Du får de bästa instruktionerna för din situation när du först svarar på frågorna på guidens startsida.
- Guidens startsida
- Kartlägg nuläget och behoven
- Utred begränsningarna och bedöm riskerna
- Beakta lagar och författningar
- Bedöm och hantera riskerna
- Att dela information är alltid förknippat med risker
- Bekanta dig med principerna för riskhantering
- Riskhanteringsprocessen
- Skydda infrastrukturen mot informationssäkerhetsrisker
- Gör en riskanalys när du tänker dela, öppna eller utnyttja personuppgifter
- Öppnandet av uppgifter är förknippat med särskilda risker
- Definiera eller utred användarrättigheterna
- Genomför interoperabla lösningar
- Checklista
Bedöm och hantera riskerna
Att dela information är alltid förknippat med risker
När din organisation delar information med en annan organisation eller öppnar information för allmänt utnyttjande är processen alltid förknippad med risker som ska bedömas. Så är det också när din organisation utnyttjar information som producerats av andra organisationer.
Olika risktyper i anslutning till delning av informationsmaterial är till exempel
- dataskyddsrisker
- informationssäkerhetsrisker
- innehållsmässiga risker (till exempel att informationens betydelse förblir enhetlig)
- affärsverksamhetsrisker (till exempel anseenderisk).
När uppgifterna öppnas ska också riskerna i anslutning till den övergripande säkerheten beaktas. Närmare information om dessa finns i punkten Öppnandet av uppgifter är förknippat med särskilda risker.
Det lönar sig också för din organisation att bekanta sig med guiden Riskhantering inom digital säkerhet, där du kan välja om du granskar riskhanteringen ur chefens, en sakkunnigs eller någon annan anställds perspektiv.

Bekanta dig med principerna för riskhantering
Genom riskhantering tryggas kontinuiteten i organisationens verksamhet. Det är ett långsiktigt arbete som ska ingå i alla processer inom organisationen. Riskbedömningen och beredskapen för risker gynnar organisationerna, eftersom en realisering av riskerna kan leda till fysiska, materiella eller immateriella skador vars konsekvenser förbrukar resurser.
Läs mer om fördelarna med riskhantering i avsnittet Identifiera fördelarna i guiden Riskhantering inom digital säkerhet.
Riskhanteringsprocessen
Riskhanteringsprocessen beskriver riskhanteringens faser och i den beskrivs alla åtgärder som vidtas för riskerna. Processen och dess faser skräddarsys enligt målen för organisationens olika delar och den är till sin natur kontinuerlig, återkommande och utvecklande.
Riskkommunikation, uppföljning och granskning av risker samt informationsutbyte hör till varje skede av riskhanteringsprocessen.
I riskhanteringen kan man till exempel tillämpa standarden ISO 31000, som är en allmän verksamhetsmodell som lämpar sig för hantering av alla slags risker. Läs mer om riskhanteringsprocessen i avsnittet Beskriv riskhanteringsåtgärderna i guiden Riskhantering inom digital säkerhet.
Skydda infrastrukturen mot informationssäkerhetsrisker
I dagens samhälle spelar informationssäkerheten en allt större roll, eftersom vi är allt mer beroende av digitala tjänster. Det föränderliga säkerhetsläget skapar nya risker och osäkerheter som ska övervägas särskilt när man planerar att öppna information.
Riskerna hänför sig förutom till IT-infrastrukturen, såsom utrustning, programvara, nätkomponenter, operativsystem och datalager, även till system som fungerar på papper.
Läs mer om de vanligaste riskerna för den digitala säkerheten i avsnittet Bekanta dig med principerna i guiden Riskhantering inom digital säkerhet.
Gör en riskanalys när du tänker dela, öppna eller utnyttja personuppgifter
Om du planerar att öppna, dela eller utnyttja personuppgifter i din organisation ska du planera ärendet tillsammans med dataskyddsombudet i din organisation.
Att dela, öppna och utnyttja personuppgifter betraktas ur dataskyddsperspektiv som behandling av personuppgifter, förutom om uppgifterna har anonymiserats.
Din organisation måste göra en riskbedömning av om behandlingen av personuppgifter kan
- äventyra personens friheter och rättigheter
- orsaka skador för personen.
I bedömningen ska typen av behandling av personuppgifter, behandlingens omfattning, sammanhang och syfte beaktas. Om ni bedömer att risken är hög ska din organisation göra en konsekvensbedömning avseende dataskydd (Data Protection Impact Assessment, DPIA).
Läs mer om risk- och konsekvensbedömning
Öppnandet av uppgifter är förknippat med särskilda risker
Öppnandet av uppgifter som öppna data är förknippat med många fördelar, men också med risker. Man kan till exempel försöka använda informationsmaterial från offentliga källor för att skada individer eller samhället.
Ovarsamt öppnande av information kan i värsta fall leda till att informationen används till exempel
- vid identitetsstölder
- vid bedrägerier
- vid försök att skada samhällets kritiska infrastruktur.
När man planerar att öppna information ska man alltså i riskkartläggningen också identifiera mer omfattande risker, det vill säga beakta den så kallade övergripande säkerheten.
Frågan som ska övervägas är:
Vad kan en illasinnad aktör göra med öppna data för den egna organisationen, kunderna, andra organisationer eller intressegrupper?