Kommunikation i mejl, kalender, Teams och säkra kanaler
Microsoft 365 är tekniskt sett oerhört säkert men lagrar information utanför EU. Det innebär att andra länder via sin lagstiftning kan ta del av den information du lägger där. Därför behöver du vara försiktig med att ange skyddsvärd information, känsliga uppgifter och uppgifter som omfattas av sekretess. Det gäller i mejl, kalender, teamsmöten, teamsgrupper och chattar.
Kanaler för information som inte är känslig
Teams
- Vi ska sträva efter att i första hand använda Teams för kommunikation inom förvaltningen.
- Alla medarbetare ska titta igenom Teams minst en gång per dag.
- Förvaltningsinformation ska skickas i Team/kanaler.
- Avdelnings-/enhetsinformation ska i möjligaste mån kommuniceras via Teams.
- Presentation av nya medarbetare ska göras med bild i kanalen ”Personal” i FFs team.
- Vi ska ha bilder på den egna profilen i Teams, så att vi kan se vilka medarbetare som är vem. Det är framförallt bra för nya medarbetare.
Outlook
Används i andra hand, efter Teams. Till exempel för att svara på inkommande mejl från externa användare eller för att göra mötesinbjudningar via Outlook (kan även göras via kalender i Teams).
Kanaler för information som är känslig
Säkra meddelande – T-dialog
Funktion för att skicka känslig information mellan enskilda användare. Medarbetare loggar in med bank-id och behöver ange mottagarens personnummer för personer som inte jobbar inom Helsingborgs stad.
Det finns en ny funktion som gör det möjligt för invånare eller andra externa att skapa konto och initiera dialog.
Här hittar du ”Säkra meddelande”.
Läs mer om stadens säkra kommunikationssystem.
Säkra meddelande – SDK (Säker Digital Kommunikation)
Funktion för att skicka information mellan funktionsbrevlådor i staden, andra anslutna kommuner och myndigheter.
Vi har en funktionsbrevlåda för fastighetsnämnden som hanteras av receptionen i första hand.
Bostadsavdelningen har ett antal funktionsbrevlådor.
Om någon annan avdelning/enhet har behov av funktionsbrevlåda för säker kommunikation skapar vi det efterhand som behov uppstår. Meddela din chef om du har behov av att använda SDK. Här hittar du SDK.
E-tjänster
Inkommande information från till exempel hyresgäster och andra externa personer.
Vi har tagit fram en e-tjänst för att vi ska kunna ta emot känsliga uppgifter som inte ska mejlas till oss. Det kan t ex vara en lägenhetssökande som ska skicka inkomstuppgifter, eller en entreprenör som ska skicka ritningar för t ex ett larm. Den som ska lämna information använder sig av ett formulär på webben för att fylla i uppgifter och bifoga dokument. Det krävs inte någon legitimation för att göra detta. Här hittar du mer information om E-tjänster.
Skanning
För att inte skanna dokument som innehåller sekretess eller känsliga personuppgifter in i din mejl ska du skanna från skrivaren till:
- Gemensam mapp G: – Vi har en mapp per avdelning, och man har rättighet utifrån den avdelning man är anställd.
- Lanseras snart: din personliga mapp H:
- Skannat dokument raderas efter 24 timmar
Läs mer om stadens säkra kommunikationssystem på Portalen intranätet.
Gör så här när du mejlar, bokar i kalender och använder Teams
Minimera känslig information i största möjliga mån genom att:
- Använda anonymiserande begrepp och generella termer som till exempel ”hyresgästen” i stället för namn eller initialer, skriv sjuk i stället för exakt sjukdom i de fall du hanterar integritetskänsliga uppgifter. Detta gäller både muntligt i teamsmöten och skriftligt.
- Hänvisa till säkert verksamhetssystem där informationen finns i stället för att bifoga underlag i mejl, kalender och Teams.
- Hänvisa till gemensam lagringsyta som inte ligger i molnet i stället för att bifoga underlag i mejl, kalender och Teams.
I stället för att använda mejl och Teams kan du:
- Använda säkra kommunikationssätt som till exempel Säkra meddelanden.
- Använda verksamhetssystem för att dela information i större utsträckning.
Inkommande mejl med personuppgifter
Om du har tagit emot ett mejl med skyddsvärd information, känsliga uppgifter och information med stark sekretess ska du:
- Skyndsamt flytta informationen i mejlet till ett säkert verksamhetssystem eller lagringsyta. (Är du osäker på var du ska lägga det, hör med din chef.)
- Inte mejla informationen vidare. Istället kan du informera berörda i ett nytt mejl genom att till exempel skriva ”jag har uppdaterat informationen i ärende X i system Y, du kan se mina uppdateringar där” eller föra informationen vidare via säkra kommunikationssätt som till exempel Säkra meddelanden.
- Därefter ska du radera mejlet från din inkorg och från folder Borttagna objekt. Shift+Delete tar bort mejlet permanent direkt från inkorgen.