Etusivu | Laatukriteeristö | Suositukset ja ohjeet | Suomi.fi-tietoa | Asiointi ja lomakkeet | Suomi.fi-verkosto | Ajankohtaista |
Olet sivulla: Etusivu / Laatukriteeristö / 4. Tuottaminen / 4.11 Käyttöoikeuksia hallitaan.
Avainsanat: dokumentointi, organisointi, tiedonhallinta, tietosuoja, tietoturvallisuus
Pääkäyttäjien oikeudet ja niiden hallinta on määritelty. Käyttöoikeuksien määrittelyssä on otettu huomioon tehtävien eriyttäminen eli tietoturvallisuutta uhkaavien työyhdistelmien välttäminen. Tämän täytyy näkyä myös toimenkuvauksissa ja toimintaohjeissa.
Yleensä on hyvä, että käyttöoikeudet on määritelty ryhmien perusteella. Ensin on määritelty ryhmät ja se, mihin toimintoihin näillä ryhmillä on oikeudet. Sen jälkeen määritellään, mikä on kunkin käyttäjän ryhmä.
Käyttäjätunnusten ja salasanojen hallinta on organisoitu. Käyttöoikeushakemusten säilytys ja arkistointi on turvallista.
Käyttöoikeudet kannattaa myöntää niin suppeina kuin mahdollista. Tällä estetään myös se, että käyttäjä tekisi vahingossa suuria virheitä.
Vanhoja käyttäjiä, entisiä työntekijöitä ja ylimääräisiä oikeuksia poistetaan säännöllisesti. Samalla mietitään, ovatko käyttäjähallinnan tarpeet muuten muuttuneet.
Käyttäjät ja ylläpitäjät osaavat kiinnittää huomiota salasanojen laatuun, henkilökohtaisuuteen ja säilytykseen.
Verkkopalveluun voidaan tuottaa automaattisia toimintoja, jotka tukevat hyvää salasanakäytäntöä. Säännöissä ei tule kuitenkaan mennä liiallisuuksiin (esim. vaadittaessa liian mutkikkaita salasanoja niitä säilytetään paperille kirjoitettuna, jolloin tietoturvallisuus itse asiassa heikkenee).
Tulostettava sivu
Tulosta koko kriteeristö
Verkkopalveluiden laatukriteeristö v2.0 Valtiovarainministeriö 2008
Arvioi sivustosi arviointityökalulla.
Sivu päivitetty 13.02.2008 | Yhteystiedot | Valtiokonttori