Det skal gjennomføres risikovurdering før mobilt utstyr, hjemmekontor og annet fjernarbeid. tas i bruk, og ved endringer som kan påvirke informasjonssikkerheten. Det skal etableres prosedyrer og retningslinjer for fjernarbeid eks. hjemmekontor og mobilt fjernarbeid fra ulike lokaler og geografiske steder. Det skal videre iverksettes sikkerhetstiltak når ansatte, leverandører og innleid personell utfører fjernarbeid, for å beskytte informasjon, nettverk- og informasjonssystemer, produkter og tjenester som behandles eller lagres utenfor virksomhetens lokaler.
Helse- og personopplysninger skal bare lagres lokalt på utstyret når dette er nødvendig ut fra tjenstlig behov, og skal alltid lagres kryptert.






Etätyötä tekevälle henkilöstölle on luotu omat toimintaohjeet, joiden noudattamista seurataan. Lisäksi henkilöstölle järjestetään säännöllisesti koulutusta, jossa selvitetään mobiililaitteiden käytöstä ja etätyöstä aiheutuvia uhkia tietoturvallisuudelle ja kerrataan toimintaohjeita.






Mobiililaitteiden käyttöä varten on luotu omat ohjeistukset henkilöstölle. Ohjeissa käsitellään:






Organisaation olisi tehtävä ja dokumentoitava riskinarviointi ennen etätyöjärjestelyjen käyttöönottoa tai mobiililaitteiden käyttöä. Arvioinnissa olisi tunnistettava, analysoitava ja arvioitava riskit, jotka liittyvät tietojen käsittelyyn organisaation fyysisten tilojen ulkopuolella. Arviointia olisi tarkasteltava uudelleen, kun etätyöjärjestelyihin tehdään merkittäviä muutoksia.






Organisaation olisi varmistettava, että kaikki mobiililaitteisiin paikallisesti tallennetut terveys- ja henkilötiedot on aina salattu. Paikallinen tallentaminen olisi sallittava vain silloin, kun se on ehdottoman välttämätöntä palvelujen tarjoamisen kannalta. Tämä voidaan saavuttaa ottamalla käyttöön teknisiä valvontatoimia, kuten pakollinen levyn täydellinen salaus tai käyttämällä salattuja säilytyspaikkoja.






Tehdessään etätyötä työntekijän on noudatettava seuraavia asioita:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)