suomi.fi
Siirry suoraan sisältöön.
Mitä teen?

Organisaatioltani on viety tai vuotanut tietoja

Saat parhaat ohjeet tilanteeseesi, kun vastaat ensin kysymyksiin Esikysymykset-sivulla.

Kehitä tietoturvallisuutta ja varautumista

Tietoturvan ja tietosuojan hoitaminen kunnolla on liiketoimintaetu

Tietomurto tai tietovuoto voivat pahimmassa tapauksessa aiheuttaa suuria taloudellisia menetyksiä organisaatiollesi. Siksi tietoturva- ja tietosuoja-asioiden hoitaminen kunnolla etukäteen on liiketoimintaetu. Esimerkiksi tietomurrosta aiheutuu kuluja yleensä huomattavasti enemmän kuin tietoturvauhkiin varautumisesta. 

Lue lisää kyberturvallisuudesta ja yrityksen hallituksen vastuusta Traficomin Kyberturvallisuuskeskuksen oppaasta.Avautuu uuteen ikkunaan.

Päivitetty: 29.11.2021

Miten tietovuodoilta voi suojautua?

Koska tietovuotojen taustalla on usein inhimillinen erehdys, paras tapa suojautua on henkilöstön säännöllinen kouluttaminen tietosuoja-asioista. Tärkeää on myös huolehtia siitä, että tietosuoja-asiat on huomioitu organisaation prosesseissa.

Päivitetty: 26.11.2021

Miten tietomurroilta voi suojautua?

Jotta organisaatiosi voisi suojautua tietomurroilta, on tärkeää huolehtia vähintään seuraavista käytännön toimenpiteistä: 

  • Pidä ohjelmistot ja järjestelmät päivitettyinä automaattisten päivitysten avulla. 
  • Rajaa henkilöstön käyttöoikeudet eri järjestelmiin tarpeen mukaan.
  • Ota tärkeimmistä tiedoista automaattiset varmuuskopiot ja säilytä ne tietoturvallisesti. 
  • Testaa tietojärjestelmien turvallisuus säännöllisesti. 
  • Harkitse, olisiko organisaatiosi keskeisiin tietojärjestelmiin syytä toteuttaa tietoturva-auditointi. 
Päivitetty: 1.12.2021

Nimeä vastuuhenkilöt

Sopikaa, ketkä organisaatiossanne vastaavat tietoturvaan ja tietosuojaan liittyvistä asioista. Tietoturvan ja tietosuojan kehittäminen on sujuvampaa, kun vastuut ovat selkeät. 

Päivitetty: 2.12.2021

Huolehdi tietoturva- ja tietosuojaosaamisesta

Organisaation johdon ja henkilöstön on tärkeää kouluttautua tietosuoja- ja tietoturva-asioissa. Tarjotkaa henkilöstölle koulutuksia, jotta kaikki osaavat toimia työssään tietoturvallisesti ja tietosuojavaatimukset huomioiden. Voitte myös järjestää kyberharjoituksia, joissa harjoittelette toimimista erilaisissa poikkeustilanteissa.

Päivitetty: 23.2.2024

Arvioi keskeiset tietoturva- ja tietosuojariskit

Arvioikaa, mitkä ovat organisaationne toiminnan kannalta keskeisiä tietomurtoihin ja tietovuotoihin liittyviä riskejä:

  • Miten paljon organisaatiolla on tietoja asiakkaista tai henkilöstöstä?Ovatko nämä tiedot arkaluontoisia?
  • Miten paljon ja laajasti erilaisia tietoja on?
  • Miten helppoa ulkopuolisen on päästä käsiksi tietoihin?
  • Onko olemassa muita keskeisiä riskejä, jotka ovat esimerkiksi tyypillisiä organisaation toimialalla?
Päivitetty: 23.2.2024

Laadi varautumis- tai jatkuvuussuunnitelma

Laatikaa varautumis- tai jatkuvuussuunnitelma häiriötilanteiden ja tietoturvaloukkausten sekä niiden aiheuttamien häiriöiden hallitsemiseksi. Kirjatkaa suunnitelmaan toimenpiteet, joiden avulla organisaation toiminta pystytään palauttamaan häiriötilanteesta normaalitilaan mahdollisimman nopeasti ja kustannustehokkaasti.

Jatkuvuussuunnittelussa tulee varautua ennen kaikkea riskiarvion perusteella tunnistettuihin kriittisimpiin riskeihin.

Päivitetty: 29.11.2021

Oletko tyytyväinen tämän sivun sisältöön?

Muistilista