Sisältökirjasto
Katakri
I16: Aineiston välitys postilla ja kuriirilla

Vaatimuksen kuvaus

Tietojen siirtämisessä yksiköiden ja tilojen välillä fyysisesti suojattujen alueiden ulkopuolella on noudatettava seuraavaa:

  1. Yleisenä sääntönä on, että salassa pidettävät tiedot siirretään tietoverkon yli sähköisesti viranomaisen hyväksymillä salaustuotteilla suojattuna.
  2. Jos edellä mainittua menettelyä ei käytetä, salassa pidettävät tiedot kuljetetaan joko
    • a) viranomaisen hyväksymillä salaustuotteilla suojatuilla sähköisillä välineillä (kuten USB-muistitikut, CD-levyt, kiintolevyt); tai
    • b) kaikissa muissa tapauksissa, viranomaisen antamia ohjeita noudattaen.

Kuinka täyttää vaatimus

Katakri 2015

I16: Aineiston välitys postilla ja kuriirilla

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Transfer of material by mail or courier (CL IV)

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tekninen tietoturva
Salaus
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
I16: Aineiston välitys postilla ja kuriirilla
Katakri
F-08.1: TIETOJEN VÄLITYS POSTILLA JA KURIIRILLA
Katakri 2020
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Transfer of material by mail or courier (CL IV)
1. Tehtävän vaatimuskuvaus

When confidential information is transferred outside physically protected areas, the information should primarily be transmitted electronically over a network, protected with encryption products approved by the authority.

If this method is not used:

  • confidential information must be transported on electronic media protected with encryption products approved by the authority (such as USB memory sticks, CDs, hard drives), or
  • in other cases, in accordance with the authority's instructions.

In addition, for classification level IV, the following measures must be implemented:

  • the material is packaged in a sealed envelope or equivalent; the outer envelope must not contain any indication of the classification level nor otherwise reveal that it contains confidential material (the envelope or equivalent must be opaque)
  • the material is delivered domestically as regular post, as a registered letter, or in accordance with courier procedures approved by the authority for the relevant classification level; delivery abroad by post is only permitted based on separate approval from the authority
  • only approved personnel are involved in the organization's internal mail handling chain
  • the organization has identified requirements and established procedures for transferring specially protected information assets (such as encryption keys).

Requirements related to international classified information must be confirmed on a case-by-case basis with the Finnish Security Intelligence Service or the Defence Command.

Transfer of material by mail or courier (CL III)

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tekninen tietoturva
Salaus
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
I16: Aineiston välitys postilla ja kuriirilla
Katakri
F-08.1: TIETOJEN VÄLITYS POSTILLA JA KURIIRILLA
Katakri 2020
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Transfer of material by mail or courier (CL III)
1. Tehtävän vaatimuskuvaus

When confidential information is transferred outside physically protected areas, the information should primarily be transmitted electronically over a network, protected with encryption products approved by the authority.

If this method is not used:

  • confidential information must be transported on electronic media protected with encryption products approved by the authority (such as USB memory sticks, CDs, hard drives), or
  • in other cases, in accordance with the authority's instructions.

In addition, for classification level III, the following measures must be implemented:

  • the organization has identified requirements and established procedures for transferring specially protected information assets (such as encryption keys)
  • the material is packaged in a resealable double envelope or equivalent; the outer envelope must not contain any indication of the classification level nor otherwise reveal that it contains confidential material (envelopes or equivalent must be opaque)
  • the material is delivered domestically either as a registered letter based on separate approval from the authority or in accordance with courier procedures approved by the authority for the relevant classification level; delivery abroad by post is only permitted based on separate approval from the authority
  • only approved and security-cleared personnel are involved in the organization's internal mail handling chain.

Requirements related to international classified information must be confirmed on a case-by-case basis with the Finnish Security Intelligence Service or the Defence Command.

Transfer of material by mail or courier (CL II)

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tekninen tietoturva
Salaus
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
I16: Aineiston välitys postilla ja kuriirilla
Katakri
F-08.1: TIETOJEN VÄLITYS POSTILLA JA KURIIRILLA
Katakri 2020
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Transfer of material by mail or courier (CL II)
1. Tehtävän vaatimuskuvaus

When confidential information is transferred outside physically protected areas, the information should primarily be transmitted electronically over a network, protected with encryption products approved by the authority.

If this method is not used:

  • confidential information must be transported on electronic media protected with encryption products approved by the authority (such as USB memory sticks, CDs, hard drives), or
  • in other cases, in accordance with the authority's instructions.

In addition, for classification level II, the following measures must be implemented:

  • the organization has identified requirements and established procedures for transferring specially protected information assets (such as encryption keys)
  • only approved and security-cleared personnel are involved in the organization's internal mail handling chain
  • the material is packaged in a resealable double envelope or equivalent; the outer envelope must not contain any indication of the classification level nor otherwise reveal that it contains confidential material (envelopes or equivalent must be opaque); the inner envelope must be sealed, and the recipient must be instructed to check the integrity of the seal and immediately report any suspected compromise
  • the material is delivered domestically and abroad in accordance with courier procedures approved by the authority for the relevant classification level

Requirements related to international classified information must be confirmed on a case-by-case basis with the Finnish Security Intelligence Service or the Defence Command.

Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.