Hoppa till huvudinnehållet

Du besöker just nu Medarbetarportalen utan att vara inloggad. Logga in så får du tillgång till personanpassat material. Logga in Externa användare Glöm tidigare val

  • Student
  • Medarbetare
  • Alumn
  • Press
Support / Hjälpsidor
Uppsala universitet
  • In English
  • Logga in
    • Gemensam webbinloggning
    • Glöm tidigare val Externa användare
    • Osäker på vad du ska logga in som?
  • Uppsala universitet
  • MP Start
  • Din anställning
    • Allt om din lön
    • Arbetstagarorganisationer
    • Arbetstid
    • Arbetsmiljö och lika villkor
    • Din anställning upphör
    • Bisysslor
    • Friskvård
    • Företrädesrätt till högre sysselsättningsgrad
    • Förmåner
    • Försäkringar
    • Föräldraledighet och VAB
    • Introduktion för nyanställda
    • Karriär
    • Kollektivavtal/MBL-förhandling
    • Kompetensutveckling
    • Lär känna ditt universitet
    • Nätverk
    • Pension
    • Semester
    • Sjuk- och friskanmälan
    • Övriga ledigheter
  • Stöd och service
    • Beställa varor och tjänster
    • Inköp och upphandling
    • Blanketter, mallar och verktyg
    • Campusområden/institutioner m.m.
    • Dataskyddsförordningen
    • Diarieföring & arkivering
    • Ekonomi
    • Försäkringar
    • Handböcker
    • Internationalisering
    • IT och telefoni
    • Juridik
    • Kommunikation
    • Kompetensförsörjning, rekrytering och befordran
    • Konferens och resfria möten
    • Kris och krisstöd
    • Lokaler
    • Miljöarbete
    • Resor
    • Studentrekrytering
    • Säkerhet
    • Uppdragsutbildning
  • Forska
    • Avtal
    • EU:s ramprogram
    • Forskarutbildning
    • Forskningsetik
    • Forskningsdata
    • Forskarnätverk
    • Geodata och GIS
    • Infrastruktur och resurser
    • Kommunicera din forskning
    • Publicera och registrera
    • Rådet för forskning
    • Innovationsstöd
    • Stöd för samverkan
    • Utvärderingar
    • Uppsala universitets forskarhandbok
  • Undervisa
    • Distansundervisning
    • E-lärande
    • Juridik och regelverk
    • Konferenser, kurser och seminarier
    • Kvalitet och utvärdering
    • Läsår, terminer och perioder
    • Pedagogisk utveckling
    • Rådet för utbildning
    • Språkverkstaden för lärare
    • Studieadministration
    • Stöd och service till lärare
    • Stöd och service till studenter
    • Utbildningens ramar
    • Utbildningsutbud
  • Vårt UU
    • Akademiska traditioner
    • Alumnverksamhet
    • Donationer och sponsring
    • Internationella nätverk
    • Kalendarium
    • Mål och strategier
    • Lediga jobb
    • Organisation och styrning
    • Projekt och verksamhetsutveckling
    • Med anledning av kriget i Ukraina
  • Katalogen
  • MP Start
  • Din anställning
  • Stöd och service
  • Forska
  • Undervisa
  • Vårt UU
  • Katalogen
!
Support och hjälpsidor
  • Stöd och service/
  • IT och telefoni/
  • IT-rutiner och regelverk/
  • Information vid IT-incidenter/
  • Gå till Stöd och service IT och telefoni
    • Användarguider
    • IT-support
    • IT-tjänster
    • Telefonitjänster
    • IT-rutiner och regelverk
      • Administrativa system
      • Administrativa behörigheter
      • Byte av e-postdomän
      • Information vid IT-incidenter
      • IT-lexikon
      • Java
      • Regler och riktlinjer

Information vid IT-incidenter

Rapportering av IT-incidenter

IT-incidenter: information och rutiner för rapportering

Upptäcks det att en IT-incident skett vid en institutionen eller motsvarande gäller rapportering enligt stegen nedan:

  1. Ansvarig kontaktperson (oftast systemägaren eller motsvarande) skickar en kortfattad initial incidentrapport via e-post till it-incident@uu.se inom 6 timmar från det att en incident har identifierats och börjat behandlas.
  2. Avdelningen för universitetsgemensam IT (UIT) och säkerhetsavdelningen tar emot rapporten och avgör vad som ska rapporteras vidare till Myndigheten för samhällsskydd och beredskap (MSB).
  3. Incidentmanager vid UIT återkopplar till rapportör och stämmer av samt inhämtar mer information för eventuell vidarerapportering till MSB.
  4. Slutrapport skickas in till MSB inom 4 veckor om rapport skickats till MSB.
  5. Incidentmanager återkopplar till rapportör om eventuella steg efter det att rapport mottagits av MSB.

Vad räknas som en IT-incident och ska rapporteras?

Det som ska rapporteras är IT-incidenter som allvarligt kan påverka säkerheten i den informationshantering som myndigheten ansvarar för, eller i tjänster som myndigheten levererar till en annan organisation.

Följande IT-incidenter ska rapporteras:

  • Påverkan på riktighet, tillgänglighet eller konfidentialitet för information som bedömts ha behov av utökat skydd.
  • Om informationssystem som behandlar information som bedömts ha behov av utökat skydd inte kunnat upprätthålla avsedd funktionalitet.
  • Påverkan på myndighetens förmåga att utföra sitt uppdrag.
  • Allvarlig påverkan på säkerheten i den informationshantering som myndigheten ansvarar för, eller i tjänster som myndigheten tillhandahåller åt en annan organisation.

En IT-incidentrapport till MSB ska innehålla:

  • myndighetens namn
  • en beskrivning av IT-incidenten som även inkluderar en övergripande redovisning av händelseförlopp och vidtagna åtgärder
  • exakt eller uppskattad tidpunkt för när IT-incidenten inträffade
  • exakt eller uppskattad tidpunkt när myndigheten upptäckte IT-incidenten och om den alltjämt pågår eller är avslutad
  • myndighetens initiala bedömning av IT-incidentens omfattning och konsekvenser, både faktiska och potentiella

Kontaktpersoner vid institutioner och intendenturer

Varje institution och intendentur vid Uppsala universitet bör ha en ansvarig kontaktperson med uppdrag att rapportera in IT-incidenter. Information om ansvarig kontaktperson samt tider för bemanning och ev beredskap utöver ordinarie arbetstid ska rapporteras in till avdelningen för universitetsgemensam IT. Kontakta IT-support för uppdateringar.

Publicerad: 22 februari 2022

Bakgrund och information om IT-incidentrapportering

Den 17 december 2015 fattade regeringen beslut om att statliga myndigheter ska rapportera IT-incidenter som allvarligt påverkar säkerheten till Myndigheten för samhällsskydd och beredskap (MSB). Beslutet innebar även att MSB fick rätt att utfärda föreskrifter om rapporteringen. Läs mer om beslutet för rapportering av IT-incidenter för statliga myndigheter

Syftet med obligatorisk IT-incidentrapportering är att stödja arbetet med samhällets informationssäkerhet. De rapporter som skickas till MSB förenklar ett samordnat agerande för att avvärja eller begränsa konsekvenserna av allvarliga IT-incidenter och bidrar till att man får en samlad lägesbild.

En IT-incident kan bestå i störning i mjuk- eller hårdvara, störning i driftmiljö, dataförlust eller dataläckage i den informationsbehandling som myndigheten ansvarar för eller i tjänster som myndigheten tillhandahåller åt en annan organisation. 

Varje myndighet ska rapportera en IT-incident senast 6 timmar efter det att myndigheten identifierat incidenten. För att universitetet ska kunna efterleva föreskrifterna och den angivna tidsfristen måste IT-incidenter skyndsamt rapporteras in via e-post till it-incident@uu.se, av ansvarig kontaktperson vid institution/IT-intendentur. Även mindre allvarliga kandidater till incidenter inom samma kategorier ska rapporteras in.

Avdelningen för universitetsgemensam IT och säkerhetsavdelningen står gemensamt för prioritering av vilka incidenter som rapporteras vidare till MSB.

Läs mer om IT-säkerhet vid universitetet här. 

____________________________
Har du frågor? Kontakta IT-support.

Innehållsansvarig: Anders Lundgren 22 februari 2022

  • In English
  • Support och hjälpsidor
Logga in
  • Gemensam webbinloggning
  • Glöm tidigare val Externa användare
  • Osäker på vad du ska logga in som?
  • Kontakta oss
  • Telefon, växel internt: 987
  • Telefon, växel externt: 018-471 00 00
  • Redaktionen
  • Registrator
  • Visselblåsarfunktion
  • Support
  • Tillgänglighetsredogörelse
  •  
  • Org. nr: 202100-2932
  • VAT-nr: SE202100293201
  • PIC: 999985029
  • Fakturaadress
  •  
  • Vid en krissituation
  • Vid akut fara för liv, hälsa eller egendom ring SOS alarm (00) 112.
  • Vid allvarlig händelse, ring universitetets larmnummer 018‑471 25 00.
  • Checklista vid kris
Uppsala universitet använder kakor (cookies) för att webbplatsen ska fungera bra för dig. Läs mer om kakor.