Saat parhaat ohjeet tilanteeseesi, kun vastaat ensin kysymyksiin oppaan aloitussivulla.
- Oppaan aloitussivu
- Johdatus digiturvan riskienhallintaan
- Riskienhallinta
- Turvallisuusjohtaminen
- Jatkuvuudenhallinta ja varautuminen
- Tietoturva
- Hanki yleiskuva tietoturvasta
- Tietoturva on tietojen, järjestelmien ja toiminnan turvaamista
- Tietoturvasta huolehtiminen on koko organisaation tehtävä
- Tietoturvan sanasto
- Turvallisuusympäristö muuttuu jatkuvasti
- Tutustu lainsäädäntöön
- Tietoturvaloukkauksilla voi olla vakavia seuraamuksia
- Viesti rooleista ja vastuista henkilöstölle
- Hyödynnä palveluita ja työkaluja
- Tunnista uhat
- Suojaudu uhilta
- Toteuta havainnointi- ja käsittelyprosessit
- Palautuminen tietoturvaloukkauksista
- Hyödynnä ohjeita ja työkaluja
- Tutustu koulutuksiin ja palveluihin
- Hanki yleiskuva tietoturvasta
- Tietosuoja
- Muistilista
Hanki yleiskuva tietoturvasta
Tietoturva on tietojen, järjestelmien ja toiminnan turvaamista
Tietoturvalla tarkoitetaan tietojen, järjestelmien ja toiminnan turvaamista. Tietoturvan periaatteita ovat
- luottamuksellisuus
- eheys
- saatavuus.
Tietoturvasta huolehtiminen on koko organisaation tehtävä
Tietoturvalla varmistetaan tiedon saatavuuden, luottamuksellisuuden ja eheyden ylläpito. Organisaation jokaisella henkilöllä tulee olla yleiskuva organisaation tietoturvan
- periaatteista
- keskeisistä prosesseista
- rooleista
- vastuista.
Organisaation ja organisaation johdon tulee varmistaa, että
- tietoturvan yleiskuva on kaikkien saavutettavissa ja
- kaikilla on riittävästi työaikaa perehtyä tietoturvan keskeisiin osa-alueisiin.
Tietoturvan sanasto
Alta löydät muutamia tärkeimpiä tietoturvaan liittyviä käsitteitä selityksineen.
Turvallisuusympäristö muuttuu jatkuvasti
Teknologia ja digitaalinen toimintaympäristö kehittyvät nopeasti. Pysyäkseen mukana kehityksessä jokaisen organisaation tulee kehittää
- turvallisuuskulttuuriaan
- henkilöstönsä osaamista
- havainnointikykyään ja
- riskienhallintaansa.
Tietoturvaan liittyvä turvallisuusympäristö muuttuu jatkuvasti esimerkiksi seuraavilla tavoilla:
- organisaatiot ottavat käyttöön uusia järjestelmiä ja palveluita
- toimitus- ja palveluketjut muuttuvat monimutkaisemmiksi
- tietoturvauhkien käsittelyyn liittyvät teknologiat kehittyvät
- verkkorikollisten toimintaan liittyvät teknologiat kehittyvät.
Tutustu lainsäädäntöön
- Laki viranomaisten toiminnan julkisuudestaAvautuu uuteen ikkunaan.
- Laki julkisen hallinnon tiedonhallinnastaAvautuu uuteen ikkunaan.
- Laki julkisen hallinnon turvallisuusverkkotoiminnastaAvautuu uuteen ikkunaan.
- Valtioneuvoston asetus asiakirjojen turvallisuusluokittelusta valtionhallinnossaAvautuu uuteen ikkunaan.
- Laki kansainvälisistä tietoturvallisuusvelvoitteistaAvautuu uuteen ikkunaan.
- Laki tietoturvallisuuden arviointilaitoksistaAvautuu uuteen ikkunaan.
- Laki viranomaisten tietojärjestelmien ja tietoliikennejärjestelyjen tietoturvallisuuden arvioinnistaAvautuu uuteen ikkunaan.
- Laki Euroopan hybridiuhkien torjunnan osaamiskeskuksestaAvautuu uuteen ikkunaan.
Lue lisää digitaaliseen turvallisuuteen liittyvästä lainsäädännöstä oppaan osiosta Tutustu varautumiseen liittyvään lainsäädäntöön.
Tietoturvaloukkauksilla voi olla vakavia seuraamuksia
Tietoturvaloukkausten toteutuessa niiden hallinnasta, raportoinnista ja korjaamisesta aiheutuu kuluja. Tietoturvaloukkauksilla voi olla merkittäviä seurauksia organisaation lisäksi sen
- henkilöstölle
- johdolle
- asiakkaille ja
- sidosryhmille.
Pahimmillaan tietoturvaloukkaukset voivat johtaa laajoihin inhimillisiin kärsimyksiin, merkittäviin korvausvelvollisuuksiin ja jopa organisaation konkurssiin.
Lue lisää digiturvasta huolehtimisen hyödyistä organisaatioille oppaan sivulta Tunnista hyödyt.
Viesti rooleista ja vastuista henkilöstölle
Tietoturvaan liittyviä riskejä hallitaan ja organisaation havaintokykyä kehitetään viestimällä aktiivisesti henkilöstölle
- tietoturvaan liittyvistä rooleista ja vastuista sekä
- vastuisiin liittyvistä prosesseista.
Hyödynnä palveluita ja työkaluja
Tietoturvan riskienhallintaan kannattaa hyödyntää tarjolla olevia palveluita ja työkaluja.
Esimerkkejä organisaatioille suunnatuista työkaluista ja palveluista:
- Digiturvan kokonaiskuvapalvelu (Digi- ja väestötietovirasto)Avautuu uuteen ikkunaan.
- Julkisen hallinnon tietoturvallisuuden arviointikriteeristö (Julkri) (Valtiovarainministeriö)Avautuu uuteen ikkunaan.
- VAHTI-verkoston hyvät käytännöt ja ohjeet (Digi- ja väestötietovirasto)Avautuu uuteen ikkunaan.
- Hyöky-palvelu (Kyberturvallisuuskeskus)Avautuu uuteen ikkunaan.
- Havaro-palvelu (Liikenne- ja viestintäministeriö Traficom)Avautuu uuteen ikkunaan.
- Kybermittari (Kyberturvallisuuskeskus)Avautuu uuteen ikkunaan.
- Kybersää (Kyberturvallisuuskeskus)Avautuu uuteen ikkunaan.
Tutustu myös Digitaalisen turvallisuuden palvelukatalogiinAvautuu uuteen ikkunaan..