Tässä koulutuksessa käsittelemme tietosuojaan ja -turvaan liittyviä asioita ja syvennämme tietoja, joka liittyvät henkilötiedon sääntelyyn ja määräyksiin. Lisäksi saat käytännön työvälineitä hyvän tietosuojan periaatteiden toteuttamiseen.
Tavoite
Tämän koulutuksen perusteella saat riittävät perustiedot henkilötietojen käsittelystä organisaatioissa.
Kenelle
Koulutus sopii kaikille työntekijöille asemasta ja kokemuksesta riippumatta. Erityisen hyvin koulutus sopii organisaatioon perehdyttämisen osana, jolloin tietosuojan ja -turvan periaatteet saadaan viestitettyä uudelle työtekijälle heti hänen työuransa alussa.
Koulutuksen kesto ja toteutus
Koulutuksen kesto on 3 tuntia. Se sisältää henkilötiedon käsittelyä koskevien asetusten läpikäyntiä sekä käytännön tietoturvan toteuttamista, joista painotus on hyvän salasanahallinnan sekä erilaisten tietovälineiden turvallisessa käytössä.
Ohjelmaversio
Kurssi pohjautuu sekä yleiseen tietosuojaan että eri laiteohjelmistoihin. Erityispainotus on mobiililaitteiden sekä omien työasemien turvallisessa käytössä, sekä Windows- että Mac OS -työasemilla.
Koulutuksen sisältö
Johdanto
- Henkilötiedon määritelmiä
- Rekisterinpitäjän velvollisuudet
- Tietosuojapolitiikka
- Tietosuojavastaava
- Rekisteröidyn oikeudet
Käytännön toteuttaminen
- Salasanakäytännöt ja mahdolliset ratkaisut
- Pilvipalveluiden tietoturva
- Fyysiset tietovälineet sekä fyysinen tietoturva työ- ja etätyöpisteellä
- Mobiililaitteiden tietoturva
Kertaus
Avainsanat
Tietoturva, Tietosuoja, GDPR, Salasanat, Hakkerointi, varmuuskopiointi, salasanahallinta, mobiililaitteet, wlan-verkot, phishing, tietosuojavastaava, perehdytys
Kurssilainen –
Kurssilainen –
Kurssilainen –
Kiitos kurssista, hyvä muistutus GDPR:stä ja käytännön tietosuojasta
Kurssilainen –
Kurssilainen –
Kurssilainen –
Osalle varmaan oli asiaa jota eivät pysty hyödyntämään työssään. Esim. rajoitteet työasemalla. Kotikoneelle toki hyvät ohjeet, jälkimmäisessä osoissa 🙂
Kurssilainen –
Kurssilainen –
Alkuosan GDPR: Yleinen näkökulma ja alun tylsä tietosuojaosuus oli ok, mutta olisin kaivannut vielä hieman selkeämmän eron liike-elämän näkökulmaan / kuluttajan ja yrityksen vastuut/oikeudet erikseen ja enemmän käytännön esimerkkejä aiheesta. Ihan ok kuitenkin, valtavan laaja aihe. Sähköpostissa lähetettävät henkilötiedot ja arkaluontoiset tiedot olisi kiinnostanut enemmänkin: Kun esim. henkilökuntaa on lomatettu ja jokainen käy itse tallentamassa (lähettää sähköpostissa?) Mepco-järjestelmässä olevia työsopimuksia ja palkkatodistuksia, olisi ollut herkullinen detalji saada edes jälkikäteen ohje mikä olisi ollut ideaali tapa hoitaa asia tietoturvallisesti. Seuraava kohta ei liity koulutukseen varsinaisesti, mutta tuohon Mepco-itsepalveluun liittyen pohdin jo aiemmin, onko ok että lomat ja lomautukset näkyvät kaikille Mepco-palkkajärjestelmän kautta? On tietysti työn kannalta tärkeä tieto ketkä ovat paikalla ja oletuksena on tietysti ihmisten luotettavuus ja lojaalisuus ettei esim. lomautustietoja levitellä minnekään ulkopuolisille. Tiedän että lähes kaikissa firmoissa oikastaan monissa tietoturva-asioissa, parhaissakin on heikot kohtansa. Paras osuus tämän päivän koulutuksessa oli loppuosan käytännön esimerkit esim. kuinka helposti ihmisiä päästetään konehuoneeseen, koneita pidetään auki kotona ja työpaikoilla kun lähdetään pois työpisteestä (automaattinen näppäinlukitus toki pelastaa paljon). Loppuun olisin kaivannut tiedon vielä tuleeko tallenne jonnekin jakoon kertausta ajatellen. Kiitos kiinnostavasta koulutuksesta ja tietoturvakertauksesta!
Kurssilainen –
Kurssilainen –