Regler och riktlinjer för användning av e-post och därtill hörande tjänster vid Karolinska Institutet

Relevanta dokument
Regler för användning av Karolinska Institutets samarbetsplattform

Riktlinjer om e-post Dnr 1-202/2019. Gäller fr.o.m

E-POSTPOLICY FÖR OCKELBO KOMMUN. Antagen av KF , 8/11. Ockelbo Kommun, Ockelbo Södra Åsgatan 30 D

Riktlinjer för e-post för Markaryds kommun

Riktlinjer för e-post

Anvisningar för anknytningsbeslut vid Karolinska Institutet

Tyresö kommuns riktlinjer för hantering av e-post

Riktlinjer för sociala medier

Riktlinjer för hantering av e-post i. Åtvidabergs kommun

Riktlinjer och regler för Karolinska Institutets webbplatser (utan bilagor)

Riktlinje för användning av e-post, kalender och snabbmeddelanden

Riktlinjer e-post Vårdförbundet

IT riktlinjer vid användandet av Elektronisk post

» Formulär för information till anknytningsbeslut

Antagen av kommunstyrelsen Reviderad

» Formulär för information till anknytningsbeslut

Riktlinjer för e-post

Policy för telefoni, mobilteknisk utrustning samt e-postanvändning

Riktlinjer för hantering av e-post i. Åtvidabergs kommun

Rutin vid kryptering av e post i Outlook

Ny i nätverket kontoansökan och information till tillfälliga användare

Riktlinjer för e-posthantering i Norrköpings kommun

Regler och rutiner för post och e-post

Riktlinjer för hantering av e-post

Posthantering inom Örebro kommun.

Karolinska Institutet Regler och anvisningar för anknytning. Regler och anvisningar för anknytning Gäller från och med

Riktlinjer för e-post vid Gymnastik- och idrottshögskolan

Riktlinje för telefon och e-post

Om allmänna handlingar och deras offentlighet sägs bl.a. följande i tryckfrihetsförordningen (TF):

Dnr 2018/248/003 Id Riktlinjer för e-post i Vimmerby kommun. Antagen av Kommunfullmäktige

Bilaga 1 - Handledning i informationssäkerhet

ORU /2016 Användning av IT-resurser - riktlinjer vid Örebro universitet

Riktlinjer för sociala medier vid Försvarshögskolan

Riktlinjer för styrdokument Dnr 1-306/2019. Gäller fr.o.m

Handledning i informationssäkerhet Version 2.0

Dessa riktlinjer utgör en del av kommunens Informations- och kommunikationsstrategi samt kommunens e-poststrategi och fastställs av Kommunstyrelsen.

Riktlinje för hantering av personuppgifter i e-post och kalender

I '2'~~: ~D" '1Y~':''':

Anvisningar till ägare av ytor på Utsidan

Förslag till riktlinjer för telefoni, mobila enheter och e- post i Mjölby kommun

Här får du svar på vanliga frågor om Vårdförbundets gallring av e-post och fortsatta e-posthantering.

ANVÄNDARVILLKOR ILLUSIONEN

Regler och riktlinjer för IT-säkerhet vid Karolinska Institutet

Riktlinje. Sociala medier. Riktlinje antagen av kommundirektör

Allmänna handlingar, diarieföring och arkivering vid KMH

Postadress Besöksadress Telefon Telefax E-post Norrköpings kommun Rådhuset

Policy för Internet- och e-postanvändning i N.N. församling/samfällighet/stift

Lösenordsregelverk för Karolinska Institutet

Reglerna för e-post i korthet

Manual för Aktiv Ungdoms e-post (Zimbra)

Riktlinjer för användning av sociala medier

KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.3

1/9 REGLER OCH RIKTLINJER FÖR E-POST. Fastställd Kommunstyrelsen , Ver 2.1

INNEHÅLLSFÖRTECKNING Handbok infrastruktur. IT-ledning

GroupWise 6.5 för Malmö Högskola av Mikael Carlsson

Anvisning för handläggning av ärenden om tillgodoräknande av hel kurs på grund- och avancerad nivå

Regler och anvisningar för anknytning Gäller från och med

Mjölby Kommun PROTOKOLLSUTDRAG 111 KS/2017:145. Telefon och e-postpolicy

1 Allmänt Klassificering och hantering av e-postmeddelanden och -adresser Klassificeringar och användningsändamål...

Gallring/rensning och bevarande av e-postmeddelanden

1 Allmänt Klassificering och hantering av e-postmeddelanden och -adresser Klassificeringar och användningsändamål...


VIKTIG INFORMATION!!!

Hantering av elektroniskt lagrad information när anställning, studier eller uppdrag vid Uppsala universitet upphör

Riktlinjer för informationssäkerhet

Riktlinjer för post- och ärendehantering i Karlsborgs kommun

Lathund för webbmail (OWA) Innehåll:

Logga in på:

Spam ur ett myndighetsperspektiv vilka åtgärder är tillåtna? Johan Bålman Verksjurist

Riktlinjer för användning av sociala medier

Riktlinjer för informationssäkerhet

Kontoregler för Linnéuniversitetet

Regler för användning av Riksbankens ITresurser

RIKTLINJER FÖR SOCIALA MEDIER. Bakgrund. Syfte. Användning av sociala mediekanaler. Ansvar för publicering. Sida 1(5)

Härnösands kommun. Så använder Du. e-post i. Bestämmelser om e-post för kommunala förvaltningar och bolag. Antagna av kommunstyrelsen , 62.

Policy för användande av IT

Dnr 2007/83 PS 004. Riktlinjer för elevernas IT användning i proaros skolverksamhet

Informationsärende Nya e-postadresser styrelsen

Rutin för användning av sociala medier

Rutin för utlämnande och sekretessbedömning av allmän handling vid kommunstyrelsens förvaltning

Rekryteringsmyndighetens interna bestämmelser

Riktlinjer för användandet av sociala medier i tjänsteutövningen

Regel. Användning av Riksbankens IT-resurser. Inledning. Användning av IT-resurser

Övningsuppgifter med E-postklienten MS live Inloggning

Användarinstruktion för säkra meddelanden Innehåll

Policy. Policy för sociala medier i Herrljunga kommun. Dokumentet antas av kommunfullmäktige och gäller för kommunens samtliga förvaltningar.

Riktlinjer sociala medier. Antagen i kommunstyrelsen den

Allmänna handlingar. Vänersborgs kommun. Revisionsrapport. Februari Staffan Löfving

11.u LINKÖPINGS UNIVERSITET. Hantering av inkommande post vid IKE. När post anländer till avdelningen/enheten sorteras den av administratör.

INTROGUIDE TILL E-POSTEN

Anvisningar för avtalsskrivning vid Karolinska Institutet. Juridiska avdelningen,

Regler för studenters användning av dator-, nät- och systemresurser vid Linköpings universitet samt regler för studenters LiU-kort

Dokumenthanteringsplan för Karolinska Institutets handlingar. Kommunicera och samverka externt

Malmö stads riktlinjer för sociala medier

IDkollens Användarvillkor

INOTES-WEBBMAIL Liten lathund om e-postprogrammet inotes

Regler för hantering av allmänna handlingar

Regler för dokument- och ärendehantering

IT-policy. Förvaltningen Björn Sandahl, förvaltningschef

Transkript:

Beslut Dnr:1612/10-030 2010-05-07 Sid: 1 / 1 Universitetsdirektören Regler och riktlinjer för användning av e-post och därtill hörande tjänster vid Karolinska Institutet Dessa regler och riktlinjer avser e-post och därtill hörande tjänster vid Karolinska Institutet och ska tillämpas av samtliga anställda, studenter (grund-, avancerad och forskarutbildningsnivå) samt anknutna. E-post och därtill hörande tjänster ska främja kommunikation både internt och externt, i syfte att stödja KI:s uppdrag att genom forskning och utbildning medverka till att förbättra människors hälsa. Dessa regler och riktlinjer enligt bilaga äger tillämpning från och med 2010-06- 01. Beslut i detta ärende har fattats av universitetsdirektör Karin Röding i närvaro av IT-chef Torbjörn Widh efter föredragning av systemsamordnare Muj Gellvén. Karin Röding Muj Gellvén

Regler och riktlinjer för användning av e-post och därtill hörande tjänster vid Karolinska Institutet Universitetsförvaltningen, 2010-06-01

Regler och riktlinjer för användning av e-post och därtill hörande tjänster vid Karolinska Institutet Dnr: 1612/10-030 INNEHÅLL 1 Inledning... 1 2 E-post och offentligheten... 1 2.1 Diarieföring, arkivering och gallring... 1 2.2 Tillgång till e-post vid frånvaro... 2 2.3 Privat användning... 3 3 Innehåll och utformning... 3 3.1 Layout... 3 3.2 Korrekt språk... 4 3.3 Netikett... 4 3.4 Tydlig avsändare - signatur... 4 4 Konton och behörighet till e-postsystemet... 5 4.1 Namnstandard... 5 4.2 Lösenord... 6 4.3 Avslut av konton... 6 4.4 Funktionskonton... 7 5 Säkerhet och sårbarhet... 7 5.1 Känsliga uppgifter via e-postsystemet... 7 5.2 Vidarebefordran... 7 5.3 Spam och virus... 7 5.4 Aktuell konfiguration... 8 6 Massutskick och listhantering... 8 7 Regelbrott och påföljder... 8 8 Ytterligare information... 8 Utgivare: Karolinska Institutet Universitetsförvaltningen Version:1.0 Dokumentansvarig: Muj Gellvén

Karolinska Institutet Regler riktlinjer e-post och därtill hörande tjänster 1 (9) 1 Inledning Dessa regler och riktlinjer avser e-post och därtill hörande tjänster vid Karolinska Institutet och ska tillämpas av samtliga anställda, studenter (grund-, avancerad- och forskarutbildningsnivå) samt anknutna. I de fall det finns undantag anges detta särskilt. E-post och därtill hörande tjänster ska främja kommunikation både internt och externt, i syfte att stödja KI:s uppdrag att genom forskning och utbildning medverka till att förbättra människors hälsa. Dessa regler och riktlinjer är fastställda av universitetsdirektören för tillämpning från och med 2010-06-01. 2 E-post och offentligheten Karolinska Institutet är en myndighet där offentlighetsprincipen gäller, vilket betyder att allmänheten har rätt att ta del av allmänna handlingar. Vem som helst kan begära att få se en viss handling och denna begäran ska behandlas skyndsamt. Under förutsättning att sekretess inte råder ska handlingen lämnas ut genast eller så snart det är möjligt. Det innebär att andra uppgifter kan behöva läggas åt sidan för att den anställde ska kunna ta hand om inkommen begäran. En fråga om utlämnande ska ställas till den som har hand om handlingen, vanligtvis registrator eller den som handlägger ärendet. Vid tveksamhet bör handläggaren rådfråga närmaste chef eller registrator och/eller jurist vid Universitetsförvaltningen. Det spelar ingen roll i vilken form en handling inkommer till KI. Det är alltid innehållet i handlingen som är avgörande för om denna är allmän eller inte. Det innebär att även e-postmeddelanden kan vara allmänna handlingar och ska behandlas som sådana. För att en handling ska betraktas som allmän ska den vara inkommen till eller upprättad hos myndigheten samt förvaras vid samma myndighet. Ett privat brev eller e-postmeddelande är däremot inte en allmän handling. Loggfiler över inkommande och utgående e-post är att betrakta som allmänna handlingar och ska lämnas ut om det inte råder sekretess. Vid KI är det ITavdelningen som, på begäran av registrator vid Universitetsförvaltningen, tar fram efterfrågade loggfiler. En fråga om utlämnande av e-postloggar ska därför alltid vidarebefordras till registrator vid Universitetsförvaltningen. En närmare beskrivning av allmänna handlingars offentlighet och förfarandet vid utlämnande av handlingar finns i arkivbildningsplanen (som finns tillgänglig på internwebben). 2.1 Diarieföring, arkivering och gallring E-post som ska diarieföras vidarebefordras till registrator vid den institution/kib/uf man tillhör. Detta ska göras på en gång brevet eller

Karolinska Institutet Regler riktlinjer e-post och därtill hörande tjänster 2 (9) meddelandet är inkommet. Ansvaret för bevarandet av e-postmeddelandet övergår då till registrator och den ursprungliga mottagaren behöver inte spara det. Vilka ärendetyper som ska diarieföras framgår av aktuell diarieplan. Information om vilka handlingar som får gallras samt vid vilken tidpunkt detta får ske finns i arkivbildningsplanen. Både diarieplanen och arkivbildningsplanen finns tillgängliga på internwebben. E-post som inte behöver diarieföras kan antingen bevaras på annat sätt (exempelvis i en personalakt eller som underlag till en verifikation) eller gallras. I den mån e-post ska bevaras under en viss tid kan handläggaren antingen bevara e-postmeddelandet i e-postsystemet eller skriva ut det och bevara det i en pärm fram till gallringstillfället. Eftersom kommunikation som avser KI:s verksamhet måste vara sökbar och e-postmeddelanden kan vara allmänna handlingar ska man använda en KI-adress för KI-relaterad kommunikation. Om man normalt använder en extern e-postadress måste KI-relaterad e-post även kommuniceras med eller vidarebefordras till en KI-adress. 2.2 Tillgång till e-post vid frånvaro Eftersom en begäran om att få ta del av en allmän handling ska hanteras med skyndsamhet är det viktigt att någon har tillgång till e-posten för att kunna lämna ut en inkommen allmän handling när kontoägaren är frånvarande. Vid planerad ledighet ska i första hand e-posten vidarebefordras till lämplig kollega eller chef som finns på plats på KI. Dessutom ska automatiskt frånvaromeddelande vara påslaget där det framgår att användaren inte är tillgänglig (semester, tjänstledig) och när användaren väntas tillbaka samt att meddelandet har vidarebefordrats. I meddelandet ska även finnas hänvisning till registrator för utlämning av allmän handling. Ett alternativ till denna hantering är att användare läser och hanterar sin e-post minst var 7:e dag. Om ingen av dessa lösningar är möjliga kan man lägga in ett frånvaromeddelande som, förutom relevanta ovanstående uppgifter, även innehåller hänvisning med anknytning och e-postadress till annan behörig tjänsteman. Vid sjukdom eller annan oplanerad ledighet behöver vanligtvis inte e-posten vidarebefordras förrän efter 7 dagar. IT-avdelningen kan dock, om det skulle vara nödvändigt, gå in och vidarebefordra e-posten. Detta görs på begäran av prefekt, administrativ chef eller enligt delegation. I de fall en begäran om utlämnande av allmän handling som finns i e-postsystemet inkommer till KI kan registrator, med stöd från IT-avdelningen, få tillgång till e-posten. Chefen för den enhet som är berörd av utlämnande ska underrättas. Närmaste chef eller en handläggare som frågan är delegerad till kan även de i brådskande fall begära att via IT-avdelningen få ta del av e-posten. Det är respektive chefs ansvar att se till att det finns rutiner för e-posthantering vid frånvaro och att uppgiften att ansvara för utlämnande av handlingar delegeras när chefen är frånvarande.

Karolinska Institutet Regler riktlinjer e-post och därtill hörande tjänster 3 (9) 2.3 Privat användning Bruket av KI:s e-postsystem och därtill hörande tjänster ska i första hand ha en anknytning till forskning, undervisning, studier, förvaltning eller annan verksamhet inom universitetet. Det är dock tillåtet att använda tjänsterna för ringa personligt bruk, när det inte finns risk för sammanblandning mellan yrkesroll och privatliv. Privata e-postmeddelanden är inte att betrakta som allmänna handlingar och omfattas inte av reglerna för gallring och arkivering. Detta gäller under förutsättning att e-postmeddelandet inte innehåller information som hör till yrkesrollen. Om e-postmeddelande innehåller både information av privat karaktär och sådant som hör till yrkesrollen, ska de delar i e-postmeddelandet som berör yrkesrollen betraktas som en allmän handling (och därmed behandlas som en sådan). Privat e-post bör hållas skild från övrig e-post vilket kan åstadkommas genom att sortera in den i särskild mapp. Arbetsgivaren ska i möjligaste mån undvika att läsa brev sorterade till mapp märkt privat eller dylikt. E-post som går till @student.ki.se räknas vanligtvis som privat, men kan i vissa fall betraktas som en till KI inkommen allmän handling. 3 Innehåll och utformning E-postmeddelanden som skickas i tjänsten på Karolinska Institutet ska till innehåll och form vara så korrekta och lättillgängliga som möjligt. E-post som är eller kan uppfattas som myndighetsutövning bör i stort ha samma språk, innehåll och utförande som annan myndighetskorrespondens. För intern e-post, som mer är att betrakta som samtal mellan medarbetare, är ledigare framställning givetvis tillåtet. Detta förutsatt att innehållet inte kan uppfattas som stötande eller kränkande av mottagaren eller på något annat sätt strider mot KI:s riktlinjer och anvisningar. 3.1 Layout För e-post på KI används vedertagna teckensnitt av typen Arial, Times eller Calibri, 10 eller 12 punkter. Oformaterad text är också tillåten, exempelvis vid användning av webbmailkonto. För styckeindelning används blankrad mellan styckena. I övrigt används som grundregel ingen annan formgivning. Bakgrundsbilder av typen collegeblock eller olika färger är inte tillåtna. E-postanvändaren bör också undvika logotyper eller andra symboler som kan uppfattas som störande eller överflödiga i sammanhanget, exempelvis färgglada gubbar, animerade figurer, filmsnuttar eller miljömärken. Även KI:s logotyp ska undvikas eftersom det är svårt att avgöra hur denna kommer presenteras hos mottagaren. Fet text i rubriker, mellanrubriker, uppräkning med punkter och liknande används om behov finns för att underlätta läsning, exempelvis om meddelandet är extra långt eller vid utskick av nyhetsbrev via e-post. I det senare fallet gäller KI:s regelverk för grafisk profil (se profilplatsen på internwebben). Undantag kan göras för exempelvis kommunikation i PR- och marknadsföringssyfte. Beslut fattas då av ansvarig person inom informationsavdelningen.

Karolinska Institutet Regler riktlinjer e-post och därtill hörande tjänster 4 (9) 3.2 Korrekt språk För korrekt språk rekommenderas att använda de rättstavningsfunktioner som finns i de flesta ordbehandlingsprogram. I mer formella sammanhang och ren myndighetsutövning är det också lämpligt att följa de skrivregler som finns framtagna för offentlig förvaltning i Sverige (se departementsserien Myndigheternas skrivregler ). För att uttrycka känslor bör e-postskribenten i första hand eftersträva att använda språket och utesluta extra utropstecken, understrykningar, färgmarkeringar eller att skriva ut hela ord eller meningar med versaler. Det är tillåtet att använda så kallade smilisar för att uttrycka känslor förutsatt att det görs med måtta och i informella sammanhang. 3.3 Netikett E-posttjänsten vid KI får inte användas för att distribuera material som kan uppfattas som falskt, kränkande, diskriminerande, obscent, hotfullt eller på annat vis olagligt eller olämpligt. Detta inkluderar stötande humor, kedjebrev, hat -material och grafik/bilder som är kränkande eller nedsättande. Det är viktigt att komma ihåg att den som skickar ett e-postmeddelande normalt saknar kontroll över meddelandets vidare spridning. All e-post som skickas till, från och inom myndigheten är också som en grundregel att betrakta som allmän handling. Därför är det viktigt att e-postanvändaren utformar sitt meddelande så att han eller hon kan stå för innehållet i alla sammanhang. Ämnesraden ska vara kort, tydlig och adekvat. Nytt ämne bör avhandlas i nytt e-postmeddelande med ny ämnesrad. Om meddelandet avhandlar flera ämnen ska detta framgå av ämnesraden. Försök att välja ut de personer som verkligen är berörda av innehållet och undvik att inkludera alltför många mottagare i meddelandet. Avsändaren bör också vara försiktig med att vidarebefordra e-post till andra än de som direkt berörs av meddelandet i sin helhet. Vid utskick till många mottagare är det lämpligt att samtliga mottagaradresser klistras in i fältet för hemlig kopia vilket gör meddelandet mer lättläst. Vid massutskick som sker regelbundet bör man använda sig av e-postlistor (se även stycke 6 om massutskick och listhantering). På KI besvaras normalt e-post, både för att det är god netikett och för att följa gällande regelverk för statliga myndigheter (se även stycke 2 ovan om e-post och offentlighet). Meddelanden som man får för kännedom eller ren skräppost, exempelvis reklam och kedjebrev, behöver man dock inte besvara (se även stycke 5 nedan om sårbarhet och säkerhet). Kom också ihåg att det inte finns några garantier för att meddelanden går fram till mottagaren. För att vara säker på att meddelandet gått fram bör man se till att få bekräftelse i någon form från mottagaren. Frågor som kräver svar samma dag bör inte ställas per e-post. 3.4 Tydlig avsändare - signatur E-post med KI-adress ska i första hand användas i tjänsten. Det är otillåtet att utan tillstånd av kontoägaren använda någon annans e-postadress eller namn i avsändarfältet. Om e-post skickas genom ombud ska mottagaren få information om detta så att det tydligt framgår vem man kommunicerar med.

Karolinska Institutet Regler riktlinjer e-post och därtill hörande tjänster 5 (9) Grundregeln för signaturen är att den ska vara tydlig, inte alltför lång och placeras sist i det egna meddelandet. Hela signaturen bör bara förekomma en gång per brevväxling. Genom signaturen ska det tydligt framgå i vilken roll avsändaren skickar sitt e-postmeddelande. Endast titlar och funktioner som är gällande inom KI:s verksamhet får användas. Akademiska titlar (exempelvis professor, docent, fil. kand.) kan placeras på samma rad som namnet, övriga uppgifter placeras i tur och ordning under namnet. Uppgifterna ska finnas på både svenska och engelska. Förkortningar är tillåtna. Anställda med många olika anknytningar och roller bör använda olika signaturer anpassade till situationen och e-postmeddelandets innehåll. Obligatoriska uppgifter: för- och efternamn akademisk titel eller annan funktion (exempelvis verksamhetschef eller projektledare) i det sammanhang som e-postmeddelandet avser, högst två funktioner utöver akademiska titlar institution och/eller enhet i det sammanhang som e-postmeddelandet avser, högst två enhetsnamn åt gången namnet Karolinska Institutet utskrivet (den svenska formen används på både svenska och engelska). Frivilliga uppgifter: telefonnummer (direktanknytning och/eller mobilnummer) med landsprefix e-postadress postadress besöksadress adress till externwebben ki.se adress till egen webbsida KI:s profiltext avsedd för e-post placerad under signaturen (se profilplatsen på internwebben). 4 Konton och behörighet till e-postsystemet För e-post och därtill hörande tjänster vid Karolinska Institutet används ett gemensamt centralt system. Till detta kan användaren koppla valfria klienter för hantering av sin del av tjänsten, exempelvis Outlook. Alla anställda och studenter (grund-, avancerad- och forskarutbildningsnivå) vid KI tilldelas ett konto med tillhörande e-postadress som ska användas för KIrelaterad e-postkommunikation. Anknutna erbjuds en e-postadress vid KI men kan som alternativ välja att använda en annan befintlig e-postadress. Denna ska vara av sådant format att det klart framgår en koppling till personens namn. 4.1 Namnstandard I KI:s e-postsystem tillämpas namnstandarden Tilltalsnamn.Efternamn@ki.se för anställda, forskarstuderande och anknutna. För studenter på grund och avancerad nivå gäller namnstandarden Tilltalsnamn.Efternamn@student.ki.se.

Karolinska Institutet Regler riktlinjer e-post och därtill hörande tjänster 6 (9) Tillåtna tecken är [a-z] [A-Z] [1-9] [.] [-] [@]. Avgränsningar sker med punkt för mellanrum, bindestreck används endast när personen skriver sitt namn med bindestreck. Vid skapandet av ett e-postkonto där det finns namnkollisioner (en eller flera personer har samma förnamn och efternamn) får personen ett konto där adressen innehåller en siffra. Som alternativ till siffra kan personen välja följande tillägg/ändring: tillägg av en initial tillägg av ytterligare ett förnamn ändring av förnamnet till ett smeknamn, som smeknamn godkänns vedertagna smeknamn, exempelvis Calle istället för Carl. Alternativ e-postadress kan väljas antingen vid skapandet av kontot eller vid senare tillfälle. För ändringar av e-postadress gäller dessutom följande: även personer som saknar namnkollision kan välja något av ovanstående för att skapa en alternativ e-postadress det är tillåtet att förenkla långa e-postadresser genom att utesluta del av dubbelnamn felstavningar i e-postadresser ska man få rättade när en person ändrar namn i folkbokföringen ska de administrativa rutiner som finns för Primula, Ladok och KIMKAT följas och därefter e-postadressen ändras. 4.2 Lösenord Det är inte tillåtet att lämna ut sitt lösenord eller att använda andras konton och resurser. 4.3 Avslut av konton E-postkonto för anställd, forskarstudent samt anknuten medarbetare är att betrakta som myndighetens ansvar. När personens relation till KI upphör kommer även tillgången till e-postkonto och tillhörande tjänster upphöra i enlighet med KIMKAT:s affärsregler. Vid dödsfall eller när en person rapporteras saknad är det KI som myndighet och respektive medarbetares prefekt, administrativa chef eller motsvarande som har ansvar för att e-post som är av vikt för KI:s verksamhet tas om hand. Som rutin stängs kontot omedelbart med informerande autosvar. Kontakt tas mellan ITsupport och ansvarig chef för tillgång till de inkommande och utgående e-postmeddelanden som finns sparade för kontot. När ansvarig chef meddelat att arbetet med att ta hand om allmänna handlingar är klart lagras e-postlådan under ett år och kontot inaktiveras. Även stängning av e-postkonto för studenter av typen @student.ki.se regleras av KIMKAT:s affärsregler. Vid dödsfall eller när en person rapporteras saknad stängs dessa konton omedelbart utan något autosvar. Uppgifter för att komma in

Karolinska Institutet Regler riktlinjer e-post och därtill hörande tjänster 7 (9) på kontot förvaras på Studentavdelningen under 6 månader där dödsboet kan begära att få ut dessa uppgifter. 4.4 Funktionskonton Ett funktionskonto ska vara knutet till en funktion och kan användas av flera personer. Kontot har en e-postlåda och det går att både ta emot och skicka e-postmeddelanden till och från kontot. Funktionsadresser för hela KI är uppbyggda enligt principen funktion@ki.se. Funktionsadresser som är knutna till institutionen eller motsvarande är uppbyggda enligt principen funktion@ins.ki.se där ins är en godkänd förkortning av institutionsnamnet eller motsvarande. Vid behov av att beskriva funktionen med flera ord sker avgränsningar med bindestreck. Ansökan om funktionskonto hanteras av den centrala IT-supporten. Vidare information om ansökningsförfarandet finns tillgängliga på internwebbens sidor om e-post. 5 Säkerhet och sårbarhet För att säkerställa funktionaliteten och minska sårbarheten vid hantering av e-post sker ett aktivt och kontinuerligt uppdaterat arbete för att förhindra missbruk av olika slag. 5.1 Känsliga uppgifter via e-postsystemet Känsliga uppgifter och handlingar som bedöms kunna beläggas med sekretess bör inte sändas via e-post. Det kan röra affärskontakter med enskilda, uppdragsforskning, personalärenden och liknande. I de fall man bedömer det önskvärt att trots allt använda e-post så måste det ske på ett sätt som borgar för att informationen inte kommer i orätta händer. När det gäller känsliga personuppgifter måste dessa vara krypterade på ett sätt som garanterar att obehöriga inte kan ta del av uppgifterna. Kontakta IT-avdelningen och KI:s jurister för att säkerställa att hanteringen sker på ett tillfredsställande sätt. 5.2 Vidarebefordran För att säkerställa att KI uppfyller myndighetskrav är det inte tillåtet att sätta upp regler som innebär att man automatiskt vidarebefordrar sin inkommande e-post utanför KI eller dess samarbetspartner inom Stockholms Läns Landsting. Denna regel om vidarebefordran gäller inte studenter på grund och avancerad nivå. 5.3 Spam och virus Med spam (skräppost) menar man vanligtvis massutskick av påträngande och/eller oönskade erbjudanden om tjänster och produkter. Virus klassificeras som skadeframkallande och saboterande e-post. Både spam och virus är ett problem eftersom de skadar både system och informationsstruktur, därför måste myndigheterna hitta lösningar i syfte att begränsa skadeverkningarna.

Karolinska Institutet Regler riktlinjer e-post och därtill hörande tjänster 8 (9) De spam som hindras innan de når KI:s e-postserver betraktas inte som allmänna handlingar. E-post som lagras (karantän) eller öppnas på grund av säkerhetsåtgärder räknas inte heller som inkommande handlingar. De spam som trots insatser når KI:s e-postserver betraktas som allmänna handlingar och måste hanteras som sådana. Eftersom de inte fyller någon funktion i verksamheten kan de dock gallras, det vill säga raderas på en gång, vilket också framgår av arkivbildningsplanen. Innan dessa meddelanden levereras ut till användarens e-postbrevlåda markeras de med [**SPAM**]. Användaren måste sedan själv granska och radera dessa e-postmeddelanden. Meddelanden som innehåller virus raderas i samband med att de upptäcks av virusskyddet och ska inte nå användaren. Bifogade filer av vissa typer har större risk att innehålla virus och stoppas därför av virusskyddet. När ett e-postmeddelande med en bifogad fil av otillåtet slag stoppas av KI:s e-postsystem får avsändaren ett informationsmeddelande i retur. 5.4 Aktuell konfiguration Aktuell hantering, uppsättning och konfigurering av säkerhet och sårbarhet hittar man på internwebbens sidor om e-post. 6 Massutskick och listhantering Möjligheten att göra massutskick till stora grupper inom KI är begränsade för att undvika missbruk och spamattacker. Beslut om utskick till alla anställda och/eller alla studenter kan fattas av KI:s ledning, chefen för IT-avdelningen, informationschefen samt av säkerhetschefen. Chefen för studentavdelningen har rätt att besluta om utskick till alla studenter. För den enskilde användaren finns möjlighet att ansöka om interna e-postlistor och om e-postlistor som även tillåter externa kontakter. Ansökan om e-postlistor hanteras av den centrala IT-supporten. Vidare information om ansökningsförfarandet finns tillgängliga på internwebbens sidor om e-post. 7 Regelbrott och påföljder I syfte att skydda både Karolinska Institutet och de anställda kan underlåtenhet att följa regelverket för e-postanvändning leda till varning, indragna rättigheter och ytterst uppsägning. Används systemet till olaglig verksamhet kommer polisanmälan att göras. 8 Ytterligare information Information om praktisk användning av tjänsterna och information kring hantering av dessa finns på internwebbens sidor om e-post. Regler som gäller arkivbildningen finns i Arkivbildningsplan för Universitetsförvaltningen vid Karolinska Institutet dnr: 4158/08-040 och Arkivbildningsplan för institutionerna vid Karolinska Institutet

Karolinska Institutet Regler riktlinjer e-post och därtill hörande tjänster 9 (9) dnr:159/08-040 som finns tillgängliga på internwebbens sidor om Registratur och Arkiv. Vilka ärenden som ska diarieföras framgår av Diarieplan dnr: 2776/09-040 som finns tillgänglig på internwebbens sidor om Registratur och Arkiv. Myndigheternas skrivregler Ds 2009:38 är en del av Departementsserien och återfinns på Regeringskansliets hemsida.