Kou­lu­tus tekee arjesta tur­val­li­sem­paa

Tie­to­suoja ja tie­to­turva eivät ole help­poja asioita. Ne ovat itse asiassa niin haas­ta­via ja kriit­ti­siä, että lain­sää­däntö vel­voit­taa orga­ni­saa­tioita nimeä­mään tie­to­suo­jan osalta omia asian­tun­ti­joi­taan eli tie­to­suo­ja­vas­taa­via. Yhden asian­tun­ti­jan osaa­mi­nen ei kui­ten­kaan riitä. Koko orga­ni­saa­tion hen­ki­lös­tön on ymmär­ret­tävä tie­to­suo­jaa ja tie­to­tur­vaa, ja tämä­kin on sää­detty pakol­li­seksi tie­to­suoja-ase­tuk­sessa.

Tie­to­suoja voi tun­tua vai­kealta, ja se unoh­tuu hel­posti, jos sii­hen liit­ty­vää kou­lu­tusta jär­jes­te­tään vain ker­ran pereh­dy­tyk­sen yhtey­dessä. Ilman kon­teks­tia on han­ka­laa hah­mot­taa, miten tie­to­turva- ja tie­to­suo­jaoh­jeet liit­ty­vät omaan työ­hön. Var­sin­kin, jos ei vielä tunne orga­ni­saa­tion toi­min­ta­ta­poja. Run­sas mate­ri­aali voi häm­men­tää, ja osa sisäl­löstä unoh­tuu nopeasti. Siksi kou­lu­tuk­sen tulee olla sel­keää, käy­tän­nön­lä­heistä ja tois­tu­vaa

Kun maa­ilma muut­tuu, kou­lu­tus muut­tuu mukana

Kaikki uudet mei­ta­lai­set käy­vät tie­to­suoja- ja tie­to­tur­va­kou­lu­tuk­sen pian aloit­ta­mi­sensa jäl­keen. Kou­lu­tuk­sessa ei pyritä kat­ta­maan kaik­kea mah­dol­lista, vaan kes­ki­ty­tään olen­nai­seen, mitä jokai­sen työn­te­ki­jän tulee tie­tää heti alussa. Kou­lu­tuk­sessa pyri­tään käy­mään läpi Mei­tan käy­tän­nöt sel­keästi ja ymmär­ret­tä­västi. Tavoit­teena ei ole pelkkä tie­don jaka­mi­nen, vaan oival­lus­ten herät­tä­mi­nen. Onko tie­to­turva- ja tie­to­suoja käy­tän­teet otettu käy­tän­töön niissä pro­ses­seissa, joissa olet mukana? Pys­ty­täänkö pro­ses­sien tie­to­tur­vaa ja tie­to­suo­jaa paran­ta­maan enti­ses­tään ja miten?

Tie­to­suoja ja tie­to­turva eivät ole staat­ti­sia asioita. Ne muut­tu­vat, kehit­ty­vät ja haas­ta­vat meitä jat­ku­vasti. Se, mikä vielä viime vuonna riitti, voi tänään olla jo van­hen­tu­nutta. Siksi Mei­tassa kou­lu­tus ei ole ker­ta­luon­tei­nen tapah­tuma, vaan jat­kuva pro­sessi. Mei­tassa tie­to­turva- ja tie­to­suo­ja­kou­lu­tuk­set (TTS-kou­lu­tuk­set) uudis­te­taan sään­nöl­li­sesti, koska maa­ilma muut­tuu jat­ku­vasti. Aineis­toja päi­vi­te­tään, lop­pu­tent­tien kysy­myk­siä hio­taan, ja pain­opis­teitä tar­ken­ne­taan sen mukaan, mitä hen­ki­lös­tön on tär­keintä juuri nyt ymmär­tää. Kun TTS-kou­lu­tus saa uuden ver­sion, koko hen­ki­löstö käy sen läpi uudel­leen. Tämä tapah­tuu vähin­tään kah­den vuo­den välein.

Yhteis­työllä parem­paa kou­lu­tusta

Mei­tassa tie­to­suoja- ja tie­to­tur­va­kou­lu­tusta ei raken­neta yksin. Sen suun­nit­te­luun osal­lis­tuu joukko asian­tun­ti­joita, joilla on eri näkö­kul­mia ja osaa­mi­sa­lueita. Tie­to­tur­va­kou­lu­tuk­sesta vas­taa­vat Mei­tan tie­to­tur­va­tiimi, tie­to­suo­ja­kou­lu­tuk­sesta tie­to­suo­ja­vas­taava ja fyy­si­sen tur­val­li­suu­den osalta mukaan tulee ris­kien­hal­lin­nan suun­nit­te­lija. Yhdis­tä­mällä eri asian­tun­ti­juu­det syn­tyy kou­lu­tus, jossa tie­to­suo­jaa ja tie­to­tur­vaa lähes­ty­tään monista eri näkö­koh­dista.

Pakol­li­nen tie­to­turva- ja tie­to­suo­ja­kou­lu­tus on kui­ten­kin vasta läh­tö­kohta. Siksi kou­lu­tusta täy­den­ne­tään monin tavoin: hen­ki­löstö oppii tun­nis­ta­maan tie­to­jen­ka­las­te­lua simu­loi­tu­jen kalas­te­lu­vies­tien avulla, ja tie­tois­kuja sekä mik­ro­kou­lu­tuk­sia jär­jes­te­tään esi­mer­kiksi hen­ki­lös­töin­fo­jen yhtey­dessä. Lisäksi tii­mit saa­vat täs­mä­kou­lu­tuk­sia, jotka liit­ty­vät juuri hei­dän työ­pro­ses­sei­hinsa.

Yhdessä kohti tur­val­li­sem­paa työs­ken­te­lyä

Tie­to­turva ja tie­to­suoja voi­vat tun­tua moni­mut­kai­silta, ja usein ne sitä ovat­kin. Ne eivät ole asioita, jotka opi­taan yhdellä kou­lu­tuk­sella tai jotka pysy­vät samoina vuo­desta toi­seen. Nyky­ai­kai­sessa työ­elä­mässä nii­den osaa­mi­nen on kui­ten­kin vält­tä­mä­töntä. Sään­tely muut­tuu, uhka­ku­vat kehit­ty­vät ja tek­no­lo­gia menee eteen­päin.

Mei­tassa uskomme, että orga­ni­saa­tion vah­vin lenkki ei ole jär­jes­telmä tai ohje, vaan ihmi­set. Hen­ki­lös­tön ymmär­täessä tie­to­suo­jan ja tie­to­tur­van tär­key­den ja oma­tessa kyvyn sovel­taa tie­to­suoja ja tie­to­turva käy­tän­teitä, syn­tyy tur­val­li­nen työs­ken­tely-ympä­ristö. Tie­to­suoja ja tie­to­tur­va­kou­lu­tuk­sen ei pidä vain antaa tie­toa, sen tulee akti­voida, antaa oival­luk­sia ja muo­kata asen­netta.

Joona Onnen­virta
Tie­to­suo­ja­vas­taava