Objective: Working outside the specifically defined security zones (teleworking) creates risks requiring corresponding protective measures.
Requirements (must): The requirements for teleworking are determined and fulfilled. The following aspects are considered:
- Secure handling of and access to information (in both electronic and paper form) while considering the protection needs and the contractual requirements applying to private (e.g. home office) and public surroundings (e.g. during travels),
- Behavior in private surroundings,
- Behavior in public surroundings,
- Measures for protection from theft (e.g. in public surroundings),
The organization’s network is accessed via a secured connection (e.g. VPN) and strong authentication.
Requirements (should): The following aspects are considered:
- Measures for travelling (e.g. viewing by authorities),
- Measures for travelling to security-critical countries.
Employee awareness.
Organisaation tietoja voi käsitellä ainoastaan ennalta määritellyssä, luotetussa verkossa, tai hyödyntäen organisaation määrittämään VPN-palvelua.
Esimerkiksi kahvilan Wi-Fi -verkko on usein joko täysin salaamaton tai salasana on kaikille helposti saatavilla. Tällöin verkossa lähetetyt tiedot ovat alttiita vakoilulle. VPN-yhteys salaa tiedot verkon asetuksista riippumatta.
Etätyötä tekevälle henkilöstölle on luotu omat toimintaohjeet, joiden noudattamista seurataan. Lisäksi henkilöstölle järjestetään säännöllisesti koulutusta, jossa selvitetään mobiililaitteiden käytöstä ja etätyöstä aiheutuvia uhkia tietoturvallisuudelle ja kerrataan toimintaohjeita.
Tehdessään etätyötä työntekijän on noudatettava seuraavia asioita:
Sallittavan työn, työaikojen ja käytettävän tiedon luokituksen määrittely ja sellaisten sisäisten järjestelmien ja palvelujen määrittely, joihin etätyöskentelijälle myönnetään pääsy.
Arranging suitable equipment and storage for teleworking if the use of personal equipment beyond the control of the organization is not permitted.
If personal devices are used organization should utilize separate profiles (e.g. using Apple® Configuration Profile or AndroidTM Work Profile) to separate work data and apps from personal data and apps.
Organisaation olisi otettava huomioon seuraavat turvallisuuteen liittyvät näkökohdat matkoilla:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.