Økonomiforvaltningens årsberetning om edb-sikkerhed i 2001
Økonomiforvaltningens årsberetning om edb-sikkerhed i 2001
Økonomiudvalget
DAGSORDEN
for ordinært møde tirsdag den 17. september 2002
J.nr. ØU 225/2002
1. Økonomiforvaltningens årsberetning om edb-sikkerhed i 2001
INDSTILLING
Økonomiforvaltningen indstiller,
at den nedenfor gengivne årsberetning om edb-sikkerhedsarbejdets forløb tages til efterretning
at beretningen indgår i den samlede beretning om kommunens samlede sikkerhedsberetning for 2001 som senere forelægges for Økonomiudvalget og Borgerrepræsentationen.
RESUME
Hver enkelt borgmester skal afgive en årsberetning om edb-sikkerhedsarbejdets forløb inden for sit område, jf. sikkerhedsregulativets § 21. Vedkommende udvalg skal orienteres om årsberetningen. Overborgmesteren koordinerer beretningerne fra udvalgene med henblik på en samlet forelæggelse for Økonomiudvalget og Borgerrepræsentationen.
Årsberetningen for 2001 skal afgives i overensstemmelse med den i 2001 gældende opgavefordeling. I indkaldelsen af beretningerne har den overordnede sikkerhedsansvarlige i kommunen (placeret i Økonomiforvaltningen) henstillet, at årsberetningen for 2001 struktureres ens. Nedenstående årsberetning er derfor struktureret i henhold til den overordnede sikkerhedsansvarliges anvisninger.
BERETNING OM EDB-SIKKERHED FOR ÅRET 2001
1. Anmeldelser af behandling godkendt af Økonomiudvalget, og anmeldt til Datatil-
synet i 2001 i medfør af Persondataloven.
ESDH-system Dato for udvalgsgodkendelse: 29/3-01
KMD-Debitor Dato for udvalgsgodkendelse: 28/8-01
Elektronisk Borgerservice Dato for udvalgsgodkendelse: 9/10-01
Folkeregister Dato for udvalgsgodkendelse: 13/3-01
Ejendomsdata Dato for udvalgsgodkendelse: 13/3-01
Indkomst- og Formuegrundlag Dato for udvalgsgodkendelse: 13/3-01
Løn- og Personaleadministration Dato for udvalgsgodkendelse: 13/3-01
Vagtplan/Top/Nødkald Dato for udvalgsgodkendelse: 13/3-01
2. Autoriserede brugere til IT-systemer.
2a. Antal autoriserede brugere til de enkelte systemer:
Systemnavn |
Antal brugere |
KMD-systemer |
1.201 |
KØR-systemet |
204 |
Dagsordenssystemet |
112 |
Netværk |
1.317 |
2b. Antal brugere i alt pr. driftscentral:
Driftscentral |
Antal brugere |
KMD Valby |
1.201 |
Servere i forvaltningen |
1.450 |
Servere hos eksterne databehandlere |
808 |
Enkeltstående PC'er |
7 |
CSC |
729 |
3. Sikkerhedsbrud eller forsøg derpå i 2001 (årsag anføres):
Der er konstateret 3 tilfælde af overtrædelser vedr. forespørgsler til
terminalsystemet.
I alle 3 tilfælde har de pågældende medarbejdere modtaget en skriftlig irettesættelse og advarsel om afskedigelse i gentagelsestilfælde. Retningslinierne er blevet indskærpet over for de 3 samt over for alle ansatte i Københavns Skatte- og Registerforvaltningen.
4. Antal anmodning om indsigt i behandling i 2001
Generelle anmodninger: 25 stk.
Specifikke anmodninger: 9 stk. Debitorsystemet (G116)
5. Henvendelser fra Datatilsynet i 2001 (årsag anføres):
1. En borger har klager over videregivelse af oplysninger til uvedkommende. Sagen
er afsluttet ved at Datatilsynet har afvist klagen.
2. En borger har klaget over, at Københavns Skatte- og Registerforvaltning har
behandlet oplysninger om vedkommende – herunder urigtige oplysninger. Sagen
er afsluttet med, at Datatilsynet har afvist klagen.
3. Datatilsynet har rejst spørgsmål vedr. kryptering i forbindelse med Folkeregistrets
elektroniske flytteanmeldelse på internettet. Sagen er afsluttet med, at man af-
venter den kryptering, der indføres i forb.med kommunens elektroniske selvbe-
tjeningsløsninger for borgerne (ESB).
10. Uddybende IT-sikkerhedsbestemmelser:
Sikkerhedsinstruks :
Skatte- og Registerforvaltningen Er under udarbejdelse
ØKF, Rådhusdelen Er udarbejdet, men mangler endelig godkendelse af ob
Løn & Pensionsanvisningen Er udarbejdet
Procedure for orientering af medarb.:
Skatte- og Registerforvaltn. Er under udarbejdelse
ØKF, Rådhusdelen Er udarbejdet
Løn & Pensionsanvisningen Er udarbejdet
Sikkerhedsstruktur:
I forvaltningen er udpeget en sikkerhedsleder for Skatte- og Registerforvaltningen, Løn- og Pensionsanvisningen, samt Rådhusdelen og i tilknytning hertil Københavns Kommunes Kursuscenter og Københavns Erhvervscenter. De respektive sikkerhedsledere har en eller flere stedfortrædere.
BILAG
Sikkerhedsinstrukser for Skatte- og Registerforvaltningen, Løn- og Pensionsanvisningen, samt Rådhusdelen m.v. er gældende indtil nye er udarbejdet. De er ikke vedlagt i bilagsform, men kan rekvireres.
Erik Jacobsen
/Lise Bindel