Tietoturva lähtee henkilöstön hyvinvoinnista

Matias Mäki
Tietoturva lähtee henkilöstön hyvinvoinnista
Edellinen ohjeistus oli vuodelta 2001. Nyt kiinnitetään huomiota muun muassa henkilöstön hyvinvointiin.
Valtionhallinnon tietoturvaelin Vahti päivitti tietoturvallisuuden yleisohjeensa vuodelta 2001. Uuden ohjeistuksen perusviesti on, että tietoturva ei ole erillinen tietotekniikan saareke, vaan kuuluu kiinteästi kaikkeen toimintaan.
Tuomas Linnake
3.12.2007 15:13
Kommentit 3

Valtionhallinnon tietoturvallisuuden johtoryhmän Vahti-julkaisu Tietoturvallisuudella tuloksia – yleisohje tietoturvallisuuden johtamiseen ja hallintaan käsittelee tietoturvallisuutta erityisesti sen johtamisen kannalta ja toimii valtion tietoturvatyön yleisohjeena.

Yhtä lailla organisaation johto kuin henkilöstökin vastaavat toimintojen, palvelujen, prosessien ja järjestelmien tietoturvallisuuden tasosta. Tietoturvallisuus on organisaation toiminnan laatutekijä sekä hyvän tiedonhallinta- ja hallintotavan perusta. Säädökset velvoittavat organisaatioita ja niissä työskenteleviä huolehtimaan toimintansa tietoturvallisuudesta.

Johdon tehtävänä on osana omaa johtamistoimintaansa varmistaa organisaation toiminnan tietoturvallisuus. Ohjeen mukaan korkean tietoturvallisuuden tason saavuttamiseksi henkilöstön hyvinvointiin ja motivointiin tulee kiinnittää erityistä huomiota. Tämä ei kuitenkaan välttämättä tarkoita, että kyllästynyt työntekijä ryhtyisi hetimiten tietovarkaaksi.

- Motivoitunut henkilökunta hoitaa tietoturvankin paremmin. Motivaatio parantaa huolellisuutta; jos työntekijä esimerkiksi lähettää sähköpostin väärälle henkilölle, jo silloin tietoturva voi murtua, huomauttaa neuvotteleva virkamies ja Vahtin puheenjohtaja Mikael Kiviniemi valtiovarainministeriöstä.

Ohje korvaa aiemman Vahti-julkaisun "1/2001 Valtion viranomaisten tietoturvallisuustyön yleisohje", joka on nyt uudistettu perusteellisesti. Ohje toimii johdantona kattavaan Vahtin tuottamaan, erityisesti hallinnon käyttöön tarkoitettuun tietoturvallisuutta koskevaan ohje- ja suositusmateriaalin.

- Vahti-ohjeisto kaiken kaikkiaan on vuoden 2001 jälkeen laajentunut hyvin paljon. Tämän ohjeen roolina on ollut toimia kokonaisohjeena laajaan tietoturvan kenttään. On myös tapahtunut jonkin verran säädöskehitystä, ja tietoturva-asioissa kaikkinensa on tapahtunut hyvin paljon kehitystä. Tässä ei nyt ole uudistettu vain yksittäisiä lukuja, vaan yleisohjeeseen on tullut aivan uusia osioita, Kiviniemi korostaa.

Ohjeen liitteistä esimerkiksi löytyy taulukoita, joista selviää, mitä eri tehtävärooleissa toimivien henkilöiden pitäisi tietoturvan osalta tehdä. Kyse on siis hyvistä käytännöistä.

Lisää Aiheesta
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (3)

Huono 0
Valtionhallinnon tietoturvaelin Vahti päivitti tietoturvallisuuden yleisohjeensa vuodelta 2001. Uuden ohjeistuksen perusviesti on, että tietoturva ei ole erillinen tietotekniikan saareke, vaan kuuluu kiinteästi kaikkeen toimintaan.
ITViikko
Huono 0
Itse työryhmässä mukana olleena täytyy tietenkin kehua, että yleisohje on hyvä. Koska se toimii portaalina laajaan Vahti-ohjepatteriin vaarana on pikainen vanheneminen. Sen voi korjata ainoastaa tekemällä verkkoon rakenteistettu versio joka on aina ajan tasalla. Painettujen yleiohjeiden aika alkaa olla ohitse ainakin tämän tyyppisellä aihealueella jossa kenttä elää ja uudistuu koko ajan.
Ari Uusikartano
Huono 0
Hei Ari; olen kanssasi samaa mieltä tuosta portaalista. Se olisi muutenkin hyvin kätevä toteutus. Ehdotan itse malliksi wikipedia - tyyppistä lähestymistä, jossa kaikki halukkaat (lue: hyväksytyt) voisivat antaa sisältöä, tosin sisältö voisi olla myös laajemman yleisön kommentoitavana.

Sitten a.o yleisohjeesta - hienoa nähdä, että VAHTI on ottanut yritysmaailmasta tuttuja näkemyksiä tähän. Hieman tosin hämmästyttää, ettei tästä a.o ohjeesta ole tullut ns. välipainosta, koska onhan toki myös niin, että tuo otsikossa hehkutettu "henkilöstön hyvinvointi" - aspekti on ollut tiedossa jo kauan.

Toisaalta hämmästelen yhtälailla, miksi a.o ohjeeseen ei sisällytetty näkemyksiä tulosohjauksen ja turvallisuusjohtamisen liittämisestä toisiinsa ?

Kommentista Arille 1 piste lisää.
mikkoj
Sivut: 1 Edellinen Seuraava

Nokia TV tulee tänään

AFP

Matkapuhelinvalmistaja Nokia tuo tänään perjantaina ladattavaksi Lumia-malleihin videosovelluksen, jolla voi katsoa suomalaisten televisiokanavien netti-tv-palveluja.

Pirate Bayn käyttö onnistuu taas Elisalla

Ilmiantosivusto Pirate Bay on ottanut käyttöönsä uuden ip-osoitteen, jonka avulla sivujen käyttö onnistuu laillisesti Elisa-leirissä, kertoo verkkosivusto Digilelut.

Nokian valitsema Windows Phone menetti markkinaosuutta

REUTERS/Paul Hackett

Googlen Android ja Applen iOS -käyttöjärjestelmät hallitsevat 82 prosenttia älypuhelinmarkkinoita, laskee IDC. Windows Phone -käyttöjärjestelmä menetti markkinaosuutta, vaikka puhelinten myyntimäärä nousi.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949