Välkomna till Integritetsforum!

Relevanta dokument
Mötesanteckningar, Integritetsforum 28 mars 2012

Välkomna till Integritetsforum!

Årlig tillsyn rörande incidentrapportering och inträffade integritetsincidenter;

Välkomna! Integritetsforum torsdagen den 23 april 2015

Post- och telestyrelsen arbetar för att alla i Sverige ska ha tillgång till bra telefoni, bredband och post.

Årlig tillsyn över incidentrapportering och inträffade incidenter Hi3G Access AB

Årlig tillsyn över incidentrapportering och inträffade incidenter Hi3G Access AB

Årlig tillsyn över incidentrapportering och inträffade integritetsincidenter Tele2 Sverige AB

Årlig tillsyn över incidentrapportering och inträffade integritetsincidenter Telia Company AB

Årlig tillsyn över incidentrapportering och inträffade incidenter Com Hem AB

Årlig tillsyn rörande incidentrapportering och inträffade driftstörningar och avbrott

Förändringar i nya LEK

Tillsyn efter inträffad integritetsincident i fakturasystem

Tillsyn med anledning av integritetsincident rörande hemliga nummer

Kommissionens förordning (EU) nr 611/2013 av den 24 juni 2013 om åtgärder tillämpliga på anmälan av personuppgiftsbrott.

Årlig tillsyn rörande incidentrapportering och åtgärder med anledning av inträffade störningar och avbrott av betydande omfattning Tele2 Sverige AB

Workshop 10. Datalagringsdirektivet det här gäller! Andreas Dahlqvist Nätsäkerhetsavdelningen - PTS. Post- och telestyrelsen

Årlig tillsyn rörande incidentrapportering och inträffade incidenter

(5)

Välkommen till PTS Informationsmöte om trafikdatalagring! KTH, Stockholm 26 januari 2011

Vägledning om skyldigheten att rapportera integritetsincidenter

Post- och telestyrelsen, PTS. Post- och telestyrelsen

Minnesanteckningar Integritetsforum 27 april 2018

Tillsyn av förmågan att identifiera och internt rapportera integritetsincidenter.

Gränsdragningen mellan den generella personuppgiftsregleringen och regleringen för området elektronisk kommunikation bör tydliggöras

Minnesanteckningar Integritetsforum 14 april 2016 kl. 9-12

Välkomna! Integritetsforum torsdagen den 14 april 2016

Utredningen om genomförande av NIS-direktivet

(5) Vägledning för anmälan av anmälningspliktig verksamhet. 1. Inledning. 2. Anmälningsplikt Hur görs en anmälan?

Föreläggande om efterlevnad av skyldighet att lagra trafikuppgifter m.m. för brottsbekämpande ändamål

Mötesanteckningar, Integritetsforum 17 april 2013

Post- och telestyrelsens författningssamling

Beslut om ändring av telefoninummerplanen

Tillsyn över säkerhetsarbete hos underleverantör

Välkomna! Integritetsforum torsdagen den 12 november 2015

DATALAGRINGSDIREKTIVET

Bilaga 3 Säkerhet. Bilaga 3 Säkerhet. Dnr Kommunikation som tjänst - A

Konsekvensutredning avseende ändringar i Post- och telestyrelsens föreskrifter och allmänna råd (PTSFS 2013:3) om innehåll i avtal

Kommittédirektiv. Genomförande av EG:s direktiv om lagring av trafikuppgifter. Dir. 2006:49. Beslut vid regeringssammanträde den 18 maj 2006

Exponerade fakturor på internet

Informationsskyldighet vid tillhandahållande av Minicall-tjänst

Klicka här för att ändra

Överlämnande av nummer vid byte av tjänsteleverantör

Post- och telestyrelsens författningssamling

Tillsyn över dokumentation av informationsbehandlingstillgångar

Rådets möte för rättsliga och inrikes frågor (RIF) den 4-5 juni 2018

Förslag till beslut om ändring av telefoninummerplanen

Tillsyn om ersättning vid utlämnande av lagrade uppgifter för brottsbekämpande ändamål

Svensk författningssamling

Bilaga 3 till F:203. Säkerhet. Dnr Fasta och mobila operatörstjänster samt transmission -C. Bilaga 3. Säkerhet

NIS-direktivet. - Därför är NIS viktigt för kommuner och landsting. 5 september 2018 Christoffer Karsberg

3. PTS beslutar att undantas från tilldelning. 4. PTS beslutar att reserveras för framtida bruk.

Regelverk för identitetsfederationer för Svensk e-legitimation

Dataskyddsförordningen

Tillsyn av åtgärder för skydd av behandlade. uppgifter i butiks- och återförsäljarledet.

Netnod inkommer härmed med följande synpunkter på Remiss av betänkandet Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36)

Yttrande över Polismetodutredningens delbetänkande En mer rättssäker inhämtning av elektronisk kommunikation i brottsbekämpningen (SOU 2009:1)

Svensk författningssamling

Säkerhetsbrister i kundplacerad utrustning

PTS redovisar härmed sin utredning enligt förordning (2007:1244) om konsekvensutredning vid regelgivning avseende upphävandet av de allmänna råden.

UNDERRÄTTELSE 1(8) Tele2 Sverige AB Att: Gustav Ehrner Box Kista

SÄPO:s förlängda arm Lag om Datalagring Bredbandsbåten

De brottsbekämpande myndigheternas. tillgång till uppgifter om elektronisk kommunikation samt

Internet möjliggörare och utmanare

Enligt utredningens direktiv (Dir: 2014:161) ska förslag till nödvändiga författningsändringar lämnas.

Svensk författningssamling

Anmälan om fördragsbrott av Sverige

Utdrag ur protokoll vid sammanträde Lagring av trafikuppgifter för brottsbekämpande ändamål genomförande av direktiv 2006/24/EG

K a m m a r r ä t t e n i S t o c k h o l m RK 2018:1

Dataskyddsförordningen

Mötesanteckningar från Driftsäkerhetsforum

Svensk författningssamling

Underrättelse om misstanke om att Viasat AB tillämpar en längre inledande bindningstid än 24 månader

PSI. Hur har Public Sector Information direktivet (PSI) påverkat Skatteverkets verksamhet?

Svensk författningssamling

eidas införande i Sverige Björn Scharin, PTS

DOM Meddelad i Stockholm

Kommunstyrelsens anvisningar avseende behandlingen av personuppgifter

För att underlätta läsningen har tillämplig lagtext i lagen (2003:389) om elektronisk kommunikation (LEK) bifogats sist i dokumentet.

Föreläggande att på begäran lämna ut uppgifter om abonnemang

för klagomålsförfaranden vid påstådda överträdelser av betaltjänstdirektiv 2

WILHELM DAHLBORN JURIDISK BYRÅ. Inges till Förvaltningsrätten i Stockholm via e-post

Mötesanteckningar, Integritetsforum 13 november 2013, kl på PTS

Konsumentklagomål på telefoni och bredband. Kvartalsrapport oktober - december 2016

GDPR UTBILDNINGSDAG SKKF

AllTele Företag Sverige AB (AllTele Företag) Att: Mats Larsson Hammarsten, Niklas Norberg och Peter Bellgran Box SKÖVDE

Datum Vår referens Sida Dnr: (10)

IP-telefoni Regulatoriska frågor

PTS aktuella krav om totalförsvarsplanering. telekommunikation. Love de Besche

- Vad du behöver veta om NIS

Ändring av telefoninummerplanen

Underrättelse om misstanke om att Canal Digital Sverige AB tillämpar en längre inledande bindningstid än 24 månader

Hantering av nummerserierna 71xxx och 72xxx för SMS-innehållstjänster

Dataskyddsförordningen

Diplomerad Dataskyddsstrateg

Regeringens proposition 2011/12:146

Konsekvensutredning avseende föreskrifter och allmänna råd om skyddsåtgärder för behandlade uppgifter

070 0XXXXXX, 076 0XXXXXX, 076 9XXXXXX Samtliga med 0+9 siffrors nummerlängd vilket ger 3 miljoner nummer

Dataskyddsförordningen och Stadens styrsystem. Jan A Svensson Informationssäkerhetschef

Förordning (2003:396) om elektronisk kommunikation

Transkript:

Välkomna till Integritetsforum! 28 mars 2012 Post- och telestyrelsen

Agenda 1. Inledning 2. Branschens arbete med hur integritets- och yttrandefrihetsfrågor ska hanteras av telekomindustrin. 3. Pågående strategiskt arbete inom EU rörande cyber security och nätsäkerhet. 4. Internetleverantörers roll i bekämpandet av botnät en aktuell fråga inom European Public Private Partnership for Resilience (EP3R) och EU-U.S. Working Group on Cyber-security and Cyber-crime. 5. Förslag till ny personuppgiftsreglering inom EU samt pågående arbete inom EU rörande Googles personuppgiftsbehandling. 2

Agenda 4. Vägledning om inbyggd integritet privacy by design. 5. Information från PTS. 6. Intressanta resultat från PTS konsumentundersökning om internetsäkerhet. 7. PTS planerade arbete inom integritetsområdet under 2012. 8. Övriga frågor. 9. Avslutning, planering inför nästa möte. 3

Information från PTS Arbetet med regler om trafikdatalagring. Ändrade regler rörande brottsbekämpande myndigheters tillgång till uppgifter om elektronisk kommunikation. Rapportering av integritetsincidenter. Föreskrifter om rapportering. Utveckling av ett system för rapportering av incidenter. 4

Övergripande tidplan - PTS arbete med trafikdatalagring April 2011 2011 2012 2013 Beslut och milstolpar EU-kommissionens utvärdering om direktivet 2006/24/EG. Publicerad 18 april 2011 Beslut fattat av riksdagen 21/3 2012. Riksdagen måste också pröva regeringens förordning innan den träder i kraft. Lagen träder i kraft 1 maj 2012 Förordning utfärdas 22/3 alt. 29/3 PTSFS kan beslutas av PTS styrelse 24/10 2012 Säkerhets-PTSFS Beredning. Pågår t.o.m. 15 marsl Juridisk slutgranskning Intern berednin g på PTS Slutligt samråd RPS/DI Säkerhets-PTSFS Slutberedningsfas (28 v.) startar 2 veckor efter utfärdad förordning PTS föreskrifter om trafikdatalagring samt uppgifter kopplade till lagstiftning Ersättning-PTSFS - Beredning. Pågår t.o.m. 15 mars Stöd till RK:s arbete med förordning Juridisk slutgranskning Uppgifts-Vägledning över vilka uppgifter som ska lagras enligt regeringens förordning (samt intern Handledning) Pågår till två veckor efter förordningen utfärdats (15/4) Intern berednin g på PTS Slutligt samråd RPS/Tullverket Ersättnings-PTSFS Slutberedningsfas (28 v.) startar 2 veckor efter utfärdad förordning Undantagsprocess - Vägledning på Utsikten o. intern Handledning Pågår från 1/11 till lagen träder i kraft (1/5) Tillsynsprocess intern Handledning Pågår från 1/11 till 1/9 Samverkan och branscharbetsgrupper Gränssnittspecifikation IT- och telekomföretagen (1 april-15 april) Övriga PTS externa och interna dokument (Utsikten och FAQ), inkl administrativ nummerplan ITS AG15 (15/4 1/6)

Ändrade regler för utlämnande av uppgifter för brottsbekämpning Idag: Utlämnande av uppgifter om abonnemang och uppgifter om särskilda elektroniska meddelanden (historiska uppgifter) regleras i 6 kap. 22 LEK. För utlämnande av uppgifter om abonnemang krävs utredning av misstänkt brott som enligt polis/åklagares bedömning kan leda till fängelse. För utlämnande av uppgifter om särskilda elektroniska meddelanden krävs utredning av misstänkt brott som leder till minst fängelse i två år. Brottsutredande myndighet gör självständigt bedömningen enligt ovan och begär ut från operatör. Utlämnande av framtida uppgifter avseende viss teleadress regleras i 27 kap. 19 RB (HTÖ). 6

Ändrade regler för utlämnande av uppgifter för brottsbekämpning Föreslagen ändring från 1 juli 2012: Utlämnande av uppgifter om abonnemang regleras fortsatt i LEK. Kravet på visst straffvärde för sådana uppgifter slopas (uppgifter kan lämnas ut vid utredning av alla slags brott). Utlämnande av historiska och framtida uppgifter om särskilda meddelanden regleras uteslutande i RB. Kravet på straffvärde förändras för dessa uppgifter: brott som kan leda till fängelse i minst sex månader. Kräver som huvudregel skäligen misstänkt och synnerlig vikt för utredningen. Dock inte krav på skäligen misstänkt för historiska uppgifter. Beslut i första hand av domstol, i brådskande fall åklagare. 7

Rapportering av integritetsincidenter Regler om obligatorisk incidentrapportering gäller från 1 juli 2011. PTS har utfärdat föreskrifter som träder i kraft den 1 april 2012. Föreskrifterna anger bl.a: Vad rapporter till PTS ska innehålla. Vad rapporter till berörda abonnenter ska innehålla. Faktorer att beakta vid bedömning av vad som är onödigt dröjsmål (när rapporter ska lämnas). Undantag från skyldighet att rapportera de mest triviala incidenterna och incidenter där berörda uppgifter krypterats. PTS kommer att publicera en vägledning. 8

Syfte med e-tjänsten Underlätta rapportering av incidenter; dels för driftstörningar, för dels integritetsincidenter. Ingen skyldighet, en möjlighet för att kunna sköta inrapporteringen. Samtliga anmälda tillhandahållare av elektroniska kommunikationsnät och -tjänster hos PTS ska ha möjlighet att använda e-tjänsten. 9

PTS e-tjänstportal 10

Övergripande om e-tjänsten Administratörsfunktion (behörighetskontrollsystem) - auktorisation av användare. Inloggningsfunktion autentisering av användare. Två webbformulär; ett för integritetsincidenter, ett för driftstörningar. Mina sidor Översikt över rapporter (utkast, inledande, slutgiltiga för integritet och driftstörningar) Skicka in rapport till PTS. API för att kunna ta emot uppgifter från t.ex. GLU. Krypterad förbindelse under hela sessionen (ssl) Planerade säkerhetstester, m.m. 11

Exempel PTS e-tjänst för nummer [https://nummertjanster.pts.se] 12

Status i arbetet och tidplan Förberedande arbete är klart med bl.a. funktionsoch kravspecifikation. Systemutveckling ska påbörjas. I slutet av Q3 2012 beräknas e-tjänsten lanseras. 13

Vill du veta mer om e-tjänsten eller har du frågor om den? Kontakta Erika Hersaeus: Erika.Hersaeus@pts.se Fast nr: 08-678 56 34 Mobilnr: 0707 60 56 34 14