Arbejdsmiljøguide for Odder Kommune

Størrelse: px
Starte visningen fra side:

Download "Arbejdsmiljøguide for Odder Kommune"

Transkript

1 Arbejdsmiljøguide for Odder Kommune 1. Politikker Logpolitik Dok. Nr Version: 1 Niveau: 2 Dato Side 1 af 9 Logpolitik Formål At fastlægge og beskrive ansvar, pligter og konsekvenser når medarbejdere logger på Odder Kommunes IT-system. Ansvar Ledelsen Beskrivelse Dokument Navn:Log-politik for Odder Kommune Dokument #: v3 Forfatter: AND10PC (se næste side)

2 ODDER KOMMUNE Borgmesterkontoret/Staben Lokalnummer 3308 Internt notat Til : Hovedudvalget Kopi til : Log-pol. gruppen Fra : Direktionen Vedrørende : Log-politik Dato : 14. november 2001 J. nr. : Log-politik Retningslinier for anvendelse af edb-systemerne Indhold Logning generelt...3 Hvad...3 Hvem...3 Hvorfor...3 Hvornår...4 DocsOpen og andre systemer med personlige oplysninger...4 Fælles data...4 Begrænsning af adgangsrettigheder...4 Du må aldrig begrænse adgangsrettighederne til kun at gælde dig selv...5 Forbud mod uden faglig grund at skaffe sig fortrolige oplysninger...6 Konsekvenser af ulovlig udnyttelse af edb-systemerne...6 Hvis du ved et uheld har skaffet dig adgang til ulovlige oplysninger...6 Fagsystemer...6 Log-on, password og pauseskærm...6 E-post og internet...7 Virus...7 Internet...7 Modtagelse af e-post...7 Adgang til den enkelte medarbejders indbakke...8 Journalisering af e-post...8 Afsendelse af e-post...8 Ved fratræden...9

3 Logning generelt Hvad Alle handlinger, der foretages i kommunens samlede netværk - DocsOpen, DokAjour, de forskellige fagsystemer, e-post og Internet mv. - registreres rent teknisk i en såkaldt logfil. Logfilen er en oplistning af hvilke brugere, der har udført hvilke handlinger hvornår. E-post korrespondance lagres på servere, og der foretages dagligt sikkerhedskopiering af de registrerede data. Sikkerhedskopier opbevares i sikkerhedsarkiv med adgangskontrol i omkring et år. Selv hvis du eksempelvis modtager en e-post, som du sletter med det samme uden at åbne den, bliver den ikke desto mindre kopieret og opbevaret et år. Hvem Adgangskontrollen indebærer, at det kun er operatører, der har med sikkerhedsarkivet at gøre, der kan komme ind. De medarbejdere, der har adgang til oplysningerne er underlagt strenge pålæg om ikke at følge enkeltpersoners aktiviteter, selv om der er mulighed herfor. I øvrigt er det kun administratorer, der har adgang til de sikkerhedslagrede informationer. Hvorfor Af hensyn til drift, sikkerhed, retablering og dokumentation er det nødvendigt, at der foretages en sikkerhedskopiering af stort set alt, hvad der foregår i edb-systemerne, herunder også en registrering af, hvilke logon-id's (dvs. brugere) der foretager hvilke transaktioner. Logfilen kan således hjælpe til at identificere, hvor en evt. virus er kommet fra eller hvor en teknisk fejl er opstået. Hvis dette ikke skete, ville det være umuligt at retablere værdifulde oplysninger og dokumenter, der måtte være forsvundet. Logfilen tjener imidlertid også et andet formål i Odder Kommune, nemlig kontrol af, at adgangen til personlige og andre følsomme data ikke udnyttes ulovligt. Personlige data er rent teknisk tilgængelige i såvel DocsOpen som fagsystemerne. Som det fremgår af nedenstående afsnit om DocsOpen og andre systemer med personlige oplysninger er dette ikke ensbetydende med, at det er lovligt at skaffe sig adgang til oplysningerne. Med hensyn til DocsOpen og andre systemer med persondata vil der ud fra logfilen derfor med passende interval blive taget stikprøver på, hvilke brugere der har hentet/set hvilke oplysninger. Odder Kommune kontrollerer med andre ord, at indsigt i følsomme oplysninger kun sker, når det er relevant for den enkelte bruger af systemet. Alle medarbejdere opfordres til at kontakte den øverste sikkerhedsansvarlige (økonomidirektøren) ved mistanke om misbrug af systemet, herunder opfordres den enkelte sagsansvarlige til af og til at kontrollere historikken på dokumenter i DocsOpen, hvori der indgår følsomme oplysninger.

4 Hvornår Kontrollen i DocsOpen og andre systemer med persondata sker stikprøvevis på tilfældigt udvalgte medarbejdere. Medarbejderen adviseres, når log-data behandles. E-post og Internet giver ikke adgang til personlige oplysninger, men der kan forekomme andre former for misbrug af systemerne. Ved mistanke om misbrug foretages en gennemgang af den enkelte medarbejders aktiviteter og lagrede data på edb-systemet. Hvis en sådan dybere gennemgang vurderes at være nødvendig, vil den blive foretaget af udvalgte IT-medarbejdere efter aftale med den øverste sikkerhedsansvarlige og under fuld fortrolighed og med den enkelte medarbejders vidende. Hvis misbrug skønnes at have fundet sted, vil medarbejderen straks blive informeret tillige med den relevante fagforening, da dette kan medføre en skriftlig advarsel eller ved væsentligt misbrug afskedigelse uden varsel. DocsOpen og andre systemer med personlige oplysninger Fælles data Det overordnede princip er, at alle brugere af DocsOpen rent teknisk har adgang til alle dokumenter. Dette udspringer af målsætningerne om, at borgeren kun skal afgive sine oplysninger én gang ét sted, at kommunen grundlæggende er en sammenhængende organisation, og at vi i overensstemmelse hermed skal drage nytte af de oplysninger, der findes i organisationen på tværs af sektorerne, at medarbejdere og ledere får et godt overblik over oplysningerne, at oplysningerne er tilgængelige, at relevante oplysninger fremfindes og genbruges, sådan at vi ikke skal opfinde den dybe tallerken hver gang vi løser en opgave. Princippet om fælles data er holdt inden for bestemmelserne i Persondataloven og beror bl.a. på, at oplysningerne afgives med borgerens samtykke. Rent teknisk betyder det, at systemet som udgangspunkt giver alle systemets brugere adgang til dokumenterne (hvilket ikke er ensbetydende med, at man har ret til benytte sig heraf jf. neden for). Begrænsning af adgangsrettigheder. Adgangen til et dokument kan i særlige tilfælde begrænses, når der er tilstrækkeligt tungtvejende grund hertil. Det kan dreje sig om sager, hvor oplysningerne er blevet afgivet under tilsagn om fortrolighed (eksempelvis i forbindelse med anonym rådgivning), det kan dreje sig om sager, hvor der indgår meget prekære oplysninger, hvor der vil kunne ske uoprettelig skade, hvis uvedkommende ved et uheld får kendskab til oplysningerne. Og der kan være tale om sager, hvor ansatte i kommunen søger hjælp eller har følsomme sager kørende i en anden afdeling.

5 Med hensyn til adgangsrettigheder findes der i DocsOpen kun ganske få grupper - langt hovedparten af brugerne tilhører den fælles gruppe Alle_Docs_Brugere. Der er dog enkelte undtagelser herfra. Byrådet udgør, i henhold til Lov om kommunernes styrelse 9 samt Lov om retssikkerhed og administration 17, en selvstændig gruppe som ikke er medlemmer af Alle_Docs_Brugere. Derfor er det nødvendigt at tildele byrådet adgangsrettigheder til de sager og dokumenter, der skal til politisk behandling samt til ind- og udgående dokumenter der optræder på de åbne postlister. Skolerne, Skatteankenævnet, Huslejenævnet, Børn & Unge udvalget og Udviklingsrådet har forvaltningsretligt status som selvstændige myndigheder. Dette indebærer, at disse enheders fortrolige oplysninger ikke må være tilgængelige for andre end dem selv. Der er dog for disse enheder altid mulighed for at give andre adgang, hvis dokumenternes karakter og indhold ikke strider mod den forvaltningsmæssige status - fx en forretningsorden for et nævn, en personaleadministrativ sag for en skole eller en sag med fortrolige oplysninger, hvis der er givet samtykke fra relevante parter i den konkrete sag. For skolerne, Skatteankenævnet og Huslejenævnet vil man ofte skulle skifte kasket - afhængigt af arbejdets og oplysningernes karakter, og det kræver derfor en særlig bevidsthed ift. at give og begrænse rettigheder på disse områder. Selvom PPR og Børn- og Familieafdelingen er en del af enhedsforvaltningen/en del af Alle_Docs_Brugere, er der for disse to områder oprettet egne grupper med deraf følgende enkel mulighed for at begrænse rettighederne til sin egen afdeling/institution. Dette skyldes, at det oftest vil være i disse afdelinger, man behandler sager som enten indeholder meget prekære oplysninger, eller hvor der er lovet borgeren anonymitet. Men selv om muligheden for at foretage begrænsninger i adgangen for nogle brugere vil være enklere end for andre brugere, er udgangspunktet stadig, at der skal ske begrænsninger i så minimalt omfang som muligt, og (principper for) begrænsninger bør som udgangspunkt være diskuteret med den lokale ledelse. Du må aldrig begrænse adgangsrettighederne til kun at gælde dig selv Når du begrænser rettigheder i fx. en konkret personsag, skal en kollega i afdelingen/institutionen samt lederen som minimum tildeles adgang til dokumentet, så et dokument altid kan fremfindes i ansvarlig sagsbehandlers fravær. Hvis det fx. drejer sig om et fortroligt personalemæssigt anliggende, hvor en leder har lavet et notat, skal lederen sørge for, at dennes overordnede samt evt. souschef eller stedfortræder som minimum har adgang. Herudover må systemadministrators adgang til et dokument aldrig begrænses!

6 Forbud mod uden faglig grund at skaffe sig fortrolige oplysninger Selvom det er muligt - rent teknisk - at skaffe sig adgang til fortrolige oplysninger i egen og andre afdelinger, er det ikke ensbetydende med, at det i alle tilfælde er lovligt. I følge Forvaltningslovens 32, må den, der virker inden for den offentlige forvaltning ikke i den forbindelse skaffe sig fortrolige oplysninger, som ikke er af betydning for udførelsen af den pågældendes opgaver. Forvaltningsloven forhindrer ikke, at ansatte på sædvanlig måde samarbejder om løsningen af opgaverne, eller at almindelige sagsbehandlingsrutiner følges. Det afgørende er, at der ved behandling af sagerne tages hensyn til, at man ikke skaffer sig eller kræver andet end de oplysninger, som er nødvendige. Konsekvenser af ulovlig udnyttelse af edb-systemerne Hvis man ulovligt skaffer sig personoplysninger, som ikke er af betydning for udførelsen af ens arbejdsopgaver, medfører det en tjenstlig samtale og evt. bortvisning. Hvis du ved et uheld har skaffet dig adgang til ulovlige oplysninger Hvis du ved et uheld har skaffet dig adgang til et dokument med fortrolige oplysninger, som ikke har faglig relevans for udførelsen af arbejdsopgaverne, skal du meddele uheldet og baggrunden herfor til den øverste dataansvarlige. På den måde kan det på et senere tidspunkt sandsynliggøres, at der var tale om et uheld og ikke et bevidst forsøg på at omgå reglerne. Fagsystemer Ovenstående retningslinier og forholdsregler gælder alle typer arkiver (papir og edb), hvori der findes adgang til personoplysninger. Log-on, password og pauseskærm Et væsentligt element i sikkerheden omkring de elektroniske systemer er en omhyggelig brug af log-on, password og pauseskærm. Det er således vigtigt at du ikke lader andre anvende en pc'er, hvor du er logget på som bruger. Hvis der sker misbrug af systemerne, mens du er logget på maskinen, vil det som udgangspunkt være dig der efterfølgende skal stå til ansvar for dette misbrug. Det er ligeledes vigtigt at sikre at andre ikke får adgang til dit password, så de kan logge sig på i dit fravær. Hvis andre (kolleger eller uvedkommende) kobler sig på netværket ved hjælp af dit password, vil det være dig der kommer til at stå til ansvar herfor. Endelig skal du bruge pauseskærmen for at mindske risikoen for misbrug af systemet, mens du er til møde, frokost eller lignende.

7 E-post og Internet Der foretages ingen generel kontrol af den enkelte medarbejders anvendelse af e-post og Internet. Det forventes at brugerne er i stand til at styre brugen af disse redskaber. Begge dele er arbejdsredskaber og skal naturligvis bruges til at løse arbejdsopgaver med. Odder Kommune anser alt, hvad organisationens edb-udstyr anvendes til for Odder Kommunes ejendom. Dette gælder også dokumenter, arkiver, e-post osv. Virus Følg følgende råd for at undgå virus: Åben ikke vedhæftede filer i e-post hvor du ikke kan fornemme hvad indholdet er, kontakt i stedet for IT-funktionen. Vær opmærksom på hvad du downloader fra internettet. Undersøg ALTID disketter for Virus, også selvom disketterne kommer fra et firma du har tillid til. Tjek i øvrigt intranettet for den nyeste information om forholdsregler mod virus og kontakt IT-funktionen hvis du har spørgsmål. Internet Download af dokumenter er af og til nødvendigt, f.eks. for at se nyhedsbreve fra KL, men brug din sunde fornuft før du downloader store filer. Igen skal det understreges, at der er tale om arbejdsredskaber. Der findes hjemmesider med ulovligt materiale på, eksempelvis børneporno og piratkopier. Det er i den forbindelse værd at holde sig for øje at hvert besøg på en hjemmeside efterlader sig elektroniske spor. Visse useriøse sider kan udløse et spind af hjemmesider, der uden edb-brugerens viden bl.a. kan lægge sig under foretrukne hjemmesider. Hvis der opstår problemer af denne art, skal uheldet og baggrunden herfor meddeles til den øverste dataansvarlige. På den måde kan det på et senere tidspunkt sandsynliggøres, at der var tale om et uheld og ikke et bevidst forsøg på at omgå reglerne. Modtagelse af e-post Det er muligt og tilladt for en borger, virksomhed eller samarbejdspart at sende e-post til den enkelte medarbejder såvel som til kommunens eller afdelingens/institutionens postkasse. E-post mellem institutioner og rådhus anses for interne notater, mens e-post fra eksterne skal opfattes på linie med andre skriftlige henvendelser. Alle fælles postkasser tømmes som minimum en gang om dagen. Den enkelte medarbejders postkasse kontrolleres tilsvarende mindst en gang om dagen.

8 Hvis der ikke umiddelbart kan gives svar, afsendes en kvittering for modtagelse af e-post senest 10 hverdage efter modtagelse - evt. med angivelse af behandlingstid. Adgang til den enkelte medarbejders indbakke Ved planlagt fravær - altså ferie og lignende skal e-post videresendes til den/de kolleger, der fungerer som stedfortrædere. De samme stedfortrædere skal have adgang til indbakken med henblik på ikke-planlagt fravær så som sygdom. Der kan opstå situationer, hvor ovenstående forholdsregler ikke er tilstrækkelige - fx i tilfælde hvor stedfortræder(e) også er syg(e). Odder Kommune forbeholder sig i sådanne situationer ret til at gennemgå en medarbejders indbakke med henblik på fortsættelse af sagsbehandling. På denne baggrund anbefales den enkelte medarbejder følgende forholdsregler: Opret en undermappe i indbakken til e-post af privat karakter. Kolleger og systemadministrator vil afstå fra at gennemgå e-posten i undermappen, medmindre det er nødvendigt af hensyn til systemets sikkerhed. Bed de personer, der sender dig privat e-post om at skrive privat eller fortroligt i emnefeltet, så det er nemt for andre at skelne det fra det fagligt relevante post Opret evt. en fre - en gratis e-post adresse på internettet. Brevhemmelighed Odder Kommune kan som anført ovenfor have en berettiget interesse i at gennemgå en medarbejders indbakke, fx af hensyn til drift, sikkerhed og fortsættelse af sagsbehandlingen. Denne sagligt begrundede interesse giver imidlertid ikke Odder Kommune ret til at læse medarbejderens private e-post. Medarbejderen er i denne sammenhæng beskyttet af straffelovens regler om brevhemmelighed. Hvis en medarbejders private e-post eksempelvis er inficeret af en virus, har Odder Kommune altså ret til at slette, men ikke læse den pågældende e-post. I de tilfælde hvor det er nødvendigt at slette en e-post der er inficeret med virus, vil systemadministrator sende besked til afsenderen af pågældende e-post. Journalisering af e-post E-post håndteres på linie med den øvrige post for så vidt angår lagring i DocsOpen med dertil hørende profilering og journalisering. E-posten er ligeledes underlagt de samme retningslinier med hensyn til åben hhv. lukket for offentligheden. E-post der er lagret i DocsOpen og markeret som åben for offentligheden, vil fremgå af den åbne postliste. Afsendelse af e-post Officiel e-post skal holdes i samme stil som papirbaseret kommunikation.

9 Den afsendte e-post skal arkiveres og journaliseres i DocsOpen og DokAjour på linie med anden udgående post. Svar på e-post skal i visse tilfælde ske på papir. Det gælder, når: der er behov for dokumentation for, at svaret er modtaget af den relevante part (fx afgørelser, forbud, påbud og tilsigelser) borgeren/virksomheden har brug for at anvende dokumentet i andre sammenhænge fx som dokumentation (tilladelser mv.) dokumentet indeholder oplysninger, der ikke er omfattet af almindelig aktindsigt fx personoplysninger. E-post bør kun sendes til relevante modtagere og ikke flere end nødvendigt. Husk at anvende Til-feltet til hovedmodtager(e) og CC-feltet til modtagere, der skal orienteres. Ved fratræden Ved fratræden skal der være ryddet op på Pc en og evt. private filer og e-post skal være fjernet senest ved sidste arbejdsdag. Den fratrådte medarbejders e-post adresse nedlægges ved medarbejderens sidste arbejdsdag. Dokument:

IT-sikkerhedsbestemmelser for anvendelse af e-post

IT-sikkerhedsbestemmelser for anvendelse af e-post Bilag 8 IT-sikkerhedsbestemmelser for anvendelse af e-post Formålet med sikkerhedsbestemmelserne er at beskrive, hvordan medarbejdere i Randers Kommune, som anvender e-post via kommunens udstyr og e-postadresser,

Læs mere

Guide til sikker it. Daglig brug Programmer E-mail Internet Databehandling

Guide til sikker it. Daglig brug Programmer E-mail Internet Databehandling Guide til sikker it Daglig brug Programmer E-mail Internet Databehandling Hvilke retningslinjer skal du følge som it-bruger i Hillerød Kommune? Indhold Daglig brug af din computer 4 Computere, programmer

Læs mere

Instrukser for brug af it

Instrukser for brug af it it sikkerhed Instrukser for brug af it Må Skal ikke Kan Januar 2010 Version 1.0 Indhold Forord................................................... 3 Resumé.................................................

Læs mere

Instrukser for brug af it

Instrukser for brug af it it IT-Afdelingen sikkerhed Instrukser i brug af IT Instrukser for brug af it Må Skal ikke Kan Januar 2010 Version 1.0 Indhold Indhold Forord.............................. 3...................... 3 Resumé

Læs mere

Sikkerhedsinstruks for IT-brugere hos Randers Kommune. Bilag 1

Sikkerhedsinstruks for IT-brugere hos Randers Kommune. Bilag 1 Sikkerhedsinstruks for IT-brugere hos Randers Kommune Bilag 1 20. marts 2007 Samtlige IT-brugere af Randers kommunes IT skal kende nærværende retningslinier. Retningslinierne vil blive ajourført af IT-sikkerhedslederen,

Læs mere

E-MAILPOLITIK FOR NORDJYLLANDS AMT

E-MAILPOLITIK FOR NORDJYLLANDS AMT E-MAILPOLITIK FOR NORDJYLLANDS AMT 1 Indledning Nordjyllands Amt har som mål at skabe en åben og digital forvaltning, hvor borgere og erhvervsliv sættes i centrum med døgnåbne selvbetjeningstjenester på

Læs mere

Kære medarbejder og leder

Kære medarbejder og leder Kære medarbejder og leder Adgang til informationer i it-systemer og elektronisk kommunikation er for de fleste medarbejdere i Region Hovedstaden en selvfølgelig del af arbejdsdagen. Hvis vi ikke har adgang

Læs mere

IT-regler gældende for Danmarks Medie- og Journalisthøjskole

IT-regler gældende for Danmarks Medie- og Journalisthøjskole IT-regler gældende for Danmarks Medie- og Journalisthøjskole Retningslinjer for studerende og medarbejdere ved Danmarks Medie- og Journalisthøjskole vedrørende brugen af organisationens IT-ressourcer 1

Læs mere

KÆRE MEDARBEJDER OG LEDER

KÆRE MEDARBEJDER OG LEDER Region Hovedstaden 1 KÆRE MEDARBEJDER OG LEDER Adgang til informationer i it-systemer og elektronisk kommunikation er for de fleste medarbejdere i Region Hovedstaden en selvfølgelig del af arbejdsdagen.

Læs mere

Skabelon: Regler for medarbejderes brug af it

Skabelon: Regler for medarbejderes brug af it Notat Skabelon: Regler for medarbejderes brug af it I dag er det en naturlig ting, at medarbejderen i en virksomhed har en pc til sin rådighed til at udføre sit arbejde. Pc en har typisk adgang til internettet

Læs mere

Retningslinier for brug af it i Aalborg Kommune, tilrettet til lærerbrug

Retningslinier for brug af it i Aalborg Kommune, tilrettet til lærerbrug Retningslinier for brug af it i Aalborg Kommune, tilrettet til lærerbrug Udviklingen på området gør, at disse retningslinier vil blive revideret løbende Indhold: Indledning...3 Adgang til skolens net...3

Læs mere

Udgivet af DANSK ERHVERV

Udgivet af DANSK ERHVERV GODE RÅD OM Internet og e-mail 2008 gode råd om INTERNET OG E-MAIL Udgivet af DANSK ERHVERV Læs i denne pjece om: Indholdsfortegnelse 1. Indledning 3 2. Retningslinjer 3 3. Privat brug af Internet og e-mail

Læs mere

Tænk når du taster. kom nærmere

Tænk når du taster. kom nærmere Tænk når du taster kom nærmere Regler for medarbejdernes brug af TDC s pc-arbejdspladser Nedenfor kan du læse om de regler, TDC s Direktion har vedtaget for brugen af koncernens*) pc-arbejdspladser Reglerne

Læs mere

It-sikkerhed i Dansk Supermarked

It-sikkerhed i Dansk Supermarked It-sikkerhed i Dansk en kort introduktion It-sikkerhed i Dansk 1 Velkommen som it-bruger i Dansk Kære medarbejder Brug af it er for mange i Dansk en naturlig del af arbejdsdagen. Hvis vi skal sikre vores

Læs mere

E-mail politik for FOA Nordsjælland

E-mail politik for FOA Nordsjælland E-mail politik for FOA Nordsjælland Da det er FOA Nordsjællands holdning, at vi i størst mulig omfang skal anvende elektronisk kommunikation, har vi udformet en e-mail politik med henblik på at sikre såvel

Læs mere

IT-SIKKERHEDSVEJLEDNING IT-SIKKERHED ER OGSÅ DIT ANSVAR

IT-SIKKERHEDSVEJLEDNING IT-SIKKERHED ER OGSÅ DIT ANSVAR IT-SIKKERHEDSVEJLEDNING IT-SIKKERHED ER OGSÅ DIT ANSVAR 1 HUSK n Adgangskoder må ikke videregives til andre. n Andre må ikke anvende din personlige bruger-id. n Ved mistanke om, at andre har fået kendskab

Læs mere

Anvendelse af e-post er et af midlerne til at skabe bedre service og fleksibilitet.

Anvendelse af e-post er et af midlerne til at skabe bedre service og fleksibilitet. Søjle B Retningslinjer for it-brugere Bilag B 2 Retningslinjer for anvendelse af E-mail En stadig større mængde korrespondance modtages via elektronisk post (e-post), og al kommunikation mellem offentlige

Læs mere

Informationssikkerhed regler og råd

Informationssikkerhed regler og råd Informationssikkerhed regler og råd TAP-området Kære kollegaer Formålet med denne folder er at oplyse dig om RMCs regler og råd inden for informationssikkerhed. Folderen skal være med til at sikre, at

Læs mere

Hvilke retningslinjer skal du følge som bruger i Norddjurs Kommune?

Hvilke retningslinjer skal du følge som bruger i Norddjurs Kommune? Hvilke retningslinjer skal du følge som bruger i Norddjurs Kommune? Som bruger i Norddjurs Kommune er du ansvarlig for det, du foretager dig på din computer og for de oplysninger, som du gemmer. Det betyder,

Læs mere

IT-sikkerhed i Køge Kommune. IT med omtanke

IT-sikkerhed i Køge Kommune. IT med omtanke IT-sikkerhed i Køge Kommune Indhold Din pc 4 Adgangskode 5 Virus 6 Sikkerhedskopiering 7 Medarbejder signatur 7 E-mail og sikkerhed 8 Internettet 9 Dine bærbare enheder 10 Mere om følsomme data 11 Denne

Læs mere

IT-retningslinier og sikkerhedspolitik for Viborg Kommunes Skole IT. - gældende for undervisere

IT-retningslinier og sikkerhedspolitik for Viborg Kommunes Skole IT. - gældende for undervisere IT-retningslinier og sikkerhedspolitik for Viborg Kommunes Skole IT - gældende for undervisere August 2009 IT retningslinier og sikkerhedspolitik for Viborg kommunes Skole IT - gældende for undervisere

Læs mere

Politik for medarbejderes brug af virksomhedens IT

Politik for medarbejderes brug af virksomhedens IT Jan Trzaskowski - www.legalriskmanagement.com - Politik for medarbejderes brug af virksomhedens IT Jan Trzaskowski og Benjamin Lundström Jan Trzaskowski og Benjamin Lundströms artikel og checkliste vedrørende

Læs mere

Hvilke retningslinjer skal du følge som bruger i Norddjurs Kommune?

Hvilke retningslinjer skal du følge som bruger i Norddjurs Kommune? Hvilke retningslinjer skal du følge som bruger i Norddjurs Kommune? Som bruger i Norddjurs Kommune er du ansvarlig for det, du foretager dig på din computer og for de oplysninger, som du gemmer. Det betyder,

Læs mere

Instrukser for brug af dataudstyr ved OUH

Instrukser for brug af dataudstyr ved OUH Skal Kan Må ikke Instrukser for brug af dataudstyr ved OUH Afdelingen for Driftsoptimering og IT Vi er til for borgerne, og bruger dataudstyr for at sikre effektivitet og kvalitet. Vi skal have en høj

Læs mere

Dragør Kommune. Operationelle bilag til IT-sikkerhedspolitikken. Bilag 4. Retningslinjer for anvendelse af e-post

Dragør Kommune. Operationelle bilag til IT-sikkerhedspolitikken. Bilag 4. Retningslinjer for anvendelse af e-post Dragør Kommune Operationelle bilag til IT-sikkerhedspolitikken IT-sikkerhedspolitik Side 2 Retningslinjer for anvendelse af e-post Dette dokument har til formål at beskrive, hvordan medarbejdere i Dragør

Læs mere

TAVSHEDSPLIGT OG VIDEREGIVELSE AF OPLYSNINGER

TAVSHEDSPLIGT OG VIDEREGIVELSE AF OPLYSNINGER TAVSHEDSPLIGT OG VIDEREGIVELSE AF OPLYSNINGER Reglerne om tavshedspligt og videregivelse af fortrolige oplysninger har stor praktisk betydning, da vi som medarbejdere i kommunen behandler mange personfølsomme

Læs mere

VEJLEDNING TIL BEBOERREPRÆSENTANTER - BESKYTTELSE AF PERSONDATA

VEJLEDNING TIL BEBOERREPRÆSENTANTER - BESKYTTELSE AF PERSONDATA VEJLEDNING TIL BEBOERREPRÆSENTANTER - BESKYTTELSE AF PERSONDATA HVILKE PERSONOPLYSNINGER LIGGER I INDE MED? Side 1 af 10 Oktober 2018 BESKYTTELSE AF PERSONDATA - DET ER OGSÅ JERES ANSVAR Som beboerrepræsentanter

Læs mere

Arbejdsgange og retningslinier vedr. brug af KMD-SAG-EDH

Arbejdsgange og retningslinier vedr. brug af KMD-SAG-EDH FAABORG-MIDTFYN KOMMUNE Arbejdsgange og retningslinier vedr. brug af KMD-SAG-EDH KMD-sag-edh Side 1 af 10 MÅL MED ELEKTRONISK DOKUMENTHÅNDTERING 4 AFGRÆNSNING 4 SIKKERHED 4 DOKUMENTER 5 Dokumentdefinition

Læs mere

AFTALE OM DATASIKKERHED I FORBINDELSE MED GODKENDELSE AF PRIVATE LEVERANDØRER UNDER FRIT VALGS-ORDNINGEN

AFTALE OM DATASIKKERHED I FORBINDELSE MED GODKENDELSE AF PRIVATE LEVERANDØRER UNDER FRIT VALGS-ORDNINGEN AFTALE OM DATASIKKERHED I FORBINDELSE MED GODKENDELSE AF PRIVATE LEVERANDØRER UNDER FRIT VALGS-ORDNINGEN Mellem Norddjurs Kommune Torvet 3 8500 Grenaa (i det følgende benævnt Dataansvarlige ) og Leverandør

Læs mere

HÅNDBOG FOR GULDBORGSUND KOMMUNE ACADRE

HÅNDBOG FOR GULDBORGSUND KOMMUNE ACADRE HÅNDBOG FOR GULDBORGSUND KOMMUNE ACADRE Indledning 3 Brug af Acadre 4 Formål 4 Overordnede mål: 4 Konkrete mål: 4 Udviklingsmål (fremtidigt mål) 5 Hvem har adgang til hvad? 5 Adgang og misbrug 5 Postmodtagelse

Læs mere

IT-Sikkerhed i Billund Kommune

IT-Sikkerhed i Billund Kommune IT-Sikkerhed i Billund Kommune Adfærdsregler Billund Kommune Version 1.0 Januar 2011 Side 1 af 9 Adfærdsregler Som kommune behandler vi mange oplysninger om borgere og virksomheder, som ofte er fortrolige

Læs mere

Personalehåndbog. Personalehåndbogens målsætning. 1. Vores historie. 2. Mission 3. Vision 4. Værdigrundlag 5. Organisationen.

Personalehåndbog. Personalehåndbogens målsætning. 1. Vores historie. 2. Mission 3. Vision 4. Værdigrundlag 5. Organisationen. Personalehåndbog Personalehåndbogens målsætning Strategi og mål m.m. 1. Vores historie. 2. Mission 3. Vision 4. Værdigrundlag 5. Organisationen Bestyrelse 1 Organisationsdiagram 6. Vores målsætning Politikker

Læs mere

Persondata og IT-sikkerhed. Vejledning i sikker anvendelse og opbevaring af persondata

Persondata og IT-sikkerhed. Vejledning i sikker anvendelse og opbevaring af persondata Persondata og IT-sikkerhed Vejledning i sikker anvendelse og opbevaring af persondata December 2015 Indledning Denne vejledning har til formål, at hjælpe ansatte på IT-Center Fyns partnerskoler med at

Læs mere

It-sikkerhedstekst ST11

It-sikkerhedstekst ST11 It-sikkerhedstekst ST11 Fælles login Denne tekst må kopieres i sin helhed med kildeangivelse. Dokumentnavn: ST11 Version 1 September 2016 Fælles login Udtrykket "Login" anvendes om den proces, der giver

Læs mere

Privatlivspolitik for studerende

Privatlivspolitik for studerende UNIVERSITY COLLEGE LILLEBÆLT Privatlivspolitik for studerende Retningslinjer for registrering, håndtering og anvendelse af data om studerende hos UCL Vedtaget på HSU den 16. november 2015 Indhold 1. Formål...

Læs mere

Journalisering af samlede svar førte til behandling af personoplysninger i strid med persondataloven.

Journalisering af samlede svar førte til behandling af personoplysninger i strid med persondataloven. 2015-32 Journalisering af samlede svar førte til behandling af personoplysninger i strid med persondataloven. Kommune burde derfor have adskilt sine svar 15. juni 2015 En mand havde en omfattende korrespondance

Læs mere

Politik for anvendelse af telefoni, mail og kalender ved University College Nordjylland

Politik for anvendelse af telefoni, mail og kalender ved University College Nordjylland Politik for anvendelse af telefoni, mail og kalender ved University College Nordjylland Dokumentdato: 25.09.2008 Dokumentansvarlig: MIC 1 Baggrund University College Nordjylland (UCN) har etableret en

Læs mere

God Administrativ Praksis for Fredensborg Kommune

God Administrativ Praksis for Fredensborg Kommune God Administrativ Praksis for Fredensborg Kommune Marts 2017 Indhold 1. Formål og anvendelse... 3 2. Lovgrundlag... 3 3. Ansvar... 3 4. Administrative Systemer... 3 5. Journalisering... 4 Sag... 4 Dokument...

Læs mere

Dokumenthåndtering E-post Internet Virus Lagringsmedier Brugerrettigheder. Sikkerhed I BIRKERØD KOMMUNE

Dokumenthåndtering E-post Internet Virus Lagringsmedier Brugerrettigheder. Sikkerhed I BIRKERØD KOMMUNE Dokumenthåndtering E-post Internet Virus Lagringsmedier Brugerrettigheder IT Sikkerhed I BIRKERØD KOMMUNE 1 Sikker IT i Birkerød Kommune Indhold 4 Regler & retningslinier for IT-brugere i Birkerød Kommune

Læs mere

AFTALE OM BEHANDLING AF PERSONOPLYSNINGER. Mellem. [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren )

AFTALE OM BEHANDLING AF PERSONOPLYSNINGER. Mellem. [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren ) AFTALE OM BEHANDLING AF PERSONOPLYSNINGER Mellem [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren ) og Midttrafik Søren Nymarks Vej 3 8270 Højbjerg CVR-nr.: 29943176 (herefter Midttrafik

Læs mere

REGLER FOR IT-BRUG. Med venlig hilsen Ole Jakobsen Øverste ansvarlige for IT-sikkerheden IT-SIKKERHED FOR GULDBORGSUND KOMMUNE

REGLER FOR IT-BRUG. Med venlig hilsen Ole Jakobsen Øverste ansvarlige for IT-sikkerheden IT-SIKKERHED FOR GULDBORGSUND KOMMUNE IT-SIKKERHED 1 REGLER FOR IT-BRUG I dagligdagen tænker de fleste nok mest på, hvad vi kan bruge vores IT til - og knapt så meget på, hvordan vi bruger det. Men af hensyn til sikkerheden er det vigtigt

Læs mere

Dragør Kommune. Operationelle bilag til IT-sikkerhedspolitikken. Bilag 7. Retningslinjer for IT-medarbejdere

Dragør Kommune. Operationelle bilag til IT-sikkerhedspolitikken. Bilag 7. Retningslinjer for IT-medarbejdere Dragør Kommune Operationelle bilag til IT-sikkerhedspolitikken IT-sikkerhedspolitik Side 2 Retningslinjer for IT-medarbejdere Samtlige medarbejdere beskæftiget med driften af kommunens IT-installation,

Læs mere

Retningslinier for postlister i Faaborg-Midtfyn Kommune.

Retningslinier for postlister i Faaborg-Midtfyn Kommune. Retningslinier for postlister i Faaborg-Midtfyn Kommune. Formål Formålet med åbne postlister er at skabe åbenhed i forhold til kommunens arbejde. Postlisterne er en service til samarbejdspartnere, borgere

Læs mere

Databehandlerinstruks

Databehandlerinstruks 1. Databehandleren handler alene efter instruks af den dataansvarlige. 2. Databehandleren forpligter sig til, til enhver tid at overholde lovgivningsmæssige krav samt denne databehandlerinstruks. 3. Databehandleren

Læs mere

Automatisk og obligatorisk tilslutning. Hvis du blev tilmeldt Digital Post inden 1. november 2014. Mulighed for fritagelse

Automatisk og obligatorisk tilslutning. Hvis du blev tilmeldt Digital Post inden 1. november 2014. Mulighed for fritagelse Automatisk og obligatorisk tilslutning 1. november 2014 blev det lovpligtig at være tilsluttet Digital Post fra det offentlige. Denne dato skete der derfor en automatisk og obligatorisk tilslutning for

Læs mere

Vejledning om virksomhedens personalepolitik. privat telefoni brug af IT-udstyr afsendelse og modtagelse af private mails mv.

Vejledning om virksomhedens personalepolitik. privat telefoni brug af IT-udstyr afsendelse og modtagelse af private mails mv. Vejledning om virksomhedens personalepolitik for privat telefoni brug af IT-udstyr afsendelse og modtagelse af private mails mv. August 2012 2 IT - O G MA I L - P O L ITIK En virksomhed er som arbejdsgiver

Læs mere

RETNINGSLINJER FOR BRUGERE I NORDDJURS KOMMUNE?

RETNINGSLINJER FOR BRUGERE I NORDDJURS KOMMUNE? GUIDE TIL SIKKER IT RETNINGSLINJER FOR BRUGERE I NORDDJURS KOMMUNE? Som bruger i Norddjurs Kommune er du ansvarlig for det, du foretager dig på din computer og for de oplysninger, som du gemmer. Det betyder,

Læs mere

Tilladelsen gives på følgende vilkår:

Tilladelsen gives på følgende vilkår: Amgros I/S Dampfærgevej 22 2100 København Ø Sendt til: [email protected] og [email protected] 6. april 2016 Vedrørende anmeldelse af behandlingen "Behandling af ESPD dokumentation" Datatilsynet Borgergade 28,

Læs mere

DIGITAL SAGSBEHANDLING DEN ELEKTRONISKE SAG

DIGITAL SAGSBEHANDLING DEN ELEKTRONISKE SAG DIGITAL SAGSBEHANDLING DEN ELEKTRONISKE SAG Kommunernes sagsbehandling digitaliseres i stigende grad. Det gælder ikke kun sagernes behandling internt, men også kommunikationen med borgere og virksomheder.

Læs mere

Retningslinjer for medarbejdernes brug af e-mail i Rudersdal Kommune

Retningslinjer for medarbejdernes brug af e-mail i Rudersdal Kommune Retningslinjer for medarbejdernes brug af e-mail i Rudersdal Kommune Behandlet i Direktionen den 8. juni 2009 Behandlet i Områdechefgruppen den 22. juni 2009 Behandlet i HovedMED den 13. august 2009 Senest

Læs mere

Indhold. Digital post. Digital Post

Indhold. Digital post. Digital Post Indhold Digital Post Hvad modtager jeg i min digitale postkasse? Hvem er det, der står bag den digitale postkasse? Hvilke oplysninger registrerer vi om dig? Kan jeg sende digital post til det offentlige?

Læs mere

Håndbog til informationssikkerhed i Horsens Kommune

Håndbog til informationssikkerhed i Horsens Kommune Håndbog til informationssikkerhed i Horsens Kommune Senest opdateret februar 2015 Indholdsfortegnelse 1. INDLEDNING... 3 2. SIKKERHED IMOD IT-ANGREB... 3 3. VED MISTANKE OM SIKKERHEDSBRUD... 3 4. BRUGERNAVN

Læs mere

Databehandleraftale vedrørende brug af. WinPLC og relaterede services. Version 1.0 d. 1. november Parterne. Kundenr.:

Databehandleraftale vedrørende brug af. WinPLC og relaterede services. Version 1.0 d. 1. november Parterne. Kundenr.: Databehandleraftale vedrørende brug af WinPLC og relaterede services Version 1.0 d. 1. november 2015 Parterne Kundenr.: Klinikkens navn og adresse (evt. stempel) (herefter den Dataansvarlige) og (herefter

Læs mere

Arbejdsgruppen under Akademisk Råd vedr. named person. Named person ordning på HUM. Vedr.: Sagsbehandler: Inge-Lise Damberg

Arbejdsgruppen under Akademisk Råd vedr. named person. Named person ordning på HUM. Vedr.: Sagsbehandler: Inge-Lise Damberg DET HUMANISTISKE FAKULTET KØBENHAVNS UNIVERSITET Arbejdsgruppen under Akademisk Råd vedr. named person SAGSNOTAT 31. OKTOBER 2013 Vedr.: Named person ordning på HUM HR- OG PERSONALEAFDELINGEN Sagsbehandler:

Læs mere

E-mail politik Kriminalforsorgen i Grønland marts 2013

E-mail politik Kriminalforsorgen i Grønland marts 2013 E-mail politik Kriminalforsorgen i Grønland marts 2013 Indhold 1. Indledning... 3 2. Introduktion... 3 3. Brugen af e-mailsystemet... 3 4. God e-mailkultur... 4 5. Vigtige sikkerhedsmæssige forhold...

Læs mere

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen ) DATABEHANDLERAFTALE Mellem Silkeborg Kommune Søvej 1 8600 Silkeborg CVR. nr.: 29 18 96 41 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren

Læs mere

DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen ) DATABEHANDLERAFTALE Mellem Furesø Kommune Stiager 2 3500 Værløse CVR. nr.: 29188327 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er der

Læs mere

Bilag 1 Databehandlerinstruks

Bilag 1 Databehandlerinstruks Bilag 1 Databehandlerinstruks 1 1. Databehandlerens ansvar Databehandling omfattet af Databehandleraftalen skal ske i overensstemmelse med denne instruks. 2. Generelt 2.1 Databehandleren skal som minimum

Læs mere

POLITIK for E-POST og REGLER FOR ANVENDELSE AF INTERNET

POLITIK for E-POST og REGLER FOR ANVENDELSE AF INTERNET POLITIK for E-POST og REGLER FOR ANVENDELSE AF INTERNET Hotel- og Restaurantskolen 10. oktober 2011 1. GENEREL IT-POLITIK 1.1 For at sikre de driftsmæssige behov og som led i afviklingen af arbejdsopgaverne

Læs mere

Rammeaftalebilag 5 - Databehandleraftale

Rammeaftalebilag 5 - Databehandleraftale Rammeaftalebilag 5 - Databehandleraftale Denne databehandleraftale (Aftale) er indgået mellem Norddjurs Kommune Torvet 3 8500 Grenaa (Kommunen) Dataansvarlig og Leverandør Adresse Postnummer CVR nr.: (Leverandøren)

Læs mere

Retningslinier for ansattes anvendelse af IT-systemer på Syddansk Universitet(SDU).

Retningslinier for ansattes anvendelse af IT-systemer på Syddansk Universitet(SDU). Retningslinier for ansattes anvendelse af IT-systemer på Syddansk Universitet(SDU). Formål. Formålet med nærværende regelsæt for IT-anvendelse ved SDU er at fastlægge regler for god ITadfærd og sikre en

Læs mere

Whistleblower-politik

Whistleblower-politik Whistleblower-politik 1. Hvad er formålet med whistleblower-politikken? Hvis du som medarbejder bliver opmærksom på uregelmæssigheder, så vil det være naturligt at du går til din chef, til HR-afdelingen,

Læs mere

GODE RÅD OM... sociale medier SIDE 1

GODE RÅD OM... sociale medier SIDE 1 GODE RÅD OM... sociale medier SIDE 1 Indhold 1. Indledning 3 2. Privat brug af sociale medier i arbejdstiden 3 3. Kontrol af privat brug af sociale medier i arbejdstiden 4 4. Loyalitetspligt kontra ytringsfrihed

Læs mere

IT driftsaftale Bilag 7: IT-sikkerhedsbestemmelser

IT driftsaftale Bilag 7: IT-sikkerhedsbestemmelser IT driftsaftale Bilag 7: IT-sikkerhedsbestemmelser INDHOLDSFORTEGNELSE 1. Baggrund og formål... 2 2. Ansvarsfordeling... 2 2.1 Jobcenterchefens ansvar... 2 2.2 Gensidig informationspligt... 3 3. Krav til

Læs mere

INFORMATIONSSIKKERHEDSPOLITIK. Informationssikkerhedspolitik

INFORMATIONSSIKKERHEDSPOLITIK. Informationssikkerhedspolitik Informationssikkerhedspolitik Er informationssikkerhed aktuel? Hvorfor arbejder vi med informationssikkerhedspolitik? EU direktiv 95/46/EF Persondataloven Sikkerhedsbekendtgørelsen Datatilsynet Hvorfor

Læs mere

Vejledning i brug af billeder. i Skanderborg Kommune

Vejledning i brug af billeder. i Skanderborg Kommune Vejledning i brug af billeder i Skanderborg Kommune Vejledning i brug af billeder i Skanderborg Kommune I Skanderborg Kommune er billeder i mange sammenhænge et centralt arbejds-, dokumentations- og kommunikationsredskab.

Læs mere

Principper for god borgerkontakt i Mariagerfjord Kommune

Principper for god borgerkontakt i Mariagerfjord Kommune Notat Center for Byråd, Personale og Strategi Nordre Kajgade 1 9500 Hobro Tlf. 97 11 30 00 [email protected] www.mariagerfjord.dk Journalnummer: 85.02.10-A26-1-17 Ref.: Mie Skotte Sølvkjær Direkte

Læs mere

God behandling i det offentlige

God behandling i det offentlige Indledning Større kvalitet i den offentlige forvaltning God behandling i det offentlige - om god forvaltningsskik i stat og kommune I disse år er de offentlige ydelser og den offentlige sagsbehandling

Læs mere

hvortil din løn skal anvises, ferie, omsorgsdage (herunder CPRnumre på børn under 8 år)

hvortil din løn skal anvises, ferie, omsorgsdage (herunder CPRnumre på børn under 8 år) 1: Oplysninger som skolen altid behandler Som led i indgåelse og den løbende administration af dit ansættelsesforhold indsamler og behandler Allerød Gymnasium personoplysninger om dig, jf. artikel 6, stk.

Læs mere

Databehandleraftale. mellem. [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.] (herefter benævnt Databehandleren )

Databehandleraftale. mellem. [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.] (herefter benævnt Databehandleren ) #BREVFLET# Click here to enter text. Dokument: Neutral titel Aalborg Kommune Boulevarden 13, 9000 Aalborg Databehandleraftale mellem [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.]

Læs mere