Tulostusversio

4/2014

Lyhyesti tietoturvasta 4/2014

 Ensimmäinen arviointilaitos hyväksytty

 Viestintäviraston Kyberturvallisuuskeskus hyväksyi lokakuussa Suomen ensimmäisen tietoturvallisuuden arviointilaitoksen.

Hyväksynnän sai KPMG IT Sertifiointi Oy, joka voi nyt tehdä virallisia kansalliseen turvallisuusauditoinnin KATAKRI-kriteeristöön ja valtionhallinnon tietoturvaohjeen VAHTI-kriteeristöön perustuvia tietoturvallisuusarviointeja. Yrityksen pätevyysalue kattaa tietojen rajoitettua käyttöä koskevan suojaustason IV mukaiset arvioinnit.

Hyväksyntä on voimassa helmikuuhun 2015 asti, johon mennessä yrityksen tavoitteena on täydentää pätevyysaluetta kattamaan tietoturvallisuuden hallintajärjestelmien standardin (ISO 27001) mukaiset sertifioinnit ja VAHTI-toimitilaturvallisuusarvioinnit.

Hyväksyntä perustuu lakiin tietoturvallisuuden arviointilaitoksista. Valtionhallinnon viranomaiset voivat kesäkuusta 2015 alkaen käyttää tietojärjestelmiensä tietoturvallisuuden arvioinnissa ainoastaan Viestintäviraston tai sen hyväksymän tietoturvallisuuden arviointilaitoksen palveluja. Viestintävirasto hyväksyy arviointilaitokset sekä ohjaa ja valvoo niiden toimintaa.

----

Sormenjäljet myös henkilökortteihin

Sisäministeriö on asettanut työryhmän selvittämään henkilökorttilainsäädännön muutostarpeita, muun muassa sormenjälkitietojen tallentamista henkilökorttiin. Asettamispäätöksessä hanketta perustellaan sillä, että myös henkilökortteja käytetään matkustusasiakirjoina. Näin ollen passien ja henkilökorttien turvatekijöiden tulisi olla samankaltaiset soveltuvin osin. Työryhmän toimikausi päättyy kesäkuussa 2015.

----

Ohje neuvoo sopimusehdoissa

Viestintäviraston Kyberturvallisuuskeskus on julkaissut ohjeen yksityisyydensuojasta internetpalvelujen sopimuksissa. Ohjeessa kerrotaan, miten verkkopalvelusopimus syntyy ja millaiset sopimusehdot vaikuttavat käyttäjän yksityisyyteen.

Lue myös

Lyhyesti tietosuojasta 4/2014 »
Anna palautetta

Kommentit (0 kpl)

Ei kommentteja.

 

Kommentoi








Kyllä


* = Pakollinen tieto
 

 

tietosuoja_logo_2013.gif

 

 

 

Vastaava toimittaja
Hanna Tamminen


 


 

 

 

 

Julkaisijat
Tietosuojalautakunta
Tietosuojavaltuutetun toimisto
Viestintävirasto
Patentti- ja rekisterihallitus



 

 

 

 

 

 

 

Rekisteriselosteet »

Tietoa evästeistä »

 

 

 

Tietosuoja-verkkojulkaisua julkaistaan Tietosuoja-lehden yhteydessä. Yhdessä lehti ja verkkojulkaisu tutustuttavat tietosuojan normeihin ja käytäntöön, tietoturvaan ja viestinnän luottamuksellisuuteen. Tarkoituksena on ohjata hyvään rekisterinpitoon sekä tietoturvallisuuden ja viestinnän luottamuksellisuuden varmistamiseen.