Tuoreinta kehitystä
Digiturvamallissa

Tilaa Digiturvatulkki-uutiskirje ja saat sähköpostiisi koosteen tuotekehityksestä viikottain. Uutiskirje listaa myös viikon tärkeimmät digiturvauutiset sekä tulevat webinaarit.
Tilaa viikoittainen uutiskirjeemme
Uusi ominaisuus
11.11.2022

Tulossa: ISO 27001:2022 vaatimuskehikko

Viimeistelemme parhaillaan uutta vaatimuskehikkoamme ISO 27001 -standardin 2022-päivitykselle. Vanhempi versio standardista tulee säilymään tarjolla normaalisti tarjolla 36kk siirtymäajan aikana, jonka kuluessa organisaatiot voivat tehdä siirtymän uuden standardiversion pariin haluamassaan kohdassa.

Uusi ISO 27001:2022 vaatimuskehikko tulee noudattelemaan pitkälti samoja periaatteita kuin aiempi versio: 

  • Kehikko on jaettu 3 eri tasoon: Startti, Syvennä, Täysi
  • Yli 90% standardin sisällöstä on muuttumatonta, joten sama pätee Digiturvamallissa kehikkoon liittyviin tehtäviin. 2022-versio kuitenkin tuo mukanaan 11 uutta hallintakeinoa, joihin toteuttamiseksi suositeltujen tehtävien näette hyppäävän esille, kun päivitätte version 2013 -> 2022.

Merkittävimpiä muutoksia:

  • Standardin hallintakeinojen ryhmittele / numerointi on selvästi muuttunut, kun uudessa standardiversiossa hallintakeinot on ryhmitelty aiempien 14 kategorian sijasta 4 kategoriaan (hallinnolliset, henkilöstölähtöiset, tekniset ja fyyiset)
  • Tätä jaottelua on jo aiemmin hyödynnetty Digiturvamallissa, mutta tämän puolesta esimerkiksi SoA-raportin (eli ISO 27001 -kehikkojen vaatimustenmukaisuusraportin) rakenne muuttuu

Tiedotamme lisää ensi viikolla, kun vaatimuskehikko on saatavilla Digiturvamallissa! 👍

Pieni päivitys
25.11.2022

Valittujen suodatusten parempi muistaminen

Olemme saaneet käyttäjiltämme toiveita parantaa erilaisten järjestysten ja suodatusten muistamista Digiturvamallissa. Joskus vaikkapa assetit halutaan listata ja nähdä prioriteeteittain, tietoturvahäiriöt statuksen mukaan ja oma Tehtäväkirja vain "huomiota vaativien" kohteiden osalta.

Nyt näitä ominaisuuksia on parannettu seuraavissa näkymissä:

  • Tehtäväkirja
  • Dokumentaatiotaulukot

Vinkatkaa meille mielellään, jos kaipaatte samantyylisiä parannuksia vielä muihin näkymiin. Tämä on parantamista, jota teemme jatkuvasti. 👍

Uusi ominaisuus
10.11.2022

Omien digiturvaohjeiden monikielisyys

Voit nykyään määritellä kohdassa Asetukset -> Ohjekirjan asetukset, millä kielillä henkilöstölle suunnattua digiturvaohjeistusta ylläpidetään.

Digiturvamallin kirjaston malliohjeet kääntyvät aina automaattisesti kaikille valituille kielille. Pian voit huolehtia monikielisyydestä myös omissa ohjeissasi sekä muokkaamissasi malliohjeissa.

Näet jatkossa siis sisältökentät ohjeiden muokkausnäkymissä niille kielille, jotka on teillä valittu Ohjekirjan sallituiksi käyttökieliksi.

Pieni päivitys
28.10.2022

Tieto työntekijöiden ilmoittamista tietoturvahäiriöistä useille käyttäjille

Voit nyt valita Tietoturvahäiriöt-listalle useamman "omistajan". Mikäli olette sallineet tietoturvahäiriöiden ilmoittamisen Ohjekirja-näkymän kautta työntekijöille, jokainen tässä kohdassa listattu käyttäjä saa ilmoituksen näistä automaattisesti.


Pieni päivitys
14.10.2022

Pieniä parannuksia raporttien tulostusnäkymiin

Pyrimme optimoimaan raporttien tulostusnäkymää, jotta raporttien hyödyntäminen onnistuisi myös pdf-versioina mahdollisimman hyvin.

Suosittelemme hyödyntämään raportteja pääosin jakamalla ne suoraan Teamsissa, mutta tämän käyttötavan tukeminen on meille myös tärkeää. Otamme mielellään vastaan kaikki pyynnöt tulostusnäkymän parantamisesta edeleen. 👍


Uusi ominaisuus
14.10.2022

Tulossa: Parannuksia Teams-sovelluksen kirjautumiseen

Digiturvamallin Teams-sovellukseen on kehitetty uusi Teamsin SSO:ta hyödyntävä kirjautumisratkaisu, joka säästää klikkauksia uudelta käyttäjältä ja korjaa aiempaan toimintamalliin liittyneitä haasteita.

Kirjautumisuudistuksen jälkeen teitä voidaan uudelleen pyytää sallimaan Digiturvamalli-sovellus Teams-ympäristössä. Muutoksia sovelluksen vaatimiin tietoihin ei ole tullut. Pääkäyttäjänä voitte sallia sovelluksen kerralla myös muiden käyttäjien puolesta ja sovelluksen salliminen jalkautuu kaikkiin päätelaitteisiin (työpöytäversio, selain, mobiili).


07.10.2022

Digiturvamallin Slack-sovellus julkaistu

Voit nyt saada pääkäyttäjien ilmoitukset sekä loppukäyttäjien muistutukset suoraan Slackiin (Microsoft Teamsin tai sähköpostin sijaan).

1. Seuraa työpöydällä näkyvää Slack-sovelluksesta mainitsevaa korttia.

2. Anna oikeudet sovellukselle omassa Slack-ympäristössänne

3. (Valinnainen) Ota käyttöön käyttäjien synkronointi, mikääli haluat jokaisen Slack-ympäristönne käyttäjän mukaan Digiturvamallin pariin

4. Saat jatkossa ilmoitukset Cyberday-botilta Slackissa!

(Cyberday on Digiturvamallin kansainvälinen nimi)


07.10.2022

"Odottaa tarkistusta" ja "Erääntynyt" Tehtäväkirjassa

Nyt kaikki Tehtäväkirjan kohteet, jotka hyppäävät "Huomiotasi vaativat" -listalle, viestivät selkeästi käyttäjälle syyn, miksi ne näkyvät tässä kohdassa.


Tulossa
23.09.2022

Tulossa: Esiarviointi valitun vaatimuskehikon suhteen

Olemme rakentamassa arviointinäkymää, joka palvelisi mm. seuraavia käyttötarkoituksia:

  • Digiturvamalli-käytön alussa organisaatio voi itse tai yhdessä asiantuntijan kanssa käydä läpi nykytilan - mikä on nykyinen compliance esimerkiksi ISO 27001 -standardin mukaan?
  • Kun käyttöä halutaan laajentaa muun vaatimuskehikon puolelle, organisaatio voi aloittaa työn tekemällä esiarvioinnin, jotta tarvittavaa aikaa, investointia tai osaamista voidaan arvioida tarkemmin.

Arvioinnin lopputuloksena organisaatio saa yhteenvedon nykyisestä compliancesta, parhaiten ja huonoiten hallussa olevista teemoista sekä ymmärryksen kiireellisimmistä parannuksista.


Tulossa
23.09.2022

Tulossa: Digiturvamallin Slack-sovellus

Olemme parhaillaan kehittämässä Slack-sovellusta toimimaan vaihtoehtoisena kanavana notifikaatioille yms. viesteille, mikäli organisaatio ei käytä Microsoft Teams -ympäristöä.

Tiedotamme lisää Slack-sovelluksesta piakkoin! 👍

Pieni päivitys
16.09.2022

Suositellut tehtävät valitun riskin pienentämiseen

Sisältöälymme Digiturvamallissa linkittää tiettyjä tehtäviä automaattisesti tietoturvariskeihin. Tätä tehdään mm. arvioidaksemme automaattisesti, mitkä riskit teillä ovat jo paremmin hallinnassa kuin jotkut toiset.

Nyt näet myös suosituksia riskin käsittelyvaiheessa. Kun suunnittelet uusia tehtäviä riskin käsittelemiseksi, voit nähdä ehdotettuja tehtäviä, jotka ovat suosittuja toimenpiteitä tämän riskin vähentämiseen. Nämä tehtävät on korostettu valintanäkymässä (ks. kuva).

Parannamme sisältöälyä jatkuvasti, joten suositeltuja tehtäviä täydentyy hiljalleen useammille riskeille.

Pieni päivitys
16.09.2022

Käyttäjän omistamat teemat Tehtäväkirjassa

Kun valitse teeman omistajan Digiturvamallin työpöydällä, tätä käyttäjää muistutetaan nyt aina tästä vastuualueestaan myös hänen Tehtäväkirja-näkymässään.

Tämä on tärkeää, koska teeman omistajan odotetaan käyvän läpi tästä teemasta myös vaatimuskehikkoihinne liittyvät käsittelemättömät tehtävät, eikä ainoastaan työstämään hänelle jo nimettyjä tehtäviä.

Pieni päivitys
09.09.2022

Uudistettu Vaatimuskehikot-sivu

Päivitimme hieman Vaatimuskehikot-sivun käyttöliittymää.

Tämän avulla voimme jatkaa vaatimuskehikkokirjastomme kasvattamista ja esitellä kaiken sisällön teille paremmin myös tulevaisuudessa!

Lisäksi voit nykyään nähdä Vaatimuskehikot-sivulta esikatselun siitä, miltä vaatimustenmukaisuus niiden kehikkojen mukaan näyttää tällä hetkellä, jotka eivät teillä vielä ole käytössä.

Uusi ominaisuus
02.09.2022

Julkri-vaatimuskehikko mukaan Digiturvamalliin

Julkri, eli julkisen hallinnon tietoturvallisuuden arviointikriteeristö, on tuotu Digiturvamalliin mukaan vaatimuskehikkona.

Julkrin sisältö on jaoteltu 4 tasoon, joista organisaatio voi poimia omien resurssien ja nykytason perusteella sopivan tietoturvatyön ohjenuoraksi:

  • Julkri Startti sisältää tärkeimmät ydinkriteerit, joilla organisaatio voi aloittaa tietoturvan kehittämisen.
  • Julkri Täysi sisältää koko kriteeristön ilman turvaluokitellun tiedon erityisvaatimuksia.
  • Julkri: Täysi + TL IV sisältää Julkri: Täysi -kehikon lisäksi TL IV -tasolle turvallisuusluokitellun tiedon erityiskriteerit.
  • Julkri: Täysi + TL IV-I sisältää Julkri: Täysi -kehikon lisäksi kaikki turvallisuusluokitellun tiedon (TL IV, TL III, TL II tai TL I) erityiskriteerit.
Pieni päivitys
02.09.2022

Tehtäville tarkemmat tilat - 'ei tehty', 'osittain tehty' ja 'pääosin tehty'

Voitte nyt jaotella tehtäviä tarkemmin niiden eteen tehdyn työn perusteella.

Tehtävä on myös mahdollista nykyään aktivoida ja asettaa tämän jälkeen tilaan "Ei tehty", mikäli halutaan esimerkiksi asettaa tehtävälle määräpäivä, mutta varsinaista työtä ei vielä aloiteta.