Virksomheten skal etablere tiltak for å forhindre at helse- og personopplysninger og annen informasjon med betydning for informasjonssikkerheten tilgjengeliggjøres ved hjelp av ukryptert e-post og SMS eller andre usikre kanaler.
Om virksomheten bruker ukrypterte kanaler, skal virksomheten






Organisaation olisi laadittava ohjeet sähköpostin ja tekstiviestien käyttöä varten, erityisesti salaamatonta viestintää varten. Näissä ohjeissa olisi kiellettävä tunnistettavien terveys- tai henkilötietojen lähettäminen. Rikkomuksia olisi valvottava, ja ne on kirjattava ja käsiteltävä tietoturvaloukkauksina. Organisaation olisi myös arvioitava, voiko erillisistä sähköposteista ja tekstiviesteistä saatujen tietojen yhdistäminen johtaa luottamuksellisuuden rikkomiseen.






Organisaation olisi varmistettava, että kaikki sen tarjoamat tai käyttämät tuotteet ja palvelut on määritetty oletusarvoisesti salaamaan tiedot siirron aikana. Tässä oletussalauksessa on käytettävä vahvoja salausmenetelmiä, eli sellaisia, joiden osalta ei ole tiedossa tiedeyhteisön piirissä menestyksekkäästi osoitettuja tietoturvaloukkauksia.
Tämä koskee tietoja, joita siirretään monenlaisissa tuote- ja palveluelementeissä, muun muassa käyttöjärjestelmissä, viestintäkanavissa, tallennusjärjestelmissä, käyttöliittymissä, integroiduissa järjestelmissä, sovelluksissa ja tukipalveluissa, kuten pilvipalveluissa tai ulkoistetuissa liiketoimintaprosesseissa.
Käytössä olisi oltava prosessi, jonka avulla voidaan säännöllisesti tarkistaa käytettyjen salausmenetelmien vahvuus ja päivittää niitä tarvittaessa, jotta voidaan ylläpitää korkeaa turvallisuustasoa kehittyviä uhkia vastaan.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)