Huom.! Tätä artikkelia täydennetään vielä. Lisää sisältöä tulossa piakkoin.
Omat IT-kehitys -osio on oleellisin henkilötietojen käsittelyyn suunniteltuja tuotteita kehittäville organisaatioille.
Asiakkaat ovat jatkuvasti kasvavissa määrin kiinnostuneita hankkimiensa tuotteiden tietoturvanäkökulmista. Asiakas voi vaatia järjestelmätoimittajalta tiettyjä sertifikaatteja, tai vähintään selkeää ja tarkkaa viestintää erilaisista tarjottujen tuotteiden turvallisuuteen liittyvistä käytännöistä, kuten käytön valvonnasta, varmuuskopioinnista, henkilöstön salassapitositoumuksista tai tietojen palauttamistoimenpiteistä sopimuksen päättyessä.
Tuotteiden kautta asiakas käsittelee omistamiaan henkilötietoja, eli toimii rekisterinpitäjänä. Tarjotessamme tuotteita asiakkaille toimimme itse todennäköisesti henkilötietojen käsittelijänä.
Käsittelijän suorittamaa henkilötietojen käsittelyä on määritettävä sopimuksella, joka sitoo käsittelijää suhteessa rekisterinpitäjään ja jossa vahvistetaan käsittelyn kohde ja kesto, käsittelyn luonne ja tarkoitus, henkilötietojen tyyppi ja rekisteröityjen ryhmät sekä rekisterinpitäjän velvollisuudet ja oikeudet.
Loki tarkoittaa toiminnasta pidettävää tapahtumarekisteriä. Lokeja käytetään etenkin usean käyttäjän tietojärjestelmissä ja niihin tallennetaan normaalien tallennustietojen lisäksi esimerkiksi tietoja henkilötietojen muokkaustapahtumista (aikaleima, tapahtuma, käyttäjä, käyttöoikeus, jne.)
Lokien tarkoituksena on mm. auttaa tietoturvaloukkausten selvittämistä sekä ennakoivaa epänormaalin käytön tunnistamista.
Osa itse kehitetyn IT-palvelun toimittamiseen liittyvistä sitoumuksista (esim. varmuukopiointi) riippuu voimakkaasti siitä, toimitetaanko tuote julkisena pilvipalveluna (SaaS) vai esimerkiksi on-premises -asennuksena. Monia tuotteita voidaan asiakkaan toiveiden mukaan toimittaa usein eri tavoin.
Varmuukopioinnin tarkoituksena on, että tärkeä tieto voidaan palauttaa varmuuskopioista alkuperäisen tiedon hävitessä tai tuhoutuessa syystä tai toisesta.
Tämän sivun sisältö on vanhentunut. Tiimimme tuottaa edelleen viikottain monipuolista tuoretta sisältöä digiturvan johtamiseen, kehittämiseen ja toteuttamiseen - löydät lisätietoja mm. Akatemia-sivulta ja Webinaarit-sivulta. Nähdään siellä! 👋
Siirry uudistuneeseen Akatemiaan >>