Tutustu kyberturvallisuuden vaatimuskehikkoihin, alan päivityksiin ja asiantuntijoiden vinkkeihin. Artikkelit opastavat sinua vaatimustenmukaisuuden ja tietoturvan hallinnassa.
Uusimmat julkaisut
NIS2-viivästykset, tietomurrot terveydenhuollossa ja Trust Centerin kehittäminen: Digiturvamallin tuote- ja uutiskatsaus 5/2025 🛡️
Tässä on toukokuun uutiset ja Digiturvamallin tuotekatsaus sekä yhteenveto viimeisimmästä pääkäyttäjän webinaarista. Lue NIS2:n viivästyksistä, viimeaikaisista kyberhyökkäyksistä sekä Digiturvamallin viimeaikaisesta ja tulevasta kehityksestä.
Mikä on ISMS? Opas tietoturvan hallintajärjestelmiin
Opi, mitä ISMS tarkoittaa, miksi se on tärkeä ja miten rakennat sen vaihe vaiheelta. Näe, miten ISO 27001 ja NIS2 liittyvät tietoturvan hallintajärjestelmääsi.
Yleinen tietosuoja-asetus (GDPR) määrittää, miten EU-kansalaisten henkilötietoja saa käsitellä. Lue, mitä GDPR vaatii, keitä se koskee ja miten noudattaa asetusta käytännössä.
Uudistunut Digiturvamalli: Vaatimuskehikot, Teams-integraatio ja paljon muuta
Digiturvamalli toimii nyt Microsoft Teamsin sisällä ja valitsemalla vaatimuskehikon saat ohjattua omaa työtänne. Tässä blogissa yhteenveto uudistuksista!
Phishingin (tietojenkalastelun) estäminen: Mitä pääkäyttäjien pitäisi tehdä ja henkilöstön tietää?
Tietojenkalastelu eli phishing on yksi nykyajan suurimmista tietoturvauhkista. Kyberrikolliset keskittyvät ihmisten huijaamiseen koneisiin hyökkäämisen sijaan. Millaisilla tehtävillä ja ohjeistuksilla sitä pitäisi hallita?
Tietosuojamallista päivittyi Digiturvamalli
Tietosuojamalli päivittyi Digiturvamalliksi! Sisältö laajenee, käyttötapa yksinkertaistuu entisestään. Lue tarkemmin, kuinka työpöytä auttaa luomaan oman digiturvasuunnitelmanne ja valvomaan sen toteutusta!
Mikä on Digiturvakartta?
Digiturvakartta tiivistää digiturva-asiat yhdelle slaidille. Tutustu taustaan tässä artikkelissa tai live-versioon.
5 phishing-esimerkkiä - mistä tunnistat huijauksen?
Phishing-huijaukset yleistyvät jatkuvasti ja niitä kohdistetaan kaikenlaisiin organisaatioihin. Millaisia huijaukset ovat ja miten voit suojautua?
Hyvää digiturvaa ei voi olla ilman järjestelmällistä tietojärjestelmien hallintaa.
Microsoft: Älä käytä Internet Exploreria oletusselaimena
Suurin osa moderneista verkkopalveluista ei enää toimi kunnolla Internet Explorer -selaimella. Microsoft suosittelee IE:tä käytettävän ainoastaan yhteensopivuustyökaluna järjestelmien kanssa, jotka eivät muuten toimi.
Google sai jättisakot – ja sen pitäisi kiinnostaa myös suomalaisia
Ranskan tietosuojaviranomainen (CNIL) liittyi mukaan GDPR-sakottajien kerhoon – läimäisemällä Google LLC:lle 50 miljoonan euronsakot (21.1.2019).
Tietosuojamallin kehityskatsaus 01/2019: Kehittynyt raportointi ja sisällön konfiguroitavuus
Tammikuun kehityskatsauksessa esittelyssä uudistetut raporttipohjat, sisällön muokattavuus sekä uusi Vaikutustenarviointi-osio.
Tietosuojamallin kehityskatsaus 11/2018: Käyttökokemukseen useita parannuksia
Tässä kirjoituksessa pääkäyttäjille suunnattu kooste marraskuun aikana tehdystä tuotekehityksestä, jossa keskityimme reagoimaan käyttäjiemme palautteisiin ja parantamaan entisestään käyttökokemusta Tietosuojamallin avainnäkymissä.
Eduskunta hyväksyi tietosuoja-asetusta tarkentavan tietosuojalain 13.11.2018
Kansallisen tietosuojalain oli tarkoitus astua voimaan 25. toukokuuta yhdessä tietosuoja-asetuksen kanssa. Tietosuojalain hyväksyminen osoittautui kuitenkin oletettua haastavammaksi tehtäväksi, ja eduskunta hyväksyi sen vasta 13.11.2018.
OKM:n tietosuoja-asiantuntija Henriikka Hannula mukaan Tietosuojamalli-tiimiin
Henriikka Hannula liittyy uusimpana vahvistuksena tiimimme marraskuun aikana. Henriikka on työskennellyt aiemmin mm. Opetus- ja kulttuuriministeriön tietosuojalakimiehenä.
ISO 27001 on maailmanlaajuinen standardi tietoturvan hallintajärjestelmän (ISMS) perustamista, täytäntöönpanoa ja ylläpitoa varten. Tämä vaatimuskehikko auttaa organisaatioita hallitsemaan tietoturvaan kohdistuvia riskejä ja varmistamaan luottamuksellisuuden, eheyden ja saatavuuden.
NIS2 -direktiivissä laajennetaan alkuperäistä NIS-direktiiviä ja asetetaan päivitetyt tietoturvavaatimukset elintärkeiden infrastruktuurien aloille kaikkialla Euroopan unionissa. Siinä korostetaan häiriönsietokykyä, häiriöiden raportointia ja toimitusketjun turvallisuutta.