Suomi.fi
Sirddu vuõiʹǧǧest siiskõʹsse.

Tät seidd ij leäkku veâl vuäǯǯamnalla nuõrttsääʹmǩiõʹlle

Vuäinak sääʹmǩiõllsaž kääzzkõõzzi teâđaid jiijjâz seeidast.
Mitä teen?
Organisaatioltani on viety tai vuotanut tietoja

Saat parhaat ohjeet tilanteeseesi, kun vastaat ensin kysymyksiin oppaan aloitussivulla.

Kehitä tietoturvallisuutta ja varautumista

Tietoturvan ja tietosuojan hoitaminen kunnolla on liiketoimintaetu

Tietomurto tai tietovuoto voivat pahimmassa tapauksessa aiheuttaa suuria taloudellisia menetyksiä organisaatiollesi. Siksi tietoturva- ja tietosuoja-asioiden hoitaminen kunnolla etukäteen on liiketoimintaetu. Esimerkiksi tietomurrosta aiheutuu kuluja yleensä huomattavasti enemmän kuin tietoturvauhkiin varautumisesta. 

Lue lisää kyberturvallisuudesta ja yrityksen hallituksen vastuusta Traficomin Kyberturvallisuuskeskuksen oppaasta.Ävvan ođđ ikkna.

Peeiʹvtum: 29.11.2021

Miten tietovuodoilta voi suojautua?

Koska tietovuotojen taustalla on usein inhimillinen erehdys, paras tapa suojautua on henkilöstön säännöllinen kouluttaminen tietosuoja-asioista. Tärkeää on myös huolehtia siitä, että tietosuoja-asiat on huomioitu organisaation prosesseissa ja tietojärjestelmissä.

Peeiʹvtum: 17.9.2024

Miten tietomurroilta voi suojautua?

Jotta organisaatiosi voisi suojautua tietomurroilta, on tärkeää huolehtia vähintään seuraavista käytännön toimenpiteistä: 

  • Pidä ohjelmistot ja järjestelmät päivitettyinä automaattisten päivitysten avulla. 
  • Rajaa henkilöstön käyttöoikeudet eri järjestelmiin tarpeen mukaan.
  • Ota tärkeimmistä tiedoista automaattiset varmuuskopiot ja säilytä ne tietoturvallisesti. 
  • Testaa tietojärjestelmien turvallisuus säännöllisesti. 
  • Harkitse, olisiko organisaatiosi keskeisiin tietojärjestelmiin syytä toteuttaa tietoturva-auditointi. 

Peeiʹvtum: 17.9.2024

Nimeä vastuuhenkilöt

Sopikaa, ketkä organisaatiossanne vastaavat tietoturvaan ja tietosuojaan liittyvistä asioista. Tietoturvan ja tietosuojan kehittäminen on sujuvampaa, kun vastuut ovat selkeät. 

Peeiʹvtum: 2.12.2021

Huolehdi tietoturva- ja tietosuojaosaamisesta

Organisaation johdon ja henkilöstön on tärkeää kouluttautua tietosuoja- ja tietoturva-asioissa. Tarjotkaa henkilöstölle koulutuksia, jotta kaikki osaavat toimia työssään tietoturvallisesti ja tietosuojavaatimukset huomioiden. Voitte myös järjestää kyberharjoituksia, joissa harjoittelette toimimista erilaisissa poikkeustilanteissa.

Peeiʹvtum: 23.2.2024

Arvioi keskeiset tietoturva- ja tietosuojariskit

Arvioikaa, mitkä ovat organisaationne toiminnan kannalta keskeisiä tietomurtoihin ja tietovuotoihin liittyviä riskejä:

  • Miten paljon organisaatiolla on tietoja asiakkaista tai henkilöstöstä?Ovatko nämä tiedot arkaluontoisia?
  • Miten paljon ja laajasti erilaisia tietoja on?
  • Miten helppoa ulkopuolisen on päästä käsiksi tietoihin?
  • Onko olemassa muita keskeisiä riskejä, jotka ovat esimerkiksi tyypillisiä organisaation toimialalla?

Peeiʹvtum: 2.1.2026

Laadi varautumis- tai jatkuvuussuunnitelma

Laatikaa varautumis- tai jatkuvuussuunnitelma häiriötilanteiden ja tietoturvaloukkausten sekä niiden aiheuttamien häiriöiden hallitsemiseksi. Kirjatkaa suunnitelmaan toimenpiteet, joiden avulla organisaation toiminta pystytään palauttamaan häiriötilanteesta normaalitilaan mahdollisimman nopeasti ja kustannustehokkaasti.

Jatkuvuussuunnittelussa tulee varautua ennen kaikkea riskiarvion perusteella tunnistettuihin kriittisimpiin riskeihin.

Peeiʹvtum: 29.11.2021

Leäk-a ton tååđvaž tän seeid siiskõʹsse?

Muistilista