Podcast
Questions and Answers
Mitä tarkoittaa tietoturva?
Mitä tarkoittaa tietoturva?
- Tietoturva on vain lainsäädäntöä, joka suojaa tietoja.
- Tietoturva varmistaa tiedon käytettävyyden, eheyden ja luottamuksellisuuden. (correct)
- Tietoturva keskittyy vain ulkopuolisten hyökkäysten estämiseen.
- Tietoturva on vain teknisiä toimenpiteitä.
Mikä seuraavista on osa kyberturvallisuutta?
Mikä seuraavista on osa kyberturvallisuutta?
- Fyysinen turvallisuus liiketiloissa.
- Moottorin suojaus auton tietokonejärjestelmässä.
- Kyberuhkamalli, joka kuvaa uhkien vaikutusmekanismeja. (correct)
- Sähkölaitteiden kunnossapito.
Miten voidaan vähentää riskiä joutua tietoturvahyökkäyksen kohteeksi?
Miten voidaan vähentää riskiä joutua tietoturvahyökkäyksen kohteeksi?
- Estämällä kaikki ulkopuolinen pääsy järjestelmiin.
- Käyttämällä salattua viestintää ja vahvoja salasanoja. (correct)
- Vähentämällä käyttäjien määrää.
- Rajoittamalla ohjelmistopäivityksia.
Mikä on tietosuojan rooli tietoturvatyössä?
Mikä on tietosuojan rooli tietoturvatyössä?
Mitä tietoturvapoikkeamat tarkoittavat?
Mitä tietoturvapoikkeamat tarkoittavat?
Mikä on yrityksen tai organisaation tietoturvapoliittisen strategian merkitys?
Mikä on yrityksen tai organisaation tietoturvapoliittisen strategian merkitys?
Miten kyberuhkat voivat vaikuttaa yhteiskunnan elintärkeisiin toimintoihin?
Miten kyberuhkat voivat vaikuttaa yhteiskunnan elintärkeisiin toimintoihin?
Mikä seuraavista ei ole osa tietoturvan kehittämistä?
Mikä seuraavista ei ole osa tietoturvan kehittämistä?
Mikä seuraavista kuuluu hallinnollisen tietoturvallisuuden perusasioihin?
Mikä seuraavista kuuluu hallinnollisen tietoturvallisuuden perusasioihin?
Mitä tarkoittaa tietoturvan luottamuksellisuus?
Mitä tarkoittaa tietoturvan luottamuksellisuus?
Mikä seuraavista ei sisälly Parkerian Hexad -malliin?
Mikä seuraavista ei sisälly Parkerian Hexad -malliin?
Miksi yrityksen johtoportaalla on tärkeä rooli tietoturvassa?
Miksi yrityksen johtoportaalla on tärkeä rooli tietoturvassa?
Mikä seuraavista on osa laajennettua tietoturvaluokitusta?
Mikä seuraavista on osa laajennettua tietoturvaluokitusta?
Mikä seuraavista kuvaa parhaiten tietoturvakomponenttien keskinäisiä suhteita?
Mikä seuraavista kuvaa parhaiten tietoturvakomponenttien keskinäisiä suhteita?
Mikä on tietoturvan perinteinen luokitusmalli?
Mikä on tietoturvan perinteinen luokitusmalli?
Mikä seuraavista on tärkeä elementti tietoturvan jatkuvuuden varmistamiseksi?
Mikä seuraavista on tärkeä elementti tietoturvan jatkuvuuden varmistamiseksi?
Miten eheys varmennetaan ohjelmistoteknisin ratkaisuin?
Miten eheys varmennetaan ohjelmistoteknisin ratkaisuin?
Mikä seuraavista kuvastaa saatavuutta tietojärjestelmässä?
Mikä seuraavista kuvastaa saatavuutta tietojärjestelmässä?
Mikä seuraavista menetelmistä liittyy pääsynvalvontaan?
Mikä seuraavista menetelmistä liittyy pääsynvalvontaan?
Miten kiistämättömyys auttaa tietojärjestelmässä?
Miten kiistämättömyys auttaa tietojärjestelmässä?
Miten eheys voidaan varmistaa laitteistotasolla?
Miten eheys voidaan varmistaa laitteistotasolla?
Mikä on tunnistaminen tietojärjestelmässä?
Mikä on tunnistaminen tietojärjestelmässä?
Mikä seuraavista ei kuulu tietojen luottamuksellisuuden keinoihin?
Mikä seuraavista ei kuulu tietojen luottamuksellisuuden keinoihin?
Mikä on tärkein syy valtuutuksen käyttämiselle tietojärjestelmissä?
Mikä on tärkein syy valtuutuksen käyttämiselle tietojärjestelmissä?
Mikä seuraavista asioista ei kuulu VAHTI-asiakirjan osa-alueisiin?
Mikä seuraavista asioista ei kuulu VAHTI-asiakirjan osa-alueisiin?
Mikä laki määrittelee salassa pidettävien terveysTietojen riittävän hyvän suojaamisen?
Mikä laki määrittelee salassa pidettävien terveysTietojen riittävän hyvän suojaamisen?
Mitä tarkoittaa GDPR:n noudattamisen osalta 'osoitusvelvollisuus'?
Mitä tarkoittaa GDPR:n noudattamisen osalta 'osoitusvelvollisuus'?
Mikä seuraavista ei ole GDPR:n tavoitteita?
Mikä seuraavista ei ole GDPR:n tavoitteita?
Mitä tapahtuu, jos henkilötietojen rikkoutumisesta ei ilmoiteta ajallaan?
Mitä tapahtuu, jos henkilötietojen rikkoutumisesta ei ilmoiteta ajallaan?
Miksi HIPAA-lakia ei voida soveltaa sellaisenaan Suomessa?
Miksi HIPAA-lakia ei voida soveltaa sellaisenaan Suomessa?
Mikä seuraavista on EU:n GDPR:n mukana tuomia velvoitteita?
Mikä seuraavista on EU:n GDPR:n mukana tuomia velvoitteita?
Mihin tietosuojarikkomuksen epäillessä siirretään asia?
Mihin tietosuojarikkomuksen epäillessä siirretään asia?
Miten lasketaan riskiluku (RL)?
Miten lasketaan riskiluku (RL)?
Mikä seuraavista kuvaa parhaiten säilytettävien tietojen suojaustasoa?
Mikä seuraavista kuvaa parhaiten säilytettävien tietojen suojaustasoa?
Mikä seuraavista on tietoturvapolitiikan tyyppejä?
Mikä seuraavista on tietoturvapolitiikan tyyppejä?
Mitä tarkoitetaan sääntelykäytännöillä?
Mitä tarkoitetaan sääntelykäytännöillä?
Mikä on vahingon ehkäisyn kustannusten laskentakaava?
Mikä on vahingon ehkäisyn kustannusten laskentakaava?
Mikä on tietoturvapolitiikan tärkein tarkoitus?
Mikä on tietoturvapolitiikan tärkein tarkoitus?
Mikä seuraavista ei ole osa tietoturvapolitiikkaa?
Mikä seuraavista ei ole osa tietoturvapolitiikkaa?
Miksi on tärkeää määritellä tiedon omistaja?
Miksi on tärkeää määritellä tiedon omistaja?
Study Notes
Tietoturva ja Tietosuoja
- Tietoturvallisuus käsittää toimenpiteitä tietojärjestelmien suojaamiseksi luvattomilta pääsyltä sekä tärkeän tiedon suojaamiseksi ulkopuolisilta. Tavoitteena on varmistaa tiedon saatavuus, eheys ja luottamuksellisuus.
- Tietosuoja (information security) on yksi tietoturvan toteuttamiskeino.
- Kyberuhkamalli kuvaa kyberuhkien vaikutuksia, kuten häiriöitä, uhkan mekanismeja, vaikutteita kohteisiin ja vaikutteita yhteiskunnan elintärkeisiin toimintoihin.
- Yrityksen johdon on oltava sitoutunut tietoturva ja tietosuoja asioihin.
- Tietoturva ja tietosuoja koskettavat kaikkia yrityksen toimintoja.
- Tietoturva koostuu hallinnollisista, teknillisistä ja fyysisistä osa-alueista.
- Hallinnollinen tietoturvallisuus sisältää tietoturvallisuuden johtamisen, jonka avulla varmistetaan toimintajatkuvuus. Tämä sisältää mm. tietosuoja-asetuksen noudattamisen ja tietoturvapolitiikan luomisen ja ylläpidon.
- Tietoturvakomponenttien keskinäiset yhteydet ovat tärkeitä tietojärjestelmän suojaamisen kannalta.
Tietoturvaluokitukset
- CIA-triadi -malli sisältää luottamuksellisuuden (Confidentiality), eheyden (Integrity) ja saatavuuden (Accessibility).
- Laajennettu tietoturvaluokitus sisälttää CIA-triadin lisäksi kiistämättömyyden (Non-Repudiation), pääsynvalvonnan (Access Control) ja tunnistamisen (Authentication).
- Parkerian Hexad -malli sisältää seuraavat kuusi tietoturvaelementtiä: Luottamuksellisuus, eheys, saatavuus, hallussapito/hallinta, aitous ja hyödyllisuus.
- Luottamuksellisuus: Tietojärjestelmän tietojen saatavillaolo vain niille, joilla on oikeudet.
- Eheys: Tietojärjestelmien tietojen paikkansapitävyys ja virheettömyys.
- Saatavuus: Valtuutettujen henkilöiden ja järjestelmien kyky käyttää tietojärjestelmää.
- Kiistämättömyys: Järjestelmäkäskyjen käyttötiedon tallentaminen, joka mahdollistaa tiedon alkuperän tunnistamisen.
- Pääsynvalvonta: Menetelmät, joilla estetään ulkopuolisten pääsyn yrityksen laitteille.
- Tunnistaminen: Tietojärjestelmän käyttäjien luotettava tunnistaminen (esimerkiksi salasanoilla tai digitaalisilla allekirjoituksin).
Tietojen luokittelu ja käsittely
- Iso 27002 standardia voidaan hyödyntää tietojen luokittelussa. Standardi sisältää ohjeita tiedon omistajan määrittelulle, säilytysajan määritellälle ja varmuuskopiointialle.
GDPR (General Data Protection Regulation)
- GDPR -asetus koskee henkilötietojen käsittelyä sekä julkisella että yksityisellä sektorilla.
- Asetus on voimassa koko EU-alueella ja tuli voimaan 25.5.2018.
- Asetuksen tarkoituksena on varmistaa ihmisten tietosuojan ja yksityisyyden oikeudet.
- GDPR:ssä määriteltyjä henkilötietoja ovat:
- Nimi
- Osoite
- Sähköpostiosoitteet
- Puhelinnumerot
- Syntymäpäivät
- Kuvat
- Videot
- Biometriset tiedot
- Yrityksillä ja organisaatiolla on velvollisuus ilmoittaa tietoturvarikkomuksista sekä henkilöille että viranomaisille.
- Tietosuojavaltuutettu voi määrätä hallinnollisia sanktioita asetuksen noudattamatta jättämisestä. Jos epäilläään rikosta, menee asia poliisin käsittelyyn.
Tietoturvapolitiikka
- Tietoturvapolitiikka on organisaation yleisohje tietoturvaan ja tietosuojaan liittyen.
- Se koostuu organisaation johdon hyväksymistä yleisistä säännöistä ja käytännöistä.
- Tietoturvapolitiikka määrittää ja luo tietoturvatasot, jotka ovat tarpeelliset haluttujen luottamuksellisuustavoitteiden saavuttamiseksi.
- Suojauskäytäntö määrittää, miten organisaatio hallinnoi, suojaa ja jakaa arkaluontoisia tietoja.
- Suojauskäytäntöja voi luokitella kolmeen tyyppiin: Sääntelykäytännöt, neuvoa-antavat toimintaperiaatteet ja informatiiviset käytännöt.
Tietoturvan tärkeys
- Digitaalisaatiossa usean IT-toimijan yhteistyö on välttämätöntä.
- Tietoturva on jatkuva prosessi, jossa kaikilla osapuolilla on rooli.
- Riskianalyysi on olennaisinta vaihetta tietoturvan hallintaan.
- Riskienhallintaa tulisi ohjata periaatteella: "Vahingon ehkäisyn kustannukset (Burden B)< vahingon aiheuttama menetys (L) x vahingon todennäköisyys (P).
- Tiedon luokittelu ja suojaustasot ovat tärkeitä tietoturvan hallinnassa.
Studying That Suits You
Use AI to generate personalized quizzes and flashcards to suit your learning preferences.
Related Documents
Description
Tässä tietoturvaan ja tietosuojaan liittyvässä tietovisassa käsitellään eri näkökulmia tietojärjestelmien suojaamisesta luvattomalta pääsyltä. Tutustu kyberuhkamalleihin, hallinnolliseen ja teknilliseen tietoturvaan, sekä yritysjohdon vastuisiin. Tämä visailu tarjoaa kattavan yleiskatsauksen aiheeseen.