Känsliga uppgifter hanteras säkrare
I höstas bildades en arbetsgrupp för att ta fram en informationssäkerhetspolicy och nu har policyn antagits av kommunfullmäktige. I fortsättningen kommer den att revideras och antas av fullmäktige en gång per mandatperiod.
För att säkerställa att rätt information är tillgänglig för rätt person när den behövs, att informationen förblir riktig samt att känsliga personuppgifter och sekretessbelagd information hanteras enligt gällande lagar, förordningar och regler kommer all personal kontinuerligt att utbildas och ett antal regler har satts upp.
Det skall finnas möjligheter att arbeta mobilt eller stationärt på distans. Förutsättningar och restriktioner för det skall dokumenteras.
När det gäller e-post och internet sägs att sekretessbelagd information inte får skickas med e-post och att anställda inte får använda internet för att gå in på hemsidor med rasistiskt, våldsinriktat eller sexuellt innehåll. Undantag kan beviljas av chef om informationen kan anses ha relevans för arbetsuppgifterna.
Det skall finnas en kontinuitetsplan för driften av IT-verksamheten baserad på de olika informationssystemens krav.
Uppföljningar kommer att göras för att bevaka att beslutade åtgärder genomförts, årliga mål uppfylls, regler följs samt att policy, säkerhetsinstruktioner och riskanalyser ses över vid varje mandatperiod eller vid behov.