Turvallisuusluokka IV
1. Sähköisessä muodossa olevien turvallisuusluokiteltujen tietojen tuhoaminen on järjestetty luotettavasti. Tuhoamisessa käytetään menetelmiä, joilla estetään tietojen kokoaminen uudelleen kokonaan tai osittain. Ei-sähköisten tietojen osalta ks. F-08.4.
Turvallisuusluokka III: Kohdan 1 lisäksi
2. Kansainvälisten turvallisuusluokan III (CONFIDENTIAL) tietojen osalta, kirjaajan on allekirjoitettava tuhoamistodistus, joka tallennetaan kirjaamoon/rekisteröintipisteeseen. Kirjaustiedot on päivitettävä vastaavasti. Kirjaamon/rekisteröintipisteen on säilytettävä tuhoamistodistukset vähintään viiden vuoden ajan. (vrt. F-08.3).
Turvallisuusluokka II: Kohtien 1-2 lisäksi
3. Jos tiedon on laatinut toinen viranomainen, tarpeettomaksi käyneen tiedon tuhoamisesta on ilmoitettava tiedon laatineelle viranomaiselle, jollei sitä palauteta tiedon laatineelle viranomaiselle.
4. Tiedon tuhoamisen saa suorittaa vain henkilö, jonka viranomainen on tähän tehtävään määrännyt. Valmisteluvaiheen versiot voi tuhota ne laatinut henkilö.
5. Kansainvälisten turvallisuusluokan II (SECRET) tietojen tuhoaminen on suoritettava todistajan läsnä ollessa. Todistajalla on oltava vähintään tuhottavan tiedon turvallisuusluokkaa vastaava turvallisuusselvitys.
CL III
CL II
Destruction by overwriting:
When destroying classified material by overwriting, it is recommended to follow the requirements for overwriting and reuse of storage media set out in the National Cyber Security Centre’s guidance Management of the lifecycle of hard drives.
Destruction by shredding:
When destroying classified material by shredding, the requirements for shred sizes for the relevant classification level, as set out in VM 2021:5 Recommendation on the handling of classified documents, must be followed.
The destruction of information may only be carried out by a person appointed to this task by the authority. Draft versions may be destroyed by the person who created them.
In the destruction of classification level I electronic information, the shred sizes compiled for classification level II in VM 2021:5 recommendation on the handling of classified documents may be applied, provided that the protection is supplemented with procedures approved by the authority. Such procedures typically include the supervised further processing of the shredded material by burning or melting.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.