Hendelseshåndtering - organisering, infrastruktur og rammeverk

Størrelse: px
Begynne med side:

Download "Hendelseshåndtering - organisering, infrastruktur og rammeverk"

Transkript

1 Hendelseshåndtering - organisering, infrastruktur og rammeverk Per Arne Enstad, UNINETT CERT 02. Mai 2017

2 Startpunkt for etablering av et IRT 2

3 Organisering Sørg for forankring i ledelsen! Ledelsessystem for informasjonssikkerhet Det er viktig å gi ledelsen løpende noe tilbake for deres støtte Rapportering, synliggjøring Sørg for finansiering Skap bevissthet om hvilke potensielle kostnader et FRAVÆR av IRT kan medføre Ny personvernlovgiving som gjelder fra mai 2018 gir myndighetene anledning til å ilegge bøter som svir! Kostnader som følge av et skadet omdømme Hva er vårt oppdrag? (mission statement/mandat) Legitimitet og bemyndigelse Myndighet til å kunne utføre akutte inngrep når det er nødvendig Hvem skal vi betjene? Lag gjerne et aktørkart! Ta en beslutning på hvor IRT hører hjemme i egen organisasjon Identifiser støttespillere (IT-avdelinger, HR, ledergruppe, sektorcert etc) Hvilke verdier skal vi passe på? Verdifull/sensitiv informasjon, systemer, nettverk, servere, klienter, Ledelssystemet skal definere denne oversikten 3

4 Hendelseshåndtering starter med å definere teamet Teamleder Koordinator, har hovedansvar for at hendelser blir håndtert Teammedlemmer God mix av tekniske ferdigheter og oversikt over egen organisasjon Profesjonell holdning, pålitelig, holde informasjon tett til brystet Teammedlemmer er ikke nødvendigvis i IRT-modus på fulltid Dere skal gjøre mye av det samme som i dag, men bedre organisert! Sørg for tilstrekkelig bemanning og tilstedeværelse 4

5 Teamets plassering i virksomheten De færreste UH-virksomheter har et aktivitetsnivå med hensyn til hendelseshåndtering som kan forsvare et dedikert IRT på heltid Den mest hensiktsmessige organiseringen er sannsynligvis et virtuelt IRT Ikke ulikt et frivillig brannkorps Hendelseshåndtering er intimt knyttet til IKT-kompetanse Det er derfor ikke unaturlig at et IRT er organisasjonsmessig tilknyttet IT-avdelingen MEN: andre måter å organisere seg på kan i noen tilfeller være like bra, dette avhenger av hvordan organisasjonen ellers er bygget opp Husk imidlertid at plikter og rettigheter er uavhengig av organisasjonsmessig plassering! Det viktigste av alt er imidlertid at man organiserer seg! 5

6 Rekruttering Basisegenskaper: Sunt bondevett! Evne til å kommunisere klart og tydelig Må kunne være diplomatisk Må kunne tåle å arbeide under press, i det minste over et kortere tidsrom Lagspiller Løsningsorientert Et IRT er helt avhengig av tillit Personer i et IRT må ha plettfri vandel, og være til å stole på! Diskresjon er en selvfølge Tillit bygges i millimeter, men rives metervis Ferdigheter/kompetanse Velg personer som er i stand til å løse de oppgavene som teamet er tildelt Komplementære ferdigheter 6

7 Synliggjøring av IRT - internt Lanseringen bør markeres Kick-off Få med ledelsen på dette! Dette er en fin anledning for dem å vise at de tar sikkerhet på alvor! Snorklipping med et infiserendevedlegg ;-) Utarbeid og gi informasjon om IRT til alle ansatte og studenter Kontaktpunkt hvordan kan dere nås? (ikke slik) List opp alternative kommunikasjonskanaler Åpningstider når kan dere kontaktes? Hvilke tjenester tilbyr ditt IRT? 7

8 Synliggjøring av IRT eksternt Lag informasjon om IRT og publiser denne på en lett tilgjengelig måte på virksomhetens eksterne websider: Kontaktinformasjon (epost, telefon, ) Hvem som er teamets målgruppe Si gjerne noe om forventet responstid på innmeldte saker Søk samarbeid med andre team i inn- og utland Dette skaper gjensidig tillit og er en viktig arena for læring! 8

9 Hvilke tjenester skal dere tilby? Det er en masse ting å velge i: Basis hendelseshåndtering Koordinering Varsling Sårbarhetshåndtering Anomalideteksjon Analyse av ondsinnet programvare Vær oppmerksom på at selv de mest avanserte team ikke gjør alt Velg med omhu kvalitet er bedre enn kvantitet Informer også om hva ditt IRT IKKE gjør (eller ikke tar ansvar for) 9

10 Kontaktpunkter Alle skal ha postboksen (RFC 2142)! Deling av sensitiv informasjon med andre team forutsetter avtaler om hvordan slik informasjon skal håndteres (TLP-avtaler) TLP-avtaler forutsetter team identifisert som f.eks. eller (CERT er registrert varemerke for CMU, vi anbefaler irt eller csirt) Sørg for å opprette en PGP-nøkkel for teamet og få denne signert av andre team (og enkeltpersoner) Telefon dagtid Akutt kontaktpunkt utenfor arbeidstid? Andre kontaktpunkter? 10

11 Håndtering av informasjon 11

12 TLP - Trafikklysprotokoll Bilateral avtale med betingelser for informasjonsdeling En hjørnestein i sikkerhetsarbeidet En beskjed fra kilden om at Slik vil jeg at du skal behandle denne informasjonen TLP Rød: kun til personlig mottaker, alltid kryptert og signert TLP Gul: kun til mottakende sikkerhetsteam, fortrinnsvis kryptert, alltid signert. TLP Grønn; kan deles men ikke publiseres åpent, fortrinnsvis signert TLP Hvit: kan gjøres offentlig tilgjengelig 12

13 Hva kan vi bruke betrodd informasjon til? Farget informasjon (iht TLP) er utsteders eiendom. Vær lojal til de betingelser som vedkommende stiller for håndtering og deling Generelt: Budskapet du mottar er ment å være til din informasjon Dette innebærer at du kan bruke innholdet til å beskytte dine egne informasjonsverdier, f.eks lage regler i brannmurer, søke i logger etc Hvis budskapet inneholder indikatorer (ip-adresser, protokoll, porter ) må du betrakte dette som et mulig åsted for en kriminell handling Ikke bruk denne kunnskapen (uten å være i dialog med kilden) til å probe indikatoren, ved f.eks pinging, forsøk på oppkopling eller gjøre DNS-oppslag Det skal veldig lite til før man kan komme i skade for å forkludre bevis, eller gjøre inntrengere oppmerksom på at de er under oppsikt Etterforskning med passive kilder er selvsagt OK (eks logger, Netflow, passiv DNS) 13

14 Autentisitet, integritet og konfidensialitet Man trenger å vite sikkert hvem avsender er (autentisitet) Signering Man trenger å vite at informasjonen ikke er tuklet med (integritet) Signering Man behøver å sikre seg mot at uvedkommende kan lese informasjonen (konfidensialitet) Kryptering God praksis er å signere alt, kryptere når nødvendig PGP-nøkler og signering er å regne som et basisverktøy for et IRT 14

15 Kommunikasjon og nettverk 15

16 Sikkerhetsarbeid handler mye om kommunikasjon Lag et aktørkart for egen virksomhet Kommuniser gjerne direkte med andre team Det kan være en fordel å holde sektorvise responsmiljø orientert, særlig viktig hvis saken skulle eskalere Tillit og en profesjonell holdning er en forutsetning Beskytt informasjonen du besitter Taushetsplikt Anonymiser informasjon når du må formidle. 16

17 Aktørkart for UNINETT CERT

18 Andre team og organisasjoner NorCERT Andre norske IRT: FinansCERT, KraftCERT, HelseCERT... Tilsvarende IRT i andre land FIRST TI (Trusted Introducer) Listed, accredited, certified Sammen blir vi sterke(re)! Og sammen er vi i realiteten en viktig del av Norges og internettsamfunnets totalforsvar! 18

19 Rammeverk 19

20 20

21 NSMs rammeverk for hendelseshåndtering Work in progress Siste versjon var klar til den nasjonale øvelsen IKT16 i månedsskiftet november/desember 2016 Dette skal bli et best practise dokument som beskriver hvordan hendelseshåndtering og utveksling av informasjon skal foregå NorCERT vil gi dere mer informasjon om dette senere i dag 21

22 Oppfølging Hver institusjon skal rapportere til departementet om status for innføring av ledelsessystem for informasjonssikkerhet husk at IRT inngår som en vesentlig del av dette UNINETT ønsker å være en støttespiller for IRT i sektoren Faglige samlinger Erfaringsutveksling Relasjonsbygging Fortell oss gjerne om hvordan det går! 22

23 Litteratur og videre løft: UNINETT CERT kan bidra til ytterligere løft i sektoren for institusjoner som ønsker å gå enda lengre TRANSITS 2 dagers kurs for IRT arrangert av GÉANT 23

Behovet for formalisering/etablering av institusjonsvise responsteam (IRT) i sektoren

Behovet for formalisering/etablering av institusjonsvise responsteam (IRT) i sektoren Behovet for formalisering/etablering av institusjonsvise responsteam (IRT) i sektoren Introduksjonsforedrag Olaf.Schjelderup@uninett.no 2 mai 2017 Velkommen Alle 21 statlige UH-institusjoner er her J!

Detaljer

Erfaringer fra etableringen av institusjonsvise sikkerhetsteam

Erfaringer fra etableringen av institusjonsvise sikkerhetsteam Erfaringer fra etableringen av institusjonsvise sikkerhetsteam 22. November 2017 UNINETT konferanse 2017 Rune Sydskjør, leder UNINETT CERT Agenda Status i sektoren Erfaringer fra hendelser og øvelser Veien

Detaljer

Operativ Sikkerhet. Nett- og infrastruktursamling Per Arne Enstad, UNINETT

Operativ Sikkerhet. Nett- og infrastruktursamling Per Arne Enstad, UNINETT Operativ Sikkerhet Nett- og infrastruktursamling 2014 Per Arne Enstad, UNINETT Agenda UNINETT CERT og sertifisering Trusselbildet Kontaktpunkt for sikkerhetshendelser FirewallBuilder Planer for operativt

Detaljer

Velkommen til fagsamling

Velkommen til fagsamling Velkommen til fagsamling 20. November 2017 IRT: Nettverkssamling for formaliserte hendelsesresponsteam i UH-sektoren UNINETT konferansen 2017 Rune Sydskjør, leder UNINETT CERT Agenda Status på team i sektoren

Detaljer

Statlige universiteter og høyskolers ansvar for IKT-sikkerhet og digital hendelseshåndtering

Statlige universiteter og høyskolers ansvar for IKT-sikkerhet og digital hendelseshåndtering Statlige universiteter og høyskolers ansvar for IKT-sikkerhet og digital hendelseshåndtering Gustav Birkeland, seniorrådgiver IRT: Nettverkssamling for hendelsesresponsteam i UH-sektoren, UNINETT fagsamling

Detaljer

Veiledning i kryptering med Open PGP

Veiledning i kryptering med Open PGP Veiledning i kryptering med Open PGP GNU Privacy Guard for Windows (Gpg4win) er en gratis programvare for kryptering av tekst, filer og eposter ved hjelp av standarden OpenPGP for Windows-operativsystem.

Detaljer

Anbefalinger om åpenhet rundt IKT-hendelser

Anbefalinger om åpenhet rundt IKT-hendelser Vår saksbehandler Vår dato Vår referanse 2015-05-18 A03 - S:14/04372-24 Antall vedlegg Side 1 1 av 5 Anbefalinger om åpenhet rundt IKT-hendelser Innledning Norske virksomheter opplever stadig flere dataangrep.

Detaljer

Angrepet mot Helse Sør-Øst. Norsk sykehus- og helsetjenesteforening

Angrepet mot Helse Sør-Øst. Norsk sykehus- og helsetjenesteforening Angrepet mot Helse Sør-Øst Norsk sykehus- og helsetjenesteforening 2019-06-06 Om Helse Sør-Øst Helse Sør-Øst består av elleve helseforetak, hvorav ni leverer pasientbehandling Helseregionen leverer spesialisthelsetjenester

Detaljer

HÅNDTERING AV NETTANGREP I FINANS

HÅNDTERING AV NETTANGREP I FINANS HÅNDTERING AV NETTANGREP I FINANS Sikkerhetssymposiet 31. oktober 2013 Morten Tandle Agenda Om FinansCERT Bakgrunn Status «Værmelding» / Trusselbilde Om hendelseshåndtering Hvorfor? Små og store hendelser

Detaljer

Sekretariat for informasjonssikkerhet i UHsektoren. Rolf Sture Normann

Sekretariat for informasjonssikkerhet i UHsektoren. Rolf Sture Normann Sekretariat for informasjonssikkerhet i UHsektoren Rolf Sture Normann UH-sektorens sekretariat for informasjonssikkerhet Opprettet på oppdrag av KD i 2012/2013 Bakgrunnen er Riksrevisjonens kritikk av

Detaljer

Nytt fra sekretariatet

Nytt fra sekretariatet Nytt fra sekretariatet Sikkerhetsforum 2013 Øivind Høiem, CISA CRISC Seniorrådgiver Trusselbilder fra PST «Offentlig og privat ansatte med tilgang til sensitiv informasjon smigres, bestikkes og presses

Detaljer

Fra sikkerhetsledelse til handling ambisjoner og forventninger

Fra sikkerhetsledelse til handling ambisjoner og forventninger Fra sikkerhetsledelse til handling ambisjoner og forventninger Gustav Birkeland, seniorrådgiver UNINET-konferansen, 22.11.2017, sesjon 4 Forventninger Statlige universiteter og høyskoler skal etterleve

Detaljer

UTS Operativ Sikkerhet - felles løft

UTS Operativ Sikkerhet - felles løft UTS Operativ Sikkerhet - felles løft Olaf.Schjelderup@uninett.no 15 november 2016 Velkommen! 2 UNINETT Teknisk Samling høst 2016 Mandag 14.11 Tirsdag 15.11 10 9 Trådløst Mellomvare Operativ sikkerhet UH-Sky

Detaljer

DIREKTORATET FOR IKT OG FELLESTJENESTER I HØYERE UTDANNING OG FORSKNING

DIREKTORATET FOR IKT OG FELLESTJENESTER I HØYERE UTDANNING OG FORSKNING DIREKTORATET FOR IKT OG FELLESTJENESTER I HØYERE UTDANNING OG FORSKNING Fagutvalg for informasjonssikkerhet Møte 5 2019-05-15 Agenda SAK 1 HANDLINGSPLAN FOR DIGITALISERING: VEIEN VIDERE Handlingsplan

Detaljer

Ifølge Stortingsmelding nr. 17 (2006-2007) «Et informasjonssamfunn for alle» bygger begrepet IKT-sikkerhet på tre basisegenskaper:

Ifølge Stortingsmelding nr. 17 (2006-2007) «Et informasjonssamfunn for alle» bygger begrepet IKT-sikkerhet på tre basisegenskaper: Geir Martin Pilskog og Mona I.A. Engedal 8. Økende bruk av informasjons- og kommunikasjonsteknologi (IKT) medfører flere utfordringer når det gjelder sikkerhet ved bruken av IKT-system, nettverk og tilknyttede

Detaljer

Etableringsplan. Internkontroll for informasjonssikkerhet og personvern

Etableringsplan. Internkontroll for informasjonssikkerhet og personvern Etableringsplan Internkontroll for informasjonssikkerhet og personvern Innholdsfortegnelse 1 Innledning... 2 2 Formål... 2 3 Informasjonssikkerhet og personvern... 2 4 Etableringsaktiviteter... 3 5 Lenker...

Detaljer

Si fra- systemet i drift ved UiB

Si fra- systemet i drift ved UiB Si fra- systemet i drift ved UiB Saksflyt Røde saker 1) Student melder inn sak i skjema, som sendes videre i epost (kryptert) til mottakerpost (skrik@uib.no) 2) En automatisk bekreftelse sendes til student:

Detaljer

Sikkerhetsforum 2018

Sikkerhetsforum 2018 Sikkerhetsforum 2018 Kunnskapsdepartementets tjenesteorgan Sekretariat for informasjonssikkerhet I UH-sektoren Rolf Sture Normann Litt status fra 2017 GDPR Veileder om krav til informasjonssikkerhet I

Detaljer

Statlige universiteter og høyskolers ansvar for IKT-sikkerhet og digital hendelseshåndtering

Statlige universiteter og høyskolers ansvar for IKT-sikkerhet og digital hendelseshåndtering Statlige universiteter og høyskolers ansvar for IKT-sikkerhet og digital hendelseshåndtering Reidulf Fonn, seniorrådgiver Incident Response Team (IRT) heldagskurs, UNINETT fagdager 2017, 2. mai Departementets

Detaljer

NASJONAL SIKKERHETSMYNDIGHET. Hvordan forebygge, oppdage og håndtere dataangrep HÅNDTERING AV DIGITAL SPIONASJE

NASJONAL SIKKERHETSMYNDIGHET. Hvordan forebygge, oppdage og håndtere dataangrep HÅNDTERING AV DIGITAL SPIONASJE NASJONAL SIKKERHETSMYNDIGHET Hvordan forebygge, oppdage og håndtere dataangrep HÅNDTERING AV DIGITAL SPIONASJE INNHOLD Hva er digital spionasje 2 Hvordan kommer de seg inn i systemet 3 Forebyggende tiltak

Detaljer

HVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN?

HVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN? HVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN? Bente Hoff Seksjonssjef Strategisk IKT-sikkerhet NSM SLIDE 1 Nasjonal sikkerhetsmyndighet (NSM) er Norges ekspertorgan for informasjons- og

Detaljer

Informasjonssikkerhet i kommunene. Gaute Wangen, seniorrådgiver Seksjon for digital sikkerhet, NTNU

Informasjonssikkerhet i kommunene. Gaute Wangen, seniorrådgiver Seksjon for digital sikkerhet, NTNU Informasjonssikkerhet i kommunene Gaute Wangen, seniorrådgiver Seksjon for digital sikkerhet, NTNU Innhold 1. Hvorfor informasjonssikkerhet? 2. Grunnleggende informasjonssikkerhet 1. Pilarene in informasjonssikkerhet

Detaljer

Avtale for BUAordninger

Avtale for BUAordninger Avtale for BUAordninger mellom [Navn på avtalepartner org nr. 000000000] (heretter omtalt som «BUAordning») og BUA Org.nr: 913 099 834 1. Bakgrunn BUA er en forening som tilbyr en tjeneste til idrettsforeninger,

Detaljer

Presentasjon sikkerhetsforum Avdelingsdirektør Arne Lunde Uh-avdelingen KD

Presentasjon sikkerhetsforum Avdelingsdirektør Arne Lunde Uh-avdelingen KD Presentasjon sikkerhetsforum 2014 Avdelingsdirektør Arne Lunde Uh-avdelingen KD Agenda Regjeringens politikk Regulatoriske krav til etablering av tiltak for å sikre informasjonssikkerheten Risk management

Detaljer

Mandat informasjonssikkerhet. Avdelingsdirektør Arne Lunde Uh-avdelingen KD

Mandat informasjonssikkerhet. Avdelingsdirektør Arne Lunde Uh-avdelingen KD Mandat informasjonssikkerhet Avdelingsdirektør Arne Lunde Uh-avdelingen KD Definisjoner Informasjonssikkerhet handler om hvordan informasjonens konfidensialitet, integritet og tilgjengelighet blir ivaretatt.

Detaljer

Overordnet IT beredskapsplan

Overordnet IT beredskapsplan Overordnet IT beredskapsplan Side 1 av 7 Overordnet IT beredskapsplan NB! Innholdet i denne malen må tilpasses til egen virksomhet. Det kan medføre utfylling av ytterligere informasjon og/eller sletting

Detaljer

Ofte stilte spørsmål.

Ofte stilte spørsmål. Ofte stilte spørsmål. Spm.1 Hvordan kan det dokumenteres / bevises at de ansatte er kjent med visjon, formål og kvalitetspolitikk? SVAR.1 Dette kan vises gjennom samme type tilbakemeldinger fra hver av

Detaljer

KOMMUNIKASJONSSTRATEGI

KOMMUNIKASJONSSTRATEGI KOMMUNIKASJONSSTRATEGI 2015-2020 Innledning Hver eneste dag kommuniserer Haugesund kommune med virksomheter, grupper og enkeltpersoner. Kommunen er tilgjengelig både fysisk og i digitale medier, og dagsorden

Detaljer

Tilsiktede uønskede handlinger

Tilsiktede uønskede handlinger Tilsiktede uønskede handlinger Innledning til øvelse NIFS 2016 Hva skal jeg snakke om? Hendelsesforløp Sett fra virksomheten Sett fra trusselaktøren ISO/IEC 27035 Beredskapsplaner Beredskapsorganisasjon

Detaljer

Brudd på personopplysningssikkerheten

Brudd på personopplysningssikkerheten Brudd på personopplysningssikkerheten Hva skal vi snakke om? 1 2 3 4 Hva er brudd på personopplysningssikkerheten? Eksempler på avvik meldt til Datatilsynet Prosessen for å behandle avvik Personvernombudets

Detaljer

Erfaring fra opplæringsprogrammer

Erfaring fra opplæringsprogrammer 05.11.2014 Erfaring fra opplæringsprogrammer Anne Marie Dalen Øverhaug Sikkerhetsleder NSB Fellestjenester IT Bakgrunn Tre større opplæringsprogrammer 2002 Sparebanken Hedmark Non Stop Sikkerhet for 700

Detaljer

Helhetlig arbeid med informasjonssikkerhet. Remi Longva

Helhetlig arbeid med informasjonssikkerhet. Remi Longva Helhetlig arbeid med informasjonssikkerhet Remi Longva 2019-02-13 Vårt utgangspunkt Informasjonssikkerhet å sikre at informasjon i alle former ikke blir kjent for uvedkommende (konfidensialitet) ikke

Detaljer

VELKOMMEN TIL KURS I SOSIALE MEDIER #SIOKURS

VELKOMMEN TIL KURS I SOSIALE MEDIER #SIOKURS VELKOMMEN TIL KURS I SOSIALE MEDIER #SIOKURS #FORENINGER @FORENINGER SiO Foreninger Facebook Arrangement Boosting Innsikt Instagram Innhold Innsikt Program 3 05.11.2018 SiO 4 5 6 7 Relevante kurs: Grafisk

Detaljer

NTNU Retningslinje for fysisk sikring av IKTinfrastruktur

NTNU Retningslinje for fysisk sikring av IKTinfrastruktur Retningslinje for fysisk sikring av IKTinfrastruktur Type dokument Retningslinje Forvaltes av Økonomi- og eiendomsdirektør Godkjent av Organisasjonsdirektør Klassifisering Intern Gjelder fra 20.08.2018

Detaljer

SUHS konferansen 2012 CSO forum for sikkerhetsansvarlige. Rolf Sture Normann CSO, UNINETT

SUHS konferansen 2012 CSO forum for sikkerhetsansvarlige. Rolf Sture Normann CSO, UNINETT SUHS konferansen 2012 CSO forum for sikkerhetsansvarlige Rolf Sture Normann CSO, UNINETT 07.-08. november 2012 Om UNINETT Det norske forskningsnettet Eid av Kunnskapsdepartementet Ca 100 ansatte, 200 mill

Detaljer

Vedlegg C: Behandling i Standardiseringsrådet, DMARC

Vedlegg C: Behandling i Standardiseringsrådet, DMARC Vedlegg C: Behandling i Standardiseringsrådet, DMARC Innhold: Saksframlegg til Standardiseringsrådets møte 20180925-C Oppsummering av høringssvar - DMARC Oppdatert forslag til anbefaling - DMARC Side 1

Detaljer

Ketil Øyesvold Melhus Registrert Gestaltterapeut MNGF DOKUMENTASJON AV PERSONVERN

Ketil Øyesvold Melhus Registrert Gestaltterapeut MNGF DOKUMENTASJON AV PERSONVERN Registrert Gestaltterapeut MNGF DOKUMENTASJON AV PERSONVERN Dette dokumentet beskriver hvordan oppfyller kravene i personopplysningsloven og EUs personvernforordning, GDPR. Versjon 1 04.12.2018 Innhold

Detaljer

Etter gjennomgang og diskusjon av høringsdokumentet ble det formulert et høringssvar (se vedlegg).

Etter gjennomgang og diskusjon av høringsdokumentet ble det formulert et høringssvar (se vedlegg). MØTEPROTOKOLL Sted: Oslo Dato: 07.12.2015 Formidlingsutvalget Møtedato 07.12.2015 Tidspunkt 1000-1200 Møtested 03005 Til stede: Fra adm.: Forfall: Hilde Ringlund, Ole Kristian Ruud, Are Sandbakken Flagstad

Detaljer

Nytt personvernregelverk på 1-2-3

Nytt personvernregelverk på 1-2-3 Nytt personvernregelverk på 1-2-3 Hva er en personopplysning? Alt som direkte eller indirekte kan knyttes til en person, for eksempel: navn og telefonnummer observert adferd sporingsdata og IP-adresser

Detaljer

Personvern, taushetsplikt og sosiale medier

Personvern, taushetsplikt og sosiale medier Personvern, taushetsplikt og sosiale medier Kompetansesenter for personvern Oslo universitetssykehus HF Helge Grimnes Personvernrådgiver Kompetansesenter for personvern Hjemme. på jobb Ikke bruk samme

Detaljer

Om respondenten. U.off jf. offl. 15. Virksomhetens navn: Hvem svarer på undersøkelsen: Virksomhetsleder (direktør) Andre (angi rolle):

Om respondenten. U.off jf. offl. 15. Virksomhetens navn: Hvem svarer på undersøkelsen: Virksomhetsleder (direktør) Andre (angi rolle): Spørreskjema om informasjonssikkerhet Vi gjennomfører en evaluering av arbeidet med informasjonssikkerhet i statsforvaltningen og trenger svar fra deg som er leder av virksomheten. Om respondenten Virksomhetens

Detaljer

Informasjon om håndtering av IKT-sikkerhetshendelser

Informasjon om håndtering av IKT-sikkerhetshendelser «MOTTAKERNAVN» «ADRESSE» «UTLANDSADRESSE» «POSTNR» «POSTSTED» Ved: «KONTAKT» Vår saksbehandler Asbjørn Ueland Deres ref. Vår ref. (bes oppgitt ved svar) Dato «REF» Ptil 2019/1176/AU 18.9.2019 Informasjon

Detaljer

ETISKE RETNINGSLINJER

ETISKE RETNINGSLINJER ETISKE RETNINGSLINJER For HVORFOR Pipelife Norges visjon er: Pipelife skal lede ei bærekraftig utvikling, i verdifullt partnerskap med kunder, ansatte, eiere og omgivelser. Dette krever blant annet et

Detaljer

HENDELSESHÅNDTERING HVORDAN HÅNDTERE DATAINNBRUDD? NASJONAL SIKKERHETSMYNDIGHET

HENDELSESHÅNDTERING HVORDAN HÅNDTERE DATAINNBRUDD? NASJONAL SIKKERHETSMYNDIGHET HENDELSESHÅNDTERING HVORDAN HÅNDTERE DATAINNBRUDD? SLIDE 1 AGENDA! NSM NorCERT: Hvem er vi?! Trusler og trender: Hva ser vi?! Faktiske hendelser: Hva skjer?! Hendelseshåndtering: Hva gjør vi?! Tiltak:

Detaljer

Bruk av sosiale medier i Agder og Telemark bispedømme

Bruk av sosiale medier i Agder og Telemark bispedømme Bruk av sosiale medier i Agder og Telemark bispedømme Bakgrunn Sosiale medier er blitt en stadig større del av vår hverdag. Vi møter dem både som privatpersoner og som virksomhet. Vi opplever i deler av

Detaljer

Alt du trenger å vite om digital postkasse. Informasjon til ansatte i offentlig sektor

Alt du trenger å vite om digital postkasse. Informasjon til ansatte i offentlig sektor Alt du trenger å vite om digital postkasse Informasjon til ansatte i offentlig sektor «Digital postkasse er enkelt for innbyggerne og fjerner tidstyver og kostnader i det offentlige. Innbyggerne får post

Detaljer

Samhandlingsreformen IKT i helse- og omsorgssektoren

Samhandlingsreformen IKT i helse- og omsorgssektoren Samhandlingsreformen IKT i helse- og omsorgssektoren Bergen 14. oktober 2009 Demografi eldrebølgen Antall personer over 67 og over. Registrert 1950-2002 og framskrevet 2003-2050 2007 2015 2025 2 3 4 Samhandling

Detaljer

Varsling- veileder for deg som ønsker å varsle

Varsling- veileder for deg som ønsker å varsle Dok. type: Veiledning BKDOK-2016-00059.02 Rev. dato: 030817 Gyldig til: 010919 Side 1 av 5 Varsling- veileder for deg som ønsker å varsle 1. Innledning Bergen kommune ønsker at kritikkverdige forhold i

Detaljer

Post mortem-erfaringer fra incident response -om å gjøre det beste ut av en dårlig situasjon. Margrete Raaum (MIS) FIRST SC og UiO-CERT

Post mortem-erfaringer fra incident response -om å gjøre det beste ut av en dårlig situasjon. Margrete Raaum (MIS) FIRST SC og UiO-CERT Post mortem-erfaringer fra incident response -om å gjøre det beste ut av en dårlig situasjon Margrete Raaum (MIS) FIRST SC og UiO-CERT Incident response En organisert og konsistent måte å håndtere sikkerhetshendelser

Detaljer

ID-Porten bruk av elektronisk ID i offentlige tjenester på nett

ID-Porten bruk av elektronisk ID i offentlige tjenester på nett ID-Porten bruk av elektronisk ID i offentlige tjenester på nett NorStellas eid-gruppe Oslo, 22. juni 2010 Jon Ølnes, eid-programmet, Difi Difis mandat Etablere en felles infrastruktur for bruk av elektronisk

Detaljer

Definisjon: Tre avgjørende kriterier for å kalle det mobbing er:

Definisjon: Tre avgjørende kriterier for å kalle det mobbing er: Alle elever på Hana skole skal oppleve et trygt og godt arbeidsmiljø fritt for mobbing på skolen. Definisjon: Med mobbing mener vi gjentatt negativ eller ondsinnet atferd fra en eller flere rettet mot

Detaljer

3.1 Prosedyremal. Omfang

3.1 Prosedyremal. Omfang 3.1 Prosedyremal Formål Hensikten med denne planen er å planlegge hvordan Midt-Telemarkkommunene skal forebygge og håndtere uønskede hendelser, samt å beskytte kritiske tjenester og systemer mot negative

Detaljer

Referansearkitektur sikkerhet

Referansearkitektur sikkerhet NAV IKT Styring/Arkitektur Referansearkitektur sikkerhet Senior sikkerhetsarkitekt Robert Knudsen Webinar Den Norske Dataforening 22. Mai 2013 Agenda Har vi felles forståelse og oversikt på sikkerhetsområdet?

Detaljer

RUTINER OG SKJEMA FOR VARSLING OM KRITIKKVERDIGE FORHOLD

RUTINER OG SKJEMA FOR VARSLING OM KRITIKKVERDIGE FORHOLD RUTINER OG SKJEMA FOR VARSLING OM KRITIKKVERDIGE FORHOLD 1.Innledning DNT ønsker å legge til rette for en god kultur som er preget av åpenhet der kritikkverdige forhold tas opp, diskuteres og løses. Varsling

Detaljer

Hvordan utfordrer sosiale medier og sosiale verktøy forvaltningen?

Hvordan utfordrer sosiale medier og sosiale verktøy forvaltningen? Hvordan utfordrer sosiale medier og sosiale verktøy forvaltningen? NOKIOS, 20. september 2011 Ingrid Stranger-Thorsen og Ragnhild Olin Amdam Direktoratet for forvaltning og IKT Hvem er vi? Hvem er du?

Detaljer

VELKOMMEN TIL KURS I SOSIALE MEDIER #SIOKURS

VELKOMMEN TIL KURS I SOSIALE MEDIER #SIOKURS VELKOMMEN TIL KURS I SOSIALE MEDIER #SIOKURS #FORENINGER @FORENINGER SiO Foreninger Facebook Arrangement Boosting Innsikt Instagram Innhold Innsikt Program 5 Relevante kurs: Grafisk design Grafisk design

Detaljer

RETNINGSLINJE for klassifisering av informasjon

RETNINGSLINJE for klassifisering av informasjon RETNINGSLINJE for klassifisering av informasjon Fastsatt av: Universitetsstyret Dato: 5.4.19 Ansvarlig enhet: Avdeling for IT Id: UiT.ITA.infosec.ret01 Sist endret av: -- Dato: 5.4.19 Erstatter: Kap. 3

Detaljer

MEDISINSK UTSTYR OG DIGITALE SÅRBARHETER

MEDISINSK UTSTYR OG DIGITALE SÅRBARHETER MEDISINSK UTSTYR OG DIGITALE SÅRBARHETER Bergen, september 2017 ved HelseCERT HELSECERT ER HELSE- OG OMSORGSSEKTORENS NASJONALE SENTER FOR INFORMASJONSSIKKERHET HELSECERTS OPPGAVE ER Å ØKE SEKTORENS EVNE

Detaljer

GDPR. General Data Protection Regulation Personvernforordningen, erstatning for personopplysningsloven - fra 2018

GDPR. General Data Protection Regulation Personvernforordningen, erstatning for personopplysningsloven - fra 2018 GDPR General Data Protection Regulation Personvernforordningen, erstatning for personopplysningsloven - fra 2018 en grunnleggende kjedelig men absolutt nødvendig innføring for lag og foreninger i Asker

Detaljer

«State of the union»

«State of the union» Hackcon #12 Februar 2017 «State of the union» Hendelseshåndtering i kritisk infrastruktur FinansCERT KraftCERT Telenor CERT Morten Tandle Leder Margrete Raaum Leder Frode Hommedal Fagleder Agenda 1. Hva

Detaljer

Epost og Anti-spam. Standard autentisering AUTH-metode. Receiver s server. Receiver. Your server

Epost og Anti-spam. Standard autentisering AUTH-metode. Receiver s  server. Receiver. Your  server Epost og Anti-spam Standard autentisering AUTH-metode Som spammere blir mer aggressive blir flere og flere legitime e-poster utestengt som spam. Når du sender e-post fra ditt webcrm-system, bruker vi webcrm-serverne

Detaljer

Personvern og informasjonssikkerhet

Personvern og informasjonssikkerhet Det frivillige Skyttervesen Personvern og informasjonssikkerhet Personvernerklæring Veiledning for skytterlag og samlag Etablert: 23/4-2018: Norges Skytterstyre sak 60-2018 Revisjon 1: 10/5-2019 Side 1

Detaljer

Ny styringsmodell for informasjonssikkerhet og personvern

Ny styringsmodell for informasjonssikkerhet og personvern Ny styringsmodell for informasjonssikkerhet og personvern Direktoratet for IKT og fellestjenester i høyere utdanning og forskning Rolf Sture Normann CISA, CRISC, ISO27001LI Fagleder informasjonssikkerhet

Detaljer

Sikkerhedstrusler i sundhedsvæsenet - hvordan kan risiko og sårbarhed reduceres

Sikkerhedstrusler i sundhedsvæsenet - hvordan kan risiko og sårbarhed reduceres Sikkerhedstrusler i sundhedsvæsenet - hvordan kan risiko og sårbarhed reduceres Arne Tjemsland Chefkonsulent Secode Norge arne.tjemsland@secode.com +47 99282916 1 Bakgrunn Mørketallsundersøkelsen (Norge),

Detaljer

IRT-konsepter. Hva handler hendelseshåndtering om? 2. mai 2017

IRT-konsepter. Hva handler hendelseshåndtering om? 2. mai 2017 IRT-konsepter Hva handler hendelseshåndtering om? 2. mai 2017 Innhold Hvem er trusselaktørene og hva vil de? Hva kan vi gjøre for å hindre at de lykkes? Hva gjør vi hvis de likevel lykkes? 2 Tradisjonelt

Detaljer

Nasjonalt ID-kort og eid Sikker e-forvaltning

Nasjonalt ID-kort og eid Sikker e-forvaltning Nasjonalt ID-kort og eid Sikker e-forvaltning Statens dataforum 8.12.2009 eid på sikkerhetsnivå 4 Hva er PKI? = Public Key Infrastructure eid-er som muliggjør: Autentisering Elektronisk signatur Medlingskryptering

Detaljer

Kommu nikasjo nsplan

Kommu nikasjo nsplan Kommu nikasjo nsplan 2013-2015 Innhold 1. Sentrale føringer... 3 2. Kommunikasjonsmål... 3 3. Målgrupper... 3 Søkere til fondet... 3 Virkemiddelaktører... 4 Myndigheter... 4 Presse og offentlighet... 4

Detaljer

Call-Center.no HVA ER TELEVAKT?

Call-Center.no HVA ER TELEVAKT? HVA ER TELEVAKT? Televakt er et sentralbord og en profesjonell svartjeneste som gjør det mulig for din bedrift aldri å gå glipp av telefonsamtaler - de anrop som ikke besvares av bedriften koples automatisk

Detaljer

Nye personvernregler

Nye personvernregler Nye personvernregler Rollen som tillitsvalgt Akademikerforeningenes tillitsvalgtkurs Soria Moria 15. og 16. januar 2018 Ellen Røyneberg, Legeforeningen Agenda Grunnleggende om personvern Personvernforordningen

Detaljer

Kommunikasjonsplan for Oslofjordfondet Vedtatt av fondsstyret

Kommunikasjonsplan for Oslofjordfondet Vedtatt av fondsstyret Kommunikasjonsplan for Oslofjordfondet 2010-2012 Vedtatt av fondsstyret 10.08.10 1. Sentrale føringer Kommunikasjonsplanen bygger på sentrale føringer og Oslofjordfondets handlingsplan. Oslofjordfondet

Detaljer

Retningslinjer for pasientrelatert elektronisk meldingsutveksling mellom Oslo kommune og sektorsykehusene Ahus, Diakonhjemmet, Lovisenberg og OUS

Retningslinjer for pasientrelatert elektronisk meldingsutveksling mellom Oslo kommune og sektorsykehusene Ahus, Diakonhjemmet, Lovisenberg og OUS Retningslinjer for pasientrelatert elektronisk meldingsutveksling mellom Oslo kommune og sektorsykehusene Ahus, Diakonhjemmet, Lovisenberg og OUS Retningslinjene er hjemlet i Samarbeidsavtale mellom Oslo

Detaljer

Høringsnotat forskrift om Nasjonal vitnemåls- og karakterportal

Høringsnotat forskrift om Nasjonal vitnemåls- og karakterportal Høringsnotat forskrift om Nasjonal vitnemåls- og karakterportal 1. Innledning Det følger av universitets- og høyskoleloven 3-11 at universiteter og høyskoler utsteder vitnemål for fullført utdanning. Den

Detaljer

IKT-reglement for Norges musikkhøgskole

IKT-reglement for Norges musikkhøgskole IKT-reglement for Norges musikkhøgskole Norges musikkhøgskole (NMH) er forpliktet til å kontrollere risiko og håndtere informasjon og tekniske ressurser på en sikker måte. Når du får tilgang til disse

Detaljer

BRUKERVEILEDNING - P360 VED NMBU

BRUKERVEILEDNING - P360 VED NMBU BRUKERVEILEDNING - P360 VED NMBU 2 Flere som skal skrive i samme dokument rettigheter og versjoner Versjon/dato for revisjon: 01.10.2014 P360-klient: Web Utarbeidet av: Monica Narum Dato: 01.10.2014 Ansvarlig:

Detaljer

Brukerdokumentasjon. Adresseregisteret Om Adresseregisteret

Brukerdokumentasjon. Adresseregisteret Om Adresseregisteret Brukerdokumentasjon Adresseregisteret Om Adresseregisteret FORORD FORORD Adresseregisteret er et felles nasjonalt register for presis adressering ved utveksling av helseopplysninger som sendes elektronisk

Detaljer

Personvern og informasjonssikkerhet ved samhandling

Personvern og informasjonssikkerhet ved samhandling Personvern og informasjonssikkerhet ved samhandling Helge Veum, senioringeniør Dataforeningens frokostmøte om samhandlingsreformen Oslo 29. november 2011 Agenda 1. Innledning 2. Tilgangsstyring 3. Logging

Detaljer

Rutine for varsling av kritikkverdige forhold

Rutine for varsling av kritikkverdige forhold Rutine for varsling av kritikkverdige forhold Om dokumentet Dette dokumentet er knyttet opp mot Sykehusinnkjøp HF sine etiske retningslinjer. Dokumentet skal fortelle hvilken kultur for varsling som skal

Detaljer

Avvikshåndtering og egenkontroll

Avvikshåndtering og egenkontroll Avvikshåndtering og egenkontroll Side 1 av 5 Avvikshåndtering og egenkontroll NB! Innholdet i denne malen må tilpasses til egen virksomhet. Det kan medføre utfylling av ytterligere informasjon og/eller

Detaljer

Sviktende tilgangsstyring i elektroniske pasientjournaler? Ragnhild Castberg, seniorådgiver Norsk Arkivråds arkivseminar,18.

Sviktende tilgangsstyring i elektroniske pasientjournaler? Ragnhild Castberg, seniorådgiver Norsk Arkivråds arkivseminar,18. Sviktende tilgangsstyring i elektroniske pasientjournaler? Ragnhild Castberg, seniorådgiver Norsk Arkivråds arkivseminar,18.september 2012 Om Datatilsynet Et forvaltningsorgan med stor grad av faglig uavhengighet

Detaljer

Regler og informasjon til foresatte om bruk av datautstyr for 1.-3. trinn

Regler og informasjon til foresatte om bruk av datautstyr for 1.-3. trinn Regler og informasjon til foresatte om bruk av datautstyr for 1.-3. trinn Med hjemmel i IKT-reglement for grunnskolene i Notodden kommune. I følge Kunnskapsløftet er det et mål at elevene etter 2. trinn

Detaljer

Kommunikasjonsstrategi 2015-2018. 1. Innledning 2. Mål, visjon og verdier 3. Kommunikasjonsmål 4. Roller og ansvar 5. Forankring

Kommunikasjonsstrategi 2015-2018. 1. Innledning 2. Mål, visjon og verdier 3. Kommunikasjonsmål 4. Roller og ansvar 5. Forankring Kommunikasjonsstrategi 2015-2018 1. Innledning 2. Mål, visjon og verdier 3. Kommunikasjonsmål 4. Roller og ansvar 5. Forankring 1. Innledning Hver eneste dag kommuniserer Rogaland fylkeskommune med virksomheter,

Detaljer

Helseforskningsrett med fokus på personvern

Helseforskningsrett med fokus på personvern Helseforskningsrett med fokus på personvern Sverre Engelschiøn Helseforskningsrett 2009 Sverre Engelschiøn 1 Tema Nærmere om personvern Hva menes med informasjonssikkerhet? Helseregistre og forskning Helseforskningsrett

Detaljer

Strategisk plan for Forbrukertilsynet

Strategisk plan for Forbrukertilsynet Strategisk plan for Forbrukertilsynet 2018-2023 Innholdsfortegnelse Et sterkt forbrukervern... 3 Samfunnsoppdraget... 4 Visjonen og verdiene... 5 De strategiske satsningsområdene... 6 1. Forbrukertilsynet

Detaljer

Høring - EU direktiv om tiltak for et høyt felles sikkerhetsnivå i nettverk og informasjonssystemer i EU (NIS-direktivet)

Høring - EU direktiv om tiltak for et høyt felles sikkerhetsnivå i nettverk og informasjonssystemer i EU (NIS-direktivet) W Justis- og beredskapsdepartementet Postboks 8005 Dep 0030 OSLO Vår ref.:1603864-2 - 008 Vår dato: 13.9.2016 Deres ref.: 15/5866-CFM Deres dato: 4.7.2016 Saksbehandler: Elise K. Lindeberg Høring - EU

Detaljer

Etiske retningslinjer for JobbIntro AS

Etiske retningslinjer for JobbIntro AS Etiske retningslinjer for JobbIntro AS INNLEDNING Generelt JobbIntro er avhengig av tillit og et positivt omdømme for å kunne bistå mennesker med oppfølgingsbehov i arbeidslivet. For å kunne oppnå dette

Detaljer

Sosiale medier og offentlig forvaltning. Norsk Arkivråds høstseminar, 27. oktober 2010 Difi, Sissel Kr. Hansen

Sosiale medier og offentlig forvaltning. Norsk Arkivråds høstseminar, 27. oktober 2010 Difi, Sissel Kr. Hansen Sosiale medier og offentlig forvaltning Norsk Arkivråds høstseminar, 27. oktober 2010 Difi, Sissel Kr. Hansen Agenda 1. Hva er sosiale medier 2. Ta stilling til sosiale medier 3. Ta i bruk sosiale medier

Detaljer

Informasjonssikkerhet? - vi er da politiet!

Informasjonssikkerhet? - vi er da politiet! Informasjonssikkerhet? - vi er da politiet! Frode Josefsen, Politidirektoratet Anne Kristine Næss, PROMIS AS Hvem er vi? Frode Josefsen Informasjonssikkerhetsleder for Politi- og lensmannsetaten Initiativtaker

Detaljer

Metoder og verktøy i operativt sikkerhetsarbeid

Metoder og verktøy i operativt sikkerhetsarbeid Metoder og verktøy i operativt sikkerhetsarbeid IRT-kurs UNINETT CERT Tradisjonelt trusselbilde Moderne trusselbilde Eksempel fra USA 12 May 2017 SLIDE 4 Mandiant M-trends rapport l l I snitt tar det 99

Detaljer

HVEM ER JEG OG HVOR «BOR» JEG?

HVEM ER JEG OG HVOR «BOR» JEG? DISCLAIMER HVEM ER JEG OG HVOR «BOR» JEG? INFORMASJONSSIKKERHET Konfidensialitet Sikre at informasjon bare er tilgjengelig for de som skal ha tilgang Integritet Sikre informasjon mot utilsiktet eller

Detaljer

Personvernerklæring for Søknadsweb

Personvernerklæring for Søknadsweb Personvernerklæring for Søknadsweb Sist endret: 06.07.2018 Kort om Søknadsweb Søknadsweb er en webapplikasjon for søking om opptak til studier ved VID vitenskapelige høgskole. Søknadsweb er knyttet til

Detaljer

Status for følgeforskningen av Nærpolitireformen i Trøndelag Politidistrikt. Samarbeid politi og kommuner Kriminalitetsforebygging

Status for følgeforskningen av Nærpolitireformen i Trøndelag Politidistrikt. Samarbeid politi og kommuner Kriminalitetsforebygging Status for følgeforskningen av Nærpolitireformen i Trøndelag Politidistrikt Samarbeid politi og kommuner Kriminalitetsforebygging Niels Arvid Sletterød & Roald Lysø Status for nye politikontaktene (PK

Detaljer

Introduksjon til. For studenter ved NTNU

Introduksjon til. For studenter ved NTNU Introduksjon til For studenter ved NTNU Oppdatert Høst 2010 Ansvarlig for dokumentet Berit Danielsen Løvås, NTNU Berit.d.lovas@ntnu.no Brukerstøtte og hjelp, it s learning: orakel@ntnu.no Introduksjon

Detaljer

Hva betyr nasjonal IKTstrategi. 20. okt 2016 Tord Tjeldnes IT direktør UiA

Hva betyr nasjonal IKTstrategi. 20. okt 2016 Tord Tjeldnes IT direktør UiA Hva betyr nasjonal IKTstrategi for oss? 20. okt 2016 Tord Tjeldnes IT direktør UiA Hva skal jeg snakke om? Strategier for bruk av IKT i UH sektor blir laget (ref Johannes) Hvorfor det er strategier (forskning,

Detaljer

ENKEL BRUKERMANUAL. SP Telekom Mars 2017/revidert BBach; Side 1

ENKEL BRUKERMANUAL. SP Telekom Mars 2017/revidert BBach; Side 1 ENKEL BRUKERMANUAL Side 1 Innhold 1. Bestilling av Cisco Meeting App (CMA)... 3 1.1 Helseforetak i Helse Sør-Øst... 3 1.2 Kommuner... 4 1.3 Nedlasting... 4 2. Oppstart av CMA... 4 3. Konfigurasjon av CMA...

Detaljer

Langtidsplan. Revidert: Januar 2010 av Styret Unge SPOR

Langtidsplan. Revidert: Januar 2010 av Styret Unge SPOR Langtidsplan 2010 2015 Revidert: Januar 2010 av Styret Unge SPOR Innhold 1. Hensikt side 3 2. Organisasjon side 4 3. Sikkerhet side 6 4. Rekruttering side 7 5. Konkurranse side 8 6. Økonomi side 9 7. Kommunikasjon

Detaljer

Status for arbeidet med ID-Porten, eid i markedet

Status for arbeidet med ID-Porten, eid i markedet Status for arbeidet med ID-Porten, eid i markedet Felles infrastruktur for eid i offentlig sektor Tor Alvik og Jon Ølnes, eid-programmet, Difi Difis mandat Etablere en felles infrastruktur for bruk av

Detaljer

Veileder for kommunikasjon i Nmf

Veileder for kommunikasjon i Nmf Veileder for kommunikasjon i Nmf Vedtatt: 20.03.2015 av Nasjonalt styre, Norsk medisinstudentforening Fire oppsummerende punkter 1) Når det er aktivitet som er innenfor ditt verv har du ansvar for å få

Detaljer

Behandling av personopplysninger. DIGITAL ARENA BARNEHAGE 2018 Tone Tenold

Behandling av personopplysninger. DIGITAL ARENA BARNEHAGE 2018 Tone Tenold Behandling av personopplysninger DIGITAL ARENA BARNEHAGE 2018 Tone Tenold PERSONVERN - grunnleggende prinsipper Personvern handler om retten til privatliv og retten til å bestemme over sine egne personopplysninger.

Detaljer

Nasjonal sikkerhetsmyndighet

Nasjonal sikkerhetsmyndighet Nasjonal sikkerhetsmyndighet IT-veiledning for ugradert nr 2 (U-02) Oppdatert: 2014-02-03 E-post Kryptering av e-postoverføring Beskrivelse av grunnleggende tiltak for sikring av overføring av e-post mellom

Detaljer