Vaihtoehtoa ei ole: pienenkin toimijan on pidettävä tietonsa suojassa
Digikyvykkyys

Vaihtoehtoa ei ole: pienenkin toimijan on pidettävä tietonsa suojassa

Digiosaavat yritykset ja yhteisöt -hankkeen webinaarit ovat kustannustehokas tapa hankkia perustiedot tietoturvasta ja -suojasta, joita kaikki vastuullisesti toimivat organisaatiot tarvitsevat.

Yhä digitaalisemmaksi muuttuvassa toimintaympäristössä kaikenlaiset organisaatiot kokoon ja yhteisömuotoon katsomatta tarvitsevat perustiedot siitä, miten suojata tietojaan ja järjestelmiään sekä huolehtia, että henkilötietoja käsitellään kuten kuuluu.

Tietoturva ja tietosuoja kulkevat käsikkäin. Tietoturvalla viitataan toimiin, joilla organisaatiot suojaavat tietojaan, järjestelmiään ja palveluitaan ulkoisilta uhilta, kuten haittaohjelmilta ja tietomurroilta. Tietoturva ei rajoitu palomuuriin ja virustorjuntaan, vaan turvallisuudesta huolehditaan myös salasana- ja käyttöoikeuskäytännöillä ja ylipäätään sillä, että ihmisillä on riittävät perustiedot turvallisesta toiminnasta.

Tietosuoja puolestaan liittyy henkilötietojen käsittelyyn ja on jokaisen perusoikeus. Kaikilla on oikeus siihen, että heidän henkilötietojaan käsitellään huolellisesti eikä niitä esimerkiksi jaeta liian laajasti. Henkilöllä on oikeus saada tietoa henkilötietojensa keräämisestä ja käsittelystä, mm. siitä mihin tarkoitukseen hänen tietojaan kerätään ja mihin niitä mahdollisesti luovutetaan.

Vaikka tietoturva ja -suoja yhdistetään hyvin usein teknologiaympäristöön, molemmat ovat tärkeitä, vaikka tiedot olisivat tallennettuna ruutuvihkoon. Tallennusvälineestä riippumatta henkilötietoja ovat kaikki tiedot, jotka liittyvät tunnistettuun tai tunnistettavissa olevaan henkilöön. Niitä käsiteltäessä on noudatettava tietosuojalainsäädännön mukaisia tietosuojaperiaatteita.

Tietoturvan ja tietosuojan yhteispeli

Pienetkään toimijat eivät ole immuuneja tietoturva- ja tietosuojaloukkauksille. Vaikka niihin ei kohdistuisi vieraan vallan kyberhyökkäystä, jo vanha, kadonnut USB-tikku tai lukitsematon puhelin voi aiheuttaa tolkuttoman määrän hämminkiä ja vahinkoa.

Turvan ja suojan yhteispeli on keskeistä varmistettaessa, että organisaatiot toimivat vastuullisesti ja turvallisesti. Tietoturvasta huolehtiminen auttaa estämään tietojen väärinkäytöksiä ja vuotoja, jotka ovat omiaan vaarantamaan tietosuojaa. Tietosuojakäytäntöjen pohtiminen ja kirjaaminen taasen ohjaa tietoturvan toteuttamista, kun arvioidaan, miten henkilötietoja säilytetään ja kuka niihin pääsee käsiksi.

Oli kyse sitten yrityksen asiakkaista tai järjestöjen jäsenistä, yhä useampi on kiinnostunut siitä, ovatko tiedot turvassa ja miten niitä käsitellään. Organisaatioilla on tässä paikka osoittaa, että se toimii vastuullisesti.

– – –

DiyKS-hankkeen webinaarit ovat hyvä tilaisuus hankkia perustietoa tietoturvasta ja tietosuojasta:

PS. Jos toimit Keski-Suomen alueella ja haluat osoittaa omaa digiosaamistasi, tutustu Digitaitojen osaamismerkkeihin. Niitä on mahdollista suorittaa maksutta DiyKS-hankkeen yhteydessä.

Lue seuraavaksi

Vastuullisuus
Tietosuoja harrastuksissa -sivusto yhdistyksen tukena
Vastuullisuus

Tietosuoja harrastuksissa -sivusto yhdistyksen tukena

Tietosuojan varmistaminen saattaa yhdistyksissä tulla helposti tyrmätyksi työläänä, hankalana ja epäselvänä. Oikein hoidettu tietosuoja ei kuitenkaan ole vain lakisääteinen velvoite, vaan se auttaa yhdistystä toimimaan selkeästi ja turvallisesti. Tietosuoja harrastuksissa -sivusto tarjoaa käytännönläheisiä työkaluja ja ohjeita, joiden avulla yhdistyksen hallitus voi varmistaa, että tietosuoja on hoidettu asianmukaisesti.

Timo Simell
Timo Simell
Digikyvykkyys
ICT-konsultoinnin tekijänoikeus – tunnetko yleisimmät käytännöt?
Digikyvykkyys

ICT-konsultoinnin tekijänoikeus – tunnetko yleisimmät käytännöt?

Kun yritys ostaa ICT-konsultointia, konsulttiraportteja ja dokumentteja ICT-firmalta, optimistinen ostaja voi odottaa saavansa automaattisesti myös tekijänoikeuden ja muut immateriaalioikeudet hintaviin konsultointihankintoihinsa. Suomessa ICT-alan käytäntö on kuitenkin usein toinen. Pääsääntöisesti konsultointi- ja asiantuntijapalveluja myyvät konsultit pitävät omistusoikeuden tuotoksiinsa itsellään ja asiakas saa vain rajoitetun käyttöoikeuden hänelle luovutettuun dokumentaatioon.

lakimies Kari Keturi, Law Office Dancon Oy
Digikyvykkyys
Viimeiset metrit ennen maaliviivaa – GDPR4CHLDRN-projektitiimin tiukka loppukiri kohti tavoitteita
Digikyvykkyys

Viimeiset metrit ennen maaliviivaa – GDPR4CHLDRN-projektitiimin tiukka loppukiri kohti tavoitteita

Tietosuoja haltuun harrastustoiminnassa – GDPR4CHLDRN -projektille asetettiin suunnitteluvaiheessa valtavat tavoitteet, joiden eteen projektitiimi on näiden kuluneiden kuukausien aikana tehnyt parhaansa. Mitä tästä nyt sitten jäi käteen ja miten tästä eteenpäin? Mitä projektipäällikön mielessä liikkuu nyt, kun maaliviiva on saavutettu?

Nora Musto