Välkommen! Bakgrund Cloud Sweden Vad är molnet? Legala aspekter på molntjänster.

Storlek: px
Starta visningen från sidan:

Download "Välkommen! Bakgrund Cloud Sweden Vad är molnet? Legala aspekter på molntjänster. http://cloudsweden.se"

Transkript

1 Välkommen! Bakgrund Cloud Sweden Vad är molnet? Legala aspekter på molntjänster

2 Cloud Sweden Oberoende kompetensnätverk Analys & Konsultbolag Leverantörer Kunder Dataföreningen Startat i mars 2010 Predrag Mitrovic & Inger Gran LinkedIn, Dataföreningen medlemmar

3 Verksamhet Leverantör Kravställning (säkerhet, upphandling, processer)

4

5 Vad är Molnet? Skillnaden för kunden är att: Molnleverantören tar ansvar för att köpt funktionalitet levereras och utvecklas hela vägen till slutanvändaren En traditionell IT-leverantör ansvarar för att funktionaliteten levereras och utvecklas till IT-avdelningen. Detta innebär att skillnaden mellan en molntjänst och traditionell IT börjar redan när tjänsten utvecklas.

6 Vad är Molnet? Undvik begreppsförvirring National Institute of Standards and Technology (NIST) Fem egenskaper hos en molntjänst 1. Självbetjäning (On Demand Self service) 2. Internetdistribuerad (Broad network access) 3. Delade resurser (Resource Pooling) 4. Flexibel (Rapid Elasticity) 5. Mätbar (Measured Service)

7 Vad är Molnet? Tre leveranssätt av molntjänster 1. Software as a Service (SaaS); Leverans av färdiga eller konfigurerbara applikationer över Internet Fortnox, Google apps 2. Platform as a Service (PaaS); Plattformar i molnet där användaren installerar sina egna applikationer Google app engine, Microsoft Azure 3. Infrastructure as a Service (IaaS); IT-infrastrukturella tjänster i nätet som t.ex lagring, nätverk och servrar Amazon EC2 med unika IP adresser, Rackspace

8 Vad är Molnet? Tre installationssätt 1. Publikt moln Molntjänsten ägs och hanteras av en leverantör som säljer resurser till flera kunder på samma infrastruktur 2. Privat moln Molntjänsten levereras på en infrastruktur dedikerad åt endast en kund och hanteras av kunden själv eller av leverantören. 3. Hybrid moln En blandning av 1 och 2

9 Legala aspekter på molntjänster Medverkande: Jens Forzelius (Hannes Snellman) Henrik Bergström (Hannes Snellman)

10 Allmänna rättsliga överväganden Due diligence undersökning av leverantörens ställning och historik legalt, tekniskt och finansiellt Riskanalys (publikt/privat) Förhandlat avtal, standardavtal eller click wrap Rättsliga hinder - särskilda säkerhetskrav - personuppgifter - börskrav - kryptering - redovisningen i molnet Informationssäkerhet Internationella aspekter personuppgiftsfrågor edition tvångsvis tillgängliggörande av information Upphandling offentlig upphandling offentlighetsprincipen arkivregler

11 Allmänna synpunkter på molntjänstavtal Standardvillkor och allmänna villkor Kundspecifika anpassningar Tjänstespecifikation Undvik att lämna öppna frågor Hur hanteras underleverantörer Tydliga krav på vad leverantören skall uppfylla om och när det upphör

12 Molntjänster i det offentliga Offentlighetsprincipen Arkivlagen Lagen om upphandling inom sektorerna vatten, energi, transporter och posttjänster (349/2007), dvs. försörjningslagen Bra villkor! Säkra flexibilitet?

13 Personuppgifter Utgångspunkter: var behandlas uppgifterna kunden ansvarar normalt för behandlingen av personuppgifter vilket lands lag gäller? Säkerhet: leverantören är personuppgiftsbiträde avtal och kontroll underleverantörer Överföring till tredje land: adekvat skyddsnivå samtycke standardavtals klausuler/safe Harbor Datainspektionens uttalanden

14 Konfidentialitet och kryptering Sekretessåtaganden Information bör inte fås ge ut till tredje man Föreläggande att lämna ut information Information får inte användas till annat ändamål Hur och på vilket sätt leverantören får övervaka samt samla in information om kunden Kryptering av känslig information

15 Krav på säkerhet Inom eller utom organisationen - skillnad? Etablerade standardar på marknaden skall åtminstone följas säkerhetspolicy behörighetskontroll inklusive administrativa rutiner för denna loggning och spårbarhet rutiner för incidenthantering och rapportering säkerhetskopiering Klargör leverantörens roll i kundens kontinuitetsplanering med leverantören Förvaring av uppgifter skall ske avskilt Back up och katastrofplan Vem skall bära ansvaret för förlust av data (stöld, intrång, tekniska fel)

16 Immateriella rättigheter Leverantören bör: garantera att nödvändiga immateriella rättigheter finns (i samtliga relevanta länder) åta sig ansvar för att nyttjande av tjänsten inte utgör intrång i tredje mans rätt Klargör att kunden äger oinskränkt rätt och behåller alla rättigheter till sin data minimera möjligheten för leverantören att använda uppgifterna för andra ändamål Egen/tredje mans programvara används i molnet tillåter kundens licensavtal användning i molnet? ansvar för intrång?

17 Avstängning och exit Avstängning bör som utgångspunkt inte vara tillåtet Skyldigheter för leverantören vid flytt eller tillbaka till kund När inträder skyldigheten (upphörande av hela/delar av avtalet och/eller viss specifik tjänst) Skyldighet att förstöra data

18 Lagval Avtalsförhållandet - Om inte reglerats - det land som avtalet har närmast anknytning till (troligen leverantörens i molnförhållanden) - Leverantörerna har ofta reglerat detta i sina allmänna villkor - Sträva alltid efter svensk rätt Tillämplig lag - Typ av händelse - Inte alltid möjligt för parterna att disponera frågan

19 Forum och jurisdiktion Reglera i vilket land eventuell tvist ska lösas (säte skiljeförfaranden) Domstol Skiljeförfarande

20 Hur går du vidare? Läs gärna våra dokument Cloud Sweden Vill du ha mer information Kontakta:

Utmaningar vid molnupphandlingar

Utmaningar vid molnupphandlingar Utmaningar vid molnupphandlingar Inger Gran Grundare av Cloud Sweden och Kompetens@rkitekt En skeptisk och entusiastisk it-användare redan på 70-talet Kopplade upp mig på internet 1993 sedan aldrig frånkopplad

Läs mer

Framgångsfaktorer i molnet!

Framgångsfaktorer i molnet! Framgångsfaktorer i molnet! Inledning samt presentation av panelen, Cloud Sweden och molntjänster Affärs-/verksamhetsnytta Juridik Säkerhet Infrastruktur Enstaka frågor kommer att besvaras Sammanfattning

Läs mer

Allmänna råd. Datainspektionen informerar Nr 2/2014. om användning av molntjänster (Cloud Computing) i den offentliga sektorn.

Allmänna råd. Datainspektionen informerar Nr 2/2014. om användning av molntjänster (Cloud Computing) i den offentliga sektorn. Datainspektionen informerar Nr 2/2014 Allmänna råd om användning av molntjänster (Cloud Computing) i den offentliga sektorn. Vid användningen av molntjänster aktualiseras en del problem och frågeställningar

Läs mer

Introduktion till molntjänster Tekniken bakom molntjänster och legala utmaningar

Introduktion till molntjänster Tekniken bakom molntjänster och legala utmaningar Introduktion till molntjänster Tekniken bakom molntjänster och legala utmaningar 19 november 2012 - Erica Wiking Häger och Mikael Moreira Innehåll 1. Vad är molntjänster? 2. Legala utmaningar 3. EU:s förslag

Läs mer

Molntjänster. Översikt. Lektion 1: Introduktion till molntjänst. Introduktion till molntjänst. Vilka tjänster finns? Säkerhet.

Molntjänster. Översikt. Lektion 1: Introduktion till molntjänst. Introduktion till molntjänst. Vilka tjänster finns? Säkerhet. Molntjänster Översikt Introduktion till molntjänst. Vilka tjänster finns? Säkerhet. Lektion 1: Introduktion till molntjänst Vad är detta? the Cloud. Definition av molntjänster. Tjänster. Skikt. Klient.

Läs mer

Molnets möjligheter och utmaningar. IT Asset Management Summit 24 januari 2017 Peter Nordbeck/Partner/Advokat

Molnets möjligheter och utmaningar. IT Asset Management Summit 24 januari 2017 Peter Nordbeck/Partner/Advokat Molnets möjligheter och utmaningar IT Asset Management Summit 24 januari 2017 Peter Nordbeck/Partner/Advokat Agenda On-premises vs cloud för- och nackdelar med en molnbaserad lösning Förhandla molnavtal

Läs mer

Molntjänster - vilka är riskerna och vad säger PUL? ADVOKAT HANS NICANDER

Molntjänster - vilka är riskerna och vad säger PUL? ADVOKAT HANS NICANDER Molntjänster - vilka är riskerna och vad säger PUL? ADVOKAT HANS NICANDER Avtalstypen Molntjänst - Funktionalitet online via Internet - Köp av/ abonnemang på en tjänst - Olika innehåll, olika nivåer SaaS,

Läs mer

Innehåll Molntjänster... 4 Vad är detta?... 5 Cirkeln sluts... 6 The Cloud... 7 The Cloud (forts.)... 8 Definition av molntjänster...

Innehåll Molntjänster... 4 Vad är detta?... 5 Cirkeln sluts... 6 The Cloud... 7 The Cloud (forts.)... 8 Definition av molntjänster... 1 2 Innehåll Molntjänster... 4 Vad är detta?... 5 Cirkeln sluts... 6 The Cloud... 7 The Cloud (forts.)... 8 Definition av molntjänster... 9 Definition av molntjänster (forts.)... 11 Tjänster... 12 Skikt

Läs mer

JURIDIKEN I MOLNET CIO Cloud Confessions

JURIDIKEN I MOLNET CIO Cloud Confessions JURIDIKEN I MOLNET CIO Cloud Confessions 22 oktober 2015 Eva Fredrikson och Nicklas Thorgerzon Informationen i presentationen är allmänt hållen och varken kan eller ska ersätta juridisk rådgivning i det

Läs mer

DIG IN TO Nätverksadministration

DIG IN TO Nätverksadministration DIG IN TO Nätverksadministration Nätverksadministration Datormolnet The Cloud Agenda IT förändras kontinuerligt IT infrastruktur behöver byggas ut Högre krav på IT infrastrukturen Vad är datormoln? Vad

Läs mer

Molntjänster och integritet vad gäller enligt PuL?

Molntjänster och integritet vad gäller enligt PuL? Molntjänster och integritet vad gäller enligt PuL? Juridik och IT i kommunerna, den 14 mars 2013 Ingela Alverfors, jurist Adolf Slama, IT-säkerhetsspecialist Dagens agenda Molntjänster Mobila enheter Sociala

Läs mer

Juridikgruppen. Rättsliga frågor vid flytten till molnet en checklista. version 1.0 2011-05-11

Juridikgruppen. Rättsliga frågor vid flytten till molnet en checklista. version 1.0 2011-05-11 Juridikgruppen Rättsliga frågor vid flytten till molnet en checklista version 1.0 2011-05-11 Det här dokumentet är licensierat under Creative Commons Erkännande Dela-Lika 3.0 Datum [Med]författare Version

Läs mer

Säkerhet i molnet krav och standarder

Säkerhet i molnet krav och standarder Martin Bergling - IBM Säkerhet i molnet krav och standarder SILF 110609 100 år Cloud Computing 2 Agenda Vad är molnet? Standarder Moln Revision Ledningssystem Säkerhetskrav Referenser 3 Bakgrund Trenden

Läs mer

MOLNTJÄNSTER ÄR DET NÅGOT FÖR OSS?

MOLNTJÄNSTER ÄR DET NÅGOT FÖR OSS? Molntjänster Molntjänster Molntjänster, vad är det egentligen? Molntjänst (Cloud Computing, Cloud Service) Program (PaaS, Software as a Service) Plattform (PaaS, Platform as a Service) Infrastruktur (IaaS,

Läs mer

Molntjänster och molnteknologi: En ordlista

Molntjänster och molnteknologi: En ordlista Molntjänster och molnteknologi: En ordlista Har du koll på molnet? Det talas om moln överallt, men förstår du alla nya ord, förkortningar och uttryck? Här är en ordlista för dig som vill hänga med och

Läs mer

EBITS 2010-02-15 Arbetsgruppen för Energibranschens Reviderad 2010-02-17 Informationssäkerhet

EBITS 2010-02-15 Arbetsgruppen för Energibranschens Reviderad 2010-02-17 Informationssäkerhet 2010-02-15 Arbetsgruppen för Energibranschens Reviderad 2010-02-17 Informationssäkerhet IT SOM TJÄNST - MOLNTJÄNSTER Användning av internetbaserade IT-tjänster tillhandahållna av extern leverantör Syfte

Läs mer

Använd molntjänster på rätt sätt

Använd molntjänster på rätt sätt 2013-02-13 E-samhället i praktiken Använd molntjänster på rätt sätt Molntjänster kan spara pengar och göra information mer tillgänglig för kommuner och landsting. Den viktigaste bedömningen vid val av

Läs mer

JHS 179 Planering och utveckling av en övergripande arkitektur Bilaga 9. Virtualisering och molntjänster i planering av teknologiarkitektur

JHS 179 Planering och utveckling av en övergripande arkitektur Bilaga 9. Virtualisering och molntjänster i planering av teknologiarkitektur JHS 179 Planering och utveckling av en övergripande arkitektur Bilaga 9. Virtualisering och molntjänster i planering av teknologiarkitektur Version: 2.0 Publicerad: 7.2.2017 Giltighetstid: tills vidare

Läs mer

OUTSOURCING TILL MOLNET

OUTSOURCING TILL MOLNET OUTSOURCING TILL MOLNET CIO Sourcing 4 juni 2015 Eva Fredrikson och Nicklas Thorgerzon Informationen i presentationen är allmänt hållen och varken kan eller ska ersätta juridisk rådgivning i det enskilda

Läs mer

Universitetet och Datainspektionen i Molnet

Universitetet och Datainspektionen i Molnet 15 och 16 april 2015 Universitetet och Datainspektionen i Molnet reflektioner över en gryende praxis Göteborgs universitet Definition från Wikipedia Datormoln molntjänster - är IT-tjänster som tillhandahålls

Läs mer

Caperio CloudSystem NICE TO MEET YOU. Komplett molntjänst för etablering av infrastruktur och applikationer

Caperio CloudSystem NICE TO MEET YOU. Komplett molntjänst för etablering av infrastruktur och applikationer Caperio CloudSystem Komplett molntjänst för etablering av infrastruktur och applikationer Många organisationer står inför utmaningar med att investera i egna IT-miljöer eller köpa/konsumera tjänster som

Läs mer

Risk, säkerhet och rättslig analys för migrering till molnet. PART 4: Skydd, rättigheter och juridiska skyldigheter

Risk, säkerhet och rättslig analys för migrering till molnet. PART 4: Skydd, rättigheter och juridiska skyldigheter Risk, säkerhet och rättslig analys för migrering till molnet PART 4: Skydd, rättigheter och juridiska skyldigheter PART 4 ÖVERSIKT 1. Specifikation av det internationella sammanhanget 2. Mot skyddsavtal

Läs mer

Smartare affärer med det bästa från molnet

Smartare affärer med det bästa från molnet Smartare affärer med det bästa från molnet Hur kan du uppnå bättre affärsresultat genom att kombinera de senaste publika och privata molntjänsterna på ett enkelt och smidigt sätt. Det här är Tieto 3000

Läs mer

Molntjänster för administration, utbildning och forskning. Projektplan för 2017

Molntjänster för administration, utbildning och forskning. Projektplan för 2017 forskning Projektplan för 2017 1 Innehåll Innehållsförteckning forskning 1 Projektplan för 2017 1 Innehåll 2 Introduktion 2 Projektdirektiv: forskning 2 Mål 3 Förväntat resultat: 3 Avgränsningar 4 Projektaktiviteter

Läs mer

Hot eller möjlighet? Datormolnet och SMHI. Lisa Hammar, IT-arkivarie, SMHI. Mallversion 1.0 2009-09-23

Hot eller möjlighet? Datormolnet och SMHI. Lisa Hammar, IT-arkivarie, SMHI. Mallversion 1.0 2009-09-23 Hot eller möjlighet? Datormolnet och SMHI Lisa Hammar, IT-arkivarie, SMHI Mallversion 1.0 2009-09-23 Datormolnet och SMHI Hösten 2009 - en teknisk utredning om molntjänster Under vintern 2009/2010 - ett

Läs mer

Vad är vad uppe bland molnen stratus, cumulus eller nimbus?

Vad är vad uppe bland molnen stratus, cumulus eller nimbus? Vad är vad uppe bland molnen stratus, cumulus eller nimbus? Förvirringen ökar kring vad Cloud Computing egentligen är HÖG TID ATT KATEGORISERA Stratus betyder dimmoln och nimbus betyder ovädersmoln kanske

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL

PERSONUPPGIFTSBITRÄDESAVTAL 1 Microsoft AB ( Microsoft ), Box 27, 164 93 KISTA och ( Personuppgiftsbiträdet ) har denna dag träffat följande PERSONUPPGIFTSBITRÄDESAVTAL Bakgrund Personuppgiftslagen ställer krav på skriftligt avtal

Läs mer

SNITS-Lunch. Säkerhet & webb 2013-10-08

SNITS-Lunch. Säkerhet & webb 2013-10-08 SNITS-Lunch Säkerhet & webb 2013-10-08 Kort om ÅF ÅF i Karlstad idag! Vi är ca 150 varav 50 inom IT Automation Elkraft Mekanik Industriell IT Process och miljö IT och telekom Energi Industri Automotive

Läs mer

Migration to the cloud: roadmap. PART 1: Möjligheter och hinder för att migrera till molnet

Migration to the cloud: roadmap. PART 1: Möjligheter och hinder för att migrera till molnet Migration to the cloud: roadmap PART 1: Möjligheter och hinder för att migrera till molnet PART 1 ÖVERSIKT 1. Varför migrera till molnet? 2. Möjligheter med migrering till molnet 3. Hinder för att migrera

Läs mer

Molnet ett laglöst land?

Molnet ett laglöst land? Molnet ett laglöst land? 31 januari 2012 Pernilla Borg, CISA Magnus Ahlberg Om Ernst & Young IT Risk and Assurance Inom IT Risk and Assurance hjälper vi organisationer att hantera IT-risker på ett sätt

Läs mer

Cloud Computing för arkitekter Sten Sundblad IASA och Sundblad & Sundblad

Cloud Computing för arkitekter Sten Sundblad IASA och Sundblad & Sundblad Cloud Computing för arkitekter Sten Sundblad IASA och Sundblad & Sundblad Är Cloud Computing intressant? 40 % tillväxt globalt 2009. Blir likadant i Sverige! Computer Sweden/IDC 2009-03-06 USA 2008 23

Läs mer

Molntjänster -- vad är molnet?

Molntjänster -- vad är molnet? En e-bok från Visma Spcs Molntjänster -- vad är molnet? Vad du bör tänka på för att göra rätt val till ditt företag Molntjänster -- vad är molnet? En guide till att förstå molntjänster Innehåll Hänger

Läs mer

Vad är molnet?... 2. Vad är NAV i molnet?... 3. Vem passar NAV i molnet för?... 4. Fördelar med NAV i molnet... 5. Kom igång snabbt...

Vad är molnet?... 2. Vad är NAV i molnet?... 3. Vem passar NAV i molnet för?... 4. Fördelar med NAV i molnet... 5. Kom igång snabbt... Produktblad för NAV i molnet Innehåll Vad är molnet?... 2 Vad är NAV i molnet?... 3 Vem passar NAV i molnet för?... 4 Fördelar med NAV i molnet... 5 Kom igång snabbt... 5 Bli kostnadseffektiv... 5 Enkelt

Läs mer

FÖRSLAG TILL YTTRANDE

FÖRSLAG TILL YTTRANDE EUROPAPARLAMENTET 2009-2014 Utskottet för rättsliga frågor 21.6.2013 2013/2063(INI) FÖRSLAG TILL YTTRANDE från utskottet för rättsliga frågor till utskottet för industrifrågor, forskning och energi över

Läs mer

Informationssäkerhet och medicintekniska produkter eller Information security with respect to safety considerations

Informationssäkerhet och medicintekniska produkter eller Information security with respect to safety considerations Informationssäkerhet och medicintekniska produkter eller Information security with respect to safety considerations Mats Ohlson Informationssäkerhet = Information security Informationssäkerhet the preservation

Läs mer

https://www.youtube.com/watch?v=l5qjs6by oai&cm_mc_uid= &cm_mc_sid_ =

https://www.youtube.com/watch?v=l5qjs6by oai&cm_mc_uid= &cm_mc_sid_ = https://www.youtube.com/watch?v=l5qjs6by oai&cm_mc_uid=72363433746714646902275 &cm_mc_sid_50200000=1464690227 NIST;s (National Institute of Standards and Technology) definition av molntjänster. Cloud

Läs mer

Plattform as a Service, leverantör tillhandahåller plattformen, jag tillhandahåller applikation och ansvarar för denna.

Plattform as a Service, leverantör tillhandahåller plattformen, jag tillhandahåller applikation och ansvarar för denna. Modul 1: Molntjänst Publikt moln Privat moln Hybrid moln IaaS PaaS SaaS DaaS DaaS SLA Infrastructure as a Service, leverantör tillhandahåller infrastrukturen, jag tillhandahåller virtuella maskiner eller

Läs mer

Digital Lagring. Jukka Salo Flygteknisk inspektör

Digital Lagring. Jukka Salo Flygteknisk inspektör Digital Lagring Jukka Salo Flygteknisk inspektör 1 Norrköpings Tidningar Expert: Cloud Hopper en väckarklocka! IT-säkerhet Med den stora attacken mot molntjänster runt om i världen skrivs ett nytt kapitel

Läs mer

B2B Cloud. Vi hjälper dig på din resa mot en IT som klarar verksamhetens framtida krav.

B2B Cloud. Vi hjälper dig på din resa mot en IT som klarar verksamhetens framtida krav. B2B Cloud zx Vi hjälper dig på din resa mot en IT som klarar verksamhetens framtida krav. Pär Norberg Affärsområdesansvarig Infrastruktur Pappa till Loke (3år), bonus till Frida (15 år) & Ellie (19 år)

Läs mer

Vem äger informationen outsourcad IT och ändrade säkerhetspolitiska förutsättningar

Vem äger informationen outsourcad IT och ändrade säkerhetspolitiska förutsättningar Vem äger informationen outsourcad IT och ändrade säkerhetspolitiska förutsättningar Anne-Marie Eklund Löwinder, säkerhetschef amel@iis.se I @amelsec iis.se Bild 1 Kort om Internetstiftelsen Oberoende allmännyttig

Läs mer

Onslip Cloud ABs integritetspolicy

Onslip Cloud ABs integritetspolicy Onslip Cloud ABs integritetspolicy Denna integritetspolicy uppdaterades senast den 2018-10-02. När Onslip Cloud AB är personuppgiftsansvarig Denna integritetspolicy förklarar hur Onslip Cloud AB, 559118-1200,

Läs mer

Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs

Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs Informationssäkerhet Medicinteknisk säkerhetskurs 2018-03-14, Sanja Hebib Informationssäkerhet Information är en tillgång som, liksom andra viktiga tillgångar, har ett värde och som måste skyddas. Informationssäkerhet

Läs mer

Cloud Computing. Legala frågor och standardavtalet från IT&Telekomföretagen

Cloud Computing. Legala frågor och standardavtalet från IT&Telekomföretagen Cloud Computing Legala frågor och standardavtalet från IT&Telekomföretagen Vad är Cloud Computing? IT på kran (Pay as you go). Cloud computing is Internet-based computing, whereby shared resources, software

Läs mer

Rapport skapad:

Rapport skapad: Rapport skapad: 218-5-23 13.7 Innehållsförteckning 1. Filter som använts för denna rapport 2. a 2.1 Charge-Amps AB 4 3. Kategorier av Registrerade 3.1 Anställda 8 3.2 Kontaktpersoner hos kunder inom EES

Läs mer

Rätt informationssäkerhet är A&O vid införande av välfärdsteknologi. Jeanna Thorslund, Sveriges Kommuner och Landsting Thomas Nilsson, Certezza

Rätt informationssäkerhet är A&O vid införande av välfärdsteknologi. Jeanna Thorslund, Sveriges Kommuner och Landsting Thomas Nilsson, Certezza Rätt informationssäkerhet är A&O vid införande av välfärdsteknologi Jeanna Thorslund, Sveriges Kommuner och Landsting Thomas Nilsson, Certezza Området välfärdsteknologi Vilka typer av nya digitala lösningar

Läs mer

Riktlinjer för informationssäkerhet

Riktlinjer för informationssäkerhet Dnr UFV 2015/401 Riktlinjer för informationssäkerhet Medarbetares användning av molntjänster Fastställda av Säkerhetschefen 2015-03-19 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 2.1 Efterlevnad 3 2.2

Läs mer

GDPR och molnet. Konferens SUNET Inkubator den 16 maj 2017

GDPR och molnet. Konferens SUNET Inkubator den 16 maj 2017 GDPR och molnet Konferens SUNET Inkubator den 16 maj 2017 GDPR - Dataskyddsförordningen EU:s allmänna dataskyddsförordning ska börja tillämpas den 25 maj 2018. GDPR kommer att kompletteras av en nationell

Läs mer

PERSONUPPGIFTSPOLICY

PERSONUPPGIFTSPOLICY 1. INTRODUKTION PERSONUPPGIFTSPOLICY 1.1 Den här personuppgiftspolicyn (nedan Policyn ) är till för att du ska känna dig trygg med att Svenska Fotbollförbundet (nedan SvFF ) hanterar Personuppgifter (definieras

Läs mer

Integritetsskydd - igår, idag, imorgon. Professor Cecilia Magnusson Sjöberg

Integritetsskydd - igår, idag, imorgon. Professor Cecilia Magnusson Sjöberg Integritetsskydd - igår, idag, imorgon Professor Cecilia Magnusson Sjöberg Innehåll 1. Framväxten av integritetsskyddslagstiftningen 2. EU:s dataskyddsförordning 3. Grunderna i personuppgiftslagen Att

Läs mer

VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT

VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT Sid 2 (7) Innehåll 1. Att upphandla på ett säkert... 3 2. Identifiera krav... 4 3. Samråd vid säkerhetsskyddad upphandling... 6 Sid 3 (7) 1. Att upphandla på

Läs mer

Victoria Behandlingscenter AB Integritetspolicy

Victoria Behandlingscenter AB Integritetspolicy Victoria Behandlingscenter AB Integritetspolicy Victoria Behandlingscenter AB (företaget) värnar om personlig integritet och eftersträvar alltid en hög nivå av dataskydd. Denna integritetspolicy förklarar

Läs mer

Molnet eller outsourcing??

Molnet eller outsourcing?? Molnet eller outsourcing?? Vilka är vi? Lars Söderlund UPPSEC AB Ordförande SIS TK 318 AG 11 www.uppsec.se lars.soderlund@uppsec.se Jan Branzell Veriscan Security AB Ordförande SIS TK 318 AG 41 www.versican.se

Läs mer

Riktlinjer för dataskydd

Riktlinjer för dataskydd 1 Riktlinjer för dataskydd Inledning Följande riktlinje syftar till att konkretisera policyn för dataskydd samt ge vägledning och råd vid hantering av personuppgifter i X kommun. Riktlinjen, som grundar

Läs mer

ALLMÄNNA VILLKOR FÖR ANVÄNDANDE AV TYRA. 1. Allmänt

ALLMÄNNA VILLKOR FÖR ANVÄNDANDE AV TYRA. 1. Allmänt ALLMÄNNA VILLKOR FÖR ANVÄNDANDE AV TYRA 1. Allmänt Bayou AB ( Bayou ) tillhandahåller tjänsten Tyra ( Tyra ). Tyra är ett verktyg avsedd för förskola och föräldrar till barn i förskola ( Skolan ). Genom

Läs mer

Säkerhet och integritet i molnet

Säkerhet och integritet i molnet Whitepaper Säkerhet och integritet i molnet En genomgång av regelverk, ansvarsfrågor och rättsläget kring molntjänster delivering business agility Sammanfattning När marknaden för molntjänster utvecklas

Läs mer

INTEGRITETSPOLICY för Webcap i Sverige AB

INTEGRITETSPOLICY för Webcap i Sverige AB INTEGRITETSPOLICY för Webcap i Sverige AB 1. ALLMÄNT 1.1 Vi på Webcap tar din personliga integritet på stort allvar och en hög nivå av dataskydd är alltid prioriterad. Denna integritetspolicy förklarar

Läs mer

Economic model impact and cloud management. PART 1: Cloud service model

Economic model impact and cloud management. PART 1: Cloud service model Economic model impact and cloud management PART 1: Cloud service model PART 1 OVERVIEW 1. Context 2. Services and service production 3. Organisation of the value chain 1. CONTEXT Att välja ett moln erbjudande?

Läs mer

Policy för tekniska och organisatoriska åtgärder för dataskydd. 14 juni 2018 Peter Dickson

Policy för tekniska och organisatoriska åtgärder för dataskydd. 14 juni 2018 Peter Dickson Policy för tekniska och organisatoriska åtgärder för 14 juni 2018 Peter Dickson Sida 2 av 6 Innehåll Inledning... 3 Organisation... 3 Allmänt om det tekniska säkerhetsarbetet... 4 Kontinuitetsplanering...

Läs mer

Om personuppgiftshantering

Om personuppgiftshantering Om personuppgiftshantering Vi vill informera dig om hur AcuCort AB använder dina personuppgifter och vilka rättigheter du har. Du hittar informationen i nedanstående integritetspolicy. Dataskyddsombud

Läs mer

Information om dataskyddsförordningen

Information om dataskyddsförordningen Information om dataskyddsförordningen 2018-04-12 Agenda Kort om dataskyddsförordningen (GDPR) Info om centralt GDPR-projekt Övriga frågor Bakgrund Dataskyddsförordningen (GDPR) ersätter personuppgiftslagen

Läs mer

Risk, security, and legal analysis for migration to cloud. PART 3: Privacy and security management

Risk, security, and legal analysis for migration to cloud. PART 3: Privacy and security management Risk, security, and legal analysis for migration to cloud PART 3: Privacy and security management Cloud Computing Cloud computing har visat sig vara en framgångsrik paradigm som till stor del förenklar

Läs mer

Behandling av personuppgifter i Webcap och Visi/Closetalk för Informationshuset Försäkring i Sverige KB och tjänsten Pensionskoll

Behandling av personuppgifter i Webcap och Visi/Closetalk för Informationshuset Försäkring i Sverige KB och tjänsten Pensionskoll Behandling av personuppgifter i Webcap och Visi/Closetalk för Informationshuset Försäkring i Sverige KB och tjänsten Pensionskoll Ändamål Behandlingar som utförs Kategorier av personuppgifter För att förmedla,

Läs mer

Varför ska vi ha en informationssäkerhetspolicy och hur tar vi fram en? En policy ska ju fånga in en organisations målsättning för ett visst område,

Varför ska vi ha en informationssäkerhetspolicy och hur tar vi fram en? En policy ska ju fånga in en organisations målsättning för ett visst område, Varför ska vi ha en informationssäkerhetspolicy och hur tar vi fram en? En policy ska ju fånga in en organisations målsättning för ett visst område, det må vara personal, miljö, eller informationssäkerhet.

Läs mer

SURFTOWNS SÄKERHETSMILJÖ. Databehandlingsavtal - Bilaga 1

SURFTOWNS SÄKERHETSMILJÖ. Databehandlingsavtal - Bilaga 1 SURFTOWNS SÄKERHETSMILJÖ Databehandlingsavtal - Bilaga 1 Innehållsförteckning Fysisk säkerhet... 2 Loggning... 2 Sårbarhetshantering... 2 Övervakning... 2 Backup... 3 Kryptering... 3 Underleverantörer...

Läs mer

Daniel Akenine, Teknikchef, Microsoft Sverige

Daniel Akenine, Teknikchef, Microsoft Sverige Daniel Akenine, Teknikchef, Microsoft Sverige Quincy Invånare: 5,300 Arbete: 52% jordbruk 18 % byggsektor 18 % offentlig sektor Språk: Spanska 57% Företaget Inköp Företaget Inköp Installering Lång

Läs mer

MOLNET. Säkerhetskrav för personuppgifter

MOLNET. Säkerhetskrav för personuppgifter MOLNET Säkerhetskrav för personuppgifter Vad är Personuppgifter och vad innebär PuL? Molnet när kan det bli det ett problem? Vad ska man tänka på vid användning av molntjänster? Windows 10 vad innebär

Läs mer

GDPR OCH OUTSOURCING - VEM BÄR ANSVARET?

GDPR OCH OUTSOURCING - VEM BÄR ANSVARET? GDPR OCH OUTSOURCING - VEM BÄR ANSVARET? GDPR och outsourcing vem bär ansvaret? Vi har under de senaste åren kunnat följa en utveckling där allt fler företag och myndigheter väljer att lägga ut delar av

Läs mer

IT-Säkerhetsinstruktion: Förvaltning

IT-Säkerhetsinstruktion: Förvaltning n av 7 för Munkfors, Forshaga, Kils och Grums kommun april 2006 av IT-samverkansgruppen n 2 av 7 IT SÄKERHETSINSTRUKTION: FÖRVALTNING Innehållsförteckning IT-säkerhetsinstruktion Förvaltnings roll i IT-säkerhetsarbetet...3

Läs mer

IT-Policy Vuxenutbildningen

IT-Policy Vuxenutbildningen IT-Policy Vuxenutbildningen För att du som användare skall kunna leva upp till de säkerhetskrav som ställs på dig måste du känna till kommunkoncernens förhållningssätt och regelverk angående hur du får

Läs mer

Två resor till molnet. Per Sedihn CTO Proact IT Group

Två resor till molnet. Per Sedihn CTO Proact IT Group Två resor till molnet Per Sedihn CTO Proact IT Group Hur ett internt privat moln och ett externt lokalt moln skapar värde för verksamheten och förändrar IT avdelningen När ska en intern respektive extern

Läs mer

Aditro Our focus benefits yours Molnet -- Presentation

Aditro Our focus benefits yours Molnet -- Presentation Aditro Our focus benefits yours Molnet -- Presentation Konsulting Outsourcing Molntjänster Utbildning Programvara HR Löner Ekonomi Administration KPI er 2013-10-28 Copyright Aditro. All rights reserved.

Läs mer

ANVIA MOLNET. inhemska molntjänster för företag 24/7

ANVIA MOLNET. inhemska molntjänster för företag 24/7 ANVIA MOLNET inhemska molntjänster för företag 24/7 Anvia Molnet VISSTE DU ATT ÖVER HÄLFTEN AV FÖRETAGEN I FINLAND ANVÄNDER MOLNTJÄNSTER? Anvia Molnet är en tjänst avsedd för finländska företag. Via tjänsten

Läs mer

Cloud Computing. Richard Richthoff Strategisk Rådgivare Radar Group International

Cloud Computing. Richard Richthoff Strategisk Rådgivare Radar Group International Cloud Computing Richard Richthoff Strategisk Rådgivare Radar Group International Dagens Investeringar Total IT spend 2009: 155 + 30=185BSEK 160,0 140,0 46,5 120,0 100,0 80,0 53,4 60,0 40,0 20,0 0,0 31,0

Läs mer

Fast Lane IT. Microsoft Azure & Qbranch Managed Services

Fast Lane IT. Microsoft Azure & Qbranch Managed Services Fast Lane IT Microsoft Azure & Qbranch Managed Services Microsoft Azure ger dig helt nya möjligheter. En snabbt ökande portfölj av tjänster finns alltid direkt tillgängliga. I kombination med Qbranch Managed

Läs mer

Affärsnytta med molnet

Affärsnytta med molnet Affärsnytta med molnet Grupp Affärsnytta Version 1.0 Författare Namn/Företag Mikael Carlsson / DevProfessionals - Ordförande för gruppen affärsnytta Hans Werner / Radar Group Predrag Mitrovic / MyNetHouse

Läs mer

Begreppet Användare avser en registrerad användare av systemet och finns kopplad till ett eller flera Företag.

Begreppet Användare avser en registrerad användare av systemet och finns kopplad till ett eller flera Företag. Användarvillkor företag Dokumentversion: 201804 Senast ändrad: April 2018 Parter med organisationsnummer 556217-5157, adress, hädanefter under benämning PromikBook. Avtalet gäller mellan PromikBook och

Läs mer

I samband med att du söker arbete hos oss och lämnar personuppgifter till oss.

I samband med att du söker arbete hos oss och lämnar personuppgifter till oss. INTEGRITETSPOLICY Din personliga integritet och säkerhet är viktig för oss. Den här integritetspolicyn förklarar hur IP-Only samlar in, behandlar och lagrar dina personuppgifter (i) inför försäljning,

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL - DM

PERSONUPPGIFTSBITRÄDESAVTAL - DM 1 Microsoft AB ( Microsoft ), Box 27, 164 93 KISTA och ( Personuppgiftsbiträdet ) har denna dag träffat följande PERSONUPPGIFTSBITRÄDESAVTAL - DM Bakgrund Personuppgiftslagen ställer krav på skriftligt

Läs mer

Virtuell Server Tjänstebeskrivning

Virtuell Server Tjänstebeskrivning Virtuell Server Tjänstebeskrivning Inledning SoftIT tillhandahåller i samarbete med IP Only, tjänsten Virtuell Server, varigenom kunden erhåller serverkapacitet som Kunden får tillgång till genom SoftIT:s

Läs mer

Säkerhet vid behandling av personuppgifter i forskning

Säkerhet vid behandling av personuppgifter i forskning Säkerhet vid behandling av personuppgifter i forskning Magnus Bergström IT-säkerhetsspecialist magnus.bergstrom@datainspektionen.se www.datainspektionen.se Först några ord om informationssäkerhet Organisationens

Läs mer

Introduktion till migrering till molnet. PART 5: Infrastruktur för molntjänster

Introduktion till migrering till molnet. PART 5: Infrastruktur för molntjänster Introduktion till migrering till molnet PART 5: Infrastruktur för molntjänster PART 5 ÖVERSIKT 1.IaaS modellen 2.Kännedom om grön databehandling och energieffektivitet 3.Arkitekt- och programvara för delar

Läs mer

Översikt av GDPR och förberedelser inför 25/5-2018

Översikt av GDPR och förberedelser inför 25/5-2018 Översikt av GDPR och förberedelser inför 25/5-2018 EUROPAPARLAMENTETS OCH RÅDETS FÖRORDNING (EU) 2016/679 av den 27 april 2016 http://www.datainspektionen.se/dataskyddsreformen Personuppgift All slags

Läs mer

Redovisning av hur integritet och säkerhet beaktas i satsningen på IT i skolan

Redovisning av hur integritet och säkerhet beaktas i satsningen på IT i skolan Tjänsteutlåtande 2012-05-08 Sidan 1 av 1 Dnr BUN 2011/80-5 Barn-och ungdomsnämnden Redovisning av hur integritet och säkerhet beaktas i satsningen på IT i skolan Förslag till beslut Barn- och ungdomsnämnden

Läs mer

Vad är en personuppgift och vad är en behandling av personuppgifter? Vilka personuppgifter samlar vi in om dig och varför?

Vad är en personuppgift och vad är en behandling av personuppgifter? Vilka personuppgifter samlar vi in om dig och varför? Integpros personuppgiftspolicy Vad är en personuppgift och vad är en behandling av personuppgifter? Allt som direkt eller indirekt kan härledas till en fysisk person som är i livet omfattas av begreppet

Läs mer

Integritetspolicy 1. mynanny tar din integritet på största allvar

Integritetspolicy 1. mynanny tar din integritet på största allvar Integritetspolicy 1. mynanny tar din integritet på största allvar Vi på mynanny hanterar dina personuppgifter med största säkerhet, i enlighet med rådande lagstiftning, vilket från och med den 25 maj 2018

Läs mer

Rätt säkerhet Outsourcing

Rätt säkerhet Outsourcing Rätt säkerhet 2015-05-27 - Outsourcing Plan del 1 27036-Outsourcing Varför finns standarden Vad karaktäriserar outsourcing och leverantörsrelationer? Struktur på standarden Skillnader del 2/3/4 Hur kan

Läs mer

Personuppgiftsbiträdesavtal

Personuppgiftsbiträdesavtal Personuppgiftsbiträdesavtal Personuppgiftsansvarig: Kunden finns inom EU ("Personuppgiftsansvarig") och Personuppgiftsbiträde: Europeisk representant Företag: ONE.COM (B-one FZ-LLC) One.com A/S Org.nr.:

Läs mer

För att du som användare skall kunna leva upp till de säkerhetskrav som ställs på dig måste du känna till. Lärare och Elever har olika krav: Lärare

För att du som användare skall kunna leva upp till de säkerhetskrav som ställs på dig måste du känna till. Lärare och Elever har olika krav: Lärare För att du som användare skall kunna leva upp till de säkerhetskrav som ställs på dig måste du känna till. Lärare och Elever har olika krav: Lärare Lösenord lösenordet ska vara minst 8 tecken långt. lösenordet

Läs mer

Integritetspolicy 1. SmartStudies tar din integritet på största allvar

Integritetspolicy 1. SmartStudies tar din integritet på största allvar Integritetspolicy 1. SmartStudies tar din integritet på största allvar Vi på SmartStudies hanterar dina personuppgifter med största säkerhet, i enlighet med rådande lagstiftning, vilket från och med den

Läs mer

De nya EU-reglernas krav på molnsäkerhet

De nya EU-reglernas krav på molnsäkerhet De nya EU-reglernas krav på molnsäkerhet och en del annat Cloud confessions, 20 oktober 2016 David Frydlinger, Advokatfirman Lindahl Agenda 1. Allmänt om Dataskyddsförordningen 2. EU-stadgans skydd mot

Läs mer

Integritetsmeddelande

Integritetsmeddelande Integritetsmeddelande 1 Allmänt om integritetsmeddelandet Tredje AP-fonden (AP3) respekterar och värnar om din personliga integritet. AP3 behöver dock behandla vissa personuppgifter för att kunna bedriva

Läs mer

Donator. Partnerprogram. Från produkt till molntjänst.

Donator. Partnerprogram. Från produkt till molntjänst. Donator Partnerprogram Från produkt till molntjänst. Donator Partnerprogram Erbjuda vår applikation som en molntjänst? Javisst, men hur tar vi oss dit? De flesta programutvecklingsföretag (ISVer) ser möjligheterna

Läs mer

Tredjepartsintegration

Tredjepartsintegration Tredjepartsintegration Innehåll Tredjepartsintegration 3 Tjänster för smidigare inloggning och behörighetshantering 3 AD Connect 3 Azure Active Directory 3 Anslutning för tredjepart mot Tjänsten 4 Licenser

Läs mer

Integritetsbeskrivning

Integritetsbeskrivning Integritetsbeskrivning 1 Allmänt om integritet Sjätte AP-fonden (AP6) respekterar och värnar om personlig integritet. AP6 behöver dock behandla vissa personuppgifter för att kunna bedriva sin dagliga verksamhet.

Läs mer

Nå fler kunder och utöka ditt IT-tjänsteutbud med HPE och Ingram Micro

Nå fler kunder och utöka ditt IT-tjänsteutbud med HPE och Ingram Micro Nå fler kunder och utöka ditt IT-tjänsteutbud med HPE och Ingram Micro Framtiden är redan här. Är den hos dig? Många av de snabbast växande IT-företagen är någon form av Service provider. Som Service provider

Läs mer

INTEGRITETSPOLICY SAMORDNINGSFÖRBUNDET CENTRALA ÖSTERGÖTLAND

INTEGRITETSPOLICY SAMORDNINGSFÖRBUNDET CENTRALA ÖSTERGÖTLAND INTEGRITETSPOLICY SAMORDNINGSFÖRBUNDET CENTRALA ÖSTERGÖTLAND 1. INLEDNING Samordningsförbundet Centrala Östergötland ( SCÖ, vi eller oss ), är måna om att hantera integritetsfrågor korrekt. Vi vill med

Läs mer

Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA

Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA Sida 1 (6) Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA Vad är GDPR den nya dataskyddsförordningen? Dataskyddsförordningen (GDPR) är en ny EU-förordning som innehåller regler om hur

Läs mer

Utskottet för rättsliga frågor. till utskottet för industrifrågor, forskning och energi

Utskottet för rättsliga frågor. till utskottet för industrifrågor, forskning och energi EUROPAPARLAMENTET 2009-2014 Utskottet för rättsliga frågor 23.9.2013 2013/2063(INI) YTTRANDE från utskottet för rättsliga frågor till utskottet för industrifrågor, forskning och energi över att frigöra

Läs mer

Vilka personuppgifter samlar vi in om dig som medarbetare och i vilket ändamål (varför)?

Vilka personuppgifter samlar vi in om dig som medarbetare och i vilket ändamål (varför)? Integritetspolicy På ) värnar vi om din personliga integritet och eftersträvar alltid en hög nivå av dataskydd (t.ex. skulle vi aldrig sälja dina personuppgifter till ett annat företag). Denna integritetspolicy

Läs mer