29.08.2013 Views

(H SÄK Skydd) 2007 års utgåva - Försvarsmakten

(H SÄK Skydd) 2007 års utgåva - Försvarsmakten

(H SÄK Skydd) 2007 års utgåva - Försvarsmakten

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

3 Informationssäkerhet<br />

vara uppmärksam på och rapportera händelser som kan påverka säkerheten<br />

för våra informationstillgångar.<br />

<strong>Försvarsmakten</strong>s informationssäkerhetspolicy<br />

Det är envars ansvar att delta i säkerhetsarbetet inom sitt arbetsområde. Med<br />

alla avses civil och militär personal. Med militär personal avses yrkesofficerare,<br />

reservofficerare, officersaspiranter, totalförsvarspliktig personal, krigsfrivillig<br />

personal, hemvärnsmän, frivillig personal, tjänstepliktig personal<br />

och personal i <strong>Försvarsmakten</strong>s utlandsstyrka. Även andra, t ex uppdragstagare,<br />

som deltar i <strong>Försvarsmakten</strong>s verksamhet måste ta del av informationssäkerhetspolicyn.<br />

Dessa kan dock inte bli föremål för myndighetens<br />

arbetsrättsliga åtgärder.<br />

Chefer på alla nivåer ska verka för att en positiv attityd till säkerhetsarbetet<br />

finns i verksamheten. Detta kan ske t ex genom att uppmuntra till utbildning<br />

och att föregå med gott exempel i förhållande till säkerhetsarbetet.<br />

Med hänsyn till att chefen för den militära underrättelse- och säkerhetstjänsten<br />

(C MUST) i Högkvarteret (HKV) är <strong>Försvarsmakten</strong>s informationssäkerhetschef,<br />

är det rimligt att myndighetens informationssäkerhetsarbete<br />

leds och samordnas vid HKV MUST. 23 Inom HKV MUST är det Säkerhetskontoret<br />

som handlägger frågor som rör informationssäkerhet.<br />

Informationssäkerhetspolicyn belyser att alla måste hjälpa till vad gäller incidentrapportering<br />

för att den ska fungera på ett effektivt sätt. Det framgår<br />

även av 4 kap. 2 § <strong>Försvarsmakten</strong>s föreskrifter för <strong>Försvarsmakten</strong>s personal att<br />

det finns en skyldighet att rapportera säkerhetshotande verksamhet.<br />

Informationssäkerhetspolicyn förverkligas genom att vi följer de mål,<br />

handlingsplaner och åtgärder som beskrivs i <strong>Försvarsmakten</strong>s regelverk.<br />

<strong>Försvarsmakten</strong>s informationssäkerhetspolicy<br />

Med <strong>Försvarsmakten</strong>s regelverk avses Försvarets författningssamling (FFS),<br />

<strong>Försvarsmakten</strong>s interna bestämmelser (FIB), <strong>Försvarsmakten</strong>s allmänna<br />

råd (FAR), stabspublikationer (handböcker, instruktioner och reglementen)<br />

samt arbetsordningar. 24<br />

23. 13 kap. 15 § <strong>Försvarsmakten</strong>s föreskrifter om verksamheten vid <strong>Försvarsmakten</strong> (verksamhetsordning).<br />

24. Se vidare Handbok för <strong>Försvarsmakten</strong>s ledning, organisation och verksamhet i stort, För<br />

Led, samt kapitel 2 i denna handbok.<br />

40

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!