Multifråga Kort sammanfattning säkerhet och juridik



Relevanta dokument
Tillsyn enligt personuppgiftslagen (1998:204) Utökat elektroniskt informationsutbyte

Införande av multifrågefunktion

Så här fyller du/ni i ansökan om ekonomiskt bistånd

f9i9l LJUSNARSBERGS ~ KOMMUN SAMMANTRÄDESPROTOKOLL 11 (28)

Dokumenttyp: Projekt: Projektnummer: Utfärdat av: Utf datum: Godkänt av : Godk datum:

IT ś a promise. RFC 474 Lösningsförslag integration SSBTEK

Förutsättningar för samtycke från enskilda när socialnämnden behöver uppgifter från Arbetsförmedlingen i ett ärende om ekonomiskt bistånd

18 SSBTEK - Sammansatt bastjänst ny integration

Tillsyn enligt personuppgiftslagen (1998:204) Utökat elektroniskt informationsutbyte

Bilaga 1 Allmänna villkor för Socialnämnds anslutning till Sammansatt Bastjänst Ekonomiskt Bistånd (SSBTEK)

Bilaga 3c Informationssäkerhet

Information om ekonomiskt bistånd

Utökat elektroniskt informationsutbyte

Ansökan om Försörjningsstöd/ Övrigt Ekonomiskt Bistånd. Legitimationskontroll Utförd av

LAGEN.NU. Lag (2003:763) om behandling av personuppgifter inom socialförsäkrin... administration. Nyheter Lagar Domar Begrepp

Övrigt försörjningsstöd som kan ansökas om och som inte ingår i riksnorm

Kvalificerad välfärdsbrottslighet - förebygga, förhindra, upptäcka och beivra (SOU 2017:37)

Försörjningsstöd Socialbidrag

Ekonomiskt bistånd. i Lessebo kommun

* Skatteverket. Skatteverkets Kanalstrategi

Socialnämnden. Plats och tid Kommunhuset, Svalöv, kl Beslutande. Ej tjänstgörande ersättare. Övriga deltagare SAMMANTRÄDESPROTOKOLL

Information om behandling av personuppgifter

Snabbintroduktion till Öppen Teknisk Plattform (ÖTP) för inköpare

INFORMATION OM FÖRSÖRJNINGSSTÖD

Lättläst. Försörjningsstöd. Socialbidrag

Information om behandling av personuppgifter

Ansökan till AMA En väg in

Information om ekonomiskt bistånd

Att söka försörjningsstöd

Information om ekonomiskt bistånd

SSBTEK. Allmän beskrivning. Datum Copyright, Försäkringskassan Sid. 1 (10) Dokumentkategori Beskrivning

Stadsövergripande policy om skyddade personuppgifter med riktlinjer till nämnder och bolag

Ekonomiskt bistånd. Information från Tranås kommun

Bilaga 3c Informationssäkerhet

Överenskommelse om myndighetssamverkan

Rutin för loggning av HSL-journaler samt NPÖ

Så här fyller du/ni i ansökan om ekonomiskt bistånd

Snabbintroduktion till Öppen Teknisk Plattform (ÖTP) för politiker

Ansökan till AMA En Väg In

Datum: Version: Författare: Christina Danielsson Senast ändrad:

Information om ekonomiskt bistånd

Förslag Multiklient för myndighetsdata

Rätt information på rätt plats i rätt tid, SOU 2014:23

Rapport Granskning av försörjningsstöd. Krokoms Kommun

DEN TUDELADE VÄLFÄRDSSTATEN

Rutin för loggkontroll av åtkomst till hälso- och sjukvårdsdokumentation

Bilaga 2. Erbjudande om fortsatt användning av nationell digital tjänst för ekonomiskt bistånd - SSBTEK

Integritetsskyddspolicy GDPR

Handbok för Energimyndighetens e-tjänster

Tillsyn av åtgärder för skydd av behandlade. uppgifter i butiks- och återförsäljarledet.

Analoga dokument Digitala dokument Registrering Format Förvaring Format Förvaring Bevaras eller gallras

Sammanfattning av riktlinjer

Användarhandledning. Procapita Education Inkomstjämförelse Skatteverket. Version

Tillsyn enligt personuppgiftslagen (1998:204) Intern åtkomst till personuppgifter hos Migrationsverket

Säfflehälsan AB Att: Maud Sinclair Sundsgatan 1 B Säffle. 2. Vi skriver under avtalen. 3. Ni får er kopia återsänd.

INFORMATION OM FÖRSÖRJNINGSSTÖD

Handbok Lifecare Utförare Procapita Vård och Omsorg

Information om ekonomiskt bistånd

Riktlinjer. Kanalstrategi för Luleå kommun

Beskrivning av avgiftsförändringar obemannade luftfartyg

*Skatteverket. Beskattningsuppgifter Ordlista. Version 1.0. Skatteverket

Försörjningsstöd när du inte kan försörja dig själv

Våld i nära relationer

Tjänsteskrivelse. Motion av Tony Rahm (M), John Roslund (M) och Noria Manouchi (M) om etableringslån istället för ekonomisk hjälp

Senaste version av Socialstyrelsens föreskrifter och allmänna råd (SOSFS 2014:4) om våld i nära relationer

Information om försörjningsstöd

SOSFS 2014:xx (S) Utkom från trycket den 2014

Motion från Christina Fosnes (M) om motprestation vid försörjningsstöd

SOCIALFÖRVALTNINGEN Rutin för hantering av skyddade personuppgifter

Ekonomiskt bistånd. information & blanketter. Innehåll

Skuldutdrag. Funktionell beskrivning av tjänsten med elektronisk överföring Utgåva 2.3

Samordningsnummer till asylsökande, Skatteverkets promemoria , Dnr /113

Angående remissen om Kvalificerad välfärdsbrottslighet förebygga, förhindra, upptäcka, beivra (SOU 2017:37)

Rutin för kontroll av åtkomst till patientuppgifter-loggranskning av NPÖ, Meddix och verksamhetssystem

SOSFS 2009:22 (S) Allmänna råd. Socialnämndens arbete med våldsutsatta kvinnor samt barn som bevittnat våld. Socialstyrelsens författningssamling

Ansökan ekonomiskt bistånd, vid nyansökan

Handbok Lifecare Utförare Procapita Vård och Omsorg

Inkomst- och utgiftsuppgifter vid ansökan om bistånd enligt socialtjänstlagen (egen ansökan)

Inledning. Handlingsplan EU:s nya dataskyddsförordning Dorotea kommun

Information om försörjningsstöd. socialtjänsten

Socialdepartementet: Remiss - Betänkande SOU 2015:44 Arbetslöshet och ekonomiskt bistånd

Inkomst- och utgiftsuppgifter vid ansökan om bistånd enligt socialtjänstlagen (ansökan från förvaltare)

Samrådsyttrande om fördelning av personuppgiftsansvar E-delegationsprojektet Effektiv informationsförsörjning

Regional riktlinje kring oro för väntat barn

Svensk författningssamling

Tillgång till patientuppgifter - krav på spärrar och aktiva val. Katja Isberg Amnäs Magnus Bergström Datainspektionen

SÖDERMALMS STADSDELSFÖRVALTNING PERSONAL OCH KANSLIAVDELNINGEN

Ny elektronisk tjänst Förfrågan företagsuppgifter. Kvalitet vid offentlig upphandling mm

Integritetspolicy. Vårt dataskyddsarbete

Tid: Onsdagen den 9 december 2015 kl Observera att mötet börjar med jullandgång tillsammans med omsorgsnämnden.

Riktlinjer för dataskydd

Samtycke. sid. 1 av 7. Gäller från och med Styrdokument Riktlinje

CCS Healthcare AB är personuppgiftsansvarig för behandlingen av dina personuppgifter.

Användarmanual för rekvisition av karriärtjänster

Rutin för loggkontroll av åtkomst till hälso- och sjukvårdsdokumentation

Studerandens möjligheter att ta del av och använda patientuppgifter

Skellefteå kommun invånare ( ) Yta km inflyttade i Skellefteå i övriga orter

ÖTP-spåret Sambruks vårmöte OETP_ _v2.ppt

Motion om felaktigt utbetalda bidrag

Datasäkerhet. Informationsteknologi sommarkurs 5p, Agenda. Slideset 10. Hot mot datorsystem. Datorsäkerhet viktigare och viktigare.

Transkript:

Memo (se datum) 1 av 5 Multifråga Kort sammanfattning säkerhet och juridik Nedan återfinns en kort snabbsammanfattning av områdena säkerhet och juridik för Multifråga, en applikation som Sambruk tagit fram för att höja effektiviteten i samband med handläggning av socialärenden. Nytta Bedömning av ansökan om ekonomiskt bistånd (försörjningsstöd) har tidigare varit tidsödande på grund av att kontroll av inkomstuppgifter och andra uppgifter om det sökande hushållet har måst göras manuellt. Handläggarna har ofta suttit i telefonkö hos olika myndigheter för att ställa frågor, andra frågor har ställts via fax. Viss information har kunnat levereras från några myndigheter via IT men endast dagen efter en infobeställning. Detta har gett ineffktivitet i handläggningen eftersom man inte kan göra klart utan måste ta upp ärendet flera gånger vilket är en ökänd tidstjuv. Säkerheten kring sekretess kan faktiskt också ifrågasättas både vad gäller dessa oidentifierade telefonsamtal och fax. Ytterligare andra underlag har inhämtats från kommersiella informationstjänster som på något sätt har fått en gräddfil vad gäller att med direktåtkomst tillhandahålla myndighetsinformation till en kostnad. Juridik Lagrum I denna fas baseras Multifråga på förordningen 2008:975 om uppgiftsskyldighet i vissa fall enligt socialtjänstlagen (2001:453). Där nämns fem myndigheter som ska lämna information till kommunerna. Tyvärr bryter Skatteverket, A-kassorna och Arbetsförmedlingen mot lagen fortfarande, trots att den trädde i kraft redan 2009-01-01.

Memo (se datum) 2 av 5 CSN och Försäkringskassan följer lagen. Pensionsmyndigheten har även tillkommit till förordningen, men de följer inte heller lagen. Villkor till handläggaren för att få ställa fråga Förordningen är detaljerad och beskriver vilka informationsfält som varje myndighet är förpliktigad att lämna ut till kommunen, under vissa förutsättningar. Sambruk har därför i Multifrågas användargränssnitt inkluderat följande text, på en sida som användarna varje gång måste passera vid ställande av fråga mot myndighet: För att få ställa en fråga om personer till myndigheter för att erhålla underlag för bedömning om ekonomiskt bistånd finns ett antal legala krav. Frågan måste 1) ställas av en svensk kommun, 2) ställas av en behörig handläggare, 3) gälla ett aktuellt (pågående) biståndsärende och 4) därmed avse de personer som ingår i det hushåll som ärendet gäller samt 5) gälla för en aktuell och avgränsad period. Uppföljning av frågeanvändning För att kunna följa upp användningen av frågor enligt förordning 2008:975 finns en användningslogg i Multifråga. Loggen innehåller bl.a. uppgifter om tidpunkt, vilken handläggare som ställde frågan, ärende-id, hushålls-id och omfrågade person/samordningsnummer. En nyttjanderättscontroller inom varje användande kommun förväntas ta ut stickprov periodiskt ur loggen och kontrollera att frågorna ställts enligt reglerna. Skulle misstanke uppkomma på annat sätt om missbruk kan naturligtvis också loggen användas. Handläggaren informeras bredvid utför -knappen i Multifråga om att Alla frågor loggförs. Stickprovskontroll kan ske.. Överenskommelse med myndighet Överenskommelserna med de två myndigheter som är i drift har skapats på något olika sätt. För att initialt kvalificera att kommunen släpps in för att få ställa frågor kräver de två myndigheterna att olika sorters dokument skickas in från kommunen. Själva informationsinnehållet och dess detaljutformning har uttryckts i s.k. xmldefinitioner samt i tillhörande dokument som beskriver begrepp och semantik. Vad gäller informationsinnehållet har CSN och Sambruk haft en tät dialog kring detaljutformningen, gentemot Försäkringskassan har Sambruk nu en dialog om kommande version av deras informationstjänst. Eftersom kommunen tekniskt i kommunikationen identiferas säkert genom sitt s.k. organisationscertifikat (se nedan) så vet myndigheten att det är just en kommun som ställer frågan. Därmed vet myndigheten att förordning 2008:975 är tillämpbar och att frågan får besvaras.

Memo (se datum) 3 av 5 Medgivandetext De ansökansblanketter för bistånd/försörjningssstöd som kommunerna typiskt använder innhåller en medgivandetext för att kommunen ska få registrera uppgifter om den sökande personen, vilket alltså kan gälla både kommunens ärendesystem inom socialsidan och Multifråga. Följande är ett exempel: Personuppgifter i ansökan hanteras enligt lagen om behandling av personuppgifter inom socialtjänsten. Jag/vi medger att personuppgifterna får lagras och bearbetas i register av förvaltning/nämnd. Jag/vi har rätt att begöra utdrag och rättelse. En annan medgivandetext som typiskt finns på blanketterna är: Jag/vi godkänner att socialtjänsten inhämtar uppgifter från andra myndigheter, för att få ansökan prövad snabbare. Uppgifter hämtas från Försäkringskassan, Centrala studiestödsnämnden (CSN), ALFA/arbetslöshetskassa, Skattemyndigheten, Bilregistret och Patent- och registreringsverket (PRV). Detta medgivande baserar sig telefon/fax-förfrågningar mot myndigheterna på, men det gör även de äldre informationstjänsterna som flera myndigheter startade före förordning 2008:975 fanns, såsom RFV/FK KOMINFO och CSN:s gamla kommunfråga (som båda fortfarande finns i drift, men tänks stängas ner). Säkerhet Säkerhet är ett stort område och här tas upp några aspekter som Sambruk anser extra viktiga. Tillgångskydd inom kommunen Multifråga använder för sitt skydd samma principer som kommunens ärendesystem för socialärenden - Multifråga är förstås lika sekretesskänsligt som ärendesystemet. Detta skydd består typiskt främst av: 1. Tillgång till servrar skyddas noga inom IT-driften genom fysiskt skalskydd och olika sorts inloggning/autentisering/auktorisering. 2. Tillgång till Multifråga genom inloggning/autentisering/auktorisering görs på liknande sätt som till kommunens ärendesystem för socialärenden. De olika kommunerna kan ha något olika lösningar såsom rolltilldelning för handläggare i Active Directory, edirectory eller i inbyggd användarkatalog. Endast ett fåtal betrodda superanvändare kan ändra denna rolltilldelning, enligt kommunens normala policies. 3. Ifall systemen ska nås ifrån annat än kommunens lokaler och interna nätverk så används säker fjärråtkomst med stark autentisering, t ex via SMS-engångskod, kod-dosa eller smartcard.

Memo (se datum) 4 av 5 Spårbarhet Som nämnts ovan förs en användningslogg automatiskt när varje myndighetsfråga ställs. Loggning sker även vid varje inloggning/autentisering. Spårbarhet genom denna logg skapas genom att Multifråga kräver att ett ärende-id matas in för att fråga ska få ställas. Skulle manuell handläggning utföras i kommunen tas ärende-id ur den manuella akten som förs för ärendet. Nästan alltid används dock idag ett ärendesystem för socialsektorn och då anges ett ärende-id enligt detta system. Hushålls-id måste också matas in för att fråga ska få ske. Vanligen används inom kommunen identiteten för s.k. registerledare för detta. Ytterligare spårbarhet skapas genom att handläggar-id, ärende-id och hushålls-id skickas med i frågedatat till myndigheten. Skulle en noggrann utredning av felaktig användning i något komplicerat sammanhang behövas, finns alltså informationspårbarhet även inom myndighet. Teknisk kommunikation För den tekniska kommunikationen kommun-myndighet används SHS som specificerats av Statskontoret/Verva/Kammarkollegiet för att ge mycket hög säkerhet. Inom SHS autenticeras kommunen säkert för myndigheten genom kommunens organisations-certifikat. På motsvarande sätt autenticeras myndigheten säkert för kommunen genom myndighetens organisations-certifikat. Organisations-certifikaten som används ställs typiskt ut av Steria. Inom SHS används säker kryptering av trafiken kommun-myndighet.

Memo (se datum) 5 av 5 Sammanfattande kedja Följande kedja försöker sammanfatta förhållandena: Tillgångsskydd på plats i kommunen Soc-handläggaren autentiserad & auktoriserad Kontroll av att ärende finns etc så att fråga får ställas Loggning sker för spårbarhet Kommunen autenticerar sig som kommun för myndigheten Myndigheten autenticerar sig för kommunen Myndigheten följer förordningen 2008:975 Myndigheten accepterar frågan och svarar