Koncernkontoret IT-avdelningen Datum: 2013-06-17 Dnr: Dokumentförvaltare: Mikael Nilsson Koncernkontoret, IT-avdelningen Dokumentets status: Beslutad Dokumentid: Anvisning för g-konto Dokumentformat: doc Version: 1.0 Dokumenttyp: Anvisning Dokumentklass: Styrande dokument Ämne: <> Anvisning för gemensamma konton, G-konto Org. nr: 23 21 00-0255 Sidan 1 av 5
Revisionshistorik Datum Ver. Namn Kommentar 2013-06-26 1.0 MN Beslutad på IT-ledningsgrupp Dokument hämtat från Region Skånes projekthandbok. Ändringar av dokumentform inkl sidfot är förbehållet Förnyelsekontoret/PMO Ägare dokumentform: Skapat: 2010-10-21 Version: 0.8 Projekthandboken, Förnyelsekontoret/PMO Dokument ID: Org. nr: 23 21 00-0255 Mall - Ansökningsunderlag www.skane.se Sidan 2 av 5
Beslutad Datum: Datum: Underskrift dokumentförvaltare Underskrift Chef IT-avd Mikael Nilsson Niklas Sundler Org. nr: 23 21 00-0255 Sidan 3 av 5
1. Inledning Detta dokument är en instruktion som beskriver enhetliga krav på gemensamma konton (Gkonton) till datorns operativsystem och deras användning i Region Skåne. 2. Bakgrund Inom vården saknar personal ofta egna datorer. Man delar istället dator med varandra. Oftast använder personal datorer beroende på var man befinner sig för tillfället, på expeditionen eller inne hos en patient. Att då behöva logga in och ut på datorn med personligt konto varje gång skulle ta alltför lång tid. Varje person som loggar in med personligt konto kommer att få sina personliga inställningar och program (s.k personlig profil) installerade på datorn. Många sådana profiler på datorn ökar risken för problem och störningar med negativa konsekvenser för personalens arbete med patienter. För att komma runt detta används G-konton för inloggning på datorer som delas av flera användare. G-konto är endast avsett för inloggning på datorn. För inloggning i verksamhetens IT-stöd (t ex Melior, PMO) krävs alltid att varje personal använder sina personliga konton. IT-säkerhet bygger på att möta hot med olika medel. G-konto är en säkerhetsrisk bl a med tanke på svårigheten att följa upp och koppla eventuella säkerhetsincidenter till person. Datorerna står ofta inloggade i ett oövervakat utrymme vilket kan ge patienter eller anhöriga obehörig tillgång till dessa. Därför krävs att G-kontons behörighet begränsas till de absolut nödvändigaste funktionerna på datorn. 3. Regler för G-konto 1. Ett G-konto består av namn och tillhörande lösenord och ska begränsas till personal och gemensamma datorer tillhörande en och samma klinik/avdelning. 2. Lösenordet till ett G-konto ska endast vara känt av personal på en klinik/avdelning eller av förvaltningsledningen utsedd IT-kontaktperson. Lösenordet får endast användas av personal på kliniken/avdelningen. 3. Lösenordet till ett G-konto ska inte göras tillgängligt för andra utanför kliniken/avdelningen. Vid misstanke att så skett ska lösenordet omedelbart ändras. 4. G-kontot ger personal åtkomst till klinikens gemensamma mapp (G:). 5. Åtkomst till internet kräver inloggning med användarens personliga inloggning till operativsystemet (detta för att åtkomst till resurser på internet ska kunna vara spårbart och kunna följas upp vid misstanke om missbruk). Org. nr: 23 21 00-0255 Sidan 4 av 5
6. Lösenordet till G-konto ska vara ett starkt lösenord d v s följa god praxis vad gäller längd och innehåll. 7. För varje G-konto ska finnas utsedd ansvarig IT-kontaktperson. Denne ska tillse att lösenord till G-konto byts årligen, att ett starkt lösenord sätts och att berörd personal får nödvändig information inför och vid lösenordsbytet. 8. Lösenordsbyte övervakas och G-konto som inte ändrat lösenord under ett år kommer att stängas, varvid personal istället får använda personliga konton på de gemensamma datorerna. 4. Ansvar och efterlevnad Ansvaret att följa ovanstående regelverk ligger på respektive förvaltning och där utsedda ITkontakpersoner. Kontroll att regelverket följs åvilar IT-avdelningen. Org. nr: 23 21 00-0255 Sidan 5 av 5