Informationssäkerhet och säkerhetsskydd

Relevanta dokument
1. Säkerhetsskydd 2. Säkerhetsskyddad upphandling 3. Nya säkerhetsskyddslagen

Policy för säkerhetsskydd

Säkerhetsskyddsplan. Fastställd av kommunfullmäktige

Patrik Fältström Teknik- och Säkerhetsskyddschef

Säkerhetsskydd en översikt. Thomas Palfelt

Att skydda det mest skyddsvärda

Scandinavian Risk Solutions Creating Value by Protecting Assets

Säkerhetsanalys. Agenda. Säkerhetsanalys maj 2012 Svante Barck-Holst. Säkerhetspolisen Säkerhetsskydd Säkerhetsanalys

Säkerhetshöjande åtgärder inom VA Några exempel från Kretslopp och vatten i Göteborg

Säkerhetsskyddsplan för Piteå kommun

Fastställande av Säkerhetsskyddplan Region Östergötland

Skärpt kontroll av statliga myndigheters utkontraktering och överlåtelse av säkerhetskänslig verksamhet. (Ju 2017/07544/L4)

1 (5) Säkerhetsskyddsplan för Motala kommun Antagen av kommunstyrelsen , 286

Svenskt Vatten. Säkerhetshandbok för dricksvattenproducenter Bertil Johansson

Innehållsförteckning 1 Allmänt Organisation Säkerhetsskydd Säkerhetsskyddschefens uppgifter Säkerhetsskyddsanalys...

Säkerhetsskyddade upphandlingar

Säkerhetsskyddsplan. Styrande måldokument Plan Sida 1 (10)

Säkerhetsskyddsplan för Luleå kommun

Polismyndighetens författningssamling

Rekryteringsmyndighetens interna bestämmelser

Molntjänster och utkontraktering av kritisk verksamhet lagar och regler. Alireza Hafezi

Angående Justitiedepartementets remiss SOU 2015:25,

Om krisen eller kriget kommer Samhällsviktig verksamhet och nya lagar

Riktlinjer för säkerhetsskydd och beredskap

Säkerhetsskyddsavtal

RIKSPOLISSTYRELSEN, ( ), Box 12256, Stockholm som företräder staten, nedan kallad Myndigheten

Polismyndigheten, ( ), Box 12256, Stockholm som företräder staten, nedan kallad Polisen

Säkerhetsskydd. Skydda det mest skyddsvärda. Roger Forsberg, MSB

Datum: SÄKERHETSSKYDDSAVTAL (nivå 3) VID SÄKERHETSSKYDDAD UPPHANDLING (SUA).

SÄKERHETSSKYDDSAVTAL (nivå 3)

säkerhetsskyddad UPPHANDLING en vägledning

10 tips för säkrare outsourcing

Säkerhetsklassning och säkerhetsprövning inom exploateringsnämndens verksamhet

Säkerhetsskyddsplan för Västra Götalandsregionen

Affärsverket svenska kraftnäts författningssamling Utgivare: chefsjurist Bertil Persson, Svenska Kraftnät, Box 1200, Sundbyberg ISSN

Mall säkerhetsskyddsavtal (nivå 2)

Polismyndigheten i Uppsala län

FÖRSVARSMAKTENS INTERNA BESTÄMMELSER

Sydvatten en allmän introduktion. Namn: Fedja Rustempasic Tillfälle: Nationell dricksvattenkonferens 2018 Datum:

Bilaga Utkast till Säkerhetsskyddsavtal (Nivå 1)

Försvarets materielverk (FMV) org.nr STOCKHOLM. nedan kallad Myndigheten, och

SÄKERHETSSKYDDSAVTAL (nivå 2)

FÖRSVARSMAKTENS INTERNA BESTÄMMELSER

SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum

Datum Diarienr. /2015

UPPHANDLING AV DUELLSTÄLL TILL SKJUTBANOR

Kommittédirektiv. Utkontraktering av säkerhetskänslig verksamhet, sanktioner och tillsyn tre frågor om säkerhetsskydd. Dir.

Gräns för utkontraktering av skyddsvärd information

Säkerhetsskyddsavtal

SÄKERHETSSKYDDSAVTAL (nivå 3)

Polismyndighetens författningssamling

SÄKERHETSSKYDDSAVTAL. SÄKERHETSSKYDDSAVTAL Diarienr (åberopas vid korrespondens) Polisens verksamhetsstöd Administrativa enheten Upphandlingssektionen

Handbok Säkerhetsskyddad upphandling med säkerhetsskyddsavtal

Verksamhetsplan Informationssäkerhet

Svensk författningssamling

Vägledning i säkerhetsskydd. Säkerhetsskyddad upphandling

SÄKERHETSHANDBOKEN STADSNÄTEN OCH FÖRENINGENS NÄTSÄKERHETSARBETE. Jimmy Persson Chef Utveckling & Säkerhet

OBS SKA EJ FYLLAS I! ENDAST FÖR KÄNNEDOM.

Bilaga Utkast till Säkerhetsskyddsavtal (Nivå 3)

Säkerhetsskydd en vägledning

Riksarkivets författningssamling

Riktlinjer för säkerhetsskydd i Tyresö kommun

FÖRSVARETS FÖRFATTNINGSSAMLING

REMISSVAR. Rättsenheten Justitiedepartementet Stockholm. Remissvaret följer promemorians disposition.

Mall säkerhetsskyddsavtal (nivå 1)

Anders Mårtensson Säkerhetschef

HITTA KRONJUVELERNA. Charlotta Rudoff & Åsa Schwarz PAGE 2 THIS IS KNOWIT

VAD ÄR EN SÄKERHETSANALYS. Thomas Kårgren

Remiss angående säkerhetspolicy med tillhörande riktlinjer

1 (6) Datum. Rikspolisstyrelsen PVS/SE/Fysisk Säkerhet Christer Rundström Poliskommissarie Diarienr (åberopas)

Remissvar avseende betänkandet En ny säkerhetsskyddslag (SOU 2015:25)

Upprättande av säkerhetsskyddsavtal i Nivå 1

Då kommunen inte tidigare haft någon säkerhetsskyddschef behöver kommunstyrelsen utse en samt en ersättare för denne.

Svenskt Vattens arbete inom säkert dricksvatten

Informationssäkerhetspolicy

Säkerhetspolicy för Kristianstad kommun

Informationssäkerhetspolicy KS/2018:260

TMALL 0141 Presentation v 1.0. Cybersäkerhet och ny lagstiftning

SUA Nivå 1 Anvisningar gällande Säkerhetsskydd

Kartlägga hanteringen av vissa uppgifter

Kommittédirektiv. En modern säkerhetsskyddslag. Dir. 2011:94. Beslut vid regeringssammanträde den 8 december 2011

Rubrik: Säkerhetsskyddsförordning (1996:633)

TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63

Säkerhetsskydd : bestämmelser om säkerhetsskydd för enskilda och för det allmänna PDF ladda ner

VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT

Trygg och säker - riktlinjer för kommunens säkerhetsarbete

Att säkerställa informationssäkerhet vid upphandling

Industrisäkerhetsskyddsmanual ISM

Säkerhetsskyddsavtal SUA nivå 1

KOMMUNALA STYRDOKUMENT

Post- och telestyrelsen (PTS) har beretts tillfälle att yttra sig över rubricerad promemoria.

Ett modernt och stärkt skydd för Sveriges säkerhet ny säkerhetsskyddslag

Informationssäkerhet och offentlig upphandling

Fastighetsförvaltning i myndighetsform

Riktlinjer för Hässleholms kommuns säkerhet och beredskap mandatperiod

Nya krav på systematiskt informationssäkerhets arbete

09.05 Säkerhetspolischef Anders Thornberg Samverkansrådet Nationellt centrum för terrorhotbedömning Bensträckare 10.

Omvärlden tränger sig på - Hot och trender november 2018

Handbok Säkerhetstjänst Säkerhetsprövning

Transkript:

Informationssäkerhet och säkerhetsskydd Bildkälla: Google Bo-Göran Andersson Trygghets- och säkerhetsenheten Malmö stad Konferens för säkerhetschefer, Ängelholm 23 oktober 2017 1/9

Bildkälla: Google Säkerhetsanalysen Antagonistiska hot och angrepp! Grunden för säkerhetsskyddsarbetet. Fokuserar på det mest skyddsvärda (rikets säkerhet) och skydd mot terrorism. Utgår från vår egen verksamhet och det vi själva har att ta ansvar för. Förmodligen, förhållandevis, begränsat till sin omfattning. Förändras inte särskilt mycket över tid undantaget den digitala utvecklingen. Syftar till att identifiera vilka uppgifter som ska hållas hemliga med hänsyn till skydd mot rikets säkerhet samt vilka anläggningar som kräver säkerhetsskydd. Konferens för säkerhetschefer, Ängelholm 23 oktober 2017 2/9

Säkerhetsanalysen Efter Dagens Samhälles avslöjande nyligen om att många kommuner i landet inte gjort säkerhetsanalyser, som de är skyldiga att göra enligt säkerhetsskyddsförordningen, har Sveriges Kommuner och Landsting (SKL), tagit kontakt med tillsynsmyndigheten Säpo. Det är så klart inte bra att de inte gjort sina säkerhetsanalyser. Och det är bra att det uppmärksammas eftersom vi behöver ha koll på det här, säger Åsa Zetterberg, sektionschef inom digitalisering på SKL. Säpo har i dag sammanlagt 650 tillsynsobjekt. Åsa Zetterberg menar att Säpo prioriterat bort utbildningsinsatser till kommunerna. Det finns ingen vägledning som utgår från kommunal verksamhet, och vi kan inte ha 290 olika tolkningar av rikets säkerhet, säger hon. Konferens för säkerhetschefer, Ängelholm 23 oktober 2017 3/9

Regelverk Säkerhetsskyddslagen (SFS 1996:627). Säkerhetsskyddsförordnigen (SFS 1996:633). Skyddslag (SFS 2010:305). Skyddsförordningen (SFS 20110:523). Säkerhetspolisens föreskrifter och allmänna råd om säkerhetsskydd (PMFS 2015:3). Stöd och vägledning på Säkerhetspolisens hemsida. FMs handbok systemsäkerhet del 1 och del 2. FMs handbok säkerhetsskyddstjänst 2007. Stöd och vägledning Konferens för säkerhetschefer, Ängelholm 23 oktober 2017 4/9

Bildkälla: 2Secure Bildkälla: Google PMFS 2015:3 Informationssäkerhet för hemliga handlingar i skrift eller bild. Informationssäkerhet för IT-system. Tillträdesbegränsning. Säkerhetsprövning. Säkerhetsskyddad upphandling och säkerhetsskyddsavtal. Registerkontroll. Utbildning och kontroll. Konferens för säkerhetschefer, Ängelholm 23 oktober 2017 5/9

Säkerhetsanalys så här har vi gjort! Befintligt avtal med säkerhetsleverantör (ingen SUA). Avropsförfrågan/Avropsoffert/Affärsavtal. Säkerhetsskyddsavtal nivå 2. Säkerhetsskyddsinstruktion. Underrättelse till SÄPO via särskild blankett. Säkerhetsprövning, registerkontroll och placering i säkerhetsklass. Sekretessförbindelse. Utbildning/genomgång av underlag samt stadens riktlinjer för informationssäkerhet. Uppstartsmöte. Konferens för säkerhetschefer, Ängelholm 23 oktober 2017 6/9

Säkerhetsanalys så här har vi gjort! Säkerhetskyddsklassad information får bara hanteras i stadens lokaler på av staden tillhandahållen och konfigurerad utrustning. Inlåst i säkerhetsskåp SS3492 när den inte används. Gäller även minnesanteckningar. Kvitteras ut och in dagligen kvittensliggaren sparas i minst 10 år. Säkerhetskonsulten saknar behörighet till säkerhetsskåpet. Vid möten ute i förvaltningarna lämnas dator/tfn utanför rummet. Innan förvaltningsspecifika möten påbörjades genomfördes en samlad informations- och utbildningsinsats för förvaltningarnas infosäksamordnare, säkerhetssamordnare och beredskapssamordnare. Arbetet klart 2017-12-15. Konferens för säkerhetschefer, Ängelholm 23 oktober 2017 7/9

På gång Januari 2018 - Ny Kommallag. Maj - Ny lag om informationssäkerhet för samhällsviktiga och digitala tjänster (NIS-direktivet). Maj Dataskyddsförordningen (GDPR). Slutet av 2018 eller början av 2019 Ny säkerhetsskyddslag Bland annat: - Skydd för säkerhetsklassificerade uppgifter - Skydd för i övrigt säkerhetskänslig verksamhet - Fyra informationssäkerhetsklasser (B/K/H/KVH) - Tre uttalade fokusområde (Infosäk/Fysisksäkerhet/Personalsäkerhet) Konferens för säkerhetschefer, Ängelholm 23 oktober 2017 8/9

Slut! Bildkälla: Google Resterna av en dator som innehållit Top Secret-filer läckta av Edward Snowden till The Guardian och förstörd av Brittiska regeringen. Enligt uppgift användes blåslampa, slipmaskin och vinkelslip. Konferens för säkerhetschefer, Ängelholm 23 oktober 2017 9/9