Huom.! Tätä artikkelia täydennetään vielä. Lisää sisältöä tulossa piakkoin.
Nykyään omissa toimitiloissa saatetaan varsinaisesti varastoida melko vähäistäkin määrää tietoa. Mikäli organisaatio toimii vahvasti pilvivetoisesti eikä käsittele tietoja juurikaan papereissa ja mapeissa, fyysinen turvallisuus korstuu vähemmän. Tottakai jokaisella organisaatiolla on toimitiloissaan kuitenkin suojattavana laitteistoa ja omaa arvokasta henkilöstöä.
Fyysisen turvallisuuden korostuminen riippuu siis vahvasti toiminnan piirteistä. Myös toimitilajärjestelyt vaikuttavat, ollaanko omassa rakennuksessa vai huolehtiiko toimistohotellin tarjoaja monista fyysisen turvallisuuden asioista. Tästä syystä perinteisen fyysisen turvallisuuden syvin pääty ei korostu Digiturvakartalla.
Jokaisen organisaation on kuitenkin järkevää huolehtia turvallisen toimitiloissa kulun perusteista. Tämä voi tarkoittaa kulunvalvontaratkaisujen, kuten liikkumislokia tuottavien avainten käyttöä, selkeät toimintatavat vierailujen kirjaukseen ja valvontaan tai pidemmälle mentäessä eri tasoisten turva-alueiden tunnistamista, joista kriittisimmille vaaditaan vahvempia, esimerkiksi monivaiheisia, tunnistautumismentelmiä.
Organisaation toimitiloihin ei pääse luvatta, vaan esimerkiksi vastaanotossa oleva päivystäjä tai muu järjestely valvoo fyysistä pääsyä rakennukseen. Pääsy organisaation rakennuksiin on täten rajoitettu vain valtuutettuun henkilöstöön.
Toimitiloissa ei voi liikkua ilman tunnisteita, jotka tallentavat henkilön liikkeet sähköiseen lokikirjaan.
Pääsy alueille, joissa käsitellään tai varastoidaan luottamuksellista tietoa, olisi rajoitettava vain valtuutettuihin yksilöihin toteuttamalla asianmukainen pääsynhallinta, esim. käyttämällä kaksivaiheista todentamismekanismia, kuten kulkukorttia ja tunnuslukua.
Kun toimitiloissa käy vieraita, heidän saapumisen ja poistumisen ajankohta sekä vastaava henkilö kirjataan ylös. Vierailijoiden henkilöllisyydet myös todennetaan asianmukaisin keinoin. Vierailusta vastaava henkilö vastaa ja valvoo vierailijaa vierailun ajan, ellei pääsyä ole ennalta hyväksytty.
Vierailijoille annetaan pääsy ainoastaan määriteltyihin valtuutettuihin tarkoituksiin ja heille annetaan tarvittaessa ohjeet muista vierailuun liittyvistä turvallisuusvaatimuksista ja hätätilannemenettelyistä.
Yleiset säännöt kulunvalvonnan toteuttamista varten on määritelty ja niiden noudattamista valvotaan.
Säännöt voivat sisältää mm. seuraavia asioita:
OVET / LUKITUKSET
KULUNVALVONNAN TUKEMINEN
VIERAILUKÄYTTÖ JA NEUVOTTELUTILAT
Tämän sivun sisältö on vanhentunut. Tiimimme tuottaa edelleen viikottain monipuolista tuoretta sisältöä digiturvan johtamiseen, kehittämiseen ja toteuttamiseen - löydät lisätietoja mm. Akatemia-sivulta ja Webinaarit-sivulta. Nähdään siellä! 👋
Siirry uudistuneeseen Akatemiaan >>