Päivitämme materiaalia säännöllisesti kesän ja syksyn 2017 aikana.

Samankaltaiset tiedostot
Tietoturvallisuuden huoneentaulu mitä jokaisen on hyvä muistaa

Miten valmistaudun tietosuoja-asetuksen vaatimuksiin?

Maarit Pirttijärvi Pohjois-Suomen sosiaalialan osaamiskeskus Lapin toimintayksikkö

TAISTO18-harjoitus - palauteseminaari

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

Miten Suomen julkisen hallinnon organisaatiot pärjäisivät tietoturvan ja tietosuojan ollessa uhattuna? TAISTO18-harjoitus

T I E TO S U O JA JA T I E TOT U RVA L L I S U U S O M N I A S S A Riina Kirilova, tietosuoja- ja tietoturvapäällikkö

EU Tietosuoja-asetus (GDPR) pähkinänkuoressa palokunnille

JUHTA: n toteuttamat tietosuojayhteishankkeet Työpaja # 2

Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta

Yrityksen tietoturva ja siihen liittyvät vakuutus- ja palveluratkaisut

TAISTO19-harjoitus. Skype-info

JULKISEN HALLINNON DIGITAALISEN TURVALLISUUDEN KEHITTÄMISHANKE VÄESTÖREKISTERIKESKUS

LSPeL Porin toiminta-alueen kevätseminaari

AVOIMEN MENETTELYN KILPAILUTUS

JUHTA: n toteuttamat tietosuojayhteishankkeet Kick off-tilaisuus ja 1. työpaja

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Kyberturvallisuus on digitalisaation edellytys ja mahdollistaja - miksi ja miten?

JUHTA: n toteuttamat tietosuojayhteishankkeet Työpaja # 5

JUHTA-asiantuntijaryhmä tietoturva, tietosuoja, varautuminen Toteuma v. 2017, suunnitelma v. 2018

Turun ammattikorkeakoulu (5) Tietojärjestelmien käyttösäännöt

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103

Ravintola Kalatorin tietosuojaseloste

5 (+2) STEPPIÄ, JOTKA PK-YRITTÄJÄN TULEE LAITTAA KUNTOON ENNEN TOUKOKUUTA 2018

Tietosuoja-asetus Miten julkinen hallinto valmistautuu?

SATASERVICEN TIETOSUOJAKÄYTÄNTÖ

Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa Sami Nikula

KiMeWebin käyttöohjeet

MISSÄ VIIPYY TURVALLISUUDEN DIGITALISAATIO? Kimmo Rousku - Palopäällystöpäivät, Helsinki

Tietotekniikkakeskuksen palvelut ja opiskelijan tietoturva

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus

Tiedon hallinnan ajankohtaispäivä 11.4 Ylitarkastaja, Tomi Kytölä

Rakenna muuri verkkorosvolle. Antti Nuopponen, Nixu Oy

REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh:

Muokkaa otsikon perustyyliä napsauttamalla

TIETOTURVA. Eduberry tietotekniikka marjanviljelijän apuvälineenä Leena Koponen

Helsingin Seniorisäätiö. TIETOSUOJASELOSTE (sisältää rekisteriselosteen) Valokuvausluparekisteri

Tietoturva ja viestintä

Rekisteri- ja tietosuojaseloste

Tietosuojaseloste Kuopion kaupungin palautepalvelujärjestelmä

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Valmiudet digiloikkaan - tietoturvakoulutukset

SOSIAALINEN MEDIA APTEEKIN JA ASIANTUNTIJAN TYÖKALUNA

TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

GDPR-pikaopas. Demand more. Puh

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Rekisteriseloste. Vanhusten ympärivuorokautisen hoidon ja hoivan asiakasrekisterin rekisteriseloste

Tietosuojahankkeen esittely ota tietosuojaasetuksen. Kuinka koulutan ja ohjeistan henkilöstöä tietosuojan osalta! Tuula Seppo, Kuntaliitto

Rekisteriseloste. Kehitysvammaisten asumispalvelujen asiakasrekisterin rekisteriseloste

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

TIETOSUOJASELOSTE Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (2016/679)

Käytettävyys eli tieto on siihen oikeutettujen hyödynnettävissä haluttuna aikana.

REKISTERINPITÄJÄN INFORMAATIO KUNTOUTUJILLE TOIMINTATERAPIA A KAARRETKOSKI OY

Tietosuojailmoitus Tapahtumat

TERVETULOA OPISKELEMAAN MOODLE-OPPIMISYMPÄRISTÖSSÄ!

Tietosuojaseloste Kuopion kaupungin palautepalvelujärjestelmä

Kyberturvallisuus ja finanssialaan kohdistuvat kyberuhat. Tomi Hasu Kyberturvallisuuskeskus

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea

M U U TO S TA L A A D U N E H D O I L L A W W W. A R T E R. F I

Tietosuojaseloste KasvaNet -oppimisympäristö

VAHTIn kesäseminaari Kimmo Rousku, VAHTI-pääsihteeri, Väestörekisterikeskus VAHTI

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

Jäsenrekisteriseloste

Liperin kunnan päätöksenteko- ja asianhallinta (hallinnolliset asiat)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojavastaavana julkisella sektorilla

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietorekisteriseloste. Fysioterapeutti Annukka Laukkanen 2019

GDPR. aka. Euroopan tietosuoja-asetus

Rekisteriseloste. Kehitysvammaisten, vammaisten ja pitkäaikaissairaiden omaishoidon tuen asiakasrekisterin rekisteriseloste

Pilkahduksia tulevaisuuteen vol II v 2019

Internetin hyödyt ja vaarat. Miten nettiä käytetään tehokkaasti hyväksi?

Tietosuojapolitiikka. Tietosuojalainsäädäntö ja tietosuojasta huolehtiminen on keskeisessä osassa Taloinfo.com palvelun kehityksessä ja toiminnassa.

Henkilötietojen huolellinen käsittely marttayhdistyksissä. Reijo Petrell, Marttaliiton hallinto- ja talousjohtaja

Tietosuojaseloste. Henkilötietolaki (523/1999) 10 ja 24, EU:n yleinen tietosuoja-asetus (679/2016) 12 ja 13 artikla. Urho Tuominen -konserni:

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Laatua ja tehoa toimintaan

Tervetuloa! Juha Jolkkonen Toimialajohtaja Helsingin sosiaali- ja terveystoimiala Sosiaali- ja terveydenhuollon tietosuojaseminaari

Yleinen tietosuojaseloste

Julkisen hallinnon digitaalisen turvallisuuden teemaviikko maanantai Aku Hilve ja Kimmo Rousku

Ohjeet S-ryhmän tuotetietoportaaliin

Ohje salauskäytännöistä

Henkilötietojen käsittelyn ehdot. 1. Yleistä

Koulun ylläpitäjänä toimii Oulunkylän yhteiskoulun kannatusyhdistys Ry (Y-tunnus: )

Tietosuojaseloste / Timmi tilavarausjärjestelmä

Kaupungintalon juhlasalin vuokrasopimusten ja vuokravapaushakemusten

Miten tietosuoja-asetuksen soveltamisen osalta on edetty? Havaintoja ja parhaita käytäntöjä-

LIITTEIDEN lisääminen laskulle. Pikaohje (1.1)

Transkriptio:

1(28) Oppimateriaali videokoulutuksen ja nettitestin tueksi. Versio 1.0 julkaistu 22.6.2017 Päivitämme materiaalia säännöllisesti kesän ja syksyn 2017 aikana. Toivotamme antoisaa opiskeluhetkeä! Palaute videosta ja nettitestistä sekä tästä tukimateriaalista: arjen.tietosuoja@vm.fi

2(28)

3(28)

4(28) Kuvitteellinen esimerkki arkaluonteisesta henkilötietoasiakirjasta:

5(28) Usein kuulee esitettävän väitteen, että Sinä, käyttäjä, olet tietoturvan heikoin lenkki samaa kuulee nyt toistettavan tietosuojan osalta.

6(28) Esimerkkejä toteutuneista tietoturvauhista, jotka ovat voineet aiheuttaa myös tietosuojan pettämisen. Lunnashaittaohjelmilta voi suojautua niin työpaikalla kuin kotona haittaohjelmien torjuntaohjelmien lisäksi ajantasaisilla tiedostojen varmuuskopioinneilla. Jos luet mediasta uutisen, että käyttämäsi palvelun käyttäjätunnuksien salasanat ovat vuotaneet julkisuuteen, käy välittömästi vaihtamassa kyseisen palveluun salasana. Tämän takia samoja salasanoja ei tule käyttää eri palveluissa.

7(28) Rikosta seuraa rangaistus: Uteliaisuus tms ei ole lieventävä asianhaara!

8(28) Tietosuoja tai tietoturva-asioilla ei kannata pelleillä valitettavan usein pila tai jäynä voi pian muuttua todeksi ja aiheuttaa haittaa tai vahinkoa eri osapuolille: Niin tietosuojan kuin tietoturvallisuuden osalta vastuukysymykset ovat erittäin tärkeitä:

9(28) Vastuun kaksi tärkeintä asiaa on tiivistetty alle: Johdon ja esimiesten roolia kaikessa toiminnassa, mukaan luettuna tietosuoja ja tietoturva ei voi riittävästi korostaa:

10(28) Huomaa, että myös johto ja esimiehet ovat osa henkilöstöä: Valitettavan usein tapahtuu erilaisia poikkeamia sen takia, että henkilöstö ei huomaa ilmoittaa jostain asioista, koska saatetaan kuvitella, että joku muu on niin itsestään selvästä tapauksesta jo tehnyt ilmoituksen. Jatkossa jokaisessa julkisen hallinnon organisaatiossa pitää olla nimetty tietosuojavastaava:

11(28) Olemme välillä turhan sinisilmäisiä olethan huolellinen aina kun netissä joku kysyy sinulta henkilötietoja? Emme sentään aloittaneet Foinikialaisista

12(28)

13(28) EU:n yleinen tietosuoja-asetus on ollut jo toukokuusta 2016 saakka voimassa, sen soveltaminen alkaa 25.5.2018.

14(28) Uusi teknologia tulee tuomaan meille kokonaan uudenlaisia, nyt vielä tuntemattomia laitteita sekä luomaan sellaisia palveluita, joita emme voi tällä hetkellä edes kuvitella. Tämän takia emme voi tunnistaa niitä haasteita ja uhkia, joita tulevaisuudessa joudumme ratkaisemaan. Suositeltavaa lisälukemistoa tulevaisuuteen varautumiseen on valtiovarainministeriön julkaisu 10/2017 Pilkahduksia tulevaisuuteen digitalisaation ja robotisaation mahdollisuudet raportin pääsee lataamaan oheisesta linkistä. Ethän hanki hilavitkuttimia tai muita laitteita tutustumatta ja ottamatta käyttöön niiden tietoturvaominaisuuksia?

15(28) Riskienhallinta mahdollistaa myös riskien ottamisen, kuten Kimmo on toiminut vapaa-ajan palveluiden osalta.

16(28) Kun seuraavan kerran heräät, muista että olet tekemässä todennäköisesti ensimmäistä siihen päivään liittyvää riskienhallintapäätöstä! Iisakki-poikakoira keskeyttää uutislähetyksen poistunut valvotun alueen ulkopuolelle?! Saimme lähetykseemme katsojapalauteta. Voit seurata koulutuksiamme ja antaa palautetta esimerkiksi #tuki2018 #stöd2018 sekä #arjentietosuoja tunnisteilla sosiaalisen median kanavissa.

17(28) Kuvassa näkyy vain osa niistä tiedoista, jotka ovat henkilötietoja:

18(28) Ennen oli henkilötiedot paperilla, nyt ne on pääsääntöisesti sähköistetty ICT:n avulla ja niiden käyttöä tehostetaan toimintaa ja palveluita digitalisoimalla. Arkaluonteiset henkilötiedot edellyttävät erityistä huolellisuutta niitä käsiteltäessä: Mikä on henkilörekisteri?

19(28) Mitä rekisterinpitäjän vastuisiin kuuluu ja kuka on rekisterinpitäjä? Yleinen EU-tietosuoja-asetus tulee kasvattamaan suostumuksen merkitystä henkilötietojen käsittelyssä: Lähettäessäsi tietoja netissä www-selaimen avulla, https ja lukon kuva osoiterivillä kertovat, että tietoliikenneyhteys salataan. Tällöin ulkopuoliset tahot eivät voi helposti päästä käsiksi netin kautta kulkeviin tietoihin:

20(28) Kun haluat lisätietoa siitä, mitä johonkin palveluun tallentuu, tutustu palvelun rekisteriselosteeseen: Tompan ihmettelemä rekisteriseloste:

21(28) Jos et ole vielä kokeillut www.suomi.fi palveluita ja katsonut, mitä tietoja itsestäsi saat sitä kautta selville, suosittelemme tutustumaan!

22(28) Suomi.fi palvelu on uudistumassa ja siitä tulee yhteiskunnan merkittävin sähköinen asiointikanava. Aina kun lopetat jonkin palvelun käytön, muista kirjautua palvelusta ulos, etenkin jos olet yhteiskäyttöisellä tietokoneella, jota myös muut henkilöt käyttävät, jotta seuraava henkilö ei voi päästä tietoihisi kiinni edes vahingossa: Mikä on todennäköisesti yleisin tietosuojaan ja tietoturvallisuuteen liittyvä virhe, jonka me teemme? Keskustelemme sellaisista salassa pidettävistä asioista, jotka saattavat kuulua myös muille henkilöille kuin niille, joille keskustelu on tarkoitettu:

23(28) Tietoturvallisuuden taustalla on kolme keskeistä periaatetta saatavuus eheys sekä tietojen luottamuksellisuus, jos tiedot ovat salassa pidettäviä. Viimeisen viiden vuoden aikana on esille noussut usein termi kyberturvallisuus: Oho! Tapahtuiko nyt lähetyksessä kyberhyökkäys? Ei sentään harjoitus tekee mestarin ja mestaritkin harjoittelevat!

24(28) Tietoturvallisuuden ja tietosuojan huoneentaulut

25(28) 1. Opi 2. Kunnioita 3. Seuraa Lähetyksen lopussa kysyimme kansalaisilta ja saimme mielenkiintoisia, hyviä vastauksia:

26(28) Ja lopuksi vuorossa Viestintävirastossa toimivan Kyberturvallisuuskeskuksen tuottama #kybersää Lisätietoa tietoturvallisuudesta löydät Kyberturvallisuuskeskuksen sivuilta, jonne pääset napsauttamalla alla olevaa kuvaa tai osoitteesta http://www.viestintavirasto.fi/kyberturvallisuus.html

27(28) Tämän Arjen tietosuojaa videon, nettitestin ja materiaalien tuottamisesta ovat vastanneet:

28(28) www.arjentietosuoja.fi