VANSBRO KOMMUN Instruktioner för ITanvändande Användarhandbok IT-funktionen 2012 E K O N O M I O C H IT- F U N K T I O N E N
BAKGRUND... 4 VIKTIGA KONTAKTER... 4 IT-SUPPORTEN... 4 BESTÄLLNING... 5 IT-INFRASTRUKTUR... 5 STANDARDPROGRAM... 5 VERKSAMHETSSPECIFIKA PROGRAM... 5 VERKSAMHETSSYSTEM... 5 HANTERING AV UTRUSTNING... 6 INKOPPLING AV UTRUSTNING... 6 BEHÖRIGHETER... 7 HANTERING AV ANVÄNDARKONTON NÄR ANSTÄLLNING UPPHÖR... 7 Tjänstledighet... 7 Föräldraledighet... 7 Sjukdom... 7 Anställning upphör... 7 GÄSTACCESS... 7 LÖSENORD... 7 NÄTVERK... 9 LOKALA NÄT LAN... 9 E-POST... 10 INTERNET... 11 SOCIALA MEDIER... 12 NEDLADDNING AV DIGITALT MATERIAL... 12 PRIVAT LAGRING... 12 NEDLADDNING FRÅN INTERNET... 12 INSTALLATIONER... 13 2
HÅRDVARA OCH DATORTILLBEHÖR... 13 LEVERANS AV PERSONDATORER... 13 PROGRAMVARA... 14 LOGGNING... 14 ÖVERTRÄDELSER AV DESSA BESTÄMMELSER... 15 SYSTEM... 15 STYRANDE DOKUMENT FÖR IT-ANVÄNDANDET I VANSBRO KOMMUN... 15 3
Välkommen till Vansbro kommuns IT-miljö! Bakgrund Instruktioner för IT-användning utfärdas av IT-funktionen. Det är ett internt regelverk som fastställts av IT-funktionen och har ITsäkerheten som sitt främsta mål. Dokumentet utgår från Riktlinjer för IT-användandet. De här instruktionerna är avsedda för alla användare som i någon form kommer i kontakt med kommunens IT-miljö dvs. all personal (oavsett anställningsform) och övriga parter, så som förtroendevalda, leverantörer, konsulter m.fl. Viktiga kontakter Kontakt e-post, telefon Typ av frågor IT-supporten Systemadministratör IT-samordnare it-supporten@vansbro.se Tfn 75 220 Se lista 1 agneta.jansson@vansbro.se Tfn 75 013 Alla eventuella fel och brister när det gäller IT-infrastrukturen (se avsnittet IT-infrastruktur) och standardprogram, ska anmälas snarast till IT-supporten Alla eventuella fel och brister i verksamhetsspecifika system och program (se förteckning) anmäls till respektive systemadministratör. Alla önskemål och krav om förändringar och utökning avseende IT-miljön ska meddelas till ITsamordnaren IT-supporten IT-supporten har öppet alla vardagar mellan kl. 07:30 och 12:00. Kontakt sker via telefon eller e-post. Inlämning av utrustning för service hos IT-funktionen, föranmäls genom e- post eller telefon. 1 Återfinns i systemförteckningen 4
Beställning Beställning av hårdvara och program görs till IT-funktionen. Beställningen grundar sig på verksamhetens behov av IT-stöd och utgör grund för ITfunktionens bedömning av vilken typ av utrustning som krävs. Beställare är ansvarig chef. IT-infrastruktur Till infrastrukturen hör all aktiv utrustning i kommunens nätverk, liksom kopplingen mot internet och de brandväggar som skyddar mot intrång. Även kommunikationen som möjliggör användandet av s.k. molnettjänster, eller applikationer som driftas av externa leverantörer (ASP 2 ) är IT-infrastruktur. Alla servrar finns i Medborgarhuset. De utgör plattform för drift av samtliga verksamhetssystem och räknas till infrastrukturen. Viktiga komponenter i IT-infrastrukturen är inloggningsservrar, datalagring, databaser, e- postservrar och back-up-system, liksom all övrig IT-säkerhet, så som antivirusprogram, SPAM-filter 3 och avbrottsfri kraftförsörjning. Till IT-infrastrukturen räknas i dessa sammanhang även arbetsstationer och kommunikationen fram till dessa. Standardprogram Alla standardprogram för e-post, kalender, ordbehandling, kalkyl och presentation tillhandahålls av IT-funktionen. Verksamhetsspecifika program Verksamhetsspecifika program tillhandahålls av respektive verksamhet. Verksamhetssystem För att verksamheterna ska kunna bedriva sina respektive kärnverksamheter på ett effektivt sätt krävs moderna stödsystem. Respektive verksamhet avgör vilket, eller vilka stödsystem som krävs. 2 Applikation Service Provider 3 Filtrerar bort oönskad e-post eller s.k. skräppost, t.ex. reklamutskick, utskick av datorvirus och bedrägeriförsök. Under första halvåret 2012 filtrerades mer än 96 % av alla inkomna e- postmeddelanden (eller ca 8,7 miljoner) bort. 5
För att vi ska kunna garantera en säker IT-miljö finns det vissa regler som du måste känna till och följa All IT-utrustning är avsedd att användas för verksamheternas behov och är inte avsedd för privat bruk. Privat bruk tillåts endast i ringa omfattning, för enklare ärenden. T.ex. tillåts endast s.k. meddelandesamtal, dvs. kontakt med förskola, tidsbeställning hos läkare eller myndighet sådana samtal som inte kan ske utanför arbetstid. Hantering av utrustning Du ska hantera kommunens utrustning på ett varsamt sätt så att den inte blir stulen eller skadad. Dator och mobiltelefon är värdeföremål och får inte lämnas obevakade på t.ex. allmän plats, hotellrum eller lämnas synlig i bil. Eventuell förlust av utrustning ska omedelbart anmälas till IT-supporten. Vid oaktsamhet kan användaren bli ersättningsskyldig för den utrustning som skadats eller förkommit. Du får inte avinstallera eller på annat sätt hindra eller ta bort de säkerhetsfunktioner som finns i vår utrustning. Det är förbjudet att använda kommunens IT för att undvika privata kostnader, t.ex. att ringa betalsamtal. Inkoppling av utrustning Det är inte tillåtet att ansluta utrustning till kommunens IT-miljö, om den inte är godkänd av IT-funktionen, eftersom det kan medföra säkerhetsproblem eller driftstörningar. Prata därför alltid med IT-funktionen när det uppstår ett behov. Vi bistår med ett förslag till lösning! OBS! Det är förbjudet att använda kommunens IT-miljö så att du bryter mot gällande lagstiftning. Du får inte lagra eller sprida material med kränkande eller stötande innehåll, t.ex. pornografi, barnpornografi, uppvigling, hets mot folkgrupp, rasistisk propaganda, olaga våldsskildring, förtal eller förolämpning. 6
Behörigheter Behörighet till kommunens IT-miljö tilldelas automatiskt vid anställning. Uppgifter inhämtas via personal- och elevsystem (för skolpersonal). Övriga parter, så som förtroendevalda, leverantörer, konsulter m.fl. tilldelas tillfällig access (s.k. gästaccess) av IT-funktionen, efter begäran från ansvarig chef i linjeorganisationen. Hantering av användarkonton när anställning upphör Tjänstledighet Vid tjänstledighet inaktiveras användar- och e-postkonton. Informationen (data) sparas i tre månader, varefter allt raderas. Föräldraledighet Vid föräldraledighet inaktiveras inte användar- och e-postkonton, om inte respektive chef beslutar annat. Sjukdom Vid sjukdom inaktiveras inte användar- och e-postkonton, om inte respektive chef beslutar annat. Anställning upphör Då anställningen upphör läggs användar- och e-postkonton i s.k. karantän. Det innebär att kontona inaktiveras, men innehållet sparas. Respektive chef beslutar vad som ska ske med informationen (data). Efter tre månader raderas allt innehåll i de avaktiverade kontona. Gästaccess Kommunen erbjuder access för tillfälliga gäster. Access erbjuds till Vansbro-Guest och lösenord erhålls via IT-funktionen. Inloggningstiden är åtta (8) timmar och ger tillgång till internet. Lösenord En mycket viktig del av säkerheten i vår IT-miljö bygger på lösenord för inloggning. Du får inte under några omständigheter, lämna ut dina lösenord. Inte till någon! Du får heller inte förvara dina lösenord så att någon annan person kommer åt dem. Lösenorden är personliga och ska hanteras konfidentiellt! Om ditt lösenord blir känt ska du byta det omgående. 7
1. Lösenorden ska vara minst åtta (8) positioner. 2. Det ska bestå av både siffror och bokstäver. 3. Systemen är inställda så att lösenorden byts var tredje månad till unika lösenord (dvs. att återanvändning inte tillåts). Tänk på! Välj aldrig ett lösenord som kan kopplas till dig på något sätt som exempelvis namn och nummer. Ha med alla typer av tecken i lösenordet, det vill säga små och stora bokstäver, siffror och specialtecken. Om du måste skriva ner ditt lösenord, gör det på ett papper och behandla det som ett värdepapper. Om du behöver dela med dig av information som skyddas av ditt lösenord, kontakta IT-supporten så hjälper vi dig att ordna det. Lämna inte ut ditt lösenord! Det är heller inte tillåtet att logga in med en annan persons identitet. Du får aldrig låna någon annan användares id och lösenord. Du ansvarar för allt som händer i ditt namn. Lämna därför aldrig en inloggad dator utan uppsikt! Tips! När du måste lämna din inloggade dator obevakad, klicka på windowsknappen + L, då låser du datorn! När du kommer tillbaka får du knappa in ditt lösenord, sen hamnar du precis där du var innan uppehållet! 8
Nätverk Schematisk bild över kommunens resursnät som knyter samman alla kommunala arbetsplatser. Lokala nät LAN På respektive arbetsplats finns lokala nätverk 4, som antingen består av kablar med tillhörande kontakter eller är trådlöst. I flera fall finns både och. Datorerna ansluts till nätverk antingen till EDU (skolans nät) eller ADM (administrationens nät). När du loggat in med din ID och ditt lösenord får du tillgång till gemensamma resurser, som t.ex. skrivare och till de system som du behöver för ditt arbete. På en gemensam server har du en egen arbetskatalog (H:). I den katalogen ska du spara alla dina filer. Varje natt säkerhetskopieras innehållet på servern, så att dina dokument är säkrade även om det skulle uppstå problem med hårdvaran. Observera att om du förvarar dokument lokalt i din dator, så finns inte denna säkerhet. 4 De lokala näten är mycket begränsade på vissa arbetsplatser. 9
Du ansvarar också för ordningen och städning av din katalog. Kom ihåg att både lagring och kopiering belastar IT-funktionen och den kommunala budgeten. Städa därför ofta och ta bort onödigt material! Ta alltid bort onödiga filer! Vi vill inte lagra och säkerhetskopiera skräp, dubbletter och annat onödigt material! Det kostar pengar! E-post All personal och alla elever tilldelas ett e-postkonto. Så här ser uppbyggnaden av e-postadresserna ut: Elever har inloggningskonto@skola.vansbro.se Skolpersonal har fornamn.efternamn@skola.vansbro.se Övrig personal har fornamn.efternamn@vansbro.se. I publikationer är det den officiella e-postadressen (myndighetsadress) som ska anges. vansbro.kommun@vansbro.se är den officiella adressen, men det finns också andra myndighetsadresser till enskilda verksamheter. De finns alla i adresslistan i e-postsystemet (Exchange). E-posten kan läsas i MS Outlook, på webben eller i mobiltelefonen. Behöver du hjälp med synkronisering av e-post till mobiltelefonen kontaktar du IT-supporten. Användandet av e-post ska vara kopplat till verksamheten och är inte avsett för privat bruk. E-posten är kommunens egendom, vilket innebär att kommunen får gå igenom och läsa e-post, om det anses nödvändigt för verksamheten. Kommunens e-postadresser ska inte exponeras i sammanhang som inte är arbetsrelaterade, t.ex. Facebook och Twitter. Postlådorna måste öppnas varje arbetsdag. Det styrs av den lagstiftning som gäller för offentlig verksamhet 5. Allt som ska diarieföras registreras i kommunens ärendehanteringssystem W3D3. (Kontakta sekretariatet för mer information). Du kan enkelt delegera rätten att läsa din post till en kollega eller vikarie. 5 Förvaltningslag (1986:223) 5 : En myndighet ska ha öppet under minst två timmar varje helgfri måndag-fredag för att kunna ta emot och registrera allmänna handlingar och för att kunna ta emot framställningar om att få ta del av allmänna handlingar som förvaras hos myndigheten. Detta gäller dock inte om en sådan dag samtidigt är midsommarafton, julafton eller nyårsafton. 10
Det som måste bevaras ska skrivas ut och bevaras i pappersform i enlighet med arkivlagen 6 (kontakta sekretariatet för mer information). Arbetsmaterial kan du spara i din egen arbetskatalog. Eftersom utrymmet är begränsat ska du tänka på att städa och ta bort sådant som inte behöver sparas. Tips! Skicka aldrig sekretessbelagd eller känslig information via e- post. Använd e-postens olika adressfält för att meddela mottagaren om denne får posten som kopia eller inte. Undvik att använda svara alla -knappen för att minska mängden onödig e-post. Tips! E-postsystemet är inte avsett för lagring av filer. Varje e- postkonto har ett begränsat utrymme, därför är det viktigt att du städar ofta. Det som ska sparas lägger du i din hemmakatalog (H:). Internet Kommunens internetuppkoppling med tillhörande hårdvara är kommunens egendom, vilket innebär att kommunen äger rätt att logga all internet-trafik per användare. Internet är en stor källa till information och en mötesplats. Det är viktigt att du som anställd uppträder på ett korrekt sätt då du representerar Vansbro kommun. Det är inte tillåtet att använda ett språkbruk som kan anses som kränkande. Det är förbjudet att genom kommunens internetuppkoppling surfa till sidor med rasistiska, kränkande, pornografiska eller diskriminerande texter och bilder. Det är naturligtvis även förbjudet att publicera eller sprida texter och bilder av den här typen. I specifika fall kan det dock vara motiverat för arbetet, t.ex. vid utredningar, omvärldsanalyser, att besöka sidor som normalt är förbjudna. Detta ska i 6 Arkivlagen (1990:782) 11
förväg godkännas och dokumenteras av närmaste chef. Tänk på att du representerar Vansbro kommun och att du lämnar spår. Sociala medier Sociala medier är ett samlingsbegrepp för digital kommunikation som innehåller social interaktion och användargenererat innehåll. Ex. Facebook, Twitter, Youtube, bloggar och chattar. Det är tillåtet att medverka i forum och sociala medier om detta gagnar verksamheten. Beslut om medverkan tas av närmaste chef, som också ansvarar för att utbilda medarbetaren i vilka förhållningsregler som gäller. Medverkan sker som privatperson. Endast utsedd personal får svara för kommunens räkning i sociala medier. Obs! Inlägg som görs på sociala medier är allmänna handlingar om det sker inom ramen för kommunens verksamhet. För dessa handlingar gäller fastställd dokumenthanteringsplan avseende gallring. Uppgifterna på sociala medier ska hållas strukturerade så att de är lätt sökbara. Handlingar som omfattas av sekretess får inte förekomma på sociala medier. Nedladdning av digitalt material Privat lagring Kommunen tillåter en begränsad lagring av privat material på din enskilda dator. Däremot får du inte lagra privat material på kommunens filserver eller i e-posten. Nedladdning från internet Nedladdning från internet ska alltid vara kopplad till verksamheten och får endast ske efter överenskommelse med IT-funktionen. Spel, film och musik! Nedladdning av spel, film eller musik är förbjuden All sådan aktivitet blockeras omgående och användaren stängs av. 12
Installationer IT-funktionen ansvarar för kommunens IT-infrastruktur och all hårdvara som ansluts till denna. För att kunna garantera säker drift måste ITfunktionen ha kontroll på alla installationer. OBS! Ingen annan än IT-funktionen äger rätt att ansluta, eller besluta om att ansluta hårdvara eller programvara. Hårdvara och datortillbehör Vansbro kommun äger genom IT-funktionen all hårdvara. All anskaffning av IT-utrustning (datorer, skrivare, scanners etc.) skall ske genom befintliga avtal, via IT-funktionen. Installation! Det är förbjudet att installera hårdvara, tillbehör till datorn, programvara eller att förändra datorns konfiguration, utan IT-funktionens godkännande. Extern IT-konsult skall alltid arbeta tillsammans med kommunens ITpersonal. All planering måste ske gemensamt mellan IT-funktionen, systemadministratör och inhyrda konsulter. Leverans av persondatorer IT-funktionen lämnar ett leveransmeddelande senast två dagar före leverans. Användaren har då skyldighet att tillhandahålla plats för installation i enlighet med de instruktioner som lämnas i leveransmeddelandet. IT-funktionen levererar utrustning inklusive all installation, konfigurationer och anslutningar som den beställda funktionaliteten kräver. 13
Om levererad hårdvara ska ersätta gammal utrustning, sköter IT-funktionen all borttransport vid leveranstillfället. Detta gäller även emballage. Programvara Det är förbjudet att installera program, eller tillbehör till datorn, utan att först kontakta IT-funktionen. Detta gäller oavsett om programmet laddas ner från internet eller finns på något annat media (t.ex. CD-skiva). De allmänna programvarorna som ingår i grundkonfigurationen av en dator (operativsystem, MS Office, e-postklient, antivirusprogram) tillhandahålls av IT-funktionen. Specialprogram kan införskaffas av verksamheterna, men installation måste föregås av drifttest som utförs av IT-funktionen. Detta gäller såväl nyinstallationer som uppgraderingar. Tips! Om du har behov av något program, kontakta IT-funktionen så hjälper vi dig att välja program och att installera. De flesta program kräver licenser som verifierar rätten till användandet av programvaran. När det gäller de allmänna programmen äger och ansvarar IT-funktionen för licenserna, medan systemägare ansvarar för licensieringen av verksamhetsspecifika program. Program som är installerade på kommunens datorer utan att verksamheten kan uppvisa giltigt licensbevis, kommer omedelbart att raderas. Loggning All loggning i enskilda system sker på systemägares uppdrag. All användning av IT loggas för att i efterhand kunna utreda incidenter. Stickprov görs i känsliga system för att kontrollera om användare har använt systemen på ett icke korrekt sätt, dvs. om användandet inte stöds av lagar och kommunens lokala regelverk. Loggar används även för att effektivisera IT-produktionen, samt för att spåra fel och brister. I de driftplaner som upprättats för respektive verksamhetssystem beskriver systemägaren vilka aktiviteter som ska loggas och hur loggarna ska hanteras och bevaras. Loggar kan komma att lämnas ut till andra myndigheter (t.ex. polisen) vid behov. 14
Överträdelser av dessa bestämmelser Eventuella överträdelser kan leda till omedelbar avstängning. Händelse rapporteras alltid till användarens chef och vidare till personalchef som ansvarar för eventuella vidare disciplinära följder. Anställda som bryter mot kommunens regler kan bli föremål för uppsägning eller andra åtgärder som beslutas av personalchef. I de fall som överträdelsen är ett brott mot svensk lag kommer incidenter att polisanmälas. Kommunen har en nolltolerans mot brott och polisanmälan görs rutinmässigt om brott upptäcks. System Se förteckning. Styrande dokument för IT-användandet i Vansbro kommun Arbetet med IT och datoranvändning inom Vansbro kommun styrs genom följande dokument. IT-policy fastställd av kommunfullmäktige den 2012-05-28. Beskriver syfte och mål med användningen av IT i Vansbro kommun. Riktlinjer för IT-användandet i Vansbro kommun fastställda av kommunstyrelsen den 2012-10-02. Beskriver de riktlinjer och regler som gäller för IT-användandet. Beskriver även ansvarsfördelning och roller. Instruktioner för IT-användning är ett internt regelverk, fastställt av IT-funktionen, för medarbetare och elever inom Vansbro kommun avseende användningen av IT. Tillämpningsanvisningar fastställda av systemägare, beskriver användningen av enskilda verksamhetssystem. 15