Västkom Göteborg 18 november 2015 Del 1 av 2 Stephen Dorch, ISMP
Stephen Dorch Regional informationssäkerhetssamordnare AB Svenska Shell 3 år Landstinget i Kalmar Län 20 år Regionförbundet i Kalmar län 8 år
Informationssäkerhet i Kalmar län Hur samverkar Kalmar län med informationssäkerhet och på vilket sätt kan en gemensam regional resurs för informationssäkerhet stödja och driva informationssäkerheten framåt? Hur ur en tvärfunktionell samverkan mellan yrkesgrupper och myndigheter öppnar upp för nya projekt och kompetenshöjande insatser! Avbryt mig gärna med frågor!
Kalmar län år 1880 245 000 invånare?!? Kalmar län sep 2015 237 027 invånare Största kommunen är Kalmar med 65 453 invånare och minsta kommunen är Högsby med 5786 invånare Länet skapades år 1634, med nuvarande gränser på 1700- talet Fram Lll 1970 var det två landslng, norra med Västervik som huvudort och södra med Kalmar som huvudort Norr och söder mentalitet råder Lll viss del forqarande kvar LandsLnget + Regionförbundet bildar regionkommun 2019
a8 gå från sårbarhet >ll robusthet kommer på slutet, först bakgrunden, så här jobbar vi
Från ÖCB till KBM till MSB Från FA22 till BITS IT/IS-säkerhet till informationssäkerhet.se
Pressmeddelande 2008-04- 12 Stor satsning på informa>onssäkerhet i Kalmar Kalmar län gör en offensiv satsning på informalonssäkerhet. En informalonssäkerhetssamordnare för samtliga kommuner, landslnget och regionförbundet ska driva på utvecklingen. Vi måste bli mer progressiva och analysera vilka risker och möjligheter som finns med den nya tekniken som finns i dag. På de\a sä\ kan vi förebygga exempelvis dataintrång, a\acker samt ha beredskap för nya regler för myndigheter, något som sparar pengar i slutändan, säger Regionförbundets ordförande Leif Larsson. InformaLonssäkerhet bygger på Lllit. Det måste finnas e\ förtroende mellan myndigheter i länet som utbyter informalon och mellan myndigheter och länsinvånare kring e- tjänster, säger Stephen Dorch. Y\erst handlar det om förbä\rad service, ökad demokralsk delaklghet och effeklvitet i den offentliga förvaltningen, avslutar han.
Det måste bli tydligare a\ informalonssäkerhet skyddar hela samhället, dess välstånd och inte bara teknik. I annat fall riskeras informalonssäkerheten a\ ställas mot andra värden när den istället borde ses som en del av dessa värden. Källa: MSB trendrapport 2015 E- arkiv E- hälsa E- tjänste- plaform IT- drij IT- infrastruktur E- utveckling Ordinarie verksamhet E- samhället Informa>onssäkerhet
Direkt stöd En specifik kommun eller lands>nget En specifik kommun eller lands>nget En specifik kommun eller lands>nget systemsäkerhetsanalys, riskanalys, systemsäkerhetsanalys, GAP- analys, åtgärdsplan, riskanalys, systemsäkerhetsanalys, riskanalys, processer GAP- analys, för ledningssystem, åtgärdsplan, GAP- analys, åtgärdsplan, uppföljning processer och för kontroll ledningssystem, av styrande uppföljning processer och för kontroll ledningssystem, dokument, support och stöd, av styrande osv dokument, uppföljning support och kontroll och stöd, av styrande osv dokument, support och stöd, osv Lands>nget Hultsfred Region- förbundet Mörbylånga Indirekt stöd Läns- styrelsen Västervik Borgholm Alla organisa>oner i samverkan Digitala Agendan InformaLonsöverföring, placormar, säkerhetsarkitektur, elektroniska idenlteter, e- Hälsa, e- Arkiv Processkartläggningar utlysningar,ansökningar, upphandlingar, projektledning, samverkansforum, ledningssystem, iso 27000 Regional RSA Emmaboda Torsås Kalmar Vimmerby Nybro Mönsterås Oskarshamn Högsby
Na>onell samverkan myndigheter, organisaloner och nätverk omvärldsbevakning och kunskapsinhämtning Regional samverkan kommunerna, landslnget regionförbundet (och länsstyrelsen, Linnéuniversitetet) kunskapsspridning, övning, implementering FIDI MSB SKL System- förvaltare Säkerhets- samordnare Informa>ons- säkerhets- samordnare och andra regioner utanför länet PersonuppgiJs- ombud IT- chefer NIS DI KIS Arkiv / Diarie IT- strateger IT- säkerhets ansvariga
Relation omvärldsbevakning, direkt och indirekt stöd direkt stöd i enskild organisa>on na>onell samverkan och omvärlds- bevakning regional samverkan och indirekt stöd
Informa>onssäkerhet, insatser och finansiering över >d 1 april 2008 3 september 2015 31 mars 2016 Ny form för samverkan? Analys, support, stöd, styrande dokument, ledningssystem, uppföljning, placormar, arkitektur, utlysningar, digitala agendan, upphandlingar, samverkansaklviteter, omvärldsbevakning, kompetenshöjande aklviteter etc, Barnhälsodata 2 mkr, SKL DNSSEC, 1 mkr, MSB Länsstyrelsens info säk 1,7 mkr, MSB, 31 dec 16 Earkiv 532 tkr, kommun finans Ehälsa 125 tkr, Soc dep De\a projekt är anledningen Lll a\ jag är här idag Ev framlda externt finansierade insatser
Årsrapport Hur pass väl uppfyller vi gällande informationssäkerhetskrav? Jämförelse mot tidigare år Jämförelse med andra förvaltningar i den egna kommunen Jämförelse med motsvarande förvaltningar i andra kommuner Underlag för samverkan
Tillgänglighet Riktighet Konfidentialitet Spårbarhet
Tillgänglighet InformaLon ska vara Lllgänglig för rä\ person i rä\ Ld och på rä\ plats Hur ser katastrofplanen ut i er kommun? Incidenthanteringsplan? KonLnuitetsplan? Stephen Dorch
Vad står LFC för? Linköpings fotbolls klubb eller Lokala försäkrings kontoret? Rik-ghet InformaLon ska vara oförvanskad och Lllförlitlig Stephen Dorch
Sekretess InformaLon Lllgänglig endast för den som har rä\ a\ ta del av den Det vanligaste sekretessbro\et är a\ anställda tar del av uppgiier de inte har någon arbetsrelalon Lll Stephen Dorch