Saat parhaat ohjeet tilanteeseesi, kun vastaat ensin kysymyksiin oppaan aloitussivulla.
Muistilista
Huomioi ainakin nämä asiat.
Johtaja, tutustu digitaalisen turvallisuuden perusteisiin
- Hanki yleiskuva digitaalisesta turvallisuudesta.
- Tutustu yleisimpiin digiturvariskeihin.
- Pohdi omaa rooliasi organisaatiosi digiturvan riskienhallinnassa. Millaisia digiturvariskejä kohtaat omassa työssäsi? Entä millaisia hyötyjä riskienhallinnalla voit saavuttaa?
- Suorita tarvittavat koulutukset.
- Harkitse mahdollisuuksien mukaan rooliisi sopiviin digiturvatapahtumiin osallistumista.
Lue lisää digitaalisen turvallisuuden perusteista tämän oppaan osiosta Johdatus digiturvan riskienhallintaan.
Johtaja, huomioi nämä riskienhallinnassa
- Päätä digiturvan riskienhallinnan tavoitteet.
- Varmista, että organisaatiosi laatii digiturvan riskienhallintapolitiikan ja -mallin.
- Sovi rooleista ja aseta sopivat prosessit. Hyväksy jäännösriskit ja niiden hallintakeinot.
- Viesti riskienhallintapolitiikasta sisäisesti ja ulkoisesti. Varmista, että riskienhallintapolitiikkaa viedään käytäntöön.
- Pohdi kokonaisuutta sidosryhmien ja palveluketjujen näkökulmasta. Miten organisaatiosi hallitsee palveluketjujen riskejä?
- Pohdi tapoja edistää myönteistä riskikulttuuria organisaatiossasi. Miten motivoitte henkilöstöä digiturvariskien esille tuomiseen?
- Huolehdi resursoinnista ja riittävästä osaamistasosta. Varmista, että kaikilla on riittävästi työaikaa riskienhallinnan toteuttamiseen ja raportointiin.
- Seuraa riskienhallinnan tilaa ja laatua säännöllisesti esimerkiksi vuosikellon avulla. Päivitä riskienhallintapolitiikkaa ja -toimenpiteitä tarpeen mukaan.
Lue lisää digiturvan riskienhallinnasta tämän oppaan osiosta Riskienhallinta.
Johtaja, huomioi nämä turvallisuusjohtamisessa
- Perehdy turvallisuusjohtamisen perusteisiin.
- Päätä tietoturvallisuusperiaatteet ja linjaa turvallisuusjohtamisen toimenpiteet.
- Varmista riittävä tietoturvaohjeistus ja se, että se on koko organisaation saatavilla.
- Varmista riittävä resursointi. Huolehdi, että organisaatiollasi on riittävästi aikaa ja osaamista poikkeamien hallintaan.
- Päätä toimintatapa häiriö- ja poikkeustilanteisiin.
- Seuraa organisaation toimintaympäristön muutoksia, jotka saattavat vaikuttaa riskienhallintaan ja turvallisuusjohtamiseen. Varmista, että organisaatiossasi varaudutaan mahdollisten muutosten vaikutuksiin.
- Kehitä turvallisuusjohtamisen osaamistasi. Verkostoidu muiden toimijoiden kanssa ja hyödynnä sidosryhmien havaintoja, kokemuksia ja hyviä käytäntöjä.
Lue lisää turvallisuusjohtamisesta lisää tämän oppaan osiosta Turvallisuusjohtaminen.
Johtaja, huomioi nämä jatkuvuudenhallinnassa ja varautumisessa
- Hanki yleiskuva jatkuvuudenhallinnasta ja varautumisesta.
- Päätä jatkuvuudenhallinnan periaatteet ja tavoitteet.
- Varmista, että varautumiseen kehitetään prosessit. Seuraa varautumisen kehittämistä ja varmista, että seuranta dokumentoidaan.
- Päätä jatkuvuuden ja varautumisen prosessit.
- Varmista, että organisaatiossasi on tunnistettu kriittiset kohteet, toiminnot ja resurssit. Huolehdi siitä, että myös sidosryhmät ja toimitusketjut kartoitetaan.
- Varmista digitaalisen turvallisuuden mittarit ja arvioi niiden avulla organisaatiosi digitaalisen turvallisuuden tilaa.
- Verkostoidu muiden toimijoiden kanssa ja hyödynnä sidosryhmien havaintoja, kokemuksia ja hyviä käytäntöjä.
- Kehitä varautumista ja jatkuvuudenhallintaa harjoittelemalla.
Lue lisää jatkuvuudenhallinnasta ja varautumisesta tämän oppaan osiosta Jatkuvuudenhallinta ja varautuminen.
Johtaja, huomioi nämä tietoturvaan liittyen
- Hanki yleiskuva tietoturvasta.
- Varmista, että organisaatiossasi tunnetaan toimintaympäristö ja organisaatiota koskeva sääntely.
- Tunnista kriittiset kohteet. Muista myös sidosryhmät ja toimitusketjut.
- Varmista, että organisaatiosi on suojautunut tieto- ja kyberturvauhkia vastaan. Huolehdi resursoinnista ja varmista riittävä ja säännöllinen koulutus koko organisaatiolle.
- Varmista, että organisaation tietoaineisto on suojattu ja varmuuskopioitu. Varmista myös se, että fyysinen toimintaympäristö on suojattu.
- Varaudu riskien laukeamiseen. Varmista, että organisaatiollasi on ajantasaiset poikkeamanhallinta-, käsittely- ja palautumisprosessit.
- Tutustu tilannekuvaan raporttien avulla. Seuraa turvallisuusympäristön muutoksia.
- Verkostoidu muiden toimijoiden kanssa ja hyödynnä sidosryhmien havaintoja, kokemuksia ja hyviä käytäntöjä.
Lue lisää tietoturvasta tämän oppaan osiosta Tietoturva.
Johtaja, huomioi nämä tietosuojaan liittyen
- Hanki yleiskuva tietosuojasta.
- Varmista, että organisaatiossasi on tunnistettu minkä tyyppisiä henkilötietoja se käsittelee.
- Perehdy siihen millaisia riskejä henkilötietojen käsittelyyn liittyy organisaatiossasi.
- Perehdy organisaatiosi tietosuojaprosesseihin. Seuraa ja valvo prosessien toimivuutta ja osallistu arviointiprosesseihin tarvittaessa.
- Varmista, että organisaatiossasi hallitaan myös toimittajiin ja sidosryhmiin liittyviä tietosuojariskejä.
- Varmista riittävä ja säännöllinen tietosuojakoulutus koko organisaatiolle. Varmista, että koko organisaatio on tietoinen tietosuojaan ja tietosuojariskeihin liittyvästä ajantasaisesta ohjeistuksesta.
- Varmista, että tietosuojan toteutuminen suunnitellaan ja dokumentoidaan, ja että sen toteutumista valvotaan dokumentoidusti.
Lue lisää tietosuojasta tämän oppaan osiosta Tietosuoja.
Esihenkilö tai asiantuntija, tutustu digitaalisen turvallisuuden perusteisiin
- Hanki yleiskuva digitaalisesta turvallisuudesta.
- Tutustu yleisimpiin digiturvariskeihin.
- Pohdi omaa rooliasi organisaatiosi digiturvan riskienhallinnassa. Millaisia digiturvariskejä kohtaat omassa työssäsi? Entä millaisia hyötyjä riskienhallinnalla voit saavuttaa?
- Suorita tarvittavat koulutukset.
- Harkitse mahdollisuuksien mukaan rooliisi sopiviin digiturvatapahtumiin osallistumista.
Lue lisää digitaalisen turvallisuuden perusteista tämän oppaan osiosta Johdatus digiturvan riskienhallintaan.
Esihenkilö tai asiantuntija, huomioi nämä riskienhallinnassa
- Hanki yleiskuva riskienhallinnasta.
- Kuvaa riskienhallinnan toimenpiteet.
- Seuraa riskejä, dokumentoi ne ja raportoi ne johdolle.
- Viesti digiturvariskeistä.
- Mittaa riskienhallinnan onnistumista.
- Kehitä riskiosaamistasi ja osallistu organisaation riskienhallinnan kehittämiseen.
Lue lisää digiturvan riskienhallinnasta tämän oppaan osiosta Riskienhallinta.
Esihenkilö tai asiantuntija, huomioi nämä turvallisuusjohtamisessa
- Perehdy turvallisuusjohtamisen perusteisiin.
- Tutustu tietoturvallisuusperiaatteisiin.
- Suunnittele ja mitoita toimenpiteet. Esittele toimenpiteet organisaatiosi johdolle.
- Laadi tietoturvaohjeistus ja viesti siitä organisaatiolle.
- Arvioi riskejä ja käsittele ne.
- Testaa ja päivitä turvallisuusjohtamisen prosesseja, tietoturvallisuusperiaatteita ja käytännön toimenpiteitä säännöllisesti.
Lue lisää turvallisuusjohtamisesta tämän oppaan osiosta Turvallisuusjohtaminen.
Esihenkilö tai asiantuntija, huomioi nämä jatkuvuudenhallinnassa ja varautumisessa
- Hanki yleiskuva jatkuvuudenhallinnasta ja varautumisesta.
- Laadi jatkuvuuden ja varautumisen prosessit digiturvan näkökulmasta.
- Varmista roolit ja vastuut ja viesti niistä organisaatiollesi.
- Seuraa jatkuvuudenhallinnan ja varautumisen tilaa. Tunnista tilannekuvan seurantaan soveltuvat mittarit.
- Dokumentoi jatkuvuudenhallinnan ja varautumisen suunnitelmat ja käytännöt sekä ylläpidä dokumentaatiota. Varmista, että dokumentaatio on saatavilla myös poikkeusolosuhteissa.
- Kehitä varautumista ja jatkuvuudenhallintaa harjoittelemalla.
Lue lisää jatkuvuudenhallinnasta ja varautumisesta tämän oppaan osiosta Jatkuvuudenhallinta ja varautuminen.
Esihenkilö tai asiantuntija, huomioi nämä tietoturvaan liittyen
- Hanki yleiskuva tietoturvasta.
- Varmista henkilöstön riittävä osaamistaso koulutusten ja harjoittelun avulla. Seuraa myös sidosryhmien ja toimittajien tietoturvaosaamisen tilaa.
- Huolehdi identiteetin- ja pääsynhallinnasta. Määrittele tietoturvaan liittyvät roolit ja vastuut.
- Varmista ja testaa, että tietoaineistot on testattu ja varmuuskopioitu. Suojaa myös tekniset ympäristöt ja fyysinen toimintaympäristö.
- Havainnoi ja seuraa tietoturvaloukkauksia. Käsittele ja dokumentoi poikkeamat.
- Varmista, että olet tietoinen organisaatiosi poikkeamanhallinta-, käsittely- ja palautumisprosesseista. Tunnista roolisi prosesseissa.
- Seuraa palautumistoimia ja raportoi niistä johdolle.
- Hyödynnä palveluja, ohjeita, työkaluja ja verkostoja tietoturvan kehittämisessä.
Lue lisää tietoturvasta tämän oppaan osiosta Tietoturva.
Esihenkilö tai asiantuntija, huomioi nämä tietosuojaan liittyen
- Hanki yleiskuva tietosuojasta.
- Perehdy rekisterinpitäjän vastuuseen ja rekisteröidyn oikeuksiin.
- Tunnista ja dokumentoi tietosuojaan liittyvät prosessit.
- Tunnista ja dokumentoi toimittajiin ja sidosryhmiin liittyvät tietosuojariskit.
- Tunnista ja dokumentoi henkilötietojen käsittelytoimet, jotka edellyttävät tietosuojan vaikutustenarviointia.
- Osallista tietosuojavastaava riittävän ajoissa henkilötietojen käsittelyn suunnitteluun.
- Seuraa ja arvioi tietosuojan toteutumista organisaatiossasi.
- Varmista riittävä ja säännöllinen tietosuojakoulutus koko organisaatiolle.
Lue lisää tietosuojasta tämän oppaan osiosta Tietosuoja.
Työntekijä, tutustu digitaalisen turvallisuuden perusteisiin
- Hanki yleiskuva digitaalisesta turvallisuudesta.
- Tutustu yleisimpiin digiturvariskeihin.
- Pohdi omaa rooliasi organisaatiosi digiturvan riskienhallinnassa. Millaisia digiturvariskejä kohtaat omassa työssäsi? Entä millaisia hyötyjä riskienhallinnalla voit saavuttaa?
- Suorita tarvittavat koulutukset.
- Harkitse mahdollisuuksien mukaan rooliisi sopiviin digiturvatapahtumiin osallistumista.
Lue lisää digitaalisen turvallisuuden perusteista tämän oppaan osiosta Johdatus digiturvan riskienhallintaan.
Työntekijä, huomioi nämä riskienhallinnassa
- Hanki yleiskuva riskienhallinnasta.
- Raportoi havaitsemasi digiturvariskit ja poikkeamat mahdollisimman pian esihenkilöllesi sekä tietoturva- ja tietosuojavastaavalle.
- Odota yhteydenottoa ja ole saatavilla siihen asti, että saat vastauksen ilmoitukseesi. Kerro tarvittaessa lisätietoja.
Lue lisää digiturvan riskienhallinnasta tämän oppaan osiosta Riskienhallinta.
Työntekijä, huomioi nämä tietoturvaan liittyen
- Hanki yleiskuva tietoturvasta.
- Tunnista rooliisi ja työhösi liittyvät tietoturvariskit.
- Suojaa ja varmuuskopioi tiedot.
- Huolehdi fyysisen ympäristön suojaamisesta. Älä esimerkiksi liitä tietokoneeseesi vieraita laitteita tai päästä organisaation tiloihin tuntemattomia henkilöitä.
- Seuraa tietoturvariskejä ja kirjaa ne ylös.
- Raportoi poikkeamat mahdollisimman pian esihenkilöllesi sekä tietoturva- ja tietosuojavastaaville.
- Odota yhteydenottoa ja ole saatavilla siihen asti, että saat vastauksen ilmoitukseesi. Kerro tarvittaessa lisätietoja.
Lue lisää tietoturvasta tämän oppaan osiosta Tietoturva.
Työntekijä, huomioi nämä tietosuojaan liittyen
- Hanki yleiskuva tietosuojasta.
- Tunnista yleisimmät tietosuojariskit.
- Perehdy rekisteröidyn oikeuksiin.
- Pohdi, liittyykö työhösi tietosuojariskejä. Kysy tarvittaessa apua tai ohjeita esihenkilöltäsi tai organisaatiosi tietosuojavastaavalta.
- Raportoi tietosuojariskit ja poikkeamat mahdollisimman pian esihenkilöllesi.
- Odota yhteydenottoa ja ole saatavilla siihen asti, että saat vastauksen ilmoitukseesi. Kerro tarvittaessa lisätietoja.
Lue lisää tietosuojasta tämän oppaan osiosta Tietosuoja.