AppGate och Krisberedskapsmyndighetens basnivå för informationssäkerhet, BITS

Relevanta dokument
Informationssäkerhetsinstruktion: Förvaltning (Infosäk F)

Revisionsrapport 2010 Genomförd på uppdrag av revisorerna i Jönköpings kommun. Jönköpings kommun Granskning av användaradministrationen

Systemdrift och Systemförvaltning Centrala verksamhetssystem Service Desk

Taxor och avgifter - Översiktlig granskning av den interna kontrollen

Leverantörsbetalningar

Cisco WebEx: Standardprogramfix den [[DATE]]

IT-strategin ersätter tidigare IT-strategi från (CF /04).

Riktlinjer för informationssäkerhet. ver 1.0. Antagen av Kommunstyrelsen

Integritetspolicy för givare

EBITS Energibranschens Informations- & IT-säkerhetsgrupp

Beskrivning av Metakatalog. Sundsvalls kommun

INFORMATIONSSÄKERHETSPOLICY

Kravspecifikation / Uppdragsbeskrivning

Risk- och sårbarhetsanalys av SUNET Box för Karolinska Institutet

Molntjänster från Microsoft En checklista för vårdorganisationer i Sverige

Intern styrning och kontroll vid Stockholms universitet

CHECKLISTA FÖR NYA MEDARBETARE VID ONKOLOGI-PATOLOGI

ShoreTel Communicator Överblick

Vetlanda kommun. Granskning av Överförmyndarverksamheten

Plus500CY Ltd. Säkerhets- och cookie policy

Policy för personuppgiftshantering i Brf Näsbyallé

Intern kontroll inom Försörjningsstöd

Delmarknad 4: Privatmarknaden. - Bilaga till PTS marknadsöversikt för innovatörer

Stadgar Kontakt Nässjö Stadgar. för

Del 5: Rekommendationer och projektrapport

Kort användarmanual för Test och quiz i Mondo 2.0

Policy för personuppgiftshantering 2018 Antagen av styrelsen för PRO i Tullinge vid styrelsemötet Version 1.

ABB Sverige har fattat beslut om att samtliga entreprenörer och konsulter skall certifieras i arbetsmiljöoch säkerhet

Kravställ IT system på rätt sätt

Anslutning av mikroproduktion

Bilaga 3 till F:203. Säkerhet. Dnr Fasta och mobila operatörstjänster samt transmission -C. Bilaga 3. Säkerhet

Information. ALLT ni BEHÖVER VETA OM SOCKGROSSISTENS försäljning. för SKOLKLASSER. Vi lämnar alltid ett års garanti på våra produkter

INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER - SÄKERHETSCENTER

Avsluta vår användning av personuppgifter för marknadsföring. Personuppgifter som användare lämnar ut till andra användare

Checklista förändringsledning best practice Mongara AB

Rockpanel / ROCKWOOL AB ( ROCKWOOL ) vill säkerställa din integritet online.

SITHS rekommendationer för internt revisionsarbete

NÄTVERKET FÖR EN CIRKULÄR EKONOMI

Hur man skapar ett test i Test och quiz i Mondo 2.6

Kommunrevisionen: granskning av generella IT-kontroller 2014

Allmänna bestämmelser för Certifiering

BRÅDSKANDE: SÄKERHETSMEDDELANDE Fel i WIZARD 2 Barcode ID Label # 023 Innehåll

Tjänstebeskrivning. Tjänsteöversikt. Omfattning för Copilot Optimize-tjänster. Co ilot Optimize CAA Omfattning

Innehåller instruktioner för hur du ska fylla i mallen Egenkontroll för elinstallationsarbete som finns i EL-VIS Mall

Råd och riktlinjer för mobil försäljning av mat i Mjölby, Mantorp och Skänninge

Integrationshandledning eped - läkemedelsinstruktioner

DIGITALISERINGSPLAN

IT-Säkerhetsinstruktion: Förvaltning

INTEGRITETSPOLICY ADJURE AB

Avfallsplan. för Piteå Kommun. Bilaga 2 Miljöbedömning inklusive miljökonsekvensbeskrivning. Antagen av kommunfullmäktige 2010-XX-XX

Processbeskrivning fakturahantering

Policy för tekniska och organisatoriska åtgärder för dataskydd. 14 juni 2018 Peter Dickson

Riktlinjer för upphandling av konsulttjänster och entreprenader inom mark, anläggnings och byggsektorn

Hot och så rbårhetskåtålog fo r medlemmår i Såmbi

Avigilon Control Center Bruksanvisning till server. Version 6.2

INTEGRITETSPOLICY. Uppgifter som samlas in när du använder våra tjänster

Användarvillkor. SENAST UPPDATERAD: 26 juli 2012

13. Utvecklingssamtal hos IOGT-NTO

Integritetspolicy Bokförlaget Nona

1 (2) Landstingets revisorer Dnr REV/31/06

TRANSPORTSKYDD - VÄGTRANSPORTER

1: Apogee Preflight. Grundkunskaper för kursen För att kunna tillgodogöra sig kursen bör man ha grundläggande kunskaper om Apogee och prepressarbete.

Mobil närvård Västra Götaland Lathund. Delrapport 2 kortfattad sammanfattning av följeutvärderingens resultat och rekommendationer

KOMMUNIKATIONSSTRATEGI GÖTEBORGS MILJÖVETENSKAPLIGA CENTRUM, GMV,

Bredbandspolicy för Skurups kommun

Nätverket för hållbart byggande och förvaltande i kallt klimat. Christer Johansson, Umeå kommun (adminstration) Angéla Ekman-Nätt(koordination)

Leverantörskvalificering

Ekonomiska rutiner inom Göta studentkår

Förslag på samarbetsorganisation för gemensam plattform för nationellt digitalt folkbibliotek

Vad är kompetens och vad är rätt kompetens?

1(2) För kännedom; Fullmäktiges. presidium. uppföljning. barn- och. iakttagelser: finns. lokalt. Behov. Omorganisering. g renodlat tjänsterna

Vi samlar enbart in personuppgifter direkt från den registrerade.

Granskning av klassificering av utgifter som drift eller investering

IT-säkerhetsinstruktion Förvaltning

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter

Webbdirektivet. Om nya krav och hur man går tillväga för att skapa tillgängliga dokument

Processbeskrivning ITIL Change Management

Vi samlar enbart in personuppgifter direkt från den registrerade.

Revisionsrapport 2017 Genomförd på uppdrag av revisorerna december Laholms kommun Granskning av IT-säkerhet och informationssäkerhet

SchoolSoft

Yttrande från Stockholmsregionen om EU:s handlingsplan för e-förvaltning

Producenter: anvisning om hur checklistan för kontroll av planen för egenkontroll och hur denna omsätts i praktiken fylls i

Electrolux Vision ADMIN

Tillgänglighet för oss, tillgängligt för dig

Ändamål och rättslig grund för behandlingen av dina personuppgifter.

Ange din projektidé. Beskriv även bakgrunden och problemet som har lett fram till din projektidé.

Identifiera, förebygga och motverka osakliga könsskillnader i kärnverksamheten

Integritetspolicy. Senast uppdaterad i maj Vårt sekretessåtagande. Vi ska

Ny fastighetsmäklarlag. Vitec Mäklarsystem

Riktlinjer för informationssäkerhet

Integritetspolicy Personuppgifter som vi behandlar om dig Ändamål för behandling av dina personuppgifter

Uppdaterad information om integritetspolicy

Danske Banks sekretessmeddelande

Kommunstyrelsens Ledningsutskott (22) BILDANDE AV GEMENSAM VÄXELORGANISATION - INFORMATION Dnr: LKS

Verksamhetsplan 2015 Regionservice, Region Halland. Samverkad med arbetstagarorganisationerna

SAMMANTRÄDES PROTOKOLL

Koncernkontoret Enheten för säkerhet och intern miljöledning

SchoolSoft

Riktlinje delegering, Falkenbergs kommun

Styrdokument. Innehållsförteckning. 1. Inledning 1.1 Mål och riktlinjer för verksamheten 1.2 FN:s barnkonvention 1.3 En nationell handlingsplan

Transkript:

AppGate ch Krisberedskapsmyndighetens basnivå för infrmatinssäkerhet, BITS En intrduktin i säkerhet.

AppGate AppGate är ett svenskt säkerhetsföretag med sina rötter inm försvarsindustrin. AppGates teknik för access kntrll ch säker kmmunikatin används idag av kunder i 23 länder. Genm att använda AppGate s unika lösning ökar möjligheten till kntrll samtidigt sm den centraliserade lösningen minskar kstnaden för säkerheten. AppGate har all utveckling i Sverige vilket har medfört en lösning sm är framtagen för de unika förutsättningar ch krav sm svenska myndigheter har. AppGate skyddar applikatiner ch system från behörig access, krypterar all trafik samt säkrar den terminal (även mbilt) sm användaren brukar. Detta dkument är avsett att visa hur AppGate kan användas för att uppfylla de krav sm ställs på samhällsviktiga verksamheter från Krisberedskapsmyndigheten. BITS tillämplighet I BITS (Basnivå för infrmatinssäkerhet), redvisar Krisberedskapsmyndigheten ett antal rekmmenderade administrativa säkerhetsåtgärder sm minst bör vidtas för att uppnå en acceptabel säkerhetsnivå för infrmatinshanteringen i en rganisatin. Denna säkerhetsnivå betecknas basnivå. I första hand riktas dessa rekmmendatiner mt den infrmatinshantering inm samhällsviktig verksamhet sm måste kunna fungera även under lika grader av störningar i samhället. Ambitinen är att basnivån ska vara väl balanserad ch ge en generellt acceptabel säkerhetsnivå. Att fastställa huruvida basnivån är tillräcklig för den enskilda rganisatinen kan dck endast avgöras genm en riskanalys. BITS adresserar tlv mråden: 1 Riskbedömning 7 Styrning av kmmunikatin ch drift 2 Säkerhetsplicy 8 Styrning av åtkmst 3 Organisatin av Infrmatinssäkerheten 9 Anskaffning, utveckling ch underhåll av infrmatinssystem

4 Hantering av tillgångar 10 Hantering av Infrmatinssäkerhetsincidenter 5 Persnalresurser ch säkerhet 11Kntinuitetsplan i verksamheten 6 Fysisk ch miljörelaterad säkerhet 12 Efterlevnad AppGate stöder din implementering av styrning av kmmunikatin ch drift, styrning av åtkmst samt anskaffning, utveckling ch underhåll av infrmatinssystem. Styrning av kmmunikatin ch drift Driftrutiner ch driftansvar Mål: Att säkerställa krrekt ch säker drift av infrmatinsbehandlingsutrustning. system-/prgramutveckling ch tester av mdifierade system ska ske åtskilt från driftmiljön lika behörigheter ska användas för drift- ch utvecklingsmiljö unika identiteter ska användas för persner sm ges behörighet för tester ch utveckling Hantering av säkerhet i nätverk Mål: Att säkerställa skyddet av infrmatin i nätverk ch i tillhörande infrastruktur. det ska finnas en ansvarig persn för varje del av i nätverket ingående nätsegment nätadministratinen ska skiljas från rdinarie administratin ch underhåll av infrmatinssystem det ska vara möjligt att lgga säkerhetsrelevanta händelser Utbyte av infrmatin Mål: Att bibehålla säkerheten hs infrmatin ch prgramvara sm utbyts inm rganisatinen ch med någn extern enhet. känslig infrmatin sm inmatas i publiceringssystemet skyddas under överföring ch lagring åtkmst till publiceringssystem inte tillåter icke avsedd åtkmst till nätverket i övrigt ch inte heller till andra nätverk till vilka länkar finns För mera infrmatin besök ss på www.appgate.cm eller skicka ett mail till sales@appgate.cm

Dessutm skyddar AppGate dina telefnsamtal via IP-telefni ch säkrar meddelandehantering via chatklient. Övervakning Mål: Att upptäcka behörig infrmatinsbehandling. det ska finnas revisinslggar för säkerhetsrelevanta händelser sm minst registrerar användaridentitet datum ch tidpunkt för in- ch utlggning lyckade ch misslyckade försök till åtkmst det ska finnas administratörs- ch peratörslggar sm minst registrerar knt ch invlverad administratör/peratör datum ch tidpunkt för in- ch utlggning lyckade ch misslyckade försök till åtkmst Styrning av åtkmst Styrning av användares åtkmst Mål: Att säkerställa behörig användares åtkmst ch förhindra behörig åtkmst till infrmatinssystem. endast utsedd behörig ska ha rätt att installera nya prgram i nätverket det ska finnas särskild behörighet till nätverket utöver den för respektive applikatin systemadministratörer/-tekniker ska alltid ha individuella användaridentiteter behörighetsregister ska endast vara åtkmligt för utsedd administratör antalet kntn med privilegierade rättigheter ch mfattningen av dessa rättigheter ska minimeras samtliga administratörer ska inte ha fullständiga systembehörigheter, utan endast i den utsträckning sm krävs för arbetsuppgifterna nya användare ska ges ett initialt lösenrd sm de ska byta till ett eget valt lösenrd vid första användning endast utsedd administratör ska kunna registrera, förändra eller ta brt användares åtkmsträttigheter För mera infrmatin besök ss på www.appgate.cm eller skicka ett mail till sales@appgate.cm

behöriga användare av infrmatinssystem ska vara registrerade i ett behörighetskntrllsystem med de rättigheter sm beslutats. Om möjligt ska användare ges en behörighetsprfil sm endast medger den åtkmst till aktuellt infrmatinssystem sm krävs för att lösa arbetsuppgifterna. För lösenrd ska gälla att: varje användare ska ha en unik användaridentitet ch ett lösenrd sm endast denne känner till ch kan ändra de ska bestå av minst 8 tecken för såväl användare sm systemadministratörer/-tekniker ch vara knstruerade så att de inte lätt går att pröva sig fram till eller gissa användarna ska tvingas byta lösenrd enligt tidsintervall sm systemägaren beslutar de inte ska tillåtas återanvändas inm en tidsrymd sm bestäms av säkerhetssamrdningsfunktinen ch sm inte underskrider trettn månader Låst användarknt ska öppnas först efter säker identifiering av användaren Lagrade lösenrd ska skyddas genm kryptering Dessutm ger AppGate In Case f Emergency, ICE Server, kntrllerad åtkmst för begränsat antal användare under en begränsad tidsperid m 90 dagar vid en väntad händelse. AppGates säkra åtkmstplattfrm kan vara en del av rganisatinens kntinuitetsplanering ch ge anställda, kunder, partners ch supprtpersnal åtkmst till rganisatinens system avsett enhet, bärare ch plats. Styrning av åtkmst till nätverk Mål: Att förhindra behörig åtkmst till nätverkstjänster. brandväggsfunktinen ska vara den enda kanalen för IP-baserad datakmmunikatin till ch från rganisatinen. nätverkets systemägare ska, i samråd med respektive systemägare, besluta: vad sm ska lggas i brandväggen vem sm ansvarar för uppföljningen av lggarna hur fta uppföljning ska ske hur länge lggarna ska sparas används trådlösa lkala nät, ska nätverkets systemägare besluta m åtgärder mt behörig avlyssning ch utnyttjande ska vidtas. servrar ska skyddas genm behörighetskntrllsystem i perativsystemet eller genm att endast ge användarna tillgång till servern via en nätapplikatin administratörens förehavanden ska lggas ch inte kunna förändras eller raderas För mera infrmatin besök ss på www.appgate.cm eller skicka ett mail till sales@appgate.cm

uppkppling mt Internet får endast ske då det verifierats att säkerhetsfunktinerna är i drift Styrning av åtkmst till perativsystem Mål: Att förhindra behörig åtkmst till perativsystem. Inlggningsrutinen ska inte visa identitetsbegrepp för system eller tillämpningar förrän fullständig inlggning lyckats ska inte lämna meddelanden under inlggningsrutinen sm skulle kunna hjälpa en behörig användare ska validera inlggningsinfrmatinen först sedan alla data inmatats ska registrera misslyckade försök i lgg regler ska finnas för systemhjälpmedel sm kan förbigå system- ch tillämpningsspärrar sessiner ska autmatiskt kpplas ned efter en definierad perid av inaktivitet för känsliga tillämpningar ska begränsningar finnas för uppkpplingstid Styrning av åtkmst till infrmatin ch tillämpningar Mål: Att förhindra behörig åtkmst av infrmatin i tillämpningar. det ska finnas definierade regler för åtkmst sm beaktar att åtkmst ska sm grundregel begränsas med utgångspunkt från behvet att kunna utföra en arbetsuppgift ges med hänsyn till hur infrmatin klassificeras kunna spåras m infrmatinens klassificering kräver det inte kunna ske annymt vid användning av infrmatinsbehandlingsresurs kunna styras med lika åtkmsträttigheter beslutas ch dkumenteras systemet ska vara kpplat till de behörighetskntrllfunktiner sm tillämpas inm rganisatinen För mera infrmatin besök ss på www.appgate.cm eller skicka ett mail till sales@appgate.cm

Mbil datranvändning ch distansarbete Mål: Att säkerställa infrmatinssäkerheten vid användning av mbil utrustning ch utrustning för distansarbete. lgiskt skydd (tillbörlig användning) hur eventuella hjälpinsatser utifrån (remte) ska ske (behörigt intrång) kryptering vid överföring (skydd mt behörig tillgång ch förändring) autentisering vid uppkppling mt arbetsgivarens nätverk (behörig tillgång ch förändring) att införa kntrll av klienter att de har uppdaterade antivirusprgram ch inlagda säkerhetspatchar mm. innan de släpps in på det interna nätverket Dessutm tillhandahåller AppGate säker utskriftsfunktin, raming mellan lika bärare för mbila klienter samt stöd för flertalet av marknadens ledande plattfrmar. Anskaffning, utveckling ch underhåll av infrmatinssystem Kryptering Mål: Att skydda infrmatinens sekretess, autenticitet eller riktighet med kryptering. skydd mt behörig avlyssning skydd mt behörig insyn skydd mt behörig förändring säker autentisering (stark autentisering) Dessutm är AppGate Security Server v8.0.1cc Ax4 certifierad enligt Cmmn Criteria, EAL2. Cmmn Criteria garanterar att prcessen för design, utveckling ch testning av en ITsäkerhetsprdukt är gedigen ch uppfyller gällande standarder. Detta säkerställs av en extern berende part. AppGate underlättar ch effektiviserar införandet av BITS i alla typer av rganisatiner på ett kstnadseffektivt sätt. Genm sitt unika sätta att hantera vem sm ska kmma åt vad ch under vilka förutsättningar är AppGate ett unikt verktyg för åtkmstkntrll. För mera infrmatin besök ss på www.appgate.cm eller skicka ett mail till sales@appgate.cm

För mera infrmatin besök ss på www.appgate.cm eller skicka ett mail till sales@appgate.cm