Publisert
Sist oppdatert
All informasjon og data, inkludert personopplysninger og særlige kategorier (sensitive personopplysninger) skal i henhold til OsloMets retningslinjer alltid klassifiseres, og lagres på egnet sted, basert på konfidensialitetsklassene:
All informasjon ved OsloMet skal dessuten ha en entydig og identifiserbar eier. Det skal være mulig å finne ut hvem som er ansvarlig for at informasjonen er vedlikeholdt, oppdatert og riktig merket.
Ved lagring og sending av e-post og dokumenter i Microsoft 365 (Teams, Word, Excel, Outlook m.m.) skal innholdet klassifiseres. Dette gjøres enkelt ved å bruke knappen for følsomhet (sensitivity).
Følgende klassifiseringsalternativer benyttes:
Benyttes kun til personlig lagring av filer og dokumenter som ikke er relatert til arbeidet ditt på OsloMet.
Benyttes til lagring av åpent (grønt) innhold som skal kunne deles med alle, også eksterne og personer som ikke har noe med OsloMet å gjøre.
Benyttes til lagring av begrenset (gult) innhold som ikke skal være åpne for alle. Dette er data som kun skal deles med en begrenset gruppe, for eksempel en kollega, seksjonen eller instituttet ditt.
Benyttes til lagring av fortrolig (rødt) innhold. Dette er data kan skade OsloMet, partnere eller personer dersom innholdet deles med utenforstående, blant annet personsensitiv informasjon og sikkerhetsopplysninger.
Merk at strengt fortrolig (sort) innhold ikke kan lagres i Microsoft 365.

Åpen eller fritt tilgjengelig informasjon: Informasjon som kan eller skal være tilgjengelig for alle uten særskilte tilgangsrettigheter.
Det aller meste av informasjonen universitetet forvalter er åpen, enten som konsekvens av mål og hensikt med universitetets virksomhet eller som resultat av pålegg om åpenhet i lov, forskrift og annet regelverk som regulerer offentlig forvaltning og virksomhet. Andre deler av informasjonen har ingen krav om beskyttelse selv om den ikke ligger åpent tilgjengelig.
Denne klassen benyttes dersom det ikke forårsaker noen skade for institusjonen, eller samarbeidspartner hvis informasjonen blir kjent for uvedkommende.
Merk! Selv om noe av denne informasjonen skal være tilgjengelig for alle, skal likevel informasjonens integritet sikres ved at kun personer og brukere med riktige rettigheter har tilgang til å endre informasjonen. Merk også at selv om informasjonen kan være åpen, er det ikke fritt frem å velge hva du gjør med den.
Begrenset informasjon: Informasjon som i utgangspunktet ikke er åpen for alle.
I lover eller annet regelverk er det ingen krav om at informasjonen skal være åpen. Dette er altså all informasjon som ikke er klassifisert som åpen, fortrolig, eller strengt fortrolig.
Informasjonen må ha en viss beskyttelse og kan være tilgjengelig for både eksterne og interne, med kontrollerte tilgangsrettigheter. Denne klassen benyttes dersom det vil kunne forårsake en viss skade for institusjonen, eller samarbeidspartner hvis informasjonen blir kjent for uvedkommende. Informasjonen har kun relevans for eller er innrettet mot en begrenset brukergruppe enten ved universitetet eller ved institusjoner og organisasjoner universitetet har samarbeid med.
Fortrolig informasjon: Dette er informasjon som universitetet er pålagt å begrense tilgangen til i lov, forskrift, avtaler, reglementer og annet regelverk.
Dette tilsvarer graden fortrolig i den offentlige Beskyttelsesinstruksen. «Fortrolig» benyttes hvis det vil forårsake skade for offentlige interesser, universitetet, enkeltperson eller samarbeidspartner hvis informasjonen blir kjent for uvedkommende.
Strengt fortrolig informasjon: Denne kategorien omfatter samme type informasjon som Fortrolig (rød), men der spesielle hensyn gjør at man ønsker å beskytte dataene ytterligere.
Pålegg om beskyttelse og sikring utover de lovbestemte skal være nedfelt i avtaler eller skriftlig dokumentert på annen måte.
Dette tilsvarer graden strengt fortrolig i den offentlige Beskyttelsesinstruksen. «Strengt fortrolig» benyttes dersom det vil kunne forårsake betydelig skade for offentlige interesser, universitetet, enkeltperson eller samarbeidspartner at informasjonen blir kjent for uvedkommende.
Plassering av data og informasjon i denne kategorien gjøres individuelt og i samarbeid med Avdeling for IKT.