SlideShare a Scribd company logo
1 of 10
1
Miten voit valmistautua EU:n tietosuoja-
asetukseen tietotilinpäätöstä hyödyntämällä?
Webinaari 19.4.2017 klo 9.30 - Aloitamme pian
2
Jo viides EU:n tietosuoja-
asetukseen liittyvä
webinaarimme.
Aiemmat osat löytyvät
Centeron www-sivuilta tai
suoraan Youtube-
kanavaltamme.
Jo 5. GDRP-webinaari
Tietotilinpäätös
osana
tietosuojan
kehittämistä
Miko Eklöf,
Heimo Hänninen
Sparta Consulting Oy
19.4.2017
EU:n tietosuoja-asetus (GDPR)
Henkilötietojen käsittely
Henkilötietoinventaari
Liiketoimintaprosessit
Tietojärjestelmät
Muut osapuolet / kumppanit
Tietoturvallisuus
Koulutus ja osaaminen
Ohjeistukset ja viestintä
Koulutukset
Tietoturva (ICT & fyysinen)
Tekninen auditointi
Tietosuojariskien hallinta
Tietosuojakäytänteet
Kansallinen sääntely,
ohjeistus ja tulkinta
EU:n sääntely,
ohjeistus ja tulkinta
Tietosuoja-asetus
Tietosuojavastaava /
organisaatio
Tietosuojaorganisaatio
ja hallintamalli
Rekisteröidyn
oikeudet ja suostumus
Pyynnöt/vastustamiset
Suostumus
Tiedonannot
Ohjaus
Kehittäminen
Tietosuojanseuranta
Määrittely
Rekisteröit
y
Viranomaise
t
Tietoturvaloukkaukset
Tiedonanto & yhteistyöVaatimustenmukaisuuden
seuranta
Valvonta & sertifiointi
=
Henkilötietotilinpäätös
Lisähyötyä tiedonhallinnan menetelmillä
• Tiedonhallinnan kehittämisprojektit itsessään on nähty kannattavaksi
investoinniksi jo ennen tietosuoja-asetuksen asettamia vaatimuksia
• Henkilötietotilinpäätös on tiedonhallinnan kehittämisprojekti
• Tietojen käsittelystä ja käsittelyjärjestelmistä kerätyn tiedon avulla voidaan
muun muassa:
• Tehostaa olemassa olevien järjestelmien ja työkalujen käyttöä
• Tehostaa järjestelmien kehitystä ja integraatiota
• Luoda sujuvampia tiedonkäsittelyn ja liiketoiminnan prosesseja
• Luoda toimintatapoja tiedon tehokkaammaksi hyödyntämiseksi
• Kehittää datasta liiketoiminnallisesti ja kaupallisesti saatavia hyötyjä
Tietotilinpäätös osana tietosuoja-asetuksen toteuttamista
Konserni
Liiketoiminnan
osa-alue
Liiketoiminta-
yksikkö
Tietojärjestelmät
Henkilötietojen
käsittelyprosessit
Poistaminen
Anonymisointi
Rajoittaminen
Tiedon hallinta
Mitä?
Missä?
Miten?
Tietovarannot
Omistajuus
Elinikä
Käsittely
Tiedon elinkaari
Käsiteltävät
henkilötiedot
Tietosuojakäytänteet, rekisteriselosteet & kerätyt suostumukset
Kehitys-
kohteet
Kattava ymmärrys
henkilötiedoista ja
niiden käsittelystä
Tietotilinpäätöksen toteuttaminen
Määrittele…
• Henkilötiedot
• Kohde
• Tavoite
Kartoita keskeiset…
• Prosessit
• Henkilöt
• Järjestelmät
Josta lopputuloksena:
• Määritelty & rajattu tavoite
• Haastattelutarpeet
• Dokumenttitarpeet
Vaihe 1: Liiketoimintaprosessit
Kartoita…
• Liiketoiminnan prosessit
• Manuaaliset (sivu)prosessit
• Järjestelmäarkkitehtuuri
Jotta ymmärretään miten
henkilötietoa…
• Varastoidaan
• Käsitellään
• Siirretään
Josta lopputuloksena:
• Listaus keskeisistä järjestelmistä
• Korkean tason prosessikuvaukset
• Listaus manuaalisista prosesseista
Vaihe 2: Käsitemalli
Analysoi tiedon…
• Tyypit
• Kategoriat
• Rakenne
• Luottamuksellisuus
• Keskinäiset suhteet
Jotta voidaan määritellä…
• Tiedon elinkaari
• Tietovuot
• Pääsy tietoon
• Vastuulliset tahot
Josta lopputuloksena:
• Tiedon elinkaaren kuvaukset
• Tietovuokaaviot
• Korkean tason kuvaus rooleista ja
käyttöoikeuksista
Vaihe 3: Tietosuojan kehittäminen
Määrittele tietosuoja-asetuksen…
• Vaikutusalueet
• Painopistealueet
Jotta voidaan kohdentaa…
• Vaikutustenarvioinnit
(Privacy Impact Assessments)
• Kehittämistoimenpiteet
• Tietoturvakontrollit
Josta lopputuloksena:
• Listaus vaikutustenarviointien
kohdejärjestelmistä ja -
prosesseista
• Kehitysehdotuslistaus
Aloitus
Selkeä ymmärrys tietosuoja-asetuksen vaikutuksista,
keskeisistä kehityskohteista sekä jatkoselvitystarpeista
Yhteenveto
• Hyvin tehty tietotilinpäätös on onnistuneen tietosuojan
kehityshankkeen kivijalka
• Tietotilinpäätös tarjoaa faktoihin perustuvan kuvan nykytilasta ja sen
kehittämistarpeista tietosuojan asetuksenmukaiseksi saattamiseen
• Tärkeintä on prosessi, ei dokumentti
• Dokumentti elää läpi tietosuojan kehityshankkeen, ja myös
ylläpitovaiheessa
• Tietotilinpäätöksestä voidaan tehdä erilaisia versioita erilaisiin
tarpeisiin
• Hyödyt ulottuvat myös muuhun liiketoimintaan tietosuojan ulkopuolelle!
Sparta Consulting | Paremman Tiedon
Valossa
Sparta Consulting Oy
Miko Eklöf
Kyberturvallisuusasiantuntija
044 788 8815
miko.eklof@spartaconsulting.f
i
Heimo Hänninen
Vanhempi konsultti
040 550 9428
heimo.hanninen@spartaconsulti
ng.fi
Fredrikinkatu 47, 3. krs.
00100 Helsinki
041 538 7797
office@spartaconsulting.fi
10
Kysymysten aika!
Kiitos osallistumisestasi!

More Related Content

What's hot

What's hot (20)

Henkilötiedot ja lainsäädäntö innovaatiotoiminnassa
Henkilötiedot ja lainsäädäntö innovaatiotoiminnassaHenkilötiedot ja lainsäädäntö innovaatiotoiminnassa
Henkilötiedot ja lainsäädäntö innovaatiotoiminnassa
 
Digitalisaation vaikutukset markkinointijuridiikkaan ja tietosuojakysymysten ...
Digitalisaation vaikutukset markkinointijuridiikkaan ja tietosuojakysymysten ...Digitalisaation vaikutukset markkinointijuridiikkaan ja tietosuojakysymysten ...
Digitalisaation vaikutukset markkinointijuridiikkaan ja tietosuojakysymysten ...
 
EU:n yleisen tietosuoja-asetuksen perusteet
EU:n  yleisen tietosuoja-asetuksen perusteetEU:n  yleisen tietosuoja-asetuksen perusteet
EU:n yleisen tietosuoja-asetuksen perusteet
 
EU:n yleinen tietosuoja-asetus oppilaitosten ja opettajien näkökulmasta
EU:n yleinen tietosuoja-asetus oppilaitosten ja opettajien näkökulmastaEU:n yleinen tietosuoja-asetus oppilaitosten ja opettajien näkökulmasta
EU:n yleinen tietosuoja-asetus oppilaitosten ja opettajien näkökulmasta
 
2. GDPR-päivä: profilointi, markkinointi, tietojärjestelmät ja somepalvelujen...
2. GDPR-päivä: profilointi, markkinointi, tietojärjestelmät ja somepalvelujen...2. GDPR-päivä: profilointi, markkinointi, tietojärjestelmät ja somepalvelujen...
2. GDPR-päivä: profilointi, markkinointi, tietojärjestelmät ja somepalvelujen...
 
GDPR-työkaluja
GDPR-työkalujaGDPR-työkaluja
GDPR-työkaluja
 
Oksala tietosuojan hyvat_kaytannot
Oksala tietosuojan hyvat_kaytannotOksala tietosuojan hyvat_kaytannot
Oksala tietosuojan hyvat_kaytannot
 
Tietosuoja verkko- ja etäopetuksessa
Tietosuoja verkko- ja etäopetuksessaTietosuoja verkko- ja etäopetuksessa
Tietosuoja verkko- ja etäopetuksessa
 
Tietoturvallisuuden_kevatseminaari_2013_Antti_Laulajainen
Tietoturvallisuuden_kevatseminaari_2013_Antti_LaulajainenTietoturvallisuuden_kevatseminaari_2013_Antti_Laulajainen
Tietoturvallisuuden_kevatseminaari_2013_Antti_Laulajainen
 
EU:n yleinen tietosuoja-asetus opetuksessa
EU:n yleinen tietosuoja-asetus opetuksessaEU:n yleinen tietosuoja-asetus opetuksessa
EU:n yleinen tietosuoja-asetus opetuksessa
 
Henkilötiedot ja tietosuoja opetuksessa
Henkilötiedot ja tietosuoja opetuksessaHenkilötiedot ja tietosuoja opetuksessa
Henkilötiedot ja tietosuoja opetuksessa
 
Älä anna tietosuoja-asetuksen turruttaa, Inspectan Sertifioinnilla kilpailuet...
Älä anna tietosuoja-asetuksen turruttaa, Inspectan Sertifioinnilla kilpailuet...Älä anna tietosuoja-asetuksen turruttaa, Inspectan Sertifioinnilla kilpailuet...
Älä anna tietosuoja-asetuksen turruttaa, Inspectan Sertifioinnilla kilpailuet...
 
Oppimisanalytiikka ja EU:n yleinen tietosuoja-asetus GDPR
Oppimisanalytiikka ja EU:n yleinen tietosuoja-asetus GDPROppimisanalytiikka ja EU:n yleinen tietosuoja-asetus GDPR
Oppimisanalytiikka ja EU:n yleinen tietosuoja-asetus GDPR
 
Tietoturva ja digitaalinen turvallisuus maakuntien toiminnassa
Tietoturva ja digitaalinen turvallisuus maakuntien toiminnassaTietoturva ja digitaalinen turvallisuus maakuntien toiminnassa
Tietoturva ja digitaalinen turvallisuus maakuntien toiminnassa
 
Tietosuoja sosiaalisessa mediassa
Tietosuoja sosiaalisessa mediassaTietosuoja sosiaalisessa mediassa
Tietosuoja sosiaalisessa mediassa
 
EU:n yleinen tietosuoja-asetus nuorisotyön näkökulmasta
EU:n yleinen tietosuoja-asetus nuorisotyön näkökulmastaEU:n yleinen tietosuoja-asetus nuorisotyön näkökulmasta
EU:n yleinen tietosuoja-asetus nuorisotyön näkökulmasta
 
Tietosuoja ja henkilötiedot varhaiskasvatuksessa ja koulussa
Tietosuoja ja henkilötiedot varhaiskasvatuksessa ja koulussaTietosuoja ja henkilötiedot varhaiskasvatuksessa ja koulussa
Tietosuoja ja henkilötiedot varhaiskasvatuksessa ja koulussa
 
Työ­e­lä­män tie­to­suo­ja ja tie­to­suo­ja­vas­taa­van työ­kalu­pak­ki
Työ­e­lä­män tie­to­suo­ja ja tie­to­suo­ja­vas­taa­van työ­kalu­pak­kiTyö­e­lä­män tie­to­suo­ja ja tie­to­suo­ja­vas­taa­van työ­kalu­pak­ki
Työ­e­lä­män tie­to­suo­ja ja tie­to­suo­ja­vas­taa­van työ­kalu­pak­ki
 
EU:n yleinen tietosuoja-asetus oppilaitosten ja opettajien näkökulmasta
EU:n yleinen tietosuoja-asetus oppilaitosten ja opettajien näkökulmastaEU:n yleinen tietosuoja-asetus oppilaitosten ja opettajien näkökulmasta
EU:n yleinen tietosuoja-asetus oppilaitosten ja opettajien näkökulmasta
 
Tietosuoja kunnan asiakaspalvelussa ja viestinnässä
Tietosuoja kunnan asiakaspalvelussa ja viestinnässäTietosuoja kunnan asiakaspalvelussa ja viestinnässä
Tietosuoja kunnan asiakaspalvelussa ja viestinnässä
 

Similar to Miten voit valmistautua EU:n tietosuoja-asetukseen tietotilinpäätöstä hyödyntämällä?

Peter Ylén: Voisiko tekoäly yksinkertaistaa monimutkaisen?
Peter Ylén: Voisiko tekoäly yksinkertaistaa monimutkaisen? Peter Ylén: Voisiko tekoäly yksinkertaistaa monimutkaisen?
Peter Ylén: Voisiko tekoäly yksinkertaistaa monimutkaisen?
THL
 

Similar to Miten voit valmistautua EU:n tietosuoja-asetukseen tietotilinpäätöstä hyödyntämällä? (20)

Tietosuoja: rekisterinpitäjän vastuut ja velvollisuudet
Tietosuoja: rekisterinpitäjän vastuut ja velvollisuudetTietosuoja: rekisterinpitäjän vastuut ja velvollisuudet
Tietosuoja: rekisterinpitäjän vastuut ja velvollisuudet
 
Mitä muutoksia GDPR vaatii CRM- ja ERP-järjestelmiin -webinaari 20.3.2018 (Ac...
Mitä muutoksia GDPR vaatii CRM- ja ERP-järjestelmiin -webinaari 20.3.2018 (Ac...Mitä muutoksia GDPR vaatii CRM- ja ERP-järjestelmiin -webinaari 20.3.2018 (Ac...
Mitä muutoksia GDPR vaatii CRM- ja ERP-järjestelmiin -webinaari 20.3.2018 (Ac...
 
Digimarkkinoinnin seminaari-kovala-31-3-2017
Digimarkkinoinnin seminaari-kovala-31-3-2017Digimarkkinoinnin seminaari-kovala-31-3-2017
Digimarkkinoinnin seminaari-kovala-31-3-2017
 
Tietosuojavastaavan nimittäminen ja tehtävät
Tietosuojavastaavan nimittäminen ja tehtävätTietosuojavastaavan nimittäminen ja tehtävät
Tietosuojavastaavan nimittäminen ja tehtävät
 
Peter Ylén: Voisiko tekoäly yksinkertaistaa monimutkaisen?
Peter Ylén: Voisiko tekoäly yksinkertaistaa monimutkaisen? Peter Ylén: Voisiko tekoäly yksinkertaistaa monimutkaisen?
Peter Ylén: Voisiko tekoäly yksinkertaistaa monimutkaisen?
 
Big data liiketoiminnan johtamiseen tarvitaan tietoa, Microsoft-tilaisuus 1...
Big data   liiketoiminnan johtamiseen tarvitaan tietoa, Microsoft-tilaisuus 1...Big data   liiketoiminnan johtamiseen tarvitaan tietoa, Microsoft-tilaisuus 1...
Big data liiketoiminnan johtamiseen tarvitaan tietoa, Microsoft-tilaisuus 1...
 
Missa mun data 280120
Missa mun data 280120Missa mun data 280120
Missa mun data 280120
 
Tietoturva 2013 - Ulkoistaminen ja henkilötiedot - Titta Penttilä esitys - Te...
Tietoturva 2013 - Ulkoistaminen ja henkilötiedot - Titta Penttilä esitys - Te...Tietoturva 2013 - Ulkoistaminen ja henkilötiedot - Titta Penttilä esitys - Te...
Tietoturva 2013 - Ulkoistaminen ja henkilötiedot - Titta Penttilä esitys - Te...
 
Tietosuoja etätyössä
Tietosuoja etätyössäTietosuoja etätyössä
Tietosuoja etätyössä
 
Avoin tieto laadukkaaksi_talent_base_oy_nino_ilveskero
Avoin tieto laadukkaaksi_talent_base_oy_nino_ilveskeroAvoin tieto laadukkaaksi_talent_base_oy_nino_ilveskero
Avoin tieto laadukkaaksi_talent_base_oy_nino_ilveskero
 
Tutustuminen data-analytiikan ja big datan maailmaan
Tutustuminen data-analytiikan ja big datan maailmaanTutustuminen data-analytiikan ja big datan maailmaan
Tutustuminen data-analytiikan ja big datan maailmaan
 
Data analytiikkakoulutus pk-yrityksille
Data analytiikkakoulutus pk-yrityksilleData analytiikkakoulutus pk-yrityksille
Data analytiikkakoulutus pk-yrityksille
 
Tietosuojavastaavan tehtävä ja henkilötietojen käsittelyn perusteita
Tietosuojavastaavan tehtävä ja henkilötietojen käsittelyn perusteitaTietosuojavastaavan tehtävä ja henkilötietojen käsittelyn perusteita
Tietosuojavastaavan tehtävä ja henkilötietojen käsittelyn perusteita
 
Kajaani2010
Kajaani2010Kajaani2010
Kajaani2010
 
Big datan ja analytiikkamaailman käsitteiden läpikäyminen
Big datan ja analytiikkamaailman käsitteiden läpikäyminenBig datan ja analytiikkamaailman käsitteiden läpikäyminen
Big datan ja analytiikkamaailman käsitteiden läpikäyminen
 
My Data -selvitys, Liikenne- ja viestintäministeriö (LVM), 09-2014
My Data -selvitys, Liikenne- ja viestintäministeriö (LVM), 09-2014My Data -selvitys, Liikenne- ja viestintäministeriö (LVM), 09-2014
My Data -selvitys, Liikenne- ja viestintäministeriö (LVM), 09-2014
 
Talent Base: Master Data Management (MDM) - mistä siinä on kyse
Talent Base: Master Data Management (MDM) - mistä siinä on kyseTalent Base: Master Data Management (MDM) - mistä siinä on kyse
Talent Base: Master Data Management (MDM) - mistä siinä on kyse
 
Datanhallinnan suunnittelu - Koulutus kouluttajille, osa I
Datanhallinnan suunnittelu - Koulutus kouluttajille, osa IDatanhallinnan suunnittelu - Koulutus kouluttajille, osa I
Datanhallinnan suunnittelu - Koulutus kouluttajille, osa I
 
Sosiaalisen median opetuskäyttö
Sosiaalisen median opetuskäyttöSosiaalisen median opetuskäyttö
Sosiaalisen median opetuskäyttö
 
Erja Kinnunen: Tietoturvallisuuden perustasolta kohti korotettua tasoa
Erja Kinnunen: Tietoturvallisuuden perustasolta kohti korotettua tasoaErja Kinnunen: Tietoturvallisuuden perustasolta kohti korotettua tasoa
Erja Kinnunen: Tietoturvallisuuden perustasolta kohti korotettua tasoa
 

More from Teemu Tiainen

More from Teemu Tiainen (8)

Zero Trust And Best Practices for Securing Endpoint Apps on May 24th 2021
Zero Trust And Best Practices for Securing Endpoint Apps on May 24th 2021Zero Trust And Best Practices for Securing Endpoint Apps on May 24th 2021
Zero Trust And Best Practices for Securing Endpoint Apps on May 24th 2021
 
Pikkusovellusten päivittämisen parhaat käytännöt SCCM-maailmassa -webinaari
Pikkusovellusten päivittämisen parhaat käytännöt SCCM-maailmassa -webinaariPikkusovellusten päivittämisen parhaat käytännöt SCCM-maailmassa -webinaari
Pikkusovellusten päivittämisen parhaat käytännöt SCCM-maailmassa -webinaari
 
Taistelu mobiililaitteiden uhkia vastaan alkakoon
Taistelu mobiililaitteiden uhkia vastaan alkakoonTaistelu mobiililaitteiden uhkia vastaan alkakoon
Taistelu mobiililaitteiden uhkia vastaan alkakoon
 
Torju uhkat salaamalla datasi
Torju uhkat salaamalla datasiTorju uhkat salaamalla datasi
Torju uhkat salaamalla datasi
 
Teknisen tietoturvan minimivaatimukset
Teknisen tietoturvan minimivaatimuksetTeknisen tietoturvan minimivaatimukset
Teknisen tietoturvan minimivaatimukset
 
Tietoturvallinen tulostaminen säästää rahaa
Tietoturvallinen tulostaminen säästää rahaaTietoturvallinen tulostaminen säästää rahaa
Tietoturvallinen tulostaminen säästää rahaa
 
Miten käyttäjäkokemus virtualisoidaan Microsoft UE-V:n avulla?
Miten käyttäjäkokemus virtualisoidaan Microsoft UE-V:n avulla?Miten käyttäjäkokemus virtualisoidaan Microsoft UE-V:n avulla?
Miten käyttäjäkokemus virtualisoidaan Microsoft UE-V:n avulla?
 
Sovellusvirtualisointi - Mitä missä milloin 2015
Sovellusvirtualisointi - Mitä missä milloin 2015Sovellusvirtualisointi - Mitä missä milloin 2015
Sovellusvirtualisointi - Mitä missä milloin 2015
 

Miten voit valmistautua EU:n tietosuoja-asetukseen tietotilinpäätöstä hyödyntämällä?

  • 1. 1 Miten voit valmistautua EU:n tietosuoja- asetukseen tietotilinpäätöstä hyödyntämällä? Webinaari 19.4.2017 klo 9.30 - Aloitamme pian
  • 2. 2 Jo viides EU:n tietosuoja- asetukseen liittyvä webinaarimme. Aiemmat osat löytyvät Centeron www-sivuilta tai suoraan Youtube- kanavaltamme. Jo 5. GDRP-webinaari
  • 4. EU:n tietosuoja-asetus (GDPR) Henkilötietojen käsittely Henkilötietoinventaari Liiketoimintaprosessit Tietojärjestelmät Muut osapuolet / kumppanit Tietoturvallisuus Koulutus ja osaaminen Ohjeistukset ja viestintä Koulutukset Tietoturva (ICT & fyysinen) Tekninen auditointi Tietosuojariskien hallinta Tietosuojakäytänteet Kansallinen sääntely, ohjeistus ja tulkinta EU:n sääntely, ohjeistus ja tulkinta Tietosuoja-asetus Tietosuojavastaava / organisaatio Tietosuojaorganisaatio ja hallintamalli Rekisteröidyn oikeudet ja suostumus Pyynnöt/vastustamiset Suostumus Tiedonannot Ohjaus Kehittäminen Tietosuojanseuranta Määrittely Rekisteröit y Viranomaise t Tietoturvaloukkaukset Tiedonanto & yhteistyöVaatimustenmukaisuuden seuranta Valvonta & sertifiointi = Henkilötietotilinpäätös
  • 5. Lisähyötyä tiedonhallinnan menetelmillä • Tiedonhallinnan kehittämisprojektit itsessään on nähty kannattavaksi investoinniksi jo ennen tietosuoja-asetuksen asettamia vaatimuksia • Henkilötietotilinpäätös on tiedonhallinnan kehittämisprojekti • Tietojen käsittelystä ja käsittelyjärjestelmistä kerätyn tiedon avulla voidaan muun muassa: • Tehostaa olemassa olevien järjestelmien ja työkalujen käyttöä • Tehostaa järjestelmien kehitystä ja integraatiota • Luoda sujuvampia tiedonkäsittelyn ja liiketoiminnan prosesseja • Luoda toimintatapoja tiedon tehokkaammaksi hyödyntämiseksi • Kehittää datasta liiketoiminnallisesti ja kaupallisesti saatavia hyötyjä
  • 6. Tietotilinpäätös osana tietosuoja-asetuksen toteuttamista Konserni Liiketoiminnan osa-alue Liiketoiminta- yksikkö Tietojärjestelmät Henkilötietojen käsittelyprosessit Poistaminen Anonymisointi Rajoittaminen Tiedon hallinta Mitä? Missä? Miten? Tietovarannot Omistajuus Elinikä Käsittely Tiedon elinkaari Käsiteltävät henkilötiedot Tietosuojakäytänteet, rekisteriselosteet & kerätyt suostumukset Kehitys- kohteet Kattava ymmärrys henkilötiedoista ja niiden käsittelystä
  • 7. Tietotilinpäätöksen toteuttaminen Määrittele… • Henkilötiedot • Kohde • Tavoite Kartoita keskeiset… • Prosessit • Henkilöt • Järjestelmät Josta lopputuloksena: • Määritelty & rajattu tavoite • Haastattelutarpeet • Dokumenttitarpeet Vaihe 1: Liiketoimintaprosessit Kartoita… • Liiketoiminnan prosessit • Manuaaliset (sivu)prosessit • Järjestelmäarkkitehtuuri Jotta ymmärretään miten henkilötietoa… • Varastoidaan • Käsitellään • Siirretään Josta lopputuloksena: • Listaus keskeisistä järjestelmistä • Korkean tason prosessikuvaukset • Listaus manuaalisista prosesseista Vaihe 2: Käsitemalli Analysoi tiedon… • Tyypit • Kategoriat • Rakenne • Luottamuksellisuus • Keskinäiset suhteet Jotta voidaan määritellä… • Tiedon elinkaari • Tietovuot • Pääsy tietoon • Vastuulliset tahot Josta lopputuloksena: • Tiedon elinkaaren kuvaukset • Tietovuokaaviot • Korkean tason kuvaus rooleista ja käyttöoikeuksista Vaihe 3: Tietosuojan kehittäminen Määrittele tietosuoja-asetuksen… • Vaikutusalueet • Painopistealueet Jotta voidaan kohdentaa… • Vaikutustenarvioinnit (Privacy Impact Assessments) • Kehittämistoimenpiteet • Tietoturvakontrollit Josta lopputuloksena: • Listaus vaikutustenarviointien kohdejärjestelmistä ja - prosesseista • Kehitysehdotuslistaus Aloitus Selkeä ymmärrys tietosuoja-asetuksen vaikutuksista, keskeisistä kehityskohteista sekä jatkoselvitystarpeista
  • 8. Yhteenveto • Hyvin tehty tietotilinpäätös on onnistuneen tietosuojan kehityshankkeen kivijalka • Tietotilinpäätös tarjoaa faktoihin perustuvan kuvan nykytilasta ja sen kehittämistarpeista tietosuojan asetuksenmukaiseksi saattamiseen • Tärkeintä on prosessi, ei dokumentti • Dokumentti elää läpi tietosuojan kehityshankkeen, ja myös ylläpitovaiheessa • Tietotilinpäätöksestä voidaan tehdä erilaisia versioita erilaisiin tarpeisiin • Hyödyt ulottuvat myös muuhun liiketoimintaan tietosuojan ulkopuolelle!
  • 9. Sparta Consulting | Paremman Tiedon Valossa Sparta Consulting Oy Miko Eklöf Kyberturvallisuusasiantuntija 044 788 8815 miko.eklof@spartaconsulting.f i Heimo Hänninen Vanhempi konsultti 040 550 9428 heimo.hanninen@spartaconsulti ng.fi Fredrikinkatu 47, 3. krs. 00100 Helsinki 041 538 7797 office@spartaconsulting.fi

Editor's Notes

  1. Osallistujien tervehtiminen Tarvittaessa odotellaan hetki. Aloitus viimeistään 9.35. [Kuva videoon] Esitellään vetäjät: Teemu Tiainen, Centero Oy:n asiakassuhteista vastaava henkilö Lisäksi asiantuntijavieraana Sparta Consultingilta Miko Eklöf sekä Heimo Hänninen, jotka voivat kohta esitellä itsensä tarkemmin Aihe yleisesti: Tietotilinpäätöksen hyödyntäminen tietosuoja-asetukseen valmistaudutaessa
  2. Järjestyksessään jo 5. EU:n tietosuoja-asetukseen ja siihen valmistautumiseen liittyvä webinaari Kannattaa käydä katsomassa muutkin osat
  3. Sparta Consulting on konsultointitalo, jossa yhdistyy tiedonhallinnan ja kyberturvallisuuden osaaminen. Ollaan nähty, että nämä asiat kulkee käsi kädessä, jo ennen tietosuoja-asetusta. Tiedon on oltava hallussa, jotta sitä voidaan suojata, ja suojattua jotta se pysyy hallussa. Tämä on etenkin totta, kun puhutaan tietosuoja-asetuksesta. Tähän liittyen meiltä on myös lähiaikoina tulossa tuotejulkistus. Tietosuoja-asetus antaa tietojen suojaamisen lisäksi paljon vaatimuksia myös tietojen asianmukaisesta käsittelystä, siirtämisestä ja säilyttämisestä. Mitään näistä toimenpiteistä ei voida toteuttaa (ainakaan kovin tehokkaasti) jollei tiedetä missä ja miten tietoa organisaatiossa käsitellään!
  4. Henkilötietojen tietotilinpäätös voidaan nähdä työkaluna osoitusvelvollisuuden toteuttamiseen. Osoitusvelvollisuuden (”accountability”) avulla organisaation tulee kyetä osoittamaan, että se on huolehtinut seuraavista henkilötietojen käsittelyn osa-alueista: lainmukaisuus, kohtuullisuus ja läpinäkyvyys; käyttötarkoitussidonnaisuus; tietojen minimointi; täsmällisyys; säilytyksen rajoittaminen sekä; eheys ja luottamuksellisuus.
  5. Tietotilinpäätös on pelkkää tietosuojaa monipuolisempi työkalu. Tietotilinpäätös on osa tietojohtamista ja sitä voidaan käyttää organisaation sisäisenä tietojohtamisen raporttina. Tietotilinpäätöksellä voidaan myös raportoida organisaation sidosryhmille tietojen käsittelyä koskevista keskeisistä asioista. Näistä tiedoista on erityistä hyötyä jo silloin, kun vasta suunnitellaan tietosuojan saattamista asetuksenmukaiselle tasolle
  6. VAHTI 1/2016: VAHTI-ohjeessa lueteltu kaikkiaan 13 dokumentaation osakokonaisuutta. Näistä tietotilinpäätös kattaa kokonaisuudessaan 3-4 ja koskettaa lisäksi ainakin 5:ttä.
  7. Kerrotaan että seuraavaksi käsitellään mahdollisia kysymyksiä, joita esityksen aikana on tullut. Kysymyksiin palataan vielä myöhemmin. Kiitetään kiireisimpiä. Kerro, että Centero auttaa tietoturva-aiheisissa asioissa mielellään. Kerro että kuukauden päästä seuraava tietoturva-aiheinen palaveri, josta lisätietoa tulee sähköpostilla ja Centeron sivujen kautta. Pohjusta vähän aihetta. Lopetus viimeistään 10.30.