IT-säkerhet och support Innehåll 1. ALLMÄN IT-SÄKERHET... 2 2. PERSONUPPGIFTSLAGEN (PUL)... 2 3. BEHÖRIGHET... 3 a. ID-hantering... 3 b. E-postadress... 4 c. Lösenord... 5 d. Mappar... 5 e. Intranätet (personalsidorna)... 5 f. Användare som slutar... 5 4. SUPPORT... 5 5. E-POST OUTLOOK... 6 6. PERSONEC SJÄLVSERVICE HEMIFRÅN... 6 7. ANVÄNDNING AV INTERNET OCH E-POST... 6 8. KATALOGSTRUKTUR... 7 9. GENVÄGAR... 7 10. DITT IT-STÖD... 8 Senast uppdaterad 2014-01-17/piaarv
1. Allmän IT-säkerhet Om möjligt, lås din dörr när du lämnar ditt rum. Logga alltid ut när du lämnar datorn. Låna aldrig ut din inloggning till någon. Endast programvara godkänd av IT-avdelningen får användas på Ystads kommuns utrustning. Alla disketter/cd/dvd och program skall kontrolleras med godkänt antivirusprogram innan de används. Du får inte låna ut ditt ID (användarnamn) eller ditt lösenord. Försök komma ihåg dina lösenord. Om du måste skriva ned dem, skall lösenordet förvaras på annan plats än din arbetsplatsutrustning Lösenordet ska vara minst 6 tecken och innehålla minst tre av följande fyra teckentyper: Versaler A-Z (använd inte åäöåäö) Gemener a-z Siffror 0-9 Specialtecken t.ex.!.%,,, Byt lösenord var tredje månad eller när du får uppmaning att göra det. Misstänkter användaren att någon fått reda på inloggningsuppgifterna ska användaren så snabbt som möjligt ändra sitt lösenord samt anmäla det inträffade till ITsamordnaren. Allting du gör på pc:n loggas (IT-avdelningen kan, om det behövs, gå in och titta vad du gör med pc:n). För procapita görs stickprov. Frågor kring IT-säkerhet ställs till din IT-samordnare 2. Personuppgiftslagen (PuL) Personuppgiftslagen (PuL) trädde i kraft 1998 och har till syfte att skydda människor mot att deras personliga integritet kränks när personuppgifter behandlas. Begreppet "behandlas" är brett, det omfattar insamling, registrering, lagring, bearbetning, spridning, utplåning, med mera. Personuppgiftslagen bygger på gemensamma regler som har beslutats inom EU, det så kallade dataskyddsdirektivet. Övriga EU-länder har alltså liknande skyddslagar vilket underlättar flödet av information inom unionen. Sida 2 av 8
I personuppgiftslagen finns regler för hur personuppgifter får behandlas. Lagen bygger i hög grad på samtycke och information till de registrerade. Det finns också regler om säkerhet och rättelse av felaktiga uppgifter. Företag, myndigheter, föreningar, och andra kan utse personuppgiftsombud som självständigt kontrollerar att personuppgifter behandlas korrekt inom verksamheten Behandling av personuppgifter hos social- och miljöförvaltning: 3.2 Lagen om behandling av personuppgifter inom socialtjänsten: I denna lag och i den tillhörande förordningen finns bestämmelser som ska tillämpas när personuppgifter behandlas inom socialtjänsten. Med socialtjänst avses bl a verksamhet enligt lagstiftningen om socialtjänst och den särskilda lagstiftningen om vård utan samtycke av unga eller av missbrukare. Enligt lagen om behandling av personuppgifter inom socialtjänsten får personuppgifter behandlas om behandlingen är nödvändig för att arbetsuppgifter inom socialtjänsten ska kunna utföras. Person- och samordningsnummer, känsliga personuppgifter och uppgifter om lagöverträdelser får bara behandlas om uppgifterna har lämnats i ett ärende eller är nödvändiga för verksamheten. I de fall som behandlingen av personuppgifter inte regleras närmare av lagen om behandling av personuppgifter inom socialtjänsten gäller istället PuL. Pia Morin är personuppgiftsombud för Social Omsorg 3. Behörighet För att komma in i Ystads kommuns nätverk måste användaren ha behörigheter (användar-id och lösenord). Användarens närmsta chef fyller i särskild blankett som finns att hämta på: För VoO: V:\SOC\Vård o Omsorg\VoO Gemensam\Blanketter För HoS: V:\SOC\Hälso_o sjukvårdsavdelningen\mallar För FoS: V:\SOC\FoS\FoS Mallar Viktigt att alla fält fylls i samt att namn överensstämmer med id-handling. Ifylld blankett ska mailas till pia.morin@ystad.se Användarnamn och lösenord skapas tidigast 7 dagar innan anmält anställningsdatum och först efter detta kan IT-samordnaren lägga upp användaren i systemet. a. ID-hantering När en personalanmälan registreras i vårt lönesystem kontrolleras personuppgifterna mot Folkbokföringen hos Skatteverket. Ditt nya användar-id bygger på tilltalsnamn och skapas automatiskt av de första fyra bokstäverna i tilltalsnamnet och kompletteras med fyra slumpmässigt valda Sida 3 av 8
siffror. Om ditt tilltalsnamn har mindre än fyra bokstäver fylls det på med x, y, z. Exempel: Jenny Nilsson kan få jenn2727 och Pia Arvidsson kan få piax3535. Ett tilldelat användarnamn ändras aldrig. Med anledning av ovanstående är det alltså viktigt att det namn som du vill ha som tilltalsnamn också är registrerat som förstanamn eller som tilltalsnamn hos Skatteverkets folkbokföring. För att kontrollera och eventuellt markera ditt tilltalsnamn kan du ringa Skatteverkets folkbokföring på telefon 0771-56 75 67. Välj folkbokföring (4) och sedan övriga ärenden (3). Detta är kostnadsfritt. Vill du lägga till, byta ut eller stryka ett eller flera av dina förnamn finns särskilt blankett för detta hos Skatteverket ( Anmälan Namnändring, SKV 7630) och som lämnas till ditt skattekontor. Observera att handläggningen av Anmälan Namnändring tar två till tre veckor hos Skatteverket och medför att du även måste byta körkort och pass. När anmälan blivit godkänd kommer ett registerutdrag att skickas till dig och namnet kommer sedan att lämnas till din arbetsgivare och till andra myndigheter. b. E-postadress När det gäller e-postadress är den uppbyggd enligt följande: förnamn.efternamn@ystad.se Även här gäller regeln att vi använder det förnamn/tilltalsnamn som vi får från Skatteverkets folkbokföring. Heter du Esmaralda Anna Andersson och kallas för Anna måste du se till att det finns en markering på Skatteverkets folkbokföring av Anna som tilltalsnamn. Annars kommer din e-postadress i detta fall bli esmeralda.andersson@ystad.se. Om det finns användaren med samma för- och efternamn (exempelvis Sara Andersson) får den första Sara Andersson e-postadressen: sara.andersson@ystad.se, nästa får sara.a.andersson@ystad.se, nästa får sara.b.andersson@ystad.se osv. Det är alltså mellanbokstaven som blir ett tillägg och den sätts löpande, alltså oberoende av vad användaren till exempel heter i mellannamn. Om användaren ändrar namn på Skatteverkets folkbokföring får vi automatiskt denna uppgift till vårt lönesystem och e-postadressen ändras och användaren får ett bekräftelsemail i sin brevlåda. Vill du lägga till, byta ut eller stryka ett eller flera av dina förnamn finns särskilt blankett för detta hos Skatteverket ( Anmälan Namnändring, SKV 7630) och som lämnas till ditt skattekontor. Observera att handläggningen av Anmälan Namnändring tar två till tre veckor hos Skatteverket och medför att du även måste byta körkort och pass. När anmälan blivit godkänd kommer ett registerutdrag att skickas till dig och namnet kommer sedan att lämnas till din arbetsgivare och till andra myndigheter. Sida 4 av 8
c. Lösenord När en användare får sitt användar-id för första gången skapas också ett tillfälligt första lösenord. När användaren loggar in för fösta gången kommer programmet Forefront Identity Manager att starta och uppmana användaren att svara på tre frågor. Dessa frågor och svar används sedan för att användaren ska kunna återställa sitt lösenord själv vid behov, till exempel om man glömmer sitt lösenord. För att återställa sitt lösenord väljer man, från inloggningsbilden, Reset Password under lösenordsrutan. Lathund för detta finns på intranätet under Ditt IT-stöd. Om användaren inte kan låsa upp sig själv av någon anledning ska användaren kontakta IT-samordnaren, chef eller utsedd superuser på enheten som mailar till IT-avdelningen och ber om ett nytt. IT-avdelningen behöver då veta användarnamn eller personnummer + namn. d. Mappar I samband med att närmsta chef anmäler ny användare till IT-samordnaren ska också anges vilka mappar under V: som användaren ska ha tillgång till. Skulle denna behörighet behöva ändras (exempelvis på grund av ändrad anställning, ändrade arbetsuppgifter) ska detta anmälas av användarens närmsta chef via särskild blankett som finns enligt tidigare beskrivet under punkt 1. Behörighet. e. Intranätet (personalsidorna) Alla användare får tillgång till Intranätet och lösenordet till detta sätts av ITavdelningen och kan inte ändras. Om man har glömt sitt lösenord till personalsidorna kan användaren själv eller närmsta chef maila till: it-avdelningen@ystad.se. Ange användarnamn och namn samt vilket lösenord som önskas. f. Användare som slutar Om någon användare slutar sin anställning ska chef maila IT-samordnaren. 4. Support Alla frågor som rör data, teknik och program ska gå via IT-samordnare, Pia Morin eller Dahn-Ola Olsson. Om du har akuta tekniska problem, och ovan nämnda inte är på plats kan du ringa ITavdelningen på kortnummer 7001 (0411-57 70 01). IT-avdelningen arbetar endast med det tekniska, alltså inte om du har problem inne i verksamhetsprogram såsom Procapita, ISOX m.m. eller word, excel osv. Om problem uppstår när du är inne i ett verksamhetsprogram så tar du kontakt med den som är systemansvarig för just det verksamhetsprogrammet. Sida 5 av 8
På Ystads kommuns hemsida finns en flik som heter Inloggning = personalinloggning till Personalsidorna. Där finns information för personal inom Ystads kommun. Läs Ditt IT-stöd. Du kan också hämta den under startknappen och alla program. Behöver du extrahjälp i Office (excel, word, osv) eller Outlook kan Dahn-Ola Olsson vara behjälplig med detta. Maila till: dahn-ola.olsson@ystad.se eller tfn 0411-577 982 5. E-post Outlook E-postprogrammet som används i Ystads Kommun är Outlook. Alla får tillgång till webmail, d v s du kan komma åt din mail från annan dator än den som är i Ystads kommuns nätverk. För att komma åt det skriver du webmail.ystad.se och sen loggar du in med samma användarnamn och lösen som du fått till AD (Active Directory = första inloggningen på datorn på jobb). 6. Personec självservice hemifrån Användare med rollen arbetstagare kan i Personec självservice exempelvis ansökan om semester, se sin lönespecifikation, rapportera frånvaro, kontrollera antal semesterdagar. Användare med rollen arbetsledare kan exempelvis kontrollera och bevilja avvikelser från semester, bevilja semester, se på bemanning. När användaren är inloggad via sitt AD på kommunens nätverk är användaren också automatiskt inloggad på Personec. Personec går dock även att nå hemifrån eller från någon annan dator utanför kommunens nätverk. Logga in på kommunens intranät (personalsidorna). Här finns en länk till Personec självservice. För att logga in på någon dator utanför kommunens nätverk använder användaren sitt AD-konto men skriver ad framför med bakåtvänd backslash, exempelvis: ad\piax3535. 7. Användning av Internet och e-post Internet används för information som rör ditt arbete. Datorn och informationen i datorn är kommunens egendom. Allt som händer på din dator under dagen kan spåras på olika sätt. Ett vanligt sätt är s.k. loggar, kan närmast jämföras med en digital utskrift som berättar vad datorn har gjort. Olika loggar sparas för att kunna användas om något skulle hända, t.ex. ett dataintrång eller en undersökning om något brottsligt har skett. Vissa säkerhetsloggar granskas kontinuerligt, exempel på sådana är inloggningsscipt (att det verkligen är den som är behörig som loggar in), epostsystemet för att kunna spåra eventuella angrepp samt olika systemloggar. Sida 6 av 8
Användning av kommunens IT-resurser får inte strida mot kommunens verksamhetsmål och skapa badwill. Privat användning skall undvikas, men kan ibland vara nödvändigt. Förbud mot surfande som kan skapa badwill för företaget, t ex rasistiska eller pornografiska hemsidor. Vidare förbud mot skickande av e-post som kan verka stötande. Datoranvändning på arbetsplatsen är inte "privat" d v s det är företagets namn som visas vid e-post-skickande och surfande. 8. Katalogstruktur Alla får behörighet till personlig mapp ditt användarnamn + en gemensam katalog, som ligger under V V= Gemensamma kataloger/mappar P= Personlig katalog/mapp, endast du själv kommer åt den mappen Denna mapp heter ex piax0000. Om du sparar direkt på skrivbordet har du inte någon back-up. För att ha en kopia måste du göra en genväg, se nedan. O (C) = Hårddisken, HÄR SKA VI INTE SPARA NÅGOT. Tänk på var och vad du sparar! Det är inte tillåtet att spara ner något i V eller din personliga mapp eller O som berör patienter/vårdtagare/omsorgstagare/klient, ej namn, personnummer osv. det ska skrivas i Procapita respektive Isox. Du får tillgång till de kataloger/mappar som vi ger dig rättigheter till. När du öppnar din utforskare ser du bara de kataloger du har rättigheter till. Har du ex. rättighet till V SoC VoO, ser du inte de andra katalogerna utan endast denna. 9. Genvägar Om du vill ha ett dokument direkt på skrivbordet måste du göra en genväg. Om du inte har genväg så har du ingen backup på filen. Öppna utforskaren och markera det dokument du vill ha som genväg, högerklicka och skicka till skrivbord. Sida 7 av 8
10. Ditt IT-stöd På kommunens intranät (personalsidorna) finns Ditt IT-stöd. Här kan användaren själv söka svar på sina frågor angående IT-hantering av olika slag. Pia Morin IT-samordnare Social omsorg Sida 8 av 8