Huom.! Tätä artikkelia täydennetään vielä. Lisää sisältöä tulossa piakkoin.
Tietojärjestelmät ovat nykyaikaisen tietointensiivisen toiminnan ytimessä ja toimittajat ovat kriittisiä jokaisen organisaation toiminnalle. Kun hankimma uusia tietojärjestelmiä, emme voi ulkoistaa vastuuta, vaan päätämme samalla luottaa tämän järjestelmän toimittajaan. Toimittaja vastaa usein isosta osasta teknistä tietoturvaa ja käsittelee (eli vähintään omaa pääsyn) arvokkaisiin ja luottamuksellisiin tietoihimme.
Tietojärjestelmien hankintaa voidaan ohjata mm. määrittelemällä yleiset säännöt ohjaamaan uusien järjestelmien valintaa. Mitkä kriteerit toimittajan tulee täyttää? Pitääkö järjestelmän tukea tiettyjä tunnistautumistapoja? Onko siinä oltava tietynlainen rajapinta integroituakseen muihin järjestelmiimme? Onko meillä oltava vastuuhenkilö, joka seuraa toimittajan toimintaa ja sopimusvelvotteiden täyttämistä? Eroavatko vaatimamme kriteerit korkean riskin järjestelmien suhteen?
Sopivimman järjestelmän valintaa ohjaamaan on määritelty säännöt ja niiden noudattamista valvotaan.
Hankintasäännöt voivat sisältää mm. seuraavia asioita:
Sopivien järjestelmävaihtoehtojen valitsemista ohjaamaan on määritelty minimivaatimukset järjestelmien turvallisuudelle ja niiden noudattamista valvotaan.
Minimivaatimukset voivat sisältää mm. seuraavia asioita:
MATALA RISKI
KESKIVERTO RISKI
KORKEA RISKI
Huolella valitut sertifikaatit voivat olla hyviä yleisesti tunnistettuja todisteita tietystä tietoturva- tai tietosuojatasosta.
Organisaatio voi päättää vaatia tärkeiltä kumppaneilta tietyn sertifikaatin omaamista. Yleisesti tunnistettuja digiturvaan liittyviä sertifikaatteja ovat mm.:
Käsittelysopimuksella sidotaan henkilötietojen käsittelijän (kuten järjestelmätoimittajan) tekemisiä.
Meille voi olla tärkeää vastuuttaa tärkeää kumppania haluamallamme tasolla huolehtimaan mm. käytön valvonnasta (lokituksista) sekä tietojen palauttamisesta sopimuksen päättyessä haluamiemme toimintatapojen mukaan.
Tämän sivun sisältö on vanhentunut. Tiimimme tuottaa edelleen viikottain monipuolista tuoretta sisältöä digiturvan johtamiseen, kehittämiseen ja toteuttamiseen - löydät lisätietoja mm. Akatemia-sivulta ja Webinaarit-sivulta. Nähdään siellä! 👋
Siirry uudistuneeseen Akatemiaan >>