Retningslinjer om brugeransvar



Relaterede dokumenter
Retningslinjer vedrørende brugeransvar

Retningslinjer vedrørende brugeransvar

Kære medarbejder og leder

Studér denne folder for vores sikkerheds skyld

Informationssikkerhedspolitik

INFORMATIONSSIKKERHED I KØGE KOMMUNE

Informationssikkerhed regler og råd

Instrukser for brug af dataudstyr ved OUH

Instrukser for brug af it

KÆRE MEDARBEJDER OG LEDER

Guide til sikker it. Daglig brug Programmer Internet Databehandling

IT-instruks og instruks om brugen af persondata for Vejle Golf Club Gældende fra den 24. maj 2018

IT-sikkerhed i Køge Kommune. IT med omtanke

IT-SIKKERHEDSVEJLEDNING IT-SIKKERHED ER OGSÅ DIT ANSVAR

Instrukser for brug af it

Hvilke retningslinjer skal du følge som bruger i Norddjurs Kommune?

IT-INSTRUKS. Dansk Arbejder Idrætsforbund. I denne vejledning finder du de it-standarder, som gælder for medarbejdere og frivillige i forbundet.

It-sikkerhed i Dansk Supermarked

IT-retningslinier og sikkerhedspolitik for Viborg Kommunes Skole IT. - gældende for undervisere

Tænk når du taster. kom nærmere

Kære kollega. De 10 Bud er vores fælles leveregler, når det gælder it-sikkerhed.

Regler. - for sikker brug af Aalborg Kommunes IT

Behandling af personoplysninger i <virksomhed> (i forhold til persondataloven)

Sikkerhedsinstruks for IT-brugere hos Randers Kommune. Bilag 1

Hvilke retningslinjer skal du følge som bruger i Norddjurs Kommune?

Databehandleraftale vedrørende brug af. WinPLC og relaterede services. Version 1.0 d. 1. november Parterne. Kundenr.:

Almindelig sund fornuft med IT Gode råd og regler om IT sikkerhed

En introduktion til. IT-sikkerhed

Tilladelsen gives på følgende vilkår:

RETNINGSLINJER FOR BRUGERE I NORDDJURS KOMMUNE?

Sådan arbejder. SprogGruppen med. Persondataforordningen. Indholdsfortegnelse

Dragør Kommune. Operationelle bilag til IT-sikkerhedspolitikken. Bilag 3. Retningslinjer for IT-brugere

Retningslinier for brug af it i Aalborg Kommune, tilrettet til lærerbrug

IT-Sikkerhed i Billund Kommune

Agenda. Introduktion: Rasmus & CyberPilot. Eksempler fra det virkelig verden. Persondataforordningen & IT-sikkerhed (hint: ISO27001)

For vores sikkerheds skyld

AFTALE OM DATASIKKERHED I FORBINDELSE MED GODKENDELSE AF PRIVATE LEVERANDØRER UNDER FRIT VALGS-ORDNINGEN

Samarbejds- og fortrolighedsaftale

Sikker behandling af personoplysninger og informationsaktiver. Version 1.0 Marts 2017 Horne Vandværk

Et koncentrat af retningslinjerne i søjle B, herunder retningslinjer for it-brugere, bliver også distribueret i kommunens it-sikkerhedsfolder:

HÅNDBOG FOR BEBOERDEMOKRATER BESKYTTELSE AF PERSONDATA

DATABEHANDLERAFTALE Version 1.1a

Politik for It-brugeradfærd For Aalborg Kommune

Persondata og IT-sikkerhed. Vejledning i sikker anvendelse og opbevaring af persondata

Datatilsynet: Krav om datasikkerhed i forbindelse med personaleadministration

Retningslinjer for frivilliggrupper. Persondata

Augustenborg Fjernvarme. Medarbejder information Persondataloven.

PROCEDURE FOR TRANSPORT AF FYSI- SKE MEDIER INDEHOLDENDE PERSON- DATA

Sikker behandling af personoplysninger og informationsaktiver

1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden.

Behandling af personoplysninger

VEJLEDNING TIL BEBOERREPRÆSENTANTER - BESKYTTELSE AF PERSONDATA

INFORMATIONSSIKKERHEDSPOLITIK. Informationssikkerhedspolitik

DATABEHANDLERAFTALE. Mellem. Svendborg Kommune Ramsherred Svendborg CVR. nr.: (herefter Kommunen ) XXXXXX xxxxxx xxxx

Faxe Kommune. informationssikkerhedspolitik

TAVSHEDSPLIGT OG VIDEREGIVELSE AF OPLYSNINGER

Underbilag 4B til kontrakt om elektronisk nøglesystem mellem Kalundborg Kommune og [Navn - skal udfyldes af leverandøren]

IT-Ansvar God skik og ansvarlighed. Persondataforordningen. Jørgen Granborg

POLITIK for E-POST og REGLER FOR ANVENDELSE AF INTERNET

Når du arbejder for staten. En sikkerhedsinstruks til statens bygninger og digital sikkerhed

Generelt om persondata og EU s persondataforordning

Politik for informationssikkerhed i Plandent IT

Håndbog til informationssikkerhed i Horsens Kommune

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen )

Status for ændringer. Informationssikkerhedspolitik for Region Hovedstaden. Version 1.2

Hillerød Kommune. IT-sikkerhedspolitik Bilag 2. Opfølgning på lovbestemte krav

DATABEHANDLERAFTALE. [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet )

DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER. Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde

Tønder Kommune BILAG 10

politik Kriminalforsorgen i Grønland marts 2013

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )

Procedure om IT brug og IT sikkerhed

PERSONDATAPOLTIK. Behandling af personoplysninger om brugere af Musikkens Hus` faciliteter

Hjørring Kommune. Overordnet I-sikkerhedspolitik for Hjørring Kommune

It-politikken skal medvirke til at sikre, at systemer, data og informationer:

Fredericia Kommunes Informationssikkerhedspolitik 1 FREDERICIA KOMMUNE AFDELING TITEL PÅ POWERPOINT

Vilkår og privatlivspolitik

IT-sikkerhedspolitik for Lyngby Tandplejecenter

Sikker IT-Brug. En kort introduktion til et sikkert online arbejdsmiljø og gode IT-vaner i Sanistål. sanistaal.com

I løbet af 2017 vil C-drevet på alle UCL s bærbare computere automatisk blive krypteret med BitLocker.

IT-SIKKERHED HOS MOBILIZE ME APS

Databehandleraftale. Mellem. Egedal Kommune. Dronning Dagmars Vej Ølstykke. Herefter benævnt Dataansvarlig. Leverandør navn.

Bilag 1 Databehandlerinstruks

TÅRNBY KOMMUNE IT SIKKERHEDSREGLER VEJLEDNING TIL BRUGERNE

Politik for behandling af oplysninger

REGLER FOR IT-BRUG. Med venlig hilsen Ole Jakobsen Øverste ansvarlige for IT-sikkerheden IT-SIKKERHED FOR GULDBORGSUND KOMMUNE

PERSONDATAPOLITIK. Håndtering af personoplysninger om kunder og samarbejdspartnere hos BOXITs containerafdeling

DEN BLÅ FOLDER SÅDAN BESKYTTER VI SAMMEN NYKREDIT

Personalehåndbog. Personalehåndbogens målsætning. 1. Vores historie. 2. Mission 3. Vision 4. Værdigrundlag 5. Organisationen.

IT-SIKKERHEDSPOLITIK FOR HOFFMANN BILER A/S

Persondatapolitik Revideret dato: 24. maj 2018

VEJLEDNING SKOLENS IT. Intro til it på Randers HF & VUC for kursister

Ishøj Kommune Ishøj Store Torv Ishøj CVR [behandlernes navn] [behandlerens adresse] [Postnummer] CVR.

Vejledning. Indhold. 1. BitLocker. 2. Vigtig information

Overordnet Informationssikkerhedsstrategi. for Odder Kommune

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )

IT-Politik. Anlægsgartner Torben Jensen & Søn, Aps CVR

IT sikkerhedspolitik for Business Institute A/S

DATABEHANDLERAFTALE vedr. Indkøbsordning til visiterede borgere i eget hjem

DATABEHANDLERAFTALE [LEVERANDØR]

Transkript:

Retningslinjer om brugeransvar April 2015 Movia Design/Mette Malling 04.15. Fotos: Movia

Indhold Pas på vores Movia 5 Movias målsætninger 6 Hvem har ansvaret? 8 Fortrolighed 9 Movias omdømme 11 Pas på dine passwords 12 Håndtering af USB-nøgler, udskrevne dokumenter, pc og gæster 13 Rapportering af hændelser 16 Her kan du læse mere 18 3

Pas på vores Movia Movia håndterer dagligt store mængder personoplysninger og fortrolig viden både digitalt, på papir og mundtligt. Vi skal i Movia passe godt på de informationer, som vi enten selv indsamler og behandler, eller som andre overlader til os. Det forventer det omkringliggende samfund, og det kræver lovgivningen. Derfor skal vi løbende sikre, at vores adfærd og omgang med Movias informationer er passende. Til gavn for Movias omdømme, vores kolleger og dig selv. Information er ikke altid noget, man får information er også noget, man søger Alle i Movia har pligt til: At kende og overholde informationssikkerhedspolitikken. At gøre opmærksom på misligholdelse af informationssikkerhedspolitikken. At holde sig ajour om informationssikkerheden i Movia. Ved tvivlstilfælde at kontakte ServiceDesken. God læselyst. 5

Movias målsætninger Movia vil gerne være en pålidelig, effektiv og troværdig organisation, der nyder tillid fra det omgivende samfund. Derfor har Movia opstillet følgende overordnede målsætninger, som altid skal afspejles i vores adfærd: Vi lever op til lovgivning og myndighedskrav inden for informationssikkerhed. Vi fremstår som en organisation med troværdig beskyttelse af vores informationer. Medarbejderen forstår eget ansvar, og det er en naturlig del af det daglige arbejde at efterleve informationssikkerhedspolitikken. Vi vil have høj driftssikkerhed og styrede risici for nedbrud og tab af data. Ingen uvedkommende kan få adgang til informationer eller it-systemer. Forsøg på tilsidesættelse af sikkerhedsforanstaltninger bliver opdaget og kan tilbageføres til den, der har ansvar herfor. Sikkerhedskrav er operationelle og afbalancerede. 6

Hvem har ansvaret? Vi har alle sammen del i sikkerheden. Den enkelte medarbejders bidrag er grundlæggende: At beskytte Movias informationer. At følge sikkerhedsregler. At hjælpe andre med at overholde sikkerhedskrav. At være opmærksom på brud på sikkerheden og rapportere disse. Movias administrerende direktør har det overordnede ansvar for informationssikkerheden og står på mål for Movias opfyldelse af målsætningerne overfor bestyrelsen. Ansvaret for at styre og kontrollere informationssikkerheden på tværs af organisationen er delegeret til chefen for it-området af den administrerende direktør. Det er kun chefen for it-området, der kan dispensere fra informationssikkerhedspolitikken, og dette under ansvar overfor den administrerende direktør. Movias områdechefer er ansvarlige for at prioritere, implementere og efterleve den fastlagte informationssikkerhed inden for deres område. Alle ledelseslag skal i både ord og handlinger være rollemodeller, og i praksis demonstrere opbakning til og motivere overholdelse af informationssikkerhedspolitikken. 8

Ved manglende overholdelse af informationssikkerheden kan det resultere i disciplinære sanktioner samt evt. politianmeldelse. Fortrolighed Enhver medarbejder i Movia er forpligtet til at iagttage absolut fortrolighed omkring personoplysninger og øvrige sikkerhedsmæssige forhold, som eksempelvis kan påvirke Movias omdømme. Personoplysninger er enhver form for information om en identificeret eller identificerbar fysisk person, som underopdeles i: Følsomme personoplysninger: Eksempelvis oplysninger om racemæssig eller etnisk baggrund, politisk, religiøs eller filosofisk overbevisning, medlemskab af fagforening eller oplysninger om væsentlige sociale problemer, helbred eller seksuelle forhold eller strafbare forhold. Fortrolige oplysninger: Personnummer. Almindelige personoplysninger: Oplysninger, der kan henføres til en person f.eks. navn, adresse, IP-nummer mv., men som ikke er følsomme eller fortrolige. Personoplysninger må kun benyttes i overensstemmelse med det formål, hvortil oplysningerne er indhentet. Enhver anvendelse af personoplysninger til privat formål er strengt forbudt. Tavshedspligten ophører ikke ved fratrædelse. 9

Movias omdømme Ved anvendelse af internettet på Movia-udstyr (telefon, pc og tablet) kan kommunikationen føres tilbage til Movia. Derfor er det vigtigt med god adfærd, og at du er opmærksom på din søgeaktivitet, besøg på hjemmesider og chatfora, elektronisk post og anden dialog på internettet. Derfor er det uacceptabelt, hvis Movias udstyr bliver benyttet til uetiske, tvivlsomme eller ligefrem ulovlige aktiviteter. Derfor skal du huske: At være opmærksom og disciplineret i omgang med personhenførbare oplysninger. At være forsigtig i omgang med passwords (adgangskoder). Ikke at downloade, kopiere, anvende eller videresende ophavsretlig beskyttet materiale (f.eks. licenskrævende software, musik-, billedeog lydfiler), som hverken brugeren eller Movia har erhvervet rettighederne til. At være opmærksom på, hvilke hjemmesider du besøger. Hjemmesider med indhold af pornografisk eller diskriminerende karakter er ikke tilladt. 11

Pas på dine passwords Passwords er selvsagt en vigtig del af sikker adgang til information. Derfor skal du huske: At holde dine passwords strengt fortrolige, og ikke udlevere dem til Kollegaer, ledere ServiceDesk, partnere, familie e.l. Ikke at nedfælde dem på papir, på telefoner, i it-systemer e.l. med mindre opbevaringen er godkendt af chefen for it-området. At vælge dine passwords, så de er nemme at huske, men ikke at gætte (undgå bruger-navn, fødselsdato, telefonnummer, navn på børn m.v.). Ikke at bruge samme password til private og arbejdsmæssige formål. At skifte password, hvis der er mistanke om, at koden er kendt af andre. Herudover sikrer Movias it-systemer, hvor det er muligt, at dine passwords: Er minimum 8 karakterer lange. Består af minimum 3 af følgende 4 karakterklasser: 1) små bogstaver, 2) store bogstaver, 3) tal og 4) specialtegn. Fornys efter 90 dage. Ikke genbruges i 10 skift (generationer). 12

På mobiltelefoner, der synkroniserer mails, er der endvidere krav om skærmlås (pinkode med mindst 4 cifre). Håndtering af USB-nøgler, udskrevne dokumenter, pc og gæster Informationer skal altid gemmes centralt i Movit, på netværksdrev eller andre centrale systemer, hvor der tages sikkerhedskopi. Det er tilladt at gemme ikke fortrolige og ikke personfølsomme informationer på lokale pc og USB-nøgler, Dropbox m.v., hvis de også er gemt centralt i Movia. Dette kan fx være relevant ved eksternt samarbejde. Generelt opfordres der til, at personoplysninger eller fortrolig information ikke kopieres ud på USB-nøgler eller udskrives på papir. Der er en stor risiko for, at disse lagringsmedier bliver tabt eller stjålet. Ved udskrivning på papir skal du være opmærksom på sikker destruktion (makulering), når papiret skal bortskaffes. Er det alligevel nødvendigt, skal lagringsmediet være krypteret (USBnøgler, CD er m.v.), under konstant opsyn eller forsvarligt låst inde. For ovennævnte gælder, at der kun må anvendes krypterede USB-nøgler fra Movia. Dette medfører eksempelvis, at ikke-krypterede personoplysninger uanset lagringsmedie kun må medtages som håndbagage på rejse. 13

Brugte USB-nøgler o.l. skal håndteres af ServiceDesk, og du må ikke bortskaffe dem selv. Alle personoplysninger må sendes i ikke krypteret form til interne e-mailadresser. Til eksterne e-mail-adresser skal personoplysninger, uagtet om de er almindelige eller følsomme, krypteres med en af Movia autoriseret metode til sikker e-mail. Derfor skal du huske: Lås din skærm når du forlader din pc. Når du sender personoplysninger til eksterne e-mail-adresser, er det ikke krypteret på forhånd. Det skal du sørge for. Har du brug for hjælp kontakt ServiceDesk. Private filer må ikke gemmes i Movia udstyr og lagringsmedier (Movit, drev, USB mv.). Det er kun tilladt at gemme private filer i privat mappen på C-drevet på pc en. Denne mappe bliver ikke sikkerhedskopieret, og Movia har intet ansvar for genetablering af filerne i denne mappe. Gæstepolitik (gælder for gæster, kursister, leverandører, håndværkere m.fl.) Gæster modtager i receptionen et gæsteskilt, der skal bæres synligt under ophold i Movia. Gæsterne indskrives i en gæstebog med navn og firma. Gæster skal afhentes i receptionen af en repræsentant fra det område, hvor de skal hen. 15

Såfremt en gæst følges med en ansat gennem en anden indgang end receptionen, skal det sikres, at gæsten modtager et gæstekort i receptionen. Rapportering af hændelser Som kollega og medarbejder er du med til at forbedre sikkerheden ved hensigtsmæssig reaktion på: Fejltagelser som eksempelvis: Hændelige fejl, f.eks. tab/tyveri af bærbar pc, mobiltelefon, USBnøgler m.v. Regler og vejledninger, der ikke bliver fulgt. Manglende uddannelse og træning. Usædvanlige hændelser såsom: Virus, spyware og lignende. Opkald eller mails fra personer der forsøger at fravriste dig oplysninger om dig selv, Movia, dit brugernavn/password m.v. Unormalt langsomt system. 16

Derfor skal du altid huske, at: Uanset om du er i tvivl, så kontakt ServiceDesken, hvis du opdager eller har mistanke om brud på informationssikkerheden. Hellere én gang for meget end én gang for lidt. Her kan du læse mere Informationssikkerhedspolitikken kan du finde på intranettet. De beskriver i langt større detaljeringsgrad, hvilke foranstaltninger Movia har iværksat for at sikre vores informationer. Du er også meget velkommen til at kontakte ServiceDesk med spørgsmål eller kommentarer til Movias informationssikkerhed. www.moviatrafik.dk/brugeransvar 18

Trafikselskabet Movia Gammel Køge Landevej 3 2500 Valby Tlf. 36 13 14 15 www.moviatrafik.dk Movia Design/Mette Malling 04.15. Fotos: Movia