15.11.2024
Olemme jatkaneet useiden pienempien parannusten toteuttamista hiljattain julkaistuihin toimittajien tietoturva-arviointeihin:
14.11.2024
Selainkäyttöliittymämme verkkotunnukseksi päivitettiin hiljattain app.cyberday.ai. Tämä liittyi yrityksemme nimen päivitykseen, josta kerromme lisää tässä blogikirjoituksessa.
Muutos on enimmäkseen näkymätön (esim. kaikki vanhat linkit uudelleenohjautuvat oikein ja kaikki toimii samoin). Mutta jos olette esim. sallineet aiemman verkkotunnuksemme tietyissä suojausjärjestelmissä, teidän on lisättävä uusi verkkotunnuksemme mukaan myös.
Cyberday.ai on Digiturvamallin kansainvälinen brändi.
22.10.2024
Ison konsernin eri organisaatiot voivat hyödyntää erillisiä Digiturvamalli-telejä. Konsernitasolla voi kuitenkin olla tarve välillä lisävaatimusten asettamiseen tietyille tehtävillä ja joskus konsernitason toteutuksen tarjoamiseen joillekin tehtäville.
Nyt tämä voidaan toteuttaa paremmin Digiturvamallissa. Yksi tileistä voidaan määritellä "konsernitason päätiliksi", jonka pääkäyttäjät voivat päättää jaella halutut tehtäväkuvaukset alatileille.
Alatilit saavat jaetut kuvaukset välittömästi, mutta muutoin niiden on hallinnoitava omaan tehtäväversiotaan normaalisti ja mm. kirjoitettava omat "tilikohtaiset tarkennukset" prosessikuvaukseen.
Huom.! Tämä ominaisuus tulee ensimmäisen kerran ottaa käyttöön tiimimme avustuksella, esim. pyytämällä chatista tai tiimi@digiturvamalli.fi.
17.10.2024
Belgian kyberturvakeskuksen ylläpitämä CyberFundamentals on tuotu mukaan Digiturvamalliin.
Belgian NIS2-laki viittaa myös melko suorasti CyberFundamentalsiin NIS2-vaatimukset täyttävien toimenpiteiden määrittelemiseksi.
CyberFundamentals tarjoaa hyvin kattavan näkökulman tietoturvallisuuteen lainaten paljon elementtejä mm. NIST CSF sekä ISO 27001 -kehikoista.
2.10.2024
Julkaisemme pian ensimmäisen version uudesta toimittajien tietoturva-arvioinnit -ominaisuudesta.
Tämän ominaisuuden avulla voit ensin luokitella kumppanisi eri ryhmiin - määritelläksesi kenelle kuuluu lähettää tietoturva-arviointi. Sitten voit lähettää arvioinnit kerralla ja perustaa niiden sisällön haluamaasi vaatimuskehikkoon.
Kumppanihallinta -kohdassa näet yhteenvedot eri toimittajien arviointien tiloista ja niissä saavutetuista pisteistä.
P.s. Myös omat itsearvioinnit tulevat pian käyttämään tätä uudistettua arviontityökalua.
26.9.2024
TISAX (Trusted Information Security Assessment Exchange) on autoteollisuuden organisaatioiden tietoturvan arviointi- ja tiedonvaihtomekanismi.
Digiturvamallissa TISAX jaetaan yhteen pääkehikkoon (tietoturvavaatimukset) ja kahteen laajennuskehikkoon (tietosuojavaatimukset ja prototyyppien suojausvaatimukset). Tämä johtuu TISAXin rakenteesta, jossa tietoturva on aina pakollinen osa ja tietosuojaa ja prototyyppisuojausta sovelletaan organisaation toiminnan piirteistä riippuen.
18.9.2024
Teimme useita parannuksia dokumentaatiokorteilla käytettyjen linkitysnäkymien käyttöliittymään. Parannuksilla pyritään helpottamaan esimerkiksi Avustaja-tason käyttäjien tekemää dokumentaatiotyötä ja välttämään turhien duplikaattien syntymistä.
Parannusten myötä mm. uusien kohteiden lisääminen erotettu selvästi omaksi toiminnokseen, käyttäjää varoitetaan mikäli hän on lisäämässä duplikaatilta vaikuttavaa kohdetta ja haun toimivuutta kehitettiin yleisesti.
18.9.2024
Kyberturvallisuuslaki on nyt tuotu mukaan vaatimuskehikkona Digiturvamalliin!
Kyberturvallisuuslaki säätää tietoturvatoimenpiteistä keskeisiksi tai tärkeiksi nimetyillä toimialoilla sekä kyberturvallisuutta koskevien riskien hallinnasta. Kyberturvallisuuslaki vie Suomessa täytäntöön NIS2 -direktiivin.
P.s. Vaatimuskehikko on tehty Kyberturvallisuuslaista annetun hallituksen esityksen HE 57/2024 pohjalta, joka odottaa vielä eduskunnan lopullista hyväksyntää.
18.9.2024
Mikäli organisaationne ei käytä Teams- tai Slack-sovellusta Digiturvamallin jakeluun ja käyttöön, käyttäjänne saavat ilmoitukset sähköpostiviesteinä.
Paransimme sähköposti-ilmoituksia vastaamaan muiden kanavien kautta tulevia ilmoituksia. Saat ilmoituksia lähestyvistä eräpäivistä, käyttäjät saavat viikoittain Tehtäväkirja-koosteen, kaikki työntekijät saavat kuukausittaisen Ohjekirja-koosteen ja niin edelleen. 😇
4.9.2024
Jos käytätte Digiturvamallia Teamsin kautta, voit kutsua ihmisiä muilla sähköpostipäätteillä käyttämään Digiturvamallia teidän Teams-ympäristönne kautta. Tästä on hyötyä mm. kun työskentelet auditoijan kanssa Teams-tiimissä teidän tenantissa.
Kun toimit näin, käyttäjään liittyvä sähköpostipääte lisätään tilillenne sallituksi verkkotunnukseksi. Voit nyt nähdä ja hallita näitä verkkotunnuksia, jos esim. myöhemmin haluat poistaa aiemmin sallitun verkkotunnuksen.
P.s. Tilillenne pääsevät kuitenkin vain käyttäjät, jotka olet erikseen kutsunut ja jotka näet Käyttäjähallinta -taulukossa.
4.9.2024
Jokaisesta dokumentaatiotaulusta löytyy nyt automaattisesti Kaikki kentät -näkymä, josta näette sarakkeen jokaiselle korttien tiedolle. Näkymään voi vaihtaa "Vaihda näkymää" -painikkeen kautta.
Lisäksi Dokumentaation pääsivulta löytyy oikeasta laidasta jokaisen listan kohdalta Excel-pikaviennin painike. Tätä klikkaamalla saatte nopeasti Excel-viennin, johon sisällytetään nimenomaan kaikkien kenttien tiedot taulukosta.
27.8.2024
Kaikki Digiturvamalli-käyttäjät voivat nyt ottaa MFA:n käyttöön oman profiilisivunsa kautta. Aiemminkin monivaiheisen tunnistamisen käyttö on ollut oletustilanne Teams-käytössä sekä mahdollista pakottaa käyttöön organisaatiotason päätöksellä verkkokäyttöliittymässä.
Uudistimme samalla profiili-sivun, jossa kukin käyttäjä voi päivittää omia perustietojaan.
19.8.2024
Toimme lisää tärkeitä tietoja "Omat tilisi" -sivulle. Pääset tänne vasemmanpuoleisesta valikosta "Vaihda tiliä" -painikkeen kautta.
Tämä sivu on tärkeä erityisesti useita tileja palveleville konsulteille tai suurille konserneille, joilla on useita yrityksiä / tilejä allaan ja samoja avainhenkilöitä.
Omat tilisi sivulla näkyy nyt:
Näet vähemmän tietoja tileistä, joissa et ole pääkäyttäjä.
9.8.2024
Nyt voit auttaa meitä löytämään kaikkein tärkeimmät kehitysideat Digiturvamalliin! Julkaisimme uuden Kehitysideat-sivun, jolla voit ehdottaa uusia ideoita tai äänestää ja kommentoida muiden ehdottamia ideoita.
Jokaisella käyttäjällä on käytössä 10 ääntä, jotka voi jakaa aktiivisille ideoille. Kun ideoitasi toteutetaan, saat äänet takaisin jaettavaksi. 😇
Tervetuloa mukaan keskusteluun! 📣
9.8.2024
Toimme Digiturvamalliin mukaan omana vaatimuskehikkonaan Tiedonhallintalautakunnan suosituksen "Suositus tietoturvallisuuden vähimmäisvaatimuksista".
Suosituksen ideana on tarjota konkreettiset tietoturvatoimenpiteet, joilla tiedonhallintalain laajempia tietoturvavaatimuksia voi käytännössä toteuttaa julkishallinnon organisaatioissa.