Servicekontoret HANDLINGSPLAN FÖR BEVISSÄKRING OCH INFORMATION VID IT-RELATERAD BROTTSLIGHET Dokumenttyp Handlingsplan Dokumentansvar Servicekontoret Dokumentinformation Dokumentnamn Handlingsplan för bevissäkring och information vid IT-relaterad brottslighet Dokumentansvarig Servicekontoret IT & Telefoni Fastställd/Upprättad Stadsdirektören mars 2003 Reviderad Maj 2003 Version 1.4 Giltighetstid Tillsvidare
Handlingsplan för bevissäkring och information vid IT-relaterad brottslighet Alla anställda inom Umeå kommun ska följa kommunens råd och riktlinjer för IT-användning. Vid misstanke om brott med anknytning till IT måste du som är anställd ta ansvar och agera utan dröjsmål. Denna handlingsplan är ett stöd för att ditt agerande ska bli så korrekt som möjligt. Handlingsplanen riktar sig till alla som är anställda inom Umeå kommun, och särskilt till ledare med personalansvar. Den här handlingsplanen är utarbetad för att kunna säkra bevis och för att vara ett stöd för informationsplanering vid IT-relaterad brottslighet. Handlingsplanen berör inte de arbetsrättsliga delarna. Vid uppkommen brottsmisstanke kan även arbetsrättsliga frågor uppstå, exempelvis avstängning, omplacering, disciplinär åtgärd, men även uppsägning/avskedande kan bli aktuellt. Handlingsplanen tar inte upp dessa aspekter. Här hänvisas du till din personalchef och Stadsledningskontorets personalavdelning. Med IT-relaterade brott menas exempelvis: Piratkopiering av programvara Dataintrång Innehav av barnpornografi Referensdokument: IT-användning inom Umeå kommun IT-säkerhetspolicy i Umeå kommun 1. OM DU MISSTÄNKER BROTT Du är anställd eller ledare Kontakta omedelbart närmaste ansvarig chef och berätta om dina misstankar. I det här läget är det viktigt att inte berätta för någon annan om dina misstankar. Avvakta med att berätta för andra, i första hand till dess du vet om misstankarna leder vidare till polisanmälan och därefter polisutredning. Polisen uppmanar till stor försiktighet för att inte röja misstankar så att eventuell bevisning hinner förstöras. Version 1.3 Sidan 2 av 5
Om du är ansvarig chef För att kunna säkra bevis är det viktigt att skyndsamt, inom högst 24 timmar, kontakta den kontaktperson som är särskild utsedd att hantera IT-relaterade brottmisstankar. Telefonnummer 090-16 11 11 (även efter kontorstid) Kontaktpersonens uppgift är att vara ett stöd vid bevissäkring och i informationshantering. Informera kontaktpersonen om dina misstankar, lämna så mycket fakta som möjligt. Den misstänkte bör hållas ovetande om misstankarna. Polisens uppmaning är att inget bör göras som på något sätt avslöjar för den misstänkte att brottsligheten är på väg att uppdagas. Syftet är att adekvat bevisning inte ska hinna förstöras. Chefen gör tillsammans med kontaktpersonen en första bedömning om polisanmälan är nödvändig. Kontaktar polisen och gör anmälan. Informerar om de fakta som är kända. Chefen samråder med polisen om den misstänkte ska hållas ovetande eller inte. Chefen får av polisen en första information om vid vilken tidpunkt det av utredningstekniska skäl anses möjligt att gå ut med information om ärendet. Chefen kallar därefter skyndsamt informationschefen och pressinformatören vid stadsledningskontoret, samt förvaltningschef och informatör vid berörd förvaltning eller bolag, till ett möte för att ge en kort, första information om vad som hänt och vilka åtgärder som vidtagits i det här läget. Chefen håller därefter kontakt med såväl polis som informatörer och rapporterar alla nya händelser vidare åt båda håll. Polisens uppgift Upprättar anmälan och inleder förundersökning enligt gällande lagstiftning. Ger anmälaren en första information om vid vilken tidpunkt det av utredningstekniska skäl anses möjligt att gå ut med information om ärendet. För samtliga IT-relaterade ärenden gäller "skyndsamhetsprincipen, vilket innebär att polisen har hög prioritet vid utredning av misstanke om IT-relaterad brottslighet. Version 1.3 Sidan 3 av 5
2. EFTER ANMÄLAN OCH PÅBÖRJAD UTREDNING Informationskedjan Ansvarig chef Ser till att berörda chefer blir informerade om det som hänt och att de sedan blir informerade löpande. Nämndens/styrelsens ordförande och vice ordförande informeras. Krisgrupp, (om sådan finns), vid förvaltningen/bolaget kontaktas vid behov. Informerar muntligen personal som är närmast berörd. Informerar därefter skriftligen all personal. Ansvarar för att informera anhöriga, barn/elever, föräldrar m fl. Senast i anslutning till presskonferens. Föregås även här av en samlad bedömning av sekretess och hänsyn till alla inblandade. Ansvarar för att pressen informeras så snart det finns en samlad bedömning av sekretess och hänsyn till alla inblandande, efter samråd med informationschef, pressinformatör, kommunjurist och berörda chefer. Vid behov även samråd med polisen. Innan en presskonferens kallar chefen till ett möte där alla som ska medverka vid presskonferensen träffas och förbereder sig inför de frågor som kan förväntas. Material av typen policydokument, lagskydd mm tas fram. Ett pressmeddelande kan fungera som den röda tråden. Viktigt: Det är absolut nödvändigt att ingen av de närmast berörda får den första informationen via pressen. Är det fråga om ekonomiska brott eller brott som kan bli en försäkringsfråga, ansvarsfråga eller skadeanspråk ska Säkerhetsenheten på Samhällsbyggandskontoret infomeras. Informatören vid förvaltningen/bolaget Bistår chefen i samtliga informationsfrågor. Vid behov konsulteras informationschefen vid stadsledningskontoret för stöd och råd. Gäller anmälan ett IT-relaterat brott av kommunövergripande karaktär tar informationschef vid stadsledningskontoret över ansvaret för informationskedjan. Informationschefen vid Stadsledningskontoret Håller ledande politiker och tjänstemän samt kommunens jurist informerade om det som hänt och lämnar löpande information. Version 1.3 Sidan 4 av 5
Pressinformatören vid Stadsledningskontoret Fungerar i första hand som stöd för förvaltningens/bolagets informatör. Det kan gälla planering av presskontakter, pressutskick, presskonferens osv. KORT KOM IHÅG KORT KOM IHÅG KORT KOM IHÅG KORT KOM IHÅG Du är ansvarig chef och misstänker IT-relaterad brottslighet Ta skyndsamt kontakt med kommunens kontaktperson! Tel 16 11 11 (även efter kontorstid) Berätta om dina misstankar och de fakta du har. Lämna kontaktuppgifter och se till att du går att nå på telefon. Du får instruktioner om nästa steg. Den misstänkte bör så långt möjligt hållas ovetande om misstankarna. Undvik även att berätta för andra i din närhet om misstankarna. Version 1.3 Sidan 5 av 5