M-Käyttäjien hallinta

Käyttäjien hallinta tarkoittaa sitä, että oikeat ihmiset saavat oikeat käyttöoikeudet oikeaan aikaan. Tämä on yksi tärkeimmistä arjen tietoturvan periaatteista. Jokaisella työntekijällä tulee olla omat henkilökohtaiset tunnukset, eikä tunnuksia saa jakaa toiselle henkilölle. Yhteiskäyttöiset tunnukset heikentävät turvallisuutta ja vaikeuttavat sen selvittämistä, kuka on tehnyt mitäkin. Samasta syystä salasanat on pidettävä huolellisesti suojattuina ja käytettävä yrityksen ohjeiden […]

M-Datan hallinta ja jakaminen

Datan hallinta ja jakaminen tarkoittavat käytännössä sitä, että tieto pysyy järjestyksessä, oikeiden ihmisten käytettävissä ja suojattuna väärinkäytöksiltä. Kaikkea tietoa ei käsitellä samalla tavalla. Osa tiedosta on julkista tai sisäisesti laajasti käytettävää, mutta osa on luottamuksellista, henkilötietoa sisältävää tai muuten arkaluonteista. Siksi työntekijän pitää tunnistaa ainakin perusasia: millaista tietoa hän käsittelee ja kuinka varovaisesti sitä tulee […]

M-Palautumissuunnitelma

Palautumissuunnitelma tarkoittaa sitä, että yritys on varautunut häiriöihin etukäteen. Kaikki toiminta ei aina suju suunnitellusti: järjestelmä voi kaatua, laite rikkoutua, tietoja voi kadota tai yritys voi joutua tietoturvapoikkeaman kohteeksi. Tällaisissa tilanteissa tärkeää ei ole vain ongelman ratkaiseminen, vaan se, miten nopeasti ja hallitusti toiminta saadaan jatkumaan. Palautumissuunnitelma auttaa vähentämään vahinkoja, turvaamaan tärkeimmät tehtävät ja antamaan […]

M-Toimijoiden ohjeistus

Hyvä ohjeistus tekee tietoturvasta käytännöllistä ja ymmärrettävää. Yrityksessä toimijoita ovat omien työntekijöiden lisäksi esimerkiksi esihenkilöt, johto, kumppanit, alihankkijat ja muut henkilöt, jotka käsittelevät yrityksen tietoa tai käyttävät sen järjestelmiä. Kaikkien näiden ryhmien on tiedettävä, mitä heiltä odotetaan ja miten erilaisissa tilanteissa toimitaan. Ilman selkeitä ohjeita turvallinen toiminta jää helposti arvailun varaan. Tavalliselle käyttäjälle ohjeistuksen pitäisi […]

M-Sopimukset ja sääntely

Sopimukset ja sääntely voivat tuntua etäisiltä arjen työstä, mutta käytännössä ne vaikuttavat moniin jokapäiväisiin valintoihin. Yrityksellä on velvollisuus huolehtia siitä, että toimintaa ohjaavat lait, määräykset, sopimukset ja asiakkaiden vaatimukset toteutuvat myös käytännössä. Tämä näkyy esimerkiksi siinä, miten tietoa käsitellään, kenelle sitä voidaan luovuttaa, missä palveluissa sitä säilytetään ja millaisia kumppaneita yritys voi käyttää. Tietoturvaan ja […]

M-Järjestelmät ja laitteet

Yrityksen järjestelmät ja laitteet ovat työvälineitä, joiden turvallinen käyttö kuuluu kaikille. Tietokoneet, puhelimet, tabletit, tulostimet ja muut työssä käytettävät laitteet sisältävät usein tietoa, jonka on pysyttävä vain oikeiden ihmisten saatavilla. Siksi laitteita tulee käyttää ja säilyttää turvallisesti ja pitää ajan tasalla. Päivitykset eivät ole pelkkää teknistä ylläpitoa, vaan ne korjaavat tunnettuja haavoittuvuuksia ja parantavat laitteen […]

M-Tietoyhteydet

Yrityksen tietoyhteydet mahdollistavat tiedonsiirron digitaalisesti yritykseen ja yrityksestä pois. Tyypillisesti yrityksellä on kiinteä verkkoyhteys, jonka kautta kaikki tietoliikenne kulkee. Tämä yhteys tulee turvata palomuurilla niin, että ulkoa päin tulevat hyökkääjät eivät pääse yrityksen sisäverkkoon ja sen laitteisiin käsiksi. Palomuurin tarkoitus on estää kaikki tarpeettomat ja haitalliset yhteydet. Tyypillisesti se estää kaikki ulkoa Internetistä tulevat yhteydenottoyritykset […]

TOIMINTA

Jokapäiväinen toiminta, kuten käyttäjien hallinta ja tunnistaminen sekä datan jakaminen.

KÄYTTÄJIEN HALLINTA

Käyttäjiä ja käyttöoikeuksia tulee hallita keskitetysti ja oikeuksia antaa vain tarpeen mukaan. Monivaiheisella tunnistautumisella saadaan lisäturvaa.

DATAN HALLINTA JA JAKAMINEN

Data kannattaa luokitella ja järjestää käyttötarpeet ja turvallisuus huomioiden. Pääsy annetaan vain niille käyttäjille, jotka sitä todella tarvitsevat.

Erilaisiin uhkiin ja niistä toipumiseen kannattaa varautua ennakolta tekemällä suunnitelmat eri kyberturvauhkien varalle.

TOIMIJOIDEN OHJEISTUS

Ohjeistuksella lisätään tietoturvatietoisuutta ja varmistetaan että kaikki osapuolet osaavat toimia turvallisella tavalla.

SOPIMUKSET JA SÄÄNTELY

Toiminnassa tulee ottaa huomioon tietoturvalainsäädäntö ja muut viranomaisten vaatimukset. Sopimuksilla pyritään varmistamaan että yhteistyö kumppanien kanssa on luotettavaa ja turvallista.

KÄYTÄNNÖT

Käytäntöihin kuuluu sääntelyn huomioiminen ja käytännön toimenpiteiden suunnittelu ja valmistautuminen ennalta.

JÄRJESTELMÄT JA LAITTEET

Järjestelmiin ja laitteisiin kuuluvat kaikki yrityksen verkkoon kytketyt laitteet ja kaikki käytetyt tietojärjestelmät. Niitä suojataan päivityksillä ja asetusten hallinnalla.

TEKNISET RATKAISUT

Tekniset ratkaisut koskevat kaikkia yrityksen tietoteknisiä laitteita, järjestelmiä ja tietoliikenneyhteyksiä sekä niiden suojaamista.

YRITYKSEN KYBERTURVA

Yrityksen kyberturva tarkoittaa kaikkia niitä toimenpiteitä, joilla yritys suojaa omia tietojärjestelmiä ja niiden sisältämiä tietoja ulkoisilta uhilta tavoitteena on minimoida riskit ja varmistaa liiketoiminnan jatkuvuus.

KEHITTYVÄ JA ARVOA TUOTTAVA DATAEKOSYSTEEMI

Tämä on dataekosysteemin tavoitetila. Kun dataekosysteemi on jo toiminnassa, ja se on kehittyvä ja todistettavasti arvoa tuottava, fokusta voidaan siirtää seuraavalle tasolle. Tällöin ei enää kysytä “toimiiko tämä?”, vaan kysytään: ”Miten ekosysteemistä tehdään kestävä, skaalautuva ja strategisesti korvaamaton?”. 

TOIMINNAN JATKUVA JA SÄÄNNÖLLINEN ARVIOINTI

Kuten liiketoiminnassa yleensäkin, on toiminnan arviointiin syytä kiinnittää huomiota. Dataekosysteemin toiminnassa arviointi kannattaa tehdä monipuolisesti. Pelkkä tekninen mittaaminen (rajapintakutsut tms.) ei riitä, koska dataekosysteemi on sosio-tekninen kokonaisuus, jossa mukana ovat ihmiset, organisaatiot, tehdyt sopimukset, toimijoiden välinen luottamus sekä liiketoimintavaikutukset. 

DATAEKOSYSTEEMI TOIMINNASSA

Dataekosysteemin toimintaa on syytä seurata ja mukana olevien toimijoiden on säännöllisesti käytävä keskustelua havaituista aiheista ja mahdollisista ongelmista. Toiminnan ylläpito edellyttää jatkuvaa hallintaa, muun muassa tiedonhallinnan ja vastuiden osalta. Myös regulaatiomuutoksia on seurattava. Toimiva dataekosysteemi mahdollistaa jatkokehityksen ja uuden innovoinninkoska osapuolilla on jo käytännön kokemusta toimivasta dataekosysteemistä. 

UUDEN TOIMINTAMALLIN KÄYNNISTÄMINEN

Uuden toimintamallin käyttöönotossa on ensisijaisen tärkeää toiminnan jalkauttaminen. Kaikille mukana oleville on oltava selvää, miksi dataa kerätään, eli esimerkiksi miksi käytössä olevia järjestelmiä käytetään sovitulla tavalla? On oltava selvää myös, miksi dataa jaetaan. Sopimukseen perustuva toiminta yhteistyökumppaneiden kanssa on sitovaa kaikille osapuolille, eli varmistetaan, että kaikki osapuolet toimivat juuri siten, miten on sovittu. 

DATAEKOSYSTEEMIN RAKENTAMINEN

Dataekosysteemi rakennetaan suunnitelman mukaisesti. Käyttöön otetaan esimerkiksi valittu tekninen toteutus järjestelmien tai avattavien rajapintojen avulla. Teknisiä ratkaisumahdollisuuksia on erilaisiaesimerkiksi API-pohjainen tiedonvaihto, data-alustat ja data sharing -palvelut sekä data space -ratkaisut, joissa jaetaan datan käyttöoikeuksia.  

DATAEKOSYSTEEMIN TOIMINNAN MÄÄRITTELY JA SOPIMUKSET

Kun yhteistoiminta on selvillä, eli mistä data on saatavilla, miten se välitetään ja miten sitä käytetään, ja dataekosysteemin toiminnan tavoitteet ovat selkeät, on aika käydä keskustelu velvollisuuksista ja vastuista sekä tehdä tarvittavat sopimukset esimerkiksi datan omistajuuteen ja hallintaan liittyen. Datan omistajuuskysymyksistä neuvotellaan esimerkiksi järjestelmätoimittajien kanssa. 

LIIKETOIMINNAN KEHITTÄMISEN SUUNNITTELU

Kun toimintaympäristö on kartoitettu ja kun on löydetty selkeä kohde, jota kannattaa yhdessä kehittää, voidaan edetä suunnittelutyöhön. Kehittämisessä ja sen suunnittelussa huomioidaan nykytila ja tavoitetila sekä se, miten tavoitetilaan voidaan päästäKehittämistyö on täysin riippuvainen toiminnan tavoitteista ja laajuudesta sekä käytössä olevista resursseista. 

LIIKETOIMINNAN KEHITTÄMISEN MAHDOLLISUUDET
DATAA HYÖDYNTÄEN

Kun tiedon tarpeet ja se, miten tieto välitetään, on selvitetty, voidaan toimintaa tarkastella tarkemmin. Esimerkiksi onko tiedon jaossa, toimintatavoissa tai sisällöissä kehitettäviä kohteita? Lisäksi pohditaan, mitä tietoa voidaan välittää digitaalisesti tai esimerkiksi automatisoida prosessia. Pohdinnassa voi olla myös uusia dataan pohjautuvia palveluja tai tuotteita. 

TOIMINTAYMPÄRISTÖN TIETOVIRTOJEN KUVAAMINEN

Oman liiketoiminnan toimintaympäristössä mukana olevien yritysten ja organisaatioiden välistä toimintaa tarkennetaan siten, että kuvaajaan merkitään, mitä tietoa jaetaan ja mihin suuntaan tietovirrat kulkevat, eli kuka tuottaa tiedon ja kenelle tietoa välitetääntoisin sanoen kuka tietoa tarvitseeEsimerkiksi asiakkaalta saadaan tilaukseen liittyvät tiedot yritykselle. Tietovirtojen sisältöä tarkennetaan kirjallisena, esimerkiksi miten tietoa välitetään.   

OMAN TOIMINTAYMPÄRISTÖN KARTOITUS

Oman liiketoiminnan toimintaympäristön kartoitusta voidaan tehdä kuvaamalla se visuaalisesti. Kuvauksessa yrityksen liiketoiminnassa mukana olevat tahot ja heidän välisensä yhteydet esitetään. Yksinkertaisin tapa on tehdä ensin kuvaus, jossa eri toimijat nimetään ja kirjataan suorakulmioon ja toimijoiden välinen yhteistyö merkitään viivalla.  

MITÄ OVAT DATATALOUS JA DATAEKOSYSTEEMIT?

Yritys ja sen yhteistyöverkosto sekä näiden osapuolten välillä tapahtuva digitaalinen tiedonvälitys muodostavat dataekosysteemin. Dataekosysteemin toimintaan ja muotoon vaikuttavat muun muassa liiketoimintamalli, teknologiavalinnat, sovitut yhteiset toimintaohjeet ja lainsäädäntö. Jaettu data tuottaa toimijoille liiketoiminnallista tai yhteiskunnallista arvoa. Kun kerättävä ja jalostettava data tuottaa selkeästi liiketoiminnallista arvoa, voidaan tätä toimintaa nimittää datataloudeksi. Liiketoiminnallinen arvo voi muodostua esimerkiksi paremmasta päätöksenteosta, uusista palveluista tai tehostetusta toiminnasta. 

ALOITA TÄSTÄ

Dataekosysteemin kehittämisen polun avulla pääset käsittelemään kehittämisen eri vaiheita yksi osa-alue kerrallaan. Klikkaa polulta sinua kiinnostavaa kuvaketta ja tutustu kehittämispolun vaiheeseen tarkemmin. Lue lisää -painiketta painamalla pääset siirtymään uudelle välilehdelle, jossa aihetta käsitellään tarkemmin. 

TIETOYHTEYDET

Tietoyhteyksien osalta tavoitteena on turvata yhteyksien saatavuus ja luotettavuus varayhteyksillä, salauksella ja liikenteen valvonnalla.