Taushetsbelagt post
Taushetsbelagt post er en meldingstjeneste laget for å sende særlig sensitiv informasjon.
Hva er taushetsbelagt post i Altinn?
Taushetsbelagt post er en meldingstjeneste laget for å sende særlig sensitiv informasjon (for eksempel om enkeltpersoner knyttet til straffesaker eller barnevernssaker) fra offentlige virksomheter. Kun de som skal saksbehandle slik sensitiv post, skal ha tilgang til å lese den. Derfor er tilgangsstyringen for taushetsbelagt post strengere enn til andre meldingstjenester.
Ingen får automatisk tilgang til taushetsbelagt post
For andre meldingstyper som sendes via Altinn, får de fleste nøkkelroller registrert i Enhetsregisteret hos Brønnøysundregistrene automatisk lesetilgang.
Disse nøkkelrollene er:
- Daglig leder
- Styreleder
- Innehaver
- Bestyrende reder
- Deltaker med fullt ansvar registrert på fødselsnummer (FNR)
- Deltaker med delt ansvar registrert på fødselsnummer (FNR)
- Norsk representant for utenlandsk enhet
Merk at for taushetsbelagt post blir lesetilgang ikke automatisk tildelt nøkkelroller i virksomheten (for eksempel daglig leder). Årsaken er at kun ansatte med tjenstlig behov skal kunne lese sensitive meldinger fra for eksempel fastleger, barnevern eller politi.
Alle nøkkelrollene er automatisk hovedadministrator i Altinn. Hovedadministrator kan delegere alle tilganger i Altinn, og må delegere lesetilgang til taushetsbelagt post for at noen skal kunne lese meldingen. NB! Den som er hovedadministrator vil ikke kunne se eller lese taushetsbelagte meldinger, med mindre hen tildeler lesetilgang til seg selv.
Tilgangsstyring
På grunn av at ingen får tilgang til de taushetsbelagte meldingene automatisk, må hovedadministrator tildele rettighet til den som skal behandle eller fordele taushetsbelagt post i virksomheten. I noen tilfeller kan det være at hovedadministrator må gi seg selv tilgang – dersom det er hen selv som skal viderefordele taushetsbelagt post i virksomheten, eller selv er den som skal saksbehandle meldingen.
Det er viktig at tjenesteeiere som sender taushetsbelagt post, er bevisst på dette, og at varsler som sendes ut på SMS og/eller e‑post inneholder informasjon om hvordan mottaker får tilgang til meldingen.
Krav til utforming av taushetsbelagt post
For å sikre at rette vedkommende i virksomheten får tilgang til de taushetsbelagte meldingene, er det viktig at avsender tilpasser innholdet i meldingen slik at det er enkelt å se hva meldingen gjelder, og hvem hos mottaker som skal ha tilgang til meldingen.
Dette kan for eksempel gjøres ved å ha entydig tekst i feltet MessageTitle
. Bruk navnet til riktig mottaker (for eksempel saksbehandler) dersom dette er kjent, eventuelt benytt saksnummer eller annen informasjon som kan knytte meldingen til rett person i virksomheten.
Krav til varsling ved taushetsbelagt post
Når en melding med taushetsbelagt innhold opprettes, SKAL mottakervirksomheten varsles med Notification
, for å sikre at virksomheten får beskjed om at de har mottatt en taushetsbelagt melding i innboksen. Merk at meldingen vil være usynlig i mottakerens innboks dersom ingen i virksomheten har fått tildelt lesetilgang via enkeltrettighet eller rolle/tilgangspakke.
Varslingen må inneholde informasjon om at meldingen er taushetsbelagt, samt en beskrivelse av hva virksomheten må gjøre for å sikre at rette vedkommende får tilgang til meldingen. I praksis betyr det at varslingen må si hva meldingen gjelder (uten å oppgi personopplysninger), hvem som skal ha meldingen, og hvilken enkelttjeneste som må delegeres for å gi tilgang, og lignende.
Vi anbefaler sterkt at teksten i varselet tilpasses innholdet i forsendelsen hvis det er mulig. Hvis ikke, anbefaler vi følgende standard varslingstekst:
navn på mottakervirksomhet har mottatt en taushetsbelagt melding fra navn på avsender. For å få tilgang til meldingen, er det nødvendig at noen i navn på mottakervirksomhet har fått tildelt lesetilgang til meldingstypen Taushetsbelagt post xxxx i Altinn. Selve meldingen vil være usynlig fram til lesetilgang er gitt. Les mer om taushetsbelagt post på Altinns nettsider.
Kommende funksjonalitet
Altinn ser på en løsning hvor det sendes revarsel som en egen Melding/Correspondence til de som har rollen/tilgangspakke Post/arkiv. Meldingen skal inneholde samme informasjon som et SMS/epost varsel, at virksomheten har en uåpnet taushetsbelagt melding. Denne meldingen sendes til virksomhetens innboks etter 7 dager dersom den taushetsbelagte meldingen ikke er åpnet.