Arbetsförmedlingens
Återrapportering 2011
Plan för utvecklings- och implementeringsarbetet av det nya systemstödet samt för det metodarbete som ska bedrivas för att öka skyddet för den personliga integriteten i
nuvarande systemstöd
Sammanfattning
Regleringsbrev för budgetår 2011 avseende Arbetsförmedlingen anger att
”Arbetsförmedlingen ska senast den 1 mars 2011 redovisa en plan för utvecklings- och implementeringsarbetet av det nya systemstödet samt för det metodarbete som ska bedrivas för att öka skyddet för den personliga integriteten i nuvarande systemstöd.”
I syfte att samordna genomförandet av de projekt och aktiviteter som är nödvändiga för att åstadkomma en fullgod datasäkerhet och ett fullgott integritetsskydd har myndigheten etablerat ett program. Programmets övergripande mål är att genom utbildning och förbättringar i metoder, rutiner och systemstöd skapa förutsättningar för medarbetarna att effektivt och ändamålsenligt skydda våra kunders personliga integritet.
Målsättningen ska realiseras via genomförande av verksamhetsutvecklings-, och IT-projekt samt aktiviteter inom linjeorganisation och
förvaltningsobjekt.
En väsentlig del av programmet är förändringsledning. En väl planerad och genomförd förändringsledning, i kombination med utbildning och
kommunikation, gör det möjligt för medarbetarna att effektivt och enhetligt skydda våra kunders personliga integritet i sitt dagliga arbete.
Programmets övergripande tidsplan sträcker sig fram till och med 2013 och redovisar samtliga ingående projekt och aktiviteters huvudsakliga faser. För innevarande år anges de huvudaktiviteter som är planerade inom
respektive projekt.
En möjlig framtida konsekvens av programmet, där myndigheten önskar regeringens övervägande, kan vara svårigheter att avväga möjligheter att samtidigt uppfylla regeringens krav inom befintliga uppdrag och ge ett fullgott personligt integritetsskydd.
Beslut i detta ärende har fattats av tf generaldirektör Lena Liljebäck. Ärendet har föredragits av Camilla Gustafsson. I den slutliga handläggningen har chefen för Ledningsstaben Jan-Olof Dahlgren deltagit.
Lena Liljebäck
Camilla Gustafsson
Innehållsförteckning
Övergripande beskrivning ... 4
Inledning ... 4
Program inom Arbetsförmedlingen... 4
Krav återrapportering ... 4
Organisation... 5
Tidsplan... 6
Beskrivning av projekt och aktiviteter...8
Inledning ...8
Behörighetsprojektet...8
Infrastruktur ... 9
Utbildning, steg I ... 9
Anpassa befintliga system och strukturer ... 10
Modernisering av AIS-F... 10
ELDA – Elektronisk dokument- och ärendehantering ... 10
Detaljerad plan år 2011... 12
Inledning ... 12
Behörighetsprojektet... 12
Infrastruktur ... 12
Utbildning, steg I ... 13
Anpassa befintliga system och strukturer ... 13
Modernisering AIS-F ... 14
ELDA ... 14
Eventuella överväganden...15
Övergripande beskrivning
Inledning
I samband med Arbetsförmedlingens förändrade uppdrag som följd av sjukförsäkringsreformen och etablering av nyanlända har det uppkommit krav på förändringar i Personuppgiftslagen. Ett exempel är borttagande av skriftligt samtycke och direktåtkomst för arbetssökande och arbetsgivare.
För att Arbetsförmedlingen ska ha möjlighet att tillgodogöra sig planerade lagförändringar behöver myndigheten säkerställa att rutiner och tekniska lösningar är integrerade för att kunna garantera en fullgod datasäkerhet och ett fullgott integritetsskydd. Regeringens krav på detta finns formulerade dels i budgetproposition för 2011, dels i regleringsbrev för budgetår 2011 avseende Arbetsförmedlingen.
I syfte att samordna genomförandet av de aktiviteter och projekt som är nödvändiga för att åstadkomma detta har myndigheten etablerat ett program.
Program inom Arbetsförmedlingen
Regeringens krav i kombination med Arbetsförmedlingens strategiska inriktning mot en ökad kundnytta formar grunden för programmet. Dess övergripande mål är att genom utbildning och förbättringar i metoder, rutiner och systemstöd skapa förutsättningar för medarbetarna att effektivt och ändamålsenligt skydda våra kunders personliga integritet.
Programmets övergripande mål ska realiseras via genomförande av projekt och aktiviteter inom förvaltnings- och linjeorganisationen. En sammanhållen programstyrning ger det stöd som krävs för den verksamhetsutveckling och det förändringsarbete som är förutsättningar för att nå upp till det
övergripande målet.
För att säkerställa att rutiner och tekniska lösningar kan implementeras ingår det både verksamhetsutvecklings-, och IT-projekt i programmet. I tillägg är förändringsledningen en väsentlig del av programmet. Genom en väl planerad och genomförd förändringsledning, i kombination med ändamålsenlig utbildning och kommunikation, ska programmet möjliggöra för medarbetarna att effektivt och enhetligt skydda våra kunders personliga integritet i sitt dagliga arbete.
Krav återrapportering
Enligt regleringsbrev för budgetår 2011 avseende Arbetsförmedlingen avsnitt 3.10 Systemstöd ska Arbetsförmedlingen ”… senast den 31 december 2013 ha
utvecklat och implementerat ett nytt ärendehanteringssystem.
Datasystemet ska vara utformat på ett sådant sätt att den tekniska
åtkomsten till personuppgifter begränsas till de personalkategorier som på grund av sina arbetsuppgifter behöver tillgång till personuppgifterna (11 § lagen [2002:546] om behandling av personuppgifter i den
arbetsmarknadspolitiska verksamheten) samt i enlighet med
Datainspektionens rekommendationer. Systemutvecklingen ska ske efter samråd med Datainspektionen. Arbetsförmedlingen ska även genom metodutveckling säkerställa skyddet för den personliga integriteten i befintliga datasystem. Arbetsförmedlingen ska senast den 1 mars 2011 redovisa en plan för utvecklings- och implementeringsarbetet av det nya systemstödet samt för det metodarbete som ska bedrivas för att öka skyddet för den personliga integriteten i nuvarande systemstöd.”
Denna rapport omfattar en samlad redovisning över hela programmet och svarar därmed upp till regerings krav på återrapportering enligt ovan.
Organisation
Programmets organisation består av ingående projekt och aktiviteter inom linje- och förvaltningsorganisationen. För närvarande omfattar programmet följande delar:
Juridiska Verksamhetsarkitekt Säkerhet IT-arkitekt
Programkontor Koordinator Informatör Administratör
Programkontor Koordinator Informatör Administratör
Modernisering AIS-F
Ägare Projektledare
Modernisering AIS-F
Ägare Projektledare
Förvaltningsobjekt
Förvaltningsobjekt LinjeverksamhetLinjeverksamhet Programledning
Programledare Bitr programledare Förändringsledare
Programledning Programledare Bitr programledare Förändringsledare
Styrgrupp
Behörighet
Ägare Projektledare
Behörighet
Ägare Projektledare
ELDA
Ägare Projektledare
ELDA
Ägare Projektledare Utbildning, steg 1
Ägare Projektledare
Utbildning, steg 1
Ägare Projektledare
Infrastruktur
Ägare Projektledare
Infrastruktur
Ägare Projektledare
Kvalitetsråd
Tidsplan
Programmets övergripande tidsplan sträcker sig fram till och med 2013.
Nedan redovisas en översiktlig bild som omfattar programmets ingående projekt och aktiviteter samt deras respektive huvudfaser.
Projekt/AktiviteterJanFebMarsAprilMajJuniJuliAugSeptOktNovDecJanFebMarsAprilMajJuniJuliAugSeptOktNovDecJanFebMarsAprilMajJuni Programledning, förändringsledning och kommunikation Behörighetsprojektet Infrastruktur Utbildning Anpassa befintliga system och strukturer Modernisering AIS-F ELDA Uppdaterad: 2011-02-24 2011 2012 JuliAugSeptOktNovDec
2013 Förstudie Designa utb.
Definiera verksamhetens krav, processer Utveckla design av IT-lösning, konfigurering Utveckla IT-lösning
Förbereda mottagar- organisationenInföra nya processer och arbetssätt Införa IT-lösning Steg II: Planera och genomföra utbildning i förändrade och nya strukturer Utveckla design av IT-lösning, konfigurering Genomföra funktions- och acceptanstester Införa nytt systemstöd och nya arbetssättUtreda lokal el central skanning
Beskriva arbetssätt Fastställa villkor och upphandla leverans av skanning Fastställa villkor och upphandla leverantör av dokument- och ärendehanteringssystem Utveckla kommunika- tionsplan
Kontinuerligt uppdatera och genomföra kommunikation enligt plan Utveckla förändringsplanKontinuerligt uppdatera och genomföra förändringsaktiviteter enligt plan Kontinuerligt uppdatera och genomföra kommunikation enligt plan Kontinuerligt uppdatera och genomföra förändringsaktiviteter enligt plan
Kontinuerligt uppdatera och genomföra kommunikation enligt plan Kontinuerligt uppdatera och genomföra förändringsaktiviteter enligt plan Förbere- delseEtablera projekt
Utveckla programkontor oKontinuerligt följa upp, samordna och rapportera enligt planKontinuerligt följa upp, samordna och rapportera enligt planKontinuerligt följa upp, samordna och rapportera enligt plan Kartlägga nuläge Kontinuerligt utvärdera och uppdatera interna riktlinjer och regelverk avseende integritetsskydd
Identifiera och genomföra möjligheter till förbättringar
Definiera o avgränsaFörberedelseEtableringKonstruktionÖverl. Migrera databas Bygga upp arkitektur Migrera applikationslogik Prod. utb.Genomföra utb.Följa upp o utvärdera
Beskrivning av projekt och aktiviteter
Inledning
Som beskrivet består programmet av projekt och aktiviteter inom
linjeorganisation och förvaltning. Nedan följer en beskrivning av de ingående projekt och aktiviteter som bedrivs i uppdragsform vilka redovisas i den övergripande tidsplanen på föregående sida. Undantaget är programledning, förändringsledning och kommunikation vilka betraktas som
sammantagen programledning.
Behörighetsprojektet
Beskrivning
Behörighetsprojektet ska kravställa och införa en ny central, enhetlig behörighetsstruktur inom Arbetsförmedlingen som ska vara kvalitetssäkrad och anpassad till PuLs krav på integritet för den enskilde och verksamhetens behov av effektiva arbetsmetoder. Behörighetsstrukturen ska omfatta riktlinjer, arbetsrutiner, processer och IT-stöd för hantering av personuppgifter i den arbetsmarknadspolitiska verksamheten.
Samarbete med Datainspektionen ska genomföras kontinuerligt under arbetets gång. Ett inledande möte som syftar till att etablera former för samarbetet är planerat till mitten av mars.
Syfte och mål
När projektet är avslutat har följande förbättringar av Arbetsförmedlingens kunders integritetsskydd uppnåtts:
1. Riktlinjer för skyddsklassificering av personuppgifter i arbetsförmedlingens verksamhet är fastställda
2. Riktlinjer för åtkomst till och hantering av personuppgifter i Arbetsförmedlingens verksamhet är fastställda
3. Organisation, arbetsrutiner och processer har anpassats till punkterna 1 och 2
4. Styrande dokument och handläggarstöd har uppdaterats i enlighet med punkterna 1-3
5. Riktlinjer enligt punkt 1 och 2 har implementerats i de IT-stöd och applikationer där personuppgifter avseende Arbetsförmedlingens kunder behandlas
Infrastruktur
Beskrivning
För att möjliggöra en centralt förvaltad behörighetsstyrning behöver den nuvarande tekniska infrastrukturen utvecklas. Projektet omfattar att kartlägga behovet, identifiera mot ovanstående krav i Behörighetsprojektet och upphandla alternativt utveckla samt implementera nödvändig
teknisk infrastruktur.
Syfte och mål
Den tekniska infrastrukturen för behörigheter ska långsiktigt och hållbart stödja berörda applikationer i myndigheten.
Projektet ska leverera en teknisk infrastruktur som möjliggör
:
att begränsa åtkomst till känsliga personuppgifter när detta inte uttryckligt är nödvändigt för arbetsuppgifterna
att ge stöd för en konsoliderad och sammanhållen
behörighetsstyrning inom Arbetsförmedlingen och därmed verifiera att man uppfyller personuppgiftslagen för inom samtliga
utpekade områden
ett redskap för simulering av regeländringar
ett stöd till revision av behörigheter och tillämpningen av dessa i Arbetsförmedlingens verksamheter
Utbildning, steg I
Beskrivning
För att Arbetsförmedlingen ska kunna uppfylla de planerade
lagförändringarna kommer myndigheten genomföra utbildningsinsatser. Det första steget i utbildningsinsatser inriktas mot befintliga strukturer och i nästa steg insatser inriktas mot att möta förändrade och nya strukturer.
Syfte och mål
Syftet med projektet är att deltagaren ska ha säkerställd kunskap i PuL för att kunna arbeta med och hantera personuppgifter rättssäkert.
Efter utbildningen ska deltagaren
Ha kännedom om de lagar, förordningar, föreskrifter och riktlinjer som reglerar behandlingen av personuppgifter i den
arbetsmarknadspolitiska verksamheten
Ha kunskaper om vad som lagmässigt krävs av den enskilde
medarbetaren för att kunna hantera personuppgifter inom ramen för Arbetsförmedlingens uppdrag
Ha kunskap om de arbetssätt, metoder, rutiner och beteenden som underlättar kommunikationen i samband med hantering av personuppgifter och där kunden upplever att personuppgifterna hanteras rättssäkert
Anpassa befintliga system och strukturer
Beskrivning
Parallellt med utveckling och förändringar i metoder, rutiner och IT-stöd ska arbetet för ökat skydd för den personliga integriteten i nuvarande system och strukturer intensifieras.
Syfte och mål
Aktiviteterna syftar sammantaget till att säkerställa att myndigheten har en god datasäkerhet och ett gott integritetsskydd med utgångspunkt från befintliga system och strukturer. Målsättningen är att skapa kvalitativa förutsättningar till ett enhetligt centralt system för behörighetsstyrning vilket kommer att utvecklas och införas inom ramen för Behörighetsprojektet.
Modernisering av AIS-F
Beskrivning
Inom Arbetsförmedlingen finns behov av att säkerställa framtiden för Arbetsförmedlingens affärssystem för förmedlingsprocesser (AIS-F). Som ett led i detta arbete ska den tekniska miljön moderniseras. Projektet omfattar även att identifiera, mot ovanstående krav i Behörighetsprojekt och med utgångspunkt från dessa, och implementera nödvändig funktionalitet i IT-stödet.
Syfte och mål
Det primära syftet med projektet är att migrera AIS-F till ny modern teknisk miljö som säkerställer en hållbar, långsiktig och säker förvaltning.
Projektets mål är att:
Införa ny teknisk arkitektur och därigenom möjliggöra avveckling av äldre teknologi
Säkerställa framtida kompetensförsörjning för teknisk förvaltning
Möjliggöra kravuppfyllelse enligt PuL för AIS-F
ELDA – Elektronisk dokument- och ärendehantering
Beskrivning
Elda-projektet ska utveckla ett elektroniskt dokument- och
ärendehanteringssystem. Med elektronisk dokumenthantering ska Arbetsförmedlingen säkerställa att informationen i handlingarna förblir tillgänglig, sökbar och tillförlitlig.
Samarbete med Datainspektionen ska genomföras kontinuerligt under arbetets gång. Ett inledande möte som syftar till att etablera former för samarbetet är planerat till mitten av mars.
Syfte och mål
Syftet är att skapa en kostnadseffektiv, modern, säker och användarvänlig miljö för elektronisk ärende- och dokumenthantering. Målet är att uppnå en ökad effektivitet och rättssäkerhet i hanteringen av myndighetens handlingar vilket innebär:
En ökad rättssäkerhet där dokument med känsligt innehåll hanteras utan möjlighet till att den enskildes personliga integritet eller hemlig information röjs
Tidsvinster i verksamheten så som minskade tider för återsökning och eventuellt återskapande av information
Ökad tillgänglighet och service för allmänheten
Möjligheter att enklare utväxla information med andra myndigheter och organisationer
Detaljerad plan år 2011
Inledning
På sidan 7 redovisas programmets övergripande tidsplan med ingående projekt och aktiviteter samt deras respektive huvudfaser. Nedan redovisas för respektive projekt och aktivitet de huvudaktiviteter som är planerade att genomföras under år 2011.
Behörighetsprojektet
Huvudaktiviteter
Definiera verksamhetens krav och processer
Utveckla dokument för juridiska förutsättningar
Kartlägga nödvändig information för att utföra arbetsuppgifter för förmedlare
Skyddsklassa personuppgifter i berörda informationsmodeller Enhetligt sammanställa hur känsliga personuppgifter är synliga vid genomförande av olika arbetsuppgifter
Fastställa nödvändiga förändringar i metoder, rutiner och IT-stöd
Genomföra kontinuerlig avstämning med Datainspektionen
Etablera ett enhetligt centralt system för behörighetsstyrning
Utveckla styrande dokument till centralt system för behörighetsstyrning
Definiera detaljerade funktionsändringar i metoder, rutiner och IT-stöd Påbörja utformning av IT-stöd i enlighet med
verksamhetens krav
Infrastruktur
Huvudaktiviteter
Tolka och beskriva verksamhetens krav på behörighetsinfrastrukturen
Genomföra Proof Of Concept (tester med etablerade tekniska lösningar)
Huvudaktiviteter
Upphandla alternativt utveckla nya tekniska lösningar och plattformar
Integrera ny teknisk lösning med nuvarande infrastruktur
Utveckla gränssnitt för behörighetstilldelning mm.
Planera och utföra tester
Genomföra säkerhetsanalyser
Genomföra risk- och sårbarhetsanalyser (ROS)
Utbildning, steg I
Huvudaktiviteter
Fastställa utbildningsbehov och målgrupp
Designa utbildning
Producera utbildning
Genomföra utbildning
Följa upp och utvärdera genom certifiering
Anpassa befintliga system och strukturer
Huvudaktiviteter
Utreda och vid behov förändra styrning av behörigheter i befintliga förvaltningsobjekt och IT-stöd
Anpassa riktlinjer för skyddsklassning
Definiera koncernövergripande begrepp
Utreda relationen mellan krav inom Arbetsförmedlingens personuppgiftslag och arbetslöshetsförsäkringen
Kontinuerligt se över och vid behov uppdatera interna riktlinjer och regelverk kring Arbetsförmedlingens personuppgiftslag
Modernisering AIS-F
Huvudaktiviteter
Etablera ny teknisk arkitektur
Säkerställa kompetensförsörjning för framtida teknisk förvaltning
Anpassa i funktionalitet efter krav från Behörighetsprojektet
ELDA
Huvudaktiviteter
Upphandla/avropa IT-stöd för dokumenthantering/ärendehantering med funktion för diarieföring
Samverka i programmet om behörigheter för diariet, sökandedossierna samt för styrande dokument/handläggarstöd
Påbörja utveckling av IT-stöd och konfigurera ny systemlösning Utreda myndighetens behov av skanning, fastställa samt upphandla verktyg/tjänst
Ta fram arbetsbeskrivningar och regler för ny skanningslösning/tjänst Ta fram arbetsbeskrivningar och regler för arbete med diarieföring, sökandedossierna och styrande dokument/handläggarstöd
Ta fram planer för utbildning
Upphandla/avropa, införa och utbilda användare i IT-stöd för arkivredovisning
Eventuella överväganden
I samband med de olika projektens arbete under året kommer det eventuellt framkomma svårigheter i genomförandet som fordrar regeringens överväganden.
Ett möjligt övervägande kan vara svårigheter att avväga möjligheter att samtidigt uppfylla regeringens krav inom befintliga uppdrag och ge ett fullgott personligt integritetsskydd. Exempel på detta kan finnas inom ramen för Arbetslöshetsförsäkringen.
Arbetsförmedlingen
Besöksadress Hälsingegatan 38 Stockholm Postadress 113 99 Stockholm
Telefon: 08-508 801 00 www.arbetsformedlingen.se