TIETOTURVAPOIKKEAMIIN REAGOIMINEN
|
|
- Aki Hovinen
- 8 vuotta sitten
- Katselukertoja:
Transkriptio
1 TIETOTURVAPOIKKEAMIIN REAGOIMINEN 1(14) TIETOTURVAPOIKKEAMIIN REAGOIMINEN YT-neuvosto hyväksynyt Vahvistanut: kuntayhtymän johtaja Pentti Leipälä JOHDANTO Tietoturvapoikkeamien reagointisuunnitelman tarkoitus ja soveltamisala Tietoturvapoikkeamien käsittely 2 2. ORGANISAATIO 3 3. REAGOIMINEN TIETOTURVAPOIKKEAMIIN Tietoturvapoikkeamien vakavuuden arviointi ja reagointiryhmän laajentaminen Vastatoimien laajentamisessa huomioitava Toimintavastuu Viranomaisilmoitukset Poikkeaman jälkeinen toiminta Poikkeamista tiedottaminen 7 4. OHJEEN PÄIVITTÄMINEN 7 5. LIITTEET 7 LIITE 1:ASIAKIRJAN TURVALUOKITUS (KUN TÄYTETTY) JÄRJESTELMÄKOHTAINEN SUUNNITELMA 8 LIITE 2: ILMOITUS TIETOTURVALLISUUTEEN LIITTYVÄSTÄ POIKKEAMASTA 11 LIITE 3: SUOJAKEINO 12 LIITE 4: TAPAHTUMAPÄIVÄKIRJA 13 LIITE 5: PERUSRYHMÄN YHTEYSTIETOJA JOHDANTO 1.1. Tietoturvapoikkeamien reagointisuunnitelman tarkoitus ja soveltamisala Reagointisuunnitelman tavoitteena on, että tietoturvapoikkeamiin reagoiminen on ennakolta suunniteltua, harjoiteltua, poikkeaman vaikutukset minimoivaa ja niistä tehokkaasti palautuvaa. Tämä tapahtuu varmistamalla, että tietoturvapoikkeamat tunnistetaan kuntayhtymässä nopeasti, niihin reagoiminen aloitetaan viipymättä ja se tehdään ennalta sovitun menettelytavan (tämä ohje) mukaisesti.
2 TIETOTURVAPOIKKEAMIIN REAGOIMINEN 2(14) Tietoturvapoikkeama on tahallinen tai tahaton tapahtuma tai olotila, jonka seurauksena kuntayhtymän vastuulla olevien tietojen ja palvelujen käytettävyys 1 ei ole suunnitellulla tasolla tai tietojen eheys 2 tai luottamuksellisuus 3 on vaarantunut. Reagointisuunnitelmaa on noudatettava kaikkien tietojärjestelmien, myös yksittäisten työasemienhallinnoinnissa. Jokaisen yksikön tulee laatia palvelinjärjestelmäkohtaiset reagointisuunnitelmat (malli liitteessä 1), vahvistaa ne ja toimittaa tietoturvavastaavalle tiedoksi. Tämä koskee yksiköitä, joilla on omia itsenäisiä palvelinjärjestelmiä. Jokaisen yksikön tulee myös ylläpitää luetteloa yksikkönsä työasemien ja niissä mahdollisesti käytettävien erityisohjelmistojen pääkäyttäjistä, ylläpitäjistä ja tukihenkilöistä. Nämä henkilöt toimivat työasemien tietoturvapoikkeamia seuraavina henkilöinä yksikkötasolla ja avustavat käyttäjiä työasemien seurannassa Tietoturvapoikkeamien käsittely Tietoturvapoikkeamien käsittely jaetaan kolmeen vaiheeseen: 1. havainnointi 2. reagointi 3. palautuminen 1. Havainnointi: käsittää normaalin käytettävyysvalvonnan sekä tietoturvallisuusvalvonnan. 2. Reagointi: tähän toimintaan ryhdytään, jos näyttää ilmeiseltä, että sovitussa käytettävyystasossa ei pysytä tai kun on ilmeistä tai mahdollista, että tietojen eheys tai luottamuksellisuus on uhattuna. Reagoinnilla pyritään estämään tai minimoimaan poikkeaman vaikutuksia. 3. Palautuminen: seuraa reagointia ja on sen välitön jatkotoimenpide. Palautumisessa korjataan tietoturvapoikkeaman vaikutukset ja siirrytään toiminnan normaalitilaan. 1 Käytettävyyttä uhkaavia tilanteita: sähkö-, LVI-, laite- ym. häiriöistä aiheutuva palvelutason lasku sovitusta tasosta kaikille käyttäjille tai palvelutasoa vaarantavat palvelunestohyökkäykset ja muut haittaohjelmistojen toiminnot. 2 Eheyttä uhkaavia tilanteita: laitteistojen ja/tai ohjelmistojen virheellinen toiminta, haittaohjelmien toiminnan vaikutuksesta uhkaava tietojen muuttuminen tai tuhoutuminen. 3 Luottamuksellisuutta uhkaavia tilanteita: ohjelmien ja laitteiden virhetoiminnot, ihmisten tarkoituksellinen tai vahingossa tapahtuva luvaton toiminta (hakkerointi), erilaisten haittaohjelmien toiminta ja niiden käyttäminen (esimerkiksi virus, joka lähettää koneeseen talletettuja tiedostoja tai niiden osia).
3 TIETOTURVAPOIKKEAMIIN REAGOIMINEN 3(14) 2. ORGANISAATIO Tietoturvapoikkeaman vakavuuden ja vaikutuksien arvioinnin mukaisesti määritetään vastatoimien laajuus ja tarvittavat henkilöt kytketään toimintaan mukaan. Reagointiryhmän kokoonpano määräytyy poikkeaman perusteella aina tapauskohtaisesti, ja sen muodostuminen on kuvattu kohdassa 3.1. Sen tehtävänä on varmistaa, että poikkeamiin reagoidaan suunnitelmien mukaan, ja että kaikissa tilanteissa on mukana riittävästi asiantuntemusta ja asianmukaiset vastuuhenkilöt. Vähäiseksi todetussa poikkeamatilanteessa ei välttämättä tarvita koko reagointiryhmän toimintaa, vaan järjestelmän vastuuhenkilö voi reagoida poikkeamaan itse, kunhan tiedottaa poikkeamasta tietoturvavastaavalle ja reagointiryhmän jäsenille. Merkittävissä ja vakavissa tietoturvapoikkeamissa toimintaan kytketään mukaan perusryhmä sekä tapauskohtaiset tahot. Perusryhmään kuuluvat: Tietohallintojohtaja (ryhmän johtaja) Tietoturvavastaava (sihteeri, koollekutsuja, toimeenpanija) Tietoturvatyöryhmä Tapauskohtaiset ryhmän lisäjäsenet (Liite 5). Perusryhmällä on valmiudet ja valtuudet päättää voimakkaista suojatoimista vakavissa ja yllättävissä tilanteissa. Perusryhmä on elin, jonka jäsenet saavat tiedon poikkeamista, tarjoavat tapauskohtaista asiantuntemusta ja ovat parhaiten perillä tietoturvallisuuden kokonaiskuvasta kuntayhtymässä. Yleisimmissä käytännön tilanteissa perusryhmä arvioi suositeltavimmat vastatoimet saamiensa tietojen perusteella ja antaa ohjeet henkilölle, joka suorittaa varsinaiset toimenpiteet. 3. REAGOIMINEN TIETOTURVAPOIKKEAMIIN 3.1. Tietoturvapoikkeamien vakavuuden arviointi ja reagointiryhmän laajentaminen Kun tietoturvapoikkeama havaitaan, tavanomaisen toiminnan tai järjestelmien vastuuhenkilöiden tulee arvioida poikkeaman ja sen suorien tai potentiaalisten vaikutusten laajuus ja välittömien reagointitoimenpiteiden lisäksi laajentaa tarvittaessa toiminta seuraavalle tasolle. Toiminnan tason laajentuessa reagointiin osallistuvien henkilöiden määrä kasvaa ja merkittävissä tilanteissa myös vastuuhenkilö vaihtuu. Mikäli poikkeama koskettaa koko kuntayhtymän tietoturvallisuutta, lopullisen toimintavastuun täytyy myös olla keskitettyä. On huomattava, että tiedon luottamuksellisuuden todellinen vaarantuminen on luokiteltava aina vakavaksi poikkeamaksi (esim. tietyt virustartunnat). Huom: taulukossa tarkoitettu kriittisyys määritellään keskitetysti koko kuntayhtymän kannalta. Yksiköiden ylläpitämien sovelluksien, ohjelmistojen, palvelimien ja palveluiden kriittisyysluokitus riippuu yksikön toiminnoista.
4 TIETOTURVAPOIKKEAMIIN REAGOIMINEN 4(14) Normaalitila Henkilöt Kuvaus Työasemat Palvelimet, järjestelmät, palvelut Järjestelmien vastuuhenkilöt Käyttäjät Mikrotuki Järjestelmän vastuuhenkilö Järjestelmän pääkäyttäjä(t) Mikrotuki Käyttäjät seuraavat työasemiensa toimintaa. Vastuuhenkilöt seuraavat työasemaverkon toimintaa ja varoituksia eri lähteistä. Vastuuhenkilöt ja pääkäyttäjät seuraavat järjestelmien toimintaa ja varoituksia eri lähteistä. Käyttäjät havainnoivat järjestelmän toimintaa. Laajentamisvastuu: järjestelmän vastuuhenkilö tai erikseen määritellyissä tilanteissa mikrotuki arvioi, onko kyseessä normaalitilanne vai poikkeama, ja toimii sen mukaan. Jos kyseessä on poikkeama, toimitaan seuraavasti: Poikkeaman laajuus ja vakavuus Vähäinen Reagointiryhmän kokoonpano Järjestelmän vastuuhenkilö Järjestelmän pääkäyttäjä(t) Mikrotuki Käyttäjä (jos tarpeen) Kuvaus ja toimenpiteet Poikkeama, jonka vaikutus arvioidaan vähäiseksi. Esimerkiksi eristetty virustartunta, yksittäisen sovelluksen tilapäinen käyttökatkos, lyhytaikainen tietoliikennekatkos, virustorjunnan ja tietoturvapäivitysten laiminlyönti, resurssien tuhlaus jne. Kootaan reagointiryhmä. Määriteltävä vaikutukset ja vastatoimenpiteet. Informoitava tarvittaessa henkilöstöä toimenpiteistä. Informoidaan tietoturvavastaavaa.
5 TIETOTURVAPOIKKEAMIIN REAGOIMINEN 5(14) Laajentamisvastuu: järjestelmän vastuuhenkilö (sekä oman harkintansa mukaan myös tietoturvavastaava) arvioi poikkeaman vakavuuden ja tarvittaessa siirtää reagoinnin perusryhmän vastuulle. Merkittävä Järjestelmän vastuuhenkilö Järjestelmän pääkäyttäjä Mikrotuki Poikkeama, joka vaikutus arvioidaan merkittäväksi. Esimerkiksi sovelluksen toimintahäiriö, joka ylittää tai jonka arvioidaan ylittävän sovitun sallitun käyttökatkoajan. Tällaisia ovat esim. kaikki merkittävät tietoliikennekatkot, sähköpostikatkot, kriittisten sovellusten katkot, joiden kestoaika voidaan arvioida, ja haittaohjelmien toiminta, joka häiritsee useampien työasemien/henkilöiden toimintaa tai estää sen kokonaan. Merkittävää voi olla myös, jos käyttäjän hallusta löytyy luvattomia ohjelmia tai materiaalia. Määriteltävä toimenpiteet haitan rajoittamiseksi ja poistamiseksi. Informoitava tarvittaessa henkilöstöä toimenpiteistä. Laajentamisvastuu: perusryhmän johtaja (tietohallintojohtaja) arvioi, onko kyseessä merkittävä vai vakava poikkeama. Äkillisissä tilanteissa myös tietoturvavastaava voi suoraan todeta poikkeaman vakavaksi. Vakava Perusryhmä Tapauskohtaiset ryhmän jäsenet Järjestelmän vastuuhenkilö Mikrotuki Poikkeama, jonka vaikutus arvioidaan vakavaksi. Esimerkiksi kaikki kriittisten sovellusten häiriöt, jotka ylittävät tai joiden arvioidaan ylittävän sallitun käyttökatkoajan, ja joiden kestoaikaa ei ole arvioitavissa. Haittaohjelmat, jotka tuhoavat tietoja, häiritsevät suuren joukon työasemien/henkilöiden toimintaa tai estävät sen kokonaan. Kaikki tilanteet, joissa tietojen luottamuksellisuus tai eheys on uhattuna, varsinkin onnistuneet tietomurrot tai murron yritykset kuntayhtymän sisältä. Määriteltävä toimenpiteet haitan rajoittamiseksi ja poistamiseksi. Informoitava henkilöstöä. Valmistaudutaan mahdolliseen rikostutkintaan ja muihin seurauksiin.
6 TIETOTURVAPOIKKEAMIIN REAGOIMINEN 6(14) 3.2. Vastatoimien laajentamisessa huomioitava Tietoturvapoikkeamiin reagoitaessa on huomioitava useita vaikuttavia tekijöitä, kun harkitaan toiminnan laajentamista. Tällaisia tekijöitä ovat: Miten laaja poikkeama on? Mikä sen vaikutus toimintaan on? Kuinka vaikeaa on rajoittaa poikkeamaa? Miten nopeasti poikkeama laajenee? Mikä on sen arvioitu rahallinen vaikutus? Mikä on sen arvioitu vaikutus julkisuuskuvaan? 3.3. Toimintavastuu Vastuu toiminnasta on kohdan 3.1. mukaisesti määritellyllä henkilöllä; normaalitilanteissa ja vähäisissä poikkeamissa järjestelmän vastuuhenkilöllä, merkittävissä ja vakavissa poikkeamissa kohdassa 2 kuvatulla perusryhmän johtajalla. Hänen tehtävänään on johtaa ja ohjata torjuntatoimia tässä ja muissa kuntayhtymän ohjeissa määriteltyjen menettelytapojen mukaan. Toimintaa laajennettaessa vastuu siirtyy vasta silloin, kun seuraava vastuuhenkilö on ilmoittanut ottaneensa vastuun, ei vielä ilmoitushetkellä. Reagointiin osallistuvat henkilöt ovat omalta osaltaan vastuussa siitä, että päävastuussa olevan ohjeita noudatetaan. Kaikesta tietoturvapoikkeamaan liittyvästä toiminnasta pidetään tapahtumapäiväkirjaa, johon kirjataan toimenpiteet, ajankohdat, päätökset jne. Vastuu tapahtumapäiväkirjan pidosta on vastuuhenkilöllä, mutta jokaisen ryhmän jäsenen tulee kirjata päiväkirjaan omat toimenpiteensä. Reagointiryhmä päättää, kuka poikkeamasta tiedottaa. Reagointiryhmän kokoonpanon muuttuessa (laajentamisen yhteydessä) myös tiedotusvastuu siirtyy vastaavasti. Tiedotus ohjeistetaan tarkemmin ohjeessa Tiedottaminen poikkeamatilanteissa. Todistusaineisto on suojattava poikkeamissa, joista voi olla odotettavissa jälkiseurauksia Viranomaisilmoitukset FUNET-CERT:lle ja CERT-FI:n organisaatioon (Viestintävirastossa) ilmoitetaan kaikista merkittävistä ja vakavista poikkeamista. Ilmoituksen lähettää aina tietoturvavastaava. Tietotekniikkarikoksen tunnusmerkistö täyttyy, kun tietojenkäsittelyrauhaa loukataan. Tietotekniikkarikokset määräytyvät rikoslain mukaisesti. Kyseessä voi olla esim. tietomurto (Rikoslaki 38:8 ), tietokoneen luvaton käyttö (RL 28:7 ), vahingontekorikos (RL 35:1 ) tai törkeän viestintäsalaisuuden loukkaaminen (RL 38:4 ). Jos on aihetta epäillä jotain edellä mainituista rikoksista, hallintojohtaja harkitsee otetaanko yhteys poliisiin. Mahdollisen varsinaisen tutkintapyynnön laatii tietohallintojohtaja ja/tai kuntayhtymän lakimies hyväksyttäväksi.
7 TIETOTURVAPOIKKEAMIIN REAGOIMINEN 7(14) 3.5. Poikkeaman jälkeinen toiminta Toiminnasta kohdan 3.3. mukaisesti vastuussa oleva henkilö pitää huolen, että välittömästi poikkeaman jälkeen Kerätään ja analysoidaan tapahtumapäiväkirjat ja muut kriisin aikana tehdyt muistiinpanot sekä tarvittaessa haastatellaan asianosaisia Analysoidaan tapahtumalokit niiltä osin kuin sitä ei ole tehty jo poikkeaman selvittelyn aikana Kirjataan keskeiset poikkeaman aikana esiintyneet vaikeudet, ongelmat, resurssipuutteet, jne. Tehdään yhteenveto toiminnasta, johon sisältyy arvio lopputuloksen kannalta hyvin ja huonosti sujuneista toimista. Lisäksi yhteenvetoon tulee aina kirjata ehdotukset toiminnan kehittämiseksi Päätetään muun kertyneen aineiston käsittelystä Yhteenveto toimitetaan tietoturvavastaavalle Poikkeamista tiedottaminen Tiedottamisen tulee olla informoivaa, ohjaavaa, ohjeistavaa ja rauhoittavaa ja sen perustarkoituksena on ylläpitää tietoisuutta tosiasioista ja toimenpiteistä. Sen tulee ehtiä väärien tietojen edelle. Kaikista toimista informoidaan ainakin niitä henkilöitä, joiden toimintaan ne vaikuttavat. Vahinkotilanteissa tiedottamisen nopeusvaatimus korostuu. Vahinkojen ollessa laajalle ulottuvia tarvitaan tavanomaisten toimenpiteiden lisäksi valmiuksia myös syntyneen tilanteen hoitamiseksi organisaation ulkopuolella tehokkaasti ja mahdollisimman vähin vaurioin. Poikkeamatilanteiden tiedotusta käsitellään tarkemmin ohjeessa Tiedottaminen poikkeamatilanteissa. 4. OHJEEN PÄIVITTÄMINEN Reagointiohjetta päivitetään tarvittaessa. Päivitystarvetta seuraa tietoturvavastaava. 5. LIITTEET Liite 1: Järjestelmäkohtainen suunnitelma palvelimet/palvelut Liite 2: Ilmoitus tietoturvallisuuteen liittyvästä havainnosta Liite 3: Suojakeinot Liite 4: Tapahtumapäiväkirja Liite 5: Perusryhmän yhteystietoja
8 TIETOTURVAPOIKKEAMIIN REAGOIMINEN 8(14) LIITE 1:ASIAKIRJAN TURVALUOKITUS (KUN TÄYTETTY) JÄRJES- TELMÄKOHTAINEN SUUNNITELMA PALVELIMET/PALVELUT
9 TIETOTURVAPOIKKEAMIIN REAGOIMINEN 9(14)
10 TIETOTURVAPOIKKEAMIIN REAGOIMINEN 10(14)
11 TIETOTURVAPOIKKEAMIIN REAGOIMINEN 11(14) LIITE 2: ILMOITUS TIETOTURVALLISUUTEEN LIITTYVÄSTÄ POIK- KEAMASTA Millaisesta tietoturvapoikkeamasta on kyse (lyhyt kuvaus): Mihin tietoon tai järjestelmään uhka tai vahinko kohdistuu: Milloin ja missä vahinko on tapahtunut: Mitä vahinkoja on aiheutunut/aiheutuu: Esimerkiksi tietojen tai palvelujen saatavuus, tietojen luottamuksellisuus, tietojen oikeellisuus, taloudelliset vahingot tai vahinkouhkat, vakavammat vahingot. Muu vaara, millainen: Kuka on vastuussa tästä tiedosta tai järjestelmästä: Keneltä saa lisätietoja yllä esitetystä havainnosta (yhteystiedot): Muuta: Ilmoittajan nimi: Ilmoittamisen ajankohta: Kenelle/keille ilmoitus toimitettiin:
12 TIETOTURVAPOIKKEAMIIN REAGOIMINEN 12(14) LIITE 3: SUOJAKEINO (esitetään jälkeenpäin, kun tietoturvapoikkeama on korjattu ja tilanteesta on palattu normaalitilaan) Kuinka edellä kuvattu uhka tai vahinko voidaan jatkossa estää tapahtumasta: Suojakeinon mahdolliset kustannukset, toteuttamisen aikataulu ja tarpeelliset yhteistyökumppanit: Millaisilla muilla keinoilla uhkaan voidaan varautua tai on jo varauduttu: Keneltä saa lisätietoja yllä esitettyihin suojakeinoihin liittyen: Muuta:
13 TIETOTURVAPOIKKEAMIIN REAGOIMINEN 13(14) LIITE 4: TAPAHTUMAPÄIVÄKIRJA Päiväys, kellonaika: Tapahtumakuvaus siitä kuka teki ja mitä tehtiin: Mitä opittiin tapahtumasta? Ennakoivat ja korjaavat toimenpiteet vastaavan tilanteen välttämiseksi ja normaalitilanteen palauttamiseksi: Jakelu:
14 TIETOTURVAPOIKKEAMIIN REAGOIMINEN 14(14) LIITE 5: PERUSRYHMÄN YHTEYSTIETOJA Organisaatio ja yhteystiedot: Kemi-Tornionlaakson koulutuskuntayhtymä Lappia Perusryhmä Tietohallintojohtaja puh. Tietoturvavastaava puh. Kuntayhtymän SEC-ryhmä (Huom: tietohallintojohtaja ja tietoturvavastaavan varahenkilöt on määrättävä poikkeustilanteiden varalta. Varahenkilöluettelo on salainen.) Tapauskohtaiset ryhmän jäsenet Lakimies Tiedotusyksikön edustaja Järjestelmäasiantuntija Tietoliikenneasiantuntija Järjestelmän kehittäjä Tietokanta-asiantuntija Järjestelmän omistaja Turvallisuuspäällikkö Valmiuspäällikkö/-ryhmä Järjestelmäasiantuntija Teleliikenne, viranomaisverkko Tietoliikenne, palomuurit, yhdysliikenne Sähköposti-, virus- ja nimipalvelut Työasema-palvelinverkko Järjestelmän kehittäjä Tilanteen mukaan Tietokanta-asiantuntija Tilanteen mukaan Järjestelmän omistaja Tilanteen mukaan Lähde: U-CIRT ohjeet (
ROVANIEMEN KOULUTUSKUNTAYHTYMÄ Tietoturvapoikkeamiin reagoiminen v.2006
ROVANIEMEN KOULUTUSKUNTAYHTYMÄ Tietoturvapoikkeamiin reagoiminen v.2006 1. Johdanto 1.1. Tietoturvapoikkeamien reagointisuunnitelman tarkoitus ja soveltamisala Reagointisuunnitelman tavoitteena on, että
TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT
TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT 1(5) TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT YT-neuvosto hyväksynyt 21.11.2007 Vahvistanut: kuntayhtymän johtaja Pentti Leipälä 4.1.2008 1. SÄÄNTÖJEN TARKOITUS 1 2. KÄYTÖN PERIAATTEET
Tietoturvarikkomusten käsittely, tulkinta ja seuraamuskäytännöt
rikkomusten käsittely, tulkinta ja seuraamuskäytännöt Kuopion kaupunki Hyväksytty: Kaupunginhallitus 17.03.2014 Asia 3383/2013 ohjeet 2013 SEURAAMUSTAULUKKO TAHALLISUUDEN ASTE RIKKOMUKSEN VAKAVUUS Tietämättömyys
28.11.2013. Ammattikorkeakoulun IT-palvelujen säännöstö sitoo ja velvoittaa jokaista käyttäjää. Myös sinua.
28.11.2013 IT-palvelujen väärinkäytön seuraamukset lyhyesti Ammattikorkeakoulun IT-palvelujen säännöstö sitoo ja velvoittaa jokaista käyttäjää. Myös sinua. IT-palvelujen väärinkäytöllä tarkoitetaan IT-palvelujen
Standardi RA4.2. Operatiivisiin riskeihin liittyvien tapahtumien ilmoittaminen Rahoitustarkastukselle. Määräykset ja ohjeet
Standardi RA4.2 ilmoittaminen Rahoitustarkastukselle Määräykset ja ohjeet ilmoittaminen Rahoitustarkastukselle RA4.2 dnro 4/120/2004 2 (11) SISÄLLYSLUETTELO 1 Soveltaminen 3 1.1 Kohderyhmä 3 2 Tavoitteet
Kuinka toimin erilaisissa häiriötilanteissa? Julkisen hallinnon digitaalisen turvallisuuden teemaviikko Erja Kinnunen, Verohallinto 2.10.
Kuinka toimin erilaisissa häiriötilanteissa? Julkisen hallinnon digitaalisen turvallisuuden teemaviikko Erja Kinnunen, Verohallinto 2.10.2017 Sisältö Miksi palveluiden toimivuus ja jatkuvuus on tärkeää?
Sovelto Oyj JULKINEN
1 (5) 21.3.2018 JULKINEN :n Vastuu :n toiminnasta on sen ylimmällä johdolla. Yrityksen toiminta ja palvelut ovat suuresti riippuvaisia tietotekniikkapalveluiden saatavuudesta ja niiden turvallisesta toiminnasta.
Yliopiston johdon (hallintojohtaja) vastuulla on tietoturvallisuuden toteutuminen osana kokonaisturvallisuutta.
Itä-Suomen yliopiston tietoturvapolitiikan liitteet 1/6 ITÄ-SUOMEN YLIOPISTON TIETOTURVAPOLITIIKAN LIITTEET LIITE 1: Tietoturvallisuuden vastuut ja organisointi Tässä liitteessä kuvataan tietoturvallisuuteen
Tietoturvaa verkkotunnusvälittäjille
Tietoturvaa verkkotunnusvälittäjille Verkkotunnusvälittäjän tietoturvaa Verkkotunnusmääräyksen 68/2016 mukaan verkkotunnusvälittäjän on huolehdittava toimintansa tietoturvasta Varmistutaan siitä, että
Päivitetty TIETOVERKON JA TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT
Päivitetty 11.5.2017 TIETOVERKON JA TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT 2 (5) JOHDANTO Espoon seudun koulutuskuntayhtymä Omnian (myöhemmin Omnia) tietoverkon ja -järjestelmien sitovat Omnian opiskelijoita
Tietoturvapolitiikka. Kunnanhallitus 27.2.2012 42 Tyrnävän kunta
Tietoturvapolitiikka Kunnanhallitus 27.2.2012 42 Tyrnävän kunta 2 SISÄLLYSLUETTELO 1. YLEISTÄ 3 2. POLITIIKAN SOVELTAMINEN JA LAAJUUS 3 3. TIETOTURVAPOLITIIKKA, TAVOITTEET JA PERIAATTEET 4 4. TIETOJEN
Turun ammattikorkeakoulu 13.09.2005 1(5) Tietojärjestelmien käyttösäännöt
Turun ammattikorkeakoulu 13.09.2005 1(5) TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT Sisällysluettelo: 1 Sääntöjen tarkoitus... 2 2 Käytön periaatteet... 2 3 Käyttöoikeus ja käyttäjätunnukset... 4 4 Käyttöoikeuden
Lapin yliopiston tietoturvapolitiikka
Lapin yliopiston tietoturvapolitiikka 2016 1 Vahvistettu Lapin yliopiston rehtorin päätöksellä 16.5.2016 Lapin yliopiston tietoturvapolitiikka Sisällysluettelo: 1. Johdanto... 2 2. Tietoturvapolitiikan
PK-yrityksen tietoturvasuunnitelman laatiminen www.turkuamk.fi
Matti Laakso / Tietoturvapäivä 8.2.2011 PK-yrityksen tietoturvasuunnitelman laatiminen Tietoturvasuunnitelma 1/3 Toimenpiteiden ja dokumentoinnin lopputuloksena syntyvä kokonaisuus -- kirjallinen tietoturvasuunnitelma
S t a n d a r d i R A 4. 2
S t a n d a r d i R A 4. 2 O p e r a t i i v i s i i n r i s k e i h i n l i i t t y v i e n t a p a h- t u m i e n i l m o i t t a m i n e n R a h o i t u s t a r k a s- t u k s e l le Määräykset ja ohjeet
Toimintaohjeistus. Tietoturvallisuusohjeistus TIETOTURVASUUNNITELMAT
TIETOTURVALLISUUDEN KEHITTÄMINEN Opettaja: Tuija Kyrölä 040-5455465 tuija.kyrola@kolumbus.fi Toimintaohjeistus Tietoturvallisuusohjeistus I-TASO II-TASO III-TASO Ylin johto hyväksyy Konsernihallinto valmistelee
Mihin varautua, kun sairaala varautuu kyberuhkiin? Perttu Halonen Sosiaali- ja terveydenhuollon ATK-päivät,
Mihin varautua, kun sairaala varautuu kyberuhkiin? Perttu Halonen Sosiaali- ja terveydenhuollon ATK-päivät, 24.5.2017 Sisällys Keskeisimpiä kyberuhkia Liian paljon huomiota kiinnitetään... Liian vähän
Tiedonsiirtonopeuden vaihteluvälit
Palvelun avausaika on enintään neljä viikkoa tilaushetkestä tai asiakkaan toivomasta myöhemmästä avaushetkestä. Kiinteistöliittymäkohteissa toimitusaika voi olla pidempi. Avaushetki vahvistetaan asiakkaalle
Varoituksen lähetyslomake
Varoituksen lähetyslomake Osa 1) Muistilista, jonka avulla voit kohta kohdalta tarkistaa, että tapaus täyttää varoituksen lähettämisen ehdot. Kohta 1: Liittyykö mahdollinen vakava vaara palvelutoimintaan
KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA
KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA 1 S i v u Kokkolan kaupungin tietoturvapolitiikka 1. JOHDANTO Tietojenkäsittely tukee Kokkolan kaupungin palvelujen tuottamista ja palveluiden tehokkuus riippuu
Versio Rovaniemen koulutuskuntayhtymä Hyväksytty
Tietoturvapolitiikka 1 (6) 26.1.2017 Hyväksytty Vahvistettu hallituksen päätöksellä 26.1.2017 n tietoturvapolitiikka Sisällysluettelo: 1. Johdanto... 2 2. Tietoturvapolitiikan tavoite... 2 2.1. Tietoturvallisuuden
Abuse-seminaari 12.9.2006
Abuse-seminaari Abuse-seminaari 12.9.2006 9.30-10.00 Kahvi 10.00-10.15 Tervetuliaissanat ja seminaarin työjärjestyksen esittely Erka Koivunen, Viestintävirasto 10.15-11.00 Internet Abuse -toiminnot teleyrityksessä
Toiminta häiriötilanteissa v. 1.2
Toiminta häiriötilanteissa 18.10.2012 v. 1.2 Terveydenhuollon organisaatiossa ja apteekeissa on oltava prosessi, miten häiriötilanteissa toimitaan. Järjestelmän käyttäjän on myös tunnettava se ja tiedettävä
Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen
1 (6) 25.11.2015 Lappeenrannan kaupungin tietoturvapolitiikka 2016 Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen 25.11.2015 Valmis Tietohallintotyöryhmän käsittelyyn. 1.0
TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103
TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI Hyväksytty:, asiakohta 28, asiakohta 103 Sisällysluettelo 1. Periaatteet... 3 1.1 Henkilötietojen käsittelyn lainmukaisuus... 3 2. Tietosuojan vastuut ja organisointi...
Lapin yliopiston ICT-palveluiden käyttösäännöt
Tietohallinto Tietoturva, sääntö 13.5.2015 Julkinen Lapin yliopiston ICT-palveluiden käyttösäännöt Versio pvm Muutokset Henkilö 1.0 13.05.2016 Dokumentti luotu Esa Mätäsaho 1.0 13.05.2016 Käsitelty yhteistoimintaneuvostossa
TOIMINTA KANTA-PALVELUJEN HÄIRIÖTILANTEESSA
Sisällysluettelo 1 Johdanto 2 2 Kanta-palvelujen toiminnassa tai yhteyksissä havaitaan häiriö 4 3 Ilmoitus käyttötukeen 5 4 Tiedota häiriöstä muuta henkilöstöä 6 5 Häiriön laajuus 6 6 Toimintamalli Kanta-palvelujen
TIETOTURVA- JA TIETOSUOJARIKKOMUSTEN SEURAAMUSTAULUKKO
TIETOTURVA- JA TIETOSUOJARIKKOMUSTEN SEURAAMUSTAULUKKO 3.4.2015 Taustaa Lainsäädäntö edellyttää (esim. sosiaali- ja terveydenhuollossa) palveluista vastuussa olevan valvomaan asiakas/potilastietojen käyttöä
Missä Suomen kyberturvallisuudessa mennään -Kyberturvallisuuskeskuksen näkökulma
Missä Suomen kyberturvallisuudessa mennään -Kyberturvallisuuskeskuksen näkökulma Apulaisjohtaja Jarkko Saarimäki 20.11.2015 Jatkuva tavoitettavuus ja läsnäolo verkossa Tieto digitalisoituu Langattomuuden
KESKI-POHJANMAAN IT-ALUEKESKUS. KPA:n TIETOTURVAPOLITIIKKA 2012 ja tietoturvamääräykset
KESKI-POHJANMAAN IT-ALUEKESKUS KPA:n TIETOTURVAPOLITIIKKA 2012 ja tietoturvamääräykset Versio 1.2 Versio 2.0 20.3.2012 / MTU 26.3.2012 / MTU 1. TIETOTURVALLISUUS - MITÄ SE ON Tietoturvallisuuteen kuuluvat
TIETOTURVA- POLITIIKKA
TIETOTURVA- POLITIIKKA Kaupunginhallitus 3.9.2013 216 HAAPAJÄRVEN KAUPUNGIN TIETOTURVAPOLITIIKKA 1. JOHDANTO... 3 2. KATTAVUUS... 3 3. TIETOTURVA... 3 4. TIETOTURVATYÖ... 4 5. ORGANISOINTI JA VASTUUT...
PIEKSÄMÄEN KAUPUNGIN TIETOTURVAPOLITIIKKA
PIEKSÄMÄEN KAUPUNGIN TIETOTURVAPOLITIIKKA 2016 Kh 111 31.5.2016 v1.0 19.5.2016, Seija Romo 1. JOHDANTO... 1 2. TIETOTURVAPOLITIIKAN TAVOITE... 1 3. TIETOTURVATOIMINTAA OHJAAVAT TEKIJÄT... 2 4. TIETORISKIEN
Yleistä hallinnollisesta tietoturvallisuudesta. Tukikoulutus joulukuu 2007 Tuija Lehtinen
Yleistä hallinnollisesta tietoturvallisuudesta Tukikoulutus joulukuu 2007 Tuija Lehtinen Tieto Tieto on suojattava kohde, jolla on tietty arvo organisaatiossa Tieto voi esiintyä monessa muodossa: painettuna
IT-palvelujen ka yttö sa a nnö t
IT-palvelujen ka yttö sa a nnö t Tampereen yliopisto Yliopistopalvelut / tietohallinto Rehtorin päätös 28.8.2014. Sisällysluettelo 1 Soveltamisala... 2 2 Käyttövaltuudet ja käyttäjätunnus... 2 2.1 Käyttövaltuudet...
HELSINGIN KAUPUNKI TOIMINTAOHJE 1/7 LIIKENNELIIKELAITOS Yhteiset Palvelut / Turvallisuuspalvelut K. Kalmari / Y. Judström 18.9.
1/7 Avainsanat: riskienhallinta, vaarojen tunnistaminen, riskien estimointi, vaararekisteri HKL:n metro ja raitiotieliikenteen riskienhallinnan toimintaohje 1 Riskienhallinta Helsingin kaupungin liikenneliikelaitoksessa.
Espoon kaupunki Tietoturvapolitiikka
Tietoturvapolitiikan käsittely: Tarkastettu Tietoturvaryhmä 07.01.2016 27.01.2016 Hyväksytty Kaupunginhallitus pp.kk.2016 Tietoturvapolitiikan muutokset: Päiväys / Tekijä Kohta Muutoksen kuvaus 28.01.2016
Tietoturvapolitiikka NAANTALIN KAUPUNKI
2016 Tietoturvapolitiikka NAANTALIN KAUPUNKI 1 Sisällysluettelo Johdanto... 2 Tietoturvallisuus... 2 Riskienhallinta... 3 Varautuminen... 3 Vaatimustenmukaisuus ja tavoitteet... 3 Organisointi, roolit
Pilvipalveluiden arvioinnin haasteet
Pilvipalveluiden arvioinnin haasteet Tietoturvallisuus- ja jatkuvuuden hallinnan vaatimukset ICT-hankinnoissa, 12.5.2014 Laura Kiviharju Pilvipalvelut Pilvilaskenta (CloudComputing) tarkoittaa internetissä
Peimarin koulutuskuntayhtymä Liite nro 11 Ammattiopisto Livia Yhtymävaltuusto TIETOTURVA- JA TIETOSUOJAPOLITIIKKA
Peimarin koulutuskuntayhtymä Liite nro 11 Ammattiopisto Livia Yhtymävaltuusto 19.6.2018 12 TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Yhtymähallitus 15.5.2018 Yhtymävaltuusto 19.6.2018 SISÄLLYSLUETTELO 1 YLEISTÄ
JYVÄSKYLÄN KAUPUNKIKONSERNIN TIETOTURVAPOLITIIKKA
JYVÄSKYLÄN KAUPUNKI Tietohallinto JYVÄSKYLÄN KAUPUNKIKONSERNIN TIETOTURVAPOLITIIKKA VERSIO 1.0 11.5.2009 SISÄLLYSLUETTELO 1 JOHDANTO... 1 2 KATTAVUUS... 1 3 MITÄ TIETOTURVA ON... 1 4 MIKSI TIETOTURVAA...
Tietoturvapalvelut Huoltovarmuuskriittisille toimijoille. Abuse-seminaari Ilmoitusvelvollisuus 10.11.2010
Tietoturvapalvelut Huoltovarmuuskriittisille toimijoille Abuse-seminaari Ilmoitusvelvollisuus Jarkko Saarimäki Kehityspäällikkö Kauto Huopio Vanhempi tietoturva-asiantuntija CERT-FI Lainsäädäntö Ilmoitusvelvollisuus
PÄÄTÖS ILMOITUKSEN JOHDOSTA. Annettu julkipanon jälkeen 27.9.2012. Päätös ympäristönsuojelulain 60 :n mukaisesta meluilmoituksesta
Lappi PÄÄTÖS ILMOITUKSEN JOHDOSTA Annettu julkipanon jälkeen 27.9.2012 LAPELY/152/07.00/2012 07.00.03 10/2012 ASIA Päätös ympäristönsuojelulain 60 :n mukaisesta meluilmoituksesta ILMOITUKSEN TEKIJÄ AA
Verkkorikollisuus tietoturvauhkana. Valmiusseminaari, 11.10.2005 ylitarkastaja Sari Kajantie, KRP/Tietotekniikkarikosyksikkö
Verkkorikollisuus tietoturvauhkana Valmiusseminaari, 11.10.2005 ylitarkastaja Sari Kajantie, KRP/Tietotekniikkarikosyksikkö Verkkorikollisuuden erityispiirteet Verkkorikollisuus on ammattimaista ja tähtää
EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio
Rekisteri- ja tietosuojaseloste 25.5.2018 EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio Rekisterinpitäjä Jyväs-Ateriat Ay Y-tunnus: 1996612-0 Kaakkovuorentie 10, 40320 JYVÄSKYLÄ Tietosuoja-asioista
Tietoturvapolitiikka
Tietoturvapolitiikka Toivakan kunta Tietoturvapolitiikan käsittely: Tarkastettu Hallintojohtaja 8.2.2018 Hyväksytty Kunnanhallitus 12.2.2018 Tietoturvapolitiikan muutokset: Tekijä / päiväys Kohta Muutoksen
Salon kaupunki / /2018
Rekisterinpitäjä Nimi ja yhteystiedot Tietosuojavastaava Edustaja / Vastuutaho Nimi Salon kaupunki Nimi Nimi Kehittämispalveluiden esimies Janne Hyvärinen Osoite Tehdaskatu 2 Osoite Tehdaskatu 2 Osoite
Poikkeavat tapahtumat
Poikkeavat tapahtumat Säteilyturvallisuus ja laatu isotooppilääketieteessä, 10. 11.12.2012, Säätytalo Tarkastaja Sampsa Kaijaluoto Vaatimus poikkeavien tapahtumien ilmoittamisesta Säteilyturvakeskukselle
Kyberturvallisuus ja finanssialaan kohdistuvat kyberuhat. Tomi Hasu Kyberturvallisuuskeskus
Kyberturvallisuus ja finanssialaan kohdistuvat kyberuhat Tomi Hasu Kyberturvallisuuskeskus 6.10.2015 1 Kyberturvallisuutta vai tietoturvallisuutta? Tietoturvallisuus koskee tietojärjestelmien ja verkkojen
Laatua ja tehoa toimintaan
Laatua ja tehoa toimintaan Tietoturvallisuus osana laatua Kuntamarkkinat 12.9.2013 Aapo Immonen, Senior Manager, FCG konsultointi Oy 5.9.2013 Page 1 Sisältö Tavoitteet Tietoturvallisuutta ohjaavat tekijät
Tietoturvavinkkejä pilvitallennuspalveluiden
Tietoturvavinkkejä pilvitallennuspalveluiden turvallisempaan käyttöön 11/2014 Sisällysluettelo Johdanto... 3 1 Mikä on pilvipalvelu?... 3 2 Mikä on pilvitallennuspalvelu?... 3 3 Ovatko pilvipalvelut turvallisia?...
Rovaniemen koulutuskuntayhtymän ICT-palveluiden käyttösäännöt
Tietohallinto Tietoturva, sääntö 24.1.2017 Julkinen Rovaniemen koulutuskuntayhtymän ICT-palveluiden käyttösäännöt Versio pvm Muutokset Henkilö 1.0 13.05.2016 Dokumentti luotu Esa Mätäsaho 1.0 4.1.2017
TIETOTURVA JA TIETOSUOJAPOLITIIKKA
TIETOTURVA JA TIETOSUOJAPOLITIIKKA Kunnanhallitus 24.4.2018 74 1. Johdanto... 1 2. Tietoturvapolitiikan tavoite... 1 2.1 Tietoturvallisuuden käsite ja merkitys... 1 2.2 Tietosuojan käsite ja merkitys...
Tietoturvapoikkeamatilanteiden hallinta
Tietoturvapoikkeamatilanteiden hallinta 13.9.2016 VAHTI-seminaari Juha Ilkka VAHTI Työryhmän kokoonpano Juha Ilkka, VNK Kirsi Janhunen, VM Tuija Lehtinen, MML Kristiina Grönroos, SYKE Pyry Heikkinen, Tulli
Abuse-toiminnan ajankohtaiset ilmiöt
Abuse-toiminnan ajankohtaiset ilmiöt Viestintäviraston Abuse-seminaari Saku Tolvanen Tietoturvapäällikkö Elisa Oyj Mitä, miksi ja milloin Luotettavuus SVTSL Tietoturva Muuta Mennyt vuosi Ilmoitusten käsittely
2.1. Vuokraoikeus, palvelun avaus, palvelu ja tietojen välittäminen
Sopimusehdot 1. Osapuolet Aditro Oy ja Asiakas. Jatkossa Aditro Oy = Toimittaja. 2. Sopimuksen kohde 2.1. Vuokraoikeus, palvelun avaus, palvelu ja tietojen välittäminen Sopimuksen kohteena ovat Toimittajan
Auditoinnit ja sertifioinnit
Auditoinnit ja sertifioinnit Tietojärjestelmien ja tietoliikennejärjestelmien vaatimuksienmukaisuuden arvioinnit ja hyväksynnät Laki viranomaisten tietojärjestelmien ja tietoliikennejärjestelmien tietoturvallisuuden
Raahen kaupunki Projektiohjeet luonnos 30.11.2004
Raahen kaupunki Projektiohjeet luonnos 30.11.2004 Vastine Kari Pietilän SDP:n valtuustoryhmän aloitteeseen Raahen kaupungin projektiohjeista (KV 25.2.2004) Pertti Malkki (FT, YTM) Kehittämiskonsultti pertti.malkki@yritystaito.fi
Tietoturva hallinnossa Jukka Kuoksa, Johtava vesitalousasiantuntija
Tietoturva hallinnossa 13.12.2016 Jukka Kuoksa, Johtava vesitalousasiantuntija Esityksen sisältö Tietoturvallisuuden organisointi ja vastuut (LAP) Työntekijän vastuu tietoturva-asioissa Mistä tietoa löytyy?
Tietoturva- ja tietosuojapolitiikka
HYRYNSALMEN KUNTA Tietoturva- ja tietosuojapolitiikka voimassa 1.9.2018 alkaen luonnos 9.8.2018 Hyrynsalmen kunta Tietoturva- ja tietosuojapolitiikka Sisällysluettelo: 1. Johdanto... 2 2. Tietoturvallisuus...
Tietoturva ja tietosuoja. Millaisia ovat tietoyhteiskunnan vaarat?
Tietoturva ja tietosuoja Millaisia ovat tietoyhteiskunnan vaarat? Mitä on tietoturva? Miten määrittelisit tietoturvallisuuden? Entä tietosuojan? Mitä ylipäänsä on tieto siinä määrin, kuin se ihmisiä kiinnostaa?
Salon kaupunki , 1820/ /2018
Rekisterinpitäjä Nimi ja yhteystiedot Tietosuojavastaava Edustaja / Vastuutaho Nimi Salon kaupunki Nimi Tapani Rinne Nimi Kehittämispalveluiden esimies Janne Hyvärinen Osoite Tehdaskatu 2 Osoite Tehdaskatu
Kalastuksenvalvontaa (ko?) 1.4.2012 Tuntuipa hyvältä 2012-2013 löysinrantein 2014 ruuvia kiristettii Mitäpä sitten?
Kalastuksenvalvontaa (ko?) 1.4. Tuntuipa hyvältä -2013 löysinrantein 2014 ruuvia kiristettii Mitäpä sitten? Toimivaltuudet mikä muuttuu? Myyjän varastoa ei saa tarkastaa Velvollisuus hävittää laittomia
Salon kaupunki , 1820/ /2018
Rekisterinpitäjä Nimi ja yhteystiedot Tietosuojavastaava Edustaja / Vastuutaho Nimi Salon kaupunki Nimi Tietosuojavastaava Nimi Kehittämispalveluiden esimies Janne Hyvärinen Osoite Tehdaskatu 2 Osoite
Salon kaupunki / /2018
Rekisterinpitäjä Nimi ja yhteystiedot Tietosuojavastaava Edustaja / Vastuutaho Nimi Salon kaupunki Nimi Nimi Kehittämispalveluiden esimies Janne Hyvärinen Osoite Tehdaskatu 2 Osoite Tehdaskatu 2 Osoite
YLEISET KOKOUKSET. - Kokoontumislaki
YLEISÖTILAISUUDET JA YLEISET KOKOUKSET - Kokoontumislaki KOKOONTUMISLAKI Lain tarkoituksena perustuslaissa säädetyn kokoontumisvapauden turvaaminen Lakia sovelletaan sekä yleisötilaisuuksiin että yleisiin
SALON SEUDUN KOULUTUSKUNTAYHTYMÄN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET
SALON SEUDUN KOULUTUSKUNTAYHTYMÄN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET Hall. 01.04.2014 Valt. 29.04.2014 1 Voimaantulo 01.07.2014 1 Lainsäädännöllinen perusta ja soveltamisala Kuntalain 13
Kriisiviestintäohjeen päivitys
INHIMILLISESTI AMMATILLISESTI LUOTETTAVASTI Kriisiviestintäohjeen päivitys Suunnittelija (viestintä, maakuntauudistus) Johanna Franzén Etelä-Karjalan pelastuslaitos Edellytykset hyvin toimivalle kriisiviestinnälle
Espoon kaupunki Tietoturvapolitiikka
Hyväksyntä Julkisuusluokka JULKINEN Sijainti Versio 1.0 ESPOON KAUPUNKI 02070 ESPOON KAUPUNKI WWW.ESPOO.FI ESBO STAD 02070 ESBO STAD WWW.ESBO.FI Sisällysluettelo 1 Johdanto... 3 2 Tietoturvallisuus...
KIRKKONUMMEN KUNNAN TIETOTURVAPOLITIIKKA
1 KIRKKONUMMEN KUNNAN TIETOTURVAPOLITIIKKA Kunnanhallitus 25.6.2018 2 KIRKKONUMMEN KUNNAN TIETOTURVAPOLITIIKKA Sisällys Johdanto... 3 Tietoturvan ja -suojan tavoitteet... 3 Tietoturvan ja suojan periaatteet...
Laiteosaamisen merkitys potilasturvallisuudelle
Laiteosaamisen merkitys potilasturvallisuudelle Tuula Saarikoski Potilasturvallisuuskoordinaattori, Sh, TtM, tohtorikoulutettava tuula.saarikoski@ksshp.fi 17.11.2017 Osastonhoitajien koulutusiltapäivä
HUOLTA HERÄTTÄVIIN POISSAOLOIHIN LIIT- TYVÄ TOIMINTASUUNNITELMA PERUSKOULUSSA
HUOLTA HERÄTTÄVIIN POISSAOLOIHIN LIIT- TYVÄ TOIMINTASUUNNITELMA PERUSKOULUSSA HUOLTA HERÄTTÄVIIN POISSAOLOIHIN LIITTYVÄ TOIMINTASUUNNITELMA Toimintasuunnitelma on lasten ja nuorten hyvinvointityöryhmä
Potilas -ja asiakastietojärjestelmien vaatimukset ja valvonta Ammattimainen käyttäjä laiteturvallisuuden varmistajana
Potilas -ja asiakastietojärjestelmien vaatimukset ja valvonta Ammattimainen käyttäjä laiteturvallisuuden varmistajana 26.5.2016 Yli-insinööri Antti Härkönen, Valvira Tietojärjestelmien valvonta Terveysteknologia-ryhmä
Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka
1 (5) Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka Sisällys Johdanto... 2 Käsitteet... 2 Tavoitteet... 3 Toteutus... 3 Organisointi ja vastuut... 4 Riskienhallinta... 4 Seuranta ja valvonta...
Liite 2 : RAFAELA -aineiston elinkaaren hallinta
RAFAELA-hoitoisuusluokitus-jär je 1 Liite 2 : RAFAELA -aineiston elinkaaren hallinta Ohje: Lomake täytetään Tilaajan toimesta ja palautetaan Toimittajalle käyttöoikeussopimuksen mukana. 1. Aineiston omistajuus
Tietosuojapolitiikka. Arter Oy. Tietosuojaryhmä Arter Oy. Valimotie Helsinki
Tietosuojapolitiikka Tietosuojaryhmä Tietosuojapolitiikka 1(6) Sisällys 1 TIETOSUOJAPOLITIIKKA... 2 1.1 Toimintaperiaatteemme... 2 1.2 Avoimuus rekisteröityjä kohtaan... 2 2 TIETOTURVA... 3 3 TIETOJEN
TIETOTURVA- JA TIETOSUOJAPOLITIIKKA
TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Hyväksytty kunnanhallituksessa 20.01.2014 23 1. YLEISTÄ Tietoturva- ja tietosuojapolitiikka asiakirjana sisältää ne periaatteet, toimintatavat, vastuut, toimivallat,
Ammattimaisen käyttäjän vaaratilanneilmoitus Minna Kymäläinen/ Valvira
Ammattimaisen käyttäjän vaaratilanneilmoitus Minna Kymäläinen/ Valvira 17.10.2014 1 Luennon sisältö Terveydenhuollon laitteet ja tarvikkeet Määräys 4/2010 Vaaratilanteet Ilmoitettavat tapahtumat Ilmoittamiseen
HPK Kannattajat ry. Tietosuojaseloste. EU:n tietosuoja-asetus (EU) 2016/679
EU:n tietosuoja-asetus (EU) 2016/679 Päivitetty: 24.05.2018 1. Rekisterinpitäjä HPK Kannattajat ry Kiekkoritarinkuja 3B 13130 Hämeenlinna info@hpkkannattajat.fi 2. Rekisteriyhdyshenkilö Rekisterinpitäjän
KEMI-TORNIONLAAKSON KOULUTUSKUNTAYHTYMÄ LAP- PIAN TIETOTURVAPOLITIIKKA
TIETOTURVAPOLITIIKKA 1(14) KEMI-TORNIONLAAKSON KOULUTUSKUNTAYHTYMÄ LAP- PIAN TIETOTURVAPOLITIIKKA Hyväksytty Kemi-Tornionlaakson koulutuskuntayhtymä Lappian hallituksen kokouksessa 27.11.2007. 1. TAVOITTEET
TURVALLISUUDEN HUOMIOMINEN OHJELMISTON HANKINTAKETJUSSA
TURVALLISUUDEN HUOMIOMINEN OHJELMISTON HANKINTAKETJUSSA Turvallinen ohjelmistokehitys seminaari 30.9.2008 1 Turvallisuusvaatimukset ohjelmiston hankinnassa Tehtävä/toiminta liittyvä toiminnot/prosessit
TAPAHTUMIEN SEURANTA KEHITYSEHDOTUSTEN KIRJAUS POIKKEAMIEN HALLINTA
TAPAHTUMIEN SEURANTA KEHITYSEHDOTUSTEN KIRJAUS POIKKEAMIEN HALLINTA LMQ -ohjelmisto Kenelle miten miksi? LogMaster Oy 2007-2009 LMQ miksi? 1. KUSTANNUSTEN ALENTAMINEN Johtamisen välineet tapahtumien kirjaaminen
MÄÄRÄYS SIJOITUSPALVELUYRITYKSEN RISKIENHALLINNASTA JA MUUSTA SISÄISESTÄ VALVONNASTA
lukien toistaiseksi 1 (5) Sijoituspalveluyrityksille MÄÄRÄYS SIJOITUSPALVELUYRITYKSEN RISKIENHALLINNASTA JA MUUSTA SISÄISESTÄ VALVONNASTA Rahoitustarkastus antaa sijoituspalveluyrityksistä annetun lain
Henkilötietojen käsittelyn ehdot. 1. Yleistä
Henkilötietojen käsittelyn ehdot Liite 7 1 (6) Henkilötietojen käsittelyn ehdot 1. Yleistä 1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa PISA 2021 -palvelusopimusta (Dnro ), jäljempänä
Fennian tietoturvavakuutus
Fennian tietoturvavakuutus Salonen Jani, 6.11.2017 1 Taustaa Tietoturvariskeistä on tullut yrityksissä arkipäivää. Yritysten riippuvuus tietojärjestelmistä, tiedon arvo sekä tiedon luottamuksellisuuden
Tietoverkkojen turvallisuus. Tuomas Aura T-110.2100 Johdatus tietoliikenteeseen kevät 2012
Tietoverkkojen turvallisuus Tuomas Aura T-110.2100 Johdatus tietoliikenteeseen kevät 2012 Luennon sisältö 1. Palomuurit ja rajavalvonta NAT palomuurina Tilaton, tilallinen ja sovellustason palomuuri Virtuaaliverkkoyhteys
SUUNNITELMA JA RAPORTTI Potilastiedon arkisto -palvelun käyttöönottokoe
kohde Yhteisrekisterin suostumuksenhallinta Potilastiedon arkisto (earkisto) Osa. Käyttöönottokoesuunnitelma (Liittyjä täyttää) Nimi (SOTE-organisaatiorekisterin mukainen lyhyt nimi) Liittyvä organisaatio
2. päivä. Etätehtävien purku Poikkeamat. Poikkeamat Auditoinnin raportointi Hyvän auditoijan ominaisuudet Harjoituksia
OAMK / Luova 4.5. ja 11.5. Sisäinen auditointi osa Oamkin ympäristöohjelmatyötä Sisältö 1. päivä Johdanto Auditoinnin tavoitteet Ympäristöstandardin (ISO 14001) pääkohdat Alustava ympäristökatselmus Auditoinnin
IT-palvelut ja tietoturvallisuus Tampereen yliopistossa
IT-palvelut ja tietoturvallisuus Tampereen yliopistossa Tietotekniikkataidot 12.3.2014 Sisältö Tietohallinto julkisilla verkkosivuilla Yliopiston intranet Opiskelijan tietotekniikkaopas pääkohdat ja täydennyksiä
Taso Ottelut: Pöytäkirjan peruskäyttö - tiivistelmä
Taso Ottelut: Pöytäkirjan peruskäyttö - tiivistelmä Toimenpide Sivut Muutokset aikaisempaan toimintatapamalliin 1) Joukkueen ottelun valinta 3 5 2) Ottelun pelaajien ja taustahenkilöiden valinta 6 3) Ottelukohtaisen
sekä yksittäistä atk-laitetta tai -laitteistoa että niiden muodostamaa kokonaisuutta
LIITE 2 Kotimaisten kielten tutkimuskeskuksen tietojärjestelmien ja tietoliikenneverkon käytön säännöt Sisältö 1. Yleistä 2. Käytön periaatteet 3. Käyttäjän asema 4. Käyttäjätunnukset ja salasanat 5. Asianmukainen
1 YLEISKUVAUS... 2. 1.1 Valokaistaliittymä... 2. 1.2 Palvelun rajoitukset... 2 2 PALVELUKOMPONENTIT... 3. 2.1 Päätelaite... 3. 2.2 Nopeus...
Palvelukuvaus 1 Sisällysluettelo 1 YLEISKUVAUS... 2 1.1 Valokaistaliittymä... 2 1.2 Palvelun rajoitukset... 2 2 PALVELUKOMPONENTIT... 3 2.1 Päätelaite... 3 2.2 Nopeus... 3 2.3 IP- osoitteet... 3 3 TOIMITUS
Vaaratilanneilmoitusmenettely Minna Kymäläinen
Vaaratilanneilmoitusmenettely 26.5.2016 Minna Kymäläinen Valvira valvoo valtakunnallisesti jokaisen oikeutta hyvinvointiin, laadukkaisiin palveluihin ja turvallisiin elinoloihin. Vaaratilanteista ilmoittaminen
TIETOTURVATASOVAATIMUKSET HANKINNOISSA
TIETOTURVATASOVAATIMUKSET HANKINNOISSA Mikäli muuta ei mainita, Toimittajan (ei Asiakkaan) tulee suorittaa tässä taulukossa kuvatut toimenpiteet, jotka kohdistuvat hankinnan kohteeseen eli palveluun. Tietoturvatasoj
JYVÄSKYLÄN KAUPUNKIKONSERNIN TIETOTURVAPOLITIIKKA
JYVÄSKYLÄN KAUPUNKIKONSERNIN TIETOTURVAPOLITIIKKA 2014 SISÄLLYSLUETTELO 1 JOHDANTO... 1 2 KATTAVUUS... 1 3 MITÄ TIETOTURVA ON... 1 4 MIKSI TIETOTURVAA... 1 5 TIETOTURVA JA LAATU... 2 6 TIETOTURVAN KEHITTÄMINEN...
MALLI HENKILÖTIETOJEN KÄSITTELYN/HENKILÖREKISTERIN REKISTERITOIMINTOJEN ANALYSOIMISEKSI
TIETOSUOJAVALTUUTETUN TOIMISTO MALLI HENKILÖTIETOJEN KÄSITTELYN/HENKILÖREKISTERIN REKISTERITOIMINTOJEN ANALYSOIMISEKSI Päivitetty 27.07.2010 www.tietosuoja.fi 2 Malli henkilötietojen käsittelyn/henkilörekisterin
Tiera Sähköinen arkistointi. Palvelun käytettävyys ja sanktiot. Sopimus Tiera Sähköinen arkistointi-palvelusta
Sopimus -palvelusta Salon kaupunki Saapunut 9.12.2014 34/02.08.00.01.08/2014 24.6.2014 Liite 1.1, Palvelun käytettävyys ja sanktiot Palvelun käytettävyys ja sanktiot Kuntien Tiera Oy Tammasaarenkatu 3
Ohjesääntö metsäsertifioinnin alueelliselle toimikunnalle XX PEFC-ryhmäsertifiointialueelle (1.1.2016 alkaen)
Ohjesääntö metsäsertifioinnin alueelliselle toimikunnalle XX PEFC-ryhmäsertifiointialueelle (1.1.2016 alkaen) Sisällysluettelo 1. Toimikunnan nimi 2. Tarkoitus 3. Toimintaperiaatteet 4. Toimikunnan kokoonpano
Käytettävyys eli tieto on siihen oikeutettujen hyödynnettävissä haluttuna aikana.
TIETOSUOJAPOLITIIKKA Flowbox Oy 27.01.2017 / v2 YLEISTÄ Tietoturva- ja tietosuojapolitiikka määrittelee ne periaatteet, vastuut, toimintatavat sekä seurannan ja valvonnan, joita Flowbox Oy noudattaa tietoturvan
1 YLEISTÄ TURVALLISUUSPOIKKEAMISTA ILMOITTAMINEN Tarkempi selvitys turvallisuuspoikkeamasta... 4
LIIKENNEVIRASTO OHJE 2 (5) Sisällysluettelo 1 YLEISTÄ... 3 2 TURVALLISUUSPOIKKEAMISTA ILMOITTAMINEN... 3 2.1 Tarkempi selvitys turvallisuuspoikkeamasta... 4 3 POIKKEAMAN JÄLKEINEN TOIMINTA... 5 4 LIITTEET...
Verkkosivujen palautelomakkeen käsittelyä koskeva tietosuojaseloste
TIETOSUOJASELOSTE 1 (5) Verkkosivujen palautelomakkeen käsittelyä koskeva tietosuojaseloste SISÄLLYSLUETTELO 1. Rekisterinpitäjä... 2 2. Mitä tietoja käsittelemme?... 2 3. Mihin tarkoitukseen henkilötietoja