Tietoturvan ja tietosuojan merkitys
Tietoturva ja tietosuoja ovat nousseet viime vuosina yhä etenevässä määrin keskiöön. Hyökkääjät ovat muuttuneet vanhempiensa talosta toimivista teini-ikäisistä nuorista valtiollisiksi toimijoiksi ja ammattirikollisiksi. Tilanteen muutos vaatii yhä etenevässä määrin osaamista ja hallittua tekemistä organisaatioilta, jotta organisaatiot ovat valmiita jatkuvasti muuttavaan toimintaympäristöön. Tietoturva ja tietosuoja eivät voi olla enää jotain ylimääräistä tekemistä, jota tehdään vain, jos resurssit siihen riittävät Tietoturvan ja tietosuojan pitää olla mukana kaikissa toiminnassa ja kaikissa prosesseissa oletusarvoisesti.
Meita on tehnyt koko historiansa ajan suunnitelmallisesti ja aktiivisesti työtä parantaaksemme yrityksemme tietoturvaa ja tietosuojaa entisestään. Meillä on ollut useita erilaisia kehitysprojekteja, Meita on auditoitu ja olemme jalkauttaneet ja kehittäneet jatkuvaan parantamiseen tähtääviä toimintatapoja. Saavutimme tietoturvassa ja tietosuojassa tilan, josta olimme aika ylpeitä, vaikka parannettavaa olikin. Halusimme vertailla itseämme vasten tietoturvastandardia, jotta pystyisimme näkemään selkeämmin, että missä olemme hyviä ja missä meillä on parannettavaa. Standardiksi valikoitui ISO 27001.
Meitan matka ISO 27001-sertifiointiin
Mikä tämä ISO 27001 ‑standardi sitten on? ISO 27001 keskittyy tietoturvan hallintajärjestelmään. ISO 27001 mukaisessa tietoturvan hallintajärjestelmässä tiedot pidetään luottamuksellisena, eheinä ja saatavilla. ISO 27001 vaatii organisaation osoittavan, että organisaatio pyrkii jatkuvasti parantamaan ja kehittämään tietoturvaa tavalla, joka on systemaattista ja johdon tukemaa.
Olimme päällystäneet tietämme kohti ISO 27001-standardia useiden vuosien systemaattisella tietoturva- ja tietosuojatyöllä. Varsinainen projektimme ISO 27001-standardin saaminen alkoi vuoden 2022 keväällä ISO 27001-projektin alkaessa. Alusta lähtien oli selvää, että emme lähteneet hakemaan ISO 27001-standardia saadaksemme hienon sertifikaatin seinällämme, vaan halusimme kehittää tietoturvaamme ja osallistaa Meitan osaavaa ja sitoutunutta henkilökuntaa tietoturvan kehittämiseen entistä enemmän.
ISO 27001-sertifioinnin aikana sertifioija auditoi Meitan toimipisteitä ja haastatteli kymmeniä eri asiantuntijoita. Meitan tietoturvaan sitoutuneet eri alojen asiantuntijat osoittautuvatkin suureksi voimavaraksi ISO 27001-sertifioinnin aikana. Meitassa tietoturva- ja tietosuoja-asiantuntijuus ei elä vain varsinaisissa tietoturva- ja tietosuoja-asiantuntijoissa, vaan jokaisessa meitalaisessa. Meitan johto osoitti myös sertifioinnin aikana sitoutumisensa tietoturvan ja tietosuojan kehittämiseen.
Matka ei ole ohi
Meitalle myönnettiin ISO 27001-sertifikaatti kesällä 2023. ISO 27001-sertifikaattimme kattaa sisäisten ja ulkoisten ICT‑, talous- ja henkilöstöpalveluiden kehityksen, tuotannon, logistiikan, projektoinnin, käyttöönotot, hankinnat, tuen, valvonnan ja ylläpidon Meita Oy:lle, sen omistaja-asiakkaille sekä niiden omistamille yhtiöille. Tuotamme näitä Meita Oy:n toimipisteissä, asiakkaan tiloissa annettaessa lähitukipalvelua, yhtiön konesaleissa, tietoliikenteessä ja pilvipalveluissa. Sertifiointi kattaa näin Meitan toiminnan ja toimipisteet kokonaisuudessaan.
Matkamme ISO 27001:n parissa ei kuitenkaan pääty sertifikaatin saamiseen, vaan matkamme on vasta alussa. Pyrimme aktiivisesti ja jatkuvasti löytämään toiminnastamme parannusmahdollisuuksia, kehittäen näin omaa toimintaamme entisestään. Näin pystymme tarjoamaan asiakkaillemme entistä tietoturvallisempia palveluita, pystyen vastaamaan jatkuvasti muuttuvan maailman tietoturva- ja tietosuojahaasteisiin.
Haluan tämän blogikirjoituksen lopussa vielä kerran kiittää kaikkia meitalaisia siitä työstä, jonka olette tehneet tietoturvan ja tietosuojan eteen. Erityisesti haluan kiittää Meitan osaavaa projektipäällikköä, ISO 27001-sertifioinnin aikana haastateltuja Meitan asiantuntijoita sekä Meitan tietoturvatyöryhmää ja tts-ohjausryhmää. Haluan myös kiittää Meitan erinomaisia asiakkaita siitä, miten te sparraatte Meitaa kehittämään ja parantamaan Meitan tuottamia palveluita entisestään. Meitassa on meininkiä!
Joona Turunen
Meitan tietosuojavastaava ja Meitan ISO 27001-ydintyöryhmän jäsen