12.07.2015 Views

Teknisk Infrastruktur, Projekt 2010 - Västmanlands Kommuner och ...

Teknisk Infrastruktur, Projekt 2010 - Västmanlands Kommuner och ...

Teknisk Infrastruktur, Projekt 2010 - Västmanlands Kommuner och ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

HuvuddokumentHuvuddokumentet innehåller rekommendationer för nödvändigt skydd vidöverföring <strong>och</strong> lagring av information med ett antal rekommenderade säkerhetsåtgärderper säkerhetsaspekt enligt nedan.1. Sekretess/konfidentialitetSyftet med rekommendationerna inom området sekretess/konfidentialitet är att:- informationsutbyte över ett öppet nätverk (som t.ex. Internet) ska skyddasmot insyn vid kommunikationstillfället- lagrad information inte ska kunna läsas av obehöriga enbart behöriga (genomautentisering <strong>och</strong> auktorisering) ges åtkomst till informationen2. Sekretess/AutentiseringSyftet med rekommendationerna inom området sekretess/autentisering är attgarantera att:- enbart behöriga (genom autentisering <strong>och</strong> auktorisation) har tillgång tillinformationen- uppnå god spårbarhet genom tillräcklig autentiseringKrav på autentisering gäller inte enbart användare utan även utrustning (servrar,klientdatorer, trådlösa accesspunkter, webbtjänster). I grunden är det inte någonskillnad - ett certifikat som delas ut till ett system kan ha samma höga krav somutgivningen till en person.3. RiktighetDen information som finns i ett system får inte vara obehörigen förändrad,förvanskad eller raderad.Det innebär också att kunna upptäcka om information har förändrats <strong>och</strong> omobehöriga förändringar upptäcks ska det finnas tekniska funktioner som:- eventuellt automatiskt kan ändra tillbaka information till ursprunglig form<strong>och</strong> innehåll- kan larma berörda personer att en förändring har skett <strong>och</strong> hindra attinformationen används- kan logga händelsen för senare analys- kan begära en omsändning av informationen4. SpårbarhetMed spårbarhet menas att det i efterhand ska gå att spåra relevanta händelser <strong>och</strong>åtgärder som utförs i ett system.5. TillgänglighetMed tillgänglighet menas att data <strong>och</strong> information ska finnas tillgänglig för rättpersoner eller system i rätt tid, på rätt sätt <strong>och</strong> på rätt plats. Normalt skapastillgänglighet genom olika tekniska <strong>och</strong>/eller administrativa åtgärder baserade påextra kopior, redundant lagring, etc. Det är viktigt att identifiera de olikainformationstyper som förekommer i verksamheten <strong>och</strong> för varje typ ange på vilkennivå tillgänglighetsbehovet ligger.AvgränsningRapporten är inte fullständig inom alla skyddsområden. Exempelvis har en vissavgränsning gjorts från rekommendationer om tillgänglighet.Området tillgänglighet behandlas av andra pågående arbeten, t.ex. ett av Regeringenutpekat projekt inom Myndigheten för samhällsskydd <strong>och</strong> beredskap vilket planerasbli klart under våren 2011.22 <strong>Teknisk</strong> <strong>Infrastruktur</strong>, <strong>Projekt</strong> <strong>2010</strong>, Kommunal IT-samverkan i vård <strong>och</strong> omsorg

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!