In arbeidsovereenkomsten moeten zowel de verantwoordelijkheden van het personeel als van de organisatie met betrekking tot informatiebeveiliging duidelijk worden omschreven. Dit zorgt ervoor dat het personeel een duidelijk beeld heeft van zijn verantwoordelijkheden op het gebied van informatiebeveiliging binnen zijn respectieve functies. De voorwaarden moeten worden afgestemd op het niveau van toegang dat het personeel heeft tot bedrijfsmiddelen die verband houden met informatiesystemen en -diensten.
Zorgspecifieke controlemaatregel (aanvullend)
In de functieomschrijvingen moeten de beveiligingsrollen en -verantwoordelijkheden worden gespecificeerd die van toepassing zijn op de verwerking van persoonlijke gezondheidsinformatie.






Kaikkien luottamuksellisia tietoja käsittelevien työntekijöiden olisi allekirjoitettava salassapito- tai vaitiolositoumus ennen luottamuksellisen tiedon käsittelyä.
Salassapitositoumuksen tulisi sisältää mm.:
Salassapitosopimuksien edellytyksiä ja tarpeita tarkistellaan ja päivitetään säännöllisin väliajoin.






Työsopimuksissa eritellään työntekijän ja organisaation vastuut tietoturvallisuudesta.
Sopimuksen tulisi sisältää mm.:






Organisaation olisi määriteltävä turvallisuusroolit ja -vastuut toimenkuvissa niiden tehtävien osalta, joissa käsitellään henkilökohtaisia terveystietoja. Henkilöterveystietojen käsittelyyn sovellettavat erityiset tietoturvavelvollisuudet on määriteltävä selkeästi.






Salassapito- ja vaitiolositoumuksia koskevia vaatimuksia katselmoidaan säännöllisin aikavälein ja aina silloin, kun tapahtuu näihin vaatimuksiin vaikuttavia muutoksia.






Tietoturvaohjeistusta tarkennetaan työntekijän työtehtävään liittyen. Organisaatio on määritellyt yksiköt ja roolit, jotka vaativat erillistä ohjeistusta, ja muodostaa näille omia tarkennettuja tietoturvaohjeitaan.
Esimerkkejä omaa ohjeistusta vaativista yksiköistä ovat mm. asiakaspalvelu, IT ja HR. Esimerkkejä omaa ohjeistusta vaativista työrooleista puolestaan järjestelmän pääkäyttäjä sekä etätyön tekijä.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)