Beredskabsplan for it-systemer

Relaterede dokumenter
Skabelonsamling og ordbog. Persondataforordningen og it-sikkerhed

Sotea A/S 19. april 2016 version 1.0 1

Sikkerhedspolitik Version d. 6. maj 2014

It-beredskabsstrategi for Horsens Kommune

Service Level Agreement (SLA)

A/S SCANNET Service Level Agreement

Punkter som ikke synes relevante for det givne projekt besvares med: ikke relevant

AirBOSS Minuba. Leveret af: Sydjysk Data

Bilag 2A: IT-status i Ikast-Brande Kommune. Januar 2014

Skanderborg Kommune. ISMS-regler. Informationssikkerhedsregler for hvert krav i ISO. Udkast 27001:2017

Opgaver til modul 1. Grundlæggende informationsteknologi

Informationssikkerhedspolitik. Frederiksberg Kommune

Informationssikkerhedspolitik

Cybersikkerhed på vandværker V./ Per Rhein Hansen Sikkerhedsrådgiver Solid IT

SLA Service Level Agreement

Service Level Agreement (SLA)

CYBERFORSIKRING OFFENTLIG KONFERENCE

Adgang til internettet Manuel login: Automatisk login: Benyttelse af router:

Business Data A/S. Service Level Agreement for Business Datas levering af cloud-løsninger og andre it-ydelser

KbhForældre KbhForældre.dk

O Guide til it-sikkerhed

Service Level Agreement

Faxe Kommune. informationssikkerhedspolitik

Sådan håndterer Danish Crown sin industrielle IT-sikkerhed

Privatlivspolitik for studerende

Hosting. Managed Hosting - Læg jeres IT ud af huset - og spar tid og besvær.

SERVICE LEVEL AGREEMENT for levering af In & Outbound Datacenters IT-Ydelser

S E R V I C E L E V E L A G R E E M E N T for. Netgroups levering af IT-ydelser m.v.

Kontraktbilag A - Kravspecifikation

It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015

CYBER RISIKOAFDÆKNING

Beredskabsstrategi for SDN

KÆRE MEDARBEJDER OG LEDER

Ringkøbing-Skjern Kommune. Informationssikkerhedspolitik

Service Level Agreement

Bilag 5 Aarhus Kommune. Udpluk af IT-sikkerhedspolitik Regler Virksomhedens regler for informationssikkerhed 1.0. Opbevaring/sletning af informationer

Ydelser Af ydelseskataloget fremgår det, hvilke grundydelser, der skal løses af gymnasiefællesskabet, og hvilke opgaver der skal løses af skolen.

Bekendtgørelse om ændring af bekendtgørelse om ledelse og styring af pengeinstitutter m.fl.

CyberEdge fra AIG Beskyttelse mod følger af cyber-angreb

Instrukser for brug af it

IT-retningslinier og sikkerhedspolitik for Viborg Kommunes Skole IT. - gældende for undervisere

Digitaliseringsstyrelsen. Guide til kommunikation i en beredskabssituation. Juli 2013

Informationssikkerhed regler og råd

Kære medarbejder og leder

IT- og informationssikkerheds- politik (GDPR) For. Kontrapunkt Group

Almindelig sund fornuft med IT Gode råd og regler om IT sikkerhed

It-beredskabsplan Frederiksberg Kommune

Afinstaller alle andre programmer Vigtigt! Fjern alle andre antivirus programmer før du installerer Panda Internet Security Mere end et antiviru

RISIKOANALYSE CYBER RISK / DATA OG NETFORSIKRING

LANGELAND KOMMUNE INTRODUKTION TIL INFORMATIONSSIKKERHED

IT på 1st klasse. Ring på telefon eller

Transkript:

Beredskabsplan for it-systemer Prioriteret systemliste Prioritet It-system (Mest kritiske først) Maksimal nødvendig reetableringstid Mulighed for manuel arbejdsgang i tilfælde af længerevarende nedbrud/utilgængelighed 1 Telefonforbindelse på vandværk 2 Lokal filserver til deling og opbevaring af filer 8 timer Ved manglede forbindelse til drift og overvågning på vil manuel kontrol og drift være nødvendig. 24 timer 3 webside 24 timer 4 E-mail 24 timer Kommuniker vigtige beskeder via telefon. 5 READy 24 timer 6 Internetforbindelse 24 timer Brug mobiltelefon som internethotspot. Reetableringstiden sker som udgangspunkt i normal arbejdstid, med mindre andet er aftalt. Lee Vandværk I/S Østergårdsvej 5A info@lee-vand.dk Tlf. 60 35 50 51 8850 Bjerringbro www.lee-vand.dk CVR: 4053 8968

Kontaktlister Intern kontaktliste for Rolle Daglig leder på Administrativ medarbejder på / substitut Navn Adresse E-mail Tlf. Alternativ tlf. og e-mail Formand Kasserer Formand Kasserer Teknisk medarbejder på Lee Smedie Steen Yding Pedersen Lee Byvej 55 8850 Bjerringbro leesmedie@firma.tele.dk 40 18 48 96 86 68 60 06 Bestyrelsesformand Se gældende bestyrelse på www.lee-vand.dk under Bestyrelsen Bestyrelsesmedlem Se gældende bestyrelse på www.lee-vand.dk under Bestyrelsen Kontaktliste for leverandører Rolle / substitut Navn Adresse E-mail Tlf. Alternativ tlf. og e-mail Ready Support Industrivej 28 8660 Skanderborg Support.systems@kamstrup.com TDC telefon TDC Handlingsplaner Handlingsplan for interne servere og systemer på Denne handlingsplan er baseret på interne servere og systemer. Det vil sige systemer, som står på s adresse, og som har det fulde driftsansvar for. I situationer hvor det eksisterende hardware eller infrastruktur ikke kan genbruges, skal der skaffes nyt udstyr til at reetablere it-systemets drift. Denne handlingsplan er gældende for følgende servere og systemer: - Lokal filserver - Lokal computer - Lokal smartphone Status gennemgås, og det vurderes, om eventuelle manuelle arbejdsgange skal iværksættes i forhold til den prioriterede systemliste. 2

2 Anskaf nyt hardware Fremskaf hardware og relevante komponenter til infrastruktur og etabler ny server/systemmiljø. 3 Anskaf og installer backup Skaf backup og installer den. 4 Fastlæg datatab og informer interessenter Fastlæg omfanget af datatabet og informer brugerne og andre interessenter om, hvor stort et tidsrum der mangler i systemet. 5 Implementer almindelige driftsrutiner Implementer de almindelige driftsrutiner og konfigurationer såsom backup, overvågning mv. 6 Informer relevante interessenter Informer relevante interessenter, når systemet er reetableret og klar til brug. (f.eks. brugere af systemet, samt ledelse). leverandør eller interessent fra e leverandør eller vandværkskontakt fra e Handlingsplan for eksterne services (leveret af eksterne leverandører, herunder cloudleverandører) Ved nedbrud hos en af s eksterne leverandører skal beredskabet iværksættes, så snart det vurderes at være nødvendigt. Nedenstående handlingsplan har til formål at informere den konkrete sikre dialogen med leverandøren under hele forløbet. Denne handlingsplan er gældende for følgende systemer: - READy Status gennemgås, og det vurderes om eventuelle manuelle arbejdsgange skal iværksættes i forhold til den prioriterede systemliste. 2 Undersøg leverandørforhold Det undersøges hvilke opgaver, som er outsourcet til den eksterne leverandør. 3 Kontakt leverandør Hvis dette ikke allerede er sket, f.eks. i tilfælde af at leverandøren har konstateret og informeret om hændelsen, tages kontakt til leverandøren. 3

4 Vurder situationen med leverandøren Status gennemgås, og situationen vurderes i samarbejde med leverandøren. Hvis leverandøren har behov for adgang til s adresse, aftales det, hvordan adgangen finder sted. 5 Planlæg indsatsen Planlæg opgaver og aftal det videre forløb. 6 Kommunikation og kontakter Planlæg hvordan kommunikationen med leverandøren skal foregå, og oplys kontaktoplysninger til eventuelle øvrige parter, som leverandøren skal kommunikere med. I samarbejde med interessenter. 4

Handlingsplan for virus- eller hackerangreb Handlingsplanen for virus- eller hackerangreb skal sikre en effektiv indsats i tilfælde af virusangreb eller hackerangreb. Vurder situationen. Hvis der er risiko for, at data kan blive ødelagt eller skadet, afbrydes internetforbindelsen. 2 Luk systemer Vurder, om der er behov for at lukke systemer for at undgå spredning af angrebet. Informer relevante systemejere, brugere mv. 3 Iværksæt undersøgelse Iværksæt en undersøgelse af angrebet. Kontakt evt. SOLID-IT. 4 Skift adgangskoder Vurder, om adgangskoder bør skiftes. 5 Aktiver ekstra systemlogning Vurder, om der bør iværksættes ekstra logning af systemer og netværk for at opklare og indsamle beviser om hændelsen. 6 Kontakt leverandører Kontakt leverandørerne, hvis de ramte områder driftes eksternt. 7 Kontakt myndigheder Vurder, om der skal foretages politianmeldelse, og om der er andre myndigheder som bør kontaktes, f.eks. ødelæggelse af persondata. 8 Informer interessenter Eventuelle øvrige interessenter informeres. Kontakt 5