragning Regeringskansliet Enheten för rättsliga och internationella frågor, Rk1a

Dnr 2018/248/003 Id Riktlinjer för e-post i Vimmerby kommun. Antagen av Kommunfullmäktige

Informationssäkerhet, ledningssystemet i kortform

Informationsklassning och systemsäkerhetsanalys en guide

Informationssäkerhet vid Lunds Universitet. Mötesplats Rydberg 3:e oktober Lennart Österman

1(7) Regler för e-post och telefon. Styrdokument

Riktlinje för Göteborgs Stad i sociala medier

Forskningsmaterial, förvaring på SÄS

Arkiv- och informationshantering

INTEGRITETSPOLICY FÖR REVISIONSTJÄNST FALKENBERG AB

Personuppgiftsbiträdesavtal

Avgiftstaxa för utlämnande av allmänna handlingar

Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga D. Personuppgiftsbiträdesavtal. Version: 2.

POLISMYNDIGHETEN I IT-POLICY 1 (5) ÖSTERGÖTLANDS LÄN Förvaltningsavdelningen

Rekryteringsmyndighetens interna bestämmelser

Kulturförvaltningen Administrativa staben. Handläggare Roger Wallberg Telefon:

Bilaga 1 - Handledning i informationssäkerhet

Riktlinjer för telefon

SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum

Förslag till riktlinjer för telefoni, mobila enheter och e- post i Mjölby kommun

Transkript:

Informationsärende Nya e-postadresser styrelsen Förslag till beslut Styrelsen beslutar att alla ledamöter i styrelsen får nya e-postadresser med domänen @alvstranden.goteborg.se för att användas för all kommunikation för styrelsearbetet i Älvstranden Utveckling. Sammanfattning I dag använder styrelseledamöterna olika e-postadresser: såväl privata som egna arbetsadresser. Det är olämpligt och är emot Stadens regler: 1. De e-postloggar och meddelanden som är kopplade till ledamöters arbete i styrelsen är allmänna handlingar. De kan och ska lämnas ut på begäran från allmänheten. Finns de på en offentlig adress som administreras av Framtidens IT eller Intraservice, kan de enkelt lämnas ut. Finns de på en privat e-postadress ska de också lämnas ut. 2. Eftersom ledamoten är förtroendevald är de undantagna från sekretess gällande uppgifter som rör kontakt från allmänheten. De ska företräda allmänheten i sin förtroendepost. Således ska de också vara kontaktbara närsomhelst på dygnet och är pliktiga att ge svar inom 24 timmar på e- post. En bieffekt av detta är att angiven e-postadress blir offentlig. Rent praktiskt Varje styrelsemedlem får en egen e-postadress med domänen @alvstranden.utveckling.se. Varje styrelsemedlem kan logga in på portal.office.com med Älvstrandenkontot och läsa sina mejl. Varje styrelsemedlem behöver ladda ner en applikation i sin mobiltelefon. Den IT-ansvarige på Älvstranden Utveckling hjälper gärna till med det praktiska för alla styrelsemedlemmar. Bakgrund Varför styrelsemedlemmar inte ska använda privata adresser i samband med förrättning och styrelsearbete är mycket enkel: allt arbete av denna form genererar allmänna handlingar. Exempel 1: Utlämnande av allmänna handlingar. De e-postloggar och meddelanden som är kopplade till ledamöters arbete i styrelsen är allmänna handlingar. De kan och ska lämnas ut på begäran från allmänheten. Finns de på en offentlig adress som administreras av Framtidens IT eller Intraservice, kan de enkelt lämnas ut. Finns de på en privat e-postadress ska de också lämnas ut.

Här kommer ett faktum in som alltid måste beaktas. Oberoende av vilket medium eller plats en allmän handling finns på, så är det fortfarande en allmän och offentlig handling. Utför bolaget en rekrytering via ett externt privat företag, så ska allmänheten ha rätt att få ut dessa handlingar med grund i svensk grundlag. För grundlagen står över företagssekretess när det gäller rekrytering av offentliga tjänster. Det samma gäller för egna privata e-postkonton. Ledamoten måste lämna ut loggar och individuella mejl som rör förtroendeuppdraget. De får heller inte på eget bevåg radera sådant material, utan ska först konsultera arkivarien som visar på dokumenthanteringsplanen. Där det för övrig står att e-post ska bevaras. Eventuella gallringar av e-post ska gå via arkivarien till Regionarkivet för beslut. Exempel 2: Kallelser till möten och kontaktuppgifter. Eftersom ledamoten är förtroendevald är de undantagna från sekretess gällande uppgifter som rör kontakt från allmänheten. De ska företräda allmänheten i sin förtroendepost. Således ska de också vara kontaktbara närsomhelst på dygnet och är pliktiga att ge svar inom 24 timmar på e-post. En bieffekt av detta är att angiven e-postadress blir offentlig. Den blir tillgänglig för allmänheten som har rätt att ställa frågor eller ge förslag till sina folkvalda; allt enligt demokratiska normer. Nackdel är också att i första hand företag som gör massutskick eller posta spammejl får deras adresser i syfte att genom tvivelaktiga metoder sälja produkter såsom farmaka, samlarobjekt m.m. Båda dessa skapar irritation, men kan överses. Effekten kan också vara värre ifall individer med vetskap om privat e-post skickar s.k. malware till e-posten. Detta innefattar virus, trojaner, maskar och spionprogram. En offentlig e-postadress skyddar inte emot ovälkomna mejl, men det drabbar inte ledamoten som individ och stärker bevisföringen ifall rent brottsliga angrepp som mejl innehållande hot, utpressning eller bedrägeri riktas mot ledamoten. Instanserna som offentligt administrerar e-post kommer ha större möjligheter att både kartlägga, spåra och samarbeta med rättskipande myndigheter än en privat aktör. Bilaga Bilaga 1: Regler för användande av e-post i Göteborgs Stad.

Bilaga 1: Regler för användande av e-post i Göteborgs Stad (P 2011-06-09, 13, H 2011:86) Detta dokument gäller för Förvaltningar, bolag och andra organisationer där Göteborgs Stad har avgörande ägarinflytande. Anställda, entreprenörer, inhyrd personal, konsulter och leverantörer i verksamheter som bedrivs av Göteborgs Stad. Dokumenttyp Regler Fastställd/upprättad 2011-05-18 Beslutande Kommunfullmäktige Giltighetstid Tillsvidare Dokumentansvarig Informationssäkerhetschef Dokumentinformation Se även Riktlinjer för informationssäkerhet i Göteborgs Stad samt Handbok för offentligrättslig hantering av e-post i Göteborgs Stad Senast reviderad - Version 1.0

Syfte och omfattning E-post är en av de vanligaste kommunikationsformerna inom staden samt mellan staden och dess omvärld. De tekniska lösningar som nyttjas för e-post ger väldigt många hanteringsmöjligheter. I och med att e-post lyder under samma offentligrättsliga regler som vanlig post är det viktigt att tydliggöra vilka regler som gäller för användandet av e- post i Göteborgs Stad. Dessa regler gäller för alla delar inom Göteborgs Stad dvs alla verksamheter där Göteborgs Stad har avgörande ägarinflytande. Utöver dessa regler kan det finnas stadsövergripande och lokala kompletterande regelverk. Regler Varje förvaltning/bolag inom Göteborgs Stad ska: Inneha minst en officiell e-postadress som kontrolleras minst en gång per dag, varje helgfri måndag till fredag Säkerställa att inkommen 1 e-post till verksamheten hanteras utan dröjsmål Säkerställa att allmänna handlingar 2 i inkommen e-post handläggs enligt gällande författningar och interna styrdokument såsom - Registrering/diarieföring - Informationsklassificering - Gallring - Arkivering Säkerställa att automatisk extern vidarebefordran 3 av verksamhetens e-post ej sker Uppmana medarbetare att ge fullmakt till någon annan i verksamheten att ha tillgång till den egna e-posten för att undvika handläggningsproblem vid semester, barnledighet, sjukskrivning etc. Var och en som använder e-post i Göteborgs Stad har ett personligt ansvar att: Kontrollera sin e-post minst en gång per dag, varje helgfri måndag till fredag. Medarbetare som inte ger fullmakt till någon annan vid förvaltningen/bolaget att ha tillgång till den egna e-posten är själv ansvarig att kontrollera e-posten även vid frånvaro såsom semester, barnledighet, sjukskrivning etc. I sin e-post skilja ut och utan dröjsmål hantera allmänna handlingar 2 enligt gällande regelverk såsom informationsklassificering, registrering/diarieföring, arkivering etc. Säkerställa att det finns gallringsbeslut innan någon allmän handling eller uppgift förstörs eller raderas

Skydda de lösenord, pin-koder etc. som man erhållit för åtkomst till e-post. Dessa är personliga och får ej delas med andra Konstruera lösenord så att de inte lätt går att pröva sig fram till eller gissa samt omedelbart byta lösenordet om det kan misstänkas att någon annan känner till det Till ansvarig 4 eller enligt formell beslutad rutin direkt rapportera störningar eller avvikelser i säkerheten eller om man fått e-post som strider mot lagar och förordningar Använda Göteborgs Stads e-post utifrån vederbörandes roll och arbetsuppgifter. Privat användning får endast ske i mycket begränsad omfattning och får inte påverka ordinarie arbetsuppgifter eller inverka menligt på stadens IT-resurser i form av kostnader, lagringsutrymme, prestanda etc. Ej formulera e-post, som inte ingår i ordinarie arbetsuppgifter från Göteborgs Stad, så att de som läser får uppfattningen att e-posten är skickad på uppdrag av Göteborgs Stad Ej genomföra automatisk extern vidarebefordran 3 av stadens e-post Ej hantera information som är klassad i nivå 2 5 avseende konfidentialitet (sekretess) och riktighet utan vederhäftiga kryptografiska funktioner i e-posten 6. NOTER 1. Med inkommen avses här e-postmeddelande som anlänt till någon av förvaltningens/bolagets e-postservrar 2. Innehållet avgör alltid om en handling är allmän eller inte. Om e- postmeddelandet berör förvaltningens/bolagets verksamhet blir meddelandet allmän handling direkt när det är inkommet. Den information om meddelanden som finns i loggar/förteckningar utgör alltid allmän handling. Den e-post som utväxlas internt inom en verksamhet mellan medarbetare såsom utkast, koncept eller annat internt arbetsmaterial är normalt inte allmän handling 3. Med extern vidarebefordran menas att e-post som ska hanteras i stadens e- postsystem istället med automatik skickas vidare och hanteras i ett e-postssystem som finns utanför stadens nät och utanför stadens kontroll. Exempel på sådana e- postsystem är Hotmejl och Gmejl 4. Med ansvarig avses här den närmast verksamhetsansvariga personen för respektive e-post-användare såsom närmaste chef, uppdragsgivare etc. 5. Exempel på information i nivå 2 är känsliga personuppgifter enlig PuL eller sekretessbelagd information. För mer information hänvisas till Riktlinjer för informationssäkerhet i Göteborgs Stad samt förvaltningens/bolagets säkerhetsfunktion.

6. De kryptografiska funktionerna bör ligga i nivå med nationellt godkända kryptografiska funktioner. Kontakta förvaltningens/bolagets säkerhetsfunktion för stöd och mer information.