W KOMMUNSTYRELSEN /... Sammantrildesdatum "~:::-. TRANAs KOMMUN 2013-06-18 Sida 8 (22) )<L~~ SAMMANTRÄDES PROTOKOLL 119 Dnr 269/13 Kmmunfullmäktiges plicy för IT-regler. ksau 135 Dataavdelningen föreslår följande i kmmunfullmäktiges plicy för JT-regler: Kmmunstyrelsen tår i uppdrag att upprätta ch fastställa riktlinjer för: IT-regler Användare IT-regler Förvaltning IT-regler Kntinuitet ch Drift Digital Agenda för Tranås Verksamheterna skall utifrån kmmunstyrelsens riktlinjer upprätta ch fastställa ITregler. Digitala Agenda för Tranås skall harmniseras med Digitala Agenda på både natinell ch reginal nivå. IT-reglerna ch Digital Agenda för Tranås skall ersätta IT-strategi ch IT säkerhetsplan fastställd av kmmunfullmäktige 2007-11-20. IT-reglerna skall inkludera användandet av både data ch telefni. Kmmunstyrelsens arbetsutsktt föreslg kmmunstyrelsen besluta att fastställa kmmunfullmäktiges plicy för IT-regler. Kmmunstyrelsen föreslår kmmunfullmäktige besluta i enlighet med arbetsutskttets förslag. Expedieras till Kmmunfullmäktige
m SAMMANTRÄDESPROTOKOLL Sammanträdesdatum '"" TRANAs KOMMUN 2013-06-05 Sida 13 (18) ~ KOMMUNSTRYRELSENS AU 135 Dnr 269/13 Kmmunfullmäktiges plicy för IT-regler Dataavdelningen föreslår följande i kmmunfullmäktiges plicy för IT-regler: Kmmunstyrelsen får i uppdrag att upprätta ch fastställa riktlinjer för: IT-regler Användare IT-regler Förvaltning IT-regler Kntinuitet CJch Drift Digital Agenda för Tranås Verksamheterna skall utifrån kmmunstyrelsens riktlinjer upprätta ch fastställa ITregler. Digitala Agenda för Tranås skall harmniseras med Digitala Agenda på både natinell ch reginal nivå. IT-reglerna ch Digital Agenda för Tranås skall ersätta IT-strategi ch IT säkerhetsplan fastställd av kmmunfullmäktige 2007-11-20. IT-reglerna skall inkludera användandet av både data ch telefni. Kmmunstyrelsens arbetsutsktt föreslår kmmunstyrelsen besluta att fastställa kmmunfullmäktiges plicy för IT-regler. Expedieras till Kmmunstyrelsen Juslera~s;sign \/ i"" iv -' Uldragsbestyrkande
Kmmunfullmäktiges plicy för - IT-regler Kmmunstyrelsen får i uppdrag att upprätta ch fastställa riktlinjer för: IT-regler Användare IT-regler Förvaltning IT-regler Kntinuitet ch Drift Digital Agenda för Tranås Verksamheterna skall utifrån kmmunstyrelsens riktlinjer upprätta ch fastställa IT-regler. Digffala Agenda för Tranås skall harmniseras med Digitala Agenda på både natinell ch reginal nivå. IT-reglerna ch Digffal Agenda för Tranås skall ersätta IT-strategi ch IT-säkerhetsplan fastställd av kmmunfullmäktige 2007-11-20. IT-reglerna skall inkludera användandet av både data ch telefni. Fastställt av kmmunfullmäktige 2013-xx-xx Tranås Kmmun Kmmunledningsförval1ningen ANSVAR l YDLlGHET RESPEKT KREATIVITET SE-573 82 Tranås fax +46(0)140-176 50 tranas. kmmun @tranas.se
KL-Förvaltnin~en Ank'~'~'~"r"'" - Z- Dnr...~.~.f.L~.. - 2... Kmmunstyrelens riktlinjer för - IT-regler KONTINUITET OCH DRIFT (KD) Instruktin skall finnas för förvaltningssystemen ch gemensamma driftsystem avseende daglig drift, störningar/avbrtt, incidenthantering, systemhantering ch dkumentering, Generella rutiner för KD skall återfinnas i http://anslagstavlaldataavdelningen/dkument-data,htmlunder IT-regler Kntinuitet ch Drift. Detta skall vara generella rutiner för alla förvaltningssystem, Dataavdelningen ansvarar för att IT-regler Kntinuitet ch Drift kmpletteras med nivåbaserade kntinuitetsch driftsinstruktiner Tranås KD Nivå 1-7 (enligt OSI-mdellen), IT-regler Kntinuitet ch Drift skall bl.a. beskriva: ' Daglig drift Fysiskt skydd vid datahallar Kmmunikatin Rller ch ansvar för system ch dataåtkmst inm dataavdelningen Atkmsträttigheter för användare Lggning ch spårbarhet Säkerhetskpiering Hantering av datamedia Avbrttsplan Reservdrift ch reservrutiner Reservkraft Aterstartsrutiner Incidentshantering Organisatin ch ansvar för centrala infrmatins- ch säkerhetsarbetet. Fastställt av kmmunstyrelsen 2013-xx-xx Tranås Kmmun Kmmunledningsförvaltningen ANSVAR TYDLIGHET RESPEKT KREATIVITET Sladshuset tfn +46 (0)140 68100 SE 573 82 Tranås fax +46(0)140 176 SO tranas,kmmun@tranas,se
Kmmunstyrelsens riktlinjer för - IT-regler FOR VALTNING Systemägare är förvaltningschefen sm har det övergripande ansvaret för sina förvaltningssystem. Systemägaren är infrmatins- ch IT-säkerhetsansvarig för sin förvaltning. Fördjupad förvaltningsinfrmatin återfinns i http://anslagstavlaldataavdelningen/dkument-data.htmlunder IT-regler Förvaltning. Systemägaren skall fastställa IT-regler Användare. För förvaltningssystemen skall faststäl'las IT-regler Förvaltning samt IT-regler Kntinuitet ch Drift. Krävs mer mfattande förtydliganden/förstärkning av IT-regler så skall särskild Systemsäkerhetsplan tas fram av systemägaren. Analyser ska då genmföras enligt MSB metdstöd för ISO 27001-27003. Förvaltningssystem med hög sekretess/känslig infrmatin skall, fr..m. 2014-01-01, skyddas av 2-faktrs autenciering. D.v.s. 2 berende inlggningsförtaranden ex. lösenrd + ID-krt eller lösenrd + SMS-kd. För varje enskilt förvaltningssystem skall systemägaren vid behv upprätta en avbrttsplan. Respektive förvaltningssystem skall vara skriftligt driftgdkänt av systemägaren ch dataavdelningen. Systemägaren fattar beslut m utveckling av systemet ifråga m nya funktiner ch samverka med dataavdelningen då systemförändringar aktualiseras Systemägaren fattar beslut m systemets eknmi vad avser utveckling ch användning samt tillsammans med dataavdelningen vad avser teknisk drift. Extern part t.ex. leverantör/knsulter skall ha undertecknat Tystnadsplikts- ch säkerhetsavtal innan åtkmst till Tranås kmmuns datanät ch system beviljas. Dkument/underlag sm placeras för åtkmst via s.k. "Drpbx" gäller att allmänna handlingar skall skyddas av lösenrd (1-faktrs) medan sekretesshandlingar skall skyddas av 2-faktrs autenciering. Systemägaren är ansvarig för sin förvaltnings etjänster. Systemägaren skall till Digital Agenda för Tranås tillföra infrmatin avseende sin verksamhets utveckling. Fastställt av kmmunstyrelsen 2013 xx-xx Tranås Kmmun Kmmunledningsförvaltningen ANSVAR TYDLIGHET RESPEKT KREATIVITET SE-573 82 Tranås fax +46(0)140-176 50 wwy/,tranas,se tranas, kmmun@tranas.se
Kmmunstyreiens riktlinjer för - IT-reg/er ANVANDARE Användaren ansvarar för att gällande IT-regler för infrmatinssäkerheten följs. Fördjupad användarinfrmatin skall återfinnas i http://anslagstavla/dataavdelningen/dkument-data.html under ft-regler Användare. Samtlig persnal sm har möjlighet att lgga in nätverket skall genmgå IT-säkerhetsutbildning enligt http://disa.msb.se eller mtsvarande. Närmaste chef avgör, berende på arbetsuppgifter, vilka behörigheter användaren skall tilldelas. Vid första inlggningen erhålls ett temprärt lösenrd från dataavdelningen Ofr ft-stöd för blagen) för åtkmst till intema datanätverket. Skall bytas till ett persnligt lösenrd efter första inlggningen. All installatin ch knfiguratin av utrustning ch prgramvarr får endast utföras av dataavdelningen. Länkar för distansarbete skall finnas under ch där väljs "Lgga in". Vid inlggning på distans med egen datr så har inte dataavdelningen någt supprtansvar. Den infrmatin sm lagras på centrala disksystem säkerhetskpieras autmatiskt minst 1gång/dygn. Förutsätts att den sm surfar på Internet endast besöker välrenmmerade webbplatser. Mer infrmatin framgår av ft-regler Kntinuitet ch Drift. Radera regelbundet i mapparna "Inkrgen", "Skickat", ch "Brttaget" för att frigöra utrymme så att inte din e-pst spärras. E-pstsystemet ska inte användas sm ett arkivsystem. Observera, epstsystemet får inte användas för att skicka sekretessbelagd infrmatin. Överrdnad chef beslutar m vem sm skall ha tillgång till "jbbmbiltelefn" med MEX-funktin. Mbildata används restriktivt av kmmunens förvaltningar ch beslutas av överrdnad chef. Avseende sciala medier se: http://anslagstavla/kansli--ch-persnalavdelningen/dkument-plicyhandbcker-manualer-blanketter.html ch där väljer du Pficys/SciafaMedier-plicy_120305_KF. Fastställt av kmmunstyrelsen 2013-xx-xx Tranås Kmmun Kmmunledningsförvaltningen ANSVAR TYDLIGHET RESPEKT KREA: IVITET SE-573 82 Tranås fax +46(0)140-176 50 tranas,kmmun@tranas,se
Kmmunstyreiens riktlinjer för - Digital Agenda tör Tranås Digital Agenda för Tranås skall beskriva de insatser sm kmmer att pririteras av Tranås kmmun inm ITmrådet, etjänster, teknikskiften ch kmmunikatinsmrådet, under periden 2014-2017. Tranås digitala agenda tar avstamp från Tranås kmmuns ledningsmdell, fastställda riktlinjer för IT-regler ch SKL strategi för esamhället. Tranås kmmuns verksamheter skall gemensamt arbeta fram Digital Agenda för Tranås. Tranås digitala agenda skall ta hänsyn ch förhålla sig till: Eurpeiska Digitala Agendan Digital Agenda för Sverige Digital Agenda för regin Jönköping Den digitala agendan skall ge vägledning ch vara ett stöd till kmmunens verksamheter i arbetet med att priritera, planera ch genmföra IT-integrering, teknik- ch kmmunikatinsrelaterade utvecklingsinsatser. Den digitala agendan skall vara till nytta för den service sm kmmunen erbjuder sina kunder. Den digitala agendan skall inriktad per verksamhetsmråde sm exempelvis: Enklare vardag för privatpersner ch företag Högre kvalitet ch effektivitet i verksamheten Gemensamma funktiner ch tjänster i e-samhället Frtsätta integrera IT i det pedaggiska lärandet Ökad kvalitet inm vård ch msrg Främja frskning, innvatin ch entreprenörsskap Samhällsbyggnad, transprter ch miljö i e-samhället Demkrati ch delaktighet i e-samhället Samverkan för e-tjänster i ffentlig sektr Fastställt av kmmunstyrelsen 2013-xx-xx Tranas Kmmun Kmmunledningsförvaltningen ANSVAR TYDLlGHE RESPEKT KREATIVITET SE 573 82 Tranas fax +46(0)140-176 50 tra nas.kmmun@tranas.se