Vad är en incident?
En incident är en händelse där information, data eller personer får negativ påverkan.
- Personuppgiftsincident
- Information och data som förändras olovligt eller hanteras felaktigt
- Arbetsskada eller olycksfall
Rapportera incident
Rapportera en personuppgiftsincident om personuppgifter har kommit bort, ändrats, röjts eller blivit åtkomliga för obehöriga – oavsett om det skett av misstag eller med avsikt. Det kan till exempel gälla felaktigt skickad e-post, förlorade dokument eller obehörig åtkomst till system.
Din rapport tas om hand av Högskolans dataskydd.
Rapportera IT-incidenter och andra händelser som rör informationssäkerhet så snart som möjligt. Det kan till exempel handla om misstänkta intrång, förlorad eller stulen utrustning, felaktiga behörigheter eller andra händelser som kan påverka informationens säkerhet. Till exempel forskningsdata, känsliga dokument, ritningar. Kunskap som går förlorad eller hamnar hos obehörig part.
Din rapport tas om hand av informationssäkerhetsfunktionen.
Om något händer på arbetsplatsen som kan innebära skada eller ohälsa så måste det anmälas för att arbetsgiven ska kunna utreda och förhindra risker. Dessa händelser delas in i tre olika områden: tillbud, arbetsskada och allvarliga tillbud.
Som medarbetare är det viktigt att du hjälper till i det förebyggande arbetet, både genom att påtala eventuella risker och genom att anmäla.
Tillbud, arbetsskada och allvarliga tillbud - Högskolan Dalarna
Exempel:
- Ett systemfel som gör att en tjänst ligger nere
- Personuppgifter skickas till fel mottagare
- Obefogad får tillgång till interna system
- Förlust eller stöld av en dator med känslig information
- Cyberangrepp som påverkar nätverk eller tjänster
Vad händer med min rapport?
Mottagande funktion bedömer om händelsen är betydande.
Vid betydande incident rapporteras den vidare till:
- Myndigheten för civilt försvar (MCF)
- Integritetsskyddsmyndigheten (IMY)
Du behöver inte ta kontakt med IMY eller MCF.