Bakgrund
Kommunens verksamhet är mycket beroende av att IT-systemen har en hög driftsäkerhet. Därför finns sedan länge en väl fungerande säkerhet i verksamhetssystemen och i den tekniska driftmiljön. Kommunstyrelsen har det övergripande säkerhetsansvaret för kommunens datasystem. Respektive nämnd ansvarar som systemägare för att varje enskilt datasystem uppfyller verksamhetens krav på säkerhet.Mål för kommunens IT-säkerhetsarbete
- Samtliga datasystem ska uppnå grundsäkerhet enligt riktlinjer i FA22.
- För varje datasystem ska, utöver grundsäkerheten, verksamhets- relaterade krav fastställas i en systemsäkerhetsplan.
- Varje datasystem ska formellt driftgodkännas av systemägaren
- Kommunen ska kunna utföra sina uppgifter på ett tillfredsställande sätt även under höjd beredskap.
Systemsäkerhetsplaner har åren 2002-2003 tagits fram för vitala verksamhetssystem och därefter driftgodkänts av respektive ansvarig nämnd. Med start 2009 ska systemsäkerhetsplanerna revideras.
I den tekniska driftmiljön finns hög säkerhet genom t ex daglig backup, hög kvalitet i servrar och kommunikationsutrustning, brandväggar mot internet, skilda nät mellan undervisning och administration.