Allmän informationssäkerhet
Här får du information om hur du kan upprätthålla informationssäkerhet.
Skyddsvärt, känsligt eller sekretessbelagt?
Så vilken information får man lägga var? Här gäller det att ha koll på det regelverk som gäller. Vi omfattas av offentlighets- och sekretesslagen, OSL, och EUs dataskyddsförordning, GDPR. Nedan hittar du en tabell som guidar dig. Det går inte att få med exakt alla situationer i en tabell, men den är vägledande.
Innan du skickar eller lagrar uppgifter i molntjänster utanför EU;
- Klassificera uppgiften med hjälp av tabellen nedan.
- Om uppgiften är skyddsvärd eller omfattas av sekretess ska den hanteras i avsett verksamhetssystem.
- Om du behöver dela uppgiften med andra, ställ dig frågan om uppgiften är nödvändig information för mottagaren. Om ja, referera till det verksamhetssystem uppgiften ligger i eller skicka den via ett säkert kommunikationssystem.
Fundera alltid över vilken typ av uppgifter du hanterar och granska alla kolumner i tabellen noga. Även om en uppgift är markerad som grön kan den, i vissa sammanhang eller i kombination med andra uppgifter, klassas som gul eller röd.
Ett exempel är en adress som normalt sett är en grön uppgift. Om adressen tillhör en person med skyddade personuppgifter blir den istället röd.
Är du osäker så prata med din chef eller hör av dig till aktuell stödfunktion på förvaltningskontoret.
