Inspektion af datasikkerhed hos borgerservice i Allerød Kommune den 20. november 2014, j.nr
|
|
|
- Thea Signe Eskildsen
- 9 år siden
- Visninger:
Transkript
1 Inspektion af datasikkerhed hos borgerservice i Allerød Kommune den 20. november 2014, j.nr Deltagere Fra kommunen: Socialchef Gitte Overgaard, gruppeleder Helle Vestergaard Hansen, sekretariatschef Tina Vibsig Pedersen, IT-chef Carsten Ellehauge og økonomichef Jette Møberg. Fra Datatilsynet: Specialkonsulent Jesper Husmer Vang, fuldmægtig Bjarke Asger Bro, fuldmægtig Kasper Frederiksen og fuldmægtig Christian Vinter Hagstrøm. Datatilsynet orienterede om inspektionen Denne inspektion fokuserer på datasikkerhed i borgerservicecentre, navnlig i forhold til Kravene, der er beskrevet i publikationen Datasikkerhed i borgerservicecentre og Kommunens bistand til borgernes digitale selvbetjening. Denne inspektion er således ikke en all-round gennemgang af kommunens efterlevelse af persondataloven. 1. Generel beskrivelse af kommunens borgerservice Findes der et eller flere borgerservicecentre? Allerød Kommune oplyste, at der pt. kun er ét Borgerservicecenter - rådhuset, Bjarkesvej 2, 3450 Allerød. Hvor mange medarbejdere er ansat i borgerservice? Allerød Kommune oplyste, at der er ansat 8 faste medarbejdere + 1 elev + 1 servicemedarbejder, som laver tværgående opgaver af praktisk karakter i huset. Disse 8 ansatte medarbejdere dækker over den gruppe, der sidder i den såkaldte frontgruppe. Støttepersonale befinder sig andet steds. Hvilke it-systemer har medarbejdere i borgerservice adgang til? Allerød Kommune oplyste, at kommunen anvender følgende fagsystemer: 1
2 Cpr. SKAT UIP ( Udlændinge styrelses system) Rigspolitiet ( kørekort + pas) Udbetaling Danmark (KMD Pension sagsdel) Workbase Jobcenter Miljøportalen kørekortsbooking ScanTech pas, kørekort og id-kort KMD Sag CSC Notus og E-flyt Prisme drift & portal KMD Boliglån KMD E-indkomst KMD Doc2mail KMD Doc2archive KMD Aktiv KMD Valg & Brevstemmeprotokol NFS KMD Begravelseshjælp EG vielsessystem NemID Ekstranet.e-boks.dk /Digital Post Kontorsystemer: Acadre ESDH Office 2010 Internet Explorer MS Lync Kruse Blanketsystem Zycall (omstillingssystem) Next (nummersystem) SD medarbejdernet Adspurgt oplyste Allerød Kommune, at kommunen er i besiddelse af databehandleraftaler med sine databehandlere. Allerød Kommune oplyste endvidere, at der ikke umiddelbart indgås aftaler for det enkelte system. Det blev aftalt, at Allerød Kommune sender Datatilsynet en kopi af kommunens databehandleraftaler med KMD, samt oplyser om evt. KMD-systemer i kommunen, hvor KMD ikke er databehandlere. Datatilsynet orienterer herefter generelt om databehandleraftaler. 2
3 Hvor har borgerne mulighed for at benytte kommunens computere til digital selvbetjening? Allerød Kommune oplyste, at der på rådhuset, Bjarkesvej er 4 selvbetjenings pc er. Herudover vil der blive etableret 9 selvbetjenings-pc ere på kommunens bibliotek (er pt. under ombygning). Allerød Kommune oplyste endvidere, at det er muligt for borgeren at downloade på de pågældende borger-pc er, og at der ligger en virtuel pc på borger-pc erne, hvilket sikrer at eventuelt downloadet indhold bliver slettet, når pc en benyttes af en ny borger. Tilbyder kommunen borgerne undervisning i digital selvbetjening? Allerød Kommune oplyste, at biblioteket har udbudt undervisning til borgere gennem en årrække. Hvilken instruktion har kommunen givet de medarbejdere, der skal bistå borgerne med digital selvbetjening? Allerød Kommune oplyste, at alle borgerservicemedarbejdere er uddannet digitale ambassadører fra KL s koncept, og at der afholdes løbende workshops for relevante medarbejdere i forbindelse med aktuelle selvbetjeningsløsninger. Der deltages ligeledes i kampagner fra digitaliseringsstyrelsen samt KL s bølgeplaner Efterlevelse af sikkerhedsbekendtgørelsen og de skærpede krav til datasikkerheden i borgerservicecentre (jf. vejledningen Datasikkerhed i borgerservicecentre ) 2.1. Uddybende sikkerhedsregler og instruktion Har kommunen uddybende sikkerhedsregler? Datatilsynet oplyste, at det følger af sikkerhedsbekendtgørelsens 5, at den dataansvarlige myndighed skal fastsætte nærmere interne bestemmelser om sikkerhedsforanstaltninger i myndigheden til uddybning af de regler som fremgår af sikkerhedsbekendtgørelsen. I forhold til de fra Allerød Kommune modtagne sikkerhedsregler, bemærkede Datatilsynet, at disse er for generelt formulerede. Uddybende sikkerhedsregler efter sikkerhedsbekendtgørelsen 5 skal beskrive, hvordan bestemmelsen i sikkerhedsbekendtgørelsen efterleves i praksis. Som eksempler på afsnit i sikkerhedsreglerne der er for generelle pegede Datatilsynet bl.a. på reglerne om uddatamateriale efter sikkerhedsbekendtgørelsens 13 og informationsudveksling efter 14. Datatilsynet oplyste endvidere, at det følger af Datasikkerhed i borgerservicecentre regler og praksis, at der skal foretages logning, samt at Allerød Kommune skal foretage stikprøvekontrol af loggen. 3
4 Adspurgt bekræftede Allerød Kommune, at versionen, forinden informationssikkerhedspolitikken af 19. november 2014, er fra 1. marts Indeholder kommunens uddybende sikkerhedsregler særlige bestemmelser om borgerservicecentre? Allerød Kommune oplyste, at kommunen anvender vejledning om datasikkerhed i borgerservicecentre som udgangspunkt. Har alle medarbejderne i borgerservice fået særlig instruktion i datasikkerhed? Allerød Kommune oplyste, at alle kommunens medarbejdere instrueres i datasikkerhed ved ansættelse via undervisning og vejledningsmaterialet Jeg er ny it-bruger. Allerød Kommune oplyste endvidere, at medarbejderne får en basal indføring i it-brug, herunder afsendelse af , men at der ikke forefindes en fast opfriskning af medarbejdernes viden om og opmærksomhed på regler og procedure vedrørende datasikkerhed Teknisk adgangskontrol og opsætning af rettigheder Indeholder systemerne eller nogle af disse muligheder for at begrænse medarbejdernes adgang til bestemte dele af systemet, og hvordan er disse i givet fald indrettet? Allerød Kommune oplyste, at medarbejdernes adgang er begrænset ved sagstyper (fx borgersag), adgangskoder (følsomhed) og sagsområder (organisatorisk). Allerød Kommune oplyste uddybende dertil, at sagsbehandlere som udgangspunkt kun har adgang til sager indenfor eget område (afdeling/gruppe), der er svarende til faglig kompetence, og at medarbejderne autoriseres til sagstyper (f.eks borgersager), og at denne adgang er yderligere begrænset med krav om særlige adgangskoder fsva. sager med oplysninger af følsom karakter. Desuden oplyste Allerød Kommune, at de medarbejdere, som ikke er autoriserede til bestemte sager, ikke vil kunne se disse sager i systemet. Datatilsynet bemærkede, at det af Allerød Kommunes sikkerhedspolitik fremgår, at autorisationer kontrolleres årligt. Dertil oplyste Datatilsynet, at kontrollen skal opdateres mindst én gang hvert halve år for så vidt angår anmeldelsespligtige behandlinger. Datatilsynet henstillede til, at Allerød Kommune tilretter sin sikkerhedspolitik. Bruger kommunen de muligheder for adgangsbegrænsning, som løsningerne indeholder? Allerød Kommune oplyste, at adgange er differentieret i.f.t. stedlig og saglig kompetence. Anvendes der løsninger, hvor adgangen sker ved brug af en fælles kode? Allerød Kommune oplyste, at Fælles login ikke er brugt eller tilladt. Alle adgange tildeles med individuelle login til navngivne brugere. Hvem bestemmer, hvilke systemer de enkelte medarbejdere skal tildeles adgang til? 4
5 Allerød Kommune oplyste, at proceduren er, at afdelingschefen laver en bestilling til ITherefter udfører IT opgaven efter de gældende sikkerhedsregler. Hvordan sikrer kommunen, at rettighederne bliver ændret, hvis en medarbejder skifter job? Allerød Kommune oplyste, at proceduren er, at ansvarlig afdelingschef meddeler ændring til Helpdesk, der så ændrer i Active Directory og koordinerer ændringer. Allerød Kommune oplyste desuden, at den enkelte sagsbehandlers konkrete behov forinden afklares på funktionslederniveau Adgang til andre myndigheders systemer Har medarbejderne i borgerservicecentret adgang til andre myndigheders systemer, herunder f.eks. CPR, systemer SKAT er ansvarlig for, systemer politiet er ansvarlig for eller andre? I bekræftende fald, foreligger der særlige retningslinjer eller aftaler vedrørende medarbejdernes brug af de andre myndigheders systemer? Et eksempel herpå er bekendtgørelsen om kommunernes borgerbetjening på skatteområdet. Allerød Kommune oplyste, at borgerservicemedarbejderne har adgang til: 1. Cpr. 2. SKAT 3. UIP ( Udlændinge styrelses system) 4. Rigspolitiet ( kørekort + pas) 5. Udbetaling Danmark (KMD Pension sagsdel) Der foreligger ikke særlige retningslinjer på området Stikrøvekontrol af loggen Hvor ofte foretages der stikprøvekontrol af loggen? Allerød Kommune oplyste, at der pt. ikke foretages systematisk kontrol af logs. Allerød Kommune oplyste samtidig, at der er planer om at implementere log management system, der sammen med retningslinjer for systemejerens tilsyn kan formalisere en reel kontrol i.f.t. en Plan-Do-Check-Act (PDCA) struktur. Datatilsynet oplyste hertil, at tilsynet vejledningen: Datasikkerhed i Borgerservicecentre har henstillet til, at kommunen foretager stikprøver i log i borgerservicecentre. Datatilsynet henstillede der til, at Allerød Kommune får etableret en stikprøvekontrol af loggen. Allerød Kommune oplyste i den forbindelse, at kommunen straks vil iværksætte stikprøvekontroller, og at den på sigt vil supplere med en automatiseret overvågning af loggen. Bliver nye medarbejdere orienteret om, at der sker stikprøvekontrol af loggen? 5
6 Allerød Kommune oplyst, at nye medarbejdere bliver oplyst om stikprøver i loggen. Datatilsynet bemærkede i den forbindelse, at også nye medarbejdere skal orinteres Skærmlås og/eller automatisk log off Anvendes der skærmlås og/eller automatisk log off på alle arbejdsstationer? Allerød Kommune oplyste, at der gives medarbejdere instruktion om at låse deres PC, når den forlades, at computeren automatisk logger af efter en periode. Hvor lang tid skal der være uden aktivitet, førend skærmlås eller automatisk log off aktiveres? Allerød Kommune oplyste, at automatisk log off sker efter 5 minutters inaktivitet. Kan medarbejderne ændre intervallet eller fravælge funktionerne? (skærmlås eller automatisk log off) Allerød Kommune oplyste, at dette er styret af administratorer via politikker, og at de enkelte brugere ikke kan foretage ændringer, da de ikke har administrationsrettigheder Digital kommunikation med borgerne Er medarbejderne i borgerservicecentret instrueret i, hvornår personoplysninger må sendes i via internet, og hvornår og hvordan sikker post skal anvendes? Allerød Kommune oplyste, at, medarbejderne i Borgerservice er orienteret om, hvordan personoplysninger skal håndteres i forbindelse med brug af . Datatilsynet påpegede, at det bør fremgå af Allerød Kommunes uddybende sikkerhedsregler, hvornår personoplysninger må sendes i via internettet. Hvilke løsninger til fremsendelse af sikker post anvender kommunen, herunder f.eks. sikker post, den fællesoffentlige digitale post-løsning? Allerød Kommune oplyste, at kommunen anvender Doc2Mail, Sikker Post og Fællesoffentlig digital post. Er kommunen opmærksom på sikkerhedskravene ved anskaffelse eller udvikling af løsninger til digital selvbetjening på nettet? Allerød Kommune oplyste, at Kommunen ikke udvikler sine egne digitale selvbetjeningsløsninger, og at sikkerhedskrav indgår som en væsentlig vurdering ved valg af eksterne standardløsninger. Datatilsynet tilkendegav, at Allerød Kommune før ibrugtagning af nye systemer skal sikre sig, at behandling af personoplysninger heri lever op til sikkerhedsbekendtgørelsen Placering af it-udstyr Er skærme placeret, så uvedkommende ikke kan se indholdet? 6
7 Allerød Kommune oplyste, at der er monteret skærmfiltre, som besværliggør uvedkommendes medkig. Er printere, kopimaskiner mv. placeret, så uvedkommende ikke har adgang til udskrifter mv.? Allerød Kommune oplyste, at udgangspunktet for den fysiske sikring er, at der ikke er adgang for borgere udenfor borgerportalen. Printere/kopimaskiner indenfor Borgerportalen er placeret bag publikumsområdet og er udstyret med follow me print (SafeCom), så print forudsætter login og tilstedeværelse af medarbejder. 3. Sikkerheden på de pc ere, der benyttes af borgerne eller af de medarbejdere, der bistår borgerne Beskriv sikkerheden på de computere, der benyttes af borgere eller hos de medarbejdere, der bistår borgere? Allerød Kommune oplyste, at borgeren skal anmode om et brugernavn og password, før at borgeren kan logge ind på selvbetjenings-pc erne. Selvbetjenings-pc erne nulstilles ved hvert login systemmæssigt og datamæssigt, så data ikke overføres fra en bruger til den næste, og så maskinerne ikke inficeres med malware. Evt. skan af dokumenter gemmes på USB-nøgle, der slettes af sagsbehandler. I hvilket omfang der benyttes antivirusbeskyttelse, firewall, webfiltering (URL-filter) eller andet? Allerød Kommune oplyste, at der på maskinerne er installeret Microsoft SCCM Endpoint Protection, Antivirus, Windows Firewall integration og Network Inspektion System. Har brugerne af de computere, som stilles til rådighed for borgere, administratorrettigheder? Nej Beskriv proceduren til sikring af, at de computere, som stilles til rådighed for borgere, er sikkerhedsmæssigt opdaterede. Allerød Kommune oplyste, at pc ere nulstilles ved hvert login systemmæssigt og datamæssigt, så data ikke overføres fra en bruger til den næste, og så maskinerne ikke inficeres med malware. Allerød Kommune oplyste endvidere, at der sker en løbende opdatering, og at kritiske opdateringer sker med det samme. Benytter kommunen værktøjer som pc-takeover/skyggefunktion i forbindelse med bistand til borgere? Allerød Kommune oplyste, at borgeren bistås efter behov med fysisk medbetjening. 7
8 4. Besigtigelse 5. Aftalt Ved besigtigelse af borgerservicecentret konstaterede Datatilsynet, at de borger-pc er, som stilles til rådighed i Borgerservice, ikke foretager automatisk log-off. Datatilsynet opfordrede til, at sådan automatisk log-off indføres. I øvrigt fandt Datatilsynet ikke anledning til bemærkninger. Aftalt med Allerød Kommune, at: 1) Allerød Kommune i forhold til de anvendte systemer som anført i pkt. 1 eftersender en kopi af kommunens databehandleraftaler med KMD, samt oplyser om evt. KMD-systemer i kommunen, hvor KMD ikke er databehandlere. 2) Allerød Kommunes iværksætter stikprøvekontrol af loggen i overensstemmelse med vejledningen Datasikkerhed i Borgerservicecentre med virkning fra 20. november ) Allerød Kommunes uddybende sikkerhedsregler skal udformes mere konkret, så der bliver konkretiseret procedurer for bl.a. uddatamateriale efter sikkerhedsbekendtgørelsens 13 og informationsudveksling efter 14 samt angivelse af dato og versionsoversigt. 6. Datatilsynet vil snarest vende tilbage med et opfølgende brev med tilsynets eventuelle kritikpunkter. 8
Tilladelsen gives på følgende vilkår:
Amgros I/S Dampfærgevej 22 2100 København Ø Sendt til: [email protected] og [email protected] 6. april 2016 Vedrørende anmeldelse af behandlingen "Behandling af ESPD dokumentation" Datatilsynet Borgergade 28,
Datatilsynets inspektionsrapport
Side 1 af 28 Datatilsynets inspektionsrapport Version 1.0 af Datatilsynets inspektionsskema i SurveyXact Dette skema anvendes på Datatilsynets inspektioner hos myndigheder. Tilsynet udfylder skemaet med
hos statslige myndigheder
IT-Universitetet i København Rued Langgaards Vej 7 2300 København S Sendt til: [email protected] 25. juni 2015 Udtalelse til anmeldelsen Videnskabelige og statistiske undersøgelser hos statslige myndigheder Datatilsynet
DanID A/S Lautrupbjerg 10 Postboks 500 2750 Ballerup
DanID A/S Lautrupbjerg 10 Postboks 500 2750 Ballerup 24. september 2010 Vedrørende sikkerhedsforanstaltningerne omkring udstedelse af NemID Datatilsynet Borgergade 28, 5. 1300 København K CVR-nr. 11-88-37-29
Vedrørende tilsyn med behandling af personoplysninger
Att.: Kommunaldirektøren Sendt med Digital Post Dato Datatilsynet Borgergade 28, 5. 1300 København K CVR-nr. 11-88-37-29 Telefon 3319 3200 Fax 3319 3218 E-mail [email protected] www.datatilsynet.dk J.nr.
Vedrørende tilsyn med behandling af personoplysninger
Att.: Kommunaldirektøren Sendt med Digital Post Dat0 Datatilsynet Borgergade 28, 5. 1300 København K CVR-nr. 11-88-37-29 Telefon 3319 3200 Fax 3319 3218 E-mail [email protected] www.datatilsynet.dk J.nr.
Persondata og IT-sikkerhed. Vejledning i sikker anvendelse og opbevaring af persondata
Persondata og IT-sikkerhed Vejledning i sikker anvendelse og opbevaring af persondata December 2015 Indledning Denne vejledning har til formål, at hjælpe ansatte på IT-Center Fyns partnerskoler med at
Instrukser for brug af it
it IT-Afdelingen sikkerhed Instrukser i brug af IT Instrukser for brug af it Må Skal ikke Kan Januar 2010 Version 1.0 Indhold Indhold Forord.............................. 3...................... 3 Resumé
At LLO Horsens på hjemmesiden http://www.llohorsens.dk/skimmelsvamp/skimmelsvamp_liste.html,
Ejendomsforeningen Danmark Nørre Voldgade 2 1358 København K Att.: Mette Haagensen Sendt med Digital Post til CVR 10390214 19. maj 2016 Vedrørende LLO Horsens' liste over ejendomme Datatilsynet Borgergade
Datatilsynet: Krav om datasikkerhed i forbindelse med personaleadministration
Side 1 af 2 Forside / Erhverv / Personaleadministration / Krav om datasikkerhed i forbindelse med personaleadministration Opdateret: 06.05.15 Krav om datasikkerhed i forbindelse med personaleadministration
Databehandleraftale vedrørende brug af. WinPLC og relaterede services. Version 1.0 d. 1. november Parterne. Kundenr.:
Databehandleraftale vedrørende brug af WinPLC og relaterede services Version 1.0 d. 1. november 2015 Parterne Kundenr.: Klinikkens navn og adresse (evt. stempel) (herefter den Dataansvarlige) og (herefter
Retsudvalget 2013-14 REU Alm.del Bilag 364 Offentligt
Retsudvalget 2013-14 REU Alm.del Bilag 364 Offentligt Folketinget Udvalgssekretariatet Christiansborg 1240 København K Sendt til: [email protected] 29. august 2014 Vedrørende høring over beretning
Sikkerhedsregler for Kalundborg Kommune
Bilag 19 Sikkerhedsregler for Kalundborg Kommune Sikkerhedsregler for Kalundborg Kommune i henhold til Justitsministeriets bekendtgørelse nr. 528 af den 15. juni 2000 om sikkerhedsforanstaltninger til
denne folder finder du de mest grundlæggende retningslinjer for brugen af it i Jammerbugt Kommune. Læs mere på 7913.jammerbugt.dk, hvor du også kan
I denne folder finder du de mest grundlæggende retningslinjer for brugen af it i Jammerbugt Kommune. Læs mere på 7913.jammerbugt.dk, hvor du også kan finde den fulde og detaljerede it-sikkerhedspolitik.
SDBF QUICKGUIDE SKOLERNES DIGITALE BLANKET FLOW - BRUGER-GUIDE -
SDBF QUICKGUIDE SKOLERNES DIGITALE BLANKET FLOW - BRUGER-GUIDE - INTRODUKTION TIL SKOLERNES DIGITALE BLANKET FLOW Vi er glade for at kunne byde velkommen til opdateret udgave af KEAs nye, automatiske blanket-system.
Procedure for tilsyn af databehandleraftale
IT Projekt og Udviklingsafdeling Dato:7.2.2017 Procedure for tilsyn af databehandleraftale Reference til Retningslinjer for Informationssikkerhed: Afsnit 14.5 (Databehandleraftaler). Ved ibrugtagning af
Databehandleraftale. mellem. [Virksomhed] [Adresse] [Postnr.] [By] [CVR nr.] (herefter kaldet Databehandler)
Databehandleraftale mellem [Virksomhed] [Adresse] [Postnr.] [By] [CVR nr.] (herefter kaldet Databehandler) og Hedensted Kommune Horsens Kommune Odder Kommune Niels Espes Vej 8 Rådhustorvet 4 Rådhusgade
Datatilsynets udtalelse vedrørende Region Midtjyllands fælles elektronisk patientjournal (MidtEPJ)
Regionshuset Viborg Regionssekretariatet Datatilsynets udtalelse vedrørende Region Midtjyllands fælles elektronisk patientjournal (MidtEPJ) Skottenborg 26 Postboks 21 DK-8800 Viborg Tel. +45 7841 0000
Iagttagelse af Datatilsynets vilkår, databehandleraftaler, og den dataansvarliges kontrol med databehandlere.
Dato Datatilsynet Borgergade 28, 5. 1300 København K CVR-nr. 11-88-37-29 Telefon 3319 3200 Fax 3319 3218 E-mail [email protected] www.datatilsynet.dk J.nr. 2015-019-0014 Sagsbehandler Camilla Knutsdotter
Vejledning til Køreprøvebooking. FAQ Ofte stillede spørgsmål
Vejledning til Køreprøvebooking FAQ Ofte stillede spørgsmål Indhold 1 Indledning... 3 2 Generelle spørgsmål... 3 3 Kørelærer... 4 4 Borgerservice... 6 5 Politiadministrator... 10 6 Køreprøvesagkyndig...
LOGNING AF ELEKTRONISK SAGSBEHANDLING OG BORGERES ADGANG TIL INDSIGT I OPLYSNINGER
LOGNING AF ELEKTRONISK SAGSBEHANDLING OG BORGERES ADGANG TIL INDSIGT I OPLYSNINGER ENDELIG RAPPORT BORGERRÅDGIVERENS EGEN DRIFT-UNDERSØGELSER INDHOLDSFORTEGNELSE 1. INDLEDNING 3 2. KONKLUSION OG SAMMENFATNING
Referat af tilsynsbesøg hos Odense Kommune. Flakhaven 2, 5000 Odense C
SK 13-06-16 2016-623-0061 Referat af tilsynsbesøg hos Odense Kommune Tilsynet udført på følgende adresse: Odense Rådhus, Flakhaven 2, 5000 Odense C Dato for tilsynsbesøget: 24. maj 2016 Deltagere Fra kommunen:
Michael Teschl Etik Portalerne ApS Lotusvej 58 2300 København S. Sendt til: [email protected]
Michael Teschl Etik Portalerne ApS Lotusvej 58 2300 København S Sendt til: [email protected] 14. marts 2013 Vedrørende behandling af personoplysninger hos Etik Portalerne ApS Datatilsynet Borgergade 28,
Vejledning VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL. Februar 2015 (VERSION 1.4 AF FEBRUAR 2015)
Vejledning Februar 2015 VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL (VERSION 1.4 AF FEBRUAR 2015) Side 2 af 12 Indholdsfortegnelse: Indholdsfortegnelse:... 2 INDLEDNING... 4 GENERELLE
Notat. Pasløsning i Borgerportalen
Allerød Kommune Notat Pasløsning i Borgerportalen Borgerportalen har i oktober 2011 fået stillet en pasmaskine til rådighed af virksomheden Scan-Tech og tilbyder nu digitale pasfotos. Flemming Villadsen
Bilag 1 Databehandlerinstruks
Bilag 1 Databehandlerinstruks 1 1. Databehandlerens ansvar Databehandling omfattet af Databehandleraftalen skal ske i overensstemmelse med denne instruks. 2. Generelt 2.1 Databehandleren skal som minimum
Vejledning til brug af dybe link i Digital Post
Vejledning til brug af dybe link i Digital Post Denne vejledning beskriver hvordan man kan linke til forskellige dele af Digital Post fra eksterne hjemmesider Version: 2 Udarbejdet: juli 2015 Udarbejdet
Databehandlerinstruks
1. Databehandleren handler alene efter instruks af den dataansvarlige. 2. Databehandleren forpligter sig til, til enhver tid at overholde lovgivningsmæssige krav samt denne databehandlerinstruks. 3. Databehandleren
Hjælp under login på Mit DLR Oktober 2015
Hjælp under login på Mit DLR Oktober 2015 Jeg logger ind med bruger-id og nøglekort og får at vide, at der ikke er nogen sager i DLR Der er logget ind med forkert NemID. Vi oplever mange henvendelser,
Fjernopkobling. - Vejledning i førstegangs fjernopkobling via en IKKE. Banedanmark pc
Fjernopkobling - Vejledning i førstegangs fjernopkobling via en IKKE Banedanmark pc 1 Installation af software til adgangsportal (gælder ikke brugere, der anvender en Banedanmark pc, eller brugere, der
Beretning til Statsrevisorerne om adgangen til it-systemer, der understøtter samfundsvigtige opgaver. Oktober 2015
Beretning til Statsrevisorerne om adgangen til it-systemer, der understøtter samfundsvigtige opgaver Oktober 2015 BERETNING OM ADGANGEN TIL IT-SYSTEMER, DER UNDERSTØTTER SAMFUNDSVIGTIGE OPGAVER Indholdsfortegnelse
Datatilsynet har besluttet at undersøge sagen af egen drift.
KL Weidekampsgade 10 2300 København S Sendt pr. brev samt på mail til [email protected] 15. april 2011 Vedrørende sikkerhedsbrist som følge af KL s overførsel af køreprøvebooking system til en cloud-løsning Datatilsynet
Installér din Officepakke 2013
Vær opmærksom på der godt kan forekomme andre billeder end dem som er illustreret. Dette er grundet ændringer fra microsoft. Blandt andet bliver SkyDrive ændret til OneDrive. Er du i tvivl om noget kan
Almindelig sund fornuft med IT Gode råd og regler om IT sikkerhed
Almindelig sund fornuft med IT Gode råd og regler om IT sikkerhed Langeland Kommune Sikkerhed i Langeland Kommune Sikkerhed er noget vi alle skal tænke over. Vi behandler følsomme informationer om vores
Retningslinjer for videoovervågning. Etablering af videoovervågning i Rudersdal Kommune
Retningslinjer for videoovervågning Etablering af videoovervågning i Rudersdal Kommune 1 Organisatorisk placering Sekretariatet varetager administrationen af disse retningslinjer. Regler Videoovervågning
VDI-GUIDE FOR AALESTRUP REALSKOLE
VDI-GUIDE FOR AALESTRUP REALSKOLE Af Martin Lohse Mikkelsen IT-vejleder - Side 1 af 37 Forord Dette dokument skal hjælpe dig med brugen af skolens VDI system. Et VDI-system er en virtuel computer, som
Datasikkerhedspolitik
Datasikkerhedspolitik Godkendt i Byrådet den 10.november 2008 1 Datasikkerhedspolitik Indhold 1. Indledning 2. Organisation og ansvarsfordeling 2.1 Ansvarsorganisation for datasikkerhed 2.2 Øverste og
Hvordan hjælper vi borgerne med digital kommunikation?
Hvordan hjælper vi borgerne med digital kommunikation? Gentofte bibliotek 28. August 2012 - Ann Sophie Storm, Faglig koordinator, [email protected], 4187 8716 Befolkningens it-parathed Bruger internettet
Introduktion til Digital Post. Februar 2016
Introduktion til Digital Post Februar 2016 Hvem skal læse dokumentet? Vejledningen er relevant for dig, hvis du har brug for en introduktion til Administrationsportalen i Digital Post og hvad der skal
Udkast til Bekendtgørelse om sikkerhedsforanstaltninger til beskyttelse af personoplysninger, som behandles for den offentlige forvaltning i Grønland
Lovafdelingen Dato: Kontor: Databeskyttelseskontoret Sagsbeh: André Dybdal Pape/ Marcus Nymand Sagsnr.: 2016-766-0019 Dok.: 2104838 Udkast til Bekendtgørelse om sikkerhedsforanstaltninger til beskyttelse
Handlingsplan for bedre behandling af fortrolige oplysninger om personer og virksomheder
Den 12. november 2014 J.nr. 2014103514 Ref.: kj Handlingsplan for bedre behandling af fortrolige oplysninger om personer og virksomheder Sundhedsstyrelsens opfølgning på Rigsrevisionens beretning af 5.
Netprøver.dk. Brugervejledning til Brugeradministratorer
Netprøver.dk Brugervejledning til Brugeradministratorer 8. marts 2016 Indhold 1 Introduktion... 3 2 Login... 4 3 Brugeradministration... 5 3.1 Tilføj bruger... 7 3.2 Tilføj mange brugere... 8 4 På prøvedagen:
Instrukser for brug af it
it sikkerhed Instrukser for brug af it Må Skal ikke Kan Januar 2010 Version 1.0 Indhold Forord................................................... 3 Resumé.................................................
Bilag 5 Aarhus Kommune. Udpluk af IT-sikkerhedspolitik Regler Virksomhedens regler for informationssikkerhed 1.0. Opbevaring/sletning af informationer
Bilag 5 Aarhus Kommune Udpluk af IT-sikkerhedspolitik Regler Virksomhedens regler for informationssikkerhed 1.0 Opbevaring/sletning af informationer 11-04-2011 1 Regler 7 Styring af informationsrelaterede
Forfattere: Thomas Dreisig Thygesen & Grethe Grønkjær Layout: Jens Holm Møller
Forfattere: Thomas Dreisig Thygesen & Grethe Grønkjær Layout: Jens Holm Møller Login Hver gang du ser en rød prik og en rød tekst, er det noget, du skal gøre! Når du ser en pære, er der et godt tip. Læs
Handlingsplan for området digital borgerbetjening.
Handlingsplan for området digital borgerbetjening. Indledning Den ny handlingsplan for (2011-2015) samt en ny fællesoffentlig (2011-2015) indeholder over 20 projekter på området for digital borgerbetjening.
Datatilsynets udtalelse af 15. oktober 2009 vedhæftes.
Region Syddanmark Damhaven 12 7100 Vejle Sendt til [email protected] 4. februar 2013 Vedrørende sikkerhedsbrist i Region Syddanmark Datatilsynet Borgergade 28, 5. 1300 København K CVR-nr. 11-88-37-29
Første indstilling af ipad
Første indstilling af ipad Hvordan indstilles en helt ny ipad til elever i 3.- 8. klasse i Rudersdal kommune Betjeningsvejledning - ver. 2.1, Side 1 Rudersdal Ny elev-ipad Den udleverede ipad er et lån
Beretninger om behandling af fortrolige oplysninger og forebyggelse af hackerangreb
Beretninger om behandling af fortrolige oplysninger og forebyggelse af hackerangreb 1 Beretninger om behandling af fortrolige oplysninger og forebyggelse af hackerangreb 2 Introduktion til de 2 beretninger
Her ser i hvorledes man nemt kan installere en række nyttige programmer, uden at få andet end selv programmet installeret. på WWW.NINITE.
Når man nu har en frisk ny Windows installation, så gælder det om at tilpasse den så den er brugbar men også at få de hjælpe of vedligeholdes programmer som gør maskinen kan sikres mod diverse malware
It-revision af Sundhedsdatanettet 2015 15. januar 2016
MedCom Forskerparken 10 5230 Odense M Landgreven 4 1301 København K Tlf. 33 92 84 00 [email protected] www.rigsrevisionen.dk It-revision af Sundhedsdatanettet 2015 15. januar 2016 1. Rigsrevisionen
Vejledning til brug af IT for nye Studerende/ Elever og Kursister.
Vejledning til brug af IT for nye Studerende/ Elever og Kursister. 9 Udgave: Nov.2014 IT Center Syd byder dig velkommen til EUC Syd. Denne vejledning er lavet for at gøre det nemmere for dig som Studerende/Elev/kursist,
Brugervejledning - til internetbaseret datakommunikation med PBS ved hjælp af HTTP/S-løsningen
Payment Business Services PBS A/S Lautrupbjerg 10 P.O. 500 DK 2750 Ballerup T +45 44 68 44 68 F +45 44 86 09 30 [email protected] www.pbs.dk PBS-nr. 00010014 CVR-nr. 20016175 Brugervejledning - til
På Intranettet: http://info.ouh.dk/wm431055 - kan du finde dette materiale og materiale fra tidligere Gå Hjem Møder.
Næste møde. Marts-mødet er desværre ikke helt på plads, pga. manglende mødelokaler. Men det forventes at møderne bliver afholdt i uge 11 På Intranettet: http://info.ouh.dk/wm431055 - kan du finde dette
DIGITAL LÆRING - KURSER FORÅR 2016
www.taarnbybib.dk DIGITAL LÆRING - KURSER FORÅR 2016 TÅRNBY KOMMUNEBIBLIOTEKER VELKOMMEN TIL TÅRNBY KOMMUNEBIBLIOTEKERS KURSER 2 Vil du gerne lære om det nye Windows styresystem, se hvad en 3D-printer
Kravspecifikation OBS. ALLE nedenstående 36 minimumskrav SKAL være accepteret, ellers skal tilbud forkastes.
Kravspecifikation OBS. ALLE nedenstående 36 minimumskrav SKAL være accepteret, ellers skal tilbud forkastes. Minimumskrav Antal krav: 36 Krav til løsningen: 1. krav: Løsningen skal omfatte samtlige døre,
INFORMATIONSSIKKERHEDSPOLITIK. Informationssikkerhedspolitik
Informationssikkerhedspolitik Er informationssikkerhed aktuel? Hvorfor arbejder vi med informationssikkerhedspolitik? EU direktiv 95/46/EF Persondataloven Sikkerhedsbekendtgørelsen Datatilsynet Hvorfor
It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015
It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015 Hvem er vi? It-revisor Claus. B. Jensen, CISA, CIA Lang erfaring med it-revision i bl.a. pengeinstitutter og forsvaret Ansat
Sikker på nettet. Tryg selvbetjening. Din kontakt med det offentlige starter på nettet
Sikker på nettet Tryg selvbetjening Din kontakt med det offentlige starter på nettet Det offentlige bliver mere digitalt Oplysninger om folkepension og andre offentlige ydelser, ændringer af selvangivelsen,
Gratis Office 365 til ansatte og studerende
Gratis Office 365 til ansatte og studerende Ansatte og studerende kan downloade og installere Office 365 på deres private pc (= Office 2013) og/eller Mac (= Office 2016). Office 365 må installeres på 5
Dokumentation af sikkerhed i forbindelse med databehandling
- Dokumentation af sikkerhed i forbindelse med databehandling Al databehandling, der er underlagt persondataloven, skal overholde de tekniske krav, der er opstillet i Datatilsynets bekendtgørelse 528 (sikkerhedsbekendtgørelsen).
Informationssikkerhedspolitik
Folder om Informationssikkerhedspolitik ansatte og byrådsmedlemmer 25-11-2013 Indledning Faxe Kommune har en overordnet Informationssikkerhedspolitik. Denne folder er et uddrag, der kort fortæller hvad
Hjælpeplan for overgang til fuld digital kommunikation
Hjælpeplan for overgang til fuld digital kommunikation Regeringen, kommunerne og regionerne har vedtaget en fællesoffentlig digitaliseringsstrategi, der har som målsætning at digitalisere kommunikationen
Sagsnr. 26250-0 NOTAT OM DATABEHANDLING
Sagsnr. 26250-0 NOTAT OM DATABEHANDLING INDHOLDSFORTEGNELSE 1. Beskrivelse af problemstillingen... 3 2. Overladelse af persondata... 3 2.1. Behandlingshjemmel... 3 2.2. Dataansvar... 4 2.3. Databehandlerinstruks...
Databehandleraftale. om [Indsæt navn på aftale]
Databehandleraftale om [Indsæt navn på aftale] Jf. bestemmelserne i lov nr. 429 af 31. maj 2000 om behandling af personoplysninger med senere ændringer (Persondataloven) mellem Vesthimmerlands Kommune
En trin-for-trin forklaring af bestilling og aktivering af NemID
En trin-for-trin forklaring af bestilling og aktivering af NemID Generelt om anskaffelse af NemID Foregår i to trin: Bestilling og aktivering på nemid.nu Du skal have gyldigt kørekort eller pas Efter bestilling
Bilag 1 - Tilslutningsinstruks
Bilag 1 - Tilslutningsinstruks INDHOLDSFORTEGNELSE 1. INTRODUKTION TIL INSTRUKSEN... 3 2. ET KORT OVERBLIK OVER LØSNINGEN... 3 3. TILSLUTNINGSPROCESSEN... 4 4. REGLER FOR ANVENDELSE AF DIGITAL POST LØSNINGEN...
Datatilsynets rapport om logning i henhold til sikkerhedsbekendtgørelsen hos Frederiksberg Kommune.
Datatilsynets rapport om logning i henhold til sikkerhedsbekendtgørelsen hos Frederiksberg Kommune. 2015 Indhold Resume... 2 Inspektionen... 3 Fremgangsmåde... 3 Anvendelsessituation 1: Anvendelse af data
1 Start installation. 2 Vælg Kør. Installation af Næsgaard Mark.NET og konvertering af data
Installation af Næsgaard Mark.NET og konvertering af data Generelt Opdatér det gamle program til version 13.0 Tøm PocketMark Kode Denne vejledning beskriver, hvordan du installerer det nye Næsgaard Mark.NET
AFTALE OM DATASIKKERHED I FORBINDELSE MED GODKENDELSE AF PRIVATE LEVERANDØRER UNDER FRIT VALGS-ORDNINGEN
AFTALE OM DATASIKKERHED I FORBINDELSE MED GODKENDELSE AF PRIVATE LEVERANDØRER UNDER FRIT VALGS-ORDNINGEN Mellem Norddjurs Kommune Torvet 3 8500 Grenaa (i det følgende benævnt Dataansvarlige ) og Leverandør
Driftskontrakt. Databehandleraftale. Bilag 14
Databehandleraftale Bilag 14 DATABEHANDLERAFTALE mellem Danpilot Havnepladsen 3A, 3. sal 5700 Svendborg CVR-nr. 30071735 (herefter den Dataansvarlige ) og [Leverandørens navn] [adresse] [postnr. og by]
NEMT OG EFFEKTIVT - Ejendomsadministration
Ny Unik Bolig 4 version på trapperne Det er nu ca. 2 år siden, at første version af Unik Bolig 4 blev lanceret. Siden da er der blevet arbejdet hårdt på at forbedre versionen og finde på nye smarte ting
Håndbog i brugen af Mødrehjælpens webmail
Håndbog i brugen af Mødrehjælpens webmail Senest opdateret 18. november 2015/los Indholdsfortegnelse Generelt... 1 Indstil kompatibilitetsvisning... 2 Login på webmailen... 5 Ændring af adgangskode...
EG Cloud & Hosting
www.pwc.dk EG Cloud & Hosting ISAE 3000-erklæring, type 2, fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til EG A/S afdeling Cloud & Hosting s serviceydelser Januar 2017
Tillykke med din nye ipad. Denne guide er til dig, der har et Apple-ID i forvejen
Tillykke med din nye ipad Denne guide er til dig, der har et Apple-ID i forvejen Indhold Regler for brug af ipad... 3 Skærm lås... 3 Brug af Citrix... 3 Mail og kalender... 3 Dropboks... 3 Skype... 3 Generelt
GUIDE TIL HVORDAN DU BLIVER KLAR TIL DIGITAL POST - MANUSKRIPT
GUIDE TIL HVORDAN DU BLIVER KLAR TIL DIGITAL POST - MANUSKRIPT Indhold Introduktion... 2 Velkommen... 2 Lyd... 2 Om guiden (vises under Hjælp til guide knappen)... 2 Spørgsmål... 2 Computer... 2 NemID...
Kom godt i gang med OneDrive
Kom godt i gang med OneDrive Office365 er en mulighed for lærere og elever at bruge en office-pakke på egne enheder - man kan downloade det til brug på pc - mac - tablets og smartphones, i alt op til 5
IT kriminelle bruger mange metoder: Virus små programmer der kan ødelægge computerens styresystem, data og programmer Crimeware som regel trojanske
IT kriminelle bruger mange metoder: Virus små programmer der kan ødelægge computerens styresystem, data og programmer Crimeware som regel trojanske heste som aflæser tastatur eller skærmen for at aflæse
Netic A/S. Erklæring fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til Netic A/S serviceydelser.
www.pwc.dk Netic A/S Erklæring fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til Netic A/S serviceydelser Juni 2018 Indhold 1. Ledelsens udtalelse 2 2. Uafhængig revisors
(Dataansvarlig og Databehandler herefter under et benævnt Parterne og enkeltvis Part )
Databehandleraftale 1 Mellem: Firma: Cvr-nr.: Adresse: Postnr. ( Dataansvarlig ) By: Og: MedCom Cvr-nr.: 26919991 Forskerparken 10 5230 Odense M ( Databehandler ) (Dataansvarlig og Databehandler herefter
Databehandleraftale mellem Aarhus Kommune, Børn og Unge og leverandørnavn indsættes
Databehandleraftale mellem Aarhus Kommune, Børn og Unge og leverandørnavn indsættes Det er jf. Aftale om forældretilfredshedsundersøgelse på Børn og Unge området i Aarhus Kommune 2015 aftalt, at - leverandørnavn
