DI og DI ITEK's vejledning om bevissikring
|
|
|
- Nicklas Carlsen
- 10 år siden
- Visninger:
Transkript
1 DI og DI ITEK's vejledning om bevissikring
2 Udgivet af: DI ITEK Redaktion: Henning Mortensen ISBN
3 Indledning Denne vejledning er lavet med det formål at ruste danske virksomheder til at vurdere, hvad de skal foretage sig, hvis der - på virksomhedens it-systemer eller it-systemer virksomheden er forbundet til - opstår en sikkerhedshændelse, der eventuelt kunne kræve politiets involvering. Når der er behov for en sådan vejledning skyldes det, at politiets mulige involvering kræver at dokumentation for hændelsen indsamles på en måde, der gør, at det kan anvendes som bevis i en retssag. Denne disciplin kaldes bevissikring 1. I den fysiske verden indsamles f.eks. fingeraftryk ved et indbrud. Her er det vigtigt, at der kan indsamles fingeraftryk fra de mistænkte - og personalet skal så vidt muligt undgå at ødelægge disse beviser og sikre de optimale rammer for, at politiet kan gøre sit arbejde. På tilsvarende måde findes der også på it-systemerne ofte bevis på, at kriminelle har været på spil: de efterlader sig elektroniske fingeraftryk. Denne vejledning er imidlertid ikke skrevet for politiets skyld. Når vi anbefaler danske virksomheder at være opmærksom på problemstillingen, skyldes det, at de ofte meget professionelle bagmænd skal stilles skakmat, så de ikke kan gennemføre deres kriminelle handlinger mod virksomhederne systematisk over tid. Det er i den enkelte og alle virksomheders interesse. Det er dette hensyn til forretningen, der motiverer efterforskning og korrekt bevissikring. Bevissikring er en særlig avanceret disciplin. Med mindre virksomheden har særlige kompetencer på området, anbefales det at inddrage eksterne tekniske eksperter eller politiet, såfremt der er tale om et strafbart forhold. Vejledningen indeholder en første del, som er henvendt til virksomhedens ledelse, og en anden del, som er henvendt mod virksomhedens tekniske personale - uanset om disse er ansat i virksomheden eller hos en outsourcingpartner. Kend loven Der er to love som er særligt interessante i forbindelse med it-kriminalitet og bevissikring. For det første har vi straffeloven 2, der kriminaliserer de hændelser, som vi oftest forbinder med itkriminalitet - f.eks. hacking ( 193 og 263), børnepornografi 3 ( 235), databedrageri ( 279a) og hærværk ( 291). Denne lov bruges til at vurdere om en given hændelse kan være en kriminel handling og er dermed grundlaget for, om der kan rejses en straffesag. For det andet har vi retsplejeloven 4, som blandt mange andre ting regulerer politiets efterforskning af forbrydelser (andet afsnit, kapitlerne 67-75b). I denne lov beskrives det, hvordan politiet må agere og hvad der kræves af deres ageren for at et bevis kan bringes for retten. Der kan på den ene side ikke kræves af 1 Emnet går også i en dansk sammenhæng ofte under det engelske ord: Forensics. 2 Se 3 For en særskilt vejledning, om hvordan virksomhederne bør håndtere fund af børnepornografi, henvises der til "Vejledning til håndtering af fund af børnepornografisk materiale på arbejdspladsen", x, udgivet af DI ITEK og Red Barnet. 4 Se 3
4 virksomhederne, at de overholder denne lovgivning, når der indsamles beviser. På den anden side vil bevisernes værdi, når de ikke er indsamlet af politiet efter ovenstående regler, være svagere i en eventuel retssag. Ledelsesbeslutning Ledelsen i virksomheden bør inden en hændelse indtræffer have skabt rammerne for en fornuftig håndtering. Dette indebærer blandt andet nedenstående punkter, som DI og DI ITEK har behandlet i andre vejledninger: at der er lavet en proces, som sikrer, at virksomheden ledelse løbende tager stilling til sikkerheden 5 at der er foretaget en risikovurdering at der er skrevet en sikkerhedspolitik med uddybende retningslinjer, som tager udgangspunkt i forretningens behov 6 at personalet er orienteret om disse politikker og er i stand til at efterleve dem at de iværksætter de fornødne korrigerende tiltag - f.eks. antivirus, firewalls og andre tekniske tiltag 7 For at sikre mulighederne for en fornuftig bevissikring når en hændelse optræder, bør virksomhedens ledelse have forhold til sig følgende: 1. Der bør udpeges en person, som er ansvarlig for sikkerheden. Hele virksomhedens personale bør kunne kontakte denne person, hvis de er i tvivl om der er tale om en hændelse. Den sikkerhedsansvarlige bør altid kunne få fat i ledelsen, således at der hurtigt kan træffes beslutninger, hvis en hændelse opstår. 2. Det bør være muligt forholdsvis hurtigt at kunne skabe sig et overblik over netværket i virksomheden således at man bedre bliver i stand til at gribe ind hurtigt i tilfælde af en hændelse. 3. Der skal være iværksat tekniske foranstaltninger, som understøtter en fornuftig og effektiv bevissikring. Som minimum bør ledelsen sikre sig, at der foretages relevant logning, at der kan tages backup af relevante beviser, og at der er korrekt synkron tidsstempling. 4. Det skal være afklaret om de tekniske foranstaltninger er lovlige - herunder især at de ikke krænker personalets rettigheder og implementeres med personalets vidende Hvis en hændelse opstår skal det hurtigt kunne afgøres om der er tale om en sikkerhedshændelse eller ej. 6. Det skal hurtigt kunne besluttes om hændelsen har en sådan karakter for forretningen, at der skal gribes ind øjeblikkeligt (f.eks. penge der er ved at blive fjernet fra en konto eller et produktionsapparat der er ved at blive lukket ned) eller om man kan iagttage forbryderens 5 Se "Ledelse af IT-sikkerhed - for forretningens skyld", 6 Se "IT-sikkerhedsskabelon", 7 Se en holistisk tilgang til at arbejde med virksomhedens informationssikkerhed: "Forøg virksomhedens informationssikkerhed", 8 Se afsnittet "Information til personalet" i nærværende vejledning. 4
5 handlinger over tid (f.eks. at han arbejder på at få adgang til uskadelige informationer) for at sikre de bedste beviser. 7. Uanset om man griber ind med det samme eller ej skal det besluttes, om der skal inddrages eksterne parter til at vurdere hændelsen - herunder i særdeleshed tekniske eksperter med kendskab til hændelsens IT-faglige område og med kendskab til bevissikring. I denne forbindelse skal det også vurderes, om politiet skal inddrages. Sørg for altid at have kontaktpersoner hos tekniske eksperter og hos politiet, så man hurtigt kan komme i gang hvis hændelsen skulle opstå. Se relevante kontakt-informationer til hhv. Politiet og potentielle samarbejdspartnere senere i nærværende dokument. 8. Det skal vurderes, om hændelsen kan karakteriseres som en oplagt kriminel handling. I tvivlstilfælde herunder om en handling er ulovlig i et givent land, hvorfra den kriminelle agerer kan en advokat eller politiet kontaktes. 9. Virksomheden bør sikre sig at ingen personer fra personalet handler alene. Der bør altid være minimum to personer, der vurderer beviserne, således at en person fra personalet ikke pludselig kan pådrage sig mistanke for at have tilknytning til kriminaliteten. Desuden bør disse to personer dokumentere, hvad de foretager sig. 10. Der skal fastlægges personalemæssige konsekvenser. Herunder skal der tages stilling til hvornår en medarbejder skal bortvises med øjeblikkeligt varsel. I den forbindelse er det vigtigt også at huske at inddrage fjernadgang. Det skal meget nøje overvejes at inddrage politiet på forhånd, således at medarbejderen ikke evt. kan nå at fjerne beviser fra f.eks. en privat PC. Punkterne 5-8 udgør et proces flow der iværksættes når en hændelse opstår. Vi har skitseret disse i Bilag A. Det anbefales, at virksomheden ved en konkret hændelse tager en uformel snak med politiet og får en uformel vurdering af, om der skal foretages en formel anmeldelse. Dette vil bl.a. bero på hændelsens karakter (f.eks. kriminel eller ej), politiets muligheder for at gribe ind (f.eks. i Danmark eller i udlandet) og bevisernes karakter (f.eks. har man solide tekniske spor at gå efter). Information til personalet For at virksomhedens politikker og retningslinjer kan være effektive, skal de være let tilgængelige, og hver medarbejder skal kende og forstå indholdet. Nogle virksomheder forvalter dette ved, at den enkelte medarbejder får tilsendt en kopi af politikker og retningslinjer og kvitterer for modtagelsen. Andre virksomheder sikrer, at politikker og retningslinjer altid er tilgængelige - f.eks. via intranet. Ved nye tiltag er det vigtigt, at der afholdes informationsmøder eller på anden måde tydeligt gøres opmærksom på tiltagene. Virksomhedens Samarbejdsudvalg eller tillidsrepræsentanter bør forelægges retningslinjerne forud for information til medarbejderne. Man kan med fordel give en tidsfrist til ikrafttrædelse af retningslinjerne. Virksomheden skal desuden være opmærksom på, at når der behandles personfølsomme oplysninger i personaleadministrationen skal der være foretaget en anmeldelse til Datatilsynet. Dette gælder helt generelt og er ikke betinget af tiltag rettet mod bevissikring. Yderligere information og yderligere tiltag 5
6 Som nævnt ovenfor er den første og vigtigste opgave, at ledelsen forholder sig til bevissikring. Der er hertil en række mulige ekstra tiltag, samt en række steder, hvor man kan få ekstra hjælp, hvis der skulle opstå en hændelse: Tekniske foranstaltninger: Som minimum bør virksomheden sikre sig, at relevante aktiviteter logges, at man kan tage backup af relevante beviser - f.eks. logs - og at tidsstemplingen i virksomheden er synkron. Hjælp fra eksterne eksperter: En række virksomheder i Danmark beskæftiger sig med informationssikkerhed og nogle af disse er eksperter i bevissikring. Du kan få et overblik over sikkerhedsvirksomheder her: Desuden kan du også kontakte DI ITEK, som kan hjælpe dig videre, tlf , [email protected] Forespørgsel om eller anmeldelse af en hændelse kan ske til dit lokale politi eller til Rigspolitiets Nationale IT-efterforskningscenter, NITEC, Ved forhold af hastende karakter kan der rettes henvendelse på tlf Tiltag for mindre og mellemstore virksomheder Alle virksomheder bør have etableret et minimum af tekniske foranstaltninger i infrastrukturen, som kan detektere hændelser og bruges til bevissikring, men som i mange tilfælde også kan bruges til andre ting - f.eks. at optimere driftsstabiliteten. 1. Logfiler Man kan logge stort set hvad som helst. Det er vigtigt at logningen er i overensstemmelse med virksomhedens forretningsmæssige behov og at personalet er bekendt med at logning finder sted. Loggen registrerer hvilken aktivitet der foregår fra hvilke personer på et bestemt tidspunkt. Der bør som minimum være logning af hvem der tilgår systemerne udefra og hvilke systemer udenfor virksomheden, som personalet tilgår. Denne type logs vil vise en IP-adresse, på hvor trafikken stammer fra og er helt central for at man kan finde ud af hvor (i verden) den kriminelle kommer fra. Man kan få særlige programmer til at hjælpe med at fortolke oplysninger i logfiler, som ellers kan være ganske uoverskuelige og uforståelige. Man kan også vælge en outsourcing partner til at håndtere ens logs. 2. Backup Når en hændelse optræder, kan det være relevant at tage en ekstra backup, så man kan dokumentere hvordan et system præcist ser ud på et givent tidspunkt. På en måde kan man undgå at en forbryder sletter sine spor efter sig fra f.eks. en log når han er færdig. 3. Tidsstempling Det er vigtigt at kunne dokumentere tidspunktet for en kriminel handling. Man bør derfor lade sit udstyr trække tiden via services udefra, således at de altid er synkroniserede med hinanden og med en ekstern kilde. 6
7 4. Ekstern hjælp Man bør have kontaktinformation klar til eksterne kompetencer - f.eks. tekniske konsulenter og politiet. 5. Fotos Hvis der sker en hændelse der efterlader fysiske spor er noget så simpelt som at tage et fotografi en god dokumentation. Avancerede tekniske tiltag Som allerede nævnt anbefales det at kontakte en ekstern ekspert i bevissikring, hvis man ikke har de fornødne kompetencer i virksomheden. Men har virksomheden tekniske eksperter inhouse, som har fået uddannelse i at beskæftige sig med bevissikring, kan der også iværksættes en række mere avancerede tiltag: 1. Avancerede logfiler Som nævnt kan stort set alle aktiviteter logges. Foruden logning af IP-adresser for ind- og udgående trafik kan det også være relevant at logge trafikken på de enkelte delkomponenter i infrastrukturen (f.eks. firewalls, proxy-servere og routere), så man kan se hvor den kriminelle har været i virksomheden. Man kan også logge alt muligt andet end IP-adresser - f.eks. trafikkens omfang, mængde af ledig plads på lagermedier, type af trafik og trafikkens mønster. Det er vigtigt at have overblik over, hvilke logfiler man har og har viden om, hvordan de forskellige informationer kan kædes sammen. Når man tilgår sine logs, er det vigtigt, at man ikke i processen ændrer dem, fordi beviset selv dermed bliver kompromitteret. 2. Backup Ud over at tage backup af forskellige beviser som f.eks. logfiler kan man også vælge at tage backup af hele disken (bitcopy). Ved at lave sådant et diskdump kan eksperten også søge på de "tomme" dele af disken, hvor den kriminelle bagmand evt. måtte have slettet data. 3. Øjebliksbillede (Netstat, Fport) Man kan via forskellige programmer tage et øjebliksbillede af et system og dermed dokumentere hvilke processer der kører, hvilke porte der er åbne og hvilke fjernsystemer, der er tilsluttet virksomhedens system. På denne måde kan man bevise hvilke metoder der er brugt for at kompromittere virksomheden. 4. IDS, IPS og netværkssniffere Når der sendes trafik (f.eks. i form af en ) på et netværk, opdeles denne i små pakker. Der findes forskellige programmer, som kan opsamle og kigge på (hele eller dele af) indholdet i disse pakker. I enkle termer opsamler netværkssnifferne trafikken, Intrusion Detection Systems (IDS) opsamler og analyserer udog indgående trafik for at genkende bestemte skadelige typer og mønstre, mens Intrusion Prevension Systems (IPS) gør alle disse dele tillige med at lukke for forbindelser den finder potentielt skadelige. 7
8 Bilag A Procesmodel for beslutninger, når en hændelse opstår. Ansat: hændelse??? Tekniker: ej hændelse! Tekniker: hændelse! Tekniker: dokumenterer! Ledelse: luk af! Ledelse: luk ej af, men overvåg! Indkaldte eksperter bevissikrer! Politiet bevissikrer! Politiet dokumenterer! Eventuelt domstol! 8
Vejledning til håndtering af fund af børnepornografisk materiale på arbejdspladsen
Vejledning til håndtering af fund af børnepornografisk materiale på arbejdspladsen 1/10 Udgivet af: Red Barnet og DI Digital Redaktion: Kuno Sørensen og Henning Mortensen ISBN: 978-87-7353-938-5 3. opdaterede
Whistleblower-politik
Whistleblower-politik 1. Hvad er formålet med whistleblower-politikken? Hvis du som medarbejder bliver opmærksom på uregelmæssigheder, så vil det være naturligt at du går til din chef, til HR-afdelingen,
SAMARBEJDE MELLEM POLITIET OG VIRKSOMHEDERNE MOD CYBERKRIMINALITET
SAMARBEJDE MELLEM POLITIET OG VIRKSOMHEDERNE MOD CYBERKRIMINALITET Indhold Om samarbejdet... 2 Baggrund... 2 Den sårbare målgruppe... 3 Gevinster ved samarbejdet... 3 Indsigt... 5 Organisation og praktik...
1 Hvad skal man gøre, når man er blevet hacket - eller har mistanke om, at man er hacket?
1 Hvad skal man gøre, når man er blevet hacket - eller har mistanke om, at man er hacket? En forudsætning i denne situation er, at der eksisterer kapacitet til at erkende og dokumentere, hvorvidt man er
Vejledning VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL. Februar 2015 (VERSION 1.4 AF FEBRUAR 2015)
Vejledning Februar 2015 VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL (VERSION 1.4 AF FEBRUAR 2015) Side 2 af 12 Indholdsfortegnelse: Indholdsfortegnelse:... 2 INDLEDNING... 4 GENERELLE
Instrukser for brug af it
it IT-Afdelingen sikkerhed Instrukser i brug af IT Instrukser for brug af it Må Skal ikke Kan Januar 2010 Version 1.0 Indhold Indhold Forord.............................. 3...................... 3 Resumé
DI og DI ITEK's vejledning om informationssikkerhed med fokus på produktionsapparatet - mellemlederens ansvar og rolle (II)
DI og DI ITEK's vejledning om informationssikkerhed med fokus på produktionsapparatet - mellemlederens ansvar og rolle (II) 1 Udgivet af: DI ITEK Redaktion: Henning Mortensen ISBN: 978-87-7353-951-4 0.05.12
DI og DI ITEKs vejledning om beskyttelse mod elektronisk industrispionage fra udlandet
DI og DI ITEKs vejledning om beskyttelse mod elektronisk industrispionage fra udlandet Sammenfatning Denne vejledning adresserer risikoen for industrispionage fra statssponserede aktører i udlandet mod
L Æ R I N G S H I S T O R I E
LÆRINGS HISTORIE LÆRINGS HISTORIE Kom godt i gang Før I går i gang med at arbejde med dokumentationsmetoderne, er det vigtigt, at I læser folderen Kom godt i gang med værktøjskassen. I folderen gives en
Sign of safety SOS. Pædagogisk dag 26. marts 2013
Sign of safety SOS Pædagogisk dag 26. marts 2013 Hvad er Signs of safety? Bekymringer Undtagelse Se ske mål Der er en metode der skal læres, derfor skal I arbejde i mindre grupper Det er målet med i dag
En introduktion til. IT-sikkerhed 16-12-2015
En introduktion til 16-12-2015 1 En rettesnor for din brug af IT I Dansk Supermarked Group forventer vi, at du er orienteret om, hvordan du skal bruge IT, når du er ansat hos os. I denne guide kan du læse
Denne publika ion er udarbejdet af Digitaliseringsstyrelsen Landgreven 4 Postboks 2193 1017 København K Telefon 33 92 52 00 digst@digst dk
Denne publika ion er udarbejdet af Digitaliseringsstyrelsen Landgreven 4 Postboks 2193 1017 København K Telefon 33 92 52 00 digst@digst dk Design: Bgraphic Foto: Colourbox Elektronisk publikation: ISBN:
Udviklingen i børne- og ungdomskriminalitet
JUSTITSMINISTERIETS FORSKNINGSKONTOR MARTS 2011 Udviklingen i børne- og ungdomskriminalitet Pr. 1. juli 2010 blev den kriminelle lavalder sænket til fra 15 til 14 år. Det er derfor af særlig interesse
facebook på jobbet - en guide til facebook-politik på virksomheden
facebook på jobbet - en guide til facebook-politik på virksomheden Facebook på jobbet Facebook er blevet utrolig populært i Danmark - også på arbejdspladsen. De sidste tal viser at knapt 2 mio. danskere
Underretningsguide Hvis du bliver bekymret for et barn eller en ung
Underretningsguide Hvis du bliver bekymret for et barn eller en ung Indholdsfortegnelse 1. OM UNDERRETNINGSGUIDEN Indholdsfortegnelse... Fejl! Bogmærke er ikke defineret.2 Indledning... 3 Underretningsguidens
Inspektion af lægemidler i håndkøb i detailhandlen
låst MARTS 2016 Inspektion af lægemidler i håndkøb i detailhandlen Årsrapport 2015 Lægemiddelstyrelsen, 2016 Du kan frit referere teksten i publikationen, hvis du tydeligt gør opmærksom på, at teksten
Stormrådet VEJLEDNING. Vejledning om håndtering af mistanke om svindel i stormflodssager
VEJLEDNING Stormrådet Dato: 5. maj 2015 Sag 14/09584-6 /SKI KONKURRENCE- OG FORBRUGERSTYRELSEN Carl Jacobsens Vej 35 2500 Valby Vejledning om håndtering af mistanke om svindel i stormflodssager Tlf. 41
REGLER OM UNDERRETNINGS- PLIGT
REGLER OM UNDERRETNINGS- PLIGT REGLER OM UNDERRETNINGSPLIGT I dette kapitel beskriver vi indledningsvist reglerne for underretningspligt. Efterfølgende kan du læse mere om, hvordan du og din leder i praksis
Brug af videolink i retsmøder RM 3/2014 Indholdsfortegnelse
Brug af videolink i retsmøder RM 3/2014 Indholdsfortegnelse 1. Overblik 2. Politiets efterforskning og sagsbehandling 3. Forberedelse 3.1. Sigtedes deltagelse i retsmøder via videolink 3.1.1. Grundlovsforhør
RÅD OG VEJLEDNING. Til dig, der har været udsat for tyveri, indbrud, hærværk eller lignende
RÅD OG VEJLEDNING Til dig, der har været udsat for tyveri, indbrud, hærværk eller lignende Indhold Denne pjece gennemgår, hvad der sker, når du har været udsat for tyveri, indbrud, hærværk eller lignende.
Har du været udsat for en forbrydelse?
Har du været udsat for en forbrydelse? Denne pjece indeholder råd og vejledning til dig En straffesags forløb Når politiet f.eks. ved en anmeldelse har fået kendskab til, at der er begået en forbrydelse,
Justitsministeriet Strafferetskontoret [email protected]
Justitsministeriet Strafferetskontoret [email protected] W I L D E R S P L A D S 8 K 1 4 0 3 K Ø BENHAVN K T E L E F O N 3 2 6 9 8 8 8 8 D I R E K T E 3 2 6 9 8 6 6 8 H A L @ H U M A N R I G H
Kartoffelafgiftsfonden
Kartoffelafgiftsfonden December 2015 Vejledning om revision af tilskudsmidler modtaget fra Kartoffelafgiftsfonden Når der modtages støtte fra Kartoffelafgiftsfonden, vil de særlige krav, der gælder for
AT og Synopsisprøve Nørre Gymnasium
AT og Synopsisprøve Nørre Gymnasium Indhold af en synopsis (jvf. læreplanen)... 2 Synopsis med innovativt løsingsforslag... 3 Indhold af synopsis med innovativt løsningsforslag... 3 Lidt om synopsen...
Brugervejledning til udfyldelse og udstedelse af Europass Mobilitetsbevis i Europass Mobilitetsdatabasen
Brugervejledning til udfyldelse og udstedelse af Europass Mobilitetsbevis i Europass Mobilitetsdatabasen Europass Mobilitetsbevis skal udfyldes og udstedes i mobilitetsdatabasen: http://mobilitet.europass.dk/.
hos statslige myndigheder
IT-Universitetet i København Rued Langgaards Vej 7 2300 København S Sendt til: [email protected] 25. juni 2015 Udtalelse til anmeldelsen Videnskabelige og statistiske undersøgelser hos statslige myndigheder Datatilsynet
Handlingsplan for Vestre Landsret 2014 ekstern udgave
Vestre Landsret Præsidenten J.nr. 21A-VL-22-13 Den 17/02-2014 Handlingsplan for Vestre Landsret 2014 ekstern udgave Denne handlingsplan indeholder en beskrivelse af de væsentligste initiativer, som landsretten
Datatilsynets udtalelse vedrørende Region Midtjyllands fælles elektronisk patientjournal (MidtEPJ)
Regionshuset Viborg Regionssekretariatet Datatilsynets udtalelse vedrørende Region Midtjyllands fælles elektronisk patientjournal (MidtEPJ) Skottenborg 26 Postboks 21 DK-8800 Viborg Tel. +45 7841 0000
Falske uro hvad skal man gøre?
DEN EUROPÆISKE CENTRALBANK EUROSYSTEM Falske uro hvad skal man gøre? Luxembourg: Kontoret for De Europæiske Fællesskabers Officielle Publikationer, 2008 ISBN 978-92-79-06300-8 De Europæiske Fællesskaber/OLAF,
Samtaleteknik. At spørge sig frem
Omkring spørgeteknikken: Brug HV-ord: hvordan kan det være / hvad skulle der til for at ændre/ hvad ville der ske hvis. Men undgå hvorfor Har du nogen fornemmelse af hvad det er der går galt? Hvis nu din
Beredskabsplan. for Herlev Kommune, når der er mistanke om vold eller seksuelle overgreb på børn eller unge.
Beredskabsplan for Herlev Kommune, når der er mistanke om vold eller seksuelle overgreb på børn eller unge. Procedurer i forvaltningen 1. Underretningen drøftes altid med Socialfaglig konsulent eller Socialfaglig
- for forretningens skyld
Produkt og produktionssikkerhed - for forretningens skyld DI og DI ITEK sikkerhedsaktiviteter Bidrage til bedre tryghed i erhvervslivet og det øvrige samfund Informationssikkerhed Virksomhederne Borgerne
Retningslinjer for videoovervågning. Etablering af videoovervågning i Rudersdal Kommune
Retningslinjer for videoovervågning Etablering af videoovervågning i Rudersdal Kommune 1 Organisatorisk placering Sekretariatet varetager administrationen af disse retningslinjer. Regler Videoovervågning
Uanmeldt tilsyn. Bybørnehaven Asylet Skolegade 28, 7400 Herning Marianne Horslund Vorre. Pia Strandbygaard. Mia Mortensen
TILSYNSENHEDEN HERNING KOMMUNE Uanmeldt tilsyn Dagtilbud i Børn og unge forvaltningen Dato: 26-02-2015 Tilbud: Adresse: Leder: Bybørnehaven Asylet Skolegade 28, 7400 Herning Marianne Horslund Vorre Tilsynsførende:
VÆRD AT VIDE FORBYGGENDE SELVMONITORERING
VÆRD AT VIDE FORBYGGENDE SELVMONITORERING Faglige input produceret af og for partnerne i Lev Vel, delprojekt Forebyggende Ældre, sundhed og Forfatter: Af Julie Bønnelycke, videnskabelig assistent, Center
Samarbejdserklæring imellem vikar og Vikar-online
Juridiske betingelser, afsnit 1 WEBSITE BETINGELSER Samarbejdserklæring imellem vikar og Vikar-online Velkommen til Vikar-Onlines jobbank. Din brug af dette website sker i henhold til følgende betingelser,
Databehandleraftale. mellem. [Virksomhed] [Adresse] [Postnr.] [By] [CVR nr.] (herefter kaldet Databehandler)
Databehandleraftale mellem [Virksomhed] [Adresse] [Postnr.] [By] [CVR nr.] (herefter kaldet Databehandler) og Hedensted Kommune Horsens Kommune Odder Kommune Niels Espes Vej 8 Rådhustorvet 4 Rådhusgade
Bilag 6: Transskription af interview med Laura
Bilag 6: Transskription af interview med Laura Interviewet indledes med, at der oplyses om, hvad projektet handler om i grove træk, anonymitet, at Laura til enhver tid kan sige, hvis der er spørgsmål,
Udbudsloven hvad er nyt? Bedre udbud Bedre udbud
Bedre udbud Bedre udbud Udbudsloven hvad er nyt? Hvad skal du være opmærksom på, når du køber ind på vegne af en offentlig myndighed? Få her en kort oversigt over, hvad de nye regler betyder. Indhold 3
ISO27001 som ledelsesværktøj en pragmatisk tilgang. Lars Boye, [email protected] Søborg, den 6. november 2014
ISO27001 som ledelsesværktøj en pragmatisk tilgang Lars Boye, [email protected] Søborg, den 6. november 2014 DUBEX SECURITY & RISK MANAGEMENT SUMMIT 2014 Informationssikkerhed på dagsordenen Det seneste års
Pædagogisk udviklingskonsulent
Praksisfortællinger Indhold Indledning Fase 1: Udvælgelse af tema - og læg en plan - en trinvis guide Fase 2. At skrive en fortælling Fase 3. Analyse af de udvalgte data. Fase 4. Opsamling i relation til
Notat. Beboerdemokrati
Notat Beboerdemokrati For de fleste, som bor alment, er beboerdemokratiet - det at beboerne har indflydelse på dagligdagen i deres boligområde og også på udviklingen heraf - den naturligste ting i verden.
Den effektive sælger - MBK A/S
Vil du have træning, så du bliver endnu bedre til at sælge til nye kunder? Vil du være bedre til at sælge mere til dine nuværende kunder? Vil du være bedre til at få tilfredse kunder og skabe gensalg?
Persondata og IT-sikkerhed. Vejledning i sikker anvendelse og opbevaring af persondata
Persondata og IT-sikkerhed Vejledning i sikker anvendelse og opbevaring af persondata December 2015 Indledning Denne vejledning har til formål, at hjælpe ansatte på IT-Center Fyns partnerskoler med at
It-revision af Sundhedsdatanettet 2015 15. januar 2016
MedCom Forskerparken 10 5230 Odense M Landgreven 4 1301 København K Tlf. 33 92 84 00 [email protected] www.rigsrevisionen.dk It-revision af Sundhedsdatanettet 2015 15. januar 2016 1. Rigsrevisionen
LinkGRC GOD SKIK FOR INFORMATIONSSIKKERHEDSPOLITIK GOD SKIK FOR INFORMATIONSSIKKERHEDSPOLITIK
GOD SKIK FOR INFORMATIONSSIKKERHEDSPOLITIK LinkGRC A Nordic leader in all aspects of Governance, Risk and Compliance Virksomhedens informationssikkerhedspolitik er i sin enkelhed et modsvar til en virksomheds
Vejledning til forbrugere, der ønsker at klage til
Vejledning til forbrugere, der ønsker at klage til Byggeriets Ankenævn Vejledningens formål er, at orientere om sagsgangen i Byggeriets Ankenævn og at gøre det nemmere at udfylde klageskemaet Byggeriets
Brugervejledning. Optagelse.dk Vejledning til forældre og elever i grundskolen
Brugervejledning Optagelse.dk Vejledning til forældre og elever i grundskolen 7. februar 2012 1 INDLEDNING... 4 1.1 MÅLGRUPPE... 4 1.2 BEMÆRKNINGSFELT... 4 2 UDDANNELSESPLANEN FOR ELEVER... 5 2.1 LOGIN...
PROCES MANUAL. Email: [email protected]. Hjemmeside: www.stressfonden.dk
PROCES MANUAL Formålet med følgende proces er at opridse en metode til, at afklare konkrete forhold i afdelingen eller i et team, som har betydning for stress og trivsel. Trin 1 i processen: I har en ½
Samværspolitik. Del I - retningslinier til forebyggelse af fysiske og psykiske overgreb på børn og unge i Ungdommens Røde Kors
Samværspolitik Del I - retningslinier til forebyggelse af fysiske og psykiske overgreb på børn og unge i Ungdommens Røde Kors Del II - retningslinier til forebyggelse af seksuelle overgreb på børn og unge
Ofte stillede spørgsmål om GovCERT s serviceydelser og sensornetværk
9. april 2013 Dokumentnr.: CKG Ofte stillede spørgsmål om GovCERT s serviceydelser og sensornetværk Indhold: 1. Organisation...2 2. Serviceydelser...3 3. Teknik...6 4. Gældende regler...9 1/9 1. Organisation
Når medarbejdere udsættes for chikane eller injurier
Vejledning for ledere Når medarbejdere udsættes for chikane eller injurier Hovedudvalget i Region Syddanmark Dit ansvar og dine muligheder som leder, når medarbejdere udsættes for chikane, injurier eller
SCALING BY DESIGN FUNDAMENTET
SCALING BY DESIGN FUNDAMENTET SCALING BY DESIGN Er jeres virksomhed klar til at skalere? Gennemgå fundament-kortene for at sikre, at jeres virksomhed har grundlaget i orden, før skaleringsprocessen går
Skatteministeriet Nicolai Eigtveds Gade 28 1402 København K
Skatteministeriet Nicolai Eigtveds Gade 28 1402 København K Sendt til: [email protected] 4. oktober 2010 Vedrørende høring over forslag til lov om ændring af skattekontrolloven Datatilsynet Borgergade 28, 5.
RÅD OG VEJLEDNING. Til dig, der har været udsat for et seksuelt overgreb, vold eller anden personfarlig kriminalitet
RÅD OG VEJLEDNING Til dig, der har været udsat for et seksuelt overgreb, vold eller anden personfarlig kriminalitet Indhold Denne pjece gennemgår, hvad der sker, når du har været udsat for personfarlig
Honda MaRIS Pay & Go. Politik for cookies og beskyttelse af personlige oplysninger
Honda MaRIS Pay & Go Politik for cookies og beskyttelse af personlige oplysninger Honda anerkender vigtigheden af retskaffen og ansvarlig brug af dine personlige oplysninger. Denne politik for cookies
UNDERRETNING. En vejledning i, Hvordan man i praksis griber det an.
UNDERRETNING. En vejledning i, Hvordan man i praksis griber det an. Allerød kommune Familieafdelingen 2011 1 Indholdsfortegnelse: 1. Baggrunden for Familieafdelingens vejledning om underretningspligt S..3.
Autencitetssikring. Vejledning til autenticitetssikringsniveau for den fællesoffentlige log-in-løsning. Side 1 af 12 19. september 2008. Version 1.0.
Side 1 af 12 19. september 2008 Autencitetssikring Vejledning til autenticitetssikringsniveau for den fællesoffentlige log-in-løsning Version 1.0. Denne vejledning introducerer problemstillingen omkring
Tilladelsen gives på følgende vilkår:
Amgros I/S Dampfærgevej 22 2100 København Ø Sendt til: [email protected] og [email protected] 6. april 2016 Vedrørende anmeldelse af behandlingen "Behandling af ESPD dokumentation" Datatilsynet Borgergade 28,
Høje-Taastrup Kommune. Trivselsundersøgelse 2005. April 2005
Høje-Taastrup Kommune Trivselsundersøgelse 2005 April 2005 Trivselsundersøgelsen 2005 Hovedrapport Forord... 3 1. Sammenfatning... 4 2. Indledning... 6 3. Udførelse og udviklingsmuligheder i arbejdet...
Kære medarbejder og leder
Kære medarbejder og leder Adgang til informationer i it-systemer og elektronisk kommunikation er for de fleste medarbejdere i Region Hovedstaden en selvfølgelig del af arbejdsdagen. Hvis vi ikke har adgang
VI ARBEJDER FOR RETFÆRDIGHED
VI ARBEJDER FOR RETFÆRDIGHED Objektivitet, kvalitet og effektivitet Anklagemyndighedens virksomhedsstrategi 2016 SYV FOKUSPUNKTER FOR ANKLAGEMYNDIGHEDEN I de seneste år har vi i anklagemyndigheden gennemført
Forslag. Lov om ændring af straffeloven
2007/2 LSF 68 (Gældende) Udskriftsdato: 18. juni 2016 Ministerium: Justitsministeriet Journalnummer: Justitsmin., j.nr. 2007-730-0506 Fremsat den 6. februar 2008 af justitsministeren (Lene Espersen) Forslag
Leder i en sammenlægningsproces
Sendes ufrankeret Modtageren betaler portoen Leder i en sammenlægningsproces Ledernes Hovedorganisation Att.: Lederudvikling Vermlandsgade 65 +++ 1048 +++ 2300 København S 11 gode råd til, hvordan kommunale
Jeg har modtaget myndighedernes redegørelse om sagen med bilag, som hermed oversendes til Retsudvalget (bilag 1-5).
Folketinget Retsudvalget Christiansborg 1240 København K DK Danmark Dato: 3. oktober 2019 Kontor: Stats- og Menneskeretskontoret Sagsbeh: PES Sagsnr.: 2019-750-0307 Dok.: 1242908 Opfølgning på teledata-sagen
Virksomheder høster de lavthængende digitale frugter
Indsigt går i dybden med et aktuelt tema. Denne gang om digitalisering. Du kan abonnere særskilt på Indsigt som nyhedsbrev på di.dk/indsigt Af Christian Hannibal, [email protected] Fagleder Anja Skadkær Møller,
Jeg tror, at efter- og videreuddannelse kommer til at spille en central rolle i moderne fagforeninger i de kommende år.
Jeg tror, at efter- og videreuddannelse kommer til at spille en central rolle i moderne fagforeninger i de kommende år. Jeg tør påstå, at medlemmernes udvikling i endnu højere grad end nu vil være omdrejningspunkt
ROSKILDE TEKNISKE GYMNASIUM
ROSKILDE TEKNISKE GYMNASIUM REGLER FOR EKSAMEN OG INTERNE PRØVER Gældende for 2015-16 Ved evt. forsinkelse eller sygdom, ring straks til: Elisabeth: 51 39 75 66 eller Trine Enni: 61 94 85 22 RTG Side 1
Tid og sted: Fredag den 28. juni
Kommunaludvalget 2012-13 KOU Alm.del endeligt svar på spørgsmål 141 Offentligt Økonomi- og indenrigsminister Margrethe Vestagers talepapir Det talte ord gælder Anledning: Samråd Y Tid og sted: Fredag den
Beretning. Forslag til folketingsbeslutning om beskyttelse af børn og unge mod seksuelle overgreb [af Peter Skaarup (DF) m.fl.]
Retsudvalget B 111 - Bilag 4 Offentligt Til beslutningsforslag nr. B 111 Folketinget 2006-07 Beretning afgivet af Retsudvalget den 20. september 2007 Beretning over Forslag til folketingsbeslutning om
ERHVERVSANKENÆVNET Langelinie Allé 17 * Postboks 2000 * 2100 København Ø * Tlf. 35 29 10 93 * [email protected] www.erhvervsankenaevnet.
ERHVERVSANKENÆVNET Langelinie Allé 17 * Postboks 2000 * 2100 København Ø * Tlf. 35 29 10 93 * [email protected] www.erhvervsankenaevnet.dk Kendelse af 22. april 2015 (2014-0037087). Ansøgning om optagelse i
INSPEKTION AF LÆGEMIDLER I HÅNDKØB I DETAILHANDLEN
MARTS 2015 INSPEKTION AF LÆGEMIDLER I HÅNDKØB I DETAILHANDLEN Årsrapport 2014 INSPEKTION AF LÆGEMIDLER I HÅNDKØB I DETAILHANDLEN Årsrapport 2014 Sundhedsstyrelsen, 2014 Du kan frit referere teksten i publikationen,
Radiografuddannelsen. Regler for prøver ved Radiografuddannelsen Tillæg til Studieordning. Marts 2015
Radiografuddannelsen Regler for prøver ved Radiografuddannelsen Tillæg til Studieordning Marts 2015 Indhold 1. Prøver og bedømmelse... 2 1.1 Oversigt over bedømmelser i uddannelsen... 2 2. Studieaktivitet,
RÅD OG VEJLEDNING. Til forældre og pårørende til et barn, der har været udsat for et seksuelt overgreb
RÅD OG VEJLEDNING Til forældre og pårørende til et barn, der har været udsat for et seksuelt overgreb Indhold Denne pjece er skrevet til forældre og andre nære pårørende til børn, der har været udsat for
Informationssikkerhedspolitik. Frederiksberg Kommune
Informationssikkerhedspolitik Frederiksberg Kommune Indledning Informationssikkerhedspolitikken er den overordnede ramme for beskyttelse af information i Frederiksberg Kommune. Kommunen behandler oplysninger
Udkast til Vejledning om statsforvaltningens behandling af sager om faderskab og medmoderskab
Ministeriet for Børn, Ligestilling, Integration og Sociale Forhold Familieret J.nr. 2014-1420 bgn 24. marts 2014 Udkast til Vejledning om statsforvaltningens behandling af sager om faderskab og medmoderskab
