Tulemme lisäämään Digiturvamalliin asetuksen, joka automatisoi riskien arviointia entisestään. Kun otat riskien autopilot-moodin käyttöön, riskeille annetaan automaattisesti asiantuntijan esiarvio ja riskin hallintaan liittyvien tehtävien vaikutus riskitasoon huomioidaan myös automaattisesti.
Tämän perusteella teitä pyritään auttamaan mahdollisimman tehokkaasti tunnistamaan ne riskit, joihin lisähuomiota kannattaa kiinnittää. Tulemme jatkossa kehittämään automaatioon mukaan myös organisaation toiminnan tyyppiä huomioivia tekijöitä (esim. henkillöstön määrä ja vaihtuvuus, toimipaikkojen määrä, toiminnan erityispiirteet kuten ohjelmistokehitys).
Teimme muutamia muutoksia, jotta Tehtäväkirjan sisällöt olisivat selkeämmin esitettyjä jokaiselle Digiturvamallinne vastuuhenkilölle:
Voit nyt halutessasi poistaa työntekijöiltä oma-aloitteisen mahdollisuuden pyytää laajempaa käyttöoikeutta Digiturvamallissa suoraan Teamsin kautta.
Oletuksena navigoidessaan Tehtäväkirja- tai Organisaation työpöytä -välilehdelle henkilölle näytetään viesti ja tarjotaan mahdollisuus pääsyn pyyntämiseen, mikäli hänellä ei vielä oikeutta näkymiin ole. Jos vedät vivun asetuksesta pois päältä, tätä painiketta ei näytetä.
Aktiiviset työntekijät voidaan osallistua heille kohdistettujen digiturvaohjeiden jatkuvaan parantamiseen kommentoimalla ohjeita.
Nyt ohjeiden omistajat saavat näistä kommenteista viikottaisen yhteenvetoviestin Digiturvamallin Teams-botilta, mikäli heillä siis on käsittelemättömiä kommentteja omistamissaan ohjeissa.
Ohjeita on korostettu paremmin myös käyttöliittymässä, jotta asia nousisi esille sielläkin.
Nyt voit määrittää omistajan ja tarkistusvälin samalla tavalla raporteille kuin mille tahansa muulle sisällölle.
Raportin omistaja ja tarkistusväli näkyvät raporttien listanäkymässä, johon tehtiin myös samalla muutamia parannuksia (esim. haku).
Kokosimme Digiturvamalliin yleisimmät politiikkadokumentit pääsynhallinnasta salaukseen ja haittaohjelmasuojaukseen. Politiikan sisältö muodostuu automaattisesti tähän teemaan aktivoitujen tehtävien, ohjeiden sekä luodun dokumentaation perusteella.
Voit hyödyntää politiikkadokumentteja jakaaksesi selkeän yhteenvedon tietystä teemasta esimerkiksi johdolle tai auditoijalle. Varsinainen työn valvonta tapahtuu sitten tehtävien, ohjeiden ja dokumentaation kautta.
Kehitimme tehtäväkortteja Digiturvamallissa taas muutaman askeleen eteenpäin. Uusia asioita ovat mm.:
Suosittelemme käyttämään toteutuksen kuvaus -tekstikenttää yhdessä linkitetyn suojausjärjestelmän kanssa kuvaamaan, mikä on tehtävän omistajan rooli suojausjärjestelmän toimivuuden varmistamisessa.
Voitte nyt hyödyntää oman kyberpuolustuksenne koventamiseksi NIST Cybersecurity Frameworkiä, joka on Yhdysvaltaisen NIST-organisaation (National Institute of Standards and Technology) kehittämä suosittu tietoturvakehikko.
CSF-kehikko on erityisesti kriittisen infrastruktuurin toimijoille suunniteltu joukko tietoturvan hyviä käytäntöjä, joiden avulla tietoturvallisuuteen liittyviä riskejä voidaan pienentää.
Digiturvamalli tarjoaa valmiita tehtäviä valitsemiesi vaatimuskehikkojen perusteella.
Voit täydentää tätä kattausta omilla tehtävilläsi klikkaamalla "Lisää tehtävä" -painiketta tehtävälistan oikeasta yläkulmasta.
Nyt voit tässä tilanteessa myös halutessasi tehdä liitokset vaatimuskehikon kohtiin. Tämän tieto näkyy jatkossa tehtäväkortilla ja sen perusteella tehtävä nostetaan compliance-raportilla esille juuri tämän vaatimuksen / hallintakeinon / lakipykälän kohdalla.
Löydät nyt viimeisimpien webinaariemme tallenteet sekä tulevat webinaarit aina "Webinaarit ja tuki" -sivulta, jonka linkki löytyy Digiturvamallin vasemmasta valikosta.
Muista hyödyntää kaikkia tukitapojamme ja vinkata niistä tarvittaessa myös kollegoille! 🙂
Kun valitset esimerkiksi tehtävälle tai dokumentointilistaukselle tarkistusväliä, voit nyt asettaa ensimmäisen tarkistuksen haluamaasi kohtaan, esimerkiksi vuoden tai kvartaalin loppuun.
Näet tarkistusväliä asettaessasi lisävaiheen, joka on valinnainen. Mikäli et valitse omaa ajankohtaa, ensimmäinen tarkistus asetetaan tästä päivästä tarkistusvälin verran tulevaisuuteen.
Pyrimme selkeyttämään kaikille työntekijöille suunnattua Ohjekirjaa ja parantamaan sen käyttökokemusta. Muutimme mm. seuraavia asioita:
Omistajaa valittaessa mm. dokumentaati- tai tehtäväkortilla voit nyt alkaa kirjoittaa oikean käyttäjän nimeä ja löydät etsimäsi helposti.
Vähemmän skrollailua, kun onnistut saamaan monia ihmisiä mukaan hallintajärjestelmäänne. 👍
Nyt, yksittäisten lisäosallistujien valitsemisen lisäksi, on mahdollista yhdistää kokonaisia yksiköitä dokumentaatoitaviin kohteisiin. Löydät tämän ominaisuuden saman "Lisää osallistujia" -linkin takaa dokumentaatiokortin yläosasta.
Voit käyttää tätä todellisen vastuun jakamiseen dokumentaation täyttämisestä tai tietoisuuden lisäämiseen kullekin yksikölle tärkeästä tieto-omaisuudesta.
Voit nyt hallita tarkemmin koulutussisältöjä, eli case-esimerkkejä ja testikysymyksiä, jotka liittyvät työntekijöille jaeltaviin ohjeisiin. Ohjeen koulutussisältö-välilehdeltä voit joko lisätä omia case-esimerkkejä tai kysymyksiä sekä ottaa halutessasi pois päältä haluamasi Digiturvamallin pohjasisällöt.
Muista myös, että koulutussisällöt on ensin otettava käyttöön kohdasta Organisaation työpöytä -> Asetukset -> Ohjekirjan asetukset.