Suomi.fi
Sirdás njuolga sisdollui.

Dát siidu ii doaisttážii gávdno davvisámegillii

Oainnát sámegielat bálvalusaid dieđuid iežas siiddus.
Mitä teen?
Organisaatioltani on viety tai vuotanut tietoja

Saat parhaat ohjeet tilanteeseesi, kun vastaat ensin kysymyksiin oppaan aloitussivulla.

Selvitä, miten tietojen turvallisuus on vaarantunut

Toimi ripeästi

Jos herää epäilys, että organisaatiosi tietojen turvallisuus on vaarantunut, aloita tapauksen selvittäminen heti

Varmista välittömästi, että tietojärjestelmien lokitiedot ovat tallessa. Harkitse rikosilmoituksen tekemistä mahdollisimman aikaisessa vaiheessa.

Näin mahdolliset vahingot voivat jäädä pienemmiksi ja tiedät, että teit tilanteessa kaiken voitavan.

Beaividuvvon: 17.9.2024

Kokoa vastaavat henkilöt

Kokoa pikavauhdilla yhteen henkilöt, jotka vastaavat organisaatiosi

  • turvallisuudesta
  • tietoturvasta
  • tietosuojasta
  • varautumisesta ja jatkuvuudesta
  • viestinnästä.

Myös organisaation ylimmän johdon on yleensä syytä olla tietoinen asiasta. Jos ongelma koskee tietojärjestelmää, samaan yhteydenpitoon tulee saada mukaan myös tietojärjestelmästä vastaava henkilö ja esimerkiksi mahdollinen järjestelmätoimittajan edustaja.

Vastaavien henkilöiden kesken voitte tehdä päätöksiä siitä, miten olisi syytä toimia.

Jos organisaatiollasi on pääsy toisen organisaation tietoihin eikä organisaatiosi ole tietojen rekisterinpitäjä, ota yhteyttä tietojen rekisterinpitäjään. Esimerkki: Jos organisaatiosi käyttää väestötietojärjestelmän tietoja rajapinnan kautta ja organisaation tietojärjestelmään kohdistuu tietomurto tai -vuoto, ota yhteyttä väestötietojen rekisterinpitäjään eli Digi- ja väestötietovirastoon.

Beaividuvvon: 17.9.2024

Selvitä, mitä on tapahtunut

Selvitä

  • mitä ovat ne tiedot, joiden turvallisuus on vaarantunut
  • mitä näille tiedoille on tehty (katseltu, kopioitu, muutettu, poistettu)
  • onko tietojen turvallisuus yhä vaarantunut.

Beaividuvvon: 26.3.2026

Miten tietomurtoa selvitetään?

Tekniseen ympäristöön tehdyn tietomurron selvittäminen tapahtuu useimmiten järjestelmien, sovellusten, palvelinten ja palveluiden lokitietojen avulla.

Lokien avulla tietojärjestelmistä voidaan selvittää

  • mitä tapahtui
  • miksi tapahtui
  • milloin tapahtui.

Lue tietomurroista ja lokitiedoista tarkemmin Traficomin Kyberturvallisuuskeskuksen julkaisusta Opas tietomurtojen havaitsemiseenRahpasa ođđa lásii..

Beaividuvvon: 17.9.2024

Arvioi riskejä ja päätä toimenpiteistä

Kun tiedät kohtalaisella varmuudella, mitä on tapahtunut, arvioi

  • mitä tapahtuneesta saattaa seurata
  • millaiset todennäköisyydet eri seurauksien toteutumiseen on.

Riskien arvioinnin avulla voit päättää

  • mihin toimenpiteisiin on syytä ryhtyä heti lisävahinkojen estämiseksi ja tilanteen ratkaisemiseksi
  • mihin toimenpiteisiin kannattaa varautua pidemmällä aikavälillä.

Beaividuvvon: 29.11.2021

Dokumentoi tapahtumat ja toimenpiteet

  • Pidä tapahtumapäiväkirjaa tapahtumista sekä tehdyistä päätöksistä ja toimenpiteistä.
  • Varmista, että tapaukseen liittyvien tietojärjestelmien lokitiedot pysyvät tallessa ja muuttumattomina, ja että niistä on kopiot suojatussa paikassa.
  • Ota varmuuskopiot kaikista tapaukseen liittyvistä dokumenteista. Myös esimerkiksi asiaa käsittelevistä sähköpostiviesteistä.

Tietoja tarvitaan tapauksen selvittämisessä sekä mahdollisessa rikostutkinnassa ja oikeuskäsittelyssä.

Beaividuvvon: 2.12.2021

Leatgo duđavaš dán siiddu sisdollui?

Muistilista