Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

FI | EN

Luottamuksellisuus ja tietosuoja

Luottamuksellisuus on yksi tietoturvapoikkeamien hoidon perusvaatimuksista. Ellei laki toisin määrää, Funet CERT välittää poikkeamaan liittyviä tietoja eteenpäin ainoastaan, mikäli ilmoituksen tehnyt taho antaa tähän suostumuksensa.

Tietyissä tilanteissa Funet CERT voi tiedottaa nimetyille vastuuhenkilöille haavoittuvuuksista, jotka eivät vielä ole julkisia. Näissä tapauksissa edellytämme, että tieto ei leviä eteenpäin ennen kuin se muuten julkistetaan.

Luottamuksellinen viestintä

Mikäli on tarve lähettää Funet CERT:lle luottamuksellista tietoa sähköpostitse, on syytä käyttää salausta. Tämä siksi, etteivät ulkopuoliset voisi lukea viestiä, kun sitä lähetetään tai välitetään.

Käytämme luottamukselliseen viestintään PGP-salausta, joka perustuu vahvaan salaukseen. Jotta voit lähettää meille salatun viestin, sinun täytyy salata se julkisella salausavaimellamme, joka on eurooppalaisten CERT:ien Trusted Introducer -luottamusverkoston allekirjoittama.

Jollei sinulla ole käytettävissäsi PGP-salausta tai sähköpostijärjestelmässä on ongelmia, ja haluat lähettää luottamuksellisen viestin Funet CERT:lle, ota yhteyttä puhelimitse.

Jos Funet CERT lähettää sinulle tietoja tapaukseen liittyen, käsittele niitä asian vaatimalla huolellisuudella, erityisesti mikäli kyseessä on henkilötietoja tai käynnissä oleva tietomurto. Luottamuksellinen tieto tulee aina säilyttää salattuna, suojatulla palvelimella.

Mikäli olet joutunut tietomurron tai muun vakavamman poikkeaman kohteeksi, tee asiasta ilmoitus NCSC-FI:lle käyttämällä tätä varten tehtyä lomaketta, joka löytyy NCSC-FI:n yhteystietosivulta.

Tietosuoja

Tietosuojalla tarkoitetaan ihmisten yksityiselämän ja henkilötietojen suojaa. Tietosuoja on osa tietoturvaa, mutta samalla voi olla haasteellista tutkia tietoturvapoikkeamia kaikkien asianosaisten tietosuojaa loukkaamatta.

Suomen lainsäädäntö antaa vahvan turvan yksilön tietosuojalle. Yksityisyys on suojeltu jo perustuslaissa. Lisäksi Suomessa on voimassa useita tietosuojaa turvaavia lakeja. Tietosuojan toteutumista yleisesti valvoo mm. tietosuojavaltuutettu.



CSC - IT Center for Science Ltd. © 2019