Økonomiforvaltningens årsberetning om edb-sikkerhed i 2003
Økonomiforvaltningens årsberetning om edb-sikkerhed i 2003
Ãkonomiudvalget
BESLUTNINGSPROTOKOL
fra ordinært møde tirsdag den 7. september 2004
J.nr. ÃU 286/2004
1. Ãkonomiforvaltningens Ã¥rsberetning om edb-sikkerhed i 2003
INDSTILLING OG BESLUTNING
at ÃU tager den
nedenfor gengivne årsberetning for edb-sikkerhedsarbejdets forløb i 2003 til efterretning
Â
at beretningen
indgår i den samlede beretning om kommunens samlede sikkerhedsberetning for
2003 som senere forelægges for Ãkonomiudvalget og Borgerrepræsentationen.
Ãkonomiudvalgets beslutning i mødet den 7. september 2004
1. at blev taget til efterretning, og 2. at blev godkendt.
Behandling: à rsberetningen kommer til at indgÃ¥ i kommunens samlede IT-sikkerhedsberetning for 2003, der senere forelægges for Ãkonomiudvalget og Borgerrepræsentationen.
Â
RESUME
Hver enkelt borgmester skal afgive en årsberetning om
edb-sikkerhedsarbejdets forløb inden for sit område, jf. sikkerhedsregulativets
§ 20. Vedkommende udvalg skal orienteres om årsberetningen. Overborgmesteren
koordinerer beretningerne fra udvalgene med henblik på en samlet forelæggelse
for Ãkonomiudvalget og Borgerrepræsentationen.
Ã
rsberetningen for 2003 skal afgives i overensstemmelse med den i 2003
gældende opgavefordeling. Nedenstående årsberetning er struktureret i henhold
til den overordnede sikkerhedsansvarliges anvisninger.
Oplysningerne i denne indstilling bygger på
bidrag (Ã¥rsberetning om edb-sikkerhed i 2003)modtaget fra Ãkonomiforvaltningens RÃ¥dhusdel, Skatte og
Registerforvaltningen samt, Løn og Pensionsanvisningen. De enkelte bidrag er
vedlagt som bilag til denne indstilling.
1. Anmeldelser af behandling godkendt af
Ãkonomiudvalget, og anmeldt til Datatilsynet i 2003 i medfør af Persondataloven:
     Ingen
2. Autoriserede brugere til IT-systemer
2a. Antal autoriserede brugere til de enkelte systemer
Systemets navn: |
Driftsafvikles hos |
|
·
KMD-systemer (jfr. vedl.
KMD-Ã¥rsstatistik "Oversigt over autoriserede pr. system"): |
|
Dm-Data |
·
Antal autoriserede i KÃR-systemet: |
    207 |
|
·
Dagsordenssystemet: |
      26 |
|
Andre
systemer: ·
FLD ·
ToldSkat mfl. |
112 776 |
CSC |
·
Netværk: |
|
3. Sikkerhedsbrud eller forsøg derpå i:
Ingen
3a. Andre hændelser/tiltag af betydning for
IT-sikkerheden
4. Antal anmodninger om indsigt
i behandling i Ãkonomiforvaltningen
     Generelle
anmodninger:Â Â Â Â Â Â 26 Â Â Â Â Â Specifikke anmodninger:Â Â Â Â Â 6Â Â
Debitorsystemet (G116) |
|
|
5. Henvendelser fra
Datatilsynet i: Ãkonomiforvaltningen
Københavns Skatte og registerforvaltning har i 2003
modtaget en henvendelse fra Datatilsynet. En borger har klaget til Datatilsynet over KSR, og
Datatilsynet beder KSR om en redegørelse. Redegørelsen udarbejdes og fremsendes til
Datatilsynet. Efterfølgende udarbejdes på baggrund af Datatilsynets
anmodninger supplerende besvarelser. |
6. Uddybende IT-sikkerhedsbestemmelser:
     Sikkerhedsinstruks:
     Skatte- og Registerforvaltningen                                                      Er
udarbejdet
     ÃKF, RÃ¥dhusdelen                                                                        Er udarbejdet
     Løn & Pensionsanvisningen                                                             Er
udarbejdet
     Procedure for orientering af medarb.:
     Skatte- og Registerforvaltningen.                                                     Er
udarbejdet
     ÃKF, RÃ¥dhusdelen                                                                        Er udarbejdet
     Løn & Pensionsanvisningen                                                             Er
udarbejdet
    Â
Risikoanalyse:
Ãkonomiforvaltningens RÃ¥dhusdel:
Forvaltningen har igennem forretningsåret foretaget en gennemgribende
omstrukturering og omlægning af Netværk og server konfiguration. Et arbejde som
er afsluttet medio 2004. De omfattende omlægninger medfører en grundlæggende omlægning
i ÃKF IT struktur. ÃKF har pÃ¥ denne baggrund skønnet at iværksættelse af en
egentlig sikkerhedsanalyse skulle afvente dette arbejdes afslutning. Sikkerhedsanalysen
planlægges gennemført med hjælp fra eksterne sikkerhedseksperter inden udgangen
af 2004
Kbh. Skatte og Registerforvaltning.
Risikoanalyser er planlagt.
Forvaltningen foretager løbende risikoanalyser samt generelle og
specifikke sikkerhedsdrøftelser med eksterne anerkendte sikkerhedseksperter.
Disse viser at forvaltningens sikkerhed er meget høj.
Løn og Pensionsanvisningen:
Der foreligger ikke oplyst nærmere. Løn og- Pensionsanvisningen er i
forretningsåret besluttet udliciteret.
Sikkerhedsaftaler med
eksterne virksomheder:
Ãkonomiforvaltningen RÃ¥dhusdel:
·
WM-Data, Lautrupparken 10, 2750 Ballerup
·
T-Systems Danmark A/S, Ryttermarken 15-21, 3520
Farum
·
Danicon
APS, RÃ¥dhustorvet 1, 3520 Farum
·
Interprice
Consulting, Charlottenlundvej 6, 2900 Hellerup
·
Network
IT Aps, Hedelyngen 3, 2730 Herlev
·
CSC
, Retortvej 8, Valby, 1780 Kbh V.
·
Proactive
A/S, Rosenørns Alle 1., 1970
Sikkerhedsstruktur:
I forvaltningen er udpeget en sikkerhedsleder for Skatte- og
Registerforvaltningen, Løn og- Pensionsanvisningen, KÃR samt RÃ¥dhusdelen og i
tilknytning hertil Københavns Kommunes Kursuscenter. De respektive
sikkerhedsledere har en eller flere stedfortrædere.
Sikkerhedsinstrukser for Skatte- og
Registerforvaltningen, Løn- og Pensionsanvisningen, samt Rådhusdelen m.v. er
vedlagt som bilag til denne indstilling.
Erik Jacobsen
Adm. Direktør
                                          Â
/Helge
Jacobsen
        Sikkerhedsleder