EU s dataskyddsförordning Krav, utmaningar och möjligheter. David Ahlén, Micro Focus Peter Olsson, Karlstads kommun Lars Nikamo, Micro Focus



Relevanta dokument
EU s dataskyddsförordning Krav, utmaningar och möjligheter

EU s dataskyddsförordning Krav, utmaningar och möjligheter

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter

Per Rasck Tjänsteansvarig. Tobias Ljunggren IAM Arkitekt

Tillsyn enligt personuppgiftslagen (1998:204) avseende behörighetsstyrning i ParaGå

Välkomna till Härryda kommun.

MANUAL TILL FÖRMEDLARE

Tillsyn enligt personuppgiftslagen (1998:204) Barn och grundskolenämnden i Täbys behandling av personuppgifter i VKlass

Tillsyn enligt personuppgiftslagen (1998:204) personuppgiftsbehandling i anslutning till Pliktverkets e-tjänst för lämplighetsundersökning

PULSENDAGARNA GDPR. EU:s dataskyddsförordning ÅRETS MÖTESPLATS FÖR INSPIRATION & INNOVATION

Metodstöd 2

ANVÄNDARMANUAL HUR INSTALLERA JAG MOBILEPASS PÅ MIN TELEFON ELLER WINDOWS DATOR

Tillsyn enligt personuppgiftslagen (1998:204) Intern åtkomst till personuppgifter hos Migrationsverket

Tillsyn enligt kreditupplysningslagen (1973:1173) och personuppgiftslagen (1998:204)

Tillsyn enligt personuppgiftslagen (1998:204) bankers användning av s.k. appar

Ordinera dos kommer att kräva SITHS-kort. Marie-Louise Gefwert Inera AB

Manual Behörighetsadministratör

ABAX Föraridentifiering

SUNET:s Box-tjänst. SUNET-veckan Malmö

Interimslösning SITHS delområde HSA-katalogen

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

GETINGE ONLINE FÅ TILLGÅNG TILL INFORMATION VAR DU ÄN BEFINNER DIG. Always with you

Mikael Daremo, IT-chef Lars Nikamo, Novell

Projektet Windows 10 och molnet. Leif Lagebrand

Olika inloggningsalternativ

IRMA - startsida. Byt språk. Logga in

Testa ditt SITHS-kort

Användarguide för anslutning till Treserva och TES Användarguide för anslutning till Treserva och TES

Hur ställer jag kraven

Säkerhetsåtgärder vid kameraövervakning

Windows 7 konfiguration för trådlöst nät

Manual Invånaradministratör

Uppföljning av 2008 års granskning av informationssäkerheten hos Knivsta kommun KS-2011/787

Hej, Jag heter Fredrik Björck. Jag ansvarar för forskning och utbildning inom cybersäkerhet och digital forensik vid Stockholms universitet.

Eva Leach Elfgren, ehälsomyndigheten

ANGÅENDE REMISSEN OM INFÖRANDE AV GEMENSAM LÖSNING FÖR INLOGGNING TILL STADENS E-TJÄNSTER

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Gränsdragningen mellan den generella personuppgiftsregleringen och regleringen för området elektronisk kommunikation bör tydliggöras

Tillsyn enligt personuppgiftslagen (1998:204)- Pensionsmyndighetens webbtjänst Dina Pensionssidor

Mina meddelanden för företag. En tjänst för säker digital post från myndigheter och kommuner

Bilaga 3c Informationssäkerhet

Ansökan om enskilda insatser LSS

PhenixID & Inera referensarkitektur. Product Manager

Kom igång med Telia Touchpoint App. Din guide till installation och användning av de viktigaste funktionerna. TSP-3719_1-1403

NYHET. Alerty. Säkerhet Trygghet Assistans. Utgåva 1.13

Brukarundersökning Individ- & familjeomsorgsavdelningen oktober 2015

Informationssäkerhet. Varför jobbar vi med informationssäkerhet? Vad är informationssäkerhet? Presentation

Anmälan till Swedbanks kontoregister via e-legitimation

Certifikat - Ett av en CA elektroniskt signerat intyg som knyter en publik nyckel till en specifik nyckelinnehavare. Källa: Inera (BIF)

Smart schema och förenklad rapportering frigör värdefull assistanstid

Regional IT-samverkan i Östergötland

SDC Web-Access. Installationsanvisning v 2.0.2

XMPP. FASTIGHETER I DEN DIGITALA TIDSÅLDERN SSNfs årsmöte. Luleå mars 2014 Magnus Åkerskog, COO, KTC Tech AB

Mobila lösningar för socialtjänsten och hemsjukvården

Skolfederation.se. KommITS

Syfte...1 Omfattning...1 Beskrivning...1

Mobilt Efos och ny metod för stark autentisering

Aditro HR Portalen - logga in och byta lösenord

Beredningen för integritetsfrågor

Användarmanual PortWise

Paketerad med erfarenhet. Tillgänglig för alla.

PhenixID + Zappa. Livscykelhantering, Autentisering och Single Sign-On

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter

SSF Säkerhetschef. Informationssäkerhet Per Oscarson

MOLNET. Säkerhetskrav för personuppgifter

Administrativ manual RiksSvikt 3.7.0

Klicka på en sökrad för att få fram hänvisningar, fullständig information och möjlighet att skicka meddelande via e-post eller sms.

Teknisk kravspecifikation för nytt Omsorgs system

Avtalsform Ramavtal & enstaka köp Namn Nyckelfri låslösning för hemtjänsten

Nexus Group. - Ledande på fysisk och logisk access

GDPR. Dataskyddsförordningen 27 april Emil Lechner

BÄTTRE VÅRD FÖR DIG. Information om Sammanhållen journal

Mobilt Efos och ny metod för stark autentisering

SWAMID Webinar Vad skiljer SWAMID AL1 och SWAMID AL2?

Smarta kort Ett koncept många vinnare!

Kommissionens förslag om offentliggörande av inkomstskatteuppgifter för vissa företag och filialer

Hantering av skyddade personuppgifter

Bättre överblick, ännu bättre vård. Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter.

Lokal informationssäkerhetspolicy, lokala informationssäkerhetsriktlinjer och anvisningar

Införande av elektroniska körjournaler i kommunens bilar

FÖRSVARSMAKTENS INTERNA BESTÄMMELSER

Utbildningskontrakt webbstöd för kommuner

2016:17. LEFI Online. Uppföljning initierad av IAF

En lösenordsfri värld utopi eller verklighet

Bättre överblick, ännu bättre vård.

Instruktion

Detta dokument beskriver it-säkerheten i RAMBØLLs it-system SurveyXact och Rambøll Results.

SSG Krav på säkerhetsutbildning av entreprenörer

SÄKRA DIN VERKSAMHET OAVSETT VAR DEN TAR DIG. Protection Service for Business

Webforum. Nya funktioner i version Senast uppdaterad:

Inför rapportering av 2014 års utsläpp

Region Skåne Granskning av IT-kontroller

Informationssäkerhetspolicy för Vetlanda kommun

MANUAL FÖR MUSIKSKOLEVAL

GDPR UTBILDNINGSDAG SKKF

LAJKA-GUIDE. Säkrare Facebook. med10 supersmarta tips. 7 Säkrare inloggning utan krångel 7 Stoppa snokande appar 7 Ta kontroll över din tidslinje

ANVÄNDARMANUAL HUR INSTALLERA JAG MOBILEPASS PÅ MIN TELEFON ELLER WINDOWS DATOR

Ungdomsgruppen 18 april

Kommittédirektiv Dir. 2016:22 Sammanfattning PNR-direktivet

Bilaga 22 till kundval hemtjänst IT relaterade beskrivningar

Transkript:

EU s dataskyddsförordning Krav, utmaningar och möjligheter David Ahlén, Micro Focus Peter Olsson, Karlstads kommun Lars Nikamo, Micro Focus

Svenska kunder 2 Ca 100 KOMMUNER

EU:s dataskyddsförordning Krav, utmaningar och möjligheter! Varför en ny lag? 3

Nuläge och framtid för en kommun IDC Gartner 4

Identiteter, behörigheter, åtkomst, loggning, spårbarhet Aktuella frågor Mobilitet Öppenhet och transparens gällande information/data Molntjänster, t ex Office 365 och Google Apps Ökat säkerhetsfokus Ransomware ID-stölder Nationella initiativ som t ex: e-legitimation 2.0 Skolfederation SAMBI MELKER HSA/SITHS Lagar (EU) Självservice och delegerad administration Leverera "IT-tjänster" till verksamheten Multisourcing Samverkan e-tjänster Digitala livscykler Behörigheter Attribut Internet of Things (IoT) Egen omskrivning... "The Identity of Everything" 5

Allmänt om Dataskyddsförordningen Förordning istället för direktiv PUL upphävs EU-angelägenhet Rättigheter för enskilda Rätten till att bli glömd/raderad Skyldigheter för ansvariga och biträden Ökat ansvar Dataskyddsombud Dataintrång 6

Sanktioner Medlemsstaternas tillsynsmyndigheter ansvarar för tillsynen Strängare sanktioner (effektiva, proportionella och avvärjande) Skriftlig varning Återkommande granskning Böter på upp till 20 000 000 euro eller upp till 4 % av verksamhetens globala årsomsättning. Skadestånd 7

Vad tror Datainspektionen? Källa: Integritet i fokus nr 4-2015 Datainspektionen 8

Vad händer i Värmland?

Ny EU-lagstiftning för hantering av personinformation; dataskyddsförordningen

Dataskyddsförordningen Översikt Rätten att bli glömd Dataskydd som standard Rätt till dataflytt Rätten att få veta - dataläckage

Kommunens värden Strategisk nivå Information Taktisk nivå Personal Operativ nivå Ärenden/Processer

Dataskyddsförordningen Rätten att bli glömd Dataskydd som standard Rätt till dataflytt VAD VEM Hur/När Risk/ Svårighetsgrad Personuppgifter ska raderas i alla system på begäran. Personuppgifter ska krypteras En person ska kunna flytta sitt data från ett ställe till ett annat. Systemförvaltare i kommunen måste ställa krav Systemleverantörer i dialog med systemförvaltare Integrations- och databasexperter I dialog med befintlig systemleverantör & i samband med upphandling. Ställ krav nu. Livscykel på behörigheter och attribut. Anpassa befintliga system och kravställ på kommande. Börja nu. Kontroll på behörigheter och åtkomst. Utreda vilka data som finns och var de finns. Ställ rätt frågor. Hög Hög Mellan Rätten att få veta Fel information har transporteras via mail eller avsiktligt intrång har skett. System/informations ägare i kommunen. Säkra att larm går. Skapa arbetsrutiner för vad som ska ske när ett larm har utlösts. Mycket hög

Dataskyddsförordningen Sammanfattning Medborgarens rätt att bli bortglömd och att få uppgifter korrigerade stärks, vilket ställer stora krav på IT-systemen. Men det påverkar även kärnverksamheterna. De måste få nya processer på plats senast 2018

Dataskyddsförordningen

Dataskyddsförordningen

Enkla åtgärder

Cyberbrott There are two types of companies: those that have been hacked, and those who don't know they have been hacked John Chamber CEO, Cisco 1995-2015 18

19

Cyberbrott 20 Källa: Verizon DIBR 2015 - Variety of hacking actions within Web App Attacks pattern

Hantera behörighets- och certifieringscykeln Revisor Linjechef Systemägare Granskningsansvarig Övervaka genomförande och rapportera Behörighetsgranskning 21 Hjälper organisationer som arbetar med risk och efterlevnad att styra åtkomst till kritiska applikationer och känsligt data (Automatisk) Revokering Kontinuerlig regelefterlevnad Schemalägg granskningar baserat på risk Öka tillförlitligheten med hjälp av berikande information

Behörighetsgranskning Din kollega Anders Svensson har följande behörighet: Applikation: SITHS-kort Granskningsföremål: Behörighet Vägledning : Denna behörighet verkar olämplig. Behåll Ta bort Anders loggade senast in den 3 november 2015. Anders har loggat in med SITHS-kort 1 gång under de senaste 180 dagarna. 5% av användare liknande Anders har ett SITHS-kort. Anders blir den enda användaren inom ekonomiavdelningen med ett SITHS-kort. Om Anders Svensson Titel: Ekonomiassistent Avdelning: Ekonomi Placering: Kommunhuset, Säffle Om SITHS-kort Denna behörighet innebär att användaren tilldelas ett SITHS-kort vilket medger inloggning i vård- och journalapplikationer. Detta är en behörighet förknippat med hög risk. Ett SITHS-kort kostar cirka 2500 kronor per år och användare. 50 användare inom organisationen har SITHS-kort. Handläggare inom socialförvaltningen är de vanligaste användarna med denna behörighet. 22

Utmaningen Access punkter IT-infrastruktur: Windows Linux Fjärråtkomst VPN Gateways Cloud/Web: Web applikationer Intranät Federerade tjänster ADFS Övrigt Signerade transaktioner Autentiseringsmetoder Smarta kort Biometri Fingeravtryck etc Smartphone One-Time-Password (OTP), Out-of-Band, LiveEnsure Radius Lösenord via SMS etc Tokens Software tokens, hardware tokens Något man vet Lösenord, PIN, challenge-response

Stark autentisering Access punkter IT-infrastruktur Windows Linux Fjärråtkomst VPN Gateways Cloud/Web Web applikationer Intranät Federerade tjänster ADFS Övrigt Signerade transaktioner Autentiseringsmetoder Smarta kort Biometri Fingeravtryck etc Smartphone One-Time-Password (OTP), Out-of-Band, LiveEnsure Radius Lösenord via SMS etc Tokens Software tokens, hardware tokens Något man vet Lösenord, PIN, challenge-response

www.microfocus.com