Gå till innehållet
Legiscope
Meny
Dataskydd

Kontinuitetsplan: håll verksamheten igång vid IT-avbrott

Prioriterade tjänster, reservrutiner och övningsplan. Praktisk vägledning med exempel, ansvar och kontroller.

En kontinuitetsplan beskriver hur verksamheten levererar sina viktigaste tjänster när lokaler, personal, IT eller en leverantör inte fungerar. Börja med vad människor behöver kunna göra under avbrottet. En säkerhetskopia hjälper inte kundtjänsten om ingen vet vilka ärenden som måste hanteras, vem som beslutar om reservrutinen eller hur uppgifter ska registreras säkert.

Den här arbetsgången leder till tre konkreta underlag: en prioritering av verksamhetens aktiviteter, instruktioner för reservdrift och en övning som visar om planen håller. Exemplen gäller ett fiktivt serviceföretag. Tiderna är företagets egna planeringsantaganden och behöver ersättas med beslut för er verksamhet.

Skilj verksamhetens plan från IT:s återställning

Kontinuitetsplanen svarar på hur ni arbetar under störningen. IT:s återställningsplan med RTO och RPO beskriver hur systemen återställs, i vilken ordning och med vilken accepterad dataförlust. Krishanteringen fördelar beslut och kommunikation när det normala mandatet inte räcker. Dokumenten behöver passa ihop, men har olika användare.

Utse en verksamhetsansvarig som kan prioritera tjänster och acceptera tillfälliga begränsningar. IT ansvarar för att bedöma tekniska möjligheter. Säkerhetsansvarig och dataskyddsfunktion hjälper till att bedöma riskerna i reservrutinerna. Ingen av dem kan ensam avgöra vilka kundåtaganden som får vänta.

Avgränsa första versionen till exempelvis ordermottagning och pågående serviceuppdrag. Skriv vilka platser, team och leverantörer som ingår. Lista uttryckligen beroenden som ligger utanför projektet men ändå krävs, såsom telefoni och identitetstjänst. En kartläggning av IT-system gör det lättare att hitta gemensamma felpunkter.

Bedöm konsekvenserna över tid

Genomför en konsekvensanalys, ofta kallad BIA. Intervjua dem som utför arbetet och fråga vad som händer efter två timmar, en arbetsdag och flera dagar utan aktiviteten. Bedöm konsekvenser för enskilda personer, avtal, säkerhet och ekonomi var för sig. En liten intäktspost kan vara kritisk om avbrottet hindrar någon från att få viktig hjälp.

Beskriv minsta acceptabla leverans. Att ta emot ett meddelande är inte samma sak som att lösa ärendet. Skilj också mellan den längsta avbrottstid verksamheten kan tolerera och det återställningsmål ni sätter med säkerhetsmarginal. RPO anger hur långt tillbaka data kan behöva återskapas efter förlust; det är inte en tillåten gallringstid.

Aktivitet i exemplet Konsekvens av avbrott Minsta reservleverans Beslutad prioritet
Akuta serviceärenden Kunden kan stå utan en viktig funktion Bemannad reservtelefon med återuppringning Starta direkt när ordinarie kanal är obrukbar
Nya beställningar Försenad bekräftelse och osäker leveranstid Registrera kontakt och önskemål, utan leveranslöfte Starta när avbrottet väntas bli längre än två timmar
Fakturering Fördröjd betalning Pausa utskick och samla godkända underlag Återuppta efter att orderdata har stämts av

Låt ansvarig chef godkänna tabellen. Om IT bedömer att återställningen tar längre tid än verksamheten klarar måste ni ändra reservrutinen, tekniken eller åtagandet. Att skriva ett ambitiöst mål utan finansierad förmåga löser inte motsättningen.

Pröva olika avbrottsscenarier

En leverantörsstörning, en ransomwareattack och en otillgänglig lokal kräver olika svar. Vid ett vanligt driftfel kan en annan anslutning räcka. Vid ett intrång kan samma dator och användarkonto vara osäkra även om internet fungerar. Beskriv därför vilka resurser ni får använda i varje scenario och vem som ger klartecken.

Ta även med personalbortfall. Om bara en medarbetare kan tolka reservlistan eller kontakta leverantören finns ett personberoende. Utse ersättare och låt dem faktiskt utföra momenten. Kontrollera samtidigt om flera leverantörer är beroende av samma molnplattform, inloggning eller internetförbindelse. Två avtal är inte automatiskt två oberoende alternativ.

Använd grundläggande IT-säkerhet för förebyggande förbättringar. Kontinuitetsplanen behöver ändå beskriva vad ni gör när sådana skydd inte räcker.

Skriv reservrutinen så att den går att utföra

En användbar instruktion anger utlösande situation, beslutsfattare, första åtgärd, tillåtna verktyg, dokumentation och stoppvillkor. Lägg telefonnummer och instruktioner där de kan nås även om ordinarie system ligger nere. Skydda uppgifterna så att reservåtkomst inte blir en öppen kopia av hela verksamhetens information.

Ifyllt exempel: reservmottagning av beställningar. Driftledaren aktiverar rutinen efter besked från IT om ett längre avbrott. Kundtjänst använder den förberedda reservtelefonen och numrerade blanketter. Handläggaren antecknar kundens kontaktuppgift, efterfrågad tjänst, tidpunkt och sitt tjänste-ID. Betalningsuppgifter och onödiga fritextanteckningar får inte samlas in. Blanketter förvaras i ett låst skåp och lämnas till utsedd samordnare vid arbetspassets slut.

Kunden får beskedet: ”Vi har tagit emot din förfrågan. Vi bekräftar tid och pris när vårt bokningssystem är tillgängligt.” Personalen får inte lova en ledig tid med stöd av en gammal kalender. Akuta ärenden följer en separat prioriteringslista och eskaleras till jouransvarig.

Exemplet visar varför verksamhetsbeslut behövs: företaget fortsätter ta emot förfrågningar men stoppar bindande bokningar. Koppla instruktionen till er IT-policy för anställda, så att det framgår varför privata mejlkonton eller egna molnmappar inte är godkända reservverktyg.

Behåll dataskyddet under reservdrift

Tillgänglighet är en del av säkerheten kring personuppgifter. Artikel 32 i GDPR tar bland annat upp förmågan att återställa tillgänglighet och tillgång i rimlig tid vid en fysisk eller teknisk incident. Bestämmelsen ger inte alla verksamheter samma tidsgräns. Bedömningen beror på riskerna och den aktuella behandlingen.

IMY:s vägledning om kontinuitetshantering betonar att skyddet för enskilda behöver upprätthållas även vid störningar. Det omfattar både organisation och teknik. Kontrollera därför reservblanketter, åtkomst, transport av underlag och återgång, inte bara serverdrift.

Ett avbrott kan vara en personuppgiftsincident även utan stöld av data. Bedöm händelsen genom den ordinarie incidentprocessen och håll isär beslut om reservdrift, eventuell anmälan till IMY och eventuell information till drabbade personer. Den operativa planen ska tala om vem som kontaktar incidentansvarig; den ska inte på förhand anta att varje driftstörning är anmälningspliktig.

Bestäm hur ni återgår utan felregistrering

IT:s besked att systemet är tillgängligt är början på återgången. Verksamheten behöver kontrollera att rätt data har återställts, att behörigheter fungerar och att reservunderlagen går att föra över utan dubbletter. Utse någon som får godkänna att normal drift återupptas.

I serviceföretaget stoppar samordnaren nya reservblanketter vid ett bestämt klockslag. Varje blankett får ett motsvarande ärendenummer i systemet. En annan medarbetare stämmer av antal blanketter mot registrerade ärenden och kontrollerar akuta fall först. Avvikande uppgifter utreds innan kunden får en bekräftelse. Underlagen hanteras därefter enligt den beslutade gallringsplanen, med hänsyn till eventuella andra bevarandekrav.

Dokumentera vad som saknas och vem som följer upp. En återgång med oregistrerade ärenden är inte färdig bara för att supportärendet hos leverantören har stängts.

Kontrollera leverantörens löfte mot ert behov

Begär ett konkret svar på vad leverantörens återställningsåtagande omfattar. Ett löfte om att tjänsten startar igen behöver inte omfatta återskapande av era inställningar, integrationer eller senast inmatade uppgifter. Fråga också hur ni får driftinformation när den vanliga administrationsportalen inte fungerar och vem som får eskalera ärendet.

Skriv in gapet i planen. Om leverantören återställer grundtjänsten men ni själva måste återansluta ekonomisystemet, ska den uppgiften ha en egen ansvarig och instruktion. Kontrollera om reservlösningen kräver en extra licens eller förhandsregistrerad kontakt. Sådana beroenden behöver vara ordnade före avbrottet. Spara leverantörens besked tillsammans med det senaste övningsresultatet, så att en ny avtalsansvarig kan se vad som faktiskt har provats.

Öva ett fel som kan motbevisa planen

Börja med en skrivbordsövning och välj ett scenario med ett tydligt hinder: bokningssystem och ordinarie kontaktlista är samtidigt otillgängliga. Låt ersättaren, inte planförfattaren, hitta telefonnummer och starta reservrutinen. Ge deltagarna några fiktiva kundärenden med olika brådska.

Mät tiden till fungerande mottagning, antalet ofullständiga blanketter och om personalen lämnar rätt besked. Avsluta genom att registrera ärendena i en säker övningsmiljö och kontrollera avstämningen. Använd påhittade personuppgifter. Anteckna fel, ansvarig och slutdatum för förbättringen; öva om just det moment som misslyckades.

Övningsfrekvensen bör följa verksamhetens risker och förändringar. Ett leverantörsbyte, ett nytt kritiskt system eller ett misslyckat återställningsprov kan motivera en tidigare övning. Lägg mandat, dokumentägare och uppföljning i er informationssäkerhetspolicy. Då blir kontinuitetsplanen en förmåga som någon underhåller och kan demonstrera när nästa avbrott inträffar.

L
Skriven av
Legiscope
Legiscope

Omsätt vägledningen i praktiken

Se hur Legiscope kopplar samman integritetsregister, källmaterial och granskningsstyrt arbete.

Boka en anpassad demo
Fortsätt läsa

Relaterade artiklar

01Dataskydd

Allmän handling och GDPR: pröva utlämnande och säker leverans

En begäran om en allmän handling ska inte avslås bara för att handlingen innehåller personuppgifter. Myndigheten behöver identifiera handlingen, bedöma om den är allmän, pröva eventuell sekretess och…

8 september 2026
02Dataskydd

Ändamålsbegränsning: pröva ny användning av personuppgifter

”Vi har redan uppgifterna” är inte ett tillräckligt skäl för att använda dem i ett nytt projekt. Kunduppgifter som samlats in för support kan vara praktiskt användbara för försäljning, produktanalys…

8 september 2026
03Dataskydd

Anmäla personuppgiftsincident till IMY: 72-timmarsregeln

En personuppgiftsincident ska anmälas till IMY utan onödigt dröjsmål och senast inom 72 timmar från det att du fått kännedom om den, om incidenten sannolikt medför en risk för de registrerades…

7 juli 2026
04Dataskydd

Anonymisering: bedöm identifierbarhet före delning

Att anonymisera personuppgifter innebär mer än att ta bort namn och personnummer. En kombination av ort, tid, befattning och ovanliga händelser kan räcka för att någon ska kunna identifieras. Bedöm…

8 september 2026
05Dataskydd

Ansvarsskyldighet: koppla GDPR-beslut till bevis

Ansvarsskyldighet innebär att den personuppgiftsansvarige både ska följa dataskyddsprinciperna och kunna visa hur de följs. Ett användbart underlag kopplar därför samman ändamål, beslut, genomförd…

8 september 2026
06Dataskydd

Är en IP-adress en personuppgift? Bedöm det konkreta dataflödet

En IP-adress kan vara en personuppgift även när den som läser adressen inte direkt ser ett namn. Bedömningen beror på om informationen rör en fysisk person som är identifierad eller kan identifieras…

8 september 2026
07Dataskydd

Artikel 14: informera när personuppgifter kommer från andra

Artikel 14 GDPR styr informationen när personuppgifter kommer från någon annan än personen själv. Det kan vara en samarbetspartner, en offentlig webbplats, en leverantör av kontaktuppgifter eller en…

8 september 2026
08Dataskydd

Återställningsplan för IT: bestäm RTO, RPO och ordningsföljd

En återställningsplan för IT beskriver hur verksamheten får tillbaka fungerande system och användbara uppgifter efter ett avbrott. Den behöver ange prioritering, beroenden, ansvar och kontroll av…

8 september 2026