Mall 002 Instruktion, Version: 2.0 LEDNINGSDOKUMENT S2 Företagsintern 2013-10-14 INS- 003 276019 1.0 1 (7) Handläggare Kvalitetsgranskat Godkänt Roland Hultberg Magnus Nygren Tony Larsson Krav för tillträde till KSU Sammanfattning Denna instruktion beskriver krav för fysiskt tillträde till lokaler, där KSU bedriver verksamhet samt för tillgång till KSUs IT-system s.k. logiskt tillträde.
S2 Företagsintern 2013-10-14 INS- 003 276019 1.0 2 (7) Version Rubrik/Stycke Revidering REVIDERINGSFÖRTECKNING 1.0 Samtliga Nytt dokument enligt ny mall
S2 Företagsintern 2013-10-14 INS- 003 276019 1.0 3 (7) Innehållsförteckning 1. Syfte 4 2. Krav 4 3. Omfattning 4 4. Definitioner 5 5. Ansvar och befogenheter 5 6. Genomförande 5 7. Referenser till ledningssystemet 7
S2 Företagsintern 2013-10-14 INS- 003 276019 1.0 4 (7) 1. Syfte Instruktionen syftar till att säkerställa att obehöriga, utan ledsagare, inte har tillträde till KSUs område och att obehöriga inte har åtkomst till sekretessklassad information eller till KSUs IT-system. 2. Krav Instruktionen återspeglar de krav som myndigheter och kraftverken ställer på KSU för verksamhetens bedrivande. 3. Omfattning För att uppfylla KSUs säkerhetskrav gäller följande: Genomförd säkerhetsbedömning Godkänd registerkontroll Godkänd drogtest Signerade sekretess-/tystnadsförbindelser mot KSU. Dessa säkerhetskrav gäller för tillträde på egen hand till KSUs områden, åtkomst till sekretessklassad information eller KSUs IT-system. Anm. För tillträde till KSUs område på Barsebäcksverket gäller även kravet på genomförd utbildning 6 Skydd och säkerhet. Dessa krav gäller även om arbete för KSU sker på annan plats än i KSUs lokaler. 3.1. Undantag 3.1.1. Inlånad resurs från kärnkraftverk. För inlånad resurs från kärnkraftverken gäller inte dessa krav. Ett intyg från respektive verks säkerhetsskyddschef, att personen är anställd vid verket och ingår i verkets drogtestprogram, utgör underlag för dispens mot kraven för tillträde till KSUs område och åtkomst till KSUs ITsystem. 3.1.2. Övriga kategorier som är befriade från krav på säkerhetsprövning Poliser, brandmän, från kommunens räddningstjänst, och myndighetsrepresentanter Entreprenörer som utför arbete under övervakning av ledsagare (besöksmottagare) Besökare tillsammans med ledsagare (besöksmottagare)
S2 Företagsintern 2013-10-14 INS- 003 276019 1.0 5 (7) 4. Definitioner Säkerhetskontroll: En grupp, säkerhetshandläggare, med gemensam postlåda, för handläggning av föranmälnings- och tillträdesärende. Säkerhetsbedömning: Ett frågeformulär med uppgifter som personen med sin namnteckning intygar sin lämplighet. Säkerhetsprövning: En samlad bedömning och kontroll av att samtliga ingående delar, säkerhetsbedömning, registerkontroll, drogtest och sekretess-/ tystnadsförbindelse, är korrekt ifyllda och godkända. Security clearance-intyg: Ett intyg, som utländska medborgare uppvisar, grundat på registerutdrag ur hemlandets belastningsregister utfärdat av landets polismyndighet eller motsvarande. 5. Ansvar och befogenheter Handläggare vid anställning av personal, anlitande av entreprenör och vid inhyrning av personal ska säkerställa att kraven i denna instruktion är uppfyllda. 6. Genomförande 6.1. Säkerhetsprövning Säkerhetsprövningen utförs av Säkerhetskontroll. Vid ej godkänd säkerhetsprövning beslutar KSUs säkerhetschef om eventuell dispens. 6.1.1. Säkerhetsbedömning Säkerhetsbedömningen är en del av säkerhetsprövningen. Frågeformuläret fylls sanningsenligt i av den tilltänkte medarbetaren, entreprenören eller den inhyrde personen, som KSU anlitar. Säkerhetsbedömning grundas på de uppgifter som lämnats och i övrigt på uppgifter som framgår av betyg, intyg och referenser, ingen kriminell belastning, missbruks- eller ekonomiska problem. 6.1.2. Registerkontroll Enligt gällande säkerhetsskyddslagsstiftning (SFS 1996:627) skall en registerkontroll göras. Blanketter som berör registerkontroll skickas av KSU till Svenska Kraftnät (SvK) som sedan skickar vidare till SÄPO. Säkerhetskontroll handlägger detta.
S2 Företagsintern 2013-10-14 INS- 003 276019 1.0 6 (7) 6.1.3. Drogtest Innan tillträde kan beviljas krävs, i enlighet med Vattenfalls och kärnkraftverkens drogpolicys, att ett godkänt, s.k. negativt provsvar lämnas till Säkerhetskontroll. Testet, drogpanel 1, utförs av företagshälsovården eller på annan vårdinrättning, och analysen måste ske i ackrediterat laboratorium. 6.1.4. Sekretess-/tystnadsförbindelse Under arbete hos KSU kan anställda, entreprenörer eller inhyrd personal komma i kontakt med, eller erhålla, information som är sekretessbelagd. Därför ska sekretess-/ tystnadförbindelse undertecknas. 6.1.5. Utländska medborgare Eftersom en registerkontroll för utländsk medborgare kan ta mycket lång tid att genomföra kan tillträde godkännas för sådan person, om följande förutsättningar är uppfyllda: Säkerhetsbedömning är genomförd Samtycke till registerkontroll är undertecknad Framställan om registerkontroll är ifylld och skickad till Svenska Kraftnät Security clearance-intyg redovisat för KSU. Intyget värderas av KSUs säkerhetschef, som beslutar om tillstånd för tillträde. Intyget kan vara i form av godkänt tillträde till svenskt kärnkraftverk, eller om sådant inte finns, ett intyg grundat på registerutdrag ur hemlandets belastningsregister. Sådant intyg ska vara utfärdat av landets polismyndighet eller motsvarande 6.1.6. Ej godkänd registerkontroll Beslut om åtgärder vid ej godkänd registerkontroll fattas formellt av Svenska Kraftnät efter samråd med KSUs säkerhetschef. 6.2. Löpande uppföljning ur säkerhetsskydds synpunkt Den som gör iakttagelser som kan tyda på förändrad lämplighet ur säkerhetssynpunkt är skyldig att rapportera sina iakttagelser till KSUs säkerhetschef. 6.2.1. Spontanrapportering Uppgifter om vilka personer som registerkontrolleras finns kvar i polisens registerenhet för uppföljning den tid som angivits i framställan, eller tills avanmälan sker från KSU. Om en person som är registerkontrollerad gör något som föranleder registrering i polisens olika register, som kontrollen sker mot, sker en spon-
S2 Företagsintern 2013-10-14 INS- 003 276019 1.0 7 (7) tanrapportering om detta till Svenska Kraftnät, som i sin tur kontaktar KSUs säkerhetschef för dialog. KSUs säkerhetschef kontaktar respektive kraftverks säkerhetsskyddschef för samråd. Eftersom spontanrapportering från polisen inte fungerar när det gäller utländska medborgare och ett Security clearance-intyg eller ett utdrag från ett belastningsregister endast är en ögonblicksbild av personen är dessa intyg endast giltiga för ett år. 6.3. Avslutad anställning/uppdrag 6.3.1. Avanmälan av registerkontrollerad person När registerkontrollerad person slutar sin tjänst/sitt uppdrag vid KSU avanmäler Säkerhetskontroll personen till Svenska Kraftnät, samt till det kärnkraftverk som personen är registerkontrollerad mot. 7. Referenser till ledningssystemet Nr Specificerande dokument Beskrivning