Tuoreinta kehitystä
Digiturvamallissa

Tilaa Digiturvatulkki-uutiskirje ja saat sähköpostiisi koosteen tuotekehityksestä viikottain. Uutiskirje listaa myös viikon tärkeimmät digiturvauutiset sekä tulevat webinaarit.
Tilaa viikoittainen uutiskirjeemme
Pieni päivitys
19.09.2024

Parannetut sähköposti-ilmoitukset

Mikäli organisaationne ei käytä Teams- tai Slack-sovellusta Digiturvamallin jakeluun ja käyttöön, käyttäjänne saavat ilmoitukset sähköpostiviesteinä.

Paransimme sähköposti-ilmoituksia vastaamaan muiden kanavien kautta tulevia ilmoituksia. Saat ilmoituksia lähestyvistä eräpäivistä, käyttäjät saavat viikoittain Tehtäväkirja-koosteen, kaikki työntekijät saavat kuukausittaisen Ohjekirja-koosteen ja niin edelleen. 😇

Pieni päivitys
06.09.2024

Teams-käyttöön sallitut verkkotunnukset Asetukset-sivulla

Jos käytätte Digiturvamallia Teamsin kautta, voit kutsua ihmisiä muilla sähköpostipäätteillä käyttämään Digiturvamallia teidän Teams-ympäristönne kautta. Tästä on hyötyä mm. kun työskentelet auditoijan kanssa Teams-tiimissä teidän tenantissa.

Kun toimit näin, käyttäjään liittyvä sähköpostipääte lisätään tilillenne sallituksi verkkotunnukseksi. Voit nyt nähdä ja hallita näitä verkkotunnuksia, jos esim. myöhemmin haluat poistaa aiemmin sallitun verkkotunnuksen.

P.s. Tilillenne pääsevät kuitenkin vain käyttäjät, jotka olet erikseen kutsunut ja jotka näet Käyttäjähallinta -taulukossa.

06.09.2024

Excel-pikaviennit ja "Kaikki kentät" -näkymä kaikkiin dokumentaatiotauluihin

Jokaisesta dokumentaatiotaulusta löytyy nyt automaattisesti Kaikki kentät -näkymä, josta näette sarakkeen jokaiselle korttien tiedolle. Näkymään voi vaihtaa "Vaihda näkymää" -painikkeen kautta.

Lisäksi Dokumentaation pääsivulta löytyy oikeasta laidasta jokaisen listan kohdalta Excel-pikaviennin painike. Tätä klikkaamalla saatte nopeasti Excel-viennin, johon sisällytetään nimenomaan kaikkien kenttien tiedot taulukosta.

Pieni päivitys
06.09.2024

MFA-parannukset selainkäyttöliittymään

Kaikki Digiturvamalli-käyttäjät voivat nyt ottaa MFA:n käyttöön oman profiilisivunsa kautta. Aiemminkin monivaiheisen tunnistamisen käyttö on ollut oletustilanne Teams-käytössä sekä mahdollista pakottaa käyttöön organisaatiotason päätöksellä verkkokäyttöliittymässä.

Uudistimme samalla profiili-sivun, jossa kukin käyttäjä voi päivittää omia perustietojaan.

Pieni päivitys
21.08.2024

Näe avaintietoja kaikista tileistäsi uudistetulla "Omat tilini" -sivulla

Toimme lisää tärkeitä tietoja "Omat tilisi" -sivulle. Pääset tänne vasemmanpuoleisesta valikosta "Vaihda tiliä" -painikkeen kautta.

Tämä sivu on tärkeä erityisesti useita tileja palveleville konsulteille tai suurille konserneille, joilla on useita yrityksiä / tilejä allaan ja samoja avainhenkilöitä.

Omat tilisi sivulla näkyy nyt:

  • Tilin logo + nimi
  • Roolisi tilillä + linkki kuukausiraporttiin ja työpöydälle (jos sinulla on pääsy)
  • Yleiset tilitiedot (käyttäjämäärä, tapahtumat, tilaustiedot)
  • Vaatimuskehikkojen tilastot (tällä hetkellä aktiiviset vaatimuskehikot ja niiden edistyminen)
  • Tärkeimmät avaintiedot tililtä (viimeaikaiset riskit, häiriöt, parannukset)

Näet vähemmän tietoja tileistä, joissa et ole pääkäyttäjä.

Uusi ominaisuus
19.09.2024

Julkaistu: Kehitysideoiden foorumi

Nyt voit auttaa meitä löytämään kaikkein tärkeimmät kehitysideat Digiturvamalliin! Julkaisimme uuden Kehitysideat-sivun, jolla voit ehdottaa uusia ideoita tai äänestää ja kommentoida muiden ehdottamia ideoita.

Jokaisella käyttäjällä on käytössä 10 ääntä, jotka voi jakaa aktiivisille ideoille. Kun ideoitasi toteutetaan, saat äänet takaisin jaettavaksi. 😇

Tervetuloa mukaan keskusteluun! 📣

09.08.2024

Uusi vaatimuskehikko: TiHL tietoturvan minimivaatimukset

Toimme Digiturvamalliin mukaan omana vaatimuskehikkonaan Tiedonhallintalautakunnan suosituksen "Suositus tietoturvallisuuden vähimmäisvaatimuksista".

Suosituksen ideana on tarjota konkreettiset tietoturvatoimenpiteet, joilla tiedonhallintalain laajempia tietoturvavaatimuksia voi käytännössä toteuttaa julkishallinnon organisaatioissa.

09.08.2024

Julkaistu: ISO 9001 -vaatimuskehikko

Julkaisemme ISO 9001 -vaatimuskehikon Digiturvamalliin ensi viikon aikana.

ISO 9001 tulee olemaan täysin tuettu, mutta näkyy Vaatimuskehikot-sivulla merkittynä "supporting framework" -merkinnällä. Suosittelemme sen käyttöä aina yhdessä tietoturvan vaatimuskehikkojen kanssa – ei yksinään.

Lisää voi lukea blogistamme. 👍

Uusi ominaisuus
13.05.2024

DORA-vaatimuskehikko

Työstämme parhaillaan DORA-kehikkoa ja pyrimme julkaisemaan sen Digiturvamalliin lähiviikkoina.

Uusi ominaisuus
13.05.2024

Kuukausittainen ISMS-raportti johdolle viestintää varten

Luomme uutta, automaattista kuukausiraporttia, joka on suunniteltu tukemaan viestintää omalle johdolle.

Raportissa näkyvät tilillänne aktivoidut mittarit, yhteenveto kuukauden aikana saavutetusta edistyksestä sekä tiettyjä avaintietoja tililtä, joita on edistetty viimeisen kuukauden aikana.

Tämä raportti ei ole liian pitkä ja sen avulla on helppo esitellä tekemäänne digiturvatyötä positiivisella tavalla. 👍

Uusi ominaisuus
13.05.2024

Jaa halutut raportit Ohjekirjan kautta

Voit jatkossa ottaa käyttöön haluamillasi raporteilla "jakelun Ohjekirjan kautta".

Tämän avulla raportti näytetään Ohjekirjassa valituille työntekijöille. Työntekijöiden tulee avata raportti ja kuitata se luetuksi - samaan tapaan kuin ohjeilla.

Uusi ominaisuus
05.04.2024

Uusi Mittarit-sivu auttaa määrittämään ja seuraamaan tietoturvan avainlukuja

Julkaisimme uuden Mittarit-sivun. Löydät sen jatkossa vasemmasta valikosta -oletuksena "Lisää" painikkeen alta, mutta voit halutessasi kiinnittää sivun vasemman valikon yläosioon.

Mittarit-sivulla voit määritellä ne tietoturvan hallinnan avainmittarit, jotka ovat teidän organisaation työskentelylle kaikkein oleellisimmat.

Mittareita löytyy yhteensä 20+ käyttämistäsi vaatimuskehikoista riippuen. Voit itse muokata tavoitearvoja eri mittareille. Mittareita on kolmea eri tyyppiä:

  • Yksittäinen avainluku (esim. huomiota vaativat kohteet tällä hetkellä)
  • Viivakaavio (esim. henkilöstön ohjeiden lukemisen kehittyminen)
  • Pylväskaavio (esim. vuosittain käsiteltyjen riskien määrä)

Jatkossa mittareita tullaan hyödyntämään ns. johdon kuukausiraporteilla, jonne käyttöön otetut mittarit hyppäävät automaattisesti mukaan.

Uusi ominaisuus
22.03.2024

Asset-kohtainen riskien tunnistaminen

Organisaatioille, jotka haluavat delegoida riskinarviointityötä omaisuuden omistajille, julkaisimme juuri uuden ominaisuuden: asset-kohtaisen riskien tunnistamisen.

Jos otat tämän ominaisuuden käyttöön asetuksista, valinnat täyttävien assettien dokumentaatiokorteissa näkyy odottava riskien tunnistamisen työnkulku.

Tämän työnkulun avulla assettien omistajat tunnistavat tähän omaisuuteen liittyvät yksityiskohtaiset ja merkitykselliset riskit. Sitten he voivat jatkaa normaalisti eteenpäin riskien työnkulkua - suoraan assetin dokumentaatiokortilta.

Uusi ominaisuus
22.03.2024

Parannettu Tietoturvariskit-sivu

Julkaisimme parannuksia tietoturvariskien hallintataulukkoon ja riskien työnkulkuun.

Riskien työnkulku on nyt jaettu selkeämmin neljään päävaiheeseen: tunnistaminen, arviointi, käsittely ja seuranta.

Jokainen vaihe näyttää lyhyen ohjeen siitä, mitä tehdä tässä vaiheessa sekä juuri tähän vaiheeseen liittyvät toimintapainikkeet kunkin riskirivin oikeassa laidassa.

Teemme pian myös riskidokumentaatiokortteihin liittyviä muutoksia, jotka tukevat tämän uusitun taulukon hyödyntämistä entistä paremmin.

Uusi ominaisuus
22.03.2024

Uusi vaatimuskehikko: C2M2 (taso 1)

Cybersecurity Capability Maturity Model (C2M2) auttaa organisaatioita arvioimaan tietoturvatasoaan ja optimoimaan tietoturvainvestointejaan.

Tämä taso sisältää MIL1-vaatimukset sekä muissa vaatimuskehikoissa esiintyvät toimenpiteet, tarjoten arviolta n. 50% kattavuuden koko kehikosta.