FYYSINEN TURVALLISUUS T-110.460 - Kalusteet Harri Koskenranta 10.3. 2005 Arvot Suojaustoimenpiteet Uhkat Tunnistetaan Luokitellaan Mitoitetaan Otetaan riski Analysoidaan 10.3. 2005 T-110.460 Koskenranta 2
SUOJAUKSET UHKAT VAHINGOT 10.3. 2005 T-110.460 Koskenranta 3 TURVALLISUUDEN KEHITTÄMINEN TAVOITETILA FYYSISET KEINOT MENETTELYTAVAT 10.3. 2005 T-110.460 Koskenranta 4
RIKOSTEN TILANNETORJUNTA Rikoksenteon vaikeuttaminen Rikoksenteon riskien lisääminen Rikoksesta saatavan hyödyn vähentäminen 10.3. 2005 T-110.460 Koskenranta 5 Lähialue Asiakaspalvelu Työtilat ATK x x x x Arkisto Turvallisuusvyöhykeperiaate 10.3. 2005 T-110.460 Koskenranta 6
KALUSTEET KALUSTEILLA TÄYDENNETÄÄN RAKENTEELLISTA TOIMITILATURVAL- LISUUTTA SUOJATAAN FYYSISTÄ TIETOA, DOKUMENTTEJA, OMAISUUTTA JA HENKILÖITÄ KALUSTEISIIN KUULUU MYÖS TIEDON KULJETTAMINEN JA TUHOAMINEN 10.3. 2005 T-110.460 Koskenranta 7 TOIMISTON RISKEJÄ Varkaus Tulipalo Räjähteet Savu Vesi Pöly Tärinä Kemialliset vaikutukset Sähköhäiriö Sähkömagneettinen säteily 10.3. 2005 T-110.460 Koskenranta 8
PUHTAAN PÖYDÄN POLITIIKKA Pienennetään tietoihin luvatta käsiksi pääsyä ja torjutaan tietojen katoamista ja vahingoittumista Tiedon luokittelu on nopea keino ilmaista, kuinka informaatiota tulee käsitellä ja suojata 10.3. 2005 T-110.460 Koskenranta 9 BS 7799-1:FI luku 7.3.1 Paperit ja muut tallennusvälineet tulee säilyttää asianmukaisissa lukituissa kaapeissa tai muissa turvasäilöissä silloin kun niitä ei käytetä Arkaluonteisia tai kriittisiä liiketoimintoja koskeva aineisto tulee varastoida palonkestävään kassakaappiin Tulevan ja lähtevän postin käsittelypisteet sekä valvomattomat faksit ja telexit tulee suojata 10.3. 2005 T-110.460 Koskenranta 10
BS 7799-1:FI luku 7.3.1 Valokopiokoneet tulee lukita tai muulla keinoin estää luvaton käyttö työajan jälkeen Arkaluontoinen ja luokiteltu aineisto tulee tulostuksen jälkeen poistaa tulostimesta viivytyksettä 10.3. 2005 T-110.460 Koskenranta 11 TURVALLINEN KAAPPI Kassakaappi? Paloturvakaappi? Dataturvakaappi? Aikaviivekaappi? Tallelokero? Holvi? Em. yhdistelmä? 10.3. 2005 T-110.460 Koskenranta 12
KASSAKAAPPI Kassakaappi on tarkoitettu rahan, arvopapereiden,talletustodistusten, alkuperäisten sopimusten, arvokkaan tiedon jne. suojaamiseen murtautumista vastaan. Hyvä perussääntö on säilöä kassakaappiin kaikki sellainen aineisto, mikä muuttuu yritykselle uhkaksi väärissä käsissä 10.3. 2005 T-110.460 Koskenranta 13 KASSAKAAPPI Kassakaapiksi kutsutaan arkikielessä lähes mitä tahansa isoa lukittavaa metallikaappia!! Oikea kassakaappi on murtotestattu EN-1143-1, INSTA 610, SFS 5300, SFS 3529 Vakuutusyhtiöt ohjeistaneet säilytettävän enimmäismäärän eri kassakaappiluokille (Kassakaappiohje 2003) 10.3. 2005 T-110.460 Koskenranta 14
KASSAKAAPPI Mikäli kassakaapissa säilytetään paperia tulisi sillä olla myös paloluokka Yleisimmin käytetään paloluokituksessa palonkestävyyttä paperille esim. 60, 90 tai 120 minuuttia paperille ( P) Murtotestattu ja paloluokiteltu kassakaappi antaa hyvän turvan paperidokumenteille 10.3. 2005 T-110.460 Koskenranta 15 PALOTURVAKAAPPI Paloturvakaapit on tarkoitettu suojaamaan omaisuutta ainoastaan tulipaloa vastaan! Käytettyjä standardeja NT-FIRE 017 ja EN 1047-1 Luokitus esim 60 P, 90 P tai 120 P Kaapilla ei ole testattua murtosuojaa 10.3. 2005 T-110.460 Koskenranta 16
DATATURVAKAAPPI Tietovälineet; CD:t, mgnauhat,disketit jne. vaativat vahvaa palosuojausta 40-50 C-astetta on jo kriittinen lämpötila!! Kaappien palonkestävyys 60 tai 120 minuuttia esim 120 DIS ja 60 D Kaapilla ei ole testattua murtosuojaa 10.3. 2005 T-110.460 Koskenranta 17 TURVALLINEN KAAPPI? Mieti kaapin tarkoitus (tarve) Jos tarvitset useita ominaisuuksia( murto, palo (P) tai palo (DIS) voit toteuttaa ne jopa yhdessä kaapissa! Murtotestattu paloturva (P) kaappi voidaan varustaa Data-lokerolla Uusien kaappien moduulirakenne merkitsee taloudellisuutta, joustavuutta ja muunneltavuutta 10.3. 2005 T-110.460 Koskenranta 18
KASSAKAAPIN LUOKKA Kassakaapin ominaisuudet löytyvät sen arvokilvestä, joka on sijoitettu oven sisäpuolelle Arvokilpeen on kirjattu kassakaapin testausstandardi ja sen saama luokka Eri testaukset ja luokitukset ovat omina kilpinään Luokituksen selvittämistä vaikeuttaa useat käytössä olevat testausstandardit ja niiden tekniset merkinnät Suomessa vakuutusyhtiöillä on varsin hyvää tietoa erilaisista testausstandardeista 10.3. 2005 T-110.460 Koskenranta 19 10.3. 2005 T-110.460 Koskenranta 20
10.3. 2005 T-110.460 Koskenranta 21 10.3. 2005 T-110.460 Koskenranta 22
10.3. 2005 T-110.460 Koskenranta 23 KASSAKAAPIN SIJOITTAMINEN JA KIINNITTÄMINEN Mahdollisimman turvalliselle vyöhykkeelle Huomioitava rakenteiden kantavuus ja tilantarve Kantavan rakenteen päälle tai mahdollisimman lähelle sitä Kassakaappi on aina kiinnitettävä lattiaan tai seinään huolellisesti valmistajan ohjeiden mukaan 10.3. 2005 T-110.460 Koskenranta 24
KASSAKAAPIN AVAIMET JA NUMEROYHDISTELMÄT Ei saa säilyttää samassa huoneistossa kassakaapin kanssa tilojen ollessa tyhjillään Annetaan nimetyille henkilöille kuittausta vastaan Henkilöstöturvallisuus on varmistettava 10.3. 2005 T-110.460 Koskenranta 25 TIEDOSTOVARMISTUKSET KÄYTTÖARKISTO - laitetila VARMUUSARKISTO - toinen rakennus 10.3. 2005 T-110.460 Koskenranta 26
OHJELMAVARMISTUKSET SOPIMUKSET KÄYTTÖARKISTO VARMUUSARKISTO 10.3. 2005 T-110.460 Koskenranta 27 PALVELIMEN SUOJAUS Löytyy murtotestattuja ja 120 DIS palotestattuja palvelinturvakaappeja Kaapeissa vakiona jäähdytyskoneisto Kaappi voidaan varustaa valvonta- ja hälytystekniikalla Useammalle palvelimelle voidaan koota elementtiholvi 10.3. 2005 T-110.460 Koskenranta 28
MUITA KALUSTEITA Vaatekaapit Postilokerot Arkistokaapit Turvavaijerit ( Pc, kannettavat) Avainkaapit Laatikostot ym 10.3. 2005 T-110.460 Koskenranta 29 TIETOVÄLINEIDEN TUHOAMINEN Tietovälineiden tuhoaminen yhtä tärkeää kuin niiden suojaaminen Turvallisinta yrityksen omissa tiloissa luotettavien henkilöiden toimesta Muistettava kaikki tallenteet! Tarjolla erilaisia datamediamurskaimia 10.3. 2005 T-110.460 Koskenranta 30
PAPEREIDEN TUHOAMINEN Varottava paperikorien kautta jätesäkkeihin kulkeutuvia papereita - sopimusluonnokset - tarjouslaskelmat - muistiot - hukkatulosteet Käsittely tietojen luokituksen mukaisesti 10.3. 2005 T-110.460 Koskenranta 31 PAPEREIDEN SILPPUAMINEN Henkilökohtaiset silppurit Osastokohtaiset silppurit esim. kopiokoneen vieressä Silppurit valittava tuhottavan aineiston salaustason mukaan Voidaan ostaa palveluna keräys- ja tuhouspalvelu Muistettava lukittavien keräysastioiden avainhallinta!!! 10.3. 2005 T-110.460 Koskenranta 32
TIETOVÄLINEET KULJETUKSESSA Tieto voi altistua luvattomalle käytölle, viottumiselle, katoamiselle jne.. Tulee käyttää ainoastaan luotettavia kuljetuspalveluita ja eriasteisia turvallisuustoimenpiteitä tulee soveltaa - henkilöllisyyden tunnistus - aikataulut - etukäteistieto - jne. 10.3. 2005 T-110.460 Koskenranta 33 TIETOVÄLINEET KULJETUKSESSA Kuljetuspakkauksen tulee suojata sisältöä kuljetuksen aikana fyysisiltä rasitteilta Sinetöidyt pakkaukset paljastavat avausyritykset Tarvittaessa voidaan soveltaa arvokuljetuksesta annettuja ohjeita ( VAKES) Tietovälineiden siirtäminen organisaatiosta tulee olla ohjeistettu ja siirrroista tulee pitää kirjaa 10.3. 2005 T-110.460 Koskenranta 34