Tässä kirjoituksessa avaan miten sote-alan organisaatiot voivat hyödyntää tietoturvasuunnitelmaa osana tietosuoja, tietoturva- ja kyberturvaharjoittelua. Tietoturvasuunnitelman tarkoitus on toimia organisaation tietoturvaan ja toki myös tietosuojaan liittyvänä omavalvonnan välineenä. Tietoturvasuunnitelmaa on tarkoitus päivittää vähintään vuosittain, sekä aina silloin, kun toimintaympäristössä, riskeissä, lainsäädännössä, omavalvonnassa tai tietoturvaan liittyvissä harjoituksissa on havaittu kehitettävää tai tarvetta muutoksille. Tietoturvan omavalvonnan tarkoituksena on […]

Lue lisää >

Webinaari järjestetään 12.3.2025 kello 12-16.00 Tule mukaan sote-alan tietosuojavastaaville suunnattuun webinaariimme. Webinaarissa keskitymme tietosuojavastaavan roolissa pidempään toimineiden osaamisen vahvistamiseen ja uusien tietosuojavastaavien tietojen kartuttamiseen!  Miksi osallistua webinaariin? Tietosuojavastaava toimii organisaation tilivelvollisuuden kulmakivenä. Tietosuojavastaava toimii myös tietosuojaan sekä tietoturvaan liittyvien paikallisten toimenpiteiden varmistajana, tuoden organisaation omaa erityisosaamistaan. Tietosuojavastaava ja hänen osaamisensa ovat erityisen tärkeitä sosiaali- ja […]

Lue lisää >

Tässä podcastissa Marjut Jokela ja Heidi Ilmonen pohtivat kriisiviestinnän tärkeyttä maineriskien hillitsemisessä ja mainekriisin välttämisessä. Maineriski on hyvin mahdollinen skenaario jos esimerkiksi yrityksessä tapahtuu tietomurto ja sen seurauksena tietovuoto. Miten reagoida tällaiseen, miten voisi toimia ja mitä ainakin kannattaa välttää? Tällaisia asioita pohdimme esimerkiksi alta löytyvässä podcastissa.

Lue lisää >

Tässä jaksossa keskityn käyttöoikeuksiin ja käyttäjätunnuksiin liittyviin keskeisiin huomioihin. Käyttöoikeuksien ja käyttäjätunnuksien hallinta on yksi keskeisimmistä tehtävistä sote-alan organisaatioissa, joilla turvataan asiakkaiden ja potilaiden tietosuoja ja koko organisaation tietoturva.

Lue lisää >

Tärkeää olisi, että päättävillä tahoilla ymmärrettäisiin pienten yritysten merkitys kyberturvallisuuden toteuttamisessa sote-alalla. Viranomaisten tulee tarjota kyberturvallisen toiminnan toteuttamiseen tukea, olipa se sitten taloudellista tai välineellistä.

Lue lisää >

Jokaisen sote-alan yrityksen ja organisaation on hyvä varmistaa oman toiminnan osalta hyvien perustason tietoturvakäytäntöjen toteutuminen. Tämä auttaa niin henkilötietojen suojaamisessa, kuin myös toiminnan häiriöttömän jatkumisen varmistamisessa. Tässä minipodcast sarjan ensimmäisessä osassa kerron millaisin asiakirjoin tätä ohjeistamista sote-alalla olisi hyvä tehdä. Asiakirjojen lisäksi ohjeistamista on hyvä tehdä aina myös kasvotusten, henkilöstöpalavereissa ja muunlaisia viestintäkanavia käyttäen. Samoin […]

Lue lisää >

Monet ovat saattaneet havaita keskustelun hiljentyneen sosiaalihuollon Kanta-palveluun liittymisen osalta, ja niin hiljenimme hieman mekin. Kuulimme nimittäin huhuja jo viime vuoden puolella, että hyvinvointialueet ovat toivoneet sosiaalihuollon siirtymäaikojen pidentämistä ja nyt vaikuttaa siltä, että asiakasitetolakia ollaan päivittämässä muun muassa tämän osalta. Mikä muuttuu? Sinänsä mikään ei siis ole virallisesti vielä muuttunut, asiakastietolaissa määritellyt siirtymäajat ovat […]

Lue lisää >

Tällä hetkellä olemme siinä tilanteessa, että leikkuri leikkaa myös yritysten kehittämiseen liittyvää tukea. Käytännössä tämä tarkoittaa sitä, että ELY-keskuksien yritysten kehittämispalvelut lakkautetaan 1.1.2024 hallitusohjelman mukaisesti. Tällöin poistuvat niin KEHPA Konsultoinnit kuin koulutusmahdollisuudetkin. Me SoteTrainingilla emme jääneet kuitenkaan tuleen makaamaan, vaan käärimme hihat ja pohdimme, miten voisimme kantaa oman kortemme kekoon, että yrityksillä ja yritysneuvojilla olisi […]

Lue lisää >

Mikä tietoturvasuunnitelma? Tässä podcast jaksossa keskustelemme tietoturvasuunnitelmasta, miten se on tullut esille viranomaistarkastuksissa, keneltä se vaaditaan, miten se linkittyy Kanta-palveluun, miten se tulisi nivoutua yrityksen arkeen, millaista sisältöä suunnitelmaan olisi hyvä tuottaa?

Lue lisää >

Mistä sote-alan yrittäjän kannattaa olla tietoinen vuonna 2023?

Lue lisää >