Kære medarbejder og leder



Relaterede dokumenter
KÆRE MEDARBEJDER OG LEDER

Informationssikkerhed regler og råd

Instrukser for brug af it

Instrukser for brug af it

Instrukser for brug af dataudstyr ved OUH

Guide til sikker it. Daglig brug Programmer Internet Databehandling

Hvilke retningslinjer skal du følge som bruger i Norddjurs Kommune?

IT-sikkerhed i Køge Kommune. IT med omtanke

Hvilke retningslinjer skal du følge som bruger i Norddjurs Kommune?

Informationssikkerhedspolitik

RETNINGSLINJER FOR BRUGERE I NORDDJURS KOMMUNE?

It-sikkerhed i Dansk Supermarked

IT-SIKKERHEDSVEJLEDNING IT-SIKKERHED ER OGSÅ DIT ANSVAR

En introduktion til. IT-sikkerhed

Status for ændringer. Informationssikkerhedspolitik for Region Hovedstaden. Version 1.2

Studér denne folder for vores sikkerheds skyld

Retningslinjer om brugeransvar

TÅRNBY KOMMUNE IT SIKKERHEDSREGLER VEJLEDNING TIL BRUGERNE

IT-retningslinier og sikkerhedspolitik for Viborg Kommunes Skole IT. - gældende for undervisere

Persondata og IT-sikkerhed. Vejledning i sikker anvendelse og opbevaring af persondata

Region Hovedstadens Ramme for Informationssikkerhed

Tænk når du taster. kom nærmere

INFORMATIONSSIKKERHEDSPOLITIK. Informationssikkerhedspolitik

Almindelig sund fornuft med IT Gode råd og regler om IT sikkerhed

Sikkerhedsinstruks for IT-brugere hos Randers Kommune. Bilag 1

IT-Sikkerhed i Billund Kommune

Dokumenthåndtering E-post Internet Virus Lagringsmedier Brugerrettigheder. Sikkerhed I BIRKERØD KOMMUNE

Privatlivspolitik for studerende

Håndbog til informationssikkerhed i Horsens Kommune

VEJLEDNING SKOLENS IT. Intro til it på Randers HF & VUC for kursister

Sikker på nettet. Tryg selvbetjening. Din kontakt med det offentlige starter på nettet

Politik for It-brugeradfærd For Aalborg Kommune

Gode råd til brugerne: Bekæmp PHISHING!

SIKKER PÅ NETTET - TRYG SELVBETJENING

Sikker IT-Brug. En kort introduktion til et sikkert online arbejdsmiljø og gode IT-vaner i Sanistål. sanistaal.com

IT-regler gældende for Danmarks Medie- og Journalisthøjskole

PROCEDURE FOR HÅNDTERING AF BRUD PÅ PERSONDATASIKKERHEDEN

Sikker behandling af personoplysninger og informationsaktiver

Retningslinier for brug af it i Aalborg Kommune, tilrettet til lærerbrug

Dragør Kommune. Operationelle bilag til IT-sikkerhedspolitikken. Bilag 3. Retningslinjer for IT-brugere

VEJLEDNING TIL BEBOERREPRÆSENTANTER - BESKYTTELSE AF PERSONDATA

denne folder finder du de mest grundlæggende retningslinjer for brugen af it i Jammerbugt Kommune. Læs mere på 7913.jammerbugt.dk, hvor du også kan

Vejledning om virksomhedens personalepolitik. privat telefoni brug af IT-udstyr afsendelse og modtagelse af private mails mv.

Skabelon: Regler for medarbejderes brug af it

Dokumentation af sikkerhed i forbindelse med databehandling

Arbejdsmiljøguide for Odder Kommune

Vejledning til håndtering af fund af børnepornografisk materiale på arbejdspladsen

Tilladelsen gives på følgende vilkår:

AFTALE OM DATASIKKERHED I FORBINDELSE MED GODKENDELSE AF PRIVATE LEVERANDØRER UNDER FRIT VALGS-ORDNINGEN

Regler. - for sikker brug af Aalborg Kommunes IT

Whistleblower-politik

Hvad du søgte efter Identiteten på det websted, du besøgte umiddelbart før vores websted (henvisende websted).

Databehandleraftale vedrørende brug af. WinPLC og relaterede services. Version 1.0 d. 1. november Parterne. Kundenr.:

politik for FOA Nordsjælland

Agenda. Introduktion: Rasmus & CyberPilot. Eksempler fra det virkelig verden. Persondataforordningen & IT-sikkerhed (hint: ISO27001)

FYSISK SIKKERHED. Bilag 10-1

Procedure om IT brug og IT sikkerhed

Personalehåndbog. Personalehåndbogens målsætning. 1. Vores historie. 2. Mission 3. Vision 4. Værdigrundlag 5. Organisationen.

Adgang til internettet Manuel login: Automatisk login: Benyttelse af router:

Vejledning til Windows 7 P-net bærbar/docking station

Databehandlerinstruks

Login på skolens maskiner.

O Guide til it-sikkerhed

VEJLEDNING SKOLENS IT. Intro til it på Randers HF & VUC - kursister

IT-sikkerhedsbestemmelser for anvendelse af e-post

Bilag 1 Databehandlerinstruks

RETNINGSLINJER FOR BRUG AF IT PÅ RANUM EFTERSKOLE

REGLER FOR IT-BRUG. Med venlig hilsen Ole Jakobsen Øverste ansvarlige for IT-sikkerheden IT-SIKKERHED FOR GULDBORGSUND KOMMUNE

Politik for informationssikkerhed i Plandent IT

Vejledning til indberetning af sikkerhedshændelse efter databeskyttelsesforordningen, retshåndhævelsesloven eller særregler for telesektoren

8 PRINCIPPER FOR GOD NET-ADFÆRD FOR PRIVATPERSONER

Dragør Kommune. Operationelle bilag til IT-sikkerhedspolitikken. Bilag 4. Retningslinjer for anvendelse af e-post

Transkript:

Kære medarbejder og leder Adgang til informationer i it-systemer og elektronisk kommunikation er for de fleste medarbejdere i Region Hovedstaden en selvfølgelig del af arbejdsdagen. Hvis vi ikke har adgang til informationerne, vil mange opgaver ikke kunne løses eller blive meget vanskeligere at udføre. I nogle tilfælde kan det oven i købet true liv og helbred, hvis man f.eks. ikke kan få adgang til de rigtige oplysninger om en patient. Derfor er det vigtigt, at alle ved, hvordan man i det daglige arbejde sikrer informationer, samt hvordan man beskytter sig mod virus, hackerangreb og andre sikkerhedstrusler mod vores it-systemer. Som offentlig myndighed har vi desuden ansvaret for, at de personfølsomme og fortrolige oplysninger, vi opbevarer om borgere, virksomheder og andre samarbejdspartnere, bliver behandlet på en sådan måde, at de kan have tillid til, at kun de personer, der har brug for at se deres oplysninger, får adgang til dem. I folderen finder du nogle enkle spilleregler, som fortæller dig, hvordan du kan bidrage til en sikker informationsanvendelse i regionen. Hjalte Aaberg Regionsdirektør

Daglig brug Al dataanvendelse i Region Hovedstaden logges. Det betyder, at man kan spore, hvem der har set eller arbejdet med bestemte data. Loggen anvendes ikke til at kontrollere medarbejdernes brug af internet og e-mail, med mindre der er mistanke om kriminelle forhold, overtrædelse af sikkerhedsbestemmelserne eller i forbindelse med systemproblemer og fejlretning. Computer er her i folderen betegnelse for alle typer af computere, samt mobilt udstyr som bl.a.: bærbare computere, tablets og mobiltelefoner. Password Du skal Du må ikke have et personligt password med minimum otte tegn, bestående af store og små bogstaver og tal. udtænke et password, som er nemt at huske for dig, men ikke kan gættes af andre. skifte dit password, hvis du har mistanke om at det er blevet kendt af andre. anvende oplysninger, som vedrører dig selv, til dit password (f.eks. familiens navne, fødselsdatoer, bilnummer o.l.). bruge det samme passwords til systemer uden for regionen, f.eks. til din private mail eller på internettet. skrive dit password ned. videregive dit password til andre. Pauseskærm Du skal aktivere pauseskærmen, ( +L) så den er låst med password /pinkode, når du forlader din computer, selv for en kortere periode. Du må ikke Du skal deaktivere en pauseskærm med password /pinkode, som CIMT har installeret. Brug af drev lagre dine arbejdsdokumenter og andre data på regionens fælles servere, hvor der er backup og andre sikkerhedsforanstaltninger. Persondata må kun gemmes i systemer, der er beregnet til det.

Persondata er alle informationer, der kan føres tilbage til en bestemt person via f.eks. personnummer, ID nr., navn, adresse eller et billede. Du må Du må ikke opbevare persondata i tekstbehandlingssystem eller e-mailsystem i op til 30 dage uden særlige sikkerhedsforanstaltninger, hvis det indgår som led i behandlingen af en sag. som fast arbejdsgang lagre arbejdsdata på dit C-drev, USB-nøgler e.l., hvor de kan blive slettet uforvarende eller måske komme til uvedkommendes kendskab. Lagring på dit C-drev, USBnøgler e.l. skal være så kortvarig som mulig. Arbejdsdata er informationer, der anvendes i en arbejdsmæssig sammenhæng og er relevante for opgaveløsningen på arbejdspladsen. Virus Du skal kontakte CIMT Service Desk, hvis du har mistanke om at din computer har virus eller opfører sig mærkeligt. kontakte CIMT Service Desk, hvis du har mistanke om, at antivirusprogrammet ikke virker korrekt. Computere, netværk og programmer Programmer Du må kun anvende programmer, som er godkendt til brug i Region Hovedstaden. Kontakt CIMT Service Desk, hvis du har brug for et program. Din daglige leder skal godkende, at du bruger programmet. Du skal sikre, at licensforholdene er i orden for de programmer, der ikke er leveret af Region Hovedstaden. Du må ikke fjerne de sikkerhedskontroller (antivirus, adgangskontrol o.l.), som er installeret på computeren. Trådløse net Du må ikke selv opsætte trådløse netværk på regionens lokationer.

Bærbare computere og flytbare medier Du skal Du må ikke medbringe din computer, flytbare medier og andet mobilt udstyr som håndbagage, når du har udstyret med på rejse. efterlade bærbare computere og andre flytbare medier, medmindre de er forsvarligt sikret i et aflåst skab eller rum. Begrebet flytbare medier er her i folderen fællesbetegnelsen for bl.a. USB enheder der kan lagre data, eksterne harddiske, DVD og CD-rom Se endvidere retningslinjer for anvendelse af mobilt udstyr i folderen: Sikker brug af mobilt udstyr -- dit ansvar! på intranettet under informationssikkerhed E-mail Du skal benytte sikker e-mail, når du sender fortrolige eller følsomme personoplysninger til modtagere uden for Region Hovedstaden. Du må behandle e-mails fra ukendte afsendere og/eller med ukendt eller manglende emne med varsomhed. De kan indeholde virus. sende og modtage e-mails med fortrolige og følsomme persondata internt i Region Hovedstaden, via regionh.dk-mailadresser. Husk, at e-mails og sikker e-mails med fortrolige og følsomme persondata skal slettes fra postkassen inden 30 dage. Du må ikke benytte din private mailkonto til at sende og/eller modtage regionens fortrolige og følsomme data sætte en fast videresendelse af mails op fra din regionh.dk mailadresse til en privat mailkonto. Sikker e-mail er krypteret og signeret e-mail, som sendes med et virksomhedscertifikat. Hvis du har brug for at anvende sikker e-mail, kan du kontakte CIMT Service Desk.

Internet Du skal være varsom med at opgive e-mailadresser på internettet. De kan blive brugt til spam. anvende internettet med omtanke og uden at være til gene for eller virke stødende på dine kolleger eller andre. Du må bruge internettet i privat øjemed med måde. kun downloade programmer og opdateringer fra internettet, som er godkendt. Kontakt CIMT Service Desk, hvis du har brug for et program. Du må ikke downloade, opbevare eller surfe på sider, som indeholder ulovligt materiale. Du skal Du må Du må ikke ulovligt downloade og distribuere materiale med copyright på. Behandling af Persondata være omhyggelig med at sikre, at uvedkommende ikke får adgang til personfølsomme eller fortrolige data. udveksle fortrolige oplysninger eller personoplysninger internt med dine kolleger, hvis det er nødvendigt og lovligt i forhold til de arbejdsopgaver, du udfører. skaffe dig oplysninger om personer, hvis du ikke skal bruge det i dit arbejde, herunder oplysninger om familie og venner. tage sager eller dokumenter, der indeholder fortrolige eller personfølsomme oplysninger med hjem, med mindre det er godkendt af din leder, og dokumenterne opbevares forsvarligt. opbevare eller behandle fortrolige eller personfølsomme data på din private computer. benytte services på internettet til at opbevare og arbejde med fortrolige og personfølsomme data. indsamle, registrere eller opbevare oplysninger der kan henføres til en faktisk person, medmindre der foreligger en godkendt anmeldelse af databehandling.

Digital signatur Du skal beskytte din digitale medarbejdersignatur på samme måde som password. kontakte CIMT Service Desk, hvis du har mistanke om, at din signatur bliver misbrugt. Du må ikke Du skal bruge din NemID medarbejdersignatur til private formål. bruge din private signatur/nemid i forbindelse med dit arbejde. Reparation og bortskaffelse af udstyr aflevere computerudstyr, som skal repareres eller kasseres, til CIMT efter aftale med CIMT Service Desk. Du må ikke tage kasserede computere og udstyr med hjem. Sikkerhedsbrud Du skal fortælle din leder eller Region Hovedstadens Informationssikkerheds-funktion, hvis du opdager eller har mistanke om et sikkerhedsbrud. være klar over, at brud på sikkerheden kan medføre disciplinære forholdsregler i overensstemmelse med regionens personalepolitik. være klar over, at lovovertrædelser meldes til politiet.

Som brugere af regionens informationer skal alle medarbejdere følge informationssikkerhedspolitikken og de retningslinjer, vejledninger og instrukser, der er afledt heraf. Medarbejdere må kun anvende informationer, som regionen har ansvaret for, i overensstemmelse med de arbejdsopgaver de udfører, og informationerne skal beskyttes i overensstemmelse med deres følsomhed og væsentlighed. Bevidstheden om sikker anvendelse af regionens informationer gælder også alle andre brugere som forskere, konsulenter, regionsrådsmedlemmer, elever, studerende og andre, der får adgang til regionens informationer. Fra Region Hovedstadens informationssikkerhedspolitik For yderligere oplysninger kontakt: CIMT - Informationssikkerhedsfunktionen Telefon.: 38649090 E-mail: informationssikkerhed@regionh.dk Center for It, Medico og Telefoni Region Hovedstaden Borgervænget 7 2100 København Ø Læs mere om informationssikkerhed på intranettet.