De organisatie moet opslagmedia gedurende hun hele levenscyclus beheren. Dit omvat aanschaf, gebruik, transport en verwijdering. Het beheer van opslagmedia moet voldoen aan het classificatiesysteem en de behandelingsvoorschriften van de organisatie. Het moet ongeoorloofde openbaarmaking, wijziging, verwijdering of vernietiging effectief voorkomen.
Zorgspecifieke beheersmaatregel (aanvullend)
Alle persoonlijke gezondheidsinformatie op verwisselbare opslagmedia moet worden versleuteld.






Organisaatio on määritellyt toimintatavat, joiden mukaisesti toimien tarpeettomaksi jääneet kannettavat tietokoneet hävitetään turvallisesti.






Siirrettäviä tietovälineitä ovat mm. flash-muistit, SD-muistit, siirrettävät tallennusasemat, USB-tikut ja DVD-levyt.
Organisaatio on määritelly, minkä siirrettävien tietovälineiden käyttö on sallittua.






Organisaatio on määritellyt turvalliset ja asianmukaiset menetelmät suojattuja terveystietoja sisältävien laitteistojen ja median hävittämiseksi.






Kannettavia tallennuslaitteita voivat olla esimerkiksi optiset levyt, DVD-/Bluray-levyt, flash-kortit, USB-tikut, SSD-levyt ja muut ulkoiset kiintolevyt.
Kannettavia tallennuslaitteita ja fyysisiä tietovälineitä, jotka eivät salli tietojen salausta, ei tule käyttää, ellei se ole väistämätöntä.
Kaikki salaamattomien tallennusvälineiden ja laitteiden käyttö tulee dokumentoida selvästi.






Siirrettäviä tietovälineitä on säilytettävä kassakaapissa, muussa lukollisessa kaapissa tai muussa turvallisessa huonekalussa. Niitä ei saa olla lojumassa ympäri toimistoa.






Luottamuksellisen tiedon varastoimista siirrettävissä tietovälineissä pyritään välttämään. Kun siirrettäviä tietovälineitä käytetään luottamuksellisen tiedon siirtämiseen, käytetään asiallista suojausta (esim. koko levyn salausta pre-boot autentikoinnilla).






Kun tietoja lähetetään esim. posti-, lähetti- tai kuljetuspalvelujen kautta, paperidokumentit tai tietovälineet voivat kuljettamisen aikana altistua luvattomalle käytölle, väärinkäytölle tai vääristymiselle.
Kuljetusten turvaamiseksi organisaatio on määritellyt toimintatavat:






Siirrettävien tietovälineiden ollessa tärkeässä osassa organisaation toiminnassa, ollaan määritelty tarkempia sääntöjä siirrettävien tietovälineiden ja niiden sisältämän tiedon turvaamiselle.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)