Yrityskirjat
Talentum
Miten yritys suojaa tietonsa luvattomilta käyttäjiltä? Miten toimitilojen, henkilöstön ja laitteiden turvallisuus varmistetaan? Mitä yrityksen tulee tietää tietoliikenteen turvallisuudesta? Tietoturvallisuus on laaja käsite, joka ulottuu yrityksen kaikkiin toimintoihin. Tässä kirjassa pureudutaan tietoturvallisuuden perusteisiin ja esitetään, miten turvallisuuden eri alueita parantamalla voidaan varmistaa koko yrityksen häiriötön toiminta. Tietoturvallisuuden tärkeimmät alueet ovat ihallinnollinen, henkilö- ja toimitilaturvallisuus itietojenkäsittelyn, tietoliikenteen ja tietoaineistoturvallisuus ilaitteisto-, ohjelmisto- ja käyttötoimintojen turvallisuus iyksityisyyden suoja. Kirjassa kerrotaan yksityiskohtaisesti yrityksen suojattavista kohteista, niiden tunnistamisesta sekä erilaisista suojauskeinoista ja -menetelmistä. Käytännön esimerkeissä neuvotaan, miten erilaisia tarkistuslistoja voidaan käyttää uhkien tunnistamisessa tai miten lähiverkko tai Internet suojataan luvattomilta väärinkäyttäjiltä. Lisäksi tarkastellaan muita mm. yrityksen toimitilojen kulunhallintaan ja -valvontaan sekä työntekijöihin liittyviä turvallisuustekijöitä ja uhkia. Kirjassa esitellään monipuolisesti tietoturvallisuuden johtamisen perusopit, toimintamallit ja käytännöt. Näiden avulla yritys voi edetä oman toimintapolitiikkansa luomisesta tietoturvallisuusohjeiden laatimiseen. Tekijä antaa myös malleja, miten tietoturvallisuutta voidaan mitata, minkälaisia resursseja ja kustannuksia sekä työntekijöiden osaamista alan kehittäminen vaatii ja miten alueen tehtävävastuut jaetaan. Lukuisat tarkastuslistat, joilla kartoitetaan tietoturvallisuuden uhkia, ja muut esimerkit auttavat alkuun omien turvallisuuskäytäntöjen luomisessa. Kirjoittaja FL Juha E. Miettinen toimii Soneran yritysturvallisuusjohtajana. Hänellä on vankka kokemus tietoturvallisuuden johtamisesta sekä sen suunnittelusta ja kehittämisestä. Hän on julkaissut lukuisia alan tutkimusjulkaisuja. Miettisellä on laaja kokemus alan kansainvälisestä yhteistyöstä: hän toimii edustajana lukuisissa tietoturvallisuusfoorumeissa. Kirjan lopussa on liitteinä asiahakemisto, henkilötietolaki sekä laki yksityisyyden suojasta televiestinnässä ja teletoiminnan tietoturvasta.