Uutinen -

Uusi tietosuoja-asetus tulee lisäämään rekisterinpitäjien velvoitteita

Uusi tietosuoja-asetus tulee lisäämään rekisterinpitäjien velvoitteita ja luo painetta suojata organisaation käsittelemiä henkilötietoja, isojenkin sanktioiden uhalla. Rekisterinpitäjän tulee pystyä näyttämään, että tarvittavat toimenpiteet henkilötietojen suojaamiseksi on toteutettu. Käytännössä tämä tarkoittaa sitä, että organisaatiossa on oltava niin tekniset kuin hallinnolliset asiat kunnossa sekä esimerkiksi koulutuksiin liittyvät asiat huolehdittuina. Mikäli tehtävää tietosuojan saralla on paljon tai et tiedä, millä tolalla organisaatiosi tietosuojan tila on, parhaiten saat kokonaiskuvan organisaatiosi tilanteesta käyttämällä ulkopuolisen asiantuntijan apua, jonka kanssa tietosuojan tila voidaan selvittää esimerkiksi tietosuoja-arvioinnin (Privacy Impact Assessment, PIA) avulla.

Virallista kriteeristöä tietosuojatoimenpiteille ei ole toistaiseksi olemassa.

Tiedottamiseen, johtamiseen, vastuuttamiseen, kulunvalvontaan ja tietoja käsittelevän henkilöstön kouluttamiseen löytyy suosituksia ja esimerkkejä esimerkiksi Euroopan tietosuojaoikeuden käsikirjasta. Uusi tietosuoja-asetus tulee kuitenkin lisäämään rekisterinpitäjien velvoitteita nykytilanteeseen verrattuna monin tavoin ja antamaan rekisteröidyille lisää oikeuksia henkilötietojensa käsittelystä päättämiseen sekä henkilötietojen saatavuuteen liittyen. Meille yksilöinä tämä antaa entistä laajemman mahdollisuuden vaikuttaa niiden henkilötietojen käsittelyyn, joita meistä kaikista tallennetaan.

Uutta tietosuoja-asetusta aletaan soveltaa 25.5.2018 lähtien.

EU:n tietosuoja-asetus edellyttää, että organisaatiossa toteutetaan sekä teknisiä, että organisatorisia toimenpiteitä tietojen suojaamiseksi. Asetus on EU:n jäsenvaltioissa suoraan sovellettavaa oikeutta, ja se kumoaa voimaan tultuaan jäsenvaltioiden kansalliset henkilötietolait suurilta osin. Tarpeen tälle uudelle asetukselle on luonut nopea ja jatkuva teknologian kehitys. Tietoa käsitellään, kerätään ja siirretään yhä kasvavissa määrin ja kiihtyvään tahtiin. Jatkuva kehitys luo tarpeen uudistaa organisaatioita sekä digitaalisia palveluja, jotta ne tulevat täyttämään asetuksen vaatimukset.

Tulevien tietosuojavaateiden täyttäminen ei tule onnistumaan pelkillä teknisillä ratkaisuilla.

Koulutukset ovat erinomainen tapa kehittää organisaation tiedon suojaamisen lähtökohtia ja niistä saatavat fyysiset kortit toimivat todenteena osaamisesta. Tietosuojakorttikoulutuksessa saadaan yleiskuva tietosuojaan liittyvistä periaatteista sekä uuden asetuksen vaateista organisaatioille. Tietoturvallisuus- ja tietosuojakoulutukset koostuvat verkkokoulutusosioista sekä kolmen tunnin lähiopetuksesta.

Linkit

Aiheet

  • Tietokone, Televiestintä, IT

Yhteyshenkilöt

Lari Lindén

Lehdistön yhteyshenkilö kehitysjohtaja 010 320 5773

Liittyvä sisältö

Tietoturvakasvatus pitäisi aloittaa jo lapsena

Tietoturvallisuuden kouluttaminen pitäisi aloittaa jo yläasteella, ajattelee lukiolainen Camilla Riipi, 18, Keravan lukiosta. Riipi osallistui Alertum Oy:n järjestämään Tietoturvallisuuskorttikoulutukseen huhtikuun lopussa ja on todella tyytyväinen kurssin antiin.

Kyberturvallista Suomea rakennetaan viimein tosissaan

Suomesta tietoturvallisena maana on puhuttu jo vuosia, mutta vasta nyt puheet ovat kääntymässä käytännön toimiksi. Pian kuka tahansa voi kouluttaa itsensä ja työntekijänsä peruskoulutuksella, jossa annetaan valmiudet tunnistaa ja torjua tietoturvariskit päivittäisessä työssä.

Parempi tietoturvallisuus on koko yhteiskunnan etu

Hyvään tietoturvallisuuteen ei päästä pelkillä teknisillä keinoilla, vaan tärkeintä on tieto ja osaaminen. Kun osaaminen lisääntyy, voidaan tietoturvariskiä pienentää koko yhteiskunnan tasolla, sanovat Tietoturvallisuuskortin tulevat kouluttajat.

Osaaminen luo tietoturvan

Verkossa olevat uhat kohdistuvat meihin kaikkiin, riippumatta toimialasta tai työtehtävästämme. Virukset, madot ja muut haittaohjelmat leviävät hyödyntäen ohjelmistojen ja järjestelmien haavoittuvuuksia.

Onko teollisuuden tieto turvassa?

Tuotantolaitoksien turvallisuudella on pitkät perinteet ja turvallisuutta käsitellään laaja-alaisesti. Tietoturvallisuutta taas ei yleensä nähdä kriittisenä osana toimintaa, vaikka jokaiselta yritykseltä löytyy merkittävää ja salassa pidettävää tietoa.

Myös museoissa tietoturvalla on merkitystä

Tietoturvallisuus perustuu paljolti myös henkilökunnan osaamiseen, ei pelkästään teknisiin ratkaisuihin. Ajantasaisilla teknisillä ratkaisuilla saadaan kyllä parannettua ”passiivista” tietoturvaa, mutta suurimman riskin muodostaa tietämätön järjestelmien käyttäjä.

Mikä on tiedon hinta?

Verkkopalveluihin kohdistuneissa verkkomurroissa kansanedustajien ja poliisien salasanoja on vuotanut, tietoja kerätty sekä järjestelmiä lukittu lunnasrahavaatimuksien kera. Trendinä hyvin useassa tapauksessa on ollut hyökkäyksen kohdistaminen käyttäjään.

Liitetyt tapahtumat

Tietoturvallisuuskortti

Päivä 7 Joulukuu 2016 13:00 – 16:00

Paikka Alertum koulutustila, Kutojantie 3, 4 krs, 02630 ESPOO