Huom.! Tätä artikkelia täydennetään vielä. Lisää sisältöä tulossa piakkoin.
Henkilöstön sitouttaminen omien digiturvasääntöjen noudattamiseen on tärkeä osa digiturvatyötä. Iso osa syntyy ymmärryksen kautta - tiedetään miksi sääntöjä on ja mitä negatiivisia vaikutuksia voi organisaatiolle syntyä, jos näitä ei noudata.
Digiturvakoulutuksen ei tarvitse olla vanhanaikaista ja kallista luokkahuoneissa istumista, vaan tehokkaampaa saattaa olla toteuttaa koulutusta esim. etäopetuksena, webinareina, verkkokursseina tai sähköpostitse jaeltavina sääntöinä. Oleellisina koulutuksen onnistumise nkannalta on, että kullekin roolille koulutetaan heidän työssään korostuvia asioita. Liikkuvaa työtä tekeville tietosuojan, etätyön ja mobiililaitteiden käytön sääntöjä, toimistolla työskenteleville vaikkapa paperien ja tiedostojen oikeaoppista käsittelä sekä tulostus- ja kulunvalvontasääntöjä.
Digiturvamallista löytyy laajennus, jolla henkilöstö voidaan kutsua suorittamaan halutut verkkokurssit hyvin ketterästi, ja suorituksia seurataan automaattisesti.
Työntekijät ovat ennen pääsyoikeuksien myötämistä luottamukselliseen tietoon tai tietojärjestelmiin:
Ennen pääsyoikeuksien myöntämistä järjestettävä koulutus koskee uusien työntekijöiden lisäksi niitä, jotka siirtyvät uusiin tehtäviin tai rooleihin, etenkin kun henkilön käyttämät tietojärjestelmät sekä työrooliin liittyvät tietoturvavaatimukset muuttuvat merkittävsti työroolin vaihdoksen myötä. Koulutus järjestetään ennen uuden työroolin muuttumista aktiiviseksi.
Pitämällä kirjaa koulutuksista voidaan osoittaa, millaisia panostuksia organisaatiomme on tehnyt henkilöstön digiturvaosaamisen eteen.
Jokaisesta koulutuksesta voidaan kirjata ylös esimerkiksi:
Organisaatiomme on määritellyt toimintatavat henkilöstön digiturvaosaamisen ylläpitämiseen. Näihin voi liittyä mm. seuraavia asioita:
Koulutuksen tulisi kohdistua niihin oman digiturvasuunnitelman asioihin, jotka ovat kullekin työroolille kaikkein relevanteimpia. Eri tapoja koulutuksen järjestämiseen ovat mm. luokkahuone, etäopetus, webinarit, verkkokurssit, itseopiskelu tai sähköpostitse jaeltavat säännöt.
Koulutusten tulee sisältää tarpeeksi usein kaikkia työntekijöitä koskevat "perusasiat":
Tämän sivun sisältö on vanhentunut. Tiimimme tuottaa edelleen viikottain monipuolista tuoretta sisältöä digiturvan johtamiseen, kehittämiseen ja toteuttamiseen - löydät lisätietoja mm. Akatemia-sivulta ja Webinaarit-sivulta. Nähdään siellä! 👋
Siirry uudistuneeseen Akatemiaan >>