Kaikissa työyhteisössäni, missä olen työskennellyt, on ollut tarkka suunnitelma verkkotyökalujen käyttöön ja nimetyt vastuuhenkilöt. Meillä on ollut tarkat tietoturvaohjeet ja tietoturvavastaavat. Tietoturvadokumentaatio on sisältänyt työyhteisössäni ohjeet: työtiloista ja neuvotteluista, työpaikan ulkopuolella toimimisesta, laitteista ja asiakirjoista, asiakkaista sekä käyttäjätunnuksista ja salasanoista. Työantajalla on oikeus puuttua työntekijän väärinkäytöksiin sosiaalisessa mediassa.
Omaan alaani liittyvää tietosuojakysymyksiä käsitteleviä foorumeita oli todella haastava löytää. Kävin tutustumassa Digiturvayhteisöön ja heidän nettisivustoonsa. http://www.digiturvamalli.fi Olen luonut kyseiselle sivustolle tilin ja seuraan heidän keskustelualustoillaan tietosuoja- tai tietoturvakäytänteisiin liittyviä kysymyksiä ja vastauksia. Olen asettanut itselleni Vahti-palvelun, niin saan uutiskirjeen ja ajantasaista tietoa webinaareista ja tietoturvaan liittyvistä tietoiskuista. Voin milloin tahansa esittää keskustelualustalla kysymyksiä ja tulen tarvitsemaan tätä yhteisöä myös työssäni sekä opiskeluissani.
Avoimuus ja läpinäkyvyys
Asiakkaalla on oikeus tietää, mitä tietoa hänestä kerätään ja mihin rekisteriin. Voidaan varmaan ajatella niin, että turvallisuus lähtee itsestä. Tietoturva-ja tietosuoja-asioita käsitellään laajasti mediassa, mutta jotenkin osa ihmisistä on edelleen todella hukassa edellä mainittujen asioiden kanssa. Tarvitaan enemmän avoimuutta asian ympärille ja sitä ”rautalankamallista puhumista”, että asia otetaan vakavasti. Eli, mikä ihmeen GDPR?
Milloin henkilökohtaisten tietojen jakamisesta olisi sitten hyötyä työyhteisön kannalta?
Organisaation nettisivuilla voi olla firman keskeisistä henkilöistä kuva, mikä kertoo asiakkaille, kenen kanssa hän on tekemisissä. Omassa työsähköpostissa voi olla oma profiilikuva, jos organisaatio on antanut sellaiseen luvan ja kuvan ulkoasulle on annettu yhteiset pelisäännöt. Omia ja yritysten Facebook ja LinkedIn-sivustoja voi linkittää yhteen, jos organisaatio on antanut tähän luvan ja sisältö on katsottu siihen sopivaksi.
Yritysten kannattaa tänäpäivänä olla aktiivinen sosiaalisessa mediassa ja käyttää niiden palveluita monipuolisesti. Organisaatiosta saattaa löytyä loistavaa tekstiä kirjoittava bloggaaja, jonka potentiaalia firman kannattaisi hyödyntää, esimerkiksi Instagramissa. Lyhyet, napakat tietoiskut firman arjesta saattavat kiinnostaa asiakkaita ja sidosryhmiä, niiden hyvänä alustana toimii YouTube palvelu.
Millaista vahinkoa voi syntyä, ellei henkilökohtaisten tietojen suojaamisesta huolehdita?
Henkilökohtaisten tietojen joutuminen vääriin käsiin saattaa aiheuttaa paljonkin ongelmia. Identiteettivarkaus tarkoittaa sitä, että toinen henkilö esiintyy toisen henkilöllisyydellä. Varkauksen kohteeksi joutuneelle tämä saattaa aiheuttaa paljon lisätyötä ja hankaluuksia arkeen. Varastetuilla henkilötiedoilla tehdään paljon petoksia. Tärkeää on toimia nopeasti, jos huomaat joutuneesi ID-rikoksen uhriksi. Välittömästi ilmoitus poliisille, vaihda kaikki salasanasi ja jäädytä pankki- ja luottokorttisi.
On tähän jo osa vakuutusyhtiöistäkin herännyt, koska he tarjoavat kotivakuutukseen sisältyvää oikeusturvavakuutusta, mikä korvaisi osan yksityiselämään liittyvistä riita- ja rikosasioista liittyen juuri identiteettivarkauksiin.



