Aloita ilmainen 14 päivän kokeilu. Täytä sähköpostisi ja hyppää suoraan sovellukseen. Ehdit muokata muita asetuksia myöhemmin.
Blogeja tietoturvasta
Tutustu kyberturvallisuuden vaatimuskehikkoihin, alan päivityksiin ja asiantuntijoiden vinkkeihin. Artikkelit opastavat sinua vaatimustenmukaisuuden ja tietoturvan hallinnassa.
Uusimmat julkaisut
EU:n tekoälylaki: mitä se sisältää ja miten voit soveltaa sitä
EU:n tekoälylain (AI Act) vaatimustenmukaisuus: roolien määrittely, riskien ja johtamisen hallinta, korkean riskin tekoälyn luokittelu sekä läpinäkyvyys- ja CE-merkintävelvoitteiden täyttäminen.
Tietoturva on aina ollut monimutkainen ja vaativa ala, mutta nyt AI on alkanut muuttaa paitsi työnteon tapoja myös sitä, kuka mitäkin tekee. Mihin ihmisten tulisi keskittyä, kun tekoäly ottaa yhä enemmän vastuuta?
Mitä AI voi tehdä vaatimustenmukaisuussa (ja miksi se ei voi tehdä kaikkea yksin)
AI muuttaa vaatimustenmukaisuuden käytäntöjä, mutta se ei voi korvata ihmisen harkintaa, vastuullisuutta tai valvontaa. Tutustu siihen, mihin AI pystyy ja mihin se ei pysty vaatimustenmukaisuuden kannalta ja miten sitä voidaan käyttää tehokkaasti.
Tästä kirjoituksesta saat ymmärrystä tietoturvan hallintajärjestelmän (ISMS) tarkoituksesta. Mitkä ovat sen ISMS:n avainosat ja kuinka organisaatio hyötyy sen olemassaolosta?
Intro häiriöiden hallintaan: Määritelmä, hyödyt ja parhaat käytännöt
Opi, kuinka häiriöiden hallinta parantaa organisaatioiden viestintää, dokumentointia ja jatkuvaa kehittämistä.
5 tehokasta tapaa osallistaa henkilöstöä digiturvatyöhön
Tiimityö, koulutus, raportointi ja riskienarvioinnit ovat avainasemassa tietoturvan hallintajärjestelmän (ISMS) vahvistamisessa. Tässä blogissa viisi tapaa, joilla voit osallistaa ihmisiä turvalliseen ja yhteistyöhenkiseen digitaaliseen ympäristöön.
AI Act, kyberriskejä ja tietoturvaloukkauksia: Digiturvamallin tuote- ja uutiskooste 1/2024 🛡️
Tammikuun koosteessa kehityksen teemoina mm. raportoinnin parannuksia, raporttien jakamista sekä päivitetty Akatemia. Uutispuolella asiaa AI Act:sta, kyberriskeistä sekä tietoturvaloukkauksista.
10 CISO:n tärkeintä työtehtävää ja vinkkejä menestymiseen
Tässä artikkelissa esitellään CISO:n päävastuualueet tietoturvaperiaatteiden toteuttamisesta yhteistyön edistämiseen. Lisäksi esitellään arvokkaita vinkkejä menestyksekkääseen toimintaan ja korostetaan jatkuvaa oppimista keskeisenä tekijänä.
Inhimillinen suojakerros: Henkilöstö organisaation turvana kyberuhkia vastaan
Työntekijöiden rooli on kriittinen organisaation turvallisuuden vahvistamisessa. Lue ohjeet työntekijöiden kouluttamisesta, tietoisuuden lisäämisestä ja edistymisen seurannasta.
Salaus, tietovuodot, RaaS: Kuukausittainen Digiturvamallin tuote- ja uutiskooste 12/2023 🛡️
Joulukuun koosteessa kehityksen teemoina mm. käyttöliittymäuudistukset ja tietoturvalausumat. Uutispuolella asiaa salauksesta, RaaS:sta sekä toimitusketjuhyökkäyksistä.
NIS2 – Täytä vaatimukset Digiturvamallin avulla (osa 3/3)
✈️ Haluatteko parantaa omaa tietoturvan hallintaa ja samalla huolehtia NIS2-vaatimusten täyttämisestä? Tämä kirjoitus kertoo, kuinka eri NIS2-vaatimuksia täytetään Digiturvamallilla rakennetun tietoturvasuunnitelman avulla.
NIS2:n soveltamisala ja tärkeimmät tietoturvavaatimukset (osa 2/3)
Blogissa kerrotaan NIS2 direktiivin vaatimuksista, sen piiriin kuuluvista aloista sekä direktiivin valvonnasta ja täytäntöönpanosta.
Turvallisesti etätöissä Digiturvamallin ohjeiden avulla
Näiden ohjeiden avulla teet etätyöskentelystä turvallisempaa.
NIS2 – taustaa ja syitä direktiivin päivittämiselle (osa 1/3)
Tässä blogissa käsitellään Euroopan unionin uuden NIS2-direktiivin (Network and Information Security) taustaa ja sisältöä. Kuinka organisaationne tulisi reagoida, jotta direktiivin vaatimukset täyttyvät?
Digiturvamalli-yhteisö on julkaistu!
Olemme juuri julkaisseet uuden yhteisöosion Digiturvamallissa. Tavoitteenamme on helpottaa yhteistyötä kollegoidesi sekä meidän kanssamme ja siten auttaa teitä parantamaan tietoturvatasoanne entisestään!
ISO 27001 on maailmanlaajuinen standardi tietoturvan hallintajärjestelmän (ISMS) perustamista, täytäntöönpanoa ja ylläpitoa varten. Tämä vaatimuskehikko auttaa organisaatioita hallitsemaan tietoturvaan kohdistuvia riskejä ja varmistamaan luottamuksellisuuden, eheyden ja saatavuuden.
NIS2 -direktiivissä laajennetaan alkuperäistä NIS-direktiiviä ja asetetaan päivitetyt tietoturvavaatimukset elintärkeiden infrastruktuurien aloille kaikkialla Euroopan unionissa. Siinä korostetaan häiriönsietokykyä, häiriöiden raportointia ja toimitusketjun turvallisuutta.