Nano-oppitunti · kestää yleensä 2–3 minuuttia
Käsittele tietoja turvallisesti (GDPR)
Tärkeimmät asiat henkilötiedoista arjessa — ilman juridista kapulakieltä.
Henkilötietoja on kaikkialla
Potilaslista kärryllä. Kuva lapsista puhelimessasi. Asiakkaan osoite paketissa. Kaikki tämä on henkilötietoa — tietoa ihmisistä, nimistä ja henkilötunnuksista terveystietoihin — ja kaikesta tästä meidän täytyy pitää huolta.
Arjen säännöt
- Jaa tietoja vain niiden kanssa, joilla on siihen todellinen tarve työtehtävän hoitamiseksi.
- Lähetä arkaluonteiset tiedot turvallisesti — älä tavallisella sähköpostilla yksityiseen osoitteeseen.
- Säilytä tiedot oikeissa paikoissa (yrityksen järjestelmissä) — älä USB-tikulla, omalla puhelimella tai yksityisillä levyillä. Älä koskaan kuvaa potilaita, lapsia tai asiakaslistoja omalla puhelimellasi.
- Pitääkö jotain hävittää tai poistaa? Henkilötietoja sisältävä paperi silppuriin — ja tietokoneella roskakori ei ole varsinainen poisto. Kysy IT-tuelta oikea tapa.
Pyytääkö joku henkilötietoja sähköpostitse?
Pysähdy. Tarkista lähettäjä (tässä vieras yritys-hr-portaali.net), ja varmista tunnetun kanavan kautta, ennen kuin lähetät henkilötunnuksia tai asiakastietoja — myös silloin kun se näyttää sisäiseltä pyynnöltä.
Tapahtuuko tietomurto?
(tiedot lähetetty väärälle henkilölle, kannettava kadonnut) Kerro siitä esihenkilöllesi tai IT-tuelle samana päivänä — nopea reagointi pienentää vahinkoa.
Muista tämä
Tutkimus sanoo
Laaja katsaus 69 tutkimukseen osoittaa, että pelkkä tieto harvoin muuttaa tapoja kiireisenä päivänä — vakiintuneet, turvalliset toimintatavat sen sijaan tekevät. Käytä siksi yrityksen turvallisia lähetystapoja ja järjestelmiä sen sijaan, että luottaisit muistiisi kiireen keskellä.
Kysymys 1/3
Kollega toiselta osastolta pyytää asiakaslistaa henkilötunnuksineen — "ihan vain sähköpostilla, se on nopeinta". Mitä teet?
✓ Oikein!
Tavallinen sähköposti ei ole turvallinen väylä — ei myöskään sisäisesti — ja oman kopion poistaminen ei poista niitä kopioita, jotka ovat jo matkalla. Käytä turvallista väylää ja lähetä vain se, mikä on tarpeen.
Kysymys 2/3
Huomaat, että henkilötietoja sisältävä sähköposti on lähetetty väärälle vastaanottajalle. Mitä teet?
✓ Oikein!
Viestin "peruutus" toimii harvoin, eikä vastaanottajan lupaus poista jo tapahtunutta tietomurtoa. Yrityksen täytyy reagoida nopeasti — ja se onnistuu vain, jos ilmoitat asiasta heti.
Kysymys 3/3
Sinun pitää jakaa henkilöstölista projektia varten. Vastaanottaja tarvitsee vain nimet ja osastot — mutta otteessasi on myös henkilötunnukset ja palkat. Mitä teet?
✓ Oikein!
Jaa vain se, mitä vastaanottaja oikeasti tarvitsee. Jokainen ylimääräinen sarake on ylimääräinen riski, jos lista joskus päätyy väärään paikkaan.
Hyvin tehty!
Olet suorittanut yhden peruskursseista — ne kaikki saavat ilmaiseksi.
Ilmaisella kirjautumisella saat:
- Pisteesi, edistymisesi ja kurssitodistuksesi tallennetaan.
- Saat roolisi mukaan räätälöityjä kursseja — et vain peruskursseja.
- Lähetämme koulutuksen juuri silloin kun tarvitset sitä — esimerkiksi seurantana phishing-testin jälkeen.