Haparanda skärper informations- och cybersäkerheten

Kommunstyrelsen i Haparanda har antagit flera nya och reviderade riktlinjer samt en utbildningsplan för informations- och cybersäkerhet.
Nya gemensamma regler för informationssäkerhet i Haparanda
Kommunstyrelsen i Haparanda har vid sitt septembermöte antagit flera nya och reviderade styrdokument för informations- och cybersäkerhet. Riktlinjerna och den nya utbildningsplanen ska gälla för alla nämnder, förvaltningar och bolag i kommunen.
Beslut om nya och reviderade riktlinjer
I § 138 beslutade kommunstyrelsen att anta riktlinjer för riskanalys inom informationssäkerhet. Riktlinjerna ska gälla kommunövergripande och följas upp genom internkontroll och kommunens ledningssystem för informationssäkerhet.
I § 139 antogs reviderade riktlinjer för informationssäkerhet som ersätter en tidigare version. Enligt sammanfattningen tydliggör riktlinjerna krav, ansvar och koppling till riskhantering, internkontroll och verksamhetsstyrning. De fungerar som ett gemensamt ramverk för hur kommunens informationstillgångar ska hanteras.
I § 140 beslutade kommunstyrelsen att anta reviderade riktlinjer för informationsklassificering. Syftet är att "säkerställa en enhetlig och ändamålsenlig hantering av information". Riktlinjerna anpassas bland annat till Cybersäkerhetslagen (2025:1506), NIS2-direktivet och dataskyddsförordningen. Klassificeringen ska ligga till grund för riskanalyser, skyddsåtgärder och styrning av informationssäkerhetsarbetet.
I § 141 antogs reviderade riktlinjer för informationssäkerhet i IT‑miljön. De reglerar bland annat krav på åtkomststyrning, loggning, säker utveckling, kontinuitet och hur kommunens system, nätverk och tekniska infrastruktur ska skyddas. Även dessa riktlinjer ska gälla i hela kommunen och följas upp inom ramen för internkontrollen.
För mer bakgrund om ärendet kan du läsa Haparanda skärper styrningen av informationssäkerhet.
Utbildningsplan för att höja kompetensen
Som komplement till riktlinjerna beslutade kommunstyrelsen i § 143 att anta en utbildningsplan för informationssäkerhet. Planen ska säkerställa ett strukturerat och kontinuerligt arbete med kompetenshöjning och möta krav enligt bland annat dataskyddsförordningen och Cybersäkerhetslagen. Samtliga nämnder och förvaltningschefer får i uppdrag att se till att utbildningsinsatserna genomförs och följs upp.
Tidsplan och nästa steg
De antagna riktlinjerna och utbildningsplanen ska gälla kommunövergripande i alla nämnder, förvaltningar och bolag. Besluten kompletterar tidigare föreslagna policyer och strategier som ska antas av kommunfullmäktige.
Källa: Kommunstyrelsen i Haparanda kommun, 7 september 2026, § 138, § 139, § 140, § 141, § 143.
Den här artikeln har producerats med stöd av automatiserade system och externa datakällor. Vårt mål är alltid att rapportera korrekt, sakligt och relevant. Trots noggranna kontroller kan fel förekomma.


