12.07.2015 Views

Det robusta sjukhuset - Myndigheten för samhällsskydd och ...

Det robusta sjukhuset - Myndigheten för samhällsskydd och ...

Det robusta sjukhuset - Myndigheten för samhällsskydd och ...

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Resultatet av denna brist på samordning kan bli en fortsattuppbyggnad av så kallade ”stuprörssystem”. Information om enindivid som införs i ett system i en kommun kan som regel inteutnyttjas i någon annan kommun eller inom landstinget.För att undvika en fortsatt utveckling av stuprörssystem krävs samverkan mellan organisationer vid anskaffning av informationsteknologi samverkan mellan teknik- <strong>och</strong> verksamhetsföreträdare vidteknisk utveckling <strong>och</strong> anskaffning av IT-system.Vidare bör utvecklingen av process- <strong>och</strong> övervakningssystem gesprioritet då en sådan utveckling underlättar t.ex. vård i hemmeteller vård på annan plats utanför den ordinarie sjukvården. Dennautveckling ställer höga krav på en utbyggd infrastruktur i form avnätverk för data <strong>och</strong> telekommunikationer <strong>och</strong> tillförlitlig el- <strong>och</strong>vattenförsörjning.Krisberedskapsmyndighetens rekommendationerför informationssäkerhetKrisberedskapsmyndigheten (KBM) rekommenderar att de IT-systemsom samhällsviktiga funktioner är beroende av för sin verksamhetbör ha en grundsäkerhetsnivå angiven i BITS, Basnivå för IT-säkerhet(litt 18). BITS följer internationella standarder för IT-säkerhet <strong>och</strong> idenna anges åtgärder som bör vidas för att uppnå en grundsäkerhet.BITS ger ett exempel på arbetsgång för arbetet med informationssäkerhet.I BITS anges bland annat att det bör utarbetas ensystemsäkerhetsplan för IT-system.Ett viktigt mål med en systemsäkerhetsplan är att verksamhetsledningenska ha möjlighet att ta aktiva beslut om vilken säkerhetsom är rimlig <strong>och</strong> vilka risker som kan accepteras. Verksamhetsledningenfattar dessa beslut, men det är säkerhetsfunktionensansvar att ta fram beslutsunderlag som gör det möjligt att fattabeslut <strong>och</strong> som gör att konsekvenserna av besluten blir tydliga.Verksamhetsledningen bör bl.a. fastställa tydliga ansvarsgränserför den information <strong>och</strong> de informationssystem som används. Debör också fastställa de långsiktiga målen för säkerhetsarbetet.142 kbm rekommenderar 2008:2

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!