Tarkista pääsy ja tietojen käsittelysäännöt.

Tarkasta suojatoimet ennen tietojen jakamista.

Työkalun valinta edellyttää tarkkoja vastauksia tietojesi pääsystä, käsittelystä ja palautuksesta.

Roolin mukainen pääsy

Oikeudet määrittävät, kuka voi tarkastella tietoja, muuttaa niitä ja tehdä päätöksiä.

Muutoshistoria

Säilytä muutokset ja päätökset asianomaisen kohteen yhteydessä.

Tietojen vienti

Tietojen vienti sisältyy jokaiseen pakettiin. Latauksen laajuus riippuu käyttöoikeuksista.

Nimetyt palveluntarjoajat

Tarkasta nykyinen käsittelijäluettelo ja valitsemasi palvelun kattavat asiakirjat.

Kuvaamme tietoturvaa konkreettisten mekanismien, asiakirjojen ja vastuiden avulla: kirjautumisesta ja tietojen käyttöoikeuksista auditointijälkeen.

Henkilöllisyys ja käyttöoikeudet

Nollaluottamuksen tunnistautuminen ja valtuutus

Ulkoinen kirjautumispalvelu

Brillnetin hallinnoima identiteettipalvelu hoitaa kirjautumisen. Sovellus ei tallenna paikallisia salasanoja. Henkilöllisyys, jäsenyys ja roolit sidotaan valittuun organisaatioon. MFA vaaditaan omistajilta, ylläpitäjiltä, vaatimustenmukaisuusvastaavilta, hyväksyjiltä ja auditoijilta.

Roolit ja rajattu tukipääsy

Roolit noudattavat organisaatiossa määritettyjä käyttöoikeuksia. Brillnetillä ei ole pysyvää tukipääsyä. Poikkeuksellinen tukipääsy edellyttää suostumusta, määriteltyä laajuutta, päättymisaikaa ja auditointitallennetta.

Käyttöoikeuskäytäntöjen moottori

Ennen merkittävän toimen toteutusta järjestelmä tarkistaa, kuka toimii, mitä kohdetta toimi koskee ja miksi. Puuttuvan pääsyn perusteen tulee estää toimi.

Kahden henkilön hyväksyntämenettely

Suuremman riskin toimet voivat edellyttää toisen henkilön hyväksyntää. Päätös, perustelu ja hyväksymisajankohta säilyvät näkyvissä prosessihistoriassa.

Tietojen suojaus

Salaus, luokittelu ja tietojen laajuus

Tietojen laajuus ja kohteiden käyttöoikeudet

Määritä, mitä tietoja asiakirjoihin ja näyttöön lisätään ja kuka saa tarkastella, muuttaa tai viedä niitä. Luku-, kirjoitus- ja hyväksyntäoikeudet ovat erilliset. Minimoi henkilötiedot ja diagnostiikkaan toimitettu aineisto.

Sovittu salausavainmalli

Salausavainmalli sovitaan käyttöönotossa ja dokumentoidaan vahvistetulle palvelulaajuudelle.

Tietokannan vähimmät käyttöoikeudet

Tekninen tietokantapääsy rajataan kunkin järjestelmäosan tarvitsemaan laajuuteen. Julkaisua edeltävät testit tarkistavat, etteivät oikeudet ole laajentuneet liikaa.

Viennin hyväksyntäportti

Luottamuksellisten tietojen tai henkilötietojen vienti voi edellyttää lisähyväksyntää. Jos vaaditut hyväksynnät puuttuvat, vienti estetään ja kirjataan historiaan.

Auditointijälki

Toimintahistoria ja eheystarkastukset

Tapahtumaloki ja eheyden todentaminen

Historia tallentaa ajankohdan, käyttäjän, toimen, kohteen ja version. Ylläpitäjät saavat tarkastella ja viedä sitä mutta eivät muuttaa tai poistaa merkintöjä. Asiakirjaversioiden eheys tarkistetaan tarkistussummilla; emme väitä, että jokainen tapahtuma muodostaa kryptografisen ketjun.

Näyttöpaketti laajuuksineen ja historioineen

Näyttöpaketti sisältää kohdeluettelon, tietojen laajuuden ja toimintahistorian. Tämä auttaa auditoijaa näkemään, mitä esitettiin ja miltä ajanjaksolta.

Organisaatioiden tietojen eristäminen

Jokaisella organisaatiolla on oma tietoalue ja erillinen tietokanta, tiedostosäilö sekä auditointi- ja salauskonteksti. Asiakirjoja, näyttöä ja tekoälysisältöä ei tallenneta yhteiseen operatiiviseen kerrokseen eikä näytetä toiselle organisaatiolle.

Näyttöpakettien ja vientien pääsyloki

Jokainen näyttöpaketin lataus, vienti tai raportti jättää jäljen: kuka, milloin, millä tietolaajuudella ja mitä tarkoitusta varten.

Infrastruktuuri ja julkaisut

Tietoturvatarkastukset ennen muutosten julkaisua

Tietoturvaportti

Ennen julkaisua tarkistetaan riippuvuudet, tunnetut haavoittuvuudet ja keskeiset tietoturvariskit. Suuririskisiä muutoksia ei tule julkaista ilman vastuuhenkilön päätöstä.

Kirjastojen hallinta

Kirjasto- ja versioluettelo pidetään toistettavana. Tunnetut turvattomat versiot tulee estää tai siirtää nopeaan päivitysprosessiin.

Suojattu virheseuranta

Virhelokeista tulee poistaa henkilötiedot, käyttöoikeustunnisteet ja muut arkaluonteiset tiedot. Tavoitteena on diagnosoida ongelmia paljastamatta asiakastietoja.

Kirjautumisprosessin seuranta

Kirjautumisprosessia seurataan, koska se vaikuttaa näyttöön pääsyyn ja käyttäjien toimien jäljitettävyyteen. Kirjautumisongelmia käsitellään operatiivisena riskinä.

Tietoturvapäivitysten polku

Merkittävillä haavoittuvuuksilla on vastuuhenkilö, korjaustila ja prioriteettipäätös. Näin tietoturvapäivitykset eivät katoa tavalliseen työjonoon.

Tietoturvapaketti

Aineisto palvelua arvioiville henkilöille

Jaamme ja käymme mielellämme läpi palvelun arvioinnissa tarvittavaa aineistoa. Selitämme tietoturvan selkeästi ilman teknistä ammattikieltä.

Henkilötietojen käsittelysopimus ja palveluntarjoajat

Voimme keskustella käsittelysopimuksen mallista ja palvelua tukevien palveluntarjoajien luettelosta.

Tietojen säilytys ja varmuuskopiot

Selitämme, missä tiedot säilytetään, miten varmuuskopiot toimivat ja miten ne tukevat jatkuvuutta.

Poikkeamamenettely

Kuvaamme, miten ongelmasta ilmoitetaan, kuka pitää yhteyttä ja miten viestintä toimii.

Tietoturvasäännöt

Näytämme, miten pidämme toiminnan järjestyksessä, hallitsemme tietojen käyttöoikeuksia ja määritämme tiimin vastuut.

Pulsarin käyttö yksin ei sertifioi organisaatiotasi tai takaa vaatimustenmukaisuutta. Markkinointisivuston ja sovelluksen asiakirjat kattavat eri laajuudet.

Tietoturva — usein kysytyt kysymykset

Missä tietoja säilytetään?

Oletuksena tietoja säilytetään Euroopan unionissa. Tarkka sijainti, säilytysajat ja infrastruktuurivaatimukset vahvistetaan käyttöönottosopimuksessa.

Voinko käyttää omia salausavaimia?

Kyllä, jos siitä sovitaan käyttöönoton laajuudessa. Tällöin kuvaamme, kuka hallinnoi salausavaimia, miten avainten vaihto toimii ja kuka vastaa niihin pääsystä.

Miten asiakasympäristöjen eristys varmistetaan?

Organisaatiotietojen eristys kuuluu julkaisua edeltäviin testeihin. Varmuuskopioinnin, palautuksen ja häiriötilanteista toipumisen laajuus vahvistetaan käyttöönoton järjestelyissä.

Miten auditointijäljen eheys todennetaan?

Historia tallentaa ajankohdan, käyttäjän, toimen, kohteen ja version. Ylläpitäjät saavat tarkastella ja viedä sitä mutta eivät muuttaa tai poistaa merkintöjä. Asiakirjaversioiden eheys tarkistetaan tarkistussummilla; emme väitä, että jokainen tapahtuma muodostaa kryptografisen ketjun.