Sisältökirjasto
Katakri 2020
F-07: TEKNISESTI SUOJATTU TURVA-ALUE

Vaatimuksen kuvaus

1. Teknisesti suojattuihin turva-alueisiin sovelletaan turva-alueen vähimmäisvaatimusten (F-06) lisäksi seuraavia vaatimuksia:
a) alueilla on oltava tunkeutumisen ilmaisujärjestelmä (murtohälytysjärjestelmä), alueet on pidettävä lukittuina silloin, kun niitä ei käytetä, ja niitä on vartioitava silloin, kun ne ovat käytössä.
b) kaikkien henkilöiden kulkua ja materiaalien tuontia alueelle on valvottava;
c) alueet on tarkastettava fyysisesti ja/tai teknisesti säännöllisin väliajoin Suojelupoliisin tai Pääesikunnan vaatimusten mukaisesti. Tällaiset tarkastukset on suoritettava myös mahdollisen luvattoman sisäänpääsyn tai sen epäilyn johdosta; ja
d) Alueella saa olla ainoastaan kyseiselle alueelle hyväksyttyjä tietoliikenneyhteyksiä, puhelimia, muita viestintävälineitä tai elektronisia laitteita.
2. Kaikki viestintä-, sähkö- tai elektroniset laitteet on tarkastettava, ennen kuin niitä käytetään alueilla, joilla pidetään EU SECRET / NATO SECRET -turvallisuusluokan tietoihin liittyviä kokouksia tai tehdään tällaisiin tietoihin liittyvää työtä, silloin kun EU:n tai Naton turvallisuusluokiteltuihin tietoihin kohdistuva uhka arvioidaan korkeaksi, ja näin varmistettava, ettei niillä voi tahattomasti eikä laittomasti välittää ymmärrettävässä muodossa olevia tietoja turva-alueen rajojen ulkopuolelle.
3. Suojelupoliisi tai Pääesikunta päättää teknisesti suojattuun turva-alueeseen liittyvästä uhka-arvioinnista, riskien hallintatoimenpiteistä ja mahdollisen tilapäisesti perustettavan teknisesti suojatun turva-alueen turvallisuusjärjestelyjen hyväksynnästä tapauskohtaisesti.

Kuinka täyttää vaatimus

Katakri 2020

F-07: TEKNISESTI SUOJATTU TURVA-ALUE

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Teknisen turva-alueen suojauskäytännöt

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Fyysinen turvallisuus
Kiinteistöjen turvallisuus
3
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
F02: Hallinnolliset alueet, turva-alueet ja tekniset turva-alueet
Katakri
F-07: TEKNISESTI SUOJATTU TURVA-ALUE
Katakri 2020
3.2: Toimitilaturvallisuus
TiHL tietoturvavaatimukset
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Teknisen turva-alueen suojauskäytännöt
1. Tehtävän vaatimuskuvaus

Information of classification levels IV–II may be processed in a security area. Information of classification levels III–II must be stored in a security area.

Technical security areas follow the general protection practices for security areas, as well as the following additional practices:

  • the area has an intrusion detection system
  • the area is kept locked when not in use and guarded when in use
  • keys are controlled
  • individuals and materials entering the area are monitored
  • the area is regularly inspected to detect any unauthorized communication connections, communication devices, or other electronic equipment
  • there are no unauthorized communication connections or devices within the area
  • all equipment brought into the area must be inspected before use, particularly in areas where meetings involving EU SECRET/NATO SECRET classified information are held.

The Finnish Security Intelligence Service or the Defence Command decides on the threat assessment, risk management measures, and possible approval of temporary security arrangements for a technically protected security area.

Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.