GRUNDMALL FÖR KONTINUITETSPLAN / ÅTERSTARSTPLAN



Relevanta dokument
Kontinuitetsplan IT. Bilaga till Informationssäkerhetspolicy

Landstingets IT-Service Helårsbedömning

Informationssäkerhetspolicy för Vetlanda kommun

Informationssäkerhet i. Torsby kommun

EBITS Energibranschens Informations- & IT-säkerhetsgrupp

POLISMYNDIGHETEN I IT-POLICY 1 (5) ÖSTERGÖTLANDS LÄN Förvaltningsavdelningen

Organisation, ansvarsområden och roller

Åklagarmyndighetens författningssamling

IT-Systemförvaltningspolicy

Säkerhetsplan. för Friluftsfrämjandets verksamheter

Lokal informationssäkerhetspolicy, lokala informationssäkerhetsriktlinjer och anvisningar

Bilaga 3 Säkerhet. Bilaga 3 Säkerhet. Dnr Fasta och mobila operatörstjänster samt transmission -C

Informationssäkerhet - Instruktion för förvaltning

Krisledningsplan. Inför och vid särskilda och extraordinära händelser. Socialförvaltningen. Diarienummer: Krisledningsplan

KVALITETSPLAN AUTOMATISKT BRANDLARM

Rutin/checklista för brand, första hjälpen och krishantering inom avdelningen Omvårdnad

Räddningstjänsten Öland. Guide till Systematiskt Brandskyddsarbete (SBA)

Riktlinjer för säkerhetsarbetet i Gullspångs kommun. Antagen av kommunfullmäktige

Riktlinje för mobil användning av IT - remissvar

Mall. Katastrofmedicinsk. för primärvården. Förvaltning Vårdcentral Sjukvårdsrådgivning. November 2011 Reviderad

Rikspolisstyrelsens författningssamling

Kommunikationspolicy Polismyndigheten i Södermanlands län Reviderad

Informationssäkerhetsinstruktion användare

Instruktion för e-post E-postinstruktion Beslutad

INTRO LIVET HJÄRTSTOPP ANSVARET ERFARENHETER I PRAKTIKEN LAKS KONTAKT INTRO

Beslut om att inrätta funktionen tjänsteman i beredskap samt revidering av kommunens ledningsplan för extraordinär händelse

ANVISNINGAR OCH ÅTGÄRDER VID HOT- OCH VÅLDSSITUATIONER VID ÖREBRO UNIVERSITET

MÄLARDALENS HÖGSKOLA HANDLINGSPLAN VID SÄRSKILD HÄNDELSE


Tolkningar och bedömningar av Egenkontrollförordningen

IT-verksamheten, organisation och styrning

Lednings- och styrdokument. SÄKERHET Styrdokument antaget av kommunfullmäktige den 20 juni 2011

Metodstöd 2

Varför säkerhetsarbete? Varför systematiskt arbete?

Riskanalys fo r kritiska IT-system - metodbeskrivning

POLICY OCH RIKTLINJER FÖR GISLAVEDS KOMMUNS HAN- TERING AV KLAGOMÅL OCH SYNPUNKTER

RÄDDNINGSPLAN. FÖR Västra skolgatan 2 och Östra skolgatan 2

MANUAL NETALERT FÖR ANDROID VERSION 3.3

Kapitel 7 Hantering av tillgångar

KRISINFORMATIONSPLAN. för Lycksele kommun. Fastställd av kommunfullmäktige

Krisplan för Nacka kommun

Anvisning vid väpnat våld i skolmiljöer

Systemförvaltningshandbok

Gäller från 1 januari 2007 Antagen av KF 246/2006. IT-säkerhetsinstruktion för användare

SOSFS 2005:23 (M) Föreskrifter och allmänna råd. Smittspårning. Socialstyrelsens författningssamling

Riktlinjer för Systematiskt säkerhetsarbete

Krisplan för Sotenäs Golfklubb Fastställd av styrelsen Handlingsplan

Krishanteringsprogram

Krisstödsgrupp vid Stockholms universitet

Tjänsteavtal för ehälsotjänst

Ledarpolicy. Innehåll. Uppdaterad 15XXXX

ANGE ALLTID ANLÄGGNINGSNUMMER NÄR DU RINGER STAR ALARM AB

Krisledningsplan

Tillsyn enligt personuppgiftslagen (1998:204) Intern åtkomst till personuppgifter hos Migrationsverket

Krisplan för Gråboskolan

Revisionsrapport: Informationssäkerheten i den tekniska miljön

Systematiskt brandskyddsarbete

11 Användning och skötsel

- Ett hjälpdokument vid kris eller olycksfall

Uppföljning av 2008 års granskning av informationssäkerheten hos Knivsta kommun KS-2011/787

Malmö stad Arbetsmarknads-, gymnasie- och vuxenutbildningsförvaltningen 1 (2)

Informationssäkerhetspolicy

IT-säkerhetspolicy. Fastställd av KF

Kommunövergripande riktlinjer för säkerhet och krisberedskap i Östra Göinge kommun mandatperioden

SÄKERHETSLÖSNINGAR TJÄNSTEFIERAD SÄKERHET

STADSDELSFÖRVALTNING. Kontinuitets- och Avbrottsplan gällande IT-stödd verksamhet

INFORMATIONSSÄKERHET 1 INLEDNING MÅL FÖR IT-SÄKERHETSARBETET... 2

Bruksanvisning. Applikationsplats

Riktlinjer för systematiskt brandskyddsarbete (SBA) Socialförvaltningen. Antagna av SN:

Grundläggande IT-strategi för Falkenbergs kommun Kommunledningskontoret IT-avdelningen

Ledningsplan vid extraordinära händelser i fredstid samt vid höjd beredskap för Vimmerby kommun

Lagen om extraordinära händelser. Helen Kasström, MSB

Klicka på en sökrad för att få fram hänvisningar, fullständig information och möjlighet att skicka meddelande via e-post eller sms.

Säkerheten i UAF 2001

Råd och anvisningar angående Systematiskt brandskyddsarbete (SBA)

Krisberedskap i företaget Om det otänkbara inträffar...

Policy för informationssäkerhet

VÄGLEDNING FÖR FÖRTROENDEVALDA OCH HÖGRE TJÄNSTEMÄN VID HOT, VÅLD OCH TRAKASSERIER

Kf , 322 Blad 1(5)

Krissamverkan Gotland

J Lundh. Kraven riktas mot linjechefer och datoranvändare. Linjechefer ansvarar för att reglerna är kända i organisationen.

Vid brand, rökutveckling och gasutsläpp

Rutin gällande Lex Sarah

Krisplan för Equmenia Nords läger

Krisledningsnämnd. Strategisk Krisledning. Krisledningsstab

Miljö- och byggnadsnämndens risk- och sårbarhetsanalys 2014

Mer information om snabbinstallation finns på baksidan.

Handlingsplan vid hot och våld på Bromangymnasiet

Riktlinjer för hantering av allmänna handlingar

Kriskommunikationsplan

Krisplan Spånga-Tensta stadsdelsförvaltning

HANDLINGSPLAN för. Innehåll: VIKTIGA TELEFONNUMMER sid 2 OLYCKSFALL 3 VÅLD OCH HOT 4 BRAND 5 BOMBHOT 6 DÖDSFALL 7 MASSMEDIA I SKOLAN 8

Bilaga 4 till Teknisk anvisning BRAND

Klöxhultsskolan, Älmhults kommun Kristeamet

KLARA SVPL Lathund för Sjukhus. Skapad för SAMSA av Lena Arvidsson & Marie Steffenburg Wennberg Version

Doknr. i Barium Dokumentserie Giltigt fr o m Version su/adm RUTIN Brand - Regionhabiliteringen

Kriskommunikation - beredskap, rätt organisation och ditt ledarskap

Svenska SBF 110:6 Brandförsvarsföreningen (tidigare RUS 110:6) 6.3 Omfattning och intervall för underhåll

Syfte...1 Omfattning...1 Beskrivning...1

Transkript:

GRUNDMALL FÖR KONTINUITETSPLAN / ÅTERSTARSTPLAN 0 VERSIONS- OCH SEKRETESSHANTERING... 3 1 VILLKOR FÖR AKTIVERING AV KONTINUITETSPLAN... 3 1.1 KATASTROF... 3 1.2 ALLVARLIGT AVBROTT... 3 2 INLEDANDE AKTIVITETER... 3 2.1 ANALYS AV STÖRNINGEN/AVBROTTET... 3 2.1.1 Procedur för upptäckt/identifiering av avbrottets omfattning... 3 2.2 LARM... 4 2.3 KATASTROFGRUPPEN... 6 3 ÅTGÄRDER AVBROTTSPLAN... 8 3.1 CHECKLISTOR VID OLIKA TYPER AV INCIDENTER... 8 3.1.1 Systemfunktion utslagen... 8 3.1.2 Sabotage... 8 3.1.3 Fysisk driftsmiljö... 9 4 AKTIVERING AV RESERVDRIFT/RESERVRUTIN... 11 4.1 SYFTE MED RESERVDRIFT... 11 4.2 BESLUT OM FÖRBEREDELSER AV RESERVDRIFT/RESERVRUTIN... 11 4.3 PROJEKTLEDARE FÖR RESERVDRIFT/RESERVRUTIN... 11 4.3.1 Instruktioner för projektledaren... 11 4.3.2 Loggbok... 11 4.4 FÖRBEREDELSER FÖR RESERVDRIFT/RESERVRUTIN... 12 4.5 BESLUT OM ÖVERGÅNG TILL RESERVDRIFT/RESERVRUTIN... 12 4.6 RESERVDRIFT OCH RESERVRUTINER... 12 4.6.1 Servicenivå, prioriteringar... 12 4.6.2 Utformning av reservdrift... 12 4.6.3 Utformning av reservrutiner... 13 5 ÅTERGÅNG TILL NORMAL DRIFT... 14 5.1 CHECKLISTOR FÖR ÅTERSTART AV VERKSAMHET... 14 5.1.1 Leverantörsavtal... 14

5.1.2 Verksamheten... 14 5.1.3 Utanför verksamheten... 14 5.2 DOKUMENTATION/CHECKLISTOR... 14 5.2.1 Bibliotek/filer/databaser m.m. för säkerhetsarkivering/återläsning... 14 5.2.2 Utrustning... 15 5.2.3 Programvaror... 15 5.2.4 Ordningsföljd vid uppstart och nedtagning av systemet... 15 5.2.5 Kontrollpunkter under återstart... 15 5.2.6 Informationsflöde... 15 5.2.7 Konfigurationslistor... 15 5.2.8 Kommunikation... 16 5.2.9 Samband... 16 5.2.10 Lagstiftning... 16 5.3 BACKUPHANTERING... 16 5.4 ÅTERLÄSNING... 16 5.5 UNDERHÅLLSRUTINER... 17 5.5.1 Revidering och underhåll av kontinuitetsplanen... 17 5.5.2 Utbildning och övning... 17 5.5.3 Distribution... 18 6 INFORMATIONSSPRIDNING... 19 6.1 INFORMATIONSSPRIDNING OCH KANALER FÖR DETTA... 19 6.2 INTERNT... 19 6.2.1 Ledning... 19 6.2.2 Användare... 20 6.2.3 IT-avdelningen... 20 6.2.4 Växel... 20 6.3 LEVERANTÖRER... 21 6.4 VÅRDGRANNAR... 21 6.5 SAMARBETSPARTNERS... 21 6.6 ALLMÄNHETEN... 21 7 PERSONUPPGIFTER... 22

0 Versions- och sekretesshantering Version Sida Kapitel Datum Beskrivning Namn Denna dokumentation skall hanteras under sekretess, vilket innebär att utlämnande av uppgifter enbart skall ske till behöriga personer. Kopiering får endast ske efter godkännande av systemägaren. 1 Villkor för aktivering av kontinuitetsplan Kontinuitetsplanen ska omfatta de åtgärder som ska säkerställa en kontinuerlig drift vid allvarligare avbrott eller störningar. Planen ska aktiveras när en katastrof eller ett allvarligt avbrott har inträffat eller sannolikt kommer att inträffa. 1.1 Katastrof Definitioner för vad som är en katastrof, 1.2 Allvarligt avbrott Defintion av en allvarlig händelse. 2 Inledande aktiviteter 2.1 Analys av störningen/avbrottet Innan åtgärderna för att återskapa påbörjas, bör katastrofgruppen genomföra en snabb analys av omfattning och vilka konsekvenser avbrottet/störningen kan orsaka samt analysera var/varför avbrottet/störningen uppstått. 2.1.1 Procedur för upptäckt/identifiering av avbrottets omfattning Hur bedömning görs för att bedöma avbrottstid och vilka som berörs. 2.1.1.1 Process för upptäckt av avbrott Olika källor som kan upptäcka avbrott, samt informationsflöden vid avbrottsrapportering:

1. LARM via övervakning Larm och åtgärd vid larm finns beskrivet i Driftdokumentationen som finns placerad XXX 2. Driftavdelning för systemet Avbrott p g a: 1 Exchange tjänster och andra tjänster som går ned. 2 Prestandaproblem: CPU, minne, disk 3 Högt belastade e-post köer 4 Hårdvarufel 5 Fel i operativsystem 6 Fel i applikationer 3. E-post användare IT-akuten Driftavdelning för systemet 4. Teknisk Drift/Nätgruppen Avbrott p g a: 1 Fel i nätverkskomponenter, t ex switchar, routrar, brandvägg 2 Kabelfel 2.2 Larm Larm ska ske när det uppstått en störning eller ett avbrott där åtgärden inte hanteras enligt normal drifthantering och/eller omfattningen ej omedelbart kan bedömas. Systemansvarig är ansvarig för att larma. Larm ska ske till: X person (t ex systemförvaltare) eller Y-person eller Z-person dessutom ska IT-akuten alltid larmas. Informationen bör innehålla uppgifter om: 1 Vad som inträffat 2 Person-/materiella skador 3 Åtgärder som har vidtagits 4 Hur länge avbrottet beräknas pågå

5 Vem som upptäckte störningen 6 Vem som äger ärendet Den person som tar emot larmet kontrollerar om kontinuitetsplanen ska aktiveras enligt villkoren nedan. Om kontinuitetsplanen ska aktiveras ska katastrofgruppen sammankallas snarast. 2.2.1.1 Definition av avbrottets omfattning Vid avbrott ska följande identifieras och beskrivas: TID När inträffade avbrottet? Hur lång tid beräknas avbrottet vara? VEM upptäckte störningen/avbrottet? VAD omfattar avbrottet? 3 Tjänst 4 Maskin 5 Applikation 6 Nätverkskomponent 7 Datahall Specificera den funktionalitet som inte fungerar p g a avbrottet. Specificera eventuella person- samt materiella skador. VILKA drabbas av avbrottet? 1 Användare (antal) 2 Andra IT system inom 3 Teknisk Drift/Nätgruppen 4 Externa leverantörer/kunder FORTSATT ARBETE 1 Informera systemförvaltare och systemansvarig 2 Vilka åtgärder har hittills vidtagits? 3 Specificera vem/vilka som ansvarar för att återställa de olika funktioner som avbrottet berör. 4 Vem/vilka har huvudansvaret samt samordnande roll för de återställande aktiviteterna?

2.2.2 Interna och externa faktorer 2.2.2.1 Tekniska faktorer 2.2.2.2 Tekniska faktorer Kontakt med teknisk drift och avdelningen för nät och kommunikation. Namn Roll A.A Teknisk drifts beredskap B.B Brandvägg/kommunikation C.C Näts beredskap D.D Samordning HW-Avtal E.E Systemansvarig För kontaktinformation se kapitel Personuppgifter. 2.2.2.3 Beroenden och avtal Hänsyn ska tas till externa och interna beroenden, krav, åtaganden och avtal. En hänvisning till var avtal finns bör finnas med. Ett scenario kan vara att information inte kan skickas till vårdgrannar som nödvändigt. Då ska beroendet till de vårdgrannarna anges här. Detta ska underlätta att bedöma konsekvenserna av avbrottet och därmed de åtgärder som behövs. 2.3 Katastrofgruppen De personer som ska vara med och ta beslut om alternativa rutiner, återstart och eventuella korrigerande åtgärder ska finnas med i gruppen. En katastrofgrupp ska inrättas med i förväg utsedda medlemmar, inklusive ersättare. Namn A.A B.B C.C D.D E.E F.F Roll i katastrofgruppen Systemägare/systemförvaltare Ansvarig för IT-verksamheten Ansvarig för IT-drift, egen personal Projektledare för reservdrift Ansvarig för informationspridn. IT-säkerhetsansvarig eller säkerhetsansvarig

För kontaktinformation se kapitel Personuppgifter. Katastrofgruppen har det övergripande ansvaret och ska fatta beslut om bland annat: 1 förbereda reservdrift 2 övergå till reservdrift 3 övergå till normal drift 4 information till användare 5 övergång till alternativa rutiner, manuella eller IT-baserade

3 Åtgärder Avbrottsplan 3.1 Checklistor vid olika typer av incidenter Åtgärder som görs efter ett avbrott/incident. 3.1.1 Systemfunktion utslagen 3.1.1.1 Hårdvara Se Checklistor 3.1.1.2 Mjukvara Se checklistor 3.1.2 Sabotage 3.1.2.1 Virus Vid misstanke om smitta med datavirus eller motsvarande gäller följande: 1 Bedöm om allt ska tas offline eller bara vissa delar. o Ta det aktuella offline. 2 Lokalisera vad som är smittat och vad smittan är. Frågor som kan hjälpa till vid bedömningen är: o Vilken klient/server har uppfört sig konstigt, vilket gjorde att virus misstänktes? o Hur kan klienten/servern blivit smittad? o Vilka maskiner kan klienten/servern smittat vidare? 3 Kontrollera om uppdateringar av virusskyddet som är aktuella för viruset finns hos leverantör. 4 OM uppdateringar av virusskyddet finns, installera dessa. o Scanna servrar och klienter med det uppdaterade virusskyddet. o De servrar och klienter som inte är infekterade kan tas upp på nätet igen. o OM programvara för att tvätta bort viruset finns: 1. Tvätta infekterade servrar 2. Tvätta infekterade klienter Allt eftersom maskinerna är tvättade kan de tas upp på nätet igen. o OM INTE programvara för att tvätta bort viruset finns får de infekterade maskinerna vara offline tills programvaran för att tvätta finns som en uppdatering av antivirusprogrammet eller som en separat programvara. o Om viruset har exekverat på vissa maskiner och dessa inte går att tvätta: Formatera diskarna

Installera om operativsystem och applikationer Återläs ev data. Scanna. Ta upp på nätet. 5 OM INTE uppdateringar av virusskyddet finns: o De filtyper som är aktuella för viruset kan stoppas i filter. o De maskiner som helt säkert är oinfekterade kan tas upp på nätet igen. o Vänta tills uppdateringar av virusskyddet kommer. Orientera ledningen om omfattning och hur lång tid arbetet bedöms ta. 3.1.3 Fysisk driftsmiljö 3.1.3.1 Brand I händelse av brand gäller följande: 1. RÄDDA a. Rädda dem som befinner sig i uppenbar fara, är skadade eller på annat sätt befinner sig i nödläge. b. Om branden bedöms kunna bekämpas, ska släckning prioriteras. Släckutrustning som får användas i datorrummet är kolsyrehandbrandsläckare. Dessa förvaras i datorrummet till höger om dörren. Utanför datorrummet i korridoren 15 meter från datorrummet. 1. LARMA c. Räddningstjänsten genom larmknappen (Krossa glaset och tryck på knappen). d. SOS tel 112. Kontrollera att larmet är utlöst. Meddela kortfattat: 1 Vad som hänt 2 Var det brinner, hus, vån, avd 3 Om det finns instängda människor 4 Vem du är, var du ringer ifrån, namn, telnr Om möjlighet finns, möt Räddningstjänsten 2. VARNA g. Varna dem som akut kan komma att hotas av branden eller på annat sätt utsättas för fara.

3. SLÄCKA h. Försök släcka/begränsa branden utan att utsätta dig själv för fara. i. Om branden bedöms vara för omfattande utryms datorrummet. j. Återsamling efter utrymning sker på gården utanför huvudentrén. k. Så snart tillfälle ges kontakta katastrofgrupp. 3.1.3.2 Elavbrott XXX har en UPS som räcker i 15 minuter vid full belastning. Vid elavbrott gäller följande: 1 Larm går till UPS-ansvarig. 2 UPS-ansvarig försöker kontrollera avbrottets anledning och bedömer konsekvenserna. 3 Så snart tillfälle ges kontakta Katastrofgrupp-System E-postkatastrofgrupp. 4 Nedtagning av utrustning enligt lista och starta ev reservdrift.

4 Aktivering av reservdrift/reservrutin 4.1 Syfte med reservdrift Reservdriften ska vidmakthålla bästa möjliga funktion utan att äventyra eller försena återgången till normal drift. 4.2 Beslut om förberedelser av reservdrift/reservrutin Katastrofgruppen beslutar om förberedelse för övergång till reservdrift/reservrutin. För följande frågor ska beslut fattas av katastrofgruppen: 1 göra större investeringar 2 disponera personal utöver ordinarie arbetstid 3 beslut om övergång till reservdrift/reservrutin 4 avsluta reservdriften för återgång till normal drift 5 öppethållande 6 information 7 delegera ansvar och befogenheter till projektledaren för reservdrift 4.3 Projektledare för reservdrift/reservrutin Dennes uppgift är att leda och samordna arbetet med förberedelser och genomförande av reservdrift/reservrutin. 4.3.1 Instruktioner för projektledaren Projektledarens uppgifter är att: 1 fördela arbetet till olika arbetsgrupper 2 flera gånger dagligen lämna lägesrapporter till katastrofgruppen och IT-akuten 3 hålla regelbundna möten för att informera arbetsgrupperna om arbetsläget 4 följa upp viktiga beslutspunkter för respektive arbetsgrupp 5 samordna arbetet mellan arbetsgrupperna så att åtgärderna vidtas i rätt ordning 4.3.2 Loggbok En loggbok ska föras över alla åtgärder som vidtas.för varje aktivitet ska loggen innehålla datum, tidpunkt, ansvarig och namnet på den som skrivit in aktiviteten.

4.4 Förberedelser för reservdrift/reservrutin Säkerställ viktig infrastruktur och logistik som: 1 Lokal 2 Utrustning, 3 Säkerhetskopior 4 Elförsörjning 5 Klimatförsörjning 6 Kommunikationsanslutningar 7 Förbrukningsmaterial 8 Papper 9 Blanketter 10 Övrigt 11 Manualer 12 Tillträdesskydd 13 Telefonförbindelse 14 Fax 15 Säkerhetsarkiv 16 Möjlighet att servera mat till personalen 17 Övernattningsmöjligheter 4.5 Beslut om övergång till reservdrift/reservrutin Beslut om övergång till reservdrift/reservrutin fattas av katastrofgruppen. 4.6 Reservdrift och reservrutiner 4.6.1 Servicenivå, prioriteringar Respektive verksamhetsansvarig fastställer på vilken servicenivå som verksamheten ska upprätthållas vid en katastrofsituation. Prioritering av verksamheter: 1. X 2. Y 3. Z Ansvarig för verksamheten är. 4.6.2 Utformning av reservdrift Styrande förutsättningar för agerandet vid reservdrift är sannolikt de prioriteringar som ledningen gör av

olika delverksamheter. Driftrutiner för en situation med reservdrift bör utgå från de ordinarie rutinerna. Kraven på att snabbt få igång en reservdrift kan dock tvinga fram lösningar som avviker från ordinarie rutiner. Därför är det viktigt att dokumentera reservdriftens: Driftrutiner Konfigurationer. 4.6.3 Utformning av reservrutiner För de verksamheter som har prioriterats utformas här aktuella reservrutiner. Utformningen ska bygga på inget eller partiellt IT-stöd. Tillgängligheten (t ex till annan maskinell utrustning, fax m.m.) samt kompetenskrav ska fastställas för rutinerna. 1 Exempel på tekniker som kan användas vid utformning av reservrutiner är: 2 Stand alone PC 3 Listor uttagna i förväg 4 Manuella rutiner 5 Fax-användning Ange de negativa följder som uppstår för verksamheten då reservrutinen används.

5 Återgång till normal drift Katastrofgruppen fattar beslut om att: 1 reservdriften avslutas för övergång till normal drift. 2 avveckling av projektet för reservdriften Nedan finns dokumentation som ska hjälpa till i arbetet för återgång till normal drift. 5.1 Checklistor för återstart av verksamhet Återställande rutiner för att återuppbygga och återgå till normal drift. 5.1.1 Leverantörsavtal 5.1.2 Verksamheten 5.1.3 Utanför verksamheten 5.2 Dokumentation/checklistor Information om systemet, bl a systembilden, förväntade avbrottstider och beroenden till andra system. Dokumentation över systemets uppbyggnad och beståndsdelar ska omfatta datamängder (databaser, filer), programvara, utrustning, kommunikationsvägar, konfiguration som är nödvändiga för den fortsatta driften. 5.2.1 Bibliotek/filer/databaser m.m. för säkerhetsarkivering/återläsning Denna dokumentation består av en beskrivning av applikationens IT-mässiga uppbyggnad och finns enligt följande: Hänvisning: operativsystem, Driftdokumentationen, kap. 6.4 bibliotek, procedurer, program, filer, databaser, databashanterare, kommunikationsprogram,

behörighetskontrollsystem krypteringsprogram, sigilleringsprogram. Dokumentationen förvaras. 5.2.2 Utrustning Grafisk presentation: beståndsdelar funktionsbeskrivning 5.2.3 Programvaror Grafisk presentation: beståndsdelar funktionsbeskrivning 5.2.4 Ordningsföljd vid uppstart och nedtagning av e-post systemet 5.2.5 Kontrollpunkter under återstart 5.2.6 Informationsflöde Grafisk presentation: internt externt 5.2.7 Konfigurationslistor Dokumentation över datasystemets konfiguration finns enligt följande: operativsystemet applikationen nätverket kommunikationsutrustning behörighetskontrollsystemet brandväggar

5.2.8 Kommunikation 5.2.9 Samband 5.2.10 Lagstiftning De lagar som gäller under en katastrof. Här kan även lagar som är viktiga för systemet finns med. Exempel är PuL, tryckfrihetsförordnigen och sekretesslagen. Följande lagar ställer krav på XXX-systemet: 1 Tryckfrihetsförordningen 2 Arkivlagen o Offentlighetsprincipen o Beslut om vad som ska sparas och val av media för långtidslagring Hantering av patienter och personuppgifter ställer även följande lagar krav på XXX-systemet: 1 Hälso- och Sjukvårdslagen o Sjukvårdsuppgifter 2 Sekretesslagen 3 PUL o Patient- och personuppgifter o Patient- och personuppgifter o Vårdregisterlagen 5.3 Backuphantering Säkerhetskopior ska tas med en sådan frekvens att ingen allvarlig skada uppstår om information på original datamedia och minnesenheter förloras. Säkerhetskopior ska förvaras på annan plats än original eller i sk datamediaskåp. 5.4 Återläsning

5.5 Underhållsrutiner 5.5.1 Revidering och underhåll av kontinuitetsplanen Kontinuitetsplanen bör revideras en gång per år om inte annat beslutats. Grund för revideringsarbete är följande: 1 organisationsförändringar 2 nya versioner av programvara, hårdvara m.m. 3 förändringar i kontaktinformation 4 förändringar i reservdriftsutrustning 5 förändringar i avtal 6 förändringar i lagkrav 7 rapporter från genomförda tester och övningar 8 Ansvarig för revidering är XXX. Den reviderade upplagan av kontinuitetsplanen distribueras enligt punkten 5.5.3. 5.5.2 Utbildning och övning För att verksamheten ska kunna bedrivas under någon form av katastrof måste berörd personal få utbildning och övning inom: Krishantering Provdrift på det alternativa driftstället För planering och genomförande av utbildning ansvarar xxx. För planering och genomförande av övningar ansvarar xxx. Övningar ska genomföras x gånger per år.

5.5.3 Distribution Planen är distribuerad till: Namn Datahallen 1 Säkerhetschefen 2 Säkerhetsskåp 3 Receptionen 4 Plannummer

6 Informationsspridning Ansvarsområden, organisation och telefonlista. 6.1 Informationsspridning och kanaler för detta Informationsspridning är en särskilt viktig ledningsfråga vid alla typer av katastrofsituationer. Ansvarig för informationsspridning är en person i katastrofgrupp som är ansvarig för kontakter med allmänheten och andra externa och interna parter. All informationsspridning ska föregås av beslut i katastrofgruppen. Intern informationsspridning sker genom X Information ska ges till följande informationsmottagare: 1 Internt 2 Vårdgrannar; andra landsting, kommuner, privata vårdgivareinternt 3 Partners, Geld Iinkasso 4 Allmänheten, t.ex. via media 6.2 Internt 6.2.1 Ledning Namn A.A B.B C.C D.D E.E F.F G.G H.H Befattning Chef LIS Programansvarig IT Chef Informatörsgruppen Chef LRÖ IT-säkerhetschef Chefläkare: US ViN LiM

6.2.2 Användare Användare informeras via intranet X IT-samordnare och IT-resurspersoner informeras enligt gällande lista. 6.2.3 IT-avdelningen Externt telefonnummer är X Internt telefonnummer är X. IT-akuten ska medverka genom att: 1 ta emot alla samtal som kommer från kunderna 2 initialt vara mycket restriktiva med att vidarebefordra samtal 3 informera om eventuella tidsintervall per kund för åtkomst till applikationen p.g.a. kapacitetsbrist 4 inrätta en automatisk telefonsvarare som uppdateras löpande 6.2.4 Växel Externt telefonnummer är X Internt telefonnummer är X Växeln behövs om telefonnumren på listan inte är aktuella och även som informationsmottagare och informationsgivare för allmänheten, t ex för att meddela vilka IT-tjänster som har avbrott och som slår mot allmänheten, med förslag på alternativa lösningar för dessa IT-tjänster.

6.3 Leverantörer Information ska ges till leverantörer av: utrustning applikationer kommunikationstjänster nättjänster transporter Övergång till reservdrift medför att organisationens leverantörer direkt eller indirekt kommer att påverkas. Det är därför nödvändigt att informera dessa om att situationen inträffat samt vad detta innebär för deras del som t.ex. nya rutiner. Informationen bör endast innehålla det som är relevant för dessa parter. Företag Kontaktperson Telefonnr Område AAA A.A xxxx Routrar, BBB B.B xxx Kabeldragning 6.4 Vårdgrannar 6.5 Samarbetspartners och kontaktuppgifter JufCorp AB juha.jurvanen@jufcorp.com 0709-666 997 6.6 Allmänheten

7 Personuppgifter Namn A.A B.B C.C D.D E.E Roll i Systemkatastrofgr upp e-post Systemägare/system förvaltare Ansvarig för IT-verksamheten Ansvarig för IT-drift, egen personal Projektledare för reservdrift Ansvarig för informationspridn. Teknisk drifts beredskap Telefonr., minicall Privata nummer Privat e-post Brandvägg/kommunik ation Näts beredskap Samordning HW-Avtal Systemansvarig Teknisk drifts beredskap Brandvägg/kommunik ation IT-säkerhetsansvari g eller säkerhetsansvarig

LOGGBOK

Datum Tidpunkt Händelse/åtgärd Ansvarig Inskriven av