Arkivarens rolle i en sikkerhetsorganisasjon. Torill Tørlen Barne-, likestillings- og inkluderingsdepartementet



Like dokumenter
Arkivarens rolle i en sikkerhetsorganisasjon. Torill Tørlen Barne-, likestillings- og inkluderingsdepartementet

Saksbehandling, arkivdanning og arkiv om arbeidsprosesser, dokumentasjonsforvaltning og langtidslagring

Bevaring av dokumentasjon i læringssystemer Lars-Jørgen Sandberg, Riksarkivet

Registrering av e-post e-postrekker og dokumentbegrepet. Norsk arkivråds høstseminar Øivind Kruse Arkivar, Riksarkivet

ARKIVVERKETS EARKIV- PROSJEKT : STATUS

Informasjon om Arkivverkets tilsyn med arkivarbeidet i Nordland fylkeskommune

KOMMUNEREFORM ARKIV OG DOKUMENTASJONSFORVALTNING. FASE II Hva må gjøres etter at vedtak om sammenslåing er fattet?

HVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN?

Retningslinjer for deponering og avlevering av digitalt arkiv. Kontaktkonferansen 2018 Arkiv Troms v/jan Grav, IT-rådgiver

Arkivloven og -forskriften

Hva er et godt arkiv? Forbedringsarbeid i praksis

Fagsystemer. Kommunearkivkonferansen IKA Opplandene Pål Mjørlund

Elektronisk arkiv - hva er det? Karin Amalie Holmelid kaho@hib.no Arkivleder/leder for Dokumentsenteret ved Høgskolen i Bergen

Reviderte arkivforskrifter

Periodisering og avlevering av elektronisk arkiv hvem, hva, når? Rådgiver Ole-Bjørn Fossbakk og rådgiver Solveig Heløe Olsen, IKA Troms

IKT-sikkerhet for arkivarer. Kristine Synnøve Brorson

Endelig tilsynsrapport og pålegg om utbedringer - Kristiansand kommune

Arkivplan - internkontroll

Internkontroll og informasjonssikkerhet lover og standarder

Interkommunalt arkiv for Buskerud, Vestfold og Telemark IKS

Veileder i personvern og informasjonssikkehet for helse- og sosialtjenester i kommuner Hva er det og trenger vi det?

GDPR I DEN NORSKE OPERA & BALLETT. Spekter, 13. desember 2017

Endelig tilsynsrapport og pålegg om utbedringer

Endelig tilsynsrapport og pålegg om utbedringer - Lindesnes kommune

ROS-analyse. Rapportering til: Nina. Ved endringer i arbeidsoppgaver for personell blir ikke adgang til adgangskontrollsystemet revidert

Samdok samla samfunnsdokumentasjon

Noark-godkjenning av sak/arkivsystem. Erfaringer fra Riksarkivet

Uttrekk fra elektroniske arkiver

Arkivplan. Kva har me? Kva treng me? Korleis skal me gjera det?

FOR SJØSIKKERHET I ET RENT MILJØ. Noark 5 i praksis. Bjørn Tore Fasmer btf@sdir.no

kommunesamling 6. Juni 2007 Svein Amblie

Fagsystemer. Interkommunalt arkiv for Buskerud, Vestfold og Telemark IKS

KDRS 12.juni Hvordan tenkes og jobber «noen» i dataindustrien om tema bevaring og avlevering av earkiv til arkivdepot institusjoner

Tilgangsstyring i pleie, rehabilitering og omsorgstjenesten i kommunen. Normenkonferansen 2014 v/kirsti Pedersen og Irene Oksdøl

Hva vil vi egentlig måles på? - et moderne arkivtilsyn

Endelig tilsynsrapport og pålegg om utbedringer - Songdalen kommune

Jorunn Bødtker Norsk Arkivråds seminar 20. mars 2018

Endelig tilsynsrapport og pålegg om utbedringer - Moss kommune

Riksrevisjonens erfaringer fra sikkerhetsrevisjoner

Forvaltningsrevisjon gjennomført 2012/13: Prosedyrer og rutiner for journalføring og tilgjengeliggjøring av dokument/saksutredning

Tenkte å si litt om...

Sikkerhetsorganisering og sikkerhetsgradering i kommunene. Knut Bakstad, Sikkerhetsleder hos FMTL

Arkivplanlegging hva, hvorfor og hvordan. Sigve Espeland Interkommunalt Arkiv i Rogaland IKS

Digitaliseringsprogrammet - hva blir utfordringene for arkivet?

Sikker, digital arkivering av personsensitiv informasjon

Endelig tilsynsrapport og varsel om pålegg

Endelig tilsynsrapport og pålegg om utbedringer - Lenvik kommune

Kommunale, digitale depot i endring Trøndelagsmodellen. Kari.Remseth@ika-trondelag.no

NOARK 4. Versjon 1, 2 og 3 av NOARK-standarden beskrev krav til elektronisk journalføring. NOARK 4 beskrev i tillegg. Ulemper

Riksarkivarens årlige undersøkelse for kommunale arkivtjenester for 2016 (Storbyundersøkelsen)

Arkivforskriften og Riksarkivarens forskrift. Ikrafttredelse

Velkommen til Riksarkivarens undersøkelse for kommunale arkivtjenester 2015 (Storbyundersøkelsen)

Erfaringer/betraktninger rundt fagsystemer i forhold til NOARK-standarden og arkiv. Rådmann Evy-Anni Evensen Lyngdal kommune

Protokoll/ePhorte. Status. 1. Formål med behandlingen/systemet. Martha Sep 21 at 9:21 am. Saksbehandling og arkivering. Martha Sep 21 at 9:24 am

Personvernforordningen, hva har vi gjort av praktiske grep siden sist i Overhalla?

Endelig tilsynsrapport og pålegg om utbedringer

Nytt lovverk - Internkontroll og skylagring. Er du forberedt på nye krav i arkivforskrift om internkontroll og skylagring?

Ifølge Stortingsmelding nr. 17 ( ) «Et informasjonssamfunn for alle» bygger begrepet IKT-sikkerhet på tre basisegenskaper:

Arkivloven og skyen. Senioradvokat, Malin Tønseth 17. Mars

Da pedagogen møtte arkivaren

Framlegg til ny forskrift om offentlege arkiv Høringsuttalelse fra Asker kommune

Vet en del... Har erfart en del... Hvordan fortelle det? Tror jeg bare forteller...

Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom

Høringssvar ny forskrift om offentlege arkiv

NOARK Hva? Fra: Wikipedia, den frie encyklopedi

Databehandleravtaler

KONGELIG RESOLUSJON. Kulturdepartementet Ref.nr.: 16/1984 Statsråd: Linda Hofstad Helleland Dato: 15. desember 2017

Regelverk, instrukser, bestemmelser og metode

Tilsyn med arkivene i Askim kommune

Utredning av juridiske forhold ved bruk av nettsky i kommunal sektor en mulighetsstudie. Advokat Eva Jarbekk Advokatfirma FØYEN Torkildsen DA

Leveranserapport- Forprosjekt for innføring av elektronisk administrativ dokumenthåndtering

Digitalisering (av arkiv) muligheter for bedre samhandling

Hva har NOARK5 å bety for arkivet? Tormod Engebu, IKT-Rådgiver IKAVA

Oppfølging av rapport: Kommunens arkiv

Reviderte forskrifter pr : Arkivforskriften - Riksarkivarens forskrift. Kommentar til endringer og prioritering av arbeid framover.

GODKJENT NOARK UTTREKK OG FORMIDLINGSLØSNINGER FOR KOMMUNALE FAGSYSTEM 14/06/2013. Documaster skanning og arkiv IKA Rogaland -30.

" Deling og utveksling med pasienter Deling i store foretak Utlevering / deling mellom foretak Legemiddeldeling Kjernejournal

Marianne H. Tengs, på "Åpent møte om Noark og andre utfordringer i dokumentasjonsforvaltningen",

Arkivplan og tilsyn. - Erfaringer fra Statsarkivet i Trondheim

<Digitale_arkiver>fra A til #??A_#%,&</Digitale_arkiver> Digitale arkiver fra A til Å

Samdok samla samfunnsdokumentasjon

KDRS. For IKAN/Fylkeskommunen Kontaktkonferansen 2010

Hva gjør Arkivverket for å følge opp Riksrevisjonens rapport? Norsk arkivråds kommuneseminar 15. Februar 2011 Anne Mette Dørum, Riksarkivet

OFFENTLIG ARKIVREGELVERKS OVERFØRINGSVERDI FOR PRIVATE VIRKSOMHETER? 7. desember 2017

Noark-5 hva blir det til? Ståle Prestøy IKA Trøndelag. 23. mai 2007 Noark-5 - hva blir det til? 1

Noark 5 tjenestegrensesnittet Hvor er vi nå?

Testverktøy Status og videre tanker

Dokumentfangst i praksis

NOARK Hva? Fra: Wikipedia, den frie encyklopedi

Gjeldende forskrift har ingen punkt på utførsel. Om dagens praksis, se pkt. 3.2 nedenfor.

DRI 1001 Saksbehandlersystemer Forelesning 27. sept. 2006, Arild Jansen, AFIN

Reviderte arkivforskrifter

Vedlikehold og langtidslagring av elektronisk arkivmateriale

Arkivverket Dokumentasjonsforvaltning - ny struktur. Kjetil Reithaug Fagdirektør Seksjon for Dokumentasjonsforvaltning,

Foretakets navn : Dato: Underskrift :

Arkivplan og internkontroll Merarbeid eller samarbeid?

Instruks for elektronisk arkivmateriale som avleveres eller overføres som depositum til IKA Møre og Romsdal IKS

Endelig kontrollrapport

Digitalt depot. Instruks deponering

Tilgangsstyring i PUBLIC 360

Transkript:

Arkivarens rolle i en sikkerhetsorganisasjon Torill Tørlen Barne-, likestillings- og inkluderingsdepartementet

Bakgrunn for innlegget 22. juli-kommisjonen peker på at holdninger og kultur mht. sikkerhets- og beredskapsarbeid i forvaltingen ikke har vært godt nok ivaretatt. 2

Lysbakkensaken Er beslutningsgrunnlaget vårt komplett? Riksarkivet (er) svært tilfreds med de endringer som BLD har foretatt for på en bedre måte å sikre arkivering og journalføring av dokumenter, uavhengig av dokumentets format og kanalvalg ved distribusjon av dokumentet. Riksarkivaren i brev av 10.05.2012 3

Risikoerkjennelse Hvordan påvirker dere sikkerheten i organisasjonen? Kan vi være sikre på at det ikke er noen på innsiden som vil oss vondt? Hvilke verdier er det viktig at vi sikrer? Hvordan kan vi sikre beslutningsevne og handlekraft i kriser? Hvordan sikre at folk jobber med de riktige tingene? Hvilke strategiske tiltak kan settes i verk for å løse krisen? Kan vi sette i gang tiltak for å forebygge? 4

Det er mange typer sikkerhet Informasjonssikkerhet Dokumentsikkerhet IKT-sikkerhet Objektsikkerhet Konfidensialitet Integritet Autentisitet Tilgjengelighet - hvordan sikre tilgjengelighet til både data og system i en krise? 24/7 Over tid (Noark?) 5

Arkivarens rolle Mulighet for påvirkning? Hvor er en organisert i virksomheten? Hvordan kan arkivet være bestiller av sikkerhet? Deponering ansvar for selve basen i 25 30 år. 6

Graderte arkiver Sikkerhetsklareringer, krav til eget manuelt arkiv er dette hos de som sikkerhetsklarerer eller som en del av det andre arkivet? NSM: den som sikkerhetsklarerer bør ikke ha ansvar for arkivet Elektronisk journal på gradert arkiv? Bør kreve at leverandørene tilpasser systemenes tilgangstyring mht. generering av offentlig journal. 7

Saksbehandlersystemets rolle i virksomheten Fra eneste fagsystem til underordnet rolle.. Systemers varighet 8

Verdivurdering av informasjon Hvilke systemer har vi og hvordan er de virksomhetskritiske? Verdivurdering: både på data og systemer Utfordring: å ha et godt system for informasjonsdeling mellom de som trenger informasjonen, samtidig som de som ikke har behov for informasjonen ikke gis tilgang. 9

Hva har arkivet ansvar for? Systemadministrator? Tilgangsstyring, et arkiv- eller ledelsesansvar? veiledningsansvar Sikre integritet og autentisitet 10

Hvem må vi samarbeide med og hvordan? Saksbehandlere og ledere Egen ikt Tjenesteleverandører Bestillerkompetanse 11

Krav i arkivregelverket Arkivforskriften 2-10. 2.ledd: Kvar dag skal det takast tryggingskopi av databasen på elektronisk lagringsmedium. Tryggingskopiane skal lagrast på einingar som er fysisk åtskilde frå dei einingane der databasen ligg. Riksarkivarens forskrift 3-3. punkt 9: Det er et krav at man ved elektronisk arkiv skal ha nødprosedyrer for registrering og arkivering til bruk dersom systemet er ute av drift. 12

Kvalitetssikrer vi sikkerhetskopiene? Øves det på restore av data? Vet vi hvor lang tid det tar å foreta restore? Hvor er bevisstheten til arkivarene knyttet til å kunne gjenskape de dataene vi har ansvar for å ta vare på? Sjekk av backup har vi rutiner som tester at sikkerhetskopien kan brukes? 13

Sørger sak- og arkivsystemet for sikkerhet? Er det sikkert bare en har et Noark-system? Hvordan er IKT miljøet? Det er viktig å skille mellom sikkerhet på IKTsystemene og Noark systemet. Serveroppsett Lagring Nettverk Pcer Mobile-enheter 14

Hvilken sikkerhet er det sak- og arkivsystemet sikrer? Tilgangsstyring Løsninger for håndtering av sensitive opplysninger Loggføring som sikrer Integritet: det er ikke foretatt uautorisert eller utilsiktede endringer, eller sletting av informasjon Autentisitet: dokumentet / informasjonen er det den gir seg ut for å være 15

Riksarkivarens forskrift krav til sikkerhet og oppfølging av system Oppbygging og bruk av det elektroniske arkivet Interne ansvarsforhold og rutiner 16

Sikker digital informasjon Sikker digital postkasse EDU/Best Hvilket ansvar har vi for å ha oppdatert info om disse løsningene? Har arkivet et ansvar for å tilrettelegge? Hvordan tilpasser vi rutinene slik at dette blir fulgt opp? Hvilke typer elektronisk dokumentutveksling trenger vi? Dilemmaer hvem skal være først? 17

Testing Hvor mye ressurser skal en legge inn i å teste? Hva skal man teste og på hvilket tidspunkt? Applikasjonen IKT-miljøet Bruk / etterlevelse 18

Kan en ha fullgod sikkerhet? Hva er god nok sikkerhet /tilstrekkelig sikkerhet Sikkerhet er blitt viktigere Er dette en trussel mot åpenhet og deling av informasjon Need to know / need to share Brukervennlighet og sikkerhet Teoretisk sikkerhet og reell sikkerhet 19