suomi.fi
Gå direkt till innehållet.
Vad ska jag göra?

Information har stulits eller läckt ut från min organisation

Du får de bästa instruktionerna för din situation när du först svarar på frågorna på sidan Förfrågor.

Utveckla informationssäkerheten och beredskapen

Att sköta informationssäkerhets- och dataskyddsärenden ordentligt är en affärsförmån

Ett dataintrång eller ett dataläckage kan i värsta fall orsaka stora ekonomiska förluster för din organisation. Därför är det en affärsförmån att sköta datasäkerhets- och dataskyddsärenden ordentligt på förhand. Till exempel orsakar dataintrång i allmänhet betydligt större kostnader än beredskap för datasäkerhetshot. 

Läs mer om cybersäkerhet och företagets styrelses ansvar i Cybersäkerhetscentrets vid Traficom guide. Öppnas i ett nytt fönster.

Uppdaterad: 29.11.2021

Hur kan vår organisation i praktiken skydda sig mot dataläckage?

Eftersom dataläckage ofta beror på ett mänskligt misstag är det bästa sättet att skydda sig att regelbundet utbilda personalen i dataskyddsfrågor. Det är också viktigt att se till att dataskyddsfrågor beaktas i organisationens processer.

Uppdaterad: 29.11.2021

Hur kan vår organisation i praktiken skydda sig mot dataintrång?

För att din organisation ska kunna skydda sig mot dataintrång är det viktigt att åtminstone följande praktiska åtgärder vidtas: 

  • Håll program och system uppdaterade med hjälp av automatiska uppdateringar. 
  • Begränsa personalens åtkomsträttigheter till olika system efter behov.
  • Ta automatiska säkerhetskopior av de viktigaste uppgifterna och förvara dem på ett säkert sätt. 
  • Testa informationssystemens säkerhet regelbundet. 
  • Överväg om det finns skäl att genomföra en informationssäkerhetsauditering i organisationens centrala datasystem. 

Se till att följande grundläggande principer iakttas i din organisation när du loggar in i systemen:

  • Använd identifiering i två steg.
  • Använd en lösenfras istället för lösenord.
  • Berätta inte lösenordet för någon. 
  • Använd inte samma lösenord i olika tjänster. 
Uppdaterad: 1.12.2021

Utse ansvarspersoner

Kom överens om vem i er organisation som ansvarar för informationssäkerhet och dataskydd. Det är smidigare att utveckla informationssäkerheten och dataskyddet när ansvaret är tydligt. 

Uppdaterad: 2.12.2021

Se till att din organisation har kunskap om informationssäkerhet och dataskydd

Det är viktigt att organisationens ledning och personal utbildar sig i dataskydds- och informationssäkerhetsfrågor. Erbjud personalen utbildning så att alla kan arbeta på ett datasäkert sätt och med beaktande av dataskyddskraven. Ni kan också ordna cyberövningar där ni övar på att agera i olika undantagssituationer. 

Uppdaterad: 23.2.2024

Bedöm centrala datasäkerhets- och dataskyddsrisker

Bedöm vilka risker i anslutning till dataintrång och dataläckage som är centrala för er organisations verksamhet:

  • Hur mycket information har organisationen om kunderna/personalen? Är dessa uppgifter känsliga?
  • Hur mycket och hur omfattande uppgifter finns det?
  • Hur lätt är det för utomstående att få tillgång till informationen?
  • Finns det andra centrala risker som till exempel är typiska inom organisationens bransch?
Uppdaterad: 23.2.2024

Gör upp en beredskaps- eller kontinuitetsplan

Gör upp en beredskaps- eller kontinuitetsplan för att hantera störningssituationer och kränkningar av informationssäkerheten samt de störningar som dessa orsakar. Anteckna i planen de åtgärder med hjälp av vilka man under och efter en störning kan återställa organisationens verksamhet till normalläge så snabbt och kostnadseffektivt som möjligt.

I kontinuitetsplaneringen ska man framför allt förbereda sig på de mest kritiska risker som identifierats utifrån riskbedömningen. 

Uppdaterad: 29.11.2021

Är du nöjd med innehållet på denna sida?

Minneslista