Anvendelse af e-post er et af midlerne til at skabe bedre service og fleksibilitet.

Relaterede dokumenter
IT-sikkerhedsbestemmelser for anvendelse af e-post

Retningslinjer for medarbejdernes brug af i Rudersdal Kommune

POLITIK FOR NORDJYLLANDS AMT

politik for FOA Nordsjælland

Dragør Kommune. Operationelle bilag til IT-sikkerhedspolitikken. Bilag 4. Retningslinjer for anvendelse af e-post

Direktionssekretariatet. politik. Februar

Håndbog til informationssikkerhed i Horsens Kommune

KÆRE MEDARBEJDER OG LEDER

PROCEDURE FOR ANVENDELSE AF OG SMS

Automatisk og obligatorisk tilslutning. Hvis du blev tilmeldt Digital Post inden 1. november Mulighed for fritagelse

Anvendelse af i Region Nordjylland

Instrukser for brug af it

IT-sikkerhed i Køge Kommune. IT med omtanke

Instrukser for brug af it

Informationssikkerhed regler og råd

Vejledning i Send Digitalt

Arbejdsmiljøguide for Odder Kommune

Guide til sikker it. Daglig brug Programmer Internet Databehandling

Behandlet i Hovedsamarbejdsudvalget 8. juni 2010 med revision i juni 2011.

Instrukser for brug af dataudstyr ved OUH

BESTILLING AF NEMID. For at bestille ny NemID vælger du Vælg Bestil NemID medarbejdersignatur.

IT-SIKKERHEDSVEJLEDNING IT-SIKKERHED ER OGSÅ DIT ANSVAR

Kære medarbejder og leder

INFORMATIONSSIKKERHED I KØGE KOMMUNE

Konference 27. januar 2011 Personale og IT-sikkerhed. /ved chefkonsulent, cand. jur. Helle Groth Christensen KL s Juridiske Kontor

Retningslinjer for informationssikkerhed i Quick Care

IT-Sikkerhed i Billund Kommune

Arbejdsgange og retningslinier vedr. brug af KMD-SAG-EDH

FAKTAARK DIGITAL POST BORGERNE VERSION fra det offentlige til. Opdateret FAKTAARK

Hvilke retningslinjer skal du følge som bruger i Norddjurs Kommune?

En introduktion til. IT-sikkerhed

Udgivet af DANSK ERHVERV

God Administrativ Praksis for Fredensborg Kommune

Videresend til egen . Vejledning til Digital Post for virksomheder

Retningslinier for brug af it i Aalborg Kommune, tilrettet til lærerbrug

Videresend til egen . Vejledning til Digital Post for virksomheder

FAKTAARK DIGITAL POST BORGERNE VERSION fra det offentlige til FAKTAARK

PROCEDURE FOR OPLYSNINGSPLIGT

DIGITAL SIGNATUR l OUTLOOK 2010

Timengo. Digitalisering med en Microsoft platformen Kenneth Wohlers, Timengo. Timengo

Finanstilsynets indberetningssystem. Vejledning til indsendelse af xml-filer via sikker e- mail (signeret og krypteret )

Håndtering af fortrolige og følsomme personoplysninger ved Center for Misbrugsbehandling og Pleje, jf. forvaltningens sagsnummer

Brugermanual. Outlook Web Access for Exchange Server 2003 (OWA 2003) Udarbejdet af IT-afdelingen 2006

Håndter ekstern kontakt

Hvilke retningslinjer skal du følge som bruger i Norddjurs Kommune?

Office/Outlook. Vejledning. Gendan slettede s via ComArchive IT-AFDELINGEN

Offentlig Digital Post: Sådan læser du din digitale post fra det offentlige. August 2019

IT-INSTRUKS. Dansk Arbejder Idrætsforbund. I denne vejledning finder du de it-standarder, som gælder for medarbejdere og frivillige i forbundet.

VEJLEDNING TIL BEBOERREPRÆSENTANTER - BESKYTTELSE AF PERSONDATA

Huskesedler til Microsoft Outlook Mail og kalender

Databehandleraftale vedrørende brug af. WinPLC og relaterede services. Version 1.0 d. 1. november Parterne. Kundenr.:

Indhold. Miljøministeriets e-postpolitik 2. udgave. Ref. edagarbejdsgruppe 21. januar 2005

Indhold. Digital post. Digital Post

BRUGERMANUAL. Outlook på Internettet Pharmakon IT

Et koncentrat af retningslinjerne i søjle B, herunder retningslinjer for it-brugere, bliver også distribueret i kommunens it-sikkerhedsfolder:

RETNINGSLINJER FOR BRUGERE I NORDDJURS KOMMUNE?

Pas godt på følsomme oplysninger

IT-regler gældende for Danmarks Medie- og Journalisthøjskole

Kort introduktion til e-boks

Annemette Søgaard Hansen/

Kort introduktion til e-boks

Vejledning om dybe links i Digital Post. August 2019

Vejledning om avanceret afhentning. i Digital Post på Virk.dk.

Almindelig sund fornuft med IT Gode råd og regler om IT sikkerhed

politik Kriminalforsorgen i Grønland marts 2013

Apoweb Det nye og forbedrede Apoweb. Udarbejdet af IT-afdelingen Oktober 2015

Sikker mail Kryptering af s Brugervejledning

Introduktion til Digital Post. Februar 2016

Politik for anvendelse af telefoni, mail og kalender ved University College Nordjylland

Skabelon: Regler for medarbejderes brug af it

Sikker IT-Brug. En kort introduktion til et sikkert online arbejdsmiljø og gode IT-vaner i Sanistål. sanistaal.com

Captia - kvik guide Personalesager

Webmail manual januar 2006 Introduktion til WebMail

Sikkerhedsinstruks for IT-brugere hos Randers Kommune. Bilag 1

DIGITAL POST TIL BORGERNE

1. Opret din nye Google konto

Personfølsomme oplysninger må ikke sendes eller modtages med lavuk.dk eller strodammen.dk

Vedr. oprettelse af digitale postkasser - til foreninger/aftenskoler

Vejledning Digital Post Outlook, SBSYS og Doc2mail

Vejledning. Indhold. Adgang til andre postkasser med Outlook Tildele rettigheder til fællespostkasse

Vejledning Patientportal

Outlook-vinduet Outlook-vinduet indeholder Genvejsgrupper, Mapper og Emner.

Vejledning til brugeradministrator. Opret afdelinger og brugere til EDI for FP attester og journaloplysninger

Forretningsgang Procedurer for den elektroniske personsag Oprette adressat og sag med adressat som sagspart

PRIVATLIVSPOLITIK. Hvem vi er - og hvordan du kan kontakte os. Ansøgere til ledige stillinger hos Brd. Klee A/S. Version 1.

Februar Vejledning til Danske Vandværkers Sikker mail-løsning

TAVSHEDSPLIGT OG VIDEREGIVELSE AF OPLYSNINGER

Vejledning til Windows 7 P-net bærbar/docking station

HÅNDBOG FOR GULDBORGSUND KOMMUNE ACADRE

Informationssikkerhedspolitik

Vejledning til brugeradministrator EDI systemet for FP attester og journaloplysninger

7.0 Ældre Sagen mail. Log på For at logge på formands webmail skriv adressen: i adressefeltet i Internet Explorer.

VEJLEDNING SCANJOUR (20-22) SCANJOUR Rediger personsag 32 SCANJOUR Rediger akt på personsag 33

Administrationen af Skattestyrelsens Facebook-profil

Login til Digital Eksamen

Transkript:

Søjle B Retningslinjer for it-brugere Bilag B 2 Retningslinjer for anvendelse af E-mail En stadig større mængde korrespondance modtages via elektronisk post (e-post), og al kommunikation mellem offentlige myndigheder foregår i dag som hovedregel digitalt. Dette bilag fastlægger retningslinjer for anvendelse af e-post. Anvendelsen af e-post skal indarbejdes i de eksisterende rutiner for sagsbehandling, journalisering og arkivering. Retningslinjer for internetbrug findes i bilag B3. Anvendelse af e-post er et af midlerne til at skabe bedre service og fleksibilitet. Retningslinjer for anvendelse af e-post gælder alle, der har en e-postadresse i Holbæk Kommunes e-postsystem. 1 E-postkasser Holbæk Kommunes e-postservere er certificeret således, at de kan benyttes til sikker elektronisk kommunikation. Sikker e-post er e-post, der før afsendelse bliver krypteret og signeret med virksomhedscertifikat eller personlig digital signatur. Se vejledning på HolBækken (intranettet) under værktøjer/it-vejledninger/sikker post. Borger og virksomheder kan kommunikere sikkert med kommunen via den digitale postkasse på Borger.dk og Virk.dk. Alle administrative medarbejdere samt øvrige medarbejdere med behov har en personlig e-postadresse. E- postadressen sammensættes på følgende måde initialer@holb.dk Det er den enkelte medarbejder, der har ansvaret for åbning, tømning og behandling af e-post i den personlige e- postkasse. Myndigheder og virksomheder, der har tilknyttet funktionen direkte adressering til deres system for sikker post, kan sende sikker e-post direkte til den enkelte medarbejder eller afdelingspostkasse i Holbæk Kommune. Se vejledning under værktøjer/it-vejledninger/sikker e-post. Alle medarbejdere har desuden mulighed for at sende sikker e-post direkte fra deres personlige e-postadresse. Se vejledning på intranettet under værktøjer/vejledning/sikker e-post. 2 Medarbejdernes E-postkasser Alle medarbejdere, som har en arbejds-pc, har en personlig e-postkasse, der benyttes til kommunikation med samarbejdspartnere, kollegaer m.fl. Medarbejdere kan i begrænset omfang benytte postkassen til private, lovlige formål. E-post systemet er oprettet med henblik på arbejdsrelateret anvendelse, og Holbæk Kommune opfatter derfor e-post, sendt via kommunens systemer, som tilhørende Holbæk Kommune, herunder også den e-post, der modtages i de personlige e-postkasser. Under særlige forhold har andre adgang til medarbejderens e-postkasse, eksempelvis hvis kommunen forfølger en berettiget interesse, og at hensynet til medarbejderen ikke overstiger denne interesse, der er mistanke om kriminelle forhold. 1

Tilladelse til at åbne en medarbejders e-postkasse kan i så fald kun ske ved anmodning fra lederen eller i dennes fravær stedfortræder og åbnes med deltagelse af en tillidsrepræsentant. Vurdering af om grundlaget er til stede afgøres altid af lederen. Straffelovens 263 om brevhemmelighed, herunder elektronisk post, forbyder at kommunen skaffer sig viden om medarbejderens private meddelelser og e-post. Det er forudsat, at kommunen har mulighed for at konstatere, at der er tale om privat e-post. Hvis det først ved gennemlæsningen lader sig konstatere, at der er tale om privat e-post, skal kommunen standse læsningen. For at undgå at privat e-post utilsigtet åbnes, er det nødvendigt, at det af overskriften klart fremgår, at e-postmeddelelsen er privat. E-post eller vedhæftede filer der er mærket privat eller personligt, må som udgangspunkt kun åbnes af medarbejderen selv. Der foretages ikke løbende og rutinemæssige sikkerhedskontroller af medarbejdernes anvendelse af e-post. Der opbevares dog en log af aktiviteterne og sikkerhedskopier. I tilfælde af mistanke om misbrug kan loggen og sikkerhedskopier tages i anvendelse. Det er generelt lovligt at kontrollere anvendelsen af e-post systemet under forudsætning af, at kontrollen har et sagligt formål, at kommunen har en berettiget interesse i kontrolforanstaltningen, og at medarbejderne er informeret herom. Et lille antal teknikere har adgang til alle e-postkasser og deres indhold med henblik på at have mulighed for at udbedre driftsproblemer og servicere systemerne. Alle teknikere med denne adgang er godkendt af lederen af itafdelingen. Der tages dagligt sikkerhedskopi af kommunens systemer for at sikre, at alle nødvendige data kan genskabes efter et eventuelt nedbrud af systemerne. I det omfang den enkelte medarbejder ikke ønsker, at privat e-post medtages i den daglige sikkerhedskopi anbefales det, at private e-post beskeder slettes straks efter afsendelse eller modtagelse. Holbæk Kommune kan dog ikke garantere, at registrering aldrig vil forekomme. Den fratrådte medarbejderes e-mail postkasse nedlægges efter 1 måned og det er den nærmeste leders ansvar at meddele dette til it-afdelingen. 3 Modtagelse af E-post E-post modtages enten i kommunens officielle e-postkasse, i afdelingspostkasserne eller i den enkelte medarbejders e-postkasse. E-post, som modtages i kommunens officielle e-postkasse, videresendes dagligt af callcentret til de rette sagsbehandlere/afdelingspostkasser. Der skal være opsat standardsvar, således at e-post sendt til kommunens officielle e-postkasser samt afdelingernes e- postkasser kvitteres med en standardiseret besked om, at meddelelsen er modtaget og vil videresendt til den rette afdeling. Henvendelser sendt direkte til den enkelte medarbejders e-postkasse skal som hovedregel også besvares eller kvitteres samme dag eller senest dagen efter. Den videre ekspedition har ikke højere prioritet end post modtaget på papir. Posten behandles efter afdelingens procedure for papirpost og Holbæk Kommunes generelle svarfrister. Henvendelser af betydning for en sagsbehandling er omfattet af Forvaltningslovens regler om notatpligt og skal således indgå i sagen. E-post inklusiv vedhæftede filer skal med andre ord udløse den sagsbehandling, journalisering og arkivering, som meddelelsen eller dokumentet kræver. Den enkelte medarbejder er forpligtet til at åbne sin e-postkasse mindst en gang dagligt. I forbindelse med planlagt fravær, udover en arbejdsdag, skal den enkelte medarbejder sikre, at e-post, som tilgår egen e-postkasse, videresendes til eller overvåges af en kollega. Alternativt kan medarbejderen ved hjælp af funktionen "Autosvar" sikre, at e-post genfremsendes af afsenderen til en kollega. Se evt. vejledning på intranettet. I tilfælde af sygdom skal afdelingslederen tage stilling til, hvad der skal ske med den sygemeldte medarbejders e-post. 4 Afsendelse af E-post Al kommunikation med andre offentlige myndigheder foregår som udgangspunkt digitalt. Henvendelser fra borgere og virksomheder besvares som hovedregel i samme form, som afsenderen har anvendt. Er henvendelsen elektronisk besvares den elektronisk. Vær dog opmærksom på retningslinjerne vedrørende forsendelser med fortrolige og personfølsomme oplysninger. 2

Fortrolige og personfølsomme oplysninger skal sendes sikkert Fortrolige eller personfølsomme oplysninger skal altid sendes på en måde, så vi sikrer os, at uvedkommende ikke kan få adgang til indholdet. Du skal også bruge sikker e-post, hvis du forventer et svar retur, som kan indeholde følsomme oplysninger. Fortrolige og personfølsomme oplysninger kan fx være henvendelser som indeholder cpr-nummer, helbredsoplysninger eller oplysninger om en persons økonomi. Sikker e-post er e-post, der før afsendelse bliver krypteret og signeret med virksomhedscertifikat eller personlig digital signatur. Krypteringen gør, at informationerne kun kan læses af dig selv og den, du sender til. Der er altså ikke andre på internettet, der kan læse informationerne. Når e-posten er signeret digitalt, kan modtagerne af din e-post være sikker på din identitet. Alle medarbejdere, der har en e-postkasse, har mulighed for at sende sikker e-post. Du sender altid sikkert til kolleger i Holbæk Kommune Til alle adresser, der slutter med "@holb.dk", kan alle medarbejdere sende fortrolige oplysninger uden at gøre noget specielt. Benyt Outlooks almindelige "send-knap", når du skal sende din e-mail. Vores interne sikkerhedssystem sikrer, at oplysningerne ikke kan opfanges af uvedkommende. Send sikkert til ansatte i andre myndigheder eller virksomheder Opret din e-mail som du plejer: udfyld til- og emnefelt og skriv besked. Benyt knappen "send sikkert" i stedet for den almindelige "send-knap" i Outlook (er placeret i værktøjslinjen under tilføjelsesprogrammer.). Det kræver dog, at du har fået funktionen installeret. Din e-mail bliver nu krypteret og signeret med Holbæk Kommunes certifikat. Bemærk, at emnefeltet ikke krypteres - skriv derfor aldrig borgeres navn eller cpr-nummer i emnefeltet. Send sikkert til en borger Du skal sikre dig, at borgeren har digital signatur og kan benytte den, da han/hun ellers ikke kan modtage din sikre e- mail. Herefter benyttes samme fremgangsmåde som beskrevet for myndigheder og virksomheder. Hvis borgeren ikke har digital signatur, modtager du besked i din indbakke om, at din meddelelse ikke er sendt. Besvar en sikker henvendelse fra en myndighed, virksomhed eller borger Sikker e-post som enten er modtaget direkte i medarbejderens postkasse eller er videresendt fra kommunens certificerede postkasse, skal altid besvares via linket nederst i meddelelsen: for besvarelse: klik her. En ny e-mail opstartes, hvor du skriver dit svar og trykker send. (Du skal ikke benytte send sikkert da en besvarelse på en sikker henvendelse automatisk sikres). Bindende aftaler og kontrakter Bindende aftaler og kontrakter skal ligeledes sendes sikkert, fordi dokumentet herigennem påføres digital signatur. Se yderligere vejledning om sikker e-post på intranettet under værktøjer/it-vejledninger/sikker med Outlook. 5 FORMALIA OG SPROG E-post skal have tydelig afsender. ActiveSignaturen for alle ansatte ved Holbæk Kommune skal se således ud: Med venlig hilsen Navn xxxxxxxx Stillingsbetegnelse Telefon xx xx xx xx Mobil: xx xx xx xx E-mail: xx@holb.dk Holbæk Kommune Organisationsservice Finans og regnskab Kanalstræde 2 4300 Holbæk www.holbaek.dk 3

Oplysningerne om mobilnummer slettes, når det ikke er relevant. Er du i tvivl om anvendelsen af e-mailsignatur, kan du kontakte Kommunikation på mail kommunikation@holb.dk E-post skal have en præcis overskrift, der dækker indholdet. I forhold til eksterne modtagere kan overskriften være en hjælp til at få meddelelsen placeret hos rette vedkommende. Når du sender sikker e-post skal du være opmærksom på, at overskriften i emnefeltet ikke krypteres. Der må derfor ikke stå fortrolige eller personfølsomme oplysninger i overskriften. E-post har både lighed med en telefonsamtale og papirbreve. Derfor er sproget som regel mindre formelt end i papirbreve. Det er dog vigtigt at skelne mellem intern e-post til kollegaer eller samarbejdspartnere og ekstern e-post til borgere, andre myndigheder og lignende. Ekstern e-post bør som udgangspunkt skrives i samme stil som et papirbrev. 6 Brug af fælles mail-adresser Brug kun de interne distributionslister, når det er nødvendigt. Mange medarbejdere berøres, og det giver anledning til både tidsspilde og irritation, hvis indholdet er irrelevant. Alternativt kan du bruge afdelingspostkasser. Tænk også på at rundsendelse af e-post med større mængder data skal ske med omtanke, da det belaster systemet. Det kan være alle typer filer med betydelige datamængder, herunder tekst, regneark, fotos med videre. Læs også pkt. 8 om udvekslingsformater. 7 Post- og journalfunktion Callcetret tømmer flere gange dagligt den officielle e-postkasse, idet sagsdokumenter med videre videresendes til de respektive sagsbehandlere/postfordelere. E-post journaliseres og arkiveres efter samme principper som papirdokumenter. Det er den enkelte sagsbehandlers ansvar at oprette og ajourføre elektroniske sager, herunder tilknytte dokumenter til sager, uanset i hvilken form, dokumentet modtages (skannet eller via e-post). 8 Udvekslingsformater Retningslinjer for digital udveksling af dokumenter med andre offentlige myndigheder, borgere, virksomheder og samarbejdspartnere: Færdige officielle dokumenter samt alle øvrige dokumenter, hvor modtageren ikke har behov for at kunne redigere: Sendes i PDF-format.(Vejledning til konvertering af dokumenter til PDF findes på HolBækken, værktøjer/itvejledninger/alle vejledninger som ikke er nævnt nedenfor) Hvis indholdet i forvejen ligger på kommunens hjemmeside, kan der alternativt sendes en e-mail med et link til hjemmesiden. Arbejdsdokumenter, hvor modtageren har behov for at kunne redigere i dokumentet: Skal sendes i et redigerebart format, som begge parter kan læse, eksempelvis Word eller Excel. Dette aftales med modtageren. 9 Sikkerhed mod virus, hacking, phishing og spam Der sker hyppigt angreb og hackingforsøg på e-post systemet. Virusrisikoen eksisterer primært når vedhæftede dokumenter eller programfiler åbnes. Alle e-mails scannes automatisk, men det er stadig vigtigt, at alle brugere er opmærksomme over for e-post sendt af ukendte personer, ukendte ikoner eller når meddelelsesfeltet har en ulogisk tekst, også når e-posten kommer fra en person, man normalt modtager e-post fra. Det er ikke muligt at komme med fyldestgørende sikkerhedsforskrifter i forbindelse med hacking eller virus, og der henvises til It-afdelingens løbende anvisninger i i-sikkerhedshåndbogen og tilhørende bilag, som enhver bruger af systemet er forpligtiget til at følge. Videresend aldrig e-mails med advarsler om virus. I bedste fald belaster du postsystemet og spilder dine kollegers tid, og i værste fald medvirker du selv til at sprede en virus. Phishing dvs. når du modtager mails, hvor du bliver bedt om at oplyse passwords og evt. andre personlige oplysninger, er et stigende problem. Videregiv aldrig passwords eller personlige oplysninger. 4

Hvis du er i tvivl, kan du i stedet kontakte It-afdelingen. Her vil man altid vide besked om aktuelle virus-trusler. God it-skik med henblik på at undgå virusangreb, er endvidere beskrevet i bilag B1. Mængden af spam, som er "uønsket masseudsendt e-post", er stigende. Modtager man reklame og lignende e-post, som man ikke selv har tilmeldt sig, bør man ikke besvare beskeden. Kommunens spamfilter sørger for at fange den største del af den spam, som kommunen modtager udefra. 10 Opfølgning og revision Chefgruppen følger op på efterlevelsen af retningslinjerne for e-post og anden digital kommunikation. Retningslinjer revideres årligt. 5