20
KOMBIT OG SIKKERHED NU, OM LIDT OG FREMTIDEN Kommunedage den 30. maj – 1. juni 2017 Projektleder Louise Dalby og chefkonsulent Nina Uhland

KOMBIT OG SIKKERHED NU, OM LIDT OG FREMTIDEN...KL, KOMBIT og KOMBITs Videncenter samarbejder og sikrer sammenhæng mellem generelle og konkrete indsatser i forhold til kommunerne inden

  • Upload
    others

  • View
    7

  • Download
    0

Embed Size (px)

Citation preview

Page 1: KOMBIT OG SIKKERHED NU, OM LIDT OG FREMTIDEN...KL, KOMBIT og KOMBITs Videncenter samarbejder og sikrer sammenhæng mellem generelle og konkrete indsatser i forhold til kommunerne inden

KOMBIT OG SIKKERHED

NU, OM LIDT OG FREMTIDEN

Kommunedage den 30. maj – 1. juni 2017

Projektleder Louise Dalby og chefkonsulent Nina Uhland

Page 2: KOMBIT OG SIKKERHED NU, OM LIDT OG FREMTIDEN...KL, KOMBIT og KOMBITs Videncenter samarbejder og sikrer sammenhæng mellem generelle og konkrete indsatser i forhold til kommunerne inden

Hvem gør hvad i

forhold til sikkerhed –

KL og KOMBIT?

Hvordan understøtter

KOMBIT kommunerne i

forhold til sikkerhed?

Hvilke

fremtidsplaner er

der på

sikkerhedsområdet i

KOMBIT?

Vidensdeling!

Page 3: KOMBIT OG SIKKERHED NU, OM LIDT OG FREMTIDEN...KL, KOMBIT og KOMBITs Videncenter samarbejder og sikrer sammenhæng mellem generelle og konkrete indsatser i forhold til kommunerne inden

KL OG KOMBIT

HVEM GØR HVAD?

Page 4: KOMBIT OG SIKKERHED NU, OM LIDT OG FREMTIDEN...KL, KOMBIT og KOMBITs Videncenter samarbejder og sikrer sammenhæng mellem generelle og konkrete indsatser i forhold til kommunerne inden

KL & KOMBIT

KL har ansvaret for den generelle indsats og de generelle

forhold i kommunerne med relevans for

Databeskyttelsesforordningen (GDPR).

KOMBIT har ansvaret for at holde kommunerne adviseret og

opdateret omkring de konkrete GDPR-indsatser i forhold til de

fælleskommunale it-løsninger - herunder produkter mv.

Page 5: KOMBIT OG SIKKERHED NU, OM LIDT OG FREMTIDEN...KL, KOMBIT og KOMBITs Videncenter samarbejder og sikrer sammenhæng mellem generelle og konkrete indsatser i forhold til kommunerne inden

Samarbejde og koordinering med KL

KL, KOMBIT og KOMBITs Videncenter samarbejder og sikrer

sammenhæng mellem generelle og konkrete indsatser i forhold

til kommunerne inden for sikkerhed.

KL’s implementeringsprojekt (KOMBIT repræsenteret)

Sikkerhedsprogrammet (månedlige koordineringsmøder)

Page 6: KOMBIT OG SIKKERHED NU, OM LIDT OG FREMTIDEN...KL, KOMBIT og KOMBITs Videncenter samarbejder og sikrer sammenhæng mellem generelle og konkrete indsatser i forhold til kommunerne inden

HVORDAN UNDERSTØTTER

KOMBIT KOMMUNERNE I

FORHOLD TIL SIKKERHED?

KONKRET EKSEMPEL

Page 7: KOMBIT OG SIKKERHED NU, OM LIDT OG FREMTIDEN...KL, KOMBIT og KOMBITs Videncenter samarbejder og sikrer sammenhæng mellem generelle og konkrete indsatser i forhold til kommunerne inden

KOMBITs rolle som databehandler

• Fornødne garantier for passende

tekniske og organisatoriske

foranstaltninger.

• Behandlingen af personoplysninger skal

være reguleret af en skriftlig kontrakt.

• Databehandleren må alene behandle

personoplysninger efter instruks fra

den dataansvarlige.

• (Databehandleren skal udpege en DPO,

hvis databehandlerens kerneaktivitet er

omfattet af betingelserne i

forordningens artikel 37.)

Page 8: KOMBIT OG SIKKERHED NU, OM LIDT OG FREMTIDEN...KL, KOMBIT og KOMBITs Videncenter samarbejder og sikrer sammenhæng mellem generelle og konkrete indsatser i forhold til kommunerne inden

Skabelon til databehandleraftale mellem kommunerne og leverandører

• Videncentret har i samarbejde med KL og

kommunerne udarbejdet en skabelon til en

databehandleraftale mellem kommuner og deres

leverandører

• Tryghed for både kommuner og leverandører

• ALLE er blevet hørt (den juridiske referencegruppe)

• De hedeste ønsker til databehandleraftalen:

a) Lovmedholdelig

b) Fremtidssikret

c) Omfavnede kommunernes ønsker

d) Velafbalanceret

e) Rimelig i længde og omfang

f) Pædagogisk redskab

g) Operationel

h) KL også kunne nikke til den

Page 9: KOMBIT OG SIKKERHED NU, OM LIDT OG FREMTIDEN...KL, KOMBIT og KOMBITs Videncenter samarbejder og sikrer sammenhæng mellem generelle og konkrete indsatser i forhold til kommunerne inden

Skabelon til databehandleraftale mellem kommuner og leverandører

• Skabelon for databehandleraftale

• Tilpasning!

• Spørgsmål om betaling

• Aftale der kan bruges både før og

efter 25. maj 2018

• Opmærksomhed: Må ikke blive en

omkostningsdriver

• Revisionserklæring

• Interne processer

Page 10: KOMBIT OG SIKKERHED NU, OM LIDT OG FREMTIDEN...KL, KOMBIT og KOMBITs Videncenter samarbejder og sikrer sammenhæng mellem generelle og konkrete indsatser i forhold til kommunerne inden

Databehandleraftalen skal bl.a. fastsætte:

1. Genstanden for behandling

2. Varigheden af behandlingen

3. Behandlingens karakter og formål

4. Typen af personoplysninger

5. Kategorierne af registrerede

6. Den dataansvarliges forpligtelser og

rettigheder

7. Brugen af underdatabehandler

8. Handling efter instruks

Page 11: KOMBIT OG SIKKERHED NU, OM LIDT OG FREMTIDEN...KL, KOMBIT og KOMBITs Videncenter samarbejder og sikrer sammenhæng mellem generelle og konkrete indsatser i forhold til kommunerne inden

Tilretning af skabelonen

• Datatilsynet og Digitaliseringsstyrelsen er adviseret

• Ved tilretning adviserer Videncentret jer!

• Følger løbende Datatilsynets afgørelser

• Version 2.0

Page 12: KOMBIT OG SIKKERHED NU, OM LIDT OG FREMTIDEN...KL, KOMBIT og KOMBITs Videncenter samarbejder og sikrer sammenhæng mellem generelle og konkrete indsatser i forhold til kommunerne inden

HVILKE FREMTIDSPLANER ER

DER PÅ SIKKERHEDSOMRÅDET I

KOMBIT?

OG HVORFOR ER DET

RELEVANT FOR JER?

Page 13: KOMBIT OG SIKKERHED NU, OM LIDT OG FREMTIDEN...KL, KOMBIT og KOMBITs Videncenter samarbejder og sikrer sammenhæng mellem generelle og konkrete indsatser i forhold til kommunerne inden

ISO-27000 i KOMBIT

Løbende forberedelse og implementering af ISO-principper og -politikker i KOMBIT

KOMBIT har et mål om at blive ISO-27000 compliant

Page 14: KOMBIT OG SIKKERHED NU, OM LIDT OG FREMTIDEN...KL, KOMBIT og KOMBITs Videncenter samarbejder og sikrer sammenhæng mellem generelle og konkrete indsatser i forhold til kommunerne inden

GDPR-OPGAVER I KOMBIT

Compliance (internt & eksternt)DatatyperDataflowRisikovurdering (GAP)Kontrakter,

databehandleraftaler mm.

Forberedelse & styringModeller, processer og

standarder Information, vejledning &

rådgivning

Page 15: KOMBIT OG SIKKERHED NU, OM LIDT OG FREMTIDEN...KL, KOMBIT og KOMBITs Videncenter samarbejder og sikrer sammenhæng mellem generelle og konkrete indsatser i forhold til kommunerne inden

Produkter til inspiration og videndeling

• Skabelon til klassificering af datatyper og datastrømme

• Skabelon for risikovurdering

• Mm.

Page 16: KOMBIT OG SIKKERHED NU, OM LIDT OG FREMTIDEN...KL, KOMBIT og KOMBITs Videncenter samarbejder og sikrer sammenhæng mellem generelle og konkrete indsatser i forhold til kommunerne inden

Cloud - problematikker

• Leverandørdialog

• Databehandleraftaler

• Klar til maj 2018

Page 17: KOMBIT OG SIKKERHED NU, OM LIDT OG FREMTIDEN...KL, KOMBIT og KOMBITs Videncenter samarbejder og sikrer sammenhæng mellem generelle og konkrete indsatser i forhold til kommunerne inden

VIDENSDELING!

Page 18: KOMBIT OG SIKKERHED NU, OM LIDT OG FREMTIDEN...KL, KOMBIT og KOMBITs Videncenter samarbejder og sikrer sammenhæng mellem generelle og konkrete indsatser i forhold til kommunerne inden

Inspiration til arbejdet med sikkerhed på

www.kombit.dk/videncenter

Page 19: KOMBIT OG SIKKERHED NU, OM LIDT OG FREMTIDEN...KL, KOMBIT og KOMBITs Videncenter samarbejder og sikrer sammenhæng mellem generelle og konkrete indsatser i forhold til kommunerne inden

Del viden og erfaringer • Yammernetværk

• Videncentret

• Netværksarrangementer

• Kommunedage

Page 20: KOMBIT OG SIKKERHED NU, OM LIDT OG FREMTIDEN...KL, KOMBIT og KOMBITs Videncenter samarbejder og sikrer sammenhæng mellem generelle og konkrete indsatser i forhold til kommunerne inden

?KOM OG TAL MED OS

OG BETH (KL)

PÅ CAFESTANDEN