Informationssäkerhet
Planering och genomförande av tjänsten
Vid planering och produktion av Suomi.fi-fullmakter har de datasäkerhetsrelaterade kraven beaktats. Tjänstens produktionsmiljö är säker och integrationerna och anslutningarna till tjänsten överensstämmer med kraven.
Myndigheten för digitalisering och befolkningsdata använder en riskhanteringsmetod för att bedöma behovet av och hur datasäkerhetskraven för tjänsten genomförs. Därtill uppföljs de risker som förknippas med tjänsten regelbundet.
Vid planering och produktion av tjänsten har lagstiftningen om datasäkerhet och dataskydd beaktats. Dataskyddsbeskrivningar för behandling av personuppgifter har utarbetats. När man planerat och förverkligat tjänsten har datasäkerhetskrav som gäller behandling av personuppgifter beaktats.
Dataskyddscertifikatet för Myndigheten för digitalisering och befolkningsdata följer standarden ISO/IEC 27001:13. Informationssäkerheten för produktionsmiljön i Suomi.fi-fullmakter har auditerats enligt denna standard.
Läs mer om certifikaten för Myndigheten för digitalisering och befolkningsdata på webbplatsen dvv.fi.
Myndigheten för digitalisering och befolkningsdata utför regelbundet prestandatester. Vid ändringar testas ändringarnas funktion och tjänstens datasäkerhet på förhand. Testningen säkerställer även att uppgifterna kombineras korrekt samt att tjänsten störningsfritt kan användas också vid ändringar. Myndigheten för digitalisering och befolkningsdata har gjort upp en testningsplan för Suomi.fi-tjänsterna.
Både Myndigheten för digitalisering och befolkningsdata och utomstående aktörer reviderar tjänsten.
Användbarheten och funktionssäkerheten i tjänsten följs upp genom automatisk monitorering.
Övervakning och störningssituationer
I planeringen och genomförandet av tjänsten har man tagit i beaktande normalt förväntade externa störningar och datasäkerhetshot. Man har skapat tillsynsprocesser och processer för att hantera störningar i tjänsten.