Personvern i offentlig forvaltning Gruppeundervisning 6 26./28. mars Jon Berge Holden Mona Naomi Lintvedt.

Slides:



Advertisements
Liknende presentasjoner
Personopplysningsloven: -innhold, styrker og svakheter
Advertisements

Astrid Øksenvåg Rådgiver EKOR AS
Norm for informasjonssikkerhet Modul 1 – Normen – en oversikt
Rettsregler vedrørende Internett og betydningen for informasjonsfriheten Prof. Dag Wiese Schartum, AFIN.
Om myndigheter som har med ivaretakelse av personvern å gjøre Dag Wiese Schartum, AFIN.
Rettslig regulering av identitet og identifisering i Norge Dag Wiese Schartum, AFIN.
Prof. Dag Wiese Schartum, AFIN
Om personopplysningslovens betydning for forvaltningens beslutningssystemer og nettsider Dag Wiese Schartum, AFIN.
Grunnleggende begreper i personopplysningsloven (legaldefinisjoner)
Jus som ramme for beslutningssystemer i forvaltningen Aktøranalyse og systemavgrensing Dag Wiese Schartum.
Dag Wiese Schartum, AFIN
Om forholdet mellom rettssikkerhet og personvern i elektronisk forvaltning Dag Wiese Schartum, AFIN.
Sikring av personopplysninger i offentlig forvaltning Prof. Dag Wiese Schartum, AFIN.
Gruppe 2 Odd Reidar Ormåsen Stina Hargaut Hilde Olsen Sture Nerhus
Anne Marie Dalen Øverhaug Kvalitetsregisterkonferansen
Informasjonssikkerhet
Eforvaltning – hvilke regler gjelder
Dag Wiese Schartum, AFIN
Dag Wiese Schartum, AFIN Innsynsrettigheter og plikt til å gi informasjon til registrerte.
Om myndigheter som har med ivaretakelse av personvern å gjøre Dag Wiese Schartum, AFIN.
Om forholdet mellom personopplysningsloven og forvaltningsloven
Notater til Dag Wiese Schartums forelesning den 8. september 2003
En oversikt over personopplysningsloven Dag Wiese Schartum, AFIN.
Dag Wiese Schartum, AFIN
Dag Wiese Schartum, AFIN
Risikovurdering i UDI; DRI 3001 Dag Wiese Schartum, AFIN
JUR5620 Personvern - forelesning Arbeidsgiveres tilgang til ansattes e-post Vilkår for fjernsyns- overvåking (videoovervåking)
JUR5620 Personvern - forelesning Prosessuelle personvernrettigheter; datakvalitet som prosessuell rettighet; Datatilsynets.
Spesielt om personvern og krav til sikring av personopplysninger Dag Wiese Schartum.
Gjennomgang av gruppearbeid til bolk A - DRI Dag Wiese Schartum, AFIN.
Hva bør en lærer være seg bevisst når det gjelder personvern?
Om personopplysningslovens betydning for systemutvikling Dag Wiese Schartum, Avdeling for forvaltningsinformatikk (AFIN), UiO.
Oversikt over personopplysningslovens bestemmelser om fjernsynsovervåking Prof. Dag Wiese Schartum, AFIN.
Personvern i offentlig forvaltning, DRI 1010 Gruppeundervisning jan/1. feb 2008 Jon Berge Holden Mona Naomi Lintvedt.
Personvern i offentlig forvaltning, DRI 1010 Gruppeundervisning 2 2./4. feb 2009 Jon Berge Holden Mona Naomi Lintvedt.
Konsesjons- og meldeplikt Datatilsynets og Personvernnemndas oppgaver og myndighet Prof. Dag Wiese Schartum, AFIN.
Konsesjons- og meldeplikt Datatilsynets og Personvernnemndas oppgaver og myndighet Prof. Dag Wiese Schartum.
Personvern i offentlig sektor DRI 1010 Gruppeundervisning 2 8./13. februar Jon Berge Holden Mona Naomi Lintvedt.
Personvern i offentlig forvaltning Gruppeundervisning 5 12./14. mars Jon Berge Holden Mona Naomi Lintvedt.
Taushetsplikt og andre begrensninger i tilgangen til personopplysninger Dag Wiese Schartum, AFIN.
Personvern i offentlig forvaltning Gruppeundervisning 7 2./4. april Jon Berge Holden Mona Naomi Lintvedt.
Personvern i offentlig forvaltning DRI 1010 Gruppeundervisning 3: Krav til rettslig grunnlag 15./20. februar 2008 Jon Berge Holden Mona Naomi Lintvedt.
Personvern i offentlig forvaltning DRI 1010 Gruppeundervisning 3: Krav til rettslig grunnlag 9./11. februar 2009 Jon Berge Holden Mona Naomi Lintvedt.
Taushetsplikt og annet konfidensialitetsvern (+ innledning til juridisk del av emnet) Prof. Dag Wiese Schartum.
Om personopplysningslovens betydning for forvaltningens beslutningssystemer og nettsider Dag Wiese Schartum, Avdeling for forvaltningsinformatikk, AFIN.
Om personopplysningslovens betydning for systemutvikling -grunnkrav Dag Wiese Schartum, Avdeling for forvaltningsinformatikk, AFIN.
Krav til sikring av personopplysninger Prof. Dag Wiese Schartum, AFIN.
Krav til sikring av personopplysninger i hht pol § 13 og pof kap. 2 Prof. Dag Wiese Schartum, AFIN.
Oversikt over personopplysningslovens bestemmelser om fjernsynsovervåking Prof. Dag Wiese Schartum, AFIN.
Om myndigheter som har med ivaretakelse av personvern å gjøre Dag Wiese Schartum, AFIN.
Dag Wiese Schartum, AFIN
Krav til sikring av personopplysninger
Om forvaltningens kommunikasjon med innbyggerne
Personvern som del av enkeltsaksbehandling i offentlig forvaltning
Dag Wiese Schartum, AFIN
Om myndigheter som har med ivaretakelse av personvern å gjøre
Dag Wiese Schartum, AFIN
Dag Wiese Schartum, AFIN
Spesielt om personvern og krav til sikring av personopplysninger
Om myndigheter som har med ivaretakelse av personvern å gjøre
Prof. Dag Wiese Schartum
Krav til sikring av personopplysninger i hht pol § 13 og pof kap. 2
I: Jus som ramme for beslutningssystemer i
Instruktørkurs – kommuner Veileder helse og sosial – kort orientering
Dag Wiese Schartum, AFIN
Om myndigheter som har med ivaretakelse av personvern å gjøre
Dag Wiese Schartum, AFIN
Om forholdet mellom personopplysningsloven og forvaltningsloven
I: Jus som ramme for beslutningssystemer i
Prof. Dag Wiese Schartum, AFIN
Utskrift av presentasjonen:

Personvern i offentlig forvaltning Gruppeundervisning 6 26./28. mars Jon Berge Holden Mona Naomi Lintvedt

Dagens tema Informasjonssikkerhet og internkontroll – Hindre ulovlig behandling – Sikre at pliktene etter loven etterleves Eforvaltningsforskriften Fødselsnummer

Regelverk – internkontroll og sikkerhet Personopplysningsloven §§ 13 og 14 – Forskriften kapittel 2 og 3 Eforvaltningsforskriften, § 13 m.fl. Taushetsplikt, eks. fvl §13 Andre generelle regelverk – Beskyttelsesinstruksen, for statlig sektor Beskyttelsesinstruksen – Sikkerhetsloven & informasjonssikkerhetsforskriften Sikkerhetsloven informasjonssikkerhetsforskriften Sektorspesifikke regelverk

Personopplysningslovens krav til internkontroll&sikkerhet Fleksibelt, vagt – ”som er nødvendige”, § 14, “tilpasses virksomhetens størrelse”, pof § 3-1 – ”tilfredsstillende”, § 13 Tiltakene skal ”stå i forhold til sannsynlighet for og konsekvens av sikkerhetsbrudd”, pof § 2-1 Tiltak pålegges hvis ”er nødvendig”, pof §§ 2-11 til 2-13, dog: fnr i særstilling pof § 9-2 Prosesskrav - planmessig, systematisk – Risikovurdering, § 2-4, sikkerhetsrevisjon, § 2-5 Dokumentert – Sikkerhetssmål, -strategi, § 2-3, rutiner, § 2-16 mfl

Eforvaltningsforskriften Forankret i forvaltningsloven, e-signaturloven Bidra til sikker, enkel, effektiv e-forvaltning, § 1 – Universell utforming, brukervennlig, § 3(5) – Kan sette krav til henvendelser, § 4 – Særregel om bekreftelse, § 6, underretning, § 8 Veiledningsplikt, § 5, sml. fvl § 11 Sikkerhetskrav, sml pol § 13 og pof § 2-5, bl.a. – Sikkerhetsstrategi, § 13 – Krav til identitetskontroll ved klager, § 9, jf. forvl § 32 b) – Kryptering, signering (pki), § 5 (4), kap 4-6 Forskriften, med noteverk, veileder Forskriftenmed noteverkveileder

Risikovurdering Tiltak skal stå i stil med risiko, pof § 2-1 Risiko er – sannsynlighet x konsekvens Sannsynlighet: Letthet, motivasjon Konsekvenser Datatilsynets veileder TV 506:2002TV 506:2002 Generelt om risikostyring i staten (SSØ)risikostyring

Vurder sikkerhetsbehov Konfidensialitet, integritet, tilgjengelighet Systemer: – Løsøreregisteret – Elektronisk resept – Fastlegebytte – Lånekassen – Minside – Kommunens barnehagesøknader – Lagring av trafikkdata (ref. Datalagringsdirektivet) – Classfronter, vortex Ulike typer opplysninger – sensitive, taushetsbelagte Eks. Skatteetatens system for likning, omtalt i Innst.S.nr. 171 ( ) pkt Innst.S.nr. 171 ( )

Fødselsnummer o.l. Pol § 12 første ledd – “Fødselsnummer og andre entydige identifikasjonsmidler kan bare nyttes i behandlingen når det er saklig behov for sikker identifisering og metoden er nødvendig for å oppnå slik identifisering. “ PVN (fnr&fingeravtrykk) – Nei: (Norske spill as), (Rikstoto), og -9 (treningssenter), (Rema) – Ja: (Tysvær), (Esso)

Mer info Datatilsynets veiledere – Veiledning og maler for internkontroll Veiledning og maler for internkontroll – Veiledninger mht. informasjonssikkerhet Veiledninger mht. informasjonssikkerhet

Aktuelle pv-saker (uavhengig av dagens tema) Utilsiktet bruk av bilder DNA-register over potensielle kriminelle Fingeravtrykk ved reise Fjernsynsovervåking NSB Statens som Store mor LT001/