Våra känslighetsetiketter
Vi tillämpar fyra känslighetsetiketter – Öppen, Begränsad delning, Konfidentiell och Strikt konfidentiell – för att skydda information. Begränsad delning är vår standardetikett.
Öppen information
Kräver inget särskilt skydd. Dokument kan innehålla begränsad mängd vanliga personuppgifter. Påverkan på verksamhet eller individer om informationen röjs eller förloras är minimal.
Hantering
- Lagring: Inga restriktioner för lagring, delning eller överföring
- Delning: Kan delas fritt både internt och externt
- E-post: E-postmeddelanden behöver inte krypteras
Att tänka på
Etiketten visas inte på dokumentet, men den är synlig på e-postmeddelandet. Använd sunt förnuft - även om informationen är öppen, tänk på sammanhang och mottagare innan du delar informationen.
Begränsad delning
Denna etikett används för information som inte är offentlig men som inte skulle orsaka allvarliga skador om den sprids. Det kan handla om intern information, allmän korrespondens eller dokument med vanliga personuppgifter i begränsad mängd.
Hantering
- Lagring: Kan lagras i interna system eller godkända delade miljöer, som Microsoft 365
- Delning: Bör endast delas internt eller med betrodda externa parter
- E-post: Kan skickas utan kryptering
Att tänka på
Etiketten ”Begränsad delning” tilldelas automatiskt på alla dokument som standard. Inga extra skyddsåtgärder appliceras automatiskt, men etiketten påminner dig om att vara försiktig med hur och med vem du delar informationen.
Konfidentiell
Denna etikett används för information som kan orsaka skada om den hamnar i fel händer. Det kan handla om integritetskänsliga personuppgifter (t.ex. personnummer eller klasslistor) eller särskilt skyddsvärd information som forskningsdokumentation och protokoll.
Hantering
- Lagring: Får endast lagras internt i säkra system, som Mittuniversitetets servrar, valvet eller andra godkända verksamhetssystem.
- Delning: Begränsa intern delning med behörigheter. Kryptering krävs för extern delning.
- E-post: Om information skickas externt via e-post och innehåller känsliga uppgifter, måste den krypteras med funktionen ”Vidarebefordra inte”. Kryptering krävs inte vid intern kommunikation
Att tänka på
Etiketten är synlig på dokumentet. Dokument som skickas som bilagor i krypterade e-postmeddelanden behåller etiketten "Konfidentiell" och är skyddade så länge de ligger kvar i meddelandet. Var extra noggrann med att endast dela denna typ av information med rätt personer och i rätt sammanhang.
Strikt konfidentiell
Denna etikett används för vår mest känsliga information, vars röjande kan leda till betydande skada för universitetet, dess anseende eller individer.
Exempel på information:
- Sekretessbelagd information
- Känsliga eller extra skyddsvärda personuppgifter (t.ex. hälsodata)
- Upphandlingsanbud, lösenord, kodnycklar
- Forskningsdokument med mycket högt skyddsvärde
- Juridiska dokument och immateriella rättigheter
Hantering
- Lagring: Får endast lagras i de mest skyddade interna systemen (hemkatalog, gemensam katalog eller valvet)
- Delning: Ingen extern delning tillåts utan kryptering och säkerhetsåtgärder. Dela endast med utvalda personer eller grupper
- E-post: All e-postöverföring måste krypteras. Använd krypteringsalternativet ”Vidarebefordra inte” när du dela strikt konfidentiell information externt
Att tänka på
Använd inte Microsoft 365-tjänster (Teams, SharePoint, OneDrive) eller liknande molntjänster för denna information. Etiketten är synlig på dokumentet. Var extremt försiktig med hanteringen av denna information och följ alltid gällande säkerhetsrutiner.