«Er det utfordringer med ny personvernforordning?» Oppsummerende rapport fra Sikkerhetstoppmøtet 12. november 2015

Størrelse: px
Begynne med side:

Download "«Er det utfordringer med ny personvernforordning?» Oppsummerende rapport fra Sikkerhetstoppmøtet 12. november 2015"

Transkript

1 «Er det utfordringer med ny personvernforordning?» Oppsummerende rapport fra Sikkerhetstoppmøtet 12. november 2015

2

3 Innhold 5 Innledning Om dette møtet Arrangører 6 Tidligere tema 7 Dagens situasjon Organisering Personvernombud Omfang av personopplysninger Dagens regelverk Opplæring 9 Utfordringer Organisering av personvern Nå frem til ledelsen Personvernombud Store mengder personopplysninger Formål med behandling Innhenting av samtykke Målrettet informasjon Retten til portabilitet Retten til å bli glemt Datakriminalitet og hacktivism Kunder og ansatte Store bøter med ny forordning 13 Viktige råd og tiltak Ny personvernforordning Ledelsesforankring Personvernombud Big data Standardisering Innebygd personvern Konkurransefortrinn Opplæring sikkerhetstoppmøtet 3

4

5 Innlening Om dette møtet Det sekstende Sikkerhetstoppmøtet hadde 52 deltakere fra både offentlig og privat sektor. Møtet ble innledet med 3 foredrag; «Ny personvernregulering status og innhold» av Bjørn Erik Thon, direktør Datatilsynet, «Hvordan vi arbeider med personvern i nav» av Tone Gangnæs, seniorrådgiver nav og «Telenor, personvern - og ny personvernforordning», Anders Holt, personvernombud Telenor. Deretter var det to runder med rundeborddiskusjoner. Arrangører Prosjektledere Tone Hoddø Bakås, nestleder Norsis Sofie Nystrøm, Direktør ccis Samarbeidspartnere Ole Tom Seierstad, ciso, Microsoft Norge Anders Føyen, Microsoft Norge Halvor Oseid, director, kpmg Frida Næss-Ulseth, associate, kpmg Ingvild Mogensen, associate, kpmg Øvrig arrangørstab Roger Johnsen, Administrerende direktør, Norsis Bjarte Malmedal, seniorrådgiver, Norsis Peggy Sandbekken Heie, seniorrådgiver, Norsis Anne Skeidsvoll Granli, Koordinator, Norsis Mats Authen, rådgiver, Norsis Stewart Kowalski, professor, Høgskolen i Gjøvik/ ccis Maria Henningsson, rådgiver, Høgskolen i Gjøvik/ ccis Rapport skrevet av Tone Hoddø Bakås, Norsis Mats Authen, rådgiver, Norsis sikkerhetstoppmøtet 5

6 Tidligere tema Hvordan hindre informasjonslekkasje fra virksomhetens styre? Utfordringer med outsourcing, offshoring og cloudbaserte løsninger Risikostyring i virksomheten Utvikling av menneskelig atferd og sterk sikkerhet i en ny verden Hendelseshåndtering fra oppdagelse til anmeldelse Tillit til sikkerheten hos samarbeidspartnere og leverandører Monitorering av de ansatte løsningen på tillitskrisen til mobile ansatte? Ledelsesforankring og isms Sikkerhetskultur Applikasjonssikkerhet har vi kontroll? Informasjonssikkerhet i verdikjeden klarer vi å tenke på alt? Beredskap Kritisk infrastruktur Informasjonstyveri og industrispionasje Digitalisering og balansen mellom næringsutvikling og sikkerhet 6 sikkerhetstoppmøtet

7 Dagens situasjon Organisering Mange av deltakerne på Sikkerhetstoppmøtet har lang erfaring med å bygge en sikkerhetsorganisasjon. Sikkerhetstoppmøtet erfarer at ansvar i forhold til kundeopplysninger ofte ligger i linjen. Erfaringene med etablering av sikkerhetsutvalg, med deltagere fra ulike deler av virksomheten, er gode. På denne måten får man frem ulike sider. Sikkerhetstoppmøtet diskuterte tilsvarende løsning for personvern. Sikkerhetstoppmøtet erfarer at policyer revideres alt for sjelden, og at det ofte blir tatt som skippertak når revidering først finner sted. Selv om de fleste virksomheter reviderer policyer, skjer ikke dette ved faste intervaller. De virksomhetene som foretar årlige revideringer, har som regel et styringssystem for det. «Ikke registrert et eneste avvik, det er et avvik i seg selv!» Personvernombud Det er i dag færre enn 200 personvernombud i Norge, ifølge Datatilsynet. Flere av virksomhetene jobber med kravene, men har ikke noe formalisert ombud enda. Mange av de større virksomhetene har likevel en funksjon som ivaretar fokus på personvernet i større eller mindre grad. Omfang av personopplysninger Noen opplever at deler av virksomheten er aggressiv på å hente inn persondata, på grunn av konkurranseforholdene. Det er større konkurranse i forhold til å personalisere innhold for å få brukernes oppmerksomhet, hva som er populært og for å stille med annonser. Systematisert bruk av big data er ofte viktig for å oppnå målsetningen med personalisering av innhold. Dette gir utfordringer personvernmessig, men oppleves som underordnet. Mange tredjeparter samler inn personopplysninger på egenhånd, til annonsering og markedsføringsformål, for eksempel i medieindustrien. Flere ønsker å være strengere på dette, men opplever da at annonsørene går et annet sted. Dagens regelverk Sikkerhetstoppmøtet er splittet i forhold til dagens meldeplikt. Noen opplever meldeplikten som et godt verktøy for å til enhver tid holde oversikt, mens andre opplever at meldepliktordningen har blitt en tom formalitet. «Vi velter oss i persondata» I dag oppleves det å melde avvik til Datatilsynet som vanskelig i enkelte situasjoner, da det oppleves som å bli satt i gapestokk når Datatilsynet offentliggjør hvem som har sendt inn avvikene. sikkerhetstoppmøtet 7

8 Opplæring Sikkerhetstoppmøtet mener at sikkerhet og personvern må inn i utdanningen i Norge i større grad. Det oppleves å være en nasjonal kunnskapskrise innen området. I dag er det fornuft og «vanlig høflighet» som ligger til grunn for hva vi mener om personvern. Det er bred enighet om at opplæring og bevisstgjøring av ansatte er viktig, også for personvern. Svært mange av virksomhetene gjennomfører opplæring knyttet til informasjonssikkerhet. Noen gjør det knyttet til Nasjonal sikkerhetsmåned, mens andre gjør det mer løpende. «Lenken er ikke sterkere enn det svakeste ledd» Det er utfordrende å kommunisere personvern til mottakerne, det er derfor svært viktig å jobbe med kommunikasjon. Sikkerhetstoppmøtet opplever at det er en raskt økende modenhet rundt dette hos kundene. Mange gjennomfører nanolæring, men dette er ikke tilstrekkelig for å gi de ansatte nødvendig kompetanse til å forstå utfordringene. 8 sikkerhetstoppmøtet

9 Utfordringer Organisering av personvern Sikkerhetsorganisasjon begynner å få forståelse i organisasjonen, og mange har dialog med ledelsen. For personvern gjelder ikke det samme. Det er stor usikkerhet rundt hvordan personopplysninger skal behandles, og hvem som har ansvar. Bedrifter som gir råd om personvern klarer ofte ikke å etterleve dem selv. Det kan bli stor forskjell i modenhet i norske virksomheter, fra de store, til de små. Når fokuset er å overleve og å få ut produktene sine, står ikke personvernreglene nødvendigvis i fokus. Kontroll og oppfølging av personvern kan gjøres av mange av dagens aktører. For eksempel gjennom internkontroll, internrevisjon, eksterne revisorer og standardiserte avtaler. Utfordringen er ofte å se helheten. I dag ser vi ofte at der er en endringsprosess som fører til revisjon og gjennomgang, men det burde vært omvendt. Nå frem til ledelsen Sikkerhetstoppmøtet erfarer at enkelte ledere nå har blitt oppmerksom på ny personvernforordning. Det er en viktig jobb å forankre personopplysningsloven. Mange opplever at det er lettest å selge inn konfidensialitet koplet til taushetsplikten. Trussel om høyt bøtenivå er i mange tilfeller det som har vekket oppmerksomheten. «Det tar tid å få personvern inn i «genene» i organisasjonen» Personvernombud Sikkerhetstoppmøtet diskuterte personvernombudets kompetanse og bakgrunn, og mange meninger kom frem. Særlig ble det diskutert i hvilke grad personvernombudet skal ha juridisk kompetanse. Det var forslag om plassering av personvernombudet innen juridisk enhet, ikt, compliance, internkontrollmiljø, eller helt tett mot ledelsen, og fristilt. Det ble diskutert om rollen som personvernombud skal være intern, eller om det skal leies inn eksterne personvernombud. Det kan være vanskelig å finne riktig person internt, og en ekstern vil ikke kjenne organisasjonen like godt. Det er en tydelig mangel på konkret utdanning innen personvern, noe som kan føre til rovdrift på eksperter innad i Norge. «Advokatene er veldig glade det er de som vil tjene pengene» sikkerhetstoppmøtet 9

10 «Jobben er nesten uoverkommelig» Store mengder personopplysninger Med store databaser med personopplysninger ser mange god forretning i å kunne koble personopplysningene. Alt man tar i er i ytterste grad informasjonshåndtering av personopplysninger, og det er viktig å kunne livssyklusen til opplysningene for å få den totale oversikten. Sikkerhetstoppmøtet ser utfordringer knyttet til metadata. Eksempelvis er informasjon om hvilke telefonnummer du ringer til, når du ringer, samtalens varighet og hvor ofte, ikke personopplysninger, men metadata. Det kan for eksempel være interessant for et forsikringsselskap å vite at du jevnlig ringer et telefonnummer som kan kobles til en kreftlege. Da vil disse metadataene muligens kunne sidestilles med en personlig helseopplysning. «Hvis noe er gratis, er det du som er produktet» Formål med behandling Behandling av personopplysninger er i rask endring, og det vi aksepterer og bruker personopplysninger til i dag, kan komme til å bli endret om ikke så lenge. Vi vet ikke det politiske bildet i fremtiden. For eksempel endret Snapchat plutselig formålet med sin behandling av personopplysninger. Snapchat er en tjeneste for deling av bilder, hvor avsender og mottaker regner med at bildet slettes i løpet av sekunder. De nye betingelsene sikrer Snapchat rett til å i teorien gjøre hva de vil med bildene. Mange brukere leser ikke de nye betingelsene, og bruker tjenesten på feil grunnlag. «Jeg ser en fordumming hvis man er interessert i fotball, så får man bare fotball» Innhenting av samtykke Sikkerhetstoppmøtet opplever en stor utfordring i forhold til innhenting av samtykke. Mange har store registre og databaser med persondata, uten at samtykke ble innhentet på innsamlingstidspunkt, eller hvor samtykke som er gitt ikke lenger er tilstrekkelig i forhold til den nye forordningen. Det er viktig å bli flinkere til å vise nok kundeverdi til at kunden vil samtykke. Utfordringen er at hvis en virksomhet er mer åpen og forklarende ovenfor kunden, kan man oppleve å få mer støy. Andre virksomheter kan gjennom sin kommunikasjon forsøke å skjule hvordan de behandler sine personopplysninger, og dermed unngå denne støyen. Målrettet informasjon Sikkerhetstoppmøtet diskuterte fordeler og ulemper med at reklame, informasjon og nyheter spesialtilpassas enkeltindividene. Det er fordelaktig for annonsører at det er mest mulig målrettet, og mange forbrukere stiller krav til at innhold skal være personalisert. For eksempel er det mange som har testet å endre sivilstatusen på Facebook fra «i et forhold» til «singel», og opplevd å få reklame for datingnettsteder. 10 sikkerhetstoppmøtet

11 Personaliserte nyheter ut ifra interesseområder vil kunne føre til at man mister deler av nyhetsbildet. Sikkerhetstoppmøtet mener at om f.eks. Aftenposten ikke personaliserer forsiden sin, vil flere og flere heller lese nyheter på Facebook. Retten til portabilitet Sikkerhetstoppmøtet diskuterte krav til portabilitet, det vil si å ha rett til å flytte informasjonen om seg selv fra en leverandør til en annen. For noen tjenester ansees portabilitet som vanskelig for systemer innen for eksempel sosiale medier, e-post og enheter. Det ble en betydelig endring både i konkurransenivået og smidighet når det ble mulig å flytte med seg telefonnummeret fra en leverandør til en annen. Ny personvernforordning vil tvinge portabilitet frem på tvers av løsningene. Det vil kreve store endringer i datasentre, og store endringer i forhold til standardisering. Retten til å bli glemt I dagens personvernregulering er ikke retten til å slette tydelig nok. Ny personvernforordning vil sette andre krav til sletting, og retten til å bli glemt. Noen virksomheter vegrer seg veldig for å slette informasjon. Dette kan ofte være fordi virksomheten har en forretningsidé som bygger på den lagrede informasjonen. Datakriminalitet og hacktivism Sikkerhetstoppmøtet erfarer at når lekkasje av persondata skjer, så er det sjelden som følge av en kriminell handling, heller som følge av et uhell. Bevisst lekkasje av persondata er relativt uvanlig. Samtidig ser vi at enkeltindividers personvern kan bli rammet som følge av bevisste handlinger. Angrep på leverandører, utført av hacktivister, rammer til syvende og sist også sluttbrukeren. Kunder og ansatte Mange virksomheter håndterer mye informasjon om andre, og glemmer noen ganger egne ansatte. De er så opptatte av å skjerme kundeinformasjon de håndterer, at det går på bekostning av informasjonen til de som har håndtert dem. sikkerhetstoppmøtet 11

12 Det erfares at kundene er blitt mer opptatte av informasjon om hvordan virksomhetene behandler deres personopplysninger. I mange tilfeller kan det være utfordrende å besvare spørsmål om dette. Store bøter med ny forordning En virksomhet opplevde å få bot fra Datatilsynet, noe som medførte at personvern ble satt på dagsorden. Sikkerhetstoppmøtet mente at i mange tilfeller er bøter nok til å sette personvern på dagsorden. Dagens nivå av bøter er til å leve med, men når bøtenivået øker betydelig vil det svi både omdømmemessig og økonomisk. Å bruke bøter mer aktivt mener Sikkerhetstoppmøtet kan være et godt verktøy for å etterkomme regelverket. Konkurransejuks og korrupsjon har gjennom bruk av bøter blitt satt fokus på. Mange utkontrakterer med tanke på å spare kostnader. Hvis dette medfører brudd på ny personvernforordning og store bøter, kan kostnadsbesparelsen av å sette det ut bli liten. «Brukerne kan ikke gjøre egne risikovurderinger» 12 sikkerhetstoppmøtet

13 Viktige råd og tiltak Ny personvernforordning Den nye forordningen vil gjelde for hele Europa, Sikkerhetstoppmøtet mener likhet og at dette er absolutte krav er bra for personvernet. Dette vil kreve mer ressurser, og ledelsen må budsjettere i forhold til dette. Sikkerhetstoppmøtet anbefaler at alle virksomheter som kan komme til å trenge det, skaffer seg en standardavtale med leverandører, der samarbeidet har blitt påvirket av ugyldiggjøringen av Safe Harbor avtalen. Noen virksomheter har allerede slike avtaler på plass, og har derfor ikke behøvd å foreta seg noe spesielt i forbindelse med at Safe Harbor har blitt kjent ugyldig. Det oppleves at det er uklart hvilken klageinstans som vil bli gjeldende for ny personvernforordning. Sikkerhetstoppmøtet mener at dagens personvernnemd har en viktig rolle som fortsatt må ivaretas. Det er viktig å sette seg inn i definisjonene og kravene. Hva er en personopplysning i henhold til ny forordning. Et eksempel er at ny forordning innfører pseudonymisering. Det vil si at kun informasjon som bare indirekte vil kunne knyttes til et individ er tilgjengelig om det individet. Sikkerhetstoppmøtet ser med bekymring på startup-virksomheter, og bedrifter med få ansatte i forbindelse med de nye forordningene. Det kan være svært krevende for oppbygging av virksomheten å pålegge slike bedrifter strenge krav. Sikkerhetstoppmøtet ønsker seg råd og veiledninger for å best mulig kunne ivareta kravene i den nye forordningen. Forordningen må ikke gjøre det vanskeligere å drive forretning. «Ombudet må være fristilt» Ledelsesforankring Det er viktig at ledere er forbilder på alle nivåer, og setter personvern på agendaen i virksomheten. Trykket må være fra toppen og nedover. De nye bøtesatsene kan brukes i ressursdialog internt i virksomheter. Det er billigere å ansette flere personvernombud, enn å betale de høye bøtesatsene. Sikkerhetstoppmøtet har erfart at når ledelsen har blitt oppmerksom på de nye forordningene har det i stor grad vært de høye bøtesatsene som har vekket oppmerksomheten. Forordningen gir også en mulighet til at virksomheter kan løfte seg innen personvernområdet. sikkerhetstoppmøtet 13

14 Sikkerhetstoppmøtet la også frem et råd om å presentere problemstillinger rundt sikkerhet og personvern på samme måte som for eksempel børsfall, da det er noe ledelsen ofte relaterer til lettere. Fokuser blant annet på å ikke ha ting «i rødt», og på kostnadene ved å ha utilstrekkelig personvern eller sikkerhet. hms rapporteres alltid i styrerapportene, mens det ikke er vanlig for informasjonssikkerhet. Mangel på personvern kan i likhet med mangel på sikkerhet ha store kostnader for virksomheten. Personvernombud Det anbefales ikke at samme person er både sikkerhetsansvarlig og personvernombud. Personvernombud bør være en fristilt rolle, men må sørge for god dialog med forretningssiden, for å få makt til å utrette rollen. Det er viktig å finne operasjonelle og praktiske løsninger som fungerer i egen virksomhet. Personvernombudet bør ha kort vei til øverste ledelse. Det å velge en person med interesse for området er viktigere enn å ha en med formell kompetanse. Sikkerhetstoppmøtet anbefaler at personvernombud blir med i uformelle nettverk med andre personvernombud, for å sikre kompetanse og beste praksis. Med ny personvernforordning, vil personvernombudets rolle bli styrket, og få mer ansvar. Dette oppleves som positivt. Big data Big data vil kunne tvinge frem nye systemer og metoder for å effektivisere sammenstilling av informasjon. Det er tvilsomt at denne utviklingen kan stoppes, det vil føre til mer skreddersøm, og flerlags samtykkesystemer har blitt diskutert. Det siste er viktig når eierskap til dataen blir mer utydelig, etter hvert som man kommer lenger unna kilden, som er eierne av dataen. Sikkerhetstoppmøtet anbefaler å sørge for å forankre eierskap til dataene, da det blir en større utfordring etterhvert som det blir større avstand til personene som eier og blir omhandlet av dataene. Standardisering Sikkerhetstoppmøtet utfordrer mediehusene til å standardisere datahåndteringsregler, slik at ingen får konkurransefortrinn mot å være for aksepterende i forhold til innsamling og personalisering av innhold. 14 sikkerhetstoppmøtet

15 Sikkerhetstoppmøtet foreslår å synliggjøre endringer i formål for behandling og generelle betingelser, for eksempel ved bruk av funksjonalitet som sporer endringer Et mulig tiltak for å øke kunnskap og kompetanse om standarder innen personvern, er å få personvern-personell i virksomheten sertifisert med etter den nye iso-standarden for personvern, iso Dette kan også være et konkurransefortrinn, fordi det signaliserer til potensielle kunder at virksomheten tar personvern på alvor Innebygd personvern Sikkerhetstoppmøtet konkluderer med at personvern må inn så tidlig som mulig i et prosjekt som behandler personopplysninger. Kostnadene øker dramatisk dersom personvern først blir et tema senere i prosjektet. Mange er allerede klar over dette, men da eksklusivt for informasjonssikkerhet. Mange synes det er uklart hva innebygd personvern faktisk er. Det bør lages sjekklister og retningslinjer for hvordan man lager dette. Konkurransefortrinn Etter hvert som kundene blir mer bevisst, kan tillit, åpen kommunikasjon og god behandling av personopplysninger bli et konkurransefortrinn. Det kan bli et fortrinn å differensiere seg gjennom personvern, men Sikkerhetstoppmøtet ser med spenning på hvordan dette vil fungere i praksis. «Utviklere er ikke av natur opptatt av dette når de utvikler løsninger» «Det er en mulighet for fornying, selv om det blir dyrt» Det er mange oppslag i media etterhvert om brudd på personvern. Det er forventet flere oppslag etterhvert som det er mer fokus på åpenhet, som igjen medfører økt fokus på personvern, overfor virksomheten og kundene. Det å ikke spore kundene kan sees på som et konkurransefortrinn. Noen kunder vil være villig til å betale for å ikke bli sporet. Opplæring Det er viktig å øke kunnskapen om personvern. Opplæringen må være kontinuerlig og målrettet, kurs for nyansatte og å leie inn eksterne eksperter. Et forslag er å lage en bytteordning i forhold for å få inn eksterne foredragsholdere. «Ingen blir profet i sitt eget land» En svært nyttig form for opplæring er øvelser. Et nyttig tema for øvelse er å teste personopplysninger på avveier. «Ny forordning gir også nye muligheter» sikkerhetstoppmøtet 15

16 Om Sikkerhetstoppmøtet Sikkerhetstoppmøtet bringer informasjonssikerhets- ledere, eksperter og nøkkelpersoner innen fagfeltet sammen for å utveksle erfaringer og kunnskap. Deltakerne vil gjennom foredrag og samtaler skaffe seg et klarere bilde av dagens praksis og en innsikt i utviklingen i feltet. Formatet på samtalene er en åpen og kollegial tankesmie hvor synspunkter og argumentasjoner relatert til dags- aktuelle tema utveksles. Nytteverdien for deltakerne ligger i at de kan ta med seg meningsutvekslingen tilbake til sine respektive foretak og styrke sin interne sikkerhet. Sikkerhetstoppmøtet støttes av

«Digitalisering og balansen mellom næringsutvikling og sikkerhet» Oppsummerende rapport fra Sikkerhetstoppmøtet 16. april 2015

«Digitalisering og balansen mellom næringsutvikling og sikkerhet» Oppsummerende rapport fra Sikkerhetstoppmøtet 16. april 2015 «Digitalisering og balansen mellom næringsutvikling og sikkerhet» Oppsummerende rapport fra Sikkerhetstoppmøtet 16. april 2015 Innholdsfortegnelse 3 Innledning Om dette møte Arrangører 4 Tidligere tema

Detaljer

«Informasjonssikkerhetskultur» Oppsummerende rapport fra Sikkerhetstoppmøtet

«Informasjonssikkerhetskultur» Oppsummerende rapport fra Sikkerhetstoppmøtet «Informasjonssikkerhetskultur» Oppsummerende rapport fra Sikkerhetstoppmøtet 20.04.2016 Innhold 5 Innledning 6 Tiligere tema 7 Hvilke utfordringer har vi med informasjonssikkerhetskultur? 7 Om begrepet

Detaljer

«Risikoforståelse» Oppsummerende rapport fra Sikkerhetstoppmøtet

«Risikoforståelse» Oppsummerende rapport fra Sikkerhetstoppmøtet «Risikoforståelse» Oppsummerende rapport fra Sikkerhetstoppmøtet 12.11.2015 Innhold 3 Innledning 4 Tidligere tema 5 Hvilke utfordringer har vi med risikoforståelsen? Vanskelige begreper Manglende bevissthet

Detaljer

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen Nye personvernregler fra mai 2018 - Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen Bakgrunn Ny personvernforordning vedtatt i EU 14. april 2016 Trer i kraft

Detaljer

GDPR - Ny personopplysningslov - betydning for arkivsektoren? 18.april Seniorrådgiver Linda Svendsrud

GDPR - Ny personopplysningslov - betydning for arkivsektoren? 18.april Seniorrådgiver Linda Svendsrud GDPR - Ny personopplysningslov - betydning for arkivsektoren? 18.april 2018 Seniorrådgiver Linda Svendsrud Presentasjon av KS-Konsulent as Visjon Kompetente kommuner lokale løsninger Verdier Utfordrende

Detaljer

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen

Nye personvernregler fra mai Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen Nye personvernregler fra mai 2018 - Hva betyr det for din virksomhet? Advokat Sverre McSeveny-Åril og advokat Maja Glad Pedersen Bakgrunn Ny personvernforordning vedtatt i EU 14. april 2016 Trer i kraft

Detaljer

GDPR Ny personvernforordning

GDPR Ny personvernforordning GDPR Ny personvernforordning Sunndalsøra, 1. mars 2018 Vindel morgenseminar Advokat Martin Marsteen Williams 1. Personopplysninger dagens regelverk 2. GDPR/Personvernforordningen 3. Hvordan oppfylle kravene

Detaljer

«Hva er kritisk infrastruktur?» Oppsummerende rapport fra Sikkerhetstoppmøtet 6.november 2014

«Hva er kritisk infrastruktur?» Oppsummerende rapport fra Sikkerhetstoppmøtet 6.november 2014 «Hva er kritisk infrastruktur?» Oppsummerende rapport fra Sikkerhetstoppmøtet 6.november 2014 Innholdsfortegnelse 3 Innledning Om dette møte Arrangører 4 Tidligere tema 5 Dagens situasjon Hva er kritisk

Detaljer

FÅ KONTROLL PÅ DE USTRUKTURERTE DATAENE

FÅ KONTROLL PÅ DE USTRUKTURERTE DATAENE FÅ KONTROLL PÅ DE USTRUKTURERTE DATAENE Start din reise mot å etterleve de nye personvernreglene INTRODUKSJON I mai 2018 innføres ny personvernlovgivning i Norge. Disse har vært mye omtalt, både som de

Detaljer

EUs nye forordning for personvern

EUs nye forordning for personvern EUs nye forordning for personvern 22.03.2017 Hva er person(opplysnings)vern? Den enkeltes rett til å ha kontroll med egne personopplysninger Selvbestemmelse rett til selv å bestemme hvilke opplysninger

Detaljer

VEILEDER GDPR PERSONVERN. DEL 2 - personopplysninger utover ansatteforhold

VEILEDER GDPR PERSONVERN. DEL 2 - personopplysninger utover ansatteforhold VEILEDER GDPR PERSONVERN DEL 2 - personopplysninger utover ansatteforhold Nye krav fra 20. juli 2018 Forordningen ble norsk lov og den gjeldende loven ble erstattet. Det nye lovverket styrker forbrukernes

Detaljer

Hva gjør så KiNS og KS med GDPR?

Hva gjør så KiNS og KS med GDPR? 1 Hva er KiNS Foreningen Kommunal Informasjonssikkerhet KiNS 2003 Over 200 kommuner/fylkeskommuner Samarbeider nært med KS, Datatilsynet, DiFi, NSM, ehelse, Senter for IKT i undervisningen. KiNS arrangerer

Detaljer

Hva vet vi om utfordringer og behov rundt personvernhåndtering? En oppsummering av resultater fra en intervjuundersøkelse

Hva vet vi om utfordringer og behov rundt personvernhåndtering? En oppsummering av resultater fra en intervjuundersøkelse Hva vet vi om utfordringer og behov rundt personvernhåndtering? En oppsummering av resultater fra en intervjuundersøkelse Aida Omerovic 4. Mai 2016 Seminar: Personvern forordninger og press på forretningsmodeller

Detaljer

GDPR. General Data Protection Regulation Personvernforordningen, erstatning for personopplysningsloven - fra 2018

GDPR. General Data Protection Regulation Personvernforordningen, erstatning for personopplysningsloven - fra 2018 GDPR General Data Protection Regulation Personvernforordningen, erstatning for personopplysningsloven - fra 2018 en grunnleggende kjedelig men absolutt nødvendig innføring for lag og foreninger i Asker

Detaljer

Ny personvernforordning Er vi alle forberedt?

Ny personvernforordning Er vi alle forberedt? Ny personvernforordning Er vi alle forberedt? GDPR - historikk 2012 2015 2016 25. mai 2018 Kommisjon fremlegger forslag De tre EUinstitusjoner blir enige om teksten Formell adopsjon Ikrafttredelse General

Detaljer

Big data i offentlig sektor og personvern

Big data i offentlig sektor og personvern Big data i offentlig sektor og personvern Hva er personvern? Selvbestemmelse Forutsigbarhet Informasjon og innsyn Korrekte data Informasjonssikkerhet 2 3 Hva er Big Data? Gigantiske mengder digitale data

Detaljer

Personvernombud i Norge og databeskyttelsesansvarlig i EU-Kommisjonens forslag til forordning om databeskyttelse

Personvernombud i Norge og databeskyttelsesansvarlig i EU-Kommisjonens forslag til forordning om databeskyttelse Personvernombud i Norge og databeskyttelsesansvarlig i EU-Kommisjonens forslag til forordning om databeskyttelse Stian D. Kringlebotn Seniorrådgiver, Datatilsynet (Norge) Temaer i foredraget - Hvorfor

Detaljer

Hvordan oppfyller du personvernforordningens (GDPR) krav til dokumentasjon? Frokostseminar - Sesam.no 30. august 2017 senioradvokat Jens C.

Hvordan oppfyller du personvernforordningens (GDPR) krav til dokumentasjon? Frokostseminar - Sesam.no 30. august 2017 senioradvokat Jens C. Hvordan oppfyller du personvernforordningens (GDPR) krav til dokumentasjon? Frokostseminar - Sesam.no 30. august 2017 senioradvokat Jens C. Gjesti Hvorfor skal du bry deg om personvernforordningen? Du

Detaljer

EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION)

EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION) EU'S NYE PERSONVERNREGLER 2018 GDPR (GENERAL DATA PROTECTION REGULATION) Hvor er vi nå? Ny personopplysningslov trer i kraft senest 25.5.2018 Ingen «amnestiperiode», virksomheter må være innenfor lovverket

Detaljer

EUs personvernforordning - hva kreves? #Oppdatert oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye

EUs personvernforordning - hva kreves? #Oppdatert oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye EUs personvernforordning - hva kreves? #Oppdatert 2017 19. oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye Innhold 1. Personvernforordningen hva er det EU vil og hva er nytt? 2.

Detaljer

Noen aktuelle tema for personvernombud i finans

Noen aktuelle tema for personvernombud i finans Noen aktuelle tema for personvernombud i finans 31.01.2019 HVEM I ALLE DAGER SKAL (VIL?) VÆRE PERSONVERNOMBUD? Uavhengig rolle Kompetent på juss it - sektor Ikke den som bestemmer eller gir råd om prioriteringer

Detaljer

Personvern - sjekkliste for databehandleravtale

Personvern - sjekkliste for databehandleravtale ID Nfk.4.7.3 Versjon 1.00 Gyldig fra 22.08.2018 Siste versjon 24.08.2018 Forfatter May Moursund Verifisert Godkjent Stig Olsen Side 1 av 8 Databehandleravtaler sjekkliste Denne veiledningen/ sjekklisten

Detaljer

Saksframlegg. Styret Pasientreiser HF 13/09/2017. SAK NR Behandling av personopplysninger - oppfølging av styresak

Saksframlegg. Styret Pasientreiser HF 13/09/2017. SAK NR Behandling av personopplysninger - oppfølging av styresak Saksframlegg Referanse Saksgang: Styre Møtedato Styret Pasientreiser HF 13/09/2017 SAK NR 23-2017 Behandling av personopplysninger - oppfølging av styresak 05-2017 Forslag til vedtak: 1. Styret tar redegjørelsen

Detaljer

Nye personvernregler

Nye personvernregler Nye personvernregler Agenda Hva er personvern og personopplysninger Bakgrunn for nye personvernregler De viktigste endringene fra idag til 2018 Hva nå? - våre forventninger og råd om veien videre Innledning

Detaljer

Policy for informasjonssikkerhet og personvern i Sbanken ASA

Policy for informasjonssikkerhet og personvern i Sbanken ASA Åpen 1/ 5 Policy for informasjonssikkerhet og personvern i Sbanken ASA Besluttet av Styret i Sbanken ASA Dato for beslutning 13. november 2018 Erstatter 16. september 2016 Dokumenteier Chief Risk Officer

Detaljer

«GDPR i Bodø kommune» 22. januar 2019 Silje Valberg

«GDPR i Bodø kommune» 22. januar 2019 Silje Valberg «GDPR i Bodø kommune» 22. januar 2019 Silje Valberg GDPR 20. juli 2018 ble «GDPR», også omtalt som EUs personvernforordning en del av den norske personopplysningsloven. GDPR viktige endringer: De registrerte

Detaljer

NORID - Registrarseminar 26. april 2017

NORID - Registrarseminar 26. april 2017 NORID - Registrarseminar 26. april 2017 26.04.2017 Bakgrunn for ny personvernforordning Arbeidet startet i 2012 Vedtatt i 2016 og trer i kraft i 2018 Felles regelverk for personvern i Europa Styrke den

Detaljer

Personvern og informasjonssikkerhet

Personvern og informasjonssikkerhet Det frivillige Skyttervesen Personvern og informasjonssikkerhet Personvernerklæring Veiledning for skytterlag og samlag Etablert: 23/4-2018: Norges Skytterstyre sak 60-2018 Revisjon 1: 10/5-2019 Side 1

Detaljer

«Informasjonstyveri og industrispionasje hvordan oppdager vi det og hva gjør vi?»

«Informasjonstyveri og industrispionasje hvordan oppdager vi det og hva gjør vi?» «Informasjonstyveri og industrispionasje hvordan oppdager vi det og hva gjør vi?» Oppsummerende rapport fra Sikkerhetstoppmøtet 27.januar 2015 Innholdsfortegnelse 3 Innledning Om dette møte Arrangører

Detaljer

GDPR FOR EIENDOMSSELSKAPER

GDPR FOR EIENDOMSSELSKAPER GDPR FOR EIENDOMSSELSKAPER Forord EUs nye personvernregler (GDPR) stiller strenge krav til alle som håndterer personvernopplysninger. Dette gjelder også bedrifter i eiendomsbransjen. For det første stilles

Detaljer

Personvernerklæring for Webstep AS

Personvernerklæring for Webstep AS Personvernerklæring for Webstep AS Terminologi «Personopplysninger» Betyr enhver opplysning om en identifisert eller identifiserbar fysisk person. Personopplysninger er typisk navn, adresse, telefonnummer,

Detaljer

Nye personvernregler

Nye personvernregler Nye personvernregler Nye personvernregler Personvernforordningen GDPR Regulation (EU) 2016/679 Hva er personvern? Beskyttelse av privatlivets fred Ivaretakelse av den personlige integritet Retten til

Detaljer

Personvernerklæring. Del 1. Personvern og datasikkerhet i Det frivillige Skyttervesen (DFS) Det frivillige Skyttervesen

Personvernerklæring. Del 1. Personvern og datasikkerhet i Det frivillige Skyttervesen (DFS) Det frivillige Skyttervesen Det frivillige Skyttervesen Del 1 Personvernerklæring Personvern og datasikkerhet i Det frivillige Skyttervesen (DFS) Etablert: 23/4-2018: Norges Skytterstyre sak 60-2018 Revisjon 1: 10/5-2019 Side 1 av

Detaljer

Behandling av personopplysninger. DIGITAL ARENA BARNEHAGE 2018 Tone Tenold

Behandling av personopplysninger. DIGITAL ARENA BARNEHAGE 2018 Tone Tenold Behandling av personopplysninger DIGITAL ARENA BARNEHAGE 2018 Tone Tenold PERSONVERN - grunnleggende prinsipper Personvern handler om retten til privatliv og retten til å bestemme over sine egne personopplysninger.

Detaljer

Vi fikk ny personopplysningslov 20. juli 2018

Vi fikk ny personopplysningslov 20. juli 2018 Vi fikk ny personopplysningslov 20. juli 2018 2 Et personvern i endring Den gamle måten å tenke personvern på Konsesjoner og forhåndstillatelser fra Datatilsynet Minst mulig registrering av data Ingen

Detaljer

29. AUGUST Christer Kleppe Personvernombud Helse Bergen HF, Haukeland Universitetssykehus

29. AUGUST Christer Kleppe Personvernombud Helse Bergen HF, Haukeland Universitetssykehus FAGDAG FOR KVALITETSREGISTRE 29. AUGUST 2016 Christer Kleppe Personvernombud Helse Bergen HF, Haukeland Universitetssykehus PERSONVERNOMBUDET Personvernombudet er en frivillig ordning administrert av Datatilsynet

Detaljer

Kommentarer til mørketallsundersøkelsen og visjoner for Datatilsynet

Kommentarer til mørketallsundersøkelsen og visjoner for Datatilsynet Kommentarer til mørketallsundersøkelsen og visjoner for Datatilsynet Bjørn Erik Thon direktør 23.09.2010 Side 1 Dagens tekst - Kort om Datatilsynet - Kommentarer til undersøkelsen - Supplering: Hva vi

Detaljer

GDPR ny personvernforordning. Styring via godt arbeid med informasjonssikkerhet

GDPR ny personvernforordning. Styring via godt arbeid med informasjonssikkerhet GDPR ny personvernforordning Styring via godt arbeid med informasjonssikkerhet Trender og Det Store Kappløpet GDPR og NYPE??? GDPR i nye Asker Arbeid med informasjonssikkerhet Det store kappløpet Brannmur

Detaljer

Personvern-rett H2016

Personvern-rett H2016 Personvern-rett H2016 Aktualitet - mål Alle virksomheter som behandler personopplysninger - og det er de fleste - må sørge for å opptre iht. personopplysningsloven. Virksomheten er ansvarlig, og kan ikke

Detaljer

INFORMASJON OM GDPR TIL DE SOM GIR PERSONOPPLYSNINGER TIL DET NORSKE MASKINISTFORBUND (Dnmf)

INFORMASJON OM GDPR TIL DE SOM GIR PERSONOPPLYSNINGER TIL DET NORSKE MASKINISTFORBUND (Dnmf) Innledning INFORMASJON OM GDPR TIL DE SOM GIR PERSONOPPLYSNINGER TIL DET NORSKE MASKINISTFORBUND (Dnmf) Informasjonssikkerhet og medlemmenes personvern står høyt oppe på Dnmf sin agenda, til beste for

Detaljer

GDPR-status fra en kommune

GDPR-status fra en kommune GDPR-status fra en kommune «Hvordan har vi det med etterlevelsen i dag?» NKRF fagkonferanse Hamar, 13.06.2019 Knut J. Eggen, Personvernombud Sarpsborg kommune Hvor gyldig er mitt «værvarsel»? Kort om Sarpsborg

Detaljer

BEHANDLING AV PERSONOPPLYSNINGER. Tone Tenold 2017

BEHANDLING AV PERSONOPPLYSNINGER. Tone Tenold 2017 BEHANDLING AV PERSONOPPLYSNINGER Tone Tenold 2017 PERSONVERNLOVGIVNINGEN - bygger på en kjerne av grunnleggende personvernprinsipper Disse springer ut fra et ideal om at alle skal ha bestemmelsesrett over

Detaljer

Strategi for Informasjonssikkerhet

Strategi for Informasjonssikkerhet Strategi for Informasjonssikkerhet Vedtatt 2015 Informasjonssikkerhet og personvern en naturlig del av Bergen kommune Side 1 av 8 Innholdsfortegnelse Sammendrag 3 Visjon 3 Innledning 4 Begreper 5 Nasjonalt

Detaljer

Personvern i skolen. Skolelederkonferansen 24. oktober Leder forretningsjuridisk/ advokat Hege Stensland Sveen

Personvern i skolen. Skolelederkonferansen 24. oktober Leder forretningsjuridisk/ advokat Hege Stensland Sveen Personvern i skolen Skolelederkonferansen 24. oktober 2018 Leder forretningsjuridisk/ advokat Hege Stensland Sveen Virkeadvokatene - Forretningsjuridisk Hege Stensland Sveen Thomas Flo Haugaard Maja Glad

Detaljer

Perspektiver og planer ved Universitetet i Oslo

Perspektiver og planer ved Universitetet i Oslo Perspektiver og planer ved Universitetet i Oslo Nye personvernregler Maren Magnus Jegersberg Juridisk seniorrådgiver UiO Personvern handler om retten til et privatliv og retten til å bestemme over egne

Detaljer

Nye personvernregler fra mai 2018 Personvern og medlemslister Knut B. Kaspersen - Datatilsynet 12. desember 2017

Nye personvernregler fra mai 2018 Personvern og medlemslister Knut B. Kaspersen - Datatilsynet 12. desember 2017 Nye personvernregler fra mai 2018 Personvern og medlemslister Knut B. Kaspersen - Datatilsynet 12. desember 2017 Personvern - Hva er det 3 Hva er personopplysninger? Side 4 5 Viktig nytt i forordningen

Detaljer

Saksframlegg Referanse

Saksframlegg Referanse Saksframlegg Referanse Saksgang: Styre Møtedato Styret Helseforetakenes senter for pasientreiser ANS 10/06/2015 SAK NR 36-2015 Resultater fra gjennomgang av internkontroll 1. halvår 2015 og plan for gjennomgang

Detaljer

1.1 Generelt om Jacobsen Dental og vår integritetspolicy

1.1 Generelt om Jacobsen Dental og vår integritetspolicy 1.0 INTEGRITETSPOLICY 1.1 Generelt om Jacobsen Dental og vår integritetspolicy Jacobsen Dental AS, org.nr 918 882 014, Postboks 97 Alnabru, 0614 Oslo har som policy å ta alle nødvendige skritt for å sikre

Detaljer

Personvern og informasjonssikkerhet ved anskaffelser

Personvern og informasjonssikkerhet ved anskaffelser Personvern og informasjonssikkerhet ved anskaffelser Innledning 2 Datatilsynet Uavhengig forvaltningsorgan Tilsyn og ombud Forvalter personopplysningsloven og forskrifter 40 medarbeidere Faggruppe 1 (justis,

Detaljer

GDPR. The General Data Protection Regulation. Ny personvernlov i Norge basert på EUs direktivet vedtatt 2016

GDPR. The General Data Protection Regulation. Ny personvernlov i Norge basert på EUs direktivet vedtatt 2016 GDPR The General Data Protection Regulation Ny personvernlov i Norge basert på EUs direktivet vedtatt 2016 Personloven basert på 1995 vs 2016 Eus direktiv Det har skjedd mye innen teknologien på 20 år,

Detaljer

Personvern i digitalisering av forvaltningen

Personvern i digitalisering av forvaltningen Personvern i digitalisering av forvaltningen En varde av ettertanke «Slik kan man ( ) tenne en varde av ettertanke ved den stadig sterkere automatiseringen innen offentlig forvaltning. Hvordan kontrollerer

Detaljer

Personvernerklæring. Hvilke regler gjelder for håndtering av personopplysninger?

Personvernerklæring. Hvilke regler gjelder for håndtering av personopplysninger? Personvernerklæring Dette nettstedet eies og administreres av Vakker Design, Fabrikken, Løkkegata 9, 2615 Lillehammer (som behandlingsansvarlig). Postadresse er Nordre Kongsveg 843, 2372 Brøttum. Vi kan

Detaljer

Nytt personvernregelverk på 1-2-3

Nytt personvernregelverk på 1-2-3 Nytt personvernregelverk på 1-2-3 Hva er en personopplysning? Alt som direkte eller indirekte kan knyttes til en person, for eksempel: navn og telefonnummer observert adferd sporingsdata og IP-adresser

Detaljer

Når det brukes "vi", "våre" eller "oss" nedenfor, menes det Norsk Byggtjeneste AS.

Når det brukes vi, våre eller oss nedenfor, menes det Norsk Byggtjeneste AS. PERSONVERNERKLÆRING Norsk Byggtjeneste AS er opptatt av å håndtere personopplysninger på en trygg og sikker måte. Denne personvernerklæringen vil hjelpe deg med å forstå hvilke personopplysninger vi behandler,

Detaljer

Informasjonssikkerhet i forordningen

Informasjonssikkerhet i forordningen Informasjonssikkerhet i forordningen 19.10.2016 Agenda Personopplysninger Bakgrunn om forordningen Dagens krav til informasjonssikkerhet Krav til informasjonssikkerhet i nytt regelverk Thinkstock.com 2

Detaljer

På tide med sikker samhandling? Helge Veum, avdelingsdirektør Sikkerhet og Sårbarhet 2013, 8. mai 2013

På tide med sikker samhandling? Helge Veum, avdelingsdirektør Sikkerhet og Sårbarhet 2013, 8. mai 2013 På tide med sikker samhandling? Helge Veum, avdelingsdirektør Sikkerhet og Sårbarhet 2013, 8. mai 2013 Kort om Datatilsynet Uavhengig forvaltningsorgan Ombud og tilsynsorgan kontrollere at lover og forskrifter

Detaljer

Status personvern Hedmark og Oppland fylkeskommuner

Status personvern Hedmark og Oppland fylkeskommuner Status personvern Hedmark og Oppland fylkeskommuner Kontrollutvalget Tone Hoddø Bakås, personvernombud 21.5.2019 Personvernlovgivningen Personopplysningslov fra 2000 Ny personopplysningslov fra juli 2018

Detaljer

Behandles av utvalg: Møtedato Utvalgssaksnr. Administrasjonsutvalget 15.03.2011 1/11

Behandles av utvalg: Møtedato Utvalgssaksnr. Administrasjonsutvalget 15.03.2011 1/11 KOMMUNE - RÅDMANNEN Arkivsak Arkivkode Saksbeh. : 200906584 : E: 210 : W. S. Eris m. fl. Behandles av utvalg: Møtedato Utvalgssaksnr. Administrasjonsutvalget 15.03.2011 1/11 INFORMASJONSSIKKERHET I SANDNES

Detaljer

Plassering og bevegelse

Plassering og bevegelse Plassering og bevegelse «Registrering av hvor den enkelte beveger seg er et inngrep i den enkeltes personvern. Det skjer til dels en omfattende registrering av oss når vi ferdes rundt i samfunnet. Smarte

Detaljer

Personopplysninger er opplysninger og vurderinger som kan knyttes til deg som enkeltperson.

Personopplysninger er opplysninger og vurderinger som kan knyttes til deg som enkeltperson. Personvern Murmestrene Fjeldheim & Knudsen AS fokuserer på å ivareta og beskytte personers personopplysninger og behandler personopplysninger i samsvar med den til enhver tid gjeldende lovgivning. Dette

Detaljer

Big data i offentlig sektor - og personvern

Big data i offentlig sektor - og personvern Big data i offentlig sektor - og personvern 27.10.2015 Dagens tema Noen særtrekk ved behandling av personopplysninger i offentlig sektor Erfaring med offentlig sektors databehandling Hvordan utfordrer

Detaljer

Digital pasientsikkerhet, Normen og litt velferdsteknologi. Stavanger 4. juni 2019 Aasta Margrethe Hetland

Digital pasientsikkerhet, Normen og litt velferdsteknologi. Stavanger 4. juni 2019 Aasta Margrethe Hetland Digital pasientsikkerhet, Normen og litt velferdsteknologi Stavanger 4. juni 2019 Aasta Margrethe Hetland Veien til toppen av agendaen «Dødelig personvern» digital pasientsikkerhet? Diskusjonen i media

Detaljer

Sikkerhetstoppmøtet «Personvernforordningen General Data Protection Regulation (GDPR)»

Sikkerhetstoppmøtet «Personvernforordningen General Data Protection Regulation (GDPR)» «Personvernforordningen General Data Protection Regulation (GDPR)» en oppsummerende rapport fra 01. Juni 2017 Innhold 3 Innledning 3 Om dette møtet 3 Arrangører 4 Tidligere tema 5 Dagens situasjon 5 Virksomheten

Detaljer

GDPR for HR. En praktisk tilnærming til hva Sopra Steria har gjort for å møte de nye kravene

GDPR for HR. En praktisk tilnærming til hva Sopra Steria har gjort for å møte de nye kravene GDPR for HR En praktisk tilnærming til hva Sopra Steria har gjort for å møte de nye kravene 1 Beathe Lassen Director HR Operations Beathe.Lassen@soprasteria.com Arbeidsmøte 1 Om Sopra Steria 2 Hvordan

Detaljer

Informasjonssikkerhet i kommunene. Gaute Wangen, seniorrådgiver Seksjon for digital sikkerhet, NTNU

Informasjonssikkerhet i kommunene. Gaute Wangen, seniorrådgiver Seksjon for digital sikkerhet, NTNU Informasjonssikkerhet i kommunene Gaute Wangen, seniorrådgiver Seksjon for digital sikkerhet, NTNU Innhold 1. Hvorfor informasjonssikkerhet? 2. Grunnleggende informasjonssikkerhet 1. Pilarene in informasjonssikkerhet

Detaljer

Informasjonssikkerhet

Informasjonssikkerhet Informasjonssikkerhet med spesielt blikk på administrative funksjoner Ingvild Stock-Jørgensen Juridisk seniorrådgiver UiT Norges arktiske universitet Innledning Om meg Tema for dagen Hva er informasjonssikkerhet

Detaljer

Gode råd til sikkerhetsansvarlige

Gode råd til sikkerhetsansvarlige Gode råd til sikkerhetsansvarlige Lillian Røstad, PhD Leder, seksjon for informasjonssikkerhet Difi Lillian.Rostad@difi.no Seksjon for informasjonssikkerhet Difi skal i 2013 etablere en permanent enhet

Detaljer

Norm for behandling av personopplysninger ved kommunal revisjon og kontrollutvalgssekretariat

Norm for behandling av personopplysninger ved kommunal revisjon og kontrollutvalgssekretariat Norm for behandling av personopplysninger ved kommunal revisjon og kontrollutvalgssekretariat - 12. juni 2019 Jan Sandtrø Atferdsnorm «Atferdsnorm» Codes of conduct / GDPR Codes Et regelsett for et spesifikt

Detaljer

Min bakgrunn: Jurist i 1994 og «IT-advokat» fra 1997 Personvernspørsmål har stadig blitt viktigere i den tiden...

Min bakgrunn: Jurist i 1994 og «IT-advokat» fra 1997 Personvernspørsmål har stadig blitt viktigere i den tiden... Personvern - GDPR Aktualitet - mål Alle virksomheter som behandler personopplysninger - dvs. de fleste - må sørge for å opptre iht. gjeldende personvernlovgivning. Virksomheten er ansvarlig, og kan ikke

Detaljer

GDPR i et nøtteskall

GDPR i et nøtteskall GDPR i et nøtteskall BM - Bedriftenes møteplass 18. april 2018 www.ksbedrift.no Elen S. Gimnæs advokatfullmektig Nye personvernregler GDPR EUs personvernforordning Ny personopplysningslov trer i kraft

Detaljer

Personvernerklæring for Clemco Norge AS

Personvernerklæring for Clemco Norge AS Personvernerklæring for Clemco Norge AS Behandlingsansvarlig Daglig Leder er behandlingsansvarlig for Clemco Norges behandling av personopplysninger. Personopplysninger som lagres personopplysninger som

Detaljer

PERSONVERN TIL HINDER FOR BRUK AV BIG DATA? Advokat Therese Fevang, Bisnode Norge

PERSONVERN TIL HINDER FOR BRUK AV BIG DATA? Advokat Therese Fevang, Bisnode Norge PERSONVERN TIL HINDER FOR BRUK AV BIG DATA? Advokat Therese Fevang, Bisnode Norge BIG DATA HVA ER DET? Bilde inn ENORME MENGDER DATA Bilde inn HVOR BLE DET AV PERSONVERNET? PERSONVERNREGELVERK Bilde inn

Detaljer

GDPR I DEN NORSKE OPERA & BALLETT. Spekter, 13. desember 2017

GDPR I DEN NORSKE OPERA & BALLETT. Spekter, 13. desember 2017 GDPR I Spekter, 13. desember 2017 Overordnet - Hva er «The General Data Protection Regulation» (GDPR)? Definerer regler for all behandling av personopplysninger i virksomheter (regulering av personvern,

Detaljer

Verdipapirfondenes forening. Ny personvernforordningen GDPR

Verdipapirfondenes forening. Ny personvernforordningen GDPR www.pwc.com Verdipapirfondenes forening Ny personvernforordningen GDPR Christine Ask Ottesen Direktør Advokatfirmaet PwC GDPR - en jungel av nye begrep DPIA GDPR BCR Privacy by design Access Privacy Shield

Detaljer

STYRESAK. DATO: SAKSBEHANDLER: Brad Folsom SAKEN GJELDER: Informasjonssikkerhet i Helse Stavanger HF ARKIVSAK: 18/2 STYRESAK: 52/18

STYRESAK. DATO: SAKSBEHANDLER: Brad Folsom SAKEN GJELDER: Informasjonssikkerhet i Helse Stavanger HF ARKIVSAK: 18/2 STYRESAK: 52/18 STYRESAK GÅR TIL: FORETAK: Styremedlemmer Helse Stavanger HF DATO: 15.06.2018 SAKSBEHANDLER: Brad Folsom SAKEN GJELDER: Informasjonssikkerhet i Helse Stavanger HF ARKIVSAK: 18/2 STYRESAK: 52/18 STYREMØTE:

Detaljer

Brudd på personopplysningssikkerheten

Brudd på personopplysningssikkerheten Brudd på personopplysningssikkerheten Hva skal vi snakke om? 1 2 3 4 Hva er brudd på personopplysningssikkerheten? Eksempler på avvik meldt til Datatilsynet Prosessen for å behandle avvik Personvernombudets

Detaljer

Sikkert nok - Informasjonssikkerhet som strategi

Sikkert nok - Informasjonssikkerhet som strategi Sikkert nok - Informasjonssikkerhet som strategi Lillian Røstad Seksjonssjef Jan Sørgård Seniorrådgiver Digitaliseringskonferansen 6. juni 2014 C IA Nasjonal strategi for informasjonssikkerhet 2003 2007

Detaljer

NTNU Retningslinje for arbeid med sikkerhetskultur og opplæring innen informasjonssikkerhet

NTNU Retningslinje for arbeid med sikkerhetskultur og opplæring innen informasjonssikkerhet Retningslinje for arbeid med sikkerhetskultur og opplæring innen informasjonssikkerhet Type dokument Retningslinje Forvaltes av Leder av HR- og HMS-avdelingen Godkjent av Organisasjonsdirektør Klassifisering

Detaljer

Studieplan 2017/2018. PERSONVERN en grunnopplæring i personvernregelverk (2017) Studiepoeng: 15. Studiets nivå og organisering. Bakgrunn for studiet

Studieplan 2017/2018. PERSONVERN en grunnopplæring i personvernregelverk (2017) Studiepoeng: 15. Studiets nivå og organisering. Bakgrunn for studiet Studieplan 2017/2018 PERSONVERN en grunnopplæring i personvernregelverk (2017) Studiepoeng: 15 Studiets nivå og organisering Studiet vil bli gjennomført med to samlinger á to dager. I løpet av samlingene

Detaljer

Hvordan revidere etterlevelse av personvernregelverket? Presentasjon NIRF 16. april 2015

Hvordan revidere etterlevelse av personvernregelverket? Presentasjon NIRF 16. april 2015 Hvordan revidere etterlevelse av personvernregelverket? Presentasjon NIRF 16. april 2015 Hva er personvern? Personvern: Retten til et privatliv og retten til å bestemme over egne personopplysninger Datatilsynets

Detaljer

Rollen som databehandler innebærer at vi behandler opplysninger på oppdrag fra den ansvarlige virksomheten (itfag.no).

Rollen som databehandler innebærer at vi behandler opplysninger på oppdrag fra den ansvarlige virksomheten (itfag.no). Personvern Det er viktig for oss at du føler deg trygg når du bruker vår nettsider, tisip.no og itfag.no. Derfor legger vi stor vekt på å beskytte ditt personvern. Denne erklæringen forklarer hvordan vi

Detaljer

Kommunens Internkontroll

Kommunens Internkontroll Kommunens Internkontroll Verktøy for rådmenn Et redskap for å kontrollere kommunens etterlevelse av personopplysningsloven 2012 Innhold Til deg som er rådmann... 4 Hvordan dokumentet er bygd opp... 4 Oppfølging

Detaljer

Nye personvernforordning - er vi klar? DFØ kundeforum 2017, Stavanger,

Nye personvernforordning - er vi klar? DFØ kundeforum 2017, Stavanger, Nye personvernforordning - er vi klar? DFØ kundeforum 2017, Stavanger, 26.10.2017 Personopplysninger hva er det? Fødselsnummer: 090361 46271 IP-adresse: 195.159.103.82 Bilnummer: BL 23456 Bluetooth MAC:

Detaljer

ISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen

ISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen ISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen Informasjonssikkerhet Visjon «Organisasjonen anerkjennes som ledende aktør innen informasjonssikkerhet» Oppdrag «Å designe, implementere,

Detaljer

NIFS Nettverk for Informasjonssikkerhet Tema: Forberedelser til sikkerhetsmåneden. Barbro Lugnfors Seksjon for informasjonssikkerhet 22.mai.

NIFS Nettverk for Informasjonssikkerhet Tema: Forberedelser til sikkerhetsmåneden. Barbro Lugnfors Seksjon for informasjonssikkerhet 22.mai. NIFS Nettverk for Informasjonssikkerhet Tema: Forberedelser til sikkerhetsmåneden Barbro Lugnfors Seksjon for informasjonssikkerhet 22.mai.2019 Nettverk for informasjonssikkerhet (NIFS) Målsetningen: å

Detaljer

HVORDAN FORANKRE ARBEIDET MED «ORDEN I EGET HUS» OG HVORDAN I PRAKSIS GJENNOMFØRE DET I KOMMUNENE?

HVORDAN FORANKRE ARBEIDET MED «ORDEN I EGET HUS» OG HVORDAN I PRAKSIS GJENNOMFØRE DET I KOMMUNENE? HVORDAN FORANKRE ARBEIDET MED «ORDEN I EGET HUS» OG HVORDAN I PRAKSIS GJENNOMFØRE DET I KOMMUNENE? 7 kommuner 55 000 innbyggere 5000 ansatte «Vi er sterke nok sammen» «Innbyggerne og næringslivet i Kongsbergregionen

Detaljer

Innhold Giverløfte og Personvern

Innhold Giverløfte og Personvern 1 Giverløfte og Personvern juni 2018 Innhold Vi er så takknemmelige for støtten din... 3 Du vil forandre liv... 3 Personvern: hva vi gjør med personopplysningene dine... 4 Hvordan samler vi personopplysninger

Detaljer

HVEM ER JEG OG HVOR «BOR» JEG?

HVEM ER JEG OG HVOR «BOR» JEG? DISCLAIMER HVEM ER JEG OG HVOR «BOR» JEG? INFORMASJONSSIKKERHET Konfidensialitet Sikre at informasjon bare er tilgjengelig for de som skal ha tilgang Integritet Sikre informasjon mot utilsiktet eller

Detaljer

Vi tar godt vare på personopplysningene dine knyttet til våre eventer.personvern for Mestring & Event AS

Vi tar godt vare på personopplysningene dine knyttet til våre eventer.personvern for Mestring & Event AS Vi tar godt vare på personopplysningene dine knyttet til våre eventer.personvern for Mestring & Event AS Oppdatert 2018-05-25 Angår Mestring & Event AS (org.nr. 914 339 308) Denne personvernerklæringen

Detaljer

Personvernerklæring om behandling av personopplysninger Felleskatalogen AS

Personvernerklæring om behandling av personopplysninger Felleskatalogen AS Personvernerklæring om behandling av personopplysninger Felleskatalogen AS Innledning Denne personvernerklæringen beskriver hvordan Felleskatalogen AS behandler personopplysninger. Erklæringen beskriver

Detaljer

Helseforskningsrett med fokus på personvern

Helseforskningsrett med fokus på personvern Helseforskningsrett med fokus på personvern Sverre Engelschiøn Helseforskningsrett 2009 Sverre Engelschiøn 1 Tema Nærmere om personvern Hva menes med informasjonssikkerhet? Helseregistre og forskning Helseforskningsrett

Detaljer

GDPR og ny lov om personvern

GDPR og ny lov om personvern GDPR og ny lov om personvern Personvern? EU General Data Protection Regulation Gjelder fra mai 2018 Strengere krav ved behandling av persondata Alle behandlingsaktivitetene må dokumenteres Enkeltindividet

Detaljer

Utviklingen av framtidas elektroniske forvaltning hvor går grensen

Utviklingen av framtidas elektroniske forvaltning hvor går grensen Utviklingen av framtidas elektroniske forvaltning hvor går grensen - eforvaltningskonferansen 15. februar 2012 Bjørn Erik Thon direktør Datatilsynet Tema - Kort om Datatilsynet - Automatiserte forvaltningsavgjørelser

Detaljer

OM PERSONVERN TRONDHEIM. Mai 2018

OM PERSONVERN TRONDHEIM. Mai 2018 OM PERSONVERN TRONDHEIM Mai 2018 HVORFOR ER VI HER? Ny lovgivning Alle snakker om GDPR Rundreise i alle avdelinger Overordnet innføring i regelverket Hva skjer i NHN Hva skjer med Normen OVERSIKT OVER

Detaljer

Personvernforordningen, hva har vi gjort av praktiske grep siden sist i Overhalla?

Personvernforordningen, hva har vi gjort av praktiske grep siden sist i Overhalla? Personalledernettverket Trøndelag Ørland 22.-23.8. 2018 Personvernforordningen, hva har vi gjort av praktiske grep siden sist i Overhalla? En enkel prosessplan (nov 2017) Enkelhet, helhetlig og synergier:

Detaljer

Det må etableres gode og fremtidsrettede helseregistre som gir formålstjenlig dokumentasjon til kvalitetsforbedrende arbeid og forskning.

Det må etableres gode og fremtidsrettede helseregistre som gir formålstjenlig dokumentasjon til kvalitetsforbedrende arbeid og forskning. Policydokument nr. 3/2011 Etablering og bruk av helseregistre Legeforeningen arbeider for å bedre kvaliteten i helsetjenesten og for en helsetjeneste som er mest mulig lik for alle. Bruk av valide og kvalitetssikrede

Detaljer

Personvernveileder. for medlemsbedrifter i Norges Bilbransjeforbund

Personvernveileder. for medlemsbedrifter i Norges Bilbransjeforbund Personvernveileder for medlemsbedrifter i Norges Bilbransjeforbund (NBF) I denne veilederen gir NBF en oversikt over de viktigste pliktene den enkelte bedrift må overholde når det gjelder personvern. Herunder

Detaljer

Muligheter sosiale medier og digitalisering gir innen HR

Muligheter sosiale medier og digitalisering gir innen HR Muligheter sosiale medier og digitalisering gir innen HR Med utgangspunkt i Gelx Utviklingen går fort vanskelig å følge med Økt fokus på standardisering vs arbeidsglede To av tre medarbeidere opplever

Detaljer

Rutine for varsling av kritikkverdige forhold

Rutine for varsling av kritikkverdige forhold Rutine for varsling av kritikkverdige forhold Om dokumentet Dette dokumentet er knyttet opp mot Sykehusinnkjøp HF sine etiske retningslinjer. Dokumentet skal fortelle hvilken kultur for varsling som skal

Detaljer