Du får de bästa instruktionerna för din situation när du först svarar på frågorna på guidens startsida.
- Guidens startsida
- Introduktion till riskhantering inom digital säkerhet
- Riskhantering
- Säkerhetsledning
- Kontinuitetshantering och beredskap
- Informationssäkerhet
- Skaffa en överblick över informationssäkerheten
- Informationssäkerhet innebär att trygga uppgifter, system och verksamhet
- Hela organisationen ansvarar för att sörja för informationssäkerheten
- Ordlista om informationssäkerhet
- Säkerhetsmiljön förändras ständigt
- Bekanta dig med lagstiftningen
- Personuppgiftsincidenter kan ha allvarliga påföljder
- Informera personalen om roller och ansvar
- Utnyttja tjänster och verktyg
- Identifiera hot
- Skydda dig mot hot
- Genomför observations- och hanteringsprocesserna
- Återhämtning från personuppgiftsincidenter
- Utnyttja anvisningar och verktyg
- Bekanta dig med utbildningar och tjänster
- Skaffa en överblick över informationssäkerheten
- Dataskydd
- Minneslista
Skaffa en överblick över informationssäkerheten
Informationssäkerhet innebär att trygga uppgifter, system och verksamhet
Med informationssäkerhet avses tryggande av uppgifter, system och verksamhet. Principerna för informationssäkerheten är
- sekretess
- integritet
- tillgänglighet.
Hela organisationen ansvarar för att sörja för informationssäkerheten
Genom informationssäkerhet säkerställs att informationen är tillgänglig, konfidentiell och enhetlig. Varje person på organisationen ska ha en överblick över följande med tanke på organisationens informationssäkerhet
- principer
- centrala processer
- roller
- ansvar.
Ordlista om informationssäkerhet
Nedan hittar du några av de viktigaste begreppen med anknytning till informationssäkerhet jämte förklaringar.
Säkerhetsmiljön förändras ständigt
Teknologi och den digitala verksamhetsmiljön utvecklas snabbt. För att hänga med i utvecklingen ska varje organisation utveckla
- sin säkerhetskultur
- personalens kompetens
- sin observationsförmåga och
- riskhantering.
Säkerhetsmiljön i anslutning till informationssäkerheten förändras ständigt till exempel på följande sätt:
- organisationer tar i bruk nya system och tjänster
- leverans- och servicekedjorna blir mer komplicerade
- teknologin förknippad med hantering av informationssäkerhetshot utvecklas
- teknologi förknippad med för nätbrottslingars verksamhet utvecklas.
Bekanta dig med lagstiftningen
- Lag om offentlighet i myndigheternas verksamhetÖppnas i ett nytt fönster.
- Lag om informationshantering inom den offentliga förvaltningenÖppnas i ett nytt fönster.
- Lag om verksamheten i den offentliga förvaltningens säkerhetsnätÖppnas i ett nytt fönster.
- Statsrådets förordning om säkerhetsklassificering av handlingar inom statsförvaltningenÖppnas i ett nytt fönster.
- Lag om internationella förpliktelser som gäller informationssäkerhetÖppnas i ett nytt fönster.
- Lag om bedömningsorgan för informationssäkerhetÖppnas i ett nytt fönster.
- Lag om bedömning av informationssäkerheten i myndigheternas informationssystem och datakommunikationÖppnas i ett nytt fönster.
- Lag om Europeiska kompetenscentret för motverkande av hybridhotÖppnas i ett nytt fönster.
Läs mer om lagstiftning i anslutning till digital säkerhet i guidens avsnitt Bekanta dig med lagstiftning i anslutning till beredskap.
Personuppgiftsincidenter kan ha allvarliga påföljder
Om personuppgiftsincidenter inträffar medför hanteringen, rapporteringen och korrigeringen av dem kostnader. Personuppgiftsincidenter kan ha betydande konsekvenser för organisationen och dess
- personal
- ledning
- kunder och
- intressentgrupper.
I värsta fall kan personuppgiftsincidenter leda till omfattande mänskligt lidande, betydande ersättningsskyldigheter och till och med till att organisationen går i konkurs.
På guidens sida Identifiera fördelarna kan du läsa mer om fördelarna för organisationer med att sörja för den digitala säkerheten.
Informera personalen om roller och ansvar
Riskerna i anslutning till informationssäkerheten hanteras och organisationens observationsförmåga utvecklas genom att aktivt informera personalen om
- roller och ansvar i anslutning till informationssäkerheten samt
- processer i anslutning till deras ansvar.
Utnyttja tjänster och verktyg
Det lönar sig att utnyttja de tjänster och verktyg som finns tillgängliga för hanteringen av informationssäkerheten.
Exempel på verktyg och tjänster riktade till organisationer:
- Digiturvan kokonaiskuvapalvelu (Myndigheten för digitalisering och befolkningsdata, på finska)Öppnas i ett nytt fönster.
- Kriterier för bedömning av informationssäkerheten i den offentliga förvaltningen (Julkri) (Finansministeriet, PDF)Öppnas i ett nytt fönster.
- VAHTI-nätverkets god praxis, verktyg och modeller (Myndigheten för digitalisering och befolkningsdata)Öppnas i ett nytt fönster.
- Hyöky-tjänsten (Cybersäkerhetscentret)Öppnas i ett nytt fönster.
- Havaro-tjänsten (Transport- och kommunikationsverket Traficom)Öppnas i ett nytt fönster.
- Cybermätaren (Cybersäkerhetscentret)Öppnas i ett nytt fönster.
- Cyberväder (Cybersäkerhetscentret), på finskaÖppnas i ett nytt fönster.
Bekanta dig också med Servicekatalogen för digital säkerhet (på finska)Öppnas i ett nytt fönster..