Under uppbyggnadsfasen av Polisens säkerhetslogg skall ett stort antal IT-system överföra sina loggdata till CSL. Samtidigt skall alla nyutvecklingsprojekt ledsagas och styras till att anpassa sin loggning till kraven som ställs när verksamheten övergår till en central analys. Ansvaret för att rätt data loggas vilar på den ansvarige för Polisens säkerhetslogg och kravställs därmed från verksamhetsskyddsenheten vid HK.
En viktig del i logganalysen är att göra det möjligt för mottagaren av analysen att värdera loggposternas sak- och sanningsinnehåll. Eftersom det är den verksamhetsansvarige som ansvarar för kvalitén i analysrapporter och resultat avseende Polisens säkerhetslogg är det ett krav att denne till fullo förstår hur analysen skall planeras och bedrivas. För detta krävs god kunskap om hur olika tekniska och administrativa lösningar påverkar bedömningen av utfallet av en genomförd logganalys.
I takt med att Polisens säkerhetslogg byggs upp bedöms den verksamhetsansvariges arbetsuppgifter kunna kombineras med andra som är knutna till verksamhetsskyddsarbete. Exempel på sådana områden är att kunna använda informationen i säkerhetsloggar som underlag för intern styrning och kontroll, underlag för riskanalyser och som underlag för mätning av effekter efter insatta motåtgärder mot identifierade hot m.m.
Den ansvarige för Polisens säkerhetslogg ansvarar under ledning av verksamhetsskyddschefen för följande områden:
• Ta fram och vidareutveckla mål och vision för Polisens säkerhetslogg samt leda och styra verksamheten mot dessa.
• Tillsammans med rättsavdelningen ta fram ramarna för en tillåten analysverksamhet.
• Ansvara för att logganalyserna sker inom tillåtna ramar samt vidareutveckla dessa i takt med att kunskap och analysförmåga ökar.
• Ansvara för kvalitén i levererade rapporter och logganalyser.
• Ansvara för kontakten med myndigheter och beställare av loggutdrag och logganalyser.
• Besluta, i förekommande fall i nära samverkan med åklagare, om vilka händelser som skall analyseras vidare och vilka som inte skall utredas vidare.
• Kravställa på vad IT-system, nätverkskomponenter, operativsystem och databashanterare skall logga för att möjliggöra en central logganalys.
• Kravställa på säkerhetsfunktioner inom Polisens infrastruktur och systemlösningar i syfte att skapa en kedja som garanterar loggpostens riktighet.
• Godkänna specifika och generella övervakningsregler i analysmiljön.
Anställningen är tills vidare, men inleds med 6 månaders provanställning. Vi tillämpar förtroendearbetstid.
Vi ställer höga krav på våra medarbetares säkerhets- och sekretessmedvetenhet. Säkerhetsprövning med registerkontroll enligt säkerhetsskyddslagen genomförs före anställning. Tjänsten kräver svenskt medborgarskap.
Vill du veta mer? Välkommen att kontakta Eva Lindahl, stabschef, 08-401 96 74.
Facklig information lämnas av Dan Ekdahl, SACO, tfn 08-401 99 91; Sofia Ask, Polisförbundet, tfn 08-401 46 56; Susanna Thylin, Fackförbundet ST, tfn 08-401 93 58; Gunilla Blom-Sjövall, SEKO, tfn 08-401 58 62.
Välkommen med din ansökan - personligt brev och CV (dock ej betygskopior i detta skede) som senast den 26 februari 2010 ska ha kommit in till Rikspolisstyrelsen, registratorskontoret, Box 12 256, 102 26 Stockholm eller via e-post ansokningar.rps@polisen.se. Märk din ansökan med ref. nr 5/10.
För mer information om Polisen och Rikspolisstyrelsen vänligen besök www.polisen.se