Brukerne må kunne stole på datainnholdet i den geografiske infrastrukturen. Utfordringene knyttet til informasjonssikkerhet er imidlertid økende også på geodataområdet. Aktørene skal oppfylle lovpålagte sikkerhetsmål og et tilstrekkelig sikkerhetsnivå basert på en dokumentert risikovurdering med hensyn til konfidensialitet, integritet og tilgjengelighet. Data og tjenester som skal unntas offentligheten skal ikke tilflyte uvedkommende.
GDPR og den nye personopplysningsloven setter også konkrete krav til innebygget personvern i alle IT-systemer som kommuniserer utad fra virksomheten.
Informasjonssikkerhet er helt og holdent den enkelte virksomhets ansvar, og veiledningen fritar ikke virksomhetene for dette ansvaret.
Varighet:
Aktiviteten kan startes etter godkjenning av oppdraget i Samordningsgruppen, i 2019.
Gjennomføring:
Kartverket vil utarbeide en veileder basert på eget pågående arbeid, og fremlegge denne for Samordningsgruppen.
2 Teknologi og verktøy
2.2 Det er etablert fellesløsninger for lagring og forvaltning av geografisk informasjon
2.3 Infrastrukturen er underlagt tilfredsstillende informasjonssikkerhet