Jan-Erik Larsson: Tar till oss av kritiken

Kommunen kan ha brister i sin informationssäkerhet. Efter en revision konstateras att Flens kommun saknar en övergripande policy för informationssäkerhet.

Flen2016-09-17 03:56

Det är revisionsföretaget KPMG som har fått i uppdrag av Flens kommuns revisorer att granska hur kommunen sköter informationssäkerheten i sin verksamhet. Revisionsföretaget uppfattar att ansvaret för informationssäkerheten är spridd. Säkerhetsåtgärder överlåts ofta åt de olika förvaltningarna. Revisionen efterlyser en övergripande policy för informationssäkerhet i kommunen. Kommunen har antagna policys för IT-säkerhet och IT-användning men revisionen påpekar att IT-säkerhet bara är en del av informationssäkerheten.

I revisionsrapporten står bland annat att "revisionen utesluter inte att det finns brister i de rutiner som ska säkerställa en god informationssäkerhet". Revisionen påpekar också att den övergång till Googles molntjänst som pågår i kommunen kräver extra försiktighet så att man är uppmärksam på lagar och förordningar. "Såväl Datainspektionen som SKL manar till försiktighet", skriver revisionen.

Varför har ni inte haft bättre kontroll på informationssäkerheten?

– Vi har haft delar av det. Jag vet att vi jobbar med IT-säkerhet. Ofta reagerar man på det som är aktuellt, IT-säkerhet är en sådan sak. Men det finns alltid förbättringspotential i en kommun. Vi tar till oss av kritiken revisionen riktar mot oss, säger Jan-Erik Larsson (S), kommunstyrelsens ordförande.

Nu har det tagits fram ett förslag på en policy för informationssäkerhet. Kommunstyrelsen har nyligen ställt sig positiv till dokumentet och föreslår fullmäktige att anta policyn.

Förslaget på informationssäkerhetspolicy är på tre sidor.

– Det här är ett grunddokument. Sedan ska vi ta fram riktlinjer och handlingsplaner. Det gäller att få in policyn i internkontrollen i det dagliga arbetet så att policyn inte bara blir ett papper, säger Jan-Erik Larsson.

Kommunstyrelsen beslutade på sitt senaste möte att avsätta 500 000 kronor till ett projekt om informationssäkerhet. Det är revisionen som har rekommenderat Flens kommun att starta ett projekt för att genomföra policyn och bland annat arbeta in rutiner och regelverk.

På torsdag fattar kommunfullmäktige beslut om själva policyn.

Så jobbar vi med nyheter  Läs mer här!
Läs mer om