SIKRING AF BORGERNES PERSONOPLYSNINGER ENDELIG RAPPORT
|
|
|
- Torben Markussen
- 10 år siden
- Visninger:
Transkript
1 SIKRING AF BORGERNES PERSONOPLYSNINGER ENDELIG RAPPORT BORGERRÅDGIVERENS EGEN DRIFT-UNDERSØGELSER
2 INDHOLDSFORTEGNELSE 1. INDLEDNING 3 2. KONKLUSION OG SAMMENFATNING 4 3. KONSEKVENSER 6 4. FORSLAG, HENSTILLINGER OG ANBEFALINGER 7 5. UDDYBNING, BISTAND MV. 8 BORGERRÅDGIVERENS KRITIKSKALA 9 BILAG SE SÆRSKILT RAPPORT 10 SIDE 2 SIKRING AF BORGERNES PERSONOPLYSNINGER
3 1. INDLEDNING Denne rapport indeholder Borgerrådgiverens endelige vurderinger og bedømmelser i anledning af Borgerrådgiverens undersøgelse om sikring af borgernes personoplysninger imod uberettiget videregivelse og imod, at medarbejderne i kommunen skaffer sig uberettiget adgang dertil. Undersøgelsen er rettet mod Koncernservices overordnede tilsyn, idet det følger af Regulativ for it-sikkerhed i Københavns Kommune, at Koncernservice bl.a. er ansvarlig for drift og itsikkerhedsfunktionen i Københavns Kommune. Undersøgelsen er afgrænset til en gennemgang og vurdering af Københavns Kommunes sikkerhedsforanstaltninger i forhold til følsomme personoplysninger efter kapitel 3 i bekendtgørelse om sikkerhedsforanstaltninger til beskyttelse af personoplysninger, som behandles for den offentlige forvaltning (herefter sikkerhedsbekendtgørelsen) samt Regulativ for it-sikkerhed i Københavns Kommune. Vurderingsgrundlaget for undersøgelsen er lov om behandling af personoplysninger (herefter persondataloven), sikkerhedsbekendtgørelsen, Regulativ for it-sikkerhed i Københavns Kommune, uddybende it-sikkerhedsregler for Københavns Kommune samt vejledningsmateriale vedrørende it-sikkerhed for Københavns Kommune. Til brug for undersøgelsen har Borgerrådgiveren modtaget en udtalelse fra Koncernservice samt dokumentation. Herudover har Borgerrådgiveren fra Koncernservice modtaget eksterne revisionsrapporter vedrørende revision af generelle it-kontroller hos Københavns Kommune for 2012 samt for 2013, ekstern konsulentrapport vedrørende modenhedsvurdering af informationssikkerhed hos Københavns Kommune for 2014 samt Koncernservices opfølgende initiativer herpå. Rapporten har i en foreløbig udgave været sendt til Økonomiforvaltningen med henblik på forvaltningens eventuelle bemærkninger til rapportens faktiske oplysninger. Rapporten er inddelt i en hoveddel, der indeholder følgende afsnit: konklusion og sammenfatning, konsekvenser, forslag, henstillinger og anbefalinger, uddybende bistand mv. samt Borgerrådgiverens kritikskala. I rapportens bilag findes følgende: Borgerrådgiverens observationer og vurderinger, metode, vurderingsgrundlag (juridiske regler og dokumentation), Borgerrådgiverens høringsbrev, forvaltningens høringssvar, opfølgende spørgsmål og svar samt telefoninterviews. Borgerrådgiveren august 2015 Johan Busse Borgerrådgiver SIKRING AF BORGERNES PERSONOPLYSNINGER SIDE 3
4 2. KONKLUSION OG SAMMENFATNING Denne rapport handler om det overordnede tilsyn med forvaltningernes tilsynsarbejde, som påhviler Koncernservice. For god ordens skyld bemærkes, at ansvarsfordelingen efter Regulativ for it-sikkerhed i Københavns Kommune, er således, at ansvaret for iværksættelse af sikkerhedsforanstaltninger efter kapitel 3 i sikkerhedsbekendtgørelsen er uddelegeret til de enkelte forvaltninger, som har ansvaret for de it-systemer, hvor der behandles personoplysninger, mens ansvaret for det daglige tilsyn med overholdelsen af kommunens it-sikkerhedsbestemmelser påhviler Koncernservice. Min undersøgelse viser, at Koncernservice ikke forholder sig aktivt til, hvorvidt forvaltningernes iværksatte sikkerhedsforanstaltninger for så vidt angår kontrol med autorisation, kontrol med afviste adgangsforsøg samt log-opfølgning er tilstrækkelige. Koncernservice foretager stikprøvekontrol med autorisationer, men Koncernservice foretager ikke tilsyn med forvaltningernes kontrol med afviste adgangsforsøg samt forvaltningernes log-opfølgning, hvilket jeg finder utilstrækkeligt. På grund af manglende stillingtagen og tilsyn er det uvist, hvorvidt forvaltningerne opfylder sikkerhedsforanstaltningerne efter kapitel 3 i sikkerhedsbekendtgørelsen samt kommunens it-sikkerhedsbestemmelser. Ovenstående forhold indebærer efter min opfattelse risiko for, at borgernes følsomme personoplysninger ikke i tilstrækkeligt omfang er sikret imod uberettiget videregivelse samt imod, at medarbejdere uberettiget skaffer sig adgang til disse oplysninger. Koncernservice udgør et selvstændigt it-sikkerhedsområde under Økonomiforvaltningen. Koncernservice er bl.a. ansvarlig for fællessystemer, drift og it-sikkerhedsfunktionen. Det følger af Regulativ for it-sikkerhed i Københavns Kommune, at It-sikkerhedsfunktionen i Koncernservice fører det daglige tilsyn med overholdelsen af kommunens it-sikkerhedsbestemmelser. Alle anskaffelser af nye it-systemer skal sikkerhedsgodkendes via FISKK-proceduren hos itsikkerhedsfunktionen, hvilket sikrer, at systemerne opfylder it-sikkerhedskravene til sikkerhed. Ansvaret for iværksættelse af sikkerhedsforanstaltninger i henhold til Regulativ for it-sikkerhed i Københavns Kommune er, som nævnt, uddelegeret til de enkelte forvaltninger, som har ansvaret for it-systemerne. Når forvaltningerne har ansvaret for it-systemer, skal direktionerne i forvaltningerne fastsætte et passende sikkerhedsniveau og udpege en systemejer til hvert enkelt itsystem. Systemejeren skal sikre, at it-systemet efterlever it-sikkerhedskravene og sikre, at der løbende sker log-opfølgning i forhold til afviste adgangsforsøg mv. De personaleansvarlige ledere skal mindst en gang hvert halve år kontrollere tildelte autorisationer og i øvrigt føre ledelsesmæssigt tilsyn med systemejeres samt medarbejderes opfyldelse af sikkerhedsforanstaltningerne. Koncernservice forholder sig ikke aktivt til, hvorvidt forvaltningernes sikkerhedsforanstaltninger er tilstrækkelige, og fører ikke tilsyn med forvaltningernes kontrol af afviste adgangsforsøg eller forvaltningernes log-opfølgning. Det må antages, at Koncernservice har mulighed herfor inden for rammerne i det gældende Regulativ for it-sikkerhed i Københavns Kommune. På grund af den manglende stillingtagen og det manglende tilsyn er det uvist, hvorvidt forvaltningerne på tilstrækkelig vis opfylder sikkerhedsforanstaltningerne efter kapital 3 i sikkerhedsbekendtgørelsen samt kommunens it-sikkerhedsbestemmelser. Herudover er der risiko for et uensartet sikkerhedsniveau i de forskellige forvaltninger i forhold til sikkerhedsforanstaltningerne. Tilstrækkelige og hensigtsmæssige sikkerhedsforanstaltninger i de enkelte forvaltninger er en afgørende forudsætning for, at brud på it-sikkerheden kan identificeres, idet der ikke forefindes fælles alarmfunktioner i forvaltningernes it-systemer, som underretter Koncernservice i tilfælde af it-sikkerhedshændelser i forvaltningernes egne it-systemer. Koncernservices kan kun opnå kendskab til it-sikkerhedshændelser i forvaltningernes egne it-systemer, såfremt forvaltningerne selv identificerer disse og indberetter til Koncernservice. SIDE 4 SIKRING AF BORGERNES PERSONOPLYSNINGER
5 SIKRING AF BORGERNES PERSONOPLYSNINGER SIDE 5
6 3. KONSEKVENSER De konstaterede fejl kan have betydning for sikkerhedsniveauet for kommunens opbevaring og behandling af borgernes følsomme personoplysninger, idet det er uvist, hvorvidt forvaltningerne på tilstrækkelig vis opfylder sikkerhedsforanstaltningerne efter kapitel 3 i sikkerhedsbekendtgørelsen samt kommunens itsikkerhedsbestemmelser. Herudover er der risiko for et uensartet sikkerhedsniveau i forvaltningerne samt risiko for, at brud på it-sikkerheden ikke identificeres. SIDE 6 SIKRING AF BORGERNES PERSONOPLYSNINGER
7 4. FORSLAG, HENSTILLINGER OG ANBEFA- LINGER Borgerrådgiveren anbefaler, at Koncernservice foretager en aktiv stillingtagen til, hvorvidt forvaltningernes iværksatte sikkerhedsforanstaltninger er tilstrækkelige. Borgerrådgiveren anbefaler samtidig, at Koncernservice fører tilsyn (stikprøvekontrol) med forvaltningernes kontrol med afviste adgangsforsøg samt med forvaltningernes log-opfølgning i it-systemer, hvor der behandles følsomme personoplysninger. Herudover anbefaler Borgerrådgiveren, at Koncernservice iværksætter målrettet vejledning til de personaleansvarlige ledere om deres ansvar for så vidt angår kontrollen med autorisationer samt målrettet vejledning til de personaleansvarlige ledere om systemejeneres ansvar for løbende logopfølgning for at skabe øget fokus på det ledelsesmæssige tilsyn hermed. Borgerrådgiveren anbefaler endvidere, at Koncernservice overvejer mulighederne for at etablere monitoreringsfunktion i it-systemer, som forvaltningerne selv har ansvaret for, med henblik at opnå et fælles overblik over it-sikkerhedshændelser. Borgerrådgiveren er opmærksom på, at Koncernservice på baggrund af PWC ekstern konsulentrapport vedrørende modenhedsvurdering af informationssikkerhed har iværksat en række initiativer, som bl.a. forsøger at imødekomme en del af ovennævnte problemstillinger. Borgerrådgiveren henstiller Koncernservice til at inddrage Borgerrådgiverens vurderinger og anbefalinger i det videre arbejde med disse initiativer. SIKRING AF BORGERNES PERSONOPLYSNINGER SIDE 7
8 5. UDDYBNING, BISTAND MV. Borgerrådgiveren uddyber gerne undersøgelsen samt vurderinger mv. på et møde, såfremt det ønskes. Forvaltningen bedes i givet fald kontakte Daniel Soelberg Bach, [email protected], tlf , for nærmere aftale. Borgerrådgiveren hjælper også meget gerne til med intern opfølgning på sagen, herunder i form af undervisning, vejledning om reglernes anvendelse i praksis mv. Forvaltningen bedes i givet fald kontakte Daniel Soelberg Bach, [email protected], tlf , for nærmere aftale. SIDE 8 SIKRING AF BORGERNES PERSONOPLYSNINGER
9 BORGERRÅDGIVERENS KRITIKSKALA Uheldigt Fejl Beklageligt Meget beklageligt Kritisabelt Meget kritisabelt Stærkt kritisabelt Laveste kritikniveau Højeste kritikniveau Kritikskalaen spænder fra konstatering af forhold, der ikke er, som de bør være, uden at nogen konkret bebrejdes herfor (uheldigt) over kritik af forhold, der er mere eller mindre almindeligt forekommende i offentlig forvaltning, men ikke bør forekomme og til kritik af helt utilstedelige og uacceptable forhold (stærkt kritisabelt). Konstateringer af, at noget er uheldigt, registreres ikke som en egentlig kritik i Borgerrådgiverens statistik. Det bemærkes, at Borgerrådgiveren ud over ovennævnte kritikskala naturligvis supplerende kan uddybe og kvalificere sin kritik i almindeligt sprog. SIKRING AF BORGERNES PERSONOPLYSNINGER SIDE 9
10 BILAG SE SÆRSKILT RAPPORT BILAG 1 BORGERRÅDGIVERENS OBSERVATIONER OG VURDERINGER BILAG 2 METODE BILAG 3 VURDERINGSGRUNDLAG BILAG 4 BORGERRÅDGIVERENS HØRINGSBREV BILAG 5 FORVALTNINGENS HØRINGSSVAR BILAG 6 OPFØLGENDE SPØRGSMÅL OG SVAR BILAG 7 TELEFONINTERVIEWS SIDE 10 SIKRING AF BORGERNES PERSONOPLYSNINGER
11 SIKRING AF BORGERNES PERSONOPLYSNINGER ENDELIG RAPPORT Redaktion Borgerrådgiveren Kontakt Københavns Kommune Vester Voldgade 2A 1552 København V Foto Borgerrådgiveren Tryk Oplag ISBN Udgiver Borgerrådgiveren
12 KØBENHAVNS KOMMUNE Borgerrådgiveren Vester Voldgade 2A 1552 København V Telefon: Telefax: [email protected]
ORIENTERING OM SAGSBEHANDLINGSTIDER PÅ KOMMUNENS HJEMMESIDE
ORIENTERING OM SAGSBEHANDLINGSTIDER PÅ KOMMUNENS HJEMMESIDE ENDELIG RAPPORT BORGERRÅDGIVERENS EGEN DRIFT-UNDERSØGELSER KØBENHAVNS KOMMUNE SIDE 2 ORIENTERING OM SAGSBEHANDLINGSFRISTER PÅ KOMMUNENS HJEMMESIDE
LOGNING AF ELEKTRONISK SAGSBEHANDLING OG BORGERES ADGANG TIL INDSIGT I OPLYSNINGER
LOGNING AF ELEKTRONISK SAGSBEHANDLING OG BORGERES ADGANG TIL INDSIGT I OPLYSNINGER ENDELIG RAPPORT BORGERRÅDGIVERENS EGEN DRIFT-UNDERSØGELSER INDHOLDSFORTEGNELSE 1. INDLEDNING 3 2. KONKLUSION OG SAMMENFATNING
BØRNEFAGLIGE UNDERSØGELSEROG HANDLEPLANER
BØRNEFAGLIGE UNDERSØGELSEROG HANDLEPLANER ENDELIG RAPPORT BORGERRÅDGIVERENS EGEN DRIFT-UNDERSØGELSER BØRNEFAFLIGE UNDERSØGELSER OG HANDLEPLANER ENDELIG RAPPORT KØBENHAVNS KOMMUNE INDHOLDSFORTEGNELSE
KØBENHAVNS KOMMUNES TILSYN MED PLEJEBØRN ENDELIG RAPPORT
KØBENHAVNS KOMMUNES TILSYN MED PLEJEBØRN ENDELIG RAPPORT BORGERRÅDGIVERENS EGEN DRIFT-UNDERSØGELSER KØBENHAVNS KOMMUNE SIDE 2 GENEREL EGEN DRIFT-UNDERSØGELSE AF KØBENHAVNS KOMMUNES TILSYN MED PLEJEBØRN
BØRNEFAGLIGE UNDERSØGELSER OG HANDLEPLANER
BØRNEFAGLIGE UNDERSØGELSER OG HANDLEPLANER BILAG BORGERRÅDGIVERENS EGEN DRIFT-UNDERSØGELSER KØBENHAVNS KOMMUNE INDHOLDSFORTEGNELSE BILAG 1 BORGERRÅDGIVERENS OBSERVATIONER OG VURDERINGER 5 BILAG 2 METODE
Regulativ for it-sikkerhed i Københavns Kommune
Regulativ for it-sikkerhed i Københavns Kommune 2013 2. I medfør af 5 i Justitsministeriets bekendtgørelse nr. 528 af 15. juni 2000 om sikkerhedsforanstaltninger til beskyttelse af personoplysninger, som
LOGNING AF ELEKTRONISK SAGSBEHANDLING OG BOR- GERES ADGANG TIL INDSIGT I OPLYSNINGER BILAGSRAPPORT
LOGNING AF ELEKTRONISK SAGSBEHANDLING OG BOR- GERES ADGANG TIL INDSIGT I OPLYSNINGER BILAGSRAPPORT BORGERRÅDGIVERENS EGEN DRIFT-UNDERSØGELSER KØBENHAVNS KOMMUNE INDHOLDSFORTEGNELSE BILAG 1 BORGERRÅDGIVERENS
It-sikkerhedspolitik for Københavns Kommune
Københavns Kommune Koncernservice It-sikkerhedspolitik for Københavns Kommune 2015-02-05 It-sikkerhedshåndbog for Københavns Kommune It-sikkerhedspolitik for Københavns Kommune Publiceret: 2014-07-03 Mål
Databehandleraftale. Dags dato er indgået nedenstående aftale mellem
Bilag K Dags dato er indgået nedenstående aftale mellem Københavns Kommune [Forvaltning] [Center] CVR.nr.: 64 94 22 12 [Adresse] (Herefter benævnt Kunden) og [Firmanavn] CVR.nr.: [CVR.nr.] [Adresse] [Postnummer
Jeg fandt derfor anledning til at iværksætte nærværende konkrete egen driftsundersøgelse.
Borgerrådgiveren Økonomiforvaltningens Direktion Rådhuspladsen 77 1550 København V Sendt med e-mail Sikker e-post, forvaltningens j.nr. 2012-85563 31-07-2012 Sagsnr. 2012-72630 Dokumentnr. 2012-593196
Datatilsynets udtalelse af 15. oktober 2009 vedhæftes.
Region Syddanmark Damhaven 12 7100 Vejle Sendt til [email protected] 4. februar 2013 Vedrørende sikkerhedsbrist i Region Syddanmark Datatilsynet Borgergade 28, 5. 1300 København K CVR-nr. 11-88-37-29
Håndtering af fortrolige og følsomme personoplysninger ved Center for Misbrugsbehandling og Pleje, jf. forvaltningens sagsnummer
Borgerrådgiveren Socialforvaltningen Brev er d.d. fremsendt pr. e-mail. 16-11-2012 Sagsnr. 2012-98616 Dokumentnr. 2012-900691 Håndtering af fortrolige og følsomme personoplysninger ved Center for Misbrugsbehandling
Databehandleraftale. Dags dato er indgået nedenstående aftale mellem
Dags dato er indgået nedenstående aftale mellem Københavns Kommune Økonomiforvaltningen Koncernservice CVR.nr.: 64 94 22 12 Borups Allé 177 2400 København NV (Herefter benævnt Kunden) og [Firmanavn] CVR.nr.:
Databehandleraftale. Dags dato er indgået nedenstående aftale mellem
Dags dato er indgået nedenstående aftale mellem Københavns Kommune Teknik- og Miljøforvaltningen Njalsgade 13 2300 København S CVR.nr.: 64 94 22 12 (Herefter benævnt Kunden) og [Firmanavn] CVR.nr.: [CVR.nr.]
Sikkerhedsregler for Kalundborg Kommune
Bilag 19 Sikkerhedsregler for Kalundborg Kommune Sikkerhedsregler for Kalundborg Kommune i henhold til Justitsministeriets bekendtgørelse nr. 528 af den 15. juni 2000 om sikkerhedsforanstaltninger til
Forvaltningernes obligatoriske kurser inden for god sagsbehandling
KØBENHAVNS KOMMUNE Borgerrådgiveren Økonomiforvaltningen Kultur- og Fritidsforvaltningen Børne- og Ungdomsforvaltningen Sundheds- og Omsorgsforvaltningen Socialforvaltningen Teknik- og Miljøforvaltningen
EU-udbud af Beskæftigelsessystem og ESDHsystem
EU-udbud af Beskæftigelsessystem og ESDHsystem Beskæftigelses- og Integrationsforvaltningen Københavns Kommune Underbilag 2 E Regulativ for IT-sikkerhed i Københavns Kommune Indholdsfortegnelse 1. Indledning...
REGULATIV FOR IT-SIKKERHED
REGULATIV FOR IT-SIKKERHED Kapitel 1 - Anvendelsesområde og formål 1. Styringen af informationssikkerheden i Hovedstadens Beredskab er beskrevet i en it-sikkerhedshåndbog, som indeholder: It-sikkerhedspolitikken:
vedrørende Socialforvaltningens og Beskæftigelses- og Integrationsforvaltningens
Borgerrådgiveren Socialforvaltningen og Beskæftigelses- og Integrationsforvaltningen Brev er dags dato fremsendt pr. e-mail. Afsluttende brev til Socialforvaltningen og Beskæftigelses- og Integrationsforvaltningen
Informationssikkerhedspolitik
Holbæk Kommunes Informationssikkerhedspolitik 2013 Informationssikkerhedspolitik Indhold 1. Indledning 3 2. Formål 3 3. Holdning og principper 4 4. Omfang 4 5. Informationssikkerhedsniveau 5 6. Organisering
DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )
DATABEHANDLERAFTALE Mellem [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er
Regulativ for it-sikkerhed i Københavns Kommune
Regulativ for it-sikkerhed i Københavns Kommune Ajourført september 2016 I medfør af 5 i Justitsministeriets bekendtgørelse nr. 528 af 15. juni 2000 om sikkerhedsforanstaltninger til beskyttelse af personoplysninger,
ORIENTERING OM SAGSBEHANDLINGSFRISTER PÅ KOMMUNENS HJEMMESIDE
ORIENTERING OM SAGSBEHANDLINGSFRISTER PÅ KOMMUNENS HJEMMESIDE BILAG BORGERRÅDGIVERENS EGEN DRIFT-UNDERSØGELSER KØBENHAVNS KOMMUNE INDHOLDSFORTEGNELSE BILAG 1 BORGERRÅDGIVERENS OBSERVATIONER OG VURDERINGER
Databehandleraftale Leverandør
, Beskæftigelses- og Integrationsforvaltningen Bilag L - 1 Leverandør Dags dato er indgået nedenstående aftale mellem: Københavns Kommune Beskæftigelses- og Integrationsforvaltningen CVR.nr.: 64 94 22
Vedrørende egen driftundersøgelse om BR 19/07 cykelrute langs søerne
Teknik- og Miljøforvaltningens direktion Rådhuset, 1. sal, vær. 34 Postboks 444 1505 København V 04-11-2009 Sagsnr. 2009-60034 Brev er d.d. fremsendt pr. e-mail. Vedrørende egen driftundersøgelse om BR
VEDTÆGT FOR BORGERRÅDGIVEREN. Kapitel 1. Generelle bestemmelser Borgerrådgiverens overordnede funktion
VEDTÆGT FOR BORGERRÅDGIVEREN Kapitel 1 Generelle bestemmelser Borgerrådgiverens overordnede funktion 1. Slagelse Kommune har etableret en borgerrådgiverfunktion. Funktionen er overordnet reguleret efter
DATABEHANDLERAFTALE Mellem Randers kommune Laksetorvet 8900 Randers C CVR.nr
DATABEHANDLERAFTALE Mellem Randers kommune Laksetorvet 8900 Randers C CVR.nr. 29189668 (herefter Kommunen ) og Firmanavn Adresse Postnr. og by CVR.nr. (herefter Leverandøren ) er der indgået nedenstående
Bilag 1 Databehandlerinstruks
Bilag 1 Databehandlerinstruks 1 1. Databehandlerens ansvar Databehandling omfattet af Databehandleraftalen skal ske i overensstemmelse med denne instruks. 2. Generelt 2.1 Databehandleren skal som minimum
Udkast til Bekendtgørelse om sikkerhedsforanstaltninger til beskyttelse af personoplysninger, som behandles for den offentlige forvaltning i Grønland
Lovafdelingen Dato: Kontor: Databeskyttelseskontoret Sagsbeh: André Dybdal Pape/ Marcus Nymand Sagsnr.: 2016-766-0019 Dok.: 2104838 Udkast til Bekendtgørelse om sikkerhedsforanstaltninger til beskyttelse
IT-sikkerhedspolitik for
Norddjurs Kommune IT-sikkerhedspolitik for Norddjurs Kommune Overordnet IT-sikkerhedspolitik 1.0 Politik 14-11-2006 Side 2 af 7 Overordnet IT-sikkerhedspolitik Indledning Dette dokument beskriver Norddjurs
Databehandlerinstruks
1. Databehandleren handler alene efter instruks af den dataansvarlige. 2. Databehandleren forpligter sig til, til enhver tid at overholde lovgivningsmæssige krav samt denne databehandlerinstruks. 3. Databehandleren
Vedtægt for Roskilde Kommunes borgerrådgiver
Vedtægt for Roskilde Kommunes borgerrådgiver Kapitel 1 Generelle bestemmelser Borgerrådgiverens overordnede funktion 1. Roskilde Kommune har etableret en borgerrådgiverfunktion, som er forankret direkte
IT-SIKKERHEDSPOLITIK UDKAST
IT-SIKKERHEDSPOLITIK UDKAST It-sikkerhedspolitikken tilstræber at understøtte Odsherred Kommunes overordnede vision. It- og øvrig teknologianvendelse, er et af direktionens redskaber til at realisere kommunens
Tilsynsstrategi Ny organisation af tilsynsarbejdet
Tilsynsstrategi 2016 2018 Ny organisation af tilsynsarbejdet Indholdsfortegnelse 1. Indledning... 3 2. Udfordringer for databeskyttelsen og nyt retsgrundlag på vej... 3 3. Overordnet organisation af arbejdet
hos statslige myndigheder
IT-Universitetet i København Rued Langgaards Vej 7 2300 København S Sendt til: [email protected] 25. juni 2015 Udtalelse til anmeldelsen Videnskabelige og statistiske undersøgelser hos statslige myndigheder Datatilsynet
Driftskontrakt. Databehandleraftale. Bilag 14
Databehandleraftale Bilag 14 DATABEHANDLERAFTALE mellem Danpilot Havnepladsen 3A, 3. sal 5700 Svendborg CVR-nr. 30071735 (herefter den Dataansvarlige ) og [Leverandørens navn] [adresse] [postnr. og by]
Forslag til. Vordingborg Kommunes. Overordnede bestemmelser. IT- informationssikkerhed
Forslag til Vordingborg Kommunes Overordnede bestemmelser om IT- informationssikkerhed Rev. 12. januar 2015 Hvad der er markeret med rød skrift er tilføjelser til den vedtagne politik af 24. februar 2011.
Årshjul. Kort sagt beskrives og planlægges mange af de opgaver, der efterfølgende kontrolleres/følges op på i årshjulet, i årsplanen.
Årshjul Formål For at styre informationssikkerheden og for at sikre, at ledelsen har de rette styringsværktøjer, gentages en række aktiviteter løbende år efter år, men andre er enkeltstående aktiviteter.
Afsluttende brev til Beskæftigelses- og Integrationsforvaltningen i konkret egen drift-undersøgelse. Jf. forvaltningens sagsnummer 2014-0155137
KØBENHAVNS KOMMUNE Borgerrådgiveren Beskæftigelses- og Integrationsforvaltningen Brev er dags dato sendt til forvaltningen pr. e-mail 26-11-2014 Sagsnr. 2014-0141616 Dokumentnr. 2014-0141616-8 Afsluttende
INDICIUM. Løbende evaluering af forvaltningernes indsats for at forbedre sagsbehandlingen og borgerbetjeningen
INDICIUM Løbende evaluering af forvaltningernes indsats for at forbedre sagsbehandlingen og borgerbetjeningen Indledning På mødet i Borgerrepræsentationen den 19. juni 2013 blev det besluttet at pålægge
Beretninger om behandling af fortrolige oplysninger og forebyggelse af hackerangreb
Beretninger om behandling af fortrolige oplysninger og forebyggelse af hackerangreb 1 Beretninger om behandling af fortrolige oplysninger og forebyggelse af hackerangreb 2 Introduktion til de 2 beretninger
Ringkøbing-Skjern Kommune. Informationssikkerhedspolitik
Ringkøbing-Skjern Kommune Informationssikkerhedspolitik Indholdsfortegnelse Indholdsfortegnelse... 1 1. Indledning... 2 2. Formål... 2 3. Holdninger og principper... 3 4. Omfang... 3 5. Sikkerhedsniveau...
Notat til Statsrevisorerne om beretning om Finanstilsynets aktiviteter i forhold til Roskilde Bank A/S. November 2009
Notat til Statsrevisorerne om beretning om Finanstilsynets aktiviteter i forhold til Roskilde Bank A/S November 2009 RIGSREVISORS NOTAT TIL STATSREVISORERNE I HENHOLD TIL RIGSREVISORLOVENS 18, STK. 4 1
Informationssikkerhedspolitik. Frederiksberg Kommune
Informationssikkerhedspolitik Frederiksberg Kommune Indledning Informationssikkerhedspolitikken er den overordnede ramme for beskyttelse af information i Frederiksberg Kommune. Kommunen behandler oplysninger
Vedrørende godtgørelse efter beskæftigelsesindsatslovens 83
Borgerrådgiveren Beskæftigelses- og Integrationsforvaltningen Direktionen Brev er dags dato fremsendt pr. e-mail til [email protected] & [email protected] 30-04-2012 Sagsnr. 2011-168248 Vedrørende
Revisionsregulativ. for. Københavns Kommune
Revisionsregulativ for Københavns Kommune I medfør af 5, stk. 3, i Bekendtgørelse nr. 392 af 2. maj 2006 om kommunernes budget- og regnskabsvæsen, revision m.v. fastsættes: Kapitel 1 Indledning 1. Revisor
FOKUS. - Løbende evaluering af indsatser for bedre sagsbehandling i Københavns Kommune SPØRGESKEMA
FOKUS - Løbende evaluering af indsatser for bedre sagsbehandling i Københavns Kommune SPØRGESKEMA 1 Overblik Spørgeskemaet består af 15 hovedspørgsmål. Til hvert hovedspørgsmål er der et antal underspørgsmål.
Til Teknik- og Miljøudvalget
Teknik- og Miljøforvaltningen Rådhussekretariatet NOTAT Til Teknik- og Miljøudvalget Notatet vedrører 1. måling af en registrering foretaget i såvel Teknikog Miljøforvaltningen som i de øvrige 6 forvaltninger
Allerød Kommune Aktindsigt offentlighedsloven
2008-06-17. Allerød Kommune Aktindsigt offentlighedsloven Resumé: Statsforvaltningen Hovedstaden udtaler, at Allerød Kommune ikke var berettiget til at afslå anmodning om aktindsigt i dokumenter vedrørende
Databehandleraftale. mellem. [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.] (herefter benævnt Databehandleren )
#BREVFLET# Click here to enter text. Dokument: Neutral titel Aalborg Kommune Boulevarden 13, 9000 Aalborg Databehandleraftale mellem [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.]
Kontraktbilag 7: Databehandleraftale
Kontraktbilag 7: Databehandleraftale DATABEHANDLERAFTALE Mellem parterne: Den dataansvarlige myndighed Region Syddanmark Damhaven 12 CVR.nr.: 29190909 (herefter Dataansvarlig ) og Databehandler Leverandør
VEJLEDNING OM. bestyrelsens forretningsorden
VEJLEDNING OM bestyrelsens forretningsorden UDGIVET AF Erhvervsstyrelsen December 2014 1 Indhold 1. Indledning... 1 2. Forretningsordenen... 1 3. Forretningsordenens indhold... 2 4. Anbefalingerne for
Tilladelsen gives på følgende vilkår:
Amgros I/S Dampfærgevej 22 2100 København Ø Sendt til: [email protected] og [email protected] 6. april 2016 Vedrørende anmeldelse af behandlingen "Behandling af ESPD dokumentation" Datatilsynet Borgergade 28,
Bilag 5. Leverandør erklæring om tavshedspligt ITsikkerhedsregler
Acadrenr. 15/27563 Bilag 5. Leverandør erklæring om tavshedspligt ITsikkerhedsregler og persondataloven for Helsingør Kommune Indledning / Introduktion It-sikkerhedsaftale med ekstern part som følger af
Socialforvaltningens håndtering af 35 underretninger i børnesager
Socialforvaltningen Kontoret for Tilsyn, Service og Kvalitet i Enkeltsager Bernstorffsgade 17, 2. sal 1592 København V 27. juli 2007 Journalnr. 2007-0001-913 /ash Socialforvaltningens håndtering af 35
Procedure for tilsyn af databehandleraftale
IT Projekt og Udviklingsafdeling Dato:7.2.2017 Procedure for tilsyn af databehandleraftale Reference til Retningslinjer for Informationssikkerhed: Afsnit 14.5 (Databehandleraftaler). Ved ibrugtagning af
Michael Teschl Etik Portalerne ApS Lotusvej 58 2300 København S. Sendt til: [email protected]
Michael Teschl Etik Portalerne ApS Lotusvej 58 2300 København S Sendt til: [email protected] 14. marts 2013 Vedrørende behandling af personoplysninger hos Etik Portalerne ApS Datatilsynet Borgergade 28,
BILAG 14: DATABEHANDLERAFTALE
BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav
DATABEHANDLERAFTALE VEDRØRENDE [AFTALENAVN]
DATABEHANDLERAFTALE VEDRØRENDE [AFTALENAVN] Tekst markeret med GRØN, udfyldes inden udsendelse til leverandøren Tekst markeret med TURKIS, udfyldes af leverandøren Side 1/16 Side 2/16 DATABEHANDLERAFTALE
TVovervågning. Struer Kommune Retningslinjer for anvendelse og indkøb af. TV-overvågning
TVovervågning Struer Kommune Retningslinjer for anvendelse og indkøb af TV-overvågning Formål TV-overvågning i Struer Kommune benyttes for at bekæmpe, forebygge og opklare kriminelle handlinger som hærværk,
DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen )
DATABEHANDLERAFTALE Mellem Furesø Kommune Stiager 2 3500 Værløse CVR. nr.: 29188327 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er der
