Publisert: 24.01.2022
Les mer om kommunedirektørens verktøykasse her
KPMG har på oppdrag for KS utarbeidet en verktøykasse for informasjonssikkerhet og personvern. Målgruppen er kommunedirektører og fylkeskommunedirektører.
Rapport: Kommunedirektørens verktøykasse for informasjonsikkerhet og personvernNår er det viktig
Det er mange situasjoner der en bevisst holdning til og et system for informasjonssikkerhet er viktig.
Dette kan være:
- For opplysninger knyttet til skjermet adresse, er typisk vern mot uautorisert innsyn svært viktig å ivareta.
- For dokumentasjon i arkivsystemet vil det være viktig at opplysningene er sikret mot utilsiktet endring.
- For opplysninger i pasientjournalsystemet til den kommunale legevakten er både tilgjengelighet og konfidensialitet viktig å ivareta.
- Informasjon om gjenvinningsstasjonens åpningstider har ingen spesielle sikkerhetsbehov, men tilgjengelighet til informasjonen er viktig.
Skal gi oversikt
For å oppnå mål og ønsket effekt av digitaliseringen, er det viktig å ta hensyn til personvern og informasjonssikkerhet allerede fra starten av digitalt utviklingsarbeid
Kommuner og fylkeskommuner behandler svært mange personopplysninger om innbyggere og ansatte, og mange av disse personopplysningene er av sensitiv karakter. I tillegg har kommuner og fylkeskommuner en rekke samfunnskritiske oppgaver hvor det å ivareta informasjonsbehovet, og samtidig gjøre nødvendige grep for beskyttelse av informasjon, har stor betydning.
Økt digitalisering innebærer økt avhengighet av teknologiske løsninger. Teknologien må fungere for at kommunal sektor skal kunne levere tjenester til innbyggerne. De lange kjedene av leverandører og tekniske løsninger som informasjonen flyter gjennom blir stadig mer komplekse. Dette stiller krav til gode rutiner for oppfølging og kontroll.
Verktøykassen skal gjøre det enklere for kommunedirektører og fylkeskommunedirektører å gjennomføre internkontroll på området personvern og informasjonssikkerhet.
Å ha en plan
For å sikre et fornuftig regime for interkontroll som vil avdekke eller gi kunnskap om systemenes sårbarhet, må det legges opp til kontrollaktiviteter.
Fasene i et kontrollregime bør bestå i:
A: Skaffe oversikt over
B: Plassere ansvar
C: Gjennomføre risikovurderinger
D: Utarbeide tiltaksplan