Informationssäkerhet
Myndigheter, företag och organisationer arbetar kontinuerligt med säkerhetsarbete av olika slag. Här fokuserar vi på säkerhet för personuppgifter som är en del av informationssäkerhetsarbetet.
Varför är det viktigt att skydda personuppgifter? Det handlar om kärnan i dataskyddsförordningen: att skydda personers integritet och om att värna allas friheter och rättigheter.
Informationssäkerhet är en viktig del av skyddet för rätten till privatliv
Säkerhetsrisker och hot mot den personliga integriteten varierar beroende på personuppgiftsbehandlingens storlek och komplexitet, men till stor del handlar säkerhetsarbetet om att minimera risker och att hantera risker på bästa sätt. Ni kan använda olika åtgärder och teknik, men ert arbete med informationssäkerhet måste uppfylla syftet med dataskyddsförordningen, att skydda enskildas grundläggande rättigheter och friheter.
Här berättar vi vilka krav som finns, vad ni måste göra och vilka förväntningar som finns i förhållande till olika säkerhetsåtgärder. Det är varje organisations skyldighet att planera och genomföra säkerhetsarbetet så att det uppfyller kraven i dataskyddsförordningen på bästa sätt.
Vad innebär dataskyddsförordningen?
Har ni bra säkerhet för personuppgifter behöver ni antagligen inte ändra på ert arbete. Men ni måste kontrollera att ni
- följer alla de grundläggande principerna i dataskyddsförordningen
- har en korrekt rättslig grund för era personuppgiftsbehandlingar
- dokumenterar hur ni har tänkt och hur ni gör.
Informationssäkerhetsarbete: struktur, rutiner och förutsägbarhet
Med en klar och tydlig struktur och väl anpassade rutiner i säkerhetsarbetet uppnår ni förutsägbarhet. Om ni har tydliga, interna rutiner eller följer en standard minskar ni riskerna för att ni missar något viktigt eller gör misstag som kan leda till kostsamma säkerhetsincidenter.
Obs! Var alltid uppmärksamma på att ni inte behandlar personuppgifter som ni inte har rättslig grund för att behandla. Ni ska inte bygga rutiner och tekniska lösningar för att skydda uppgifter som ni inte har rätt att behandla.
Vad behöver ni tänka på och hur kan ni gå till väga?
Följande fyra steg hjälper er att arbeta strukturerat och därmed att uppfylla kraven i dataskyddsförordningen.
Läs mer om informationssäkerhet