Suomi.fi för tjänsteutvecklare
Gå direkt till innehållet.
VAHTI god praxis
Riskhantering inom digital säkerhet

Du får de bästa instruktionerna för din situation när du först svarar på frågorna på guidens startsida.

Återhämtning från personuppgiftsincidenter

Förbered dig på personuppgiftsincidenter med hjälp av riskhantering

Riskhantering är en del av kontinuitetshanteringen och den stöder god beredskap. Om man har identifierat möjligheten till händelsen och på förhand har övervägt behandlingsåtgärderna är det möjligt att minska konsekvenserna av en personuppgiftsincident och underlätta återhämtningen.

Uppdaterad: 29.10.2024

Följ återhämtningsplanen

Organisationen ska utarbeta en återhämtningsplan som åtminstone gäller organisationens kritiska funktioner och tjänster. I återhämtningsplanen beskrivs de åtgärder och resurser som organisationen kan använda för att återgå till den normala eller till någon annan nivå som organisationens ledning har fastställt.

I återhämtningsplanerna ska åtminstone de viktigaste identifierade riskerna beaktas.

Uppdaterad: 29.10.2024

Informera ledningen och intressentgrupperna om återhämtningsåtgärderna

När du följer kommunikationsplanen i återhämtningsplanen håller du ledningen och de centrala intressentgrupperna medvetna om

  • hur återhämtningen framskrider
  • resursernas tillräcklighet och
  • andra väsentliga detaljer.

I planen ska man också komma överens om kommunikationen med intressentgrupper som är viktiga för återhämtningen, till exempel serviceproducenter.

Uppdaterad: 29.10.2024

Utveckla skyddsprocesserna

Upprätthållandet av en god resiliens, det vill säga återhämtningsförmåga, kräver kontinuerliga åtgärder, och skydds- och återhämtningsprocesserna ska utvecklas hela tiden. Om processerna i din organisation behöver ändras, uppdatera dem så att de motsvarar de nya förhållandena.

Det lönar sig att till exempel föra in utvecklingen av skyddet och återhämtningen i ledningens årsklocka.

Uppdaterad: 29.10.2024

Ta lärdom av personuppgiftsincidenter som inträffat

Varje incident är en möjlighet att utveckla verksamheten. Under återhämtningen är det bra att identifiera utvecklingsobjekt med vilka du till exempel kan

  • utveckla organisationens skyddsprocesser
  • minska sannolikheten för eller effekterna av en ny händelse
  • hitta effektivare eller snabbare metoder för återhämtning än de som tidigare har identifierats
  • identifiera nyttiga återhämtnings- eller skyddsprocesser som också fungerar för andra risker.

Uppdaterad: 29.10.2024

Mät hur informationssäkerhetsprocesserna lyckas

Organisationen ska införa lämpliga indikatorer och identifierare. Med hjälp av indikatorerna kan organisationen bedöma

  1. om processerna för informationssäkerhet, återhämtning och hela den digitala säkerheten fungerar ändamålsenligt
  2. hur utvecklingsverksamheten har påverkat informationssäkerhetsprocessernas framgång.

Genom att införa lämpliga indikatorer kan man också göra utvecklingen

  • regelbunden
  • planmässig och
  • kontrollerad.

Uppdaterad: 29.10.2024

Följ upp behoven och utveckla verksamheten

När den digitala verksamhetsmiljön förändras ska man följa förändringarna i organisationens och intressentgruppernas behov. Förändringar kan ske till exempel i följande aktörers behov:

  • organisationen
  • ledningen
  • personalen
  • sakkunniga
  • leverantörer
  • kunder eller
  • övriga intressentgrupper.

Uppdaterad: 29.10.2024

Är du nöjd med innehållet på denna sida?

Minneslista