Huom.! Tätä artikkelia täydennetään vielä. Lisää sisältöä tulossa piakkoin.
Tietojärjestelmiä on nykyaikaisissa organisaatioissa paljon. Pienessä yrityksessä järjestelmiä kertyy kymmeniä, suuremmassa organisaatiossa satoja. Iso osa työstämme pysähtyy, jos tietojärjestelmä ei toimikaan. Tietojärjestelmien hallinnasta on tullut kriittinen osa nykyaikaista liiketoimintaa.
On monia hyviä syitä olla kunnolla perillä omasta järjestelmäportfoliosta ja hallita sitä järjestelmällisesti. Järjestelmäportfolion hallinta auttaa hallitsemaan kustannuksia, varmistamaan yhteensopivuuden portfolion ja muiden tavoitteiden välillä sekä edesauttamaan ketteryyttä. Kun järjestelmäportfolio on huolella rakennettu, eikä samaan käyttötarkoitukseen ole montaa eri työkalua, ohjeistaminen ja henkilöstön kouluttaminen tehokkaaseen järjestelmien käyttöön on huomattavasti helpompaa. Samalla voidaan saada rajattua käytettyjen järjestelmätoimittajien määrää. Lisäksi tietojärjestelmiin ja niiden toimittajiin liittyy monia laillisia vaatimuksia, jotka kannustavat myös huolehtimaan portfoliosta järjestelmällisesti.
Tietojärjestelmät ovat digiturvan avainelementtejä, joihin liittyvät useat Digiturvakartan kohdat, kuten pääsynhallinta, integraatiot, tietojen poistoprosessit, henkilötietojen käyttötarkoitukset ja monet muut. Tietojärjestelmän pääkäyttäjä on lisäksi järkevää nimetä. Pääkäyttäjä on yksi digiturvatyön avainhenkilöistä, jonka vastuulla voivat olla mm. pääsyoikeuksien katselmointi, henkilöstön ohjeistaminen järjestelmän käyttöön sekä ainakin kriittisten järjestelmien tapauksessa myös järjestelmätoimittajan toimien seuranta.
Erilaisia "rekisteröityjen ryhmiä" ovat mm.:
ASIAKKAAT
OMA ORGANISAATIO
MUUT SIDOSRYHMÄT
Onko järjestelmän tekninen ylläpito kumppanin vai teidän vastuulla?
Tärkeää on esimerkiksi tietää, siirtyvätkö tiedot EU:n ulkopuolelle ja jos siirtyvät, tarkistaa onko kyseessä luotettu maa (esim. Sveitsi) tai muuten luotettu toimija (esim. Privacy Shield). Tämä on viestittävä myös ihmisille tietosuojaviestinnässä.
Mieti, kuka ja missä tilanteissa voi lisätä henkilötietoja tähän järjestelmään.
Erilaisia henkilötietoryhmiä ovat mm.:
Laajassa organisaatiossa voi olla vaikeaa kartoittaa kaikki käytettävät tietojärjestelmät. Yksikkökohtainen eteneminen voi olla ainoa tapa saavuttaa hyviä tuloksia.
Tämän sivun sisältö on vanhentunut. Tiimimme tuottaa edelleen viikottain monipuolista tuoretta sisältöä digiturvan johtamiseen, kehittämiseen ja toteuttamiseen - löydät lisätietoja mm. Akatemia-sivulta ja Webinaarit-sivulta. Nähdään siellä! 👋
Siirry uudistuneeseen Akatemiaan >>