Huom.! Tätä artikkelia täydennetään vielä. Lisää sisältöä tulossa piakkoin.
Meidän on huolehdittava kaikista luottamuksellisista tiedoistamme yhtä huolellisesti, olimmepa päättäneet tallentaa ne turvallisessa tietojärjestelmässä, paperimapissa toimistollamme tai yksittäisessä tiedostossa työntekijämme laitteella. Myöskään lailliset vaatimukset digiturvaan liittyen eivät eroa tietojen säilytysmuodosta riippuen. Piilotiedot edustavat usein digiturvan kannalta hankalaa osaa, koska niiden turvana eivät ole usein tietojärjestelmistä löytyvät kunnolliset lokit, varmuuskopionti, pääsynhallinta tai muut tärkeät seikat. Monen organisaation linjaus onkin pyrkiä järjestelmällisesti pienentämään piilotietojen määrää.
Piilotietojen käsittelyssä ei siis ole mitään väärää, mutta on tärkeää ymmärtää niiden oletuksellisesti heikompi tietoturvallisuus. Piilotietoihin liittyen tärkeää on myös henkilöstön ohjeistaminen, jota käsitellään tarkemmin Henkilöstön käytännöt osan Tiedostojen ja paperien käyttö -osiossa.
Rekisterinpitäjän on syytä tiedostaa rekisteröityjen ryhmät eri käsittelytilanteissa, koska ne vaikuttavat merkittävästi käsittelystä aiheutuvaan riskiin ja käsittelyn merkittävyyteen rekisterinpitäjän näkökulmasta. Rekisteröityjen ryhmät on lisäksi viestittävä mm. avoimesti tiedotettaessa rekisteröityjä suoritetusta henkilötietojen käsittelystä.
Piilotiedoissa sijaitsevat henkilötiedot kannattaa ensijaisesti tuhota tai tuoda jonkin asiaan suunnitellun tietojärjestelmän pariin. Jos tämä ei ole mahdollista, henkilötietojen määrä piilotiedoissa tulee ehdottomasti minimoida.
Osa yrityksen henkilötiedoista ei löydy henkilötietojen säilyttämiseen tarkoitetuista tietokannoista, vaan on "piilossa" paikallisissa tiedostoissa, arkistoissa tai muissa rakenteettomissa tiedoissa. Kaikk nämä kuitenkin edustavat GDPR:n alaista henkilötietoa ja usein sitä tietoturvan kannalta hankalinta osaa.
Tämän sivun sisältö on vanhentunut. Tiimimme tuottaa edelleen viikottain monipuolista tuoretta sisältöä digiturvan johtamiseen, kehittämiseen ja toteuttamiseen - löydät lisätietoja mm. Akatemia-sivulta ja Webinaarit-sivulta. Nähdään siellä! 👋
Siirry uudistuneeseen Akatemiaan >>