Huom.! Tätä artikkelia täydennetään vielä. Lisää sisältöä tulossa piakkoin.
Digiturvatyön yksi tärkeimmistä osa-alueista on työn järjestelmällinen, selkeä vastuuttaminen. Osa digiturvakartan teemoista on selkeitä keskitetysti organisoitavia teemoja - yksittäinen henkilö voi olla päävastuussa vaikkapa "digiturva sopimuksissa" -kohdasta tai "teknisten haavoittuvuuksien hallinta" -prosessista. Ydinelementtien, kuten tietojärjestelmien ja rekisterien, suhteen tekemistä kuitenkin on paljon, jolloin on yleensä järkevintä nimetä selkeä vastuuhenkilö / pääkäyttäjä jokaista näitä kohden.
Pääkäyttäjän vastuulla voi olla tiettyjä, säännöllisiä avainasioita tähän kokonaisuuteen liittyen. Tietojärjestelmässä näitä voivat olla mm. pääsyoikeuksien säännöllinen päivittäminen sekä ohjeistuksen ylläpito järjestelmän hyväksyttävästä käytöstä. Rekisterien suhteen vastaavasti tietosuojaselosteen pitäminen ajan tasalla sekä tietosuojapyyntöjen koorinointi.
Järjestelmien ja rekisterien pääkäyttäjien tulisi olla osa laajennettua digiturvaorganisaatiota, ydintiimin ja yksiköiden vastuuhenkilöiden tukena.
Useita pilvipalveluita käyttäessään käyttäjä voi itse määritellä, millä tavalla hän palveluun tunnistautuu. Yksittäinen keskitetty tunnistautumistili (esim. Google- tai Office365-tili) voi auttaa sulkemaan iso määrä pääsyoikeuksia kerralla, kun tunnistautumistapana toimiva käyttäjätili suljetaan.
Jaetut käyttäjätunnukset olisi sallittava vain, jos ne ovat tarpeellisia liiketoiminnallisista tai toiminnallisista syistä, ja ne olisi hyväksytettävä ja dokumentoitava.
Sopivimman järjestelmän valintaa ohjaamaan on määritelty säännöt ja niiden noudattamista valvotaan.
Hankintasäännöt voivat sisältää mm. seuraavia asioita:
Todellisten pääsyoikeuksien vastaavuutta suunniteltuun on valvottavat ja pääsyoikeuksia uudelleenarvioitava säännöllisin aikavälein.
Tämän sivun sisältö on vanhentunut. Tiimimme tuottaa edelleen viikottain monipuolista tuoretta sisältöä digiturvan johtamiseen, kehittämiseen ja toteuttamiseen - löydät lisätietoja mm. Akatemia-sivulta ja Webinaarit-sivulta. Nähdään siellä! 👋
Siirry uudistuneeseen Akatemiaan >>