Seuraava webinaari
"
Julkri (osa 2/2): Askeleet kohti Julkri-yhteensopivaa digiturvan johtamismallia
"
alkaa
00
pv
00
h
00
min
päästä  

Tuoreinta kehitystä Digiturvamallissa

Tilaa Digiturvatulkki-uutiskirje ja saat sähköpostiisi koosteen tuotekehityksestä viikottain. Uutiskirje listaa myös viikon tärkeimmät digiturvauutiset sekä tulevat webinaarit.
Kiitos! Klikkaa vielä saamaasi vahvistuslinkkiä (sähköposti otsikolla "Vahvista sähköpostiosoitteesi") ja uutiskirje saapuu jatkossa sähköpostiisi.
Valitettavasti jotain meni pieleen. Voit olla yhteydessä tiimi@tietosuojamalli.fi.
pieni parannus
Uusi ominaisuus
Tulossa pian

11.4.2025

TULOSSA: Automaattinen ISMS:n avaintietojen export

Voitte pian ottaa käyttöön automaattisen kuukausittaisen ISMS-avaintietojen exportin. Tästä voi olla hyötyä, jos haluatte esim. tallentaa offline-kopion valitsemistasi avaintiedoista varmuuskopiointia tai jatkuvuuden varmistamista varten.

Voitte ottaa ominaisuuden käyttöön asetuksista ja valita tarvittavat dokumentaatiolistat sekä raportit exporttia varten. Saatte kuukausittain sähköpostin valittuun osoitteeseen, joka sisältää linkin datapakettinne lataamiseen. 👍

pieni parannus
Uusi ominaisuus
Tulossa pian

11.4.2025

TULOSSA: Trust center -parannuksia

Tulemme pian laajentamaan Digiturvamallin trust center -sivustojen ensimmäistä toteutusta.

Pian pystyt tekemään mm. seuraavat asiat:

  • Lisäämään omat muut tärkeät tietoturvadokumenttinne sivustolle (esimn. sertifikaatit tai testauslausunnot)
  • Nähdä ja hallita kaikkia pääsypyyntöjä suoraan Digiturvamallin sisältä
  • Täyttää perustietoja toivokkaaksesi kävijät tervetulleiksi

Tiedotamme lisää, kun nämä parannukset julkaistaan!🚀

pieni parannus
Uusi ominaisuus
Tulossa pian

4.4.2025

JULKAISTU: Parempi roolien hallinta Digiturvamallissa

Jatkossa voit nimetä kaikissa eri sisällöissä omistajaksi suoran käyttäjäliitoksen sijasta halutessasi roolin.

Rooleille tulee oma hallintasivunsa, jossa voit linkittää halutut käyttäjät rooleihin ja lisätä omia rooleja. Tulemme tuomaan mukaan pohjalistan, jossa ovat yleisimmät tietoturvan hallintajärjestelmän kannalta oleelliset roolit.

Etenkin isommissa organisaatioissa rooliajattelu voi selkeyttää tekemistä paljon. Lisäksi  monet vaatimuskehikot korostavat roolien - ja esim. niihin liittyvien osaamisvaatimusten ja valtuuksien tarkan määrittelyn - tärkeyttä systemaattisessa tietoturvan hallintatyössä.

pieni parannus
Uusi ominaisuus
Tulossa pian

4.4.2025

Digiturvamalli saatavilla puolan kielellä 🇵🇱

Digiturvamallin (engl. Cyberday) käyttäminen on nyt mahdollista myös puolan kielellä.

Olemme keskittyneet palvelemaan EU-markkinaa ja tulemme jatkossakin lisäämään uusia EU-kieliä mukaan palveluun. 👍

pieni parannus
Uusi ominaisuus
Tulossa pian

12.3.2025

Uusi Tiedostot-sivu

Mikäli olette lisänneet eri puolille hallintajärjestelmää joko SharePointista linkitettyjä tiedostoja tai suoraan Digiturvamalliin ladattuja tiedostoja, näet nyt yhteenvedon näistä helpommin Tiedostot-sivulla.

Vinkki: Kiinnitä Tiedostot-sivu vasemassa valikossa, jos käytätte tätä puolta ahkerasti. 👍

pieni parannus
Uusi ominaisuus
Tulossa pian

27.2.2025

Parannettu riskimatriisi työpöydällä ja raporteissa

Uudistumme työpöydällä sekä mm. "Riskienhallinnan raportti" -raportilla näkyvää riskimatriisia.

Matriisi on nyt tehty sisältämään selkeämmät kentät eri kohdille, joihin riskejä voidaan arvioida. Käyttäessänne jäännösriskin arviointia, näette myös käsittelyn jälkeisen matriisin, joka nyt sisältää kaikki riskit (myös suoraan hyväksytyt), jotta voitte hahmottaa riskien käsittelynne vaikutuksia kokonaisuutena.

pieni parannus
Uusi ominaisuus
Tulossa pian

26.2.2025

JULKAISTU: Parannusehdotukset työpöydällä

Mihin meidän kannattaisi keskittyä seuraavaksi? Haluamme auttaa tätä pohdintaa jatkossa automaattisten ehdotusten avulla.

Digiturvamallin Työpöydältä löytyy nyt oma osio parannusehdotuksia, joiden avulla voitte parantaa compliance-arvoa tai todisteiden määrää ensisijaista vaatimuskehikkoanne kohden. Työpöydältä pääsette yksityiskohtaisemmalle sivulle, joka listaa 10 toimenpidettä kumpaankin asiaan.

pieni parannus
Uusi ominaisuus
Tulossa pian

26.2.2025

Loki näyttää nyt sisällön aiemman version paremmin

Kun käyttäjät tekevät tietoturvan hallintajärjestelmässänne muutoksia, kaikki tärkeät toimet tallentuvat tapahtumalokeihin sekä organisaatiotasolla että yksittäisissä kohteissa.

Kun muutos on koskenut kuvaustekstejä (esim. tehtävän toteutuskuvaus, tekstimuotoinen kenttä dokumentaatiokortilla, ohjeen sisältö), näette nyt aiemmin version sisällöstä lokitapahtumassa. Tämän tiedon avulla voitte tarvittaessa palata aiempaan versioon, mikäli joku muutos tarvitsee perua.

pieni parannus
Uusi ominaisuus
Tulossa pian

7.2.2025

JULKAISTU: "Trust center" -sivu sidosryhmille raportointia varten

Digiturvamallin Trust center -ominaisuuden avulla voitte jakaa valittuja tietoturvaan liittyviä raportteja ja muita avaintietoja asiakkaille tai muille sidosryhmille ammattimaisesti ja järjestelmällisesti.

Voit ottaa oman trust centerinne käyttöön Raportointi-sivulta ja määrittää haluamasi asetukset - esim. mitkä raportit sivulla näytetään ja mikä osa tiedoista on saatavilla julkisesti ja mikä ainoastaan pyynnöstä.

pieni parannus
Uusi ominaisuus
Tulossa pian

5.2.2025

Parannuksia Kaikki tehtävät -sivulle

Paransimme Kaikki tehtävät -sivun käytettävyyttä. Voit nyt muokata näkyviä sarakkeita tarpeidesi mukaan, ja valinta jää muistiin käyttäjälläsi ja kyseisellä Digiturvamalli-tilillä.

Lisäsimme samalla tarjolle nämä uudet sarakkeet:

  • Tehtävien tarkistukseen liittyvät sarakkeet: Tarkistuspäivä, tarkistusjakso sekä tarkistuksen yleistila
  • Tehtävän todisteisiin liittyvät sarakkeet: Tehtävän todistearvo (ei mitään, heikko, keskiverto tai vahva) ja tarkemmat todistetiedot
  • Konsernitason kuvaustiedot: Onko tällä tehtävällä jaettu konsernitason kuvaus (joko jaettu muille tältä tililtä tai jaettu tälle tilille konsernin päätililtä)
pieni parannus
Uusi ominaisuus
Tulossa pian

17.1.2025

7 uutta vaatimuskehikkoa pian saatavilla Digiturvamallissa

Tulemme lähipäivinä julkaisemaan useamman uuden vaatimuskehikon Digiturvamalliin. Tässä koko listaus ja lyhyet kuvaustekstit vaatimuskehikoista:

  • CIS 18 controls: The CIS18 critical security controls is a comprehensive set of instructions and measures released by The Center for Internet Security. Controls are designed to fix and prevent common vulnerabilities and to offer organizations a structured way to strengthen their security.
  • DORA simplified RMF: The DORA RTS on simplified ICT risk management describes the key elements that financial entities subject to  lower scale, risk, size and complexity need to have in place to manage risks.
  • Kibernetinio Saugumo Įstatymas (Lithuania): The Cybersecurity Act "Kibernetinio Saugumo Įstatymas" implements the European Union NIS2 law in Lithuania. It sets out requirements for various organisations to strengthen their cybersecurity risk management.
  • La loi NIS2 (Belgique): The European Union NIS2 has been transposed in Belgium into national law as the NIS2 law. The law closely aligns with the EU NIS2 directive and features only minor national differences. It obligates and defines cybersecurity rules for companies registered in Belgium working in the critical sector.
  • Nacionālās kiberdrošības likums (Latvia): NIS2 has been adopted as "National Cyber Security Act" in Latvia. It improves the security of information and communication technologies, including setting requirements for the provision and receipt of essential and important services and operation of information and communication technologies.
  • NIST CSF 2.0: NIST CSF's new 2.0 edition is designed to help all organizations in any sector to achieve their cybersecurity goals with added emphasis on governance as well as supply chains.
  • Zakon o kibernetičkoj sigurnosti (Croatia): Croatian implementation of the NIS2 The Cybersecurity Act (Zakon o kibernetičkoj sigurnosti NN 14/2024) has come into account in February 2024. It defines cybersecurity rules for Croatian companies with the same criteria as NIS2 with some exceptions.
pieni parannus
Uusi ominaisuus
Tulossa pian

17.1.2025

Lisää ääniä käytettävissä + muita parannuksia Kehitysideat-osiossa

Jatkamme Digiturvamalli-yhteisön Kehitysideat-foorumin parannuksia. Nyt jokaisella käyttäjällä on enemmän ääniä käytettävissä (20 ehdotusvaiheessa oleville ideoille).

Myös äänten poistaminen ideoista on nyt mahdollista - myös tilanteessa, jossa olet jo käyttänyt kaikki käytettävissä olevat äänesi.

pieni parannus
Uusi ominaisuus
Tulossa pian

17.1.2025

TULOSSA PIAN: "Trust center" -sivu raporttien puolijulkiseen jakamiseen

Digiturvamallin Trust center -ominaisuuden avulla voitte jakaa valittuja tietoturvaan liittyviä raportteja ja muita avaintietoja asiakkaille tai muille sidosryhmille ammattimaisesti ja järjestelmällisesti.

Voit ottaa Trust centerin käyttöön Raportointi-sivulta ja määrittää haluamasi asetukset - esim. mitkä raportit sisällytetään ja mikä osa tiedoista on saatavilla julkisesti ja mikä ainoastaan pyynnöstä.

Teemme parhaillaan ominaisuudelle alustavaa testausta ja tavoitteemme on tuoda ominaisuus asiakkaiden saataville tulevina viikkoina.

pieni parannus
Uusi ominaisuus
Tulossa pian

17.1.2025

TULOSSA PIAN: Parannusehdotukset työpöydällä

Mihin meidän kannattaisi keskittyä seuraavaksi? Haluamme auttaa asiakkaitamme vastaamaan tähän kysymykseen jatkossa selkeiden ehdotusten avulla.

Pian Työpöytä tarjoaa teille selkeän listan priorisoituja vinkkejä siitä, kuinka voitte parantaa compliance-arvoa tai todisteiden määrää valitsemaanne vaatimuskehikkoa kohden. Työpöydältä pääsette yksityiskohtaisemmalle sivulle, joka listaa 10 toimenpidettä molempiin teemoihin.

Viimeistelemme parhaillaan ehdotusten priorisointitekniikkaa ja aiomme tuoda tämän ominaisuuden saataville lähiviikkojen aikana.

pieni parannus
Uusi ominaisuus
Tulossa pian

2.1.2025

Riskin hallintakerroin (RCF) näkyvillä riskikorteilla

Kun olette ottaneet riskien automaattisen arvioinnin käyttöön, autamme teitä riskien arvioinnissa täyttämällä perusarvot ja muokkaamalla niitä nykyisten riskienhallintatehtävienne mukaan.

Riskin hallintakerroin (RCF - Risk Control Factor) kertoo, kuinka hyvin nykyiset hallintajärjestelmän tehtävänne jo kontrolloivat tätä riskiä.

Tiivistelmä RCF:n laskemisesta löytyy aina riskikortista ja tarkemmat lisätiedot liittyvästä ohjeartikkelista.

Liittyvä ohjeartikkeliRiskitason arviointi Digiturvamallissa