Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Toimituspäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta
  • Iina Eloranta
    VP, Channels and Digital Consumption
SuomiAreena
  • Jeremias Kontio
    Vastaava tuottaja
Muut palvelut
  • MTV Katsomo
  • SuomiAreena
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota
2:20Kyberturvallisuuden asiantuntija kertoo, mllainen mahdollisuus on saada Vastaamon tietomurron tekijät kiinniVideo: Kyberturvallisuuden asiantuntija kertoo, millainen mahdollisuus on saada Vastaamon tietomurron tekijät kiinni
Julkaistu 26.10.2020 19:13

Olli Tiihonen

olli.tiihonen@mtv.fi

ollitiihonen5

Digi- ja väestövirasto on julkaissut yrityksille ja niiden tietoturva-asiantuntijoille yhdeksän kohdan tarkistuslistan, jolla voi peilata omaa tietoturvatilannetta.

Virasto toteaa, että suomalaisten organisaatioiden tulisi ottaa huomioon uudenlainen uhkatilanne, joka johtuu tietoverkkorikollisten toiminnassa tapahtuneesta muutoksesta.

Muun muassa Vastaamo-tapauksen kaltaiset lunnashyökkäykset ovat viraston mukaan noussut suuremmaksi uhkatekijäksi.

Lue lisää: Tämä Vastaamosta tiedetään: Kasvanut hurjaa tahtia, hoidossa 18 000 potilasta – tietosuojariskit arvioitu vuonna 2018

Lue myös: Vastaamon toimitusjohtaja pimitti tietomurron yli 1,5 vuotta – sai nyt potkut, yritys aloittaa oikeustoimet

Tarkistuslistan mukaan huijarit ovat huomanneet, etteivät yritykset maksa lunnaita. Tämä johtaa rikollisten piirissä kovempiin toimiin.

– Tietoverkkorikolliset eivät tyydy vain palveluiden lamauttamiseen ja tietojen salaamiseen, vaan sen lisäksi he varastavat palveluissa olevat tiedot, listassa todetaan.

Verkkorikollisten toiminnassa tapahtunut muutos: "Eivät tyydy vain palveluiden lamauttamiseen" – julki uusi lista toimista, joilla yrityksen tietoturvan saa kuntoon

Tämän jälkeen huijarit uhkaavat julkaista arkaluonteisia tietoja, kuten henkilötietoja.

Kaavan estämiseksi Digi- ja väestövirasto esittää yhdeksän kohdan listaa.

Tietovuodon uhreille löytyy ohjeita muun muassa täältä.

Lue myös: Jouduitko Vastaamo-tietovuodon uhriksi tai päätyivätkö henkilötietosi muuten vääriin käsiin? Tee heti näin!

Lue myös: Millä tolalla suomalaisyritysten tietoturva on? – Onko Vastaamon tapaus varoitus siitä mitä voi pian olla luvassa muillekin?

Lue koko lista

1. Organisaatiossa tiedetään, mitkä ovat organisaatiota koskevat lakisääteiset velvoitteet, mukaan lukien erityislainsäädännöstä tulevat tehtävät organisaation tuottamia tai sen käsittelemiä tietoja koskien.

Tässä tulee huomata erityisesti kaksi seuraavaa kohtaa:

- Organisaatio täyttää 25.5.2018 sovellettavaksi tulleen EU:n yleisen tietosuoja-asetuksen ja 1.1.2019 voimaan astuneen Tietosuojalain velvoitteet.

- Organisaatio toteuttaa 1.1.2020 voimaan astunutta Tiedonhallintalakia, jossa sekä julkisella hallinnolla että muilla lain piiriin kuuluvilla organisaatioilla on eri tasoisia siirtymäkausia lain soveltamisen osalta.

Toimivaltaisena viranomaisena tässä toimii tiedonhallintalautakunta, jonka verkkosivuilta löytyvät lautakunnan suositukset ja ohjeet.

2. Organisaatio on arvioinut toimintaansa ja palveluihinsa liittyvät uhkat ja tunnistanut toimintaan liittyvät kriittiset riskit sekä ottanut riskit hallintaan toteuttamalla suunnitellut hallintatoimenpiteet.

Näiden riskien tilaa ja uusien uhkien kehittymistä seurataan säännöllisesti.

3. Organisaatio on varautunut sen toimintaan liittyviin häiriöihin laatimalla suunnitelmat toiminnan jatkuvuudesta, varautumisesta ja valmiudesta.

Toiminnan jatkuvuuden hallinta Tietoturvapoikkeamatilanteiden hallinta Yhteiskunnan turvallisuusstrategia 2017 Organisaatio harjoittelee säännöllisesti häiriötilanteiden hallintaa.

Lue myös: Tee näin, jos haluat nähdä kirjatut potilastietosi – poistaminen ei ole mahdollista

4. Organisaatio luokittelee tuottamansa tai ulkopuolelta saamansa tiedot. Esimerkiksi julkinen, salassa pidettävä ja turvallisuusluokiteltu tieto sekä edellä mainittuihin sisältyvät henkilötiedot.

Henkilötiedoista tunnistetaan ja tiedetään, mitkä ovat erityisiin tietoryhmiin kuuluvia, niin sanotusti arkaluonteisia henkilötietoja.

Lisäksi organisaatio on määrittänyt, ohjeistanut ja kouluttanut henkilöstölle ja ulkoisille palveluntuottajille, missä palveluissa ja millä työvälineillä edellä tunnistettuja tietoja on sallittua käsitellä.

5. Palveluita hankkiva tai ulkoistava organisaatio sisällyttää turvallisuuteen liittyvät hankintavaatimukset osaksi laadittavaa palvelusopimusta.

Organisaatio arvioi näiden sopimusten ja velvoitteiden toteutumista ennakolta suunnitellulla tavalla. Sopimuksen tulee sisältää toimintamallit tietoturvallisuuden, tietosuojan, toiminnan jatkuvuuden ja varautumisen prosessien osalta.

Organisaatio on rekisterinpitäjänä päävastuussa siitä, että tietojen käsittely on yleisen tietosuoja-asetuksen mukaista. Organisaatiolla tulee olla ohjeistus henkilöstölle ja palvelutoimittajille eri tasoille luokiteltujen tietoaineistojen käsittelystä

Lue lisää: Tietoturva-asiantuntija: Vastaamon johto vastuussa tietomurrosta – "Pahoin pelkään, että vastaavia tietomurtoja tulee jatkossakin"

6. Organisaation johto varmistaa, että henkilöstö saa tarvittavan ohjeistuksen ja koulutuksen turvallisesta toimimisesta digitaalisessa toimintaympäristössä sekä salassa pidettävien tietojen, turvallisuusluokiteltavien tietojen ja kaikkien henkilötietojen käsittelystä.

7. Palveluiden tietoturvallisuuden ja henkilötietojen käsittelyn tilasta ja näiden kehittymisestä raportoidaan niistä vastaavalle johdolle säännöllisesti.

Merkittävistä muutoksista ja uusista kriittisistä uhista tai toteutuneista riskeistä raportoidaan välittömästi ja ne otetaan käsittelyyn viipymättä.

8. Organisaatio on varmistanut, että riskilähtöiset tietoturva- ja tietosuojatoimenpiteet sekä ohjeistukset on rakennettu osaksi sen kehitysmalleja, kuten kokonaisarkkitehtuuria, projektinhallintamallia sekä järjestelmäkehitysmallia.

9. Organisaatio on varmistanut, että riskien perusteella tietoturvan ja tietosuojan toteuttamiseen on kiinnitetty vuotuisesti riittävästi resursseja, kuten ammattitaitoista henkilöstöä, rahallista budjettia ja teknisiä tietoturvapalveluita.

Lue myös:

Hyvät hakkerit tukevat poliisia tietomurron tutkinnassa– yksi hakkereista kertoo, ketä vähin äänin toimivat auttajat ovat

Vastaamo-kiristäjä on neuvonut käyttämään suomalaista Bitcoin-valuutanvaihtopalvelua – yritys kommentoi: Emme suosittele lunnaiden maksamista

Tietomurron uhriksi joutunut Vastaamo palkkasi Tekirin avukseen, uutisoi IL – viestintäfirma tunnetaan Katri Kulmunin eroon johtaneesta kohusta

Lisää aiheesta:

Näin Helsinki viesti oppilaille ja huoltajille tietomurrosta – jo vuosia sitten koulussa olleiden tietoja on myös voinut vuotaaAsiantuntijalta tyrmäys Vastaamon tietoturvatoimille: "Eihän toimitusjohtaja voi ulkoistaa sitä vastuuta mihinkään"Tietoturvarikolliset luottavat automatiikkaan – haavoittuvuuksien hyväksikäyttö nopeutuu entisestäänVastaamo on puhunut tietosuojastaan jo vuosia – miten emämoka potilastietojen kanssa tapahtui silti?Vastaamon tapaus paljasti räikeän puutteen laissa – 260 terveydenhuoltoyrityksen tietoturva omavalvonnassaTämä Vastaamosta tiedetään: Kasvanut hurjaa tahtia, hoidossa 18 000 potilasta, "asiakirjojen huolellinen hoitaminen" yhtiön eettinen periaate – tietosuojariskit arvioitu 2018
VerkkorikollisuusRikosTietovuodotTietomurrotKotimaa

Tuoreimmat aiheesta

Verkkorikollisuus
  • pe05:45
    Petokset

    Suomalaiset ovat menettäneet kymmeniä miljoonia huijareille: "Jokaisella on joku heikko hetki"

  • 22.10.17:36
    Rikospaikka

    Tuomari Sanna Luoma vaati sarjavainoajaa vangittavaksi, ollut siitä lähtien vuosia itse miehen uhrina

  • 15.10.17:28
    Petokset

    Haetko työpaikkaa? Poliisilta varoitus

  • 12.10.17:03
    S-pankki

    S-Pankin verkkosivuilla häiriöitä, syynä palvelunestohyökkäys

  • 24.9.14:26
    Kyberturvallisuus

    Britannian poliisi pidätti miehen epäiltynä lentoliikenteeseen kohdistetusta kyberiskusta