prosjekt komut kommunal utbredelse av meldinger

9
Prosjekt KomUt Kommunal utbredelse av meldinger Normen – hva og for hvem? Roller og ansvar i en kommune

Upload: liza

Post on 24-Feb-2016

62 views

Category:

Documents


0 download

DESCRIPTION

Prosjekt KomUt Kommunal utbredelse av meldinger. Normen – hva og for hvem? Roller og ansvar i en kommune. Norm for informasjonssikkerhet i helse-, omsorgs- og sosialsektoren - Normen. Normen… - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: Prosjekt  KomUt Kommunal utbredelse av meldinger

Prosjekt KomUtKommunal utbredelse av

meldingerNormen – hva og for hvem?

Roller og ansvar i en kommune

Page 2: Prosjekt  KomUt Kommunal utbredelse av meldinger

Norm for informasjonssikkerhet i helse-, omsorgs- og sosialsektoren - Normen

Normen…• Basisdokumentet (42 sider) er utarbeidet

av representanter for sektoren, blant annet Legeforeningen, Sykepleierforbundet, Tannlegeforeningen, KS, Apotekerforeningen og regionale helseforetak.

• Alle aktører i sektoren som er tilknyttet Norsk Helsenett er avtalerettslig forpliktet til å følge Normen.

• Nettsider: www.normen.no

Page 3: Prosjekt  KomUt Kommunal utbredelse av meldinger

Normen• Normforinformasjonssikkerhetihelse-,omsorgs-ogsosialsektorenerensamlingkravogretningslinjersomskalbidratiltilfredsstillendeinformasjonssikkerhethosdenenkeltevirksomhetogisektorengenerelt.

• Normenomfatterallekravsommåtilfredsstillesforåoppfyllelov-ogforskriftskravtilinformasjonssikkerhetihelse-,omsorgs-ogsosialsektoren.Normenkanogsåstillestrengerekravenndetsomfølgeravlovverket.

Page 4: Prosjekt  KomUt Kommunal utbredelse av meldinger

Fra papir/telefon/faks/muntlig overlevering til eMeldinger

• Etavmåleneifm.innføringaveMeldingereråsørgeforatinnføringenskjerinnenforderammersomNormensetter

• Brukavnyteknologiførertilnyearbeidsmetoder/prosesser–ogkrevernykompetanse

• Bevisstforholdtilpersonvernersentraltifm.atmanbytterpapirbaserteprosessermedelektroniskmeldingsutveksling

• «Normen»erutvikletforåivaretadissekravene

Page 5: Prosjekt  KomUt Kommunal utbredelse av meldinger

Forankring i ledelsen i kommunen

• StrengekravtilatarbeidetmedNormenharenforankringiledelsen• Noenklippfra«virksomhetsledersansvar»(faktaark1og2):

«Virksomhetens leder skal påse at informasjons-behandlingen og informasjonssikkerheten organiseres slik at det er tydelig hvem som har ansvar for de ulike deler av informasjonsbehandlingen.»

«Virksomhetens ledelse er ansvarlig for å etablere og innføre et styringssystem for informasjonssikkerhet.»

Page 6: Prosjekt  KomUt Kommunal utbredelse av meldinger

Fra Normen3.1 Ansvar

Detervirksomhetenvedledelsensomharansvarforåetablereogopprettholdetilfredsstillendeinformasjonssikkerhet.Detteerblantforpliktelsenetildatabehandlingsansvarlig.Detskalangisimelding/konsesjonssøknadtilDatatilsynethvilkenstillingsomhardetdagligeansvaretforoppfyllelseavvirksomhetensplikter,herunderforinformasjonssikkerheten.Detdagligeansvarettilliggersomoftestdagliglederivirksomheten.Densomhardetdagligeansvaretforinformasjonssikkerheten,kanoverføreoppgavertilegneansatte.Oppgaverkanogsåoverførestileksterne,f.eks.kanmandelegereoppgavertilleverandører.Dettemågjøresiformavskriftligeavtaler.Uansettomoppgavererdelegertellerikke,liggerdetjuridiskeansvarethosdatabehandlingsansvarlig.Arbeidetmedinformasjonssikkerhetmåomfattestyring,gjennomføringogkontroll.Kapitlene4til6iDelIIerbyggetoppetterdennestrukturenmedenstyrendedel,engjennomførendedelogenkontrollerendedel.

Page 7: Prosjekt  KomUt Kommunal utbredelse av meldinger

Ansvarsfordeling for informasjonssikkerhet i en kommune

• Enkortgjennomgangavansvarsfordelinginnenforhelsesektoren.(LagetforSiO-samarbeidetavIngerMarieØien,Hitrakommune.)

Adobe Acrobat Document

Page 8: Prosjekt  KomUt Kommunal utbredelse av meldinger

IKT-ansvarligesansvar• EransvarligfordriftavIT-systemer(internt)ogforatbesluttedetiltakeroperativeogfungereretterhensikten

• Ansvarforatinformasjonssystemetdriftesogsikresiht.fastsattekrav

• Ansvarforåetablereberedskapsløsninger• Ansvarforåvurdereeventuellløsningforfjernaksessihenholdtilveilederforfjernaksess

• Ansvarforåfølgeoppleverandørerogdatabehandler• SeforøvrigfaktaarkforrollenIT-ansvarlig

Page 9: Prosjekt  KomUt Kommunal utbredelse av meldinger

Hvor skal vi starte?!

• ISiOanbefaltevikommuneneåstartemedåtaenavsjekkift.faktaark6,Sikkerhetsrevisjon

• Herliggerdeten8-punktssjekklistemedminimumskravsommåoppfylles

• Dettevilgiengodpekepinnpåhvormanståroghvasombørtastaki

• Ellersliggerdetendeldokumenterfritttilgjengeligpåwww.siohelse.noundergruppeNormensomkanskjekanværetilnytte