Greve Kommune. It-sikkerhedspolitik. Center for Byråd & Økonomi 2013

Størrelse: px
Starte visningen fra side:

Download "Greve Kommune. It-sikkerhedspolitik. Center for Byråd & Økonomi 2013"

Transkript

1 Greve Kommune It-sikkerhedspolitik Center for Byråd & Økonomi 2013

2 Indhold 1. Introduktion til it-sikkerhedspolitikken...4 Baggrund...4 Formål...4 Gyldighed og omfang Organisation og ansvar Byrådet og Direktionen...5 It-sikkerhedsudvalget...5 It-chefen...6 Centerchefer...6 Risikokoordinator...6 Systemejere...7 Brugerinstruktører...7 It-vejledere Medarbejdersikkerhed Før ansættelse...8 Under ansættelse...8 Fratrædelse Logisk adgangsstyring Brugeradministration...9 Standard brugeradministration...9 Administrator brugere Brugeradministration for fagsystemer Fællesbrugerprofiler Mit Greve bruger Kontroller Styring af it-aktiver Klassifikation af data og andre it-aktiver Dataklassificeringsniveauer Sikkerhedskrav til registreringen af følsomme og fortrolige data Registrering af it-aktiver Tyverisikring Licenser Vedligeholdelse af it-aktiver Kassation af it-aktiver Risikovurdering og håndtering Risikovurdering Risikohåndtering Fysisk sikkerhed Zoner Zone 1 (omfatter serverrummet på rådhuset) Side 2 af 25

3 Zone 2 (omfatter it-lager og it-værksted) Zone 3 (Kontorer i Center for Byråd & Økonomi, krydsfelter, serverrum på eksterne lokationer mv.) Brug af it-udstyr Filbehandling Elektronisk udveksling af data Data med fortrolige og følsomme oplysninger Adgangskode politik Brug af adgangskoder Dit ansvar som bruger Anvendelse af mobilt udstyr Brug af privat it-udstyr Logning af adgang til Greve Kommunes it-ressourcer Driftsafviklingsprocedurer Backup og genetablering Logning i forbindelse med it-ressourcer Netværket Segmentering Netværksudstyr på hjemmearbejdspladser og eksterne institutioner Trådløse netværk Support Standard ændringer Implementeringer på netværk Varsling Beskyttelse mod ondsindet programmel Antivirus og antispam Anskaffelse og vedligeholdelse af fagsystemer Fagsystemer Anskaffelse af fagsystem Vedligeholdelse af fagsystemer Samarbejdspartnere og leverandører Før samarbejde Under samarbejde Afslutning af samarbejde Beredskabsplanlægning TV-overvågning og brug af digitale billeder Brug af sociale medier Arbejdsmæssig brug af sociale medier Privat brug af sociale medier Side 3 af 25

4 1. Introduktion til it-sikkerhedspolitikken Baggrund Anvendelsen af it i Greve Kommune er med tiden blevet mere kompleks. Kommunen anvender på flere områder og i større omfang med fordel it for at leve op til de krav som borgere, samfundet og lovgivningen stiller til en effektiv administration og til en hurtig og korrekt service. Kommunen vil som et naturligt led i den generelle udbygning af den tekniske it-anvendelse og med udgangspunkt i ISO samle og præcisere eksisterende it-sikkerhedsmæssige retningslinjer, som er gældende for it-brugere i hele Greve Kommune. Formål Formålet med it-sikkerhedspolitikken er at sikre kommunens borgere, virksomheder og medarbejdere adgang til en tilgængelig, pålidelig og fortrolig kommunal service. Det opnås ved: At Greve Kommune i overensstemmelse med god offentlig forvaltningsskik sikrer data og informationers fortrolighed, pålidelighed, integritet og tilgængelighed. Derved opnås Greve Kommunes primære målsætning; at servicere kommunens borgere, virksomheder og medarbejdere effektivt og på den bedst mulige måde. At it-sikkerhedsniveauet i Greve Kommune til hver en tid er i overensstemmelse med gældende lovgivning, kontraktuelle krav og god it-skik. Kommunen har over for personer og virksomheder i henhold til lovgivningen et særligt ansvar for at beskytte oplysninger om personer mod uautoriseret anvendelse og mod fejl i oplysningerne. At Greve Kommunes it-sikkerhed er tilpasset de informationer, som skal beskyttes, set i forhold til de trusler, som kan forårsage tab af fortrolighed, pålidelighed, integritet og tilgængelighed. Itsikkerheden fastholdes igennem såvel løbende kontroller som uddannelse og information på tværs af organisationen, hvor det måtte være påkrævet. At Greve Kommune tilsigter, at anvendelsen af og funktionaliteten i kommunens it-systemer ikke forringes som følge af it-sikkerhedsniveauet. It-sikkerheden indgår i stedet som en integreret og ikke begrænsende del af arbejdsprocesserne i kommunen, så it-sikkerhedsrelaterede procedurer og kontroller er en normal del af arbejdsprocesserne. At Greve Kommunes it-sikkerhed understøtter kommunens strategiplan samt de generelle værdier kommunen har som arbejdsplads og servicefunktion overfor kommunens borgere og virksomheder. Side 4 af 25

5 At Greve Kommune fastholder it-sikkerhedsniveauet gennem krav til adfærd samt målretter formidling af viden omkring it-sikkerhed til de medarbejdere og eksterne parter, der måtte have kontakt med de kommunale it-ressourcer. Gyldighed og omfang It-sikkerhedspolitikken bliver løbende opdateret, og bliver gennemgået en gang årligt. Itsikkerhedsudvalget vurderer, hvornår der er behov for politisk behandling og underretter MED-systemet, hvis der ændres i personalerelaterede forhold. Redaktionelle ændringer kan uden videre foretages. Alle brugere, samarbejdspartnere, institutioner o.l. samt leverandører med fysisk eller logisk adgang til kommunens systemer skal være bekendt med it-sikkerhedspolitikken og er forpligtet til at overholde reglerne. 2. Organisation og ansvar Rollerne og det medfølgende ansvar, som nævnes i it-sikkerhedspolitikken, er alene beskrevet i forhold til it-sikkerheden i Greve Kommune. Det betyder at yderligere ansvar tildelt disse roller, er beskrevet andetsteds. Byrådet og Direktionen Byrådet har det overordnede ansvar for etablering og vedligeholdelse af en it-sikkerhed, der er tilpasset Greve Kommunes behov og opfylder kravene i lovgivningen og god forvaltningsskik. Byrådet har delegeret ansvaret for den daglige ledelse og kontrol af it-sikkerheden til kommunaldirektøren. Direktøren skal i samarbejde med It-sikkerhedsudvalget og Center for Byråd & Økonomi præcisere it-sikkerhedsniveauet, og sikre overholdelse af it-sikkerhedsreglerne i kommunen. Direktøren for det sociale område har det overordnede ansvar for overholdelsen af persondataloven og skal overordnet sikre kommunens efterlevelse af Datatilsynets regler og krav. It-sikkerhedsudvalget It-sikkerhedsudvalget består af centerchefen for Center for Byråd & Økonomi, It-chefen, Risikokoordinatoren, en medarbejder fra Center for Byråd & Økonomi med kendskab til it-sikkerheden samt en jurist med kendskab til persondataloven og god sagsbehandlingsskik. Side 5 af 25

6 It-sikkerhedsudvalget har ansvaret for at udarbejde og opdatere it-sikkerhedspolitikken og for at bidrage til, at it-sikkerhedspolitikken implementeres effektivt i Greve Kommune. It-sikkerhedsudvalget rapporterer, når det er påkrævet, om det faktiske it-sikkerhedsniveau i kommunen til Kommunaldirektøren og Byrådet. Center for Byråd & Økonomi vurderer de sikkerhedsmæssige og koordineringsmæssige aspekter af itinvesteringer, ændringer i den anvendte teknologi eller andre forhold, som har indflydelse på itsikkerheden i kommunen. En medarbejder etablerer og vedligeholder kontroller og procedurer til at overvåge, hvor effektivt it-sikkerheden er implementeret i kommunen. It-chefen It-chefen har ansvaret for: den tekniske it-sikkerhed, herunder netværkssikkerhed, virusbeskyttelse, driftsstabilitet mv. den administrative it-sikkerhed baseret på blandt andet datas klassifikation at netværket er korrekt dokumenteret, og at driften og udviklingen af det enkelte netværk sker i overensstemmelse med de vedtagne procedurer, sikkerhedsforskrifter og kontroller. It-chefen er desuden ansvarlig for at rapportere fejl og afvigelser til It-sikkerhedsudvalget. Centerchefer Centercheferne er ansvarlige for, at it-sikkerheden overholdes i deres centre og at: opgaverne i centre + institutioner udføres efter regler og instrukser i it-sikkerhedspolitikken og øvrige retningslinjer medvirke til dokumentation af behovet for it-sikkerhed inden for egen organisation sikre medarbejdernes kendskab til gældende regler og instrukser samt føre tilsyn med at regler og instrukser overholdes samarbejde med It-sikkerhedsudvalget og It-chefen Systemejerskabet løftes for de systemer, som centerchefen er systemejer for. Risikokoordinator Risikokoordinatoren har overordnet ansvaret for fysisk sikkerhed på rådhuset og tv-overvågning i kommunen. Side 6 af 25

7 Systemejere Centercheferne har systemejerskabet for it-systemerne i deres center og derved for dokumentation og vedligeholdelse. Systemejerens ansvar er beskrevet i Vejledning i systemejerskab i Greve Kommune, og de konkrete opgaver kan delegeres af centerchefen til en medarbejder, der udpeges som systemansvarlig. Brugerinstruktører Brugerinstruktøren (BI) er relationen mellem BI ens center og Center for Byråd & Økonomi. Der er udpeget en eller flere brugerinstruktører for hvert center. En BI er udpeget af sit center i samarbejde med It, og er autoriseret til at varetage sit centers brugeradministration på det administrative it-netværk. Det indbefatter at sørge for, at nye medarbejdere i centeret bliver oprettet på Greve Kommunes it-netværk med de rettigheder, som er nødvendige for deres jobfunktion. Ligeledes gælder, at BI en skal nedlægge medarbejdernes it-profiler, hvis de fratræder, eller ændre it-profilen, hvis der sker ændringer i medarbejdernes jobfunktioner. It-vejledere It-vejlederen er relationen mellem it-vejlederens skole og Center for Byråd & Økonomi. Der er udpeget en eller flere it-vejledere for hver skole. It-vejlederen er ansvarlig for, at nye medarbejdere og elever bliver oprettet på skolenetværket med de rettigheder, som er nødvendige for deres jobfunktion. Ligeledes skal it-vejlederen nedlægge medarbejdernes it-profiler, hvis de fratræder, eller ændre it-profilen, hvis der sker ændringer i medarbejdernes jobfunktioner. 3. Medarbejdersikkerhed Medarbejdersikkerheden sikrer, at Greve Kommunes it-ressourcer ikke udsættes for risici i forbindelse med brugen af disse, ligesom medarbejdere sikrer sig, at deres færden logisk (på pc-arbejdspladserne) såvel som fysisk (fysiske behandling af it-udstyret) er i overensstemmelse med retningslinjerne, som er udstukket af Center for Byråd & Økonomi. Alle retningslinjer og politikker på it-sikkerhedsområdet er offentliggjort under Fælles viden og It på Mit Greve (intranettet). Side 7 af 25

8 Før ansættelse Medarbejdere i Greve Kommune bliver før ansættelse oprettet som bruger på Greve Kommunes itressourcer på foranledning af en brugerinstruktør fra det center, medarbejderen skal starte i eller fra itvejlederen på skolen. Centeret har herefter til ansvar at udlevere pixi-udgaven af Greve Kommunes itsikkerhedspolitik samt informere den nye medarbejder om hvor den fulde it-sikkerhedspolitik kan findes, så vedkommende fra samarbejdets start er bekendt med denne. Under ansættelse Bevidst såvel som ubevidst overtrædelse af it-sikkerhedsbestemmelserne kan medføre, at kommunens brugere, samarbejdspartnere, borgere mv. oplever ustabilitet, uregelmæssigheder og uhensigtsmæssigheder i indtastning, anvendelse eller bearbejdning af data i et eller flere it-systemer, hvilket er uacceptabelt. Overtrædelser af it-sikkerhedspolitikken håndteres af den daglige leder, for eksempel i form af kontakt til de involverede medarbejdere med henblik på en nærmere afdækning af hændelsesforløb, baggrund og karakteren af overtrædelsen. I alvorlige eller generelle tilfælde skal sagen i direktionen. Overtrædelse af it-sikkerhedspolitikken kan få ansættelsesmæssige konsekvenser. Som bruger på Greve Kommunes it-netværk skal man være specielt opmærksom på følgende: Det skal understreges, at brugernavn og kode er personligt, og derfor ikke må deles med andre. Udleveres koden i forbindelse med for eksempel it-support, skal den efterfølgende ændres Forlader man pc en, skal man huske at låse den (tryk Ctrl, Alt, Del og Enter for at låse), så uvedkommende ikke kan få adgang til Greve Kommunes data. Det samme gør sig gældende ved hjemmearbejde Man skal være opmærksom på hvem der har adgang/udsyn til skærmen, når der behandles personfølsomme data, ligesom man også skal være opmærksom på, at udskrifter med personfølsomme data ikke må ligge offentligt tilgængeligt Pc en er et arbejdsredskab, og skal derfor primært bruges til fagligt relevante ting Når man er logget på Greve Kommunes netværk, skal man være opmærksom på hvad man foretager sig, da man repræsenterer Greve Kommune og dennes værdier Opstår der tvivl om, hvornår en handling er tilladt eller udgør en sikkerhedsrisiko, skal der rettes henvendelse til Center for Byråd & Økonomi for vejledning Husk altid at slukke pc og skærm, inden arbejdspladsen forlades. Side 8 af 25

9 Endelig forventes det, at den enkelte medarbejder reagerer aktivt på eventuelle it-sikkerhedsmæssige problemer eller fejl, og at medarbejderen i givet fald videregiver sine observationer til Center for Byråd & Økonomi. Fratrædelse Ved fratrædelse skal brugerinstruktøren eller it-vejlederen i det enkelte center informere Center for Byråd & Økonomi så det sikres, at den tidligere medarbejders adgange til Greve Kommune it-ressourcer fjernes helt. Ydermere skal centeret sørge for at få tilbageleveret alle de it-ressourcer den pågældende medarbejder har haft til rådighed under ansættelsen og sørge for at afslutte eventuelle teleabonnementer, datalinjer m.m., som måtte have været tilknyttet medarbejderen. 4. Logisk adgangsstyring Den logiske adgang til Greve Kommunes data og it-ressourcer kan kun ske via Greve Kommunes administrative it-netværk. Dette netværk er adskilt fra de øvrige netværk, der anvendes i kommunen, herunder den offentligt tilgængelige del af skolenetværket, biblioteksnetværket og andre eksterne net, som f.eks. Internettet. Logisk adgangsstyring i Greve Kommune er organiseret således, at ansvaret for adgangstildeling er placeret hos brugerinstruktørerne i de enkelte centre. Center for Byråd & Økonomi er udførende og koordinerende faktor i forbindelse med adgangsstyring, ansvarlig for daglige retningslinjer og vejledning i brug af de logiske it ressourcer. Målet med logisk adgangsstyring er at mindske risikoen for tab af fortrolighed, pålidelighed, integritet og tilgængelighed i Greve Kommune. Brugeradministration Standard brugeradministration Supportfunktionen i Center for Byråd & Økonomi sørger for oprettelser, ændringer og sletninger af brugerprofiler på it-netværket på foranledning af brugerinstruktørerne i de enkelte centre og itvejlederne på skolerne. I forbindelse med ansættelse, ændring eller sletning af en medarbejder sender en brugerinstruktør et brugerskema til Center for Byråd & Økonomi, der forestår den konkrete brugeradministration. Brugerskemaet findes på Mit Greve, udfyldes online, vedhæftes en sag i ServiceDesk og sendes til Supporten i Center for Byråd & Økonomi. På baggrund heraf sørger Center for Byråd & Økonomi for det ønskede adgangsniveau. Side 9 af 25

10 Center for Byråd & Økonomi sørger i forbindelse med fratrædelser for, at den fratrådte persons netværksdrev kan gøres tilgængelig i op til 6 måneder efter fratrædelsen. Herefter slettes netværksdrevet. E-postbokse slettes umiddelbart. I tilfælde af at man skal have adgang til en tidligere medarbejders e-postboks, kan dette ske i op til 180 dage efter sletning af brugerprofilen. Dette må dog kun finde sted efter, at der er indhentet en autorisation fra den relevante centerchef eller ansvarshavende direktør. Det samme gør sig gældende i forbindelse med en fratrådt medarbejders netværksdrev. I begge tilfælde skal det undlades at mapper benævnt private undersøges uden samtykke fra medarbejderen medmindre der er tale om tilfælde med mistanke om kriminelle forhold. Administrator brugere Udvalgte medarbejdere samt brugere fra Center for Byråd & Økonomi er autoriseret til at have administratorrettigheder. Disse personer er dokumenteret og autoriseret af it-chefen. Udvalgte personer hos Greve Kommunes outsourcing partner på det it-driftsmæssige område vil også være autoriseret til at have administrator rettigheder. De personer og deres funktionsbeskrivelser vil ligeledes være dokumenteret af den person, som opretter brugerprofilerne. Brugeradministration for fagsystemer Adgang til fagsystemerne kræver særskilt autorisation på foranledning af en brugerinstruktør og godkendt af nærmeste leder, og oprettelserne foretages i de centre, der har systemejerskabet. Den enkelte medarbejder har selv ansvaret for installation af fagsystemet via det elektroniske softwarekatalog. Fællesbrugerprofiler Fællesbrugerprofiler er en brugerprofil på it-netværket, som kan oprettes i funktioner hvor flere medarbejdere har behov for at tilgå en pc-arbejdsplads uden rettigheder til andet end at logge på. Det vil typisk foregå i tilfælde, hvor flere medarbejdere tilgår det samme fagsystem på pc-arbejdspladsen, men først har behov at blive identificeret, når de tilgår fagsystemet. Fællesbrugerprofiler skal altid vurderes og autoriseres af Center for Byråd & Økonomi, for at sikre at itsikkerheden ikke kompromitteres. Mit Greve bruger Alle medarbejdere kan komme på Mit Greve med eget login via adressen Medarbejdere, der ikke er oprettet på Greve kommunes it-netværk, har også mulighed for at tilgå Mit Greve. Dette gøres ved, at den enkelte medarbejder opretter sig som bruger på adressen og når medarbejderens brugerinstruktør har godkendt oprettelsen, er der adgang til Mit Greve. Medarbejderen har herefter læse-rettigheder til stort set alt på Mit Greve, og kan dermed se, hente og printe alle dokumenter og vejledninger, som alle andre medarbejdere på Greve Kommunes it-netværk. Undtagelser for ovenstående er: Side 10 af 25

11 1. Medarbejderen har ikke adgang til Mit websted eller andre medarbejderes personlige websteder 2. Medarbejderen har ikke adgang til de websteder, projektrum, dokumentbiblioteker, mapper og filer, hvor de ansvarlige webredaktører har sat specifikke rettigheder (f.eks. Skjulte dokumenter -bibliotekerne på alle center websteder). Kontroller Periodiske kontroller sikrer, at medarbejdere ikke har adgang til flere it-ressourcer end deres funktion i Greve Kommune kræver. Ansvaret er placeret hos brugerinstruktørerne, som sørger for, at rettigheder bliver gennemgået minimum 1. gang årligt samt tildelt og fjernet ved ændringer i medarbejderes funktioner. 5. Styring af it-aktiver Center for Byråd & Økonomi står for den løbende vedligeholdelse og udskiftning af it-aktiver i Greve Kommune. Udskiftning sker kun i forbindelse med enheder, som ifølge Center for Byråd & Økonomis planlægning står til udskiftning. Al it-anskaffelse finansieret af Greve Kommune skal ske gennem Supporten i Center for Byråd & Økonomi i en sag til Support. Privat udstyr kan anvendes på nogle at Greve Kommunes systemer jf. afsnittet Anvendelse af mobilt udstyr under kapitel 7. Logiske it-aktiver (alle data som behandles på Greve Kommunes it-netværk) styres i forhold til retningslinjerne i persondataloven og sikkerhedsbekendtgørelsen, og det er det enkelte centers ansvar at klassificere de data, der behandles i centeret og sikre, at de er forsvarligt beskyttet. Center for Byråd & Økonomi bistår efter behov i klassificeringen. Klassifikation af data og andre it-aktiver Klassifikationen af data stiller forskellige krav til håndteringen og opbevaringen af data. Systemejeren skal ved introduktion af et nyt system og tilhørende hardware sikre, at sikkerheden i systemet er i stand til at beskytte de data, som systemet anvender i overensstemmelse med datas sikkerhedsklassifikation. Dataklassificeringsniveauer Dataklassifikationen er opdelt i følgende kategorier: Offentlige data data, som kan offentliggøres til befolkningen på f.eks. kommunens hjemmeside, og som den enkelte borger uden videre kan begære indsigt i Side 11 af 25

12 Ikke offentligt tilgængelige data data, som er af en sådan beskaffenhed, at den enkelte borger ikke kan få indsigt i disse data. Eksempler på sådanne data er informationer om opbygningen af sikkerhed i kommunens administration, kontrakter, interne notater mv. Disse oplysninger kan være fortrolige efter andre regler end persondataloven Fortrolige oplysninger, der er omfattet af persondatalovens 6 - Oplysninger som kun må behandles hvis: o personen (den registrerede) som oplysningerne omhandler, har givet sit samtykke hertil o det gøres for at overholde en retslig forpligtelse eller for at beskytte den registreredes interesser o det gøres af hensyn til udførelsen af en opgave i samfundets interesse, eller af hensyn til udførelsen af en opgave, der henhører under offentlig myndighedsudøvelse, som den dataansvarlige eller en tredjemand, til hvem oplysningerne videregives, har fået pålagt o behandlingen er nødvendig for, at den dataansvarlige eller den tredjemand, til hvem oplysningerne videregives, kan forfølge en berettiget interesse og hensynet til den registrerede ikke overstiger denne interesse. Fortrolige oplysninger efter 6 omfatter bl.a.: o Almindelige adresseoplysninger o Adressebeskyttelse o Identifikationsoplysninger o Økonomiske forhold Følsomme oplysninger, oplysninger omfattet af persondatalovens 7 og 8- Oplysninger som kun må behandles hvis: o Personen (den registrerede) som oplysningerne omhandler, har givet samtykke hertil o Behandlingen er nødvendig for at beskytte den registreredes interesser o Behandlingen vedrører oplysninger som er offentliggjort af den registrerede eller er nødvendig for, at et retskrav kan fastlægges m.v. o Behandlingen er nødvendig for varetagelse af myndigheden opgaver Følsomme oplysninger, oplysninger omfattet af persondatalovens 7 og 8 o 7 Oplysninger der omhandler racemæssig eller etnisk baggrund, politisk, religiøs eller filosofisk overbevisning, fagforeningsmæssige tilhørsforhold og oplysninger om helbredsmæssige og seksuelle forhold o 8 Oplysninger der omhandler strafbare forhold, væsentlige sociale problemer og andre rent private forhold end de i 7, stk. 1, nævnte, medmindre det er nødvendigt for varetagelsen af myndighedens opgaver. Side 12 af 25

13 Sikkerhedskrav til registreringen af følsomme og fortrolige data Følgende er en oversigt over sikkerhedskrav til registreringen af data som indeholder fortrolige og følsomme oplysninger: Autorisation Systemejer skal autorisere brugeres adgang til data samt deres rettigheder til at læse, opdatere og slette data. Adgangsforhold Systemet skal adgangsbegrænses med bruger-id og password. Datakommunikation Kommunikation af fortrolige og følsomme oplysninger over offentlige net skal krypteres ved Send sikkert -funktionen i Outlook. Logning af adgang Logning af anvendelse Mislykkede adgangsforsøg logges og registreringerne herom gennemgås periodisk. Gentagne mislykkede forsøg skal medføre lukning af adgang. Alle anvendelser af data vedrørende enkeltpersoner logges og gemmes i ½ og ved særlige behov op til 5 år (gælder ikke dokumenter under udarbejdelse). Loggen skal indeholde tidspunkt, bruger, anvendelse og personen, som anvendelsen vedrører. Opbevaring Anmeldelse Dataene skal opbevares således at kun autoriserede brugere har adgang til dem. Alle data skal være omfattet af backup. Fysiske papirer skal opbevares i aflåste og brandsikre skabe. Behandling af personoplysninger skal anmeldes til Datatilsynet. Sletning Data skal efter arkivering slettes fra de datamedier, de tidligere har ligget på. Er der tale om en kassation af de tidligere datamedier, skal datamedierne afleveres hos It, som sørger for en standardiseret og sikker sletning af indholdet. Registrering af it-aktiver Center for Byråd & Økonomi registrerer standard pc-arbejdspladser så det sikres, at de udskiftes med en fastlagt frekvens og dermed undgår at blive forældet. Centrene og eksterne institutioner har selv ansvaret for at registrere og tyverisikre andre enheder såsom f.eks. mobiltelefoner, tablets osv. Det er vigtigt at alle enheders unikke IMEI nummer eller lignende er registreret i tilfælde af tyveri eller tab af enheder, da det skal bruges i forbindelse med forsikringskrav. Side 13 af 25

14 Dataene, der registreres for hvert it-aktiv, skal indeholde relationer og informationer således, at det er muligt af genetablere fra en katastrofe f.eks. lokation, ejer, backup, licenser, garanti, klassificering og service level agreements. Tyverisikring Alle pc-arbejdspladser skal markeres med tyverisikring. Licenser Center for Byråd & Økonomi har ansvaret for, at registrere standard licenser på alle standard installerede pc-arbejdspladser. Programmer som afviger fra standard installationer, og som kræver licens, skal afholdes og registreres af centrene selv. Vedligeholdelse af it-aktiver Alle fysiske it-aktiver er underlagt løbende vedligeholdelse i form af softwareopdateringer og eventuelle fysiske reparationer for at sikre driftsikkerheden på it-netværket og integriteten i dataene. Kassation af it-aktiver Kassation foretages af 3. part som ved certifikat verificerer, at it-aktiver, som Greve Kommune har afstået, kasseres i henhold til de krav, som dataenes klassifikation på disse aktiver kræver. Dvs. at det ikke er muligt at genskabe Greve Kommunes data efter afståelse. 6. Risikovurdering og håndtering Risikovurdering og -håndtering sikrer, at alle it-systemer og it-arbejdsgange i Greve Kommune risikovurderes og håndteres, således at it-brug altid foregår på den mest sikre og hensigtsmæssige måde og med forretningen Greve Kommune i fokus. Center for Byråd & Økonomi kan bistå centrene i at risikovurdere de it-processer/-arbejdsgange, der finder sted, og hjælpe med at sikre, at identificerede risici dækkes af de rette kontroller. Risikovurdering Center for Byråd & Økonomi identificerer, vurderer og dokumenterer risici på baggrund af inputs fra organisationen, andre eksterne faktorer såsom lovkrav m.m. og har ansvar for en årlig it-revision. Risikohåndtering Side 14 af 25

15 Center for Byråd & Økonomi håndterer risici på en måde, der sikrer, at årsagen til risiciene blotlægges, fjernes eller som minimum mindskes til et acceptabelt niveau. Udarbejdelse af kontroller og analyser af risiciene med henblik på løbende forbedring af it-sikkerheden sikrer proaktivt, at det acceptable niveau opnås, dvs. der hvor sikkerhedsforanstaltningerne står mål med risikoen. 7. Fysisk sikkerhed Fysisk sikkerhed fokuserer på sikkerheden omkring de fysiske it-zoner og beskyttelse af it-aktiver i Greve Kommune. Dette område varetages af risikokoordinatoren i Center for Teknik & Miljø i samarbejde med Center for Byråd & Økonomi. Zoner Zone 1 (omfatter serverrummet på rådhuset) Den fysiske adgang til it-ressourcer i zone 1 er sikret med et elektronisk låsesystem, således at kun autoriserede personer kan få adgang til zonen. Adgang til zonen uden behørig autorisation må kun ske sammen med ledsager med en sådan autorisation. Grundlæggende må kun specifikke medarbejdere, afdelingslederen for intern service og rådhusbetjente have adgang til denne zone. Navngivne teknikere og håndværkere der har et godkendt behov, kan inden for normal arbejdstid eller i forbindelse med krisesituationer få uledsaget fysisk adgang til serverrummet. Øvrige personer må kun få adgang med autoriseret ledsager. Lister over udstedte nøglekort gennemgås årligt med henblik på at revurdere, hvilke medarbejdere, navngivne teknikere og håndværkere, der har adgang til zonen. Serverrummets gulv er hævet en halv meter i forhold til kælderetagens normale gulvhøjde for at modstå eventuelle svære oversvømmelser. Serverrummet indeholder ligeledes køling og ekstra brandslukning/ - alarmeringsudstyr samt UPS i tilfælde af strømafbrydelser. Serverrummets overvågnings- og beskyttelsesudstyr gennemses og testes årligt af autoriserede teknikere. Alarmer viderestilles til Center for Byråd & Økonomis medarbejdere, rådhusbetjentene eller Falck afhængig af den aktuelle alarm. Zone 2 (omfatter it-lager og it-værksted) Den fysiske adgang til denne zone er sikret med et elektronisk låsesystem, således at kun autoriserede personer har adgang til zonen. Grundlæggende er det kun medarbejdere fra Center for Byråd & Økonomi, afdelingslederen for intern service og rådhusbetjente, der har adgang til denne zone. Teknikere og håndværkere fra firmaer, der har et godkendt behov, kan inden for normal arbejdstid eller i forbindelse med krisesituationer få uledsaget fysisk adgang til it-lager og -værksted. Side 15 af 25

16 Lokaler under zone 2 er endvidere sikret og overvåges i relation til uautoriseret indtrængen. Lister over udstedte nøgler, nøglekort, adgangskoder mv. til zone 2 gennemgås årligt af Risikokoordinatoren og Center for Byråd & Økonomi med henblik på at revurdere, hvilke medarbejdere i Greve Kommune, der har adgang til zonen. Zone 3 (Kontorer i Center for Byråd & Økonomi, krydsfelter, serverrum på eksterne lokationer mv.) Den fysiske adgang til denne zone er sikret med specifikke låse, som kun autoriserede personer har nøgler til. På rådhuset vil det være medarbejdere fra Center for Byråd & Økonomi, afdelingslederen for intern service, rådhusbetjentene og navngivne teknikere og håndværkere fra firmaer med et godkendt behov, der har adgang til denne zone. På andre lokaliteter vil adgangen være baseret på autorisation fra den lokale leder i samråd med Center for Byråd & Økonomi. 8. Brug af it-udstyr Brug af it-udstyr fokuserer på den bruger- og filsikkerhed, som er forbundet med brugen af it-udstyr på Greve Kommunes it-netværk hvad enten der er tale om mobilt, privat eller it-udstyr leveret af Greve Kommune. Filbehandling Al filbehandling med undtagelse af følsomme data, skal foregå på Mit Greve. Alle medarbejdere er tildelt et personligt websted på Mit Greve. Greve Kommune forbeholder sig ret til, med samtykke fra centerchef eller direktør at foretage gennemgang af alle systemer og personlige/private områder f.eks. på Mit Greve, netværksdrev, mobiltelefoner, i e-post og andre områder og enheder som måtte indeholde data fra Greve Kommune, såfremt der forefindes berettigede interesser for dette jf. afsnittet Standard brugeradministration. Disse interesser er af hensyn til Greve Kommunes drift, sikkerhed, genetablering og dokumentation samt hensynet til kontrol af medarbejderes brug. Alle gennemgange foretages under fuld fortrolighed og med den enkelte medarbejders vidende, medmindre det skønnes at medarbejderens vidende kan kompromittere evt. bevismateriale f.eks. i forbindelse med gennemgange foretaget med baggrund i en mistanke om kriminelle forhold. Elektronisk udveksling af data Det er ikke tilladt at anvende uautoriserede og usikre datamedier f.eks. Dropbox, usb-nøgler m.m. - til udveksling af data eller arkivering af data, som indeholder fortrolige eller følsomme oplysninger. Side 16 af 25

17 Data med fortrolige og følsomme oplysninger Kommunikation af data med fortrolige eller følsomme oplysninger over offentlige netværk mellem Greve Kommune og driftsleverandører, hjemmearbejdspladser mv. skal krypteres i henhold til dataklassifikationen. Som bruger skal man derfor altid sende data via Send sikkert -funktionen i Outlook, hvis dataene skal sendes udenfor Greve Kommunes it-netværk. Adgangskode politik Brug af adgangskoder Alle nye medarbejdere skal ændre adgangskode ved første logon, og adgangskodepolitikken i Greve Kommune kræver, at en adgangskode: Minimum består af 8 karakterer Består af 3 af følgende 4 tegnmuligheder: store bogstaver, små bogstaver, tal og specialtegn Ikke indeholder dit navn eller brugernavn Bliver ændret hver 3. måned Ikke ligner en af de 5 sidst benyttede adgangskoder Ikke kan slås op i en ordbog. Husk at hvis du benytter en telefon, tablet computer eller lignende til at synkronisere din mail, skal du også ændre password på disse enheder, så snart du har ændret det på pc en. Dit ansvar som bruger Som bruger på Greve Kommunes it-netværk skal du være opmærksom på følgende: Din adgangskode er personlig og må derfor ikke deles med andre eller skrives ned således, at den risikerer at blive offentliggjort Du skal skifte din adgangskode, hvis du er det mindste i tvivl, om den er blevet kompromitteret Din adgangskode bliver spærret, hvis du taster den forkert 5 gange. Support kan låse op, så du kan forsøge den samme adgangskode igen, men har du glemt din adgangskode og skal have den nulstillet, skal du henvende dig til din brugerinstruktør, som kan nulstille adgangskoden eller oprette en sag til Support via ServiceDesk. Anvendelse af mobilt udstyr Mobilt udstyr i Greve Kommune omfatter bærbare pc ere, mobiltelefoner, tablet computere og lignende. Benyttes bærbar pc på Greves it-netværk, skal den være installeret med standard Greve Kommune opsætning. Ydermere er det muligt at få adgang til Greves it-netværk via Citrix. Side 17 af 25

18 Mobiltelefoner, tablet computere og lignende må som udgangspunkt kun tilgå it-netværket via app en DME fra Excitor, Citrix og Webmail. Det er kun tilladt at benytte Exchange ActiveSync på mobile enheder, hvis man ikke behandler følsomme eller fortrolige oplysninger jf. kapitel 5 i afsnittet Dataklassificeringsniveauer. Brug af privat it-udstyr I Greve Kommune er det tilladt at benytte eget it udstyr på trådløst netværk. Det er kun tilladt at tilgå Greve Kommunes data på disse enheder via førnævnte DME, Citrix og Webmail løsninger. Logning af adgang til Greve Kommunes it-ressourcer Greve Kommune logger og registrerer alle mislykkede adgangsforsøg, anvendelser af data som indeholder fortrolige eller følsomme data samt medarbejdernes brug af hjemmesider via internettet og e- post. Greve Kommune forbeholder sig ret til med centerchef eller direktørs samtykke, ved begrundet mistanke til enhver tid at gennemgå disse registreringer under samme forudsætninger som beskrevet i afsnittene Standard brugeradministration og Filbehandling omkring adgang til medarbejderes e- postkasser og personlige netværksdrev. 9. Driftsafviklingsprocedurer Center for Byråd & Økonomi har outsourcet driftsansvaret for Greve Kommunes serverpark til en ekstern leverandør. Center for Byråd & Økonomi samarbejder løbende med leverandøren om, at driftsafviklingen foretages på en stabil, kvalificeret og sikker måde således, at fortroligheden, pålideligheden, integriteten og tilgængeligheden af it-ressourcerne og deres data sikres. Det indebærer kontroller af de medarbejdere, som leverandøren benytter på Greve Kommunes ressourcer. Ligesom det indebærer, at itressourcerne som udgangspunkt er tilgængelige for medarbejderne, borgerne og virksomhederne døgnet rundt, dog vil eventuelle driftsnedbrud primært blive udbedret inden for normal arbejdstid. Længerevarende nedlukninger af it-ressourcer skal så vidt muligt ske uden for normal arbejdstid. Ved kritiske systemnedbrud træder it-beredskabsplanen i kraft. Backup og genetablering For, til enhver tid, at kunne fremfinde informationer i forbindelse med kommunens aktiviteter, har Center for Byråd & Økonomi ansvaret for, at der tages daglig backup via ekstern leverandør. Backup foretages i overensstemmelse med dataklassifikation, forretnings- /lovgivningskrav og itberedskabsplanlægningen i kommunen. Side 18 af 25

19 For at sikre, at data kan genindlæses ved nedbrud, foretager Center for Byråd & Økonomi verifikation af sikkerhedskopier ved hjælp af løbende genetableringstests. Hele Greve Kommunes data backup opbevares sikkert og udenfor kommunens lokaliteter således, at disse altid kan fremfindes ved igangsættelse af nødplaner eller i forbindelse med andet behov. For at backupfunktionen ikke kompromitterer sikkerheden af de data, der tages backup af, er der opsat adgangskontrol således, at uautoriserede personer ikke kan få adgang til oplysninger via arkiverede filer. Backup er outsourcet til 3. part, og filer krypteres ved transmittering over offentlige net. Center for Byråd & Økonomi er autoriseret til at reetablere filer. Reetablering foregår således, at det, ved genindlæsning af filer, sikres, at der ikke ændres på ejer og adgangsrettigheder. I forbindelse med backup og reetablering udarbejdes en log, der dokumenterer, hvilke filer der er blevet arkiveret og reetableret. Loggen gennemgås og gemmes som dokumentation for arkiveringen og reetableringen. Logning i forbindelse med it-ressourcer Center for Byråd & Økonomi sikrer, at der foretages overvågning af netværkskomponenter og andet itudstyr, herunder den fysiske sikring af zone 1 - serverrummet. Dette bliver foretaget via en automatisk overvågning, hvor det sikres, at der følges op på eventuelle fejl, problemer eller sikkerhedsmæssige hændelser, der måtte kræve nærmere undersøgelse eller opfølgning. Hændelserne registreres automatisk i Support i Center for Byråd & Økonomi. Al overvågning af servere foretages af den eksterne leverandør i henhold til indgåede kontrakt om outsourcing. Alle ure i it-netværket er synkroniseret med en præcis tidsangivelseskilde for at sikre tidsangivelser i loggen stemmer overens på tværs af systemer. 10. Netværket Greve Kommunes it-netværk er segmenteret med henblik på at sikre de transmitterede data og den underliggende infrastruktur. Center for Byråd & Økonomi står for driften af netværket. Segmentering Kommunikationsadskillelsen mellem netværk sker med udgangspunkt i, at intet er tilladt, medmindre der specifikt foreligger en begrundet godkendelse af den specifikke kommunikationssammenkobling. Center for Byråd & Økonomi har det sikkerhedsmæssige ansvar herfor, og It-chefen foretager godkendelse Side 19 af 25

20 heraf. I tvivlstilfælde er det It-sikkerhedsudvalget, som tager stilling til de sikkerhedsmæssige aspekter i netværksopsætningen. Netværksudstyr på hjemmearbejdspladser og eksterne institutioner Autoriserede eksterne tilslutningsforbindelser er ADSL-forbindelser fra hjemmearbejdspladser og eksterne institutioner, samt Citrix-opkoblinger fra mobility- og private pc ere på standard ADSLforbindelser. Trådløse netværk Der er tre typer trådløse netværk i Greve Kommunes it-netværk. Det første bruges til det administrative net og kræver, at den enkelte pc som prøver at tilgå det, er godkendt og har fået tildelt certifikat. Det samme gør sig gældende for det andet netværk, som bruges på kommunens skoler. Dette netværk er adskilt fra det administrative net. Det tredje netværk er adskilt fra de to ovenstående netværk og bruges som internetforbindelse til gæster og lignende på Greve Rådhus. Ved tilgang til dette netværk, skal man som bruger acceptere Greve Kommunes retningslinjer for brug herpå. 11. Support Alle sager til It skal gå igennem Support, som vurderer og håndterer sagerne efter ITIL principperne. Supports brug af ITIL-processerne sikrer: at it-problemer altid bliver vurderet ud fra væsentligheden, således at problem og eventuelle dybere liggende årsager samt eventuelle sikkerhedsbrister korrigeres at medarbejdere deltager aktivt i rettelse af fejl, løsning af problemer og forbedring af itsikkerheden at den netværksansvarlige foranlediger, at der føres log over alvorlige hændelser med henblik på at opretholde dokumentation af hændelsesforløb at sager eskaleres til teknisk support hos den eksterne leverandør om nødvendigt. Standard ændringer Center for Byråd & Økonomi har i forbindelse med udviklingen af ITIL Change management-processen defineret et omfang for standard ændringer, som kan godkendes og implementeres uden testforløb og risikovurderinger. Standard ændringer er bl.a. tilføjelse af allerede godkendte pc ere på it-netværket, automatisk opdatering af antivirus på pc-arbejdspladserne eller brugeradministration. Side 20 af 25

21 Alle konfigurationsændringer planlægges, kvalitetssikres og godkendes inden implementering. Derved sikres det, at ændringer i konfigurationen af hardware og software skaber færrest mulige negative konsekvenser for sikkerheden på it-netværket. Implementeringer på netværk I forbindelse med implementering af servere, pc er, netværkskomponenter, printer eller andet it-udstyr på netværket vurderer Center for Byråd & Økonomi risiciene i forbindelse hermed igennem ITIL Change management-processen. Ansvaret for ændringer i konfigurationen af netværk, servere, platforme, operativsystemer, databasesystemer mv. påhviler Center for Byråd & Økonomi. Dette gælder alt fra centrale servere og netværksudstyr til medarbejdernes pc ere, smartphones og hjemme-pc ere konfigureret med Greve Kommunes standard image. Varsling Center for Byråd & Økonomi skal sørge for, at alle berørte brugere varsles i god tid inden implementering af større eller væsentlige konfigurationsændringer, som kan påvirke brugernes anvendelse af it. Samtidig informeres brugerinstruktørerne om eventuelle konsekvenser ved ændringen. 12. Beskyttelse mod ondsindet programmel Ondsindet programmel udgør en stor trussel mod tilgængelighed af systemer samt fortrolighed og integritet af data. Center for Byråd & Økonomi har derfor etableret en veldefineret og effektiv beskyttelse mod ondsindede programmer. Antivirus og antispam Samtlige servere i Greve Kommune og pc-arbejdspladser med adgang til Greve Kommunes administrative netværk er beskyttet mod ondsindet programmel, som eksempelvis virus og orme. Herudover bliver al ind og udgående e-post skannet for ondsindet software før videresendelse til den interne eller den eksterne modtager. På pc-arbejdspladserne er beskyttelsen etableret, således at potentielt kritiske filer scannes i forbindelse med åbningen på pc en. Denne beskyttelse kan ikke deaktiveres eller afinstalleres af medarbejderne. Side 21 af 25

22 Opdateringen af beskyttelsesværktøjet i relation til virusmønstre mv. sker via central server. Servere og pc-arbejdspladser opdateres automatisk af den eksterne leverandør/outsourcingpartner, når det er påkrævet. Beskyttelsesværktøjet er konfigureret således, at Center for Byråd & Økonomi informeres i tilfælde af, at der er identificeret en virus eller lignende på en af Greve Kommunes servere eller pc-arbejdspladser. Potentielle filer og e-post, der identificeres som indeholdende vira mv., isoleres, med henblik på en nærmere manuel verifikation, der kun foretages af medarbejdere fra Center for Byråd & Økonomi. 13. Anskaffelse og vedligeholdelse af fagsystemer Fagsystemerne indgår som et væsentligt element i det daglige arbejde i Greve Kommune. Det er derfor af vital betydning, at nyanskaffelser og opdateringer af disse lever fuldt op til den eksisterende kvalitetsog sikkerhedsstandard, herunder krav til systemdokumentation. Alle nye systemer bliver derfor og risikovurderet og håndteret derefter, inden eventuel implementering kommer på tale. Greve Kommune har samtidig har valgt ikke at påtage sig udvikling af eget programmel i nævneværdigt omfang og anvender udelukkende pålidelige og kompetente leverandører. Fagsystemer Anskaffelse af fagsystem Center for Byråd & Økonomi skal involveres i enhver anskaffelse af nye fagsystemer. Involveringen skal ske på et så tidligt tidspunkt, at Center for Byråd & Økonomis krav og råd kan inddrages i vurderingen og forhandlingen om det nye system. Center for Byråd & Økonomi sørger ved indkøb af et nyt fagsystem for at foretage en teknisk gennemgang af installationen af fagsystemet for at sikre, at dette lever op til det ønskede sikkerhedsniveau i Kommunen, og at det ikke kompromitterer andre systemers sikkerhed. Dette omfatter en gennemgang af den tekniske platform og integration med øvrige systemer. Når et nyt system indkøbes, bliver centerchefen i det enkelte center systemejer. Centerchefen kan delegere de konkrete opgaver til en medarbejder, der bliver systemansvarlig for systemet. Systemejerens ansvar er beskrevet i Vejledning i systemejerskab i Greve Kommune. Selve installationen af serversoftware og klienter foretages af leverandøren i samarbejde med Center for Byråd & Økonomi. Center for Byråd & Økonomi leverer den nødvendige platform bestående af pcarbejdspladser, operativsystem og eventuelle databasesystemer, som leverandøren kan installere på. Side 22 af 25

23 Hvis et givet fagsystem kræver, at der foretages ændringer i standardkonfigurationen, gennemgås, godkendes og foretages dette af Center for Byråd & Økonomi igennem change processen. Vedligeholdelse af fagsystemer Systemejerne har ansvaret for opgradering/patching mv. af fagsystemerne (se afsnit 2 Organisation og ansvar ). Alle ændringer til fagsystemerne foretages så vidt muligt af leverandøren. Dette skal af systemejerne varsles til Center for Byråd & Økonomi i god tid, og Center for Byråd & Økonomi vil bistå og overvåge implementeringen af ændringerne. Såfremt der er tale om væsentlige ændringer, som medfører ændringer i det eksisterende sikkerhedsniveau eller krav til dette, eller som påkræver ændringer i operativsystem, databasesystem mv., skal dette godkendes af Center for Byråd & Økonomi, som hvis der var tale om et nyt system. Inden der gives logisk adgang til servere og systemer, skal Center for Byråd & Økonomi have godkendt den pågældende leverandør og sørget for, at der foreligger en underskrevet tro og love erklæring fra leverandøren. Derudover skal konsulenternes brugerprofiler disables, når de ikke bruges. 14. Samarbejdspartnere og leverandører Det er hensigten, at Center for Byråd & Økonomi indgår service level agreements (SLA) med alle interne såvel som eksterne samarbejdspartnere og leverandører med hjælp fra ITIL-processen Service Level Management således, at forventninger bliver afstemt, og samarbejdet derved understøtter Greve Kommune på den bedst mulige måde. Før samarbejde Før et samarbejde indgås og kontrakten underskrives, aftales it-leverancen så den er målbar og kan vurderes ud fra forventningerne afstemt i SLA en. Således sikres det, at forventninger til samarbejdet er formaliseret inden start. Derudover sikrer Center for Byråd & Økonomi, at samarbejdet er sikkerhedsmæssigt forsvarligt ved hjælp af bl.a. tro og love erklæringer og i forhold til Greve Kommunes retningslinjer i indeværende politik. Under samarbejde Center for Byråd & Økonomi foretager sammen med samarbejdspartneren eller leverandøren løbende vurderinger af samarbejdet og indholdet i SLA en, så forventninger løbende bliver afstemt. Afslutning af samarbejde Side 23 af 25

24 Ved afslutning af samarbejdet sørger Center for Byråd & Økonomi for arkivering af relevant dokumentation samt nedlæggelse af brugerprofiler og forbindelser til Greve Kommunes it-netværk. 15. Beredskabsplanlægning Center for Byråd & Økonomi har udarbejdet en it-beredskabsplan, som indgår i det overordnede beredskab for hele Greve Kommune. Beredskabet sikrer, at Greve Kommune i tilfælde af større driftsnedbrud eller egentlige katastrofer er i stand til at genoptage kritiske aktiviteter i de enkelte centre og institutioner inden for en acceptabel tidshorisont. De større driftsnedbrud eller katastrofer betyder tab af tilgængelighed af væsentlige systemer, udstyr og/eller faciliteter, hvorfor reetablering af tilgængeligheden af disse er et centralt område i beredskabsplanlægningen. Yderlige informationer såsom test, vedligeholdelse og organisering er beskrevet i it-beredskabsplanen. 16. TV-overvågning og brug af digitale billeder Tv-overvågning i Greve Kommune sker efter reglerne i Bekendtgørelse af lov om tv-overvågning, og brugen af tv-overvågning i kommunen er anmeldt til Datatilsynet. Brug af digitale billeder i kommunen er omfattet af persondataloven, og de ansatte vejledes i håndteringen af digitale billeder igennem Vejledning i brug af billeder i Greve Kommune. 17. Brug af sociale medier Brugen af sociale medier er beskrevet i Retningslinjer for brug af sociale medier i Greve Kommune. Arbejdsmæssig brug af sociale medier Ved arbejdsmæssig brug af sociale medier skal det sikres, at brugerkonti på medierne er forbundet til en fælles postkasse i det pågældende center. Når medarbejdere kommunikerer med borgerne via medierne, Side 24 af 25

25 skal det foregå via en personlig arbejdsmæssig profil, så det altid er tydeligt, hvem der har stået for kommunikationen. Denne profil må ikke benyttes til privat brug. Privat brug af sociale medier Som medarbejder i Greve Kommune er det vigtigt at overholde Retningslinjer for brug af sociale medier i Greve Kommune, når sociale medier benyttes privat, så det sikres at der ikke bliver kommunikeret kompromitterende data på nettet. Side 25 af 25

Greve Kommune. It-sikkerhedspolitik. 6. Udkast november 2010

Greve Kommune. It-sikkerhedspolitik. 6. Udkast november 2010 Greve Kommune It-sikkerhedspolitik 6. Udkast november 2010 Indhold 1. Introduktion til it-sikkerhedspolitikken... 5 Baggrund... 5 Formål... 5 Gyldighed og omfang... 6 2. Organisation og ansvar... 6...

Læs mere

Ny IT sikkerhedspolitik. for. Jammerbugt Kommune

Ny IT sikkerhedspolitik. for. Jammerbugt Kommune Ny IT sikkerhedspolitik for Jammerbugt Kommune Udkast november 2104 IT Sikkerhedspolitik, Jammerbugt Kommune Side 1 af 22 Versionsstyring Version nr. Dato for version Ændring Årsag Ansvar 01.02 26.11.2014

Læs mere

Bilag 5 Aarhus Kommune. Udpluk af IT-sikkerhedspolitik Regler Virksomhedens regler for informationssikkerhed 1.0. Opbevaring/sletning af informationer

Bilag 5 Aarhus Kommune. Udpluk af IT-sikkerhedspolitik Regler Virksomhedens regler for informationssikkerhed 1.0. Opbevaring/sletning af informationer Bilag 5 Aarhus Kommune Udpluk af IT-sikkerhedspolitik Regler Virksomhedens regler for informationssikkerhed 1.0 Opbevaring/sletning af informationer 11-04-2011 1 Regler 7 Styring af informationsrelaterede

Læs mere

IT-sikkerhedspolitik. for. Gladsaxe Kommune

IT-sikkerhedspolitik. for. Gladsaxe Kommune IT-sikkerhedspolitik for Gladsaxe Kommune INDHOLD 1. IT-sikkerhedspolitik 1.1 Baggrund for IT-sikkerhedspolitikken 2. Begreber og definitioner 3. IT-sikkerhedspolitikken 3.1 Hovedmålsætninger med IT-sikkerhedspolitikken

Læs mere

IT-sikkerhedspolitik S i d e 1 9

IT-sikkerhedspolitik S i d e 1 9 IT-sikkerhedspolitik S i d e 1 9 Indhold 1 Læsevejledning... 3 2 Informationssikkerhedspolitik... 3 2.1 INDLEDNING... 3 2.2 SIKKERHEDSNIVEAU... 4 2.3 HOLDNINGER OG PRINCIPPER... 5 2.4 HOVEDMÅLSÆTNINGER

Læs mere

denne folder finder du de mest grundlæggende retningslinjer for brugen af it i Jammerbugt Kommune. Læs mere på 7913.jammerbugt.dk, hvor du også kan

denne folder finder du de mest grundlæggende retningslinjer for brugen af it i Jammerbugt Kommune. Læs mere på 7913.jammerbugt.dk, hvor du også kan I denne folder finder du de mest grundlæggende retningslinjer for brugen af it i Jammerbugt Kommune. Læs mere på 7913.jammerbugt.dk, hvor du også kan finde den fulde og detaljerede it-sikkerhedspolitik.

Læs mere

Almindelig sund fornuft med IT Gode råd og regler om IT sikkerhed

Almindelig sund fornuft med IT Gode råd og regler om IT sikkerhed Almindelig sund fornuft med IT Gode råd og regler om IT sikkerhed Langeland Kommune Sikkerhed i Langeland Kommune Sikkerhed er noget vi alle skal tænke over. Vi behandler følsomme informationer om vores

Læs mere

fortrolighed: omfatter en sikring af, at information kun er tilgængelig for personer, som er berettigede

fortrolighed: omfatter en sikring af, at information kun er tilgængelig for personer, som er berettigede Tillæg 3 1 1 IT-sikkerhedspolitik for Ballerup Kommune 1.1 Baggrund for IT-sikkerhedspolitikken Ballerup Kommune anvender på flere områder og i større omfang IT for at leve op til de krav, som borgere,

Læs mere

Instrukser for brug af it

Instrukser for brug af it it IT-Afdelingen sikkerhed Instrukser i brug af IT Instrukser for brug af it Må Skal ikke Kan Januar 2010 Version 1.0 Indhold Indhold Forord.............................. 3...................... 3 Resumé

Læs mere

hos statslige myndigheder

hos statslige myndigheder IT-Universitetet i København Rued Langgaards Vej 7 2300 København S Sendt til: itu@itu.dk 25. juni 2015 Udtalelse til anmeldelsen Videnskabelige og statistiske undersøgelser hos statslige myndigheder Datatilsynet

Læs mere

Persondata og IT-sikkerhed. Vejledning i sikker anvendelse og opbevaring af persondata

Persondata og IT-sikkerhed. Vejledning i sikker anvendelse og opbevaring af persondata Persondata og IT-sikkerhed Vejledning i sikker anvendelse og opbevaring af persondata December 2015 Indledning Denne vejledning har til formål, at hjælpe ansatte på IT-Center Fyns partnerskoler med at

Læs mere

It-sikkerhedspolitik. for. Jammerbugt Kommune

It-sikkerhedspolitik. for. Jammerbugt Kommune It-sikkerhedspolitik for Jammerbugt Kommune Versionsstyring Version nr. Dato for version Ændring Årsag Ansvar 01.06 07.07.2015 Rettelser i version 01.05 Redaktionelle ændringer 01.07 29.11.2015 Rettelser

Læs mere

Bilag 1 Databehandlerinstruks

Bilag 1 Databehandlerinstruks Bilag 1 Databehandlerinstruks 1 1. Databehandlerens ansvar Databehandling omfattet af Databehandleraftalen skal ske i overensstemmelse med denne instruks. 2. Generelt 2.1 Databehandleren skal som minimum

Læs mere

It-sikkerhedspolitik

It-sikkerhedspolitik Morsø Kommune It-sikkerhedspolitik Side 1 af 21 Indholdsfortegnelse Indhold... 2 1. Introduktion til it-sikkerhedspolitikken... 5 1.1. Baggrund... 5 1.2. Formål... 5 1.3. Gyldighed og omfang... 6 2. Organisation

Læs mere

It-revision af Sundhedsdatanettet 2015 15. januar 2016

It-revision af Sundhedsdatanettet 2015 15. januar 2016 MedCom Forskerparken 10 5230 Odense M Landgreven 4 1301 København K Tlf. 33 92 84 00 rr@rigsrevisionen.dk www.rigsrevisionen.dk It-revision af Sundhedsdatanettet 2015 15. januar 2016 1. Rigsrevisionen

Læs mere

Vejledning VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL. Februar 2015 (VERSION 1.4 AF FEBRUAR 2015)

Vejledning VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL. Februar 2015 (VERSION 1.4 AF FEBRUAR 2015) Vejledning Februar 2015 VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL (VERSION 1.4 AF FEBRUAR 2015) Side 2 af 12 Indholdsfortegnelse: Indholdsfortegnelse:... 2 INDLEDNING... 4 GENERELLE

Læs mere

En introduktion til. IT-sikkerhed 16-12-2015

En introduktion til. IT-sikkerhed 16-12-2015 En introduktion til 16-12-2015 1 En rettesnor for din brug af IT I Dansk Supermarked Group forventer vi, at du er orienteret om, hvordan du skal bruge IT, når du er ansat hos os. I denne guide kan du læse

Læs mere

Ballerup Kommune Politik for databeskyttelse

Ballerup Kommune Politik for databeskyttelse BALLERUP KOMMUNE Dato: 31. maj 2018 Ballerup Kommune Politik for databeskyttelse 85.15.00-P30-1-18 Politik for databeskyttelse i Ballerup Kommune Denne databeskyttelsespolitik er den overordnede ramme

Læs mere

Databeskyttelsespolitik for DSI Midgård

Databeskyttelsespolitik for DSI Midgård Databeskyttelsespolitik for DSI Midgård Overordnet organisering af personoplysninger DSI Midgård ønsker som hovedregel at anvende databehandlersystemer og opbevaring af personoplysninger hos eksterne leverandører,

Læs mere

Procedure for tilsyn af databehandleraftale

Procedure for tilsyn af databehandleraftale IT Projekt og Udviklingsafdeling Dato:7.2.2017 Procedure for tilsyn af databehandleraftale Reference til Retningslinjer for Informationssikkerhed: Afsnit 14.5 (Databehandleraftaler). Ved ibrugtagning af

Læs mere

Databehandleraftale vedrørende brug af. WinPLC og relaterede services. Version 1.0 d. 1. november Parterne. Kundenr.:

Databehandleraftale vedrørende brug af. WinPLC og relaterede services. Version 1.0 d. 1. november Parterne. Kundenr.: Databehandleraftale vedrørende brug af WinPLC og relaterede services Version 1.0 d. 1. november 2015 Parterne Kundenr.: Klinikkens navn og adresse (evt. stempel) (herefter den Dataansvarlige) og (herefter

Læs mere

SOPHIAGÅRD ELMEHØJEN

SOPHIAGÅRD ELMEHØJEN Databeskyttelsespolitik for Sophiagård Elmehøjen Overordnet organisering af personoplysninger Sophiagård Elmehøjen ønsker som hovedregel at anvende databehandlersystemer og opbevaring af personoplysninger

Læs mere

It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015

It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015 It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015 Hvem er vi? It-revisor Claus. B. Jensen, CISA, CIA Lang erfaring med it-revision i bl.a. pengeinstitutter og forsvaret Ansat

Læs mere

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne )

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne ) Databehandleraftale Virksomhed [Adresse] [Adresse] CVR-nr.: (den Dataansvarlige ) og Net & Data ApS Hollands Gaard 8 4800 Nykøbing F CVR-nr.: 27216609 ( Databehandleren ) (den Dataansvarlige og Databehandleren

Læs mere

Politik for informationssikkerheddatabeskyttelse

Politik for informationssikkerheddatabeskyttelse BALLERUP KOMMUNE Dato: 31. maj 2018 Ballerup Kommune Politik for informationssikkerheddatabeskyttelse Politik for databeskyttelse i Ballerup Kommune Denne informationssikkerhedspolitikdatabeskyttelsespolitik

Læs mere

Overordnet organisering af personoplysninger

Overordnet organisering af personoplysninger Databeskyttelsespolitik for Hertha Bofællesskaber & Værksteder Overordnet organisering af personoplysninger Hertha Bofællesskaber & Værksteder ønsker som hovedregel, at anvende digitale databehandlingssystemer

Læs mere

Overordnet organisering af personoplysninger

Overordnet organisering af personoplysninger Databeskyttelsespolitik for Friskolen og Idrætsefterskolen UBBY Overordnet organisering af personoplysninger Friskolen og Idrætsefterskolen UBBY ønsker som hovedregel, at anvende digitale databehandlingssystemer

Læs mere

Eksempel på KOMBITs instruks til ISAE 3000 revisionserklæring

Eksempel på KOMBITs instruks til ISAE 3000 revisionserklæring Eksempel på KOMBITs instruks til ISAE 3000 revisionserklæring KOMBIT har som indkøbscentral på vegne af landets kommuner indgået aftale med [leverandørnavn] (herefter Leverandøren ) om udvikling, drift,

Læs mere

Ishøj Kommune Ishøj Store Torv Ishøj CVR [behandlernes navn] [behandlerens adresse] [Postnummer] CVR.

Ishøj Kommune Ishøj Store Torv Ishøj CVR [behandlernes navn] [behandlerens adresse] [Postnummer] CVR. IT Databehandleraftale Databehandleraftale om [SYSTEMNAVN] mellem Ishøj Kommune Ishøj Store Torv 20 2635 Ishøj CVR. 11 93 13 16 (herefter nævnt som dataansvarlige) Og [behandlernes navn] [behandlerens

Læs mere

Databeskyttelsespolitik

Databeskyttelsespolitik Databeskyttelsespolitik Overordnet organisering af personoplysninger Den Miljøterapeutiske Organisation herunder Dagbehandlingsstilbuddet Hjembækskolen (herefter tilsammen benævnt som Den Miljøterapeutiske

Læs mere

IT-centeret. It-sikkerhedshåndbog. Næstved Kommune Sagsbehandler: JJ Tlf. 5577 5300 Sagsnr: Doknr: www.naestved.dk. 20. april 2009

IT-centeret. It-sikkerhedshåndbog. Næstved Kommune Sagsbehandler: JJ Tlf. 5577 5300 Sagsnr: Doknr: www.naestved.dk. 20. april 2009 It-sikkerhedshåndbog IT-centeret Næstved Kommune Sagsbehandler: JJ Tlf. 5577 5300 Sagsnr: Doknr: www.naestved.dk 20. april 2009 Version 1.3 af 20. april 2009 Indhold 1. Indledning og formål 2 2. Ansvar

Læs mere

DATABESKYTTELSESPOLITIK

DATABESKYTTELSESPOLITIK DATABESKYTTELSESPOLITIK for Opholdsstedet Bustrup Opholdsstedet Udsigten Opholdsstedet Jupiter Dagskolen Bustrup 1. Overordnet håndtering af personoplysninger Bustrup benytter både eksterne løsninger såvel

Læs mere

Databehandlerinstruks

Databehandlerinstruks 1. Databehandleren handler alene efter instruks af den dataansvarlige. 2. Databehandleren forpligter sig til, til enhver tid at overholde lovgivningsmæssige krav samt denne databehandlerinstruks. 3. Databehandleren

Læs mere

Informationssikkerhedspolitik

Informationssikkerhedspolitik Folder om Informationssikkerhedspolitik ansatte og byrådsmedlemmer 25-11-2013 Indledning Faxe Kommune har en overordnet Informationssikkerhedspolitik. Denne folder er et uddrag, der kort fortæller hvad

Læs mere

Version: 1.0 Maj Informationssikkerhedspolitik for Struer Statsgymnasium

Version: 1.0 Maj Informationssikkerhedspolitik for Struer Statsgymnasium Version: 1.0 Maj 2019 Informationssikkerhedspolitik for Struer Statsgymnasium Indholdsfortegnelse 1.1 Indledning:... 1 1.2 Omfang og ansvar:... 1 1.3 Sikkerhedsniveau:... 1 1.4 Sikkerhedsbevidsthed:...

Læs mere

Guide til sikker it. Daglig brug Programmer E-mail Internet Databehandling

Guide til sikker it. Daglig brug Programmer E-mail Internet Databehandling Guide til sikker it Daglig brug Programmer E-mail Internet Databehandling Hvilke retningslinjer skal du følge som it-bruger i Hillerød Kommune? Indhold Daglig brug af din computer 4 Computere, programmer

Læs mere

Databeskyttelsespolitik for Netværket Smedegade, en social institution, der primært hoster data og programmer hos databehandlere

Databeskyttelsespolitik for Netværket Smedegade, en social institution, der primært hoster data og programmer hos databehandlere Databeskyttelsespolitik for Netværket Smedegade, en social institution, der primært hoster data og programmer hos databehandlere Overordnet organisering af personoplysninger Netværket Smedegade ønsker

Læs mere

NOTAT. ITafdelingen. IT og sikkerhedsmæssige udbudskrav ved indkøb af fagsystemer

NOTAT. ITafdelingen. IT og sikkerhedsmæssige udbudskrav ved indkøb af fagsystemer NOTAT Dato Sagsnummer/dokument Fælles- og Kulturforvaltningen ITafdelingen 09-02-2015 2013-17156-10 IT og sikkerhedsmæssige udbudskrav ved indkøb af fagsystemer Køge Rådhus Torvet 1 4600 Køge Dette dokument

Læs mere

Hillerød Kommune. IT-sikkerhedspolitik Bilag 2. Opfølgning på lovbestemte krav

Hillerød Kommune. IT-sikkerhedspolitik Bilag 2. Opfølgning på lovbestemte krav IT-sikkerhedspolitik Bilag 2 November 2004 Indholdsfortegnelse 1 Formål...3 2 Ansvar og roller...3 2.1 Byrådet...3 2.2 Kommunaldirektøren/ Direktionen...3 2.3 Ledere, fagchefer mv...3 2.4 It gruppen, It

Læs mere

Ledelsen har sikret, at der er etableret en hensigtsmæssig itsikkerhedsorganisation

Ledelsen har sikret, at der er etableret en hensigtsmæssig itsikkerhedsorganisation Revisionsrapport om it-revision af Sundhedsdatanettet (SDN) 05 J.nr. 05-6070-7 5. januar 06 Ledelsens styring af it-sikkerheden Ikke opfyldt, Delvist opfyldt, Opfyldt. Nr. Kontrolmål Observation Risiko

Læs mere

Instrukser for brug af it

Instrukser for brug af it it sikkerhed Instrukser for brug af it Må Skal ikke Kan Januar 2010 Version 1.0 Indhold Forord................................................... 3 Resumé.................................................

Læs mere

Hovmosegaard - Skovmosen

Hovmosegaard - Skovmosen Databeskyttelsespolitik for Hovmosegaard STU og bostedet Skovmosen, sociale institutioner, der primært hoster data og programmer hos databehandlere. Overordnet organisering af personoplysninger Hovmosegaard

Læs mere

Retningsgivende databehandlervejledning:

Retningsgivende databehandlervejledning: Retningsgivende databehandlervejledning: 1. Databehandleren handler alene efter vejledning af den dataansvarlige og vedrører de opgaver, datahandleren har i henhold til bilag 1 til databehandleraftalen

Læs mere

Privatlivspolitik for studerende

Privatlivspolitik for studerende UNIVERSITY COLLEGE LILLEBÆLT Privatlivspolitik for studerende Retningslinjer for registrering, håndtering og anvendelse af data om studerende hos UCL Vedtaget på HSU den 16. november 2015 Indhold 1. Formål...

Læs mere

Informationssikkerhedspolitik for <organisation>

Informationssikkerhedspolitik for <organisation> 1 Informationssikkerhedspolitik for 1. Formål informationssikkerhedspolitik beskriver vigtigheden af arbejdet med informationssikkerhed i og fastlægger

Læs mere

Syddansk Universitet. Dataklassificering på. Version 1.8 Sidst revideret d. 29. november 2007 Side 1 af 13

Syddansk Universitet. Dataklassificering på. Version 1.8 Sidst revideret d. 29. november 2007 Side 1 af 13 Dataklassificering på Version 1.8 Sidst revideret d. 29. november 2007 Side 1 af 13 Indeks Indeks... 2 Introduktion... 3 Formål... 3 Interessenter... 3 Dokument struktur... 3 Revision af dokumentet...

Læs mere

Databehandleraftale. mellem. [Virksomhed] [Adresse] [Postnr.] [By] [CVR nr.] (herefter kaldet Databehandler)

Databehandleraftale. mellem. [Virksomhed] [Adresse] [Postnr.] [By] [CVR nr.] (herefter kaldet Databehandler) Databehandleraftale mellem [Virksomhed] [Adresse] [Postnr.] [By] [CVR nr.] (herefter kaldet Databehandler) og Hedensted Kommune Horsens Kommune Odder Kommune Niels Espes Vej 8 Rådhustorvet 4 Rådhusgade

Læs mere

Underbilag Databehandlerinstruks

Underbilag Databehandlerinstruks Udbud nr. 2017/S 053-098025 EU-udbud af Cisco UCC i Region Syddanmark Underbilag 16.1 - Databehandlerinstruks DATABEHANDLERINSTRUKS Ad. 1. Databehandlerens ansvar Databehandleren må alene handle efter

Læs mere

Direktionen BESLUTNINGSREFERAT

Direktionen BESLUTNINGSREFERAT Direktionen BESLUTNINGSREFERAT Sted: Mødelokale 250, rådhuset Dato: Onsdag den 18. marts 2015 Start kl.: 9:00 Slut kl.: 13:00 Medlemmer: Kommunaldirektør Jesper Kaas Schmidt (formand) Velfærdsdirektør

Læs mere

KÆRE MEDARBEJDER OG LEDER

KÆRE MEDARBEJDER OG LEDER Region Hovedstaden 1 KÆRE MEDARBEJDER OG LEDER Adgang til informationer i it-systemer og elektronisk kommunikation er for de fleste medarbejdere i Region Hovedstaden en selvfølgelig del af arbejdsdagen.

Læs mere

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) DATABEHANDLERAFTALE Mellem [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er

Læs mere

Sikkerhedsinstruks for IT-brugere hos Randers Kommune. Bilag 1

Sikkerhedsinstruks for IT-brugere hos Randers Kommune. Bilag 1 Sikkerhedsinstruks for IT-brugere hos Randers Kommune Bilag 1 20. marts 2007 Samtlige IT-brugere af Randers kommunes IT skal kende nærværende retningslinier. Retningslinierne vil blive ajourført af IT-sikkerhedslederen,

Læs mere

Faxe Kommune. informationssikkerhedspolitik

Faxe Kommune. informationssikkerhedspolitik Faxe Kommune informationssikkerhedspolitik 10-10-2013 1 Overordnet informationssikkerhedspolitik Dette dokument beskriver Faxe Kommunes overordnede informationssikkerhedspolitik og skaber, sammen med en

Læs mere

Kære medarbejder og leder

Kære medarbejder og leder Kære medarbejder og leder Adgang til informationer i it-systemer og elektronisk kommunikation er for de fleste medarbejdere i Region Hovedstaden en selvfølgelig del af arbejdsdagen. Hvis vi ikke har adgang

Læs mere

Databehandleraftale. (De Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under ét Parterne )

Databehandleraftale. (De Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under ét Parterne ) Databehandleraftale XXXXXXX (herefter De dataansvarlige ) og XXXXXX (herefter Databehandleren ) (De Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under ét Parterne ) har

Læs mere

Datatilsynets inspektionsrapport

Datatilsynets inspektionsrapport Side 1 af 28 Datatilsynets inspektionsrapport Version 1.0 af Datatilsynets inspektionsskema i SurveyXact Dette skema anvendes på Datatilsynets inspektioner hos myndigheder. Tilsynet udfylder skemaet med

Læs mere

Hillerød Kommune. It-sikkerhedspolitik Bilag 8. Kontrol og adgang til systemer, data og netværk

Hillerød Kommune. It-sikkerhedspolitik Bilag 8. Kontrol og adgang til systemer, data og netværk It-sikkerhedspolitik Bilag 8 Kontrol og adgang til systemer, data og netværk November 2004 Indholdsfortegnelse 1 Formål...3 2 Ansvar og roller...3 2.1 Byrådet...3 2.2 Kommunaldirektøren/ Direktionen...3

Læs mere

NOTAT. Køge Kommune It-sikkerhed Overordnede retningslinjer ITafdelingen. Fællesforvaltningen. Dato Sagsnummer Dokumentnummer

NOTAT. Køge Kommune It-sikkerhed Overordnede retningslinjer ITafdelingen. Fællesforvaltningen. Dato Sagsnummer Dokumentnummer NOTAT Fællesforvaltningen Dato Sagsnummer Dokumentnummer ITafdelingen Køge Rådhus Torvet 1 4600 Køge www.koege.dk Tlf. 56 67 67 67 Fax 56 65 54 46 Køge Kommune It-sikkerhed Overordnede retningslinjer 2010

Læs mere

Datasikkerhedspolitik

Datasikkerhedspolitik Datasikkerhedspolitik Godkendt i Byrådet den 10.november 2008 1 Datasikkerhedspolitik Indhold 1. Indledning 2. Organisation og ansvarsfordeling 2.1 Ansvarsorganisation for datasikkerhed 2.2 Øverste og

Læs mere

Informationssikkerhedspolitik. Frederiksberg Kommune

Informationssikkerhedspolitik. Frederiksberg Kommune Informationssikkerhedspolitik Frederiksberg Kommune Indledning Informationssikkerhedspolitikken er den overordnede ramme for beskyttelse af information i Frederiksberg Kommune. Kommunen behandler oplysninger

Læs mere

lov nr. 429 af 31/05/2000 med senere ændringer om behandling af personoplysninger (Persondataloven).

lov nr. 429 af 31/05/2000 med senere ændringer om behandling af personoplysninger (Persondataloven). Bilag 6 Databehandleraftale og databehandlerinstruks 1. Leverandøren overholder de til enhver tid gældende regler og forskrifter for behandling af personoplysninger under Kontrakten, herunder: lov nr.

Læs mere

DATABEHANDLERAFTALE. Mellem. Svendborg Kommune Ramsherred Svendborg CVR. nr.: (herefter Kommunen ) XXXXXX xxxxxx xxxx

DATABEHANDLERAFTALE. Mellem. Svendborg Kommune Ramsherred Svendborg CVR. nr.: (herefter Kommunen ) XXXXXX xxxxxx xxxx DATABEHANDLERAFTALE Mellem Svendborg Kommune Ramsherred 5 5700 Svendborg CVR. nr.: 29189730 (herefter Kommunen ) og XXXXXX xxxxxx xxxx CVR. nr.: [XXXX] (herefter Leverandøren ) er der indgået nedenstående

Læs mere

Informationssikkerhed Version 2.0 29.09.10

Informationssikkerhed Version 2.0 29.09.10 Informationssikkerhed Version 2.0 29.09.10 Retningslinjer for retablering af systemer og data (Ændringer i forhold til tidligere version er markeret med Understregning) Disse retningslinjer beskriver de

Læs mere

IT-sikkerhedspolitik. for Social- og Sundhedsskolen Esbjerg

IT-sikkerhedspolitik. for Social- og Sundhedsskolen Esbjerg IT-sikkerhedspolitik for Social- og Sundhedsskolen Esbjerg Indhold IT-sikkerhedspolitik... 2 Formål... 2 Grundprincipper for sikkerhedsarbejdet... 2 Funktionsadskillelse og adgangsstyring... 2 Sikkerhedsforanstaltninger...

Læs mere

Databehandleraftale. om [Indsæt navn på aftale]

Databehandleraftale. om [Indsæt navn på aftale] Databehandleraftale om [Indsæt navn på aftale] Jf. bestemmelserne i lov nr. 429 af 31. maj 2000 om behandling af personoplysninger med senere ændringer (Persondataloven) mellem Vesthimmerlands Kommune

Læs mere

INFORMATIONSSIKKERHED I KØGE KOMMUNE

INFORMATIONSSIKKERHED I KØGE KOMMUNE I N F O R M A T I O N M E D O M T A N K E INFORMATIONSSIKKERHED I KØGE KOMMUNE INFORMATION MED OMTANKE INDHOLD Information med omtanke 3 Din pc 4 Adgangskode 5 Virus 6 E-mail og sikkerhed 7 Medarbejdersignatur

Læs mere

Brugervejledning. - til generering af nøgler til SFTP-løsningen vedrørende datakommunikation

Brugervejledning. - til generering af nøgler til SFTP-løsningen vedrørende datakommunikation Brugervejledning - til generering af nøgler til SFTP-løsningen vedrørende datakommunikation med PBS Side 1 af 12 Indholdsfortegnelse: Introduktion...3 Læsevejledning...3 Den private nøgle...4 Introduktion...4

Læs mere

AFTALE OM DATASIKKERHED I FORBINDELSE MED GODKENDELSE AF PRIVATE LEVERANDØRER UNDER FRIT VALGS-ORDNINGEN

AFTALE OM DATASIKKERHED I FORBINDELSE MED GODKENDELSE AF PRIVATE LEVERANDØRER UNDER FRIT VALGS-ORDNINGEN AFTALE OM DATASIKKERHED I FORBINDELSE MED GODKENDELSE AF PRIVATE LEVERANDØRER UNDER FRIT VALGS-ORDNINGEN Mellem Norddjurs Kommune Torvet 3 8500 Grenaa (i det følgende benævnt Dataansvarlige ) og Leverandør

Læs mere

Retsudvalget 2013-14 REU Alm.del Bilag 364 Offentligt

Retsudvalget 2013-14 REU Alm.del Bilag 364 Offentligt Retsudvalget 2013-14 REU Alm.del Bilag 364 Offentligt Folketinget Udvalgssekretariatet Christiansborg 1240 København K Sendt til: Birgitte.Toft-Petersen@ft.dk 29. august 2014 Vedrørende høring over beretning

Læs mere

Bilag X Databehandleraftale

Bilag X Databehandleraftale Bilag X Databehandleraftale 1 Anvendelsesområde og omfang 1.1 KUNDEN er dataansvarlig for de personoplysninger, som MICO behandler på vegne af KUNDEN i henhold til Aftalen. MICO er databehandler. KUNDEN

Læs mere

it-sikkerhed i produktionen DE 5 TRIN

it-sikkerhed i produktionen DE 5 TRIN it-sikkerhed i produktionen DE 5 TRIN Hvem er jeg? Tina Henriette Christensen Ingeniør med 18 års erfaring IPMA certificeret Projektleder Projektledelse af it-projekter Større integrationsprojekter Arbejder

Læs mere

Databehandleraftale. Mellem. Egedal Kommune. Dronning Dagmars Vej Ølstykke. Herefter benævnt Dataansvarlig. Leverandør navn.

Databehandleraftale. Mellem. Egedal Kommune. Dronning Dagmars Vej Ølstykke. Herefter benævnt Dataansvarlig. Leverandør navn. Databehandleraftale Mellem Egedal Kommune Dronning Dagmars Vej 200 3650 Ølstykke Herefter benævnt Dataansvarlig Og Leverandør navn Adresse Herefter benævnt Databehandler side 1 af 5 Generelt Databehandleren

Læs mere

INFORMATIONS- SIKKERHEDS- POLITIK

INFORMATIONS- SIKKERHEDS- POLITIK INFORMATIONS- SIKKERHEDS- POLITIK GLOSTRUP KOMMUNE 14. NOVEMBER 2012 Politik Nærværende informationssikkerhedspolitik er en generel administrativ opdatering af version 1.0 især på baggrund af organisationsændringen

Læs mere

(den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne )

(den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne ) MySolutionSpace ApS Måløv Byvej 229.V. 2760 Måløv CVR: 34 46 36 89 [Part] [Adresse] [Adresse] CVR-nr.: [XX] (den Dataansvarlige ) og MySolutionSpace ApS Måløv Byvej 229.V. 2760 Måløv Danmark CVR-nr.: 34

Læs mere

Overordnet Informationssikkerhedsstrategi. for Odder Kommune

Overordnet Informationssikkerhedsstrategi. for Odder Kommune Overordnet Informationssikkerhedsstrategi for Odder Kommune Indhold Indledning...3 Mål for sikkerhedsniveau...3 Holdninger og principper...4 Gyldighed og omfang...5 Organisering, ansvar og godkendelse...5

Læs mere

Tønder Kommune BILAG 10

Tønder Kommune BILAG 10 Tønder Kommune BILAG 10 Databehandleraftale mellem Tønder kommuner og Leverandør Side 1/14 DATABEHANDLERAFTALE Mellem Tønder Kommune Wegners Plads 2 6270 Tønder CVR. nr.: 29189781 (herefter Kommunen )

Læs mere

Dragør Kommune. Operationelle bilag til IT-sikkerhedspolitikken. Bilag 3. Retningslinjer for IT-brugere

Dragør Kommune. Operationelle bilag til IT-sikkerhedspolitikken. Bilag 3. Retningslinjer for IT-brugere Dragør Kommune Operationelle bilag til IT-sikkerhedspolitikken IT-sikkerhedspolitik Side 2 Retningslinjer for IT-brugere Samtlige medarbejdere som anvender en IT-arbejdsplads i Dragør Kommune, skal kende

Læs mere

Dragør Kommune. Operationelle bilag til IT-sikkerhedspolitikken. Bilag 7. Retningslinjer for IT-medarbejdere

Dragør Kommune. Operationelle bilag til IT-sikkerhedspolitikken. Bilag 7. Retningslinjer for IT-medarbejdere Dragør Kommune Operationelle bilag til IT-sikkerhedspolitikken IT-sikkerhedspolitik Side 2 Retningslinjer for IT-medarbejdere Samtlige medarbejdere beskæftiget med driften af kommunens IT-installation,

Læs mere

Overordnet informationssikkerhedsstrategi

Overordnet informationssikkerhedsstrategi Overordnet informationssikkerhedsstrategi 1/2018 2 Indhold Indledning...4 Mål for sikkerhedsniveau...5 Holdninger og principper...5 Gyldighed og omfang...6 Organisering, ansvar og godkendelse...7 Sikkerhedsbevidsthed...7

Læs mere

Skabelon: Regler for medarbejderes brug af it

Skabelon: Regler for medarbejderes brug af it Notat Skabelon: Regler for medarbejderes brug af it I dag er det en naturlig ting, at medarbejderen i en virksomhed har en pc til sin rådighed til at udføre sit arbejde. Pc en har typisk adgang til internettet

Læs mere

It-sikkerhed i Dansk Supermarked

It-sikkerhed i Dansk Supermarked It-sikkerhed i Dansk en kort introduktion It-sikkerhed i Dansk 1 Velkommen som it-bruger i Dansk Kære medarbejder Brug af it er for mange i Dansk en naturlig del af arbejdsdagen. Hvis vi skal sikre vores

Læs mere

Tilladelsen gives på følgende vilkår:

Tilladelsen gives på følgende vilkår: Amgros I/S Dampfærgevej 22 2100 København Ø Sendt til: amgros@amgros.dk og cch@amgros.dk 6. april 2016 Vedrørende anmeldelse af behandlingen "Behandling af ESPD dokumentation" Datatilsynet Borgergade 28,

Læs mere

Bekendtgørelse om ændring af bekendtgørelse om ledelse og styring af pengeinstitutter m.fl.

Bekendtgørelse om ændring af bekendtgørelse om ledelse og styring af pengeinstitutter m.fl. Bekendtgørelse om ændring af bekendtgørelse om ledelse og styring af pengeinstitutter m.fl. 1 I bekendtgørelse nr. 1026 af 30. juni 2016 om ledelse og styring af pengeinstitutter m.fl., som ændret ved

Læs mere

Databehandleraftale. Mellem. Egedal Kommune. Dronning Dagmars Vej Ølstykke. (Herefter benævnt Dataansvarlig)

Databehandleraftale. Mellem. Egedal Kommune. Dronning Dagmars Vej Ølstykke. (Herefter benævnt Dataansvarlig) Databehandleraftale Mellem Egedal Kommune Dronning Dagmars Vej 200 3650 Ølstykke (Herefter benævnt Dataansvarlig) Og (Herefter benævnt Databehandler) side 1 af 5 Generelt Databehandleren indestår for at

Læs mere

IT-sikkerhedspolitik for Gladsaxe Kommune. 2. Del (RETNINGSLINIER)

IT-sikkerhedspolitik for Gladsaxe Kommune. 2. Del (RETNINGSLINIER) IT-sikkerhedspolitik for Gladsaxe Kommune 2. Del (RETNINGSLINIER) INDHOLDSFORTEGNELSE 1. ORGANISATION OG ANSVAR 5 1.1. MÅLSÆTNING 5 1.2 RETNINGSLINIER 5 1.2.1 SIKKERHEDSORGANISATIONEN 5 1.2.2 IT-SIKKERHEDSUDVALGET

Læs mere

DATABEHANDLERAFTALE MELLEM ODENSE KOMMUNE. Flakhaven 2, 5000 Odense C [INDSÆT NAVN. CVR xxxxxxxx. Adresse ]

DATABEHANDLERAFTALE MELLEM ODENSE KOMMUNE. Flakhaven 2, 5000 Odense C [INDSÆT NAVN. CVR xxxxxxxx. Adresse ] DATABEHANDLERAFTALE MELLEM ODENSE KOMMUNE Flakhaven 2, 5000 Odense C OG [INDSÆT NAVN CVR xxxxxxxx Adresse ] 1. INDLEDNING... 3 2. ALMINDELIGE BESTEMMELSER... 3 3. SUPPLERENDE KRAV... 4 4. UNDERSKRIFTER...

Læs mere

DATABEHANDLERAFTALE vedr. Indkøbsordning til visiterede borgere i eget hjem

DATABEHANDLERAFTALE vedr. Indkøbsordning til visiterede borgere i eget hjem vedr. Indkøbsordning til visiterede borgere i eget hjem Mellem Hvidovre Kommune Hvidovrevej 278 2650 Hvidovre Glostrup Kommune Rådhusparken 2 2600 Glostrup (CVR nr. 65120119) Rødovre Kommune Rødovre Parkvej

Læs mere

Informationssikkerhed regler og råd

Informationssikkerhed regler og råd Informationssikkerhed regler og råd TAP-området Kære kollegaer Formålet med denne folder er at oplyse dig om RMCs regler og råd inden for informationssikkerhed. Folderen skal være med til at sikre, at

Læs mere

Whistleblower-politik

Whistleblower-politik Whistleblower-politik 1. Hvad er formålet med whistleblower-politikken? Hvis du som medarbejder bliver opmærksom på uregelmæssigheder, så vil det være naturligt at du går til din chef, til HR-afdelingen,

Læs mere

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni 2019 Ministerium: Undervisningsministeriet Journalnummer: Undervisningsmin., Styrelsen for It og Læring, j.nr. 18/13045 Senere ændringer til

Læs mere

INFORMATIONSSIKKERHEDSPOLITIK. Informationssikkerhedspolitik

INFORMATIONSSIKKERHEDSPOLITIK. Informationssikkerhedspolitik Informationssikkerhedspolitik Er informationssikkerhed aktuel? Hvorfor arbejder vi med informationssikkerhedspolitik? EU direktiv 95/46/EF Persondataloven Sikkerhedsbekendtgørelsen Datatilsynet Hvorfor

Læs mere

IT driftsaftale Bilag 7: IT-sikkerhedsbestemmelser

IT driftsaftale Bilag 7: IT-sikkerhedsbestemmelser IT driftsaftale Bilag 7: IT-sikkerhedsbestemmelser INDHOLDSFORTEGNELSE 1. Baggrund og formål... 2 2. Ansvarsfordeling... 2 2.1 Jobcenterchefens ansvar... 2 2.2 Gensidig informationspligt... 3 3. Krav til

Læs mere

DATABEHANDLERAFTALE VEDRØRENDE [AFTALENAVN]

DATABEHANDLERAFTALE VEDRØRENDE [AFTALENAVN] DATABEHANDLERAFTALE VEDRØRENDE [AFTALENAVN] Tekst markeret med GRØN, udfyldes inden udsendelse til leverandøren Tekst markeret med TURKIS, udfyldes af leverandøren Side 1/16 Side 2/16 DATABEHANDLERAFTALE

Læs mere

Databehandlingsaftale

Databehandlingsaftale Databehandlingsaftale Dataansvarlig: Kunde lokaliseret inden for EU (den dataansvarlige ) og Databehandler: Europæisk repræsentant Virksomhed: ONE.COM (B-one FZ-LLC) One.com A/S Reg.nr. Reg.nr. 19.958

Læs mere

IT-SIKKERHEDSVEJLEDNING IT-SIKKERHED ER OGSÅ DIT ANSVAR

IT-SIKKERHEDSVEJLEDNING IT-SIKKERHED ER OGSÅ DIT ANSVAR IT-SIKKERHEDSVEJLEDNING IT-SIKKERHED ER OGSÅ DIT ANSVAR 1 HUSK n Adgangskoder må ikke videregives til andre. n Andre må ikke anvende din personlige bruger-id. n Ved mistanke om, at andre har fået kendskab

Læs mere

Greve Kommune. Revision af generelle it-kontroller 2011

Greve Kommune. Revision af generelle it-kontroller 2011 Deloitte Statsautoriseret Revisionspartnerselskab CVR-nr. 33 96 35 56 Weidekampsgade 6 Postboks 1600 0900 København C Telefon 36 10 0 30 Telefax 36 10 0 40 www.deloitte.dk Greve Kommune Revision af generelle

Læs mere

Ringkøbing-Skjern Kommune. Informationssikkerhedspolitik

Ringkøbing-Skjern Kommune. Informationssikkerhedspolitik Ringkøbing-Skjern Kommune Informationssikkerhedspolitik Indholdsfortegnelse Indholdsfortegnelse... 1 1. Indledning... 2 2. Formål... 2 3. Holdninger og principper... 3 4. Omfang... 3 5. Sikkerhedsniveau...

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

EU-udbud af Beskæftigelsessystem og ESDHsystem

EU-udbud af Beskæftigelsessystem og ESDHsystem EU-udbud af Beskæftigelsessystem og ESDHsystem Beskæftigelses- og Integrationsforvaltningen Københavns Kommune Underbilag 2 A Københavns Kommunes IT-sikkerhedspolitik Indholdsfortegnelse 1. IT-sikkerhedspolitik

Læs mere