Huom.! Tätä artikkelia täydennetään vielä. Lisää sisältöä tulossa piakkoin.
Yksi tapa kehittää ja parantaa omaa digiturvaa on pyrkiä reagoimaan herkästi kaikkiin tapahtuneisiin tietoturvahäiriöihin. Tällöin ei vielä olla kovin ennakoivalla tasolla työssä, mutta saatetaan toisaalta pystyä kohdistamaan omat korjaavat ja kehittävät panostukset paremmin, kuin ennakoidessa riskejä, jotka eivät vielä koskaan ole realisoituneet.
Hyvällä tietoturvahäiriöiden hallinnassa organisaatio raportoi häiriöistä laaja-alaisesti ja ne käsitellään järjestelmällisesti - mm. tunnistamalla häiriön tämänkertaiset vaikutukset, mahdolliset vaikutukset ja kiireellisyys. Viimeinen vaihe häiriön käsittelyä on päättää, otetaanko uusia käytäntöjä käyttöön, joilla vastaavien häiriöiden toteutuminen estetään jatkossa.
Tietoturvahäiriöstä tulee henkilötietojen tietoturvaloukkaus, kun henkilötietoja tuhoutuu, häviää, muuttuu, luovutetaan luvattomasti tai niihin päästään luvattomasti käsiksi häiriön seurauksena.
Tietoturvahäiriöllä tarkoitetaan kaikkia ei-toivottua tai yllättäviä digiturvaan liittyviä tapahtumia, jotka vaarantaa liiketoimintaa tai tietoturvallisuutta.
Henkilötietojen tietoturvaloukkaus on kyseessä, kun häiriön seurauksena henkilötietoja tuhoutuu, häviää, muuttuu, luovutetaan luvattomasti tai niihin pääsee käsiksi taho, jolla ei ole käsittelyoikeutta.
Tietoturvahäiriön tunnistamisen ja luokittelun jälkeen sen vaikutukset ja kiireellisyys on arvioitava. Vaikutuksia arvioidaan tässä organisaation näkökulmasta (taloudelliset, maine, jne.).
Häiriön tunnistamisen ja arvioinnin jälkeen on päätettävä toimenpiteistä, joita tehdään sekä välittömästi häiriön hallitsemiseksi että samantyyppisten tapauksien välttämiseksi pidemmällä aikavälillä.
Tämän sivun sisältö on vanhentunut. Tiimimme tuottaa edelleen viikottain monipuolista tuoretta sisältöä digiturvan johtamiseen, kehittämiseen ja toteuttamiseen - löydät lisätietoja mm. Akatemia-sivulta ja Webinaarit-sivulta. Nähdään siellä! 👋
Siirry uudistuneeseen Akatemiaan >>