HaparandaNytt

Haparanda skärper informations- och cybersäkerheten

KommunbeslutBilden visar en person som sitter framför en öppen laptop på ett träbord. Personens händer vilar på tangentbordet och pekar nedåt. Laptops-skärmen visar en grön dödskalle med korsade benpipor mot en mörk bakgrund med gröna ettor och nollor. Personens
Illustrationsbild: Adam Höglund - Mostphotos

Kommunstyrelsen i Haparanda har antagit flera nya och reviderade riktlinjer samt en utbildningsplan för informations- och cybersäkerhet.

Annons

Nya gemensamma regler för informationssäkerhet i Haparanda

Kommunstyrelsen i Haparanda har vid sitt septembermöte antagit flera nya och reviderade styrdokument för informations- och cybersäkerhet. Riktlinjerna och den nya utbildningsplanen ska gälla för alla nämnder, förvaltningar och bolag i kommunen.

Beslut om nya och reviderade riktlinjer

I § 138 beslutade kommunstyrelsen att anta riktlinjer för riskanalys inom informationssäkerhet. Riktlinjerna ska gälla kommunövergripande och följas upp genom internkontroll och kommunens ledningssystem för informationssäkerhet.

I § 139 antogs reviderade riktlinjer för informationssäkerhet som ersätter en tidigare version. Enligt sammanfattningen tydliggör riktlinjerna krav, ansvar och koppling till riskhantering, internkontroll och verksamhetsstyrning. De fungerar som ett gemensamt ramverk för hur kommunens informationstillgångar ska hanteras.

I § 140 beslutade kommunstyrelsen att anta reviderade riktlinjer för informationsklassificering. Syftet är att "säkerställa en enhetlig och ändamålsenlig hantering av information". Riktlinjerna anpassas bland annat till Cybersäkerhetslagen (2025:1506), NIS2-direktivet och dataskyddsförordningen. Klassificeringen ska ligga till grund för riskanalyser, skyddsåtgärder och styrning av informationssäkerhetsarbetet.

I § 141 antogs reviderade riktlinjer för informationssäkerhet i IT‑miljön. De reglerar bland annat krav på åtkomststyrning, loggning, säker utveckling, kontinuitet och hur kommunens system, nätverk och tekniska infrastruktur ska skyddas. Även dessa riktlinjer ska gälla i hela kommunen och följas upp inom ramen för internkontrollen.

För mer bakgrund om ärendet kan du läsa Haparanda skärper styrningen av informationssäkerhet.

Utbildningsplan för att höja kompetensen

Som komplement till riktlinjerna beslutade kommunstyrelsen i § 143 att anta en utbildningsplan för informationssäkerhet. Planen ska säkerställa ett strukturerat och kontinuerligt arbete med kompetenshöjning och möta krav enligt bland annat dataskyddsförordningen och Cybersäkerhetslagen. Samtliga nämnder och förvaltningschefer får i uppdrag att se till att utbildningsinsatserna genomförs och följs upp.

Tidsplan och nästa steg

De antagna riktlinjerna och utbildningsplanen ska gälla kommunövergripande i alla nämnder, förvaltningar och bolag. Besluten kompletterar tidigare föreslagna policyer och strategier som ska antas av kommunfullmäktige.

Källa: Kommunstyrelsen i Haparanda kommun, 7 september 2026, § 138, § 139, § 140, § 141, § 143.

Annons

Den här artikeln har producerats med stöd av automatiserade system och externa datakällor. Vårt mål är alltid att rapportera korrekt, sakligt och relevant. Trots noggranna kontroller kan fel förekomma.

Fler artiklar i Kommunalt