Informationssäkerhetsklassning
Dataskyddsförordningen
Dataskyddsförordningen
Alla våra anvisningsbara tjänster ska informationssäkerhetsklassas. Det betyder att tjänsten granskas utifrån sin säkerhet på flera nivåer. Det finns tre huvudkategorier i Informationssäkerhetsklassning: konfidentialitet, riktighet och tillgänglighet. Varje huvudkategori har sin motsvarighet i några av huvudkategorierna som du behöver känna till för hantering av personuppgifter.
Konfidentialitet
Vilken typ av uppgifter behandlar tjänsten eller registret? Personuppgifter, känsliga personuppgifter, sekretessklassade uppgifter? Beroende på svaret blir kraven på säkerhet i tjänsten olika höga.
Riktighet
Handlar om vikten av uppgifterna i tjänsten är riktiga. Ju högre riktighetskrav desto större krav på att oriktiga uppgifter ska ändras/återställas till riktiga. Relaterat till personuppgiftshantering kan gallring kopplas starkt till denna kategori.
Tillgänglighet
Har rätt personer tillgång till dem i organisationen och på It-bolaget? Behörighet?
Är de skyddade av lösenord, kryptering eller annat i tjänsten?
Är platsen som lagrar informationen fysiskt skyddad? Brandlarm, lås m.m.
Som lärare och rektor är det framförallt behörighet, gallring och känslighet på uppgifterna som det är viktigt att fundera kring. Vem delar jag ett dokument med? Hur länge får jag förvara dem,