Vårdgivaren ska säkerställa att informationssystem som används för behandling av personuppgifter skyddas fysiskt mot skada, störning och obehörig åtkomst.






Vierailijat pääsevät turva-alueille ainoastaan luvan kanssa, asiallisesti tunnistettuina ja heidän pääsyoikeutensa on rajattu ainoastaan tarvittaviin tiloihin. Kaikki vierailut kirjataan vierailijalokiin. Lisäksi henkilöstöä on ohjeistettu turvalliseen toimintaan vierailuihin liittyen.






Organisaation olisi määriteltävä turva-alueet, kuten palvelinhuoneet, joissa tietojärjestelmiä säilytetään. Näillä alueilla olisi oltava fyysinen kulunvalvonta, joka estää luvattoman pääsyn näille alueille. Laitteita olisi myös suojattava ympäristövahingoilta, kuten tulipalolta, vedeltä ja sähkökatkoksilta.






Organisaation olisi varmistettava, että vierailijoiden tai huoltohenkilöstön pääsy suojatuille alueille, kuten palvelinhuoneisiin ja varmuuskopiointitiloihin, on sallittu ja valvottu. Kaikista tällaisista pääsyistä olisi pidettävä kirjaa, jossa mainitaan päivämäärät, kellonajat ja vierailun tarkoitus.






Pääsyä kriittisiä järjestelmiä sisältäviin rakennuksiin tulee valvoa jatkuvasti luvattoman pääsyn tai epäilyttävän toiminnan havaitsemiseksi. Valvontakäytännöissä tulisi huomioida seuraavat asiat:
Valvontajärjestelmiin liittyvien tietojen tulee olla luottamuksellisia, koska tietojen paljastaminen voi helpottaa havaitsemattomia murtoja. Valvontajärjestelmät itsessään tulee myös suojata asiallisesti, jottei tallenteisiin tai järjestelmän tilaan pääse vaikuttamaan luvatta.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)