Sisältökirjasto
Katakri 2020
I-21: TIETOJENKÄSITTELY-YMPÄRISTÖN SUOJAUS KOKO ELINKAAREN AJAN – SÄHKÖISESSÄ MUODOSSA OLEVIEN TURVALLISUUSLUOKITELTUJEN TIETOJEN TUHOAMINEN

Vaatimuksen kuvaus

Turvallisuusluokka IV
1. Sähköisessä muodossa olevien turvallisuusluokiteltujen tietojen tuhoaminen on järjestetty luotettavasti. Tuhoamisessa käytetään menetelmiä, joilla estetään tietojen kokoaminen uudelleen kokonaan tai osittain. Ei-sähköisten tietojen osalta ks. F-08.4.

Turvallisuusluokka III: Kohdan 1 lisäksi
2. Kansainvälisten turvallisuusluokan III (CONFIDENTIAL) tietojen osalta, kirjaajan on allekirjoitettava tuhoamistodistus, joka tallennetaan kirjaamoon/rekisteröintipisteeseen. Kirjaustiedot on päivitettävä vastaavasti. Kirjaamon/rekisteröintipisteen on säilytettävä tuhoamistodistukset vähintään viiden vuoden ajan. (vrt. F-08.3).

Turvallisuusluokka II: Kohtien 1-2 lisäksi
3. Jos tiedon on laatinut toinen viranomainen, tarpeettomaksi käyneen tiedon tuhoamisesta on ilmoitettava tiedon laatineelle viranomaiselle, jollei sitä palauteta tiedon laatineelle viranomaiselle.
4. Tiedon tuhoamisen saa suorittaa vain henkilö, jonka viranomainen on tähän tehtävään määrännyt. Valmisteluvaiheen versiot voi tuhota ne laatinut henkilö.
5. Kansainvälisten turvallisuusluokan II (SECRET) tietojen tuhoaminen on suoritettava todistajan läsnä ollessa. Todistajalla on oltava vähintään tuhottavan tiedon turvallisuusluokkaa vastaava turvallisuusselvitys.

Kuinka täyttää vaatimus

Katakri 2020

I-21: TIETOJENKÄSITTELY-YMPÄRISTÖN SUOJAUS KOKO ELINKAAREN AJAN – SÄHKÖISESSÄ MUODOSSA OLEVIEN TURVALLISUUSLUOKITELTUJEN TIETOJEN TUHOAMINEN

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Destruction of international classified electronic information

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietoaineistojen hallinta
Siirrettävät tietovälineet
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
I-21: TIETOJENKÄSITTELY-YMPÄRISTÖN SUOJAUS KOKO ELINKAAREN AJAN – SÄHKÖISESSÄ MUODOSSA OLEVIEN TURVALLISUUSLUOKITELTUJEN TIETOJEN TUHOAMINEN
Katakri 2020
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Destruction of international classified electronic information
1. Tehtävän vaatimuskuvaus

CL III

  • For international information of classification level III (CONFIDENTIAL), the registrar must sign a destruction certificate, which is stored in the registry/registration point; the registry data must be updated accordingly. The registry/registration point must retain destruction certificates for at least five years.

CL II

  • For international information of classification level II (SECRET), destruction must be carried out in the presence of a witness. The witness must hold a personnel security clearance corresponding at least to the classification level of the information being destroyed.

Destruction of electronic information (CL IV)

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietoaineistojen hallinta
Siirrettävät tietovälineet
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
TEK-21.3: Sähköisessä muodossa olevien tietojen tuhoaminen
Julkri
I-21: TIETOJENKÄSITTELY-YMPÄRISTÖN SUOJAUS KOKO ELINKAAREN AJAN – SÄHKÖISESSÄ MUODOSSA OLEVIEN TURVALLISUUSLUOKITELTUJEN TIETOJEN TUHOAMINEN
Katakri 2020
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Destruction of electronic information (CL IV)
1. Tehtävän vaatimuskuvaus

Destruction by overwriting:

When destroying classified material by overwriting, it is recommended to follow the requirements for overwriting and reuse of storage media set out in the National Cyber Security Centre’s guidance Management of the lifecycle of hard drives.

Destruction by shredding:

When destroying classified material by shredding, the requirements for shred sizes for the relevant classification level, as set out in VM 2021:5 Recommendation on the handling of classified documents, must be followed.

Person responsible for destroying electronic information (CL II)

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietoaineistojen hallinta
Siirrettävät tietovälineet
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
TEK-21.5: Sähköisessä muodossa olevien tietojen tuhoaminen - tuhoamisen suorittaja - TL II
Julkri
I-21: TIETOJENKÄSITTELY-YMPÄRISTÖN SUOJAUS KOKO ELINKAAREN AJAN – SÄHKÖISESSÄ MUODOSSA OLEVIEN TURVALLISUUSLUOKITELTUJEN TIETOJEN TUHOAMINEN
Katakri 2020
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Person responsible for destroying electronic information (CL II)
1. Tehtävän vaatimuskuvaus

The destruction of information may only be carried out by a person appointed to this task by the authority. Draft versions may be destroyed by the person who created them.

Destruction of electronic information (CL I)

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietoaineistojen hallinta
Siirrettävät tietovälineet
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
TEK-21.6: Sähköisessä muodossa olevien tietojen tuhoaminen - TL I
Julkri
I-21: TIETOJENKÄSITTELY-YMPÄRISTÖN SUOJAUS KOKO ELINKAAREN AJAN – SÄHKÖISESSÄ MUODOSSA OLEVIEN TURVALLISUUSLUOKITELTUJEN TIETOJEN TUHOAMINEN
Katakri 2020
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Destruction of electronic information (CL I)
1. Tehtävän vaatimuskuvaus

In the destruction of classification level I electronic information, the shred sizes compiled for classification level II in VM 2021:5 recommendation on the handling of classified documents may be applied, provided that the protection is supplemented with procedures approved by the authority. Such procedures typically include the supervised further processing of the shredded material by burning or melting.

Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.