Ohjeita on rajattu esikysymysten perusteella. Voit muokata vastauksia oppaan aloitussivulla.
- Oppaan aloitussivu
- Johdatus digiturvan riskienhallintaan
- Riskienhallinta
- Turvallisuusjohtaminen
- Jatkuvuudenhallinta ja varautuminen
- Tietoturva
- Tietosuoja
- Muistilista
Hanki yleiskuva tietoturvasta
Tietoturva on tietojen, järjestelmien ja toiminnan turvaamista
Tietoturvalla tarkoitetaan tietojen, järjestelmien ja toiminnan turvaamista. Tietoturvan periaatteita ovat
- luottamuksellisuus
- eheys
- saatavuus.
Tietoturvasta huolehtiminen on koko organisaation tehtävä
Tietoturvalla varmistetaan tiedon saatavuuden, luottamuksellisuuden ja eheyden ylläpito. Organisaation jokaisella henkilöllä tulee olla yleiskuva organisaation tietoturvan
- periaatteista
- keskeisistä prosesseista
- rooleista
- vastuista.
Organisaation ja organisaation johdon tulee varmistaa, että
- tietoturvan yleiskuva on kaikkien saavutettavissa ja
- kaikilla on riittävästi työaikaa perehtyä tietoturvan keskeisiin osa-alueisiin.
Tietoturvan sanasto
Alta löydät muutamia tärkeimpiä tietoturvaan liittyviä käsitteitä selityksineen.
Turvallisuusympäristö muuttuu jatkuvasti
Teknologia ja digitaalinen toimintaympäristö kehittyvät nopeasti. Pysyäkseen mukana kehityksessä jokaisen organisaation tulee kehittää
- turvallisuuskulttuuriaan
- henkilöstönsä osaamista
- havainnointikykyään ja
- riskienhallintaansa.
Tietoturvaan liittyvä turvallisuusympäristö muuttuu jatkuvasti esimerkiksi seuraavilla tavoilla:
- organisaatiot ottavat käyttöön uusia järjestelmiä ja palveluita
- toimitus- ja palveluketjut muuttuvat monimutkaisemmiksi
- tietoturvauhkien käsittelyyn liittyvät teknologiat kehittyvät
- verkkorikollisten toimintaan liittyvät teknologiat kehittyvät.
Tutustu lainsäädäntöön
- Laki viranomaisten toiminnan julkisuudestaAvautuu uuteen ikkunaan.
- Laki julkisen hallinnon tiedonhallinnastaAvautuu uuteen ikkunaan.
- Laki julkisen hallinnon turvallisuusverkkotoiminnastaAvautuu uuteen ikkunaan.
- Valtioneuvoston asetus asiakirjojen turvallisuusluokittelusta valtionhallinnossaAvautuu uuteen ikkunaan.
- Laki kansainvälisistä tietoturvallisuusvelvoitteistaAvautuu uuteen ikkunaan.
- Laki tietoturvallisuuden arviointilaitoksistaAvautuu uuteen ikkunaan.
- Laki viranomaisten tietojärjestelmien ja tietoliikennejärjestelyjen tietoturvallisuuden arvioinnistaAvautuu uuteen ikkunaan.
- Laki Euroopan hybridiuhkien torjunnan osaamiskeskuksestaAvautuu uuteen ikkunaan.
Lue lisää digitaaliseen turvallisuuteen liittyvästä lainsäädännöstä oppaan osiosta Tutustu varautumiseen liittyvään lainsäädäntöön.
Tietoturvaloukkauksilla voi olla vakavia seuraamuksia
Tietoturvaloukkausten toteutuessa niiden hallinnasta, raportoinnista ja korjaamisesta aiheutuu kuluja. Tietoturvaloukkauksilla voi olla merkittäviä seurauksia organisaation lisäksi sen
- henkilöstölle
- johdolle
- asiakkaille ja
- sidosryhmille.
Pahimmillaan tietoturvaloukkaukset voivat johtaa laajoihin inhimillisiin kärsimyksiin, merkittäviin korvausvelvollisuuksiin ja jopa organisaation konkurssiin.
Lue lisää digiturvasta huolehtimisen hyödyistä organisaatioille oppaan sivulta Tunnista hyödyt.
Hyödynnä palveluita ja työkaluja
Tietoturvan riskienhallintaan kannattaa hyödyntää tarjolla olevia palveluita ja työkaluja.
Esimerkkejä organisaatioille suunnatuista työkaluista ja palveluista:
- Digiturvan kokonaiskuvapalvelu (Digi- ja väestötietovirasto)Avautuu uuteen ikkunaan.
- Julkisen hallinnon tietoturvallisuuden arviointikriteeristö (Julkri) (Valtiovarainministeriö)Avautuu uuteen ikkunaan.
- VAHTI-verkoston hyvät käytännöt ja ohjeet (Digi- ja väestötietovirasto)Avautuu uuteen ikkunaan.
- Hyöky-palvelu (Kyberturvallisuuskeskus)Avautuu uuteen ikkunaan.
- Havaro-palvelu (Liikenne- ja viestintäministeriö Traficom)Avautuu uuteen ikkunaan.
- Kybermittari (Kyberturvallisuuskeskus)Avautuu uuteen ikkunaan.
- Kybersää (Kyberturvallisuuskeskus)Avautuu uuteen ikkunaan.
Tutustu myös Digitaalisen turvallisuuden palvelukatalogiinAvautuu uuteen ikkunaan..