Driftsäkerhet. Ett utbildningsmaterial för god funktion och säkerhet i stadsnäten



Relevanta dokument
Avbrott i bredbandstelefonitjänst

Bilaga 3 Säkerhet. Bilaga 3 Säkerhet. Dnr Kommunikation som tjänst - A

Bilaga 3 till F:203. Säkerhet. Dnr Fasta och mobila operatörstjänster samt transmission -C. Bilaga 3. Säkerhet

Status för.se:s kvalitets- och säkerhetsarbete. Anne-Marie Eklund Löwinder

Informationssäkerhetspolicy för Ånge kommun

FÖRFATTNINGSSAMLING Flik Säkerhetspolicy för Vingåkers kommun

Kommunens författningssamling

RISK- OCH KRISHANTERING I STÖRNINGSJOUREN. Störningsjouren i Göteborg AB Telefon: Åvägen Göteborg

Tillsyn om störningar och avbrott i elektroniska kommunikationsnät och - tjänster

Verksamhetsrapport. Kommunens säkerhetsarbete 2014

Riktlinjer för informationssäkerhet

Bilaga Från standard till komponent

Plan för hantering av extraordinära händelser i fredstid samt vid höjd beredskap

Nuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket

Säkerhetspolicy för Ulricehamns kommun Antagen av Kommunstyrelsen , 164

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Karolinska institutet

SÄKERHETSPOLICY FÖR VÄSTERVIKS KOMMUNKONCERN ANTAGEN AV KOMMUNFULLMÄKTIGE , 8

Svar på revisionsskrivelse informationssäkerhet

Tillitsdeklarationen och revisionsprocessen. Åsa Wikenståhl Efosdagen

Informationssäkerhetspolicy för Umeå universitet

Säkerhetspolicy för Västerviks kommunkoncern

STÖRNINGSJOUREN Risk- och Krishanteringsrapport 2017

Post- och telestyrelsen

Säkerhetspolicy Bodens Kommun

Särskild förmågebedömning 2011

Årlig tillsyn över incidentrapportering och inträffade incidenter Com Hem AB

Informationssäkerhetspolicy. Linköpings kommun

Lagstadgad plan. Plan för hantering av extraordinära händelser Diarienummer KS-345/2011. Beslutad av kommunfullmäktige den 20 juni 2011

SÄKERHETSPOLICY I FÖR FALKÖPINGS KOMMUN

Informationssäkerhet en förutsättning för effektiv digitalisering. Moderator: William Linnefell, Ekonomistyrningsverket

Bilaga 2 - Ansvarsbeskrivningar Regler för informationssäkerhet vid Karolinska Institutet

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010.

Välkommen till enkäten!

Myndigheten för samhällsskydd och beredskaps författningssamling

Antagen av kommunfullmäktige Säkerhetspolicy för Enköpings kommuns verksamheter

Informationssäkerhetspolicy inom Stockholms läns landsting

Dnr

Riktlinjer avseende Informationssäkerheten för Götene, Lidköping och Skara kommuner

Årlig tillsyn över incidentrapportering och inträffade incidenter Hi3G Access AB

Informationssäkerhetspolicy

SÄKERHETSKULTUR. Transportstyrelsens definition och beskrivning av viktiga aspekter för god säkerhetskultur

Riktlinjer för säkerhetsarbetet vid Uppsala universitet

Punkt 14 Försäkring AB Göta Lejons säkerhetsprogram

Årlig tillsyn rörande incidentrapportering och åtgärder med anledning av inträffade störningar och avbrott av betydande omfattning Tele2 Sverige AB

SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum

Bilaga 9 Säkerhet Dnr: /2015 Förfrågningsunderlag

Stadsrevisionen. Projektplan. Informationssäkerhetsarbetet i Göteborgs Stad. goteborg.se/stadsrevisionen

Remiss angående säkerhetspolicy med tillhörande riktlinjer

Informationssäkerhetspolicy KS/2018:260

Riktlinje Robusthet- kontinuitet Landstinget Sörmland beslutad LS 12/13

Säkerhetspolicy i Linköpings kommun

Nya regler om styrning och riskhantering

Säkerställa en väl fungerande verksamhet inom kommunen med så få störningar och

Dnr UFV 2018/211. Riskhantering. Rutiner för informationssäkerhet. Fastställda av Säkerhetschefen Senast reviderade

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan 2010.

(5)

Informationssäkerhetspolicy

Riktlinjer för säkerhetsarbetet

Informationssäkerhet, Linköpings kommun

Riktlinjer för informationssäkerhet

Risk- och säkerhetspolicy. Tyresö kommun

Årlig tillsyn rörande incidentrapportering och inträffade driftstörningar och avbrott

Policy för säkerhetsarbetet i. Södertälje kommun

Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete

Årlig tillsyn rörande incidentrapportering och inträffade incidenter

Robust fiber - Säker fiber

Riktlinje Informationssäkerhet Landstinget Sörmland beslutad LS 12/13

SISG STADSNÄTENS INFRASTRUKTURSAMVERKANSGRUPP

Ledningssystem för Informationssäkerhet

Ledningssystem för Informationssäkerhet

Informationssäkerhetspolicy för Ystads kommun F 17:01

Störningar och avbrott i elektroniska kommunikationsnät och -tjänster

Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting

Bilaga till rektorsbeslut RÖ28, (5)

Har$ni$koll$på$läget? $

Policy och instruktioner för regelefterlevnad

Regelverk och myndighetsstöd för ökad informationssäkerhet inom dricksvattenförsörjningen (NIS) Anders Östgaard

Vägledning. Vägledning för badanläggningar

PTS redovisar härmed sin utredning enligt förordning (2007:1244) om konsekvensutredning vid regelgivning avseende upphävandet av de allmänna råden.

Avvikelsehantering inom socialtjänsten

2015 års patientsäkerhetsberättelse och plan för 2016 Daglig Verksamhet Falkenberg Nytida AB

Tillsyn över säkerhetsarbete hos underleverantör

TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63

Riktlinjer för intern kontroll

Administrativ säkerhet

Kontinuitetsplan IT. Bilaga till Informationssäkerhetspolicy

Mötesanteckningar från Driftsäkerhetsforum

Säkerhetspolicy för Tibro kommun

Instruktion för funktionen för regelefterlevnad

Policy och riktlinjer för skyddsoch säkerhetsarbete

Strategisk informationssäkerhet

SAMMANTRÄDESPROTOKOLL Sid LAHOLMS KOMMUN Sammanträdesdatum 1 Kommunstyrelsen Dnr

myndigheter En andra granskning av informationssäkerhet i staten RiR 2016:8 Informationssäkerhetsarbete

Policy för informationssäkerhet

NIS-direktivet. 4 september Johanna Linder Martin Gynnerstedt

Vilken säkerhet i stadsnäten?

Myndigheten för samhällsskydd och beredskaps författningssamling

Årlig tillsyn över incidentrapportering och inträffade incidenter Hi3G Access AB

Informationssäkerhetsgranskning. ISO ledningssystem för informationssäkerhet

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010.

Transkript:

Ett utbildningsmaterial för god funktion och säkerhet i stadsnäten Utbildningsmaterialet fokuserar på de mjuka faktorerna som t.ex. personal, kompetens, rutiner och processer. Dessa är minst lika viktiga och bidrar även de till god funktion och teknisk säkerhet

Linköping Stockholm Västerås Skellefteå Maintrac stödjer och utvecklar stadsnät Vi har över tjugo års erfarenhet av IT området, varav minst tio år som projektledare och i ledande chefspositioner. Vi erbjuder kvalificerad utrednings och projektledningskompetens för stadsnät inom främst följande områden: Offentlig upphandling och kravspecifikation Affärs och Processutveckling Applikationsutveckling (spetskompetens inom provisioneringsplattformar) Data och telekommunikation(spetskompetens inom MPLS och PON), Driftsäkerhet Infrastrukturplaner, stöd och ansökningar.

PTS ER 2010:2, Sammanfattning Tillsynsrapport Det förebyggande säkerhetsarbetet med t.ex. riskanalyser, riskhantering och planering för avbrott och störning behöver utvecklas. Det behövs en bredare syn på säkerhetsarbetet så att det omfattar alla delar av verksamheten. För såväl teknisk infrastruktur som mer mjuka faktorer, som t.ex. personal, kompetens, rutiner och processer.

Ett utbildningsmaterial i driftsäkerhet med fokus på de mjuka faktorerna

Utbildningen fokuserar på: Lagar, förordningar, föreskrifter, rekommendationer och allmänna råd Tillsyn och efterlevnad Verktyg och hjälpmedel Förebyggande säkerhetsarbete Löpande säkerhetsarbete Kris- och incidenthantering Mallar och exempel

Syftet skapa en ökad förståelse för den nya infrastrukturen och dess betydelse för samhällets olika funktioner och kommersiella tjänster Målsättningen att vidga perspektivet och få en helhetssyn på säkerhetsarbetet

Lagar, förordningar, föreskrifter, rekommendationer och allmänna råd Tele och Internetoperatörerna bör bedriva ett kontinuerligt och systematiskt säkerhetsarbete för att uppnå säkrare elektroniska kommunikationer. Det är innebörden i PTS allmänna råd om god funktion och teknisk säkerhet.

Säkerhetsarbete Riskanalys Riskhantering Kontinuitetsplanering, planering för avbrott och störningar Kris och incidenthantering Uppföljning av inträffade avbrott och störningar

Robusta nät, noder och dokumentation, SSNf rekommendationer Robusta nät Robusta noder Nätdokumentation

GLU

Systematiskt säkerhetsarbete

Systematiskt säkerhetsarbete Förebyggande säkerhetsarbete Löpande säkerhetsarbete Kris och incidenthantering

Förebyggande säkerhetsarbete Organisation, policy, ansvar och roller Riskhantering, och riskanalyser Rutiner Samarbeten och avtal Checklistor och protokoll

Löpande säkerhetsarbete Ständiga förbättringar Dokumentation Besiktningar och kontroller Beredskap och jour Övningar och utbildning

Kris och incidenthantering Organisation Eskalering, Klassning och prioritering Rutiner Rapportering och information Kontinuitetsplaner Uppföljning och utvärdering, åtgärdsplaner

Mallar och checklistor Det är bara att sätta igång!! Ledningssystem Säkerhetspolicy Riskanalys Kontinuitetsplan Dokumentationsmallar

Vad börjar vi med!?

Prioritetslista 1. Förebyggande arbete 1.1 Upprätta säkerhetspolicy 1.2 Ta fram ansvarsbeskrivningar och befogenheter för ordinarie organisation 1.3 Kartlägg personalresurser och kompetenser (kompetensmatris), identifiera personberoenden 1.4 Fastställ rutiner för hur det systematiska säkerhetsarbetet skall bedrivas 1.5 Genomför riskanalyser och riskhantering 1.7 Ta fram kontinuitetsplaner 1.8 Identifiera brister i verksamheten (organisatoriska, aktiviteter, processer m.m.) 1.9 Definiera på vilket sätt uppföljning ska ske, för styrelse och företagsledning

Prioritetslista 2. Löpande säkerhetsarbete 2.1 Färdigställ dokumentationen och säkerställ god dokumentering med fastställda rutiner 2.2 Genomför övningar och utbildningar 2.3 Åtgärda identifierade brister 2.4 Fastställ rutiner och genomför regelbundna besiktningar och kontroller 2.5 Fastställ rutiner och genomför löpande uppföljning 2.6 Säkerställ i styrelsens arbetsordning och i VD instruktion att ett systematiskt arbete bedrivs och följs upp

Prioritetslista 3. Kris och incidenthantering 3.1 Skapa en krisledningsorganisation och fastställ ansvar och befogenheter 3.2 Fastställ rutiner för arbete med kris och incidenthantering 3.3 Skapa förutsättningar för digital loggning och dokumentation 3.4 Upprätta kontaktlistor 3.5 Definiera samverkansparter och upprätta ett samarbete 3.6 Säkerställ att beredskap och jour kan bedrivas utan att överskrida arbetstidslagar, sök samarbeten via andra stadsnät och externa resurser.

Frågor