Webcruiter – Instruks for fullelektroniske arkiv
Det er et krav at bruk av arkivsystemer som behandler elektroniske arkivdokumenter forutsetter at ansvarsforhold, arbeidsrutiner og systematisk dokumentasjon er dokumentert. Riksarkivarens forskrift inneholder krav til arkivsystem for elektroniske dokumenter, og hvilken dokumentasjon som skal være på plass, FØR slike systemer blir tatt i bruk.
Les definisjoner på ansvarsroller for fagsystem generelt, satt av DIKO (Digitale Innherred KO).
§ 3-2. Ansvar, rutiner og rettigheter i arkivsystem
I Inderøy kommune er det Personalsjef som er systemeier. Det er Talentech som er ansvarlig for drift og vedlikehold av systemet
2a) Brukerrettigheter
Personalsjef er systemansvarlig og har hovedansvaret for brukerrettigheter i fagsystemet.
Vedlikehold av brukerrettigheter skjer ved:
- Nytilsetting
- Ved endring i stilling som fører til endrede rettigheter i systemet.
- Når ansatte slutter.
Melding om endringer skal inneholde:
- Den tilsatte sitt fulle navn, stillingstittel, telefonnummer og e-postadresse.
- Nøyaktig dato for endring av brukerrettigheter/oppretting av ny bruker/stopp av brukerrettigheter.
- Spesifisering av tilganger og rettigheter den tilsatte skal ha, eller ev. stopp av tilganger.
Meldingen skal være skriftlig, slik at leder er ansvarlig for brukerrettighetene til sine ansatte, og for tidspunkt for tildeling/stopp av brukerrettigheter.
Ajourhold av brukerrettigheter i Agresso er grunnleggende for tryggheten i systemet, slik at ikke sensitiv informasjon kommer på avveie.
Tildeling av brukerrettigheter er leder sitt ansvar.
2b) Roller
Beskriv hvem som har rett til å tildele de ulike rollene til de som skal jobbe i systemet, og hvilke rettigheter og begrensninger disse rollene har. For eksempel:
- adgang til å opprette journalposter og dokumenter
- adgang til funksjoner for registrering og retting
- adgang til å registrere merknader
- adgang til å registrere behandlingsplan for utvalgsbehandling av en sak
- rett til å autorisere saksbehandlere i systemet med hensyn til registreringsrettigheter, tilgangskoder og medlemskap i tilgangsgrupper
2c) Signering og digital signatur
Lag en oversikt over hvilke typer dokumenter som skal signeres og regler for hvordan dette skal foregå. Dette inkluderer alle former for signering, inkludert kulepenn på papir, godkjenningsflyt i det elektroniske arkivsystemet og digital signatur.
2d) Kvalitetssikring
Beskriv hvem som har ansvaret for kvalitetssikringen av registreringene i arkivsystemet, hva som skal kontrolleres og når det skal skje, for eksempel: tittel i henhold til skriveregler, at skanning er korrekt, journalpost på riktig sak, evt. avskrivning, offentlighetsvurdering, tilgangskoder, arkivkode/sakstittel.
2e) Registrering, journalføring og arkivering
Beskriv hvilke rutiner og prosedyrer som gjelder for dokumenter som sendes og mottas, og hvem som har ansvaret. Dette gjelder også for dokumentasjon som ikke kommer inn til felles e-postmottak. Det er for eksempel viktig å ha gode rutiner for dokumentfangst av arkivpliktig dokumentasjon som kommer direkte til saksbehandleres e-post.
2f) Rutiner som definerer ansvar for:
Definer hvem som har ansvar for:
Fordeling av dokumenter
Beskriv hvilken rolle som fordeler dokumenter til hvem (f.eks. arkivar til leder eller direkte til saksbehandler).
Retting av registrerte journal- og arkivopplysninger
Beskriv f.eks. hva saksbehandler kan/skal gjøre selv, og hva dokumentsenteret må gjøre.
Avskrivning og ferdigstillelse av dokumenter
Beskriv f.eks. hva saksbehandler kan kan/skal gjøre selv og hvilken prosedyre for kvalitetssikring dokumentsenteret har.
Registrering av unntak og vurdering av spørsmål vedrørende offentlighet
Inderøy kommune praktiserer meroffentlighet. Om Offentlighetsvurdering av inngående brev er det saksbehandler som er hovedansvarlig. Dokumenter som er vurdert unntatt offentlighet, påføres tilgangskode og korrekt hjemmel. Ved innsynsbegjæring i slike dokumenter avgjøres det i hvert enkelt tilfelle, om innsyn skal gis og/eller om eventuell sladding av deler av dokumentet skal utføres.
Ved utgående brev og politiske saksfremlegg må saksbehandler selv ta en offentlighetsvurdering av dokumentet.
2g) Prosedyre for registrering og arkivering til bruk dersom systemet er ut av drift
Beskriv hvilke rutiner som gjelder for registrering og arkivering hvis arkivsystemet er midlertidig ute av drift.
Ved kortere nedetid (1-2 dager) kan det være greit å utsette registrering av inn- og utgående post. I tilfelle lengre nedetid skal man ha rutiner for å håndtere dette. Det kan for eksempel være å føre journalen på papir.
§ 3-4 - Oppbevaring og sikring av elektroniske arkivdokumenter
Sikker oppbevaring av elektronisk dokumentasjon er avgjørende for tilliten til at dokumentasjonen forblir uendret og anvendelig. Den skal kunne hentes frem igjen med samme bevisverdi lenge etter at den ble dannet, selv om teknologien og arkivsystemene har endret seg. Derfor er det nødvendig å dokumentere hvordan elektroniske arkivdokumenter blir oppbevart, vedlikeholdt og sikret.
4a) Lagringsmedier og arkivformat
Beskriv lagringsmediet for det elektroniske arkivsystemet (for eksempel en datamaskin, lokal server eller server i nettsky), og eventuelt om systemet lagrer arkivdokumentene gjennom integrasjon til et Noark-system eller til en Noark-kjerne.
List opp arkivformatene som arkivdokumentene lagres i. Arkivformat er et standardisert format for elektronisk arkivering og langtidslagring av dokumenter. Det kan være ulike arkivformat for de forskjellige produksjonsformatene som de elektroniske dokumentene produseres i. For eksempel kan beskrivelse være at produksjonsformatene Word og Excel konverteres til arkivformat i PDF-A.
4b) Elektronisk arkivering og arkivering på papir
Her definerer organet selv saker og dokumenter som skal arkiveres elektronisk og hvilke som av juridiske eller administrative årsaker skal arkiveres på papir. Det kan for eksempel være at man velger å arkivere underskrevne kontrakter på papir.
4c) Konvertering og papirkassasjon
Beskriv tidspunkt for når konverteringen fra produksjonsformat til arkivformat skjer i det elektroniske systemet. Konvertering skjer når produksjonsformatet blir omgjort til et annet format (arkivformat), slik at dokumentet kan leses og bearbeides med en annen programvare enn den som ble brukt til å framstille dokumentet.
Tidspunktet når dette skjer kan for eksempel være når dokumentet journalføres, når saken merkers ferdig eller når saken får status som avsluttet. Beskriv også hvem som har ansvar for at konvertering til arkivformat skjer.
Utarbeid en rutine for kassasjon av papirdokumenter som er skannet og arkivert elektronisk i systemet. Med kassasjon menes å destruere, makulere, brenne eller på annen måte tilintetgjøre papirdokumentene etter skanning. Dere må selv vurdere hvor lenge det er behov for å ta vare på papirformatet etter skanningen er utført og kvalitetssikret. Det kan for eksempel være 3 eller 6 måneder etter skanning. Beskriv også hvem som har ansvar for at kassasjon av papirversjonen blir utført.
4d) Periodisering og vedlikehold
Utarbeid en plan som beskriver hvordan arkivsystemet skal periodiseres. Å periodisere betyr å sette et kontrollert tidsskille i arkivet. Det kan være forskjellige rutiner for periodisering for ulike arkivdeler innenfor det aktuelle arkivsystemet.
Planen må si noe om:
· Når skal periodisering utføres?
· Hvilken metode for periodisering skal benyttes, skarpt eller mykt periodeskille?
· Hvordan skal arkivmaterialet vedlikeholdes inntil det overføres til arkivdepot, for eksempel rutiner for sikkerhetskopiering.
På siden om periodisering kan du lese mer om skarpt og mykt periodeskille.
4e) Beskyttelse og informasjonssikkerhet
Beskriv hvordan arkivdokumentene skal beskyttes og hvordan dere skal ivareta informasjonssikkerheten i det elektroniske systemet.
Dere skal ha rutiner og tiltak for å sikre at kun autoriserte personer har adgang til dokumentene, at dokumentene ikke blir endret utilsiktet eller av uvedkommende og at de er tilgjengelige ved behov. Dette kan blant annet omfatte krav til autentisering ved innlogging, system for tildeling av brukerrettigheter og rutiner for skjerming, kryptering og sikkerhetskopiering. Dere skal også ha rutiner for tilgang til papirdokumenter som er skannet frem til disse blir kassert.
Rutiner og tiltak for beskyttelse av dokumenter vil normalt være fastsatt i systemdokumentasjonen og i oppsettet av tilganger og brukerrettigheter i det elektroniske systemet. Rutiner kan også være utarbeidet i forbindelse med kartlegging av personopplysninger i henhold til GDPR.
§ 3-6 - Destruksjon av papirversjon etter skanning
Arkivskaper kan ved skanning omgjøre arkivdokumenter på papir til elektroniske dokumenter. Papirversjonen av arkivdokumentene kan deretter destrueres. For å sikre at informasjon ikke går tapt under denne prosessen må dere fastsette retningslinjer for å kontrollere at skanningen er utført korrekt og komplett, og at dokumentene er lesbare, før papirversjonen destrueres.
I retningslinjene skal dere beskrive hvem som har ansvar for hva, hvordan skanningen foregår og hvilke rutiner dere har for å kvalitetssikre dokumentet som er skannet inn. Å kvalitetssikre betyr at dere for eksempel må sjekke at alt har kommet med i konverteringen og at dokumentet lar seg åpne og lese.
Eventuell tekst: Dette kravet gjelder ikke for dette fagsystemet da det ikke blir foretatt innskanning av papirdokumenter til systemet.