Content library
Management of secure areas
Turvallisuusalueiden pääsyoikeuksien ja avaintenhallinnan menettelyt

Other tasks from the same security theme

Task name
Priority
Status
Theme
Policy
Other requirements
Kansallisten ja kansainvälisten turvallisuusluokiteltujen tietojen käsittely ja säilytys
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Physical security
Management of secure areas
1
requirements

Examples of other requirements this task affects

F-04: TIEDON KÄSITTELY JA SÄILYTYS TURVALLISUUSALUEILLA JA NIIDEN ULKOPUOLELLA
Katakri 2020
See all related requirements and other information from tasks own page.
Go to >
Kansallisten ja kansainvälisten turvallisuusluokiteltujen tietojen käsittely ja säilytys
1. Task description

Kansallisia ja kansainvälisiä turvallisuusluokiteltuja tietoja on säilytettävä ja käsiteltävä, niin turvallisuusalueilla kuin niiden ulkopuolella siten, että pääsy TL-tietoon suojataan ulkopuolisilta.

TL I -tiedon käsittely ja säilytys ainoastaan turva-alueilla (TL I)
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Physical security
Management of secure areas
2
requirements

Examples of other requirements this task affects

TEK-18.9: Etäkäyttö - TL I
Julkri
I-18: TURVALLISUUSLUOKITELTUJEN TIETOJEN VÄLITYS JA KÄSITTELY FYYSISESTI SUOJATTUJEN ALUEIDEN VÄLILLÄ - ETÄKÄYTTÖ JA ETÄHALLINTA
Katakri 2020
See all related requirements and other information from tasks own page.
Go to >
TL I -tiedon käsittely ja säilytys ainoastaan turva-alueilla (TL I)
1. Task description

Turvallisuusluokan I tietoa saa säilyttää tai muutoin käsitellä ainoastaan turva-alueilla, mikä asettaa rajoitteet myös etäkäytön mahdollisuuksille.

Etäkäytön rajaaminen turvallisuusalueille (TL II)
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Physical security
Management of secure areas
2
requirements

Examples of other requirements this task affects

TEK-18.8: Etäkäyttö - etäkäyttö turvallisuusalueella - TL II
Julkri
I-18: TURVALLISUUSLUOKITELTUJEN TIETOJEN VÄLITYS JA KÄSITTELY FYYSISESTI SUOJATTUJEN ALUEIDEN VÄLILLÄ - ETÄKÄYTTÖ JA ETÄHALLINTA
Katakri 2020
See all related requirements and other information from tasks own page.
Go to >
Etäkäytön rajaaminen turvallisuusalueille (TL II)
1. Task description

Järjestelmien etäkäyttö rajataan toimivaltaisen viranomaisen hyväksymälle turvallisuusalueelle.

Turvallisuusluokitellun tiedon salaaminen siirrettäessä turvallisuusalueiden sisällä (TL IV)
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Physical security
Management of secure areas
1
requirements

Examples of other requirements this task affects

TEK-16.3: Tiedon salaaminen - turvallisuusluokitellun tiedon siirto turvallisuusalueiden sisällä
Julkri
See all related requirements and other information from tasks own page.
Go to >
Turvallisuusluokitellun tiedon salaaminen siirrettäessä turvallisuusalueiden sisällä (TL IV)
1. Task description

Kun turvallisuusluokiteltua tietoa siirretään hyväksyttyjen fyysisesti suojattujen turvallisuusalueiden sisäpuolella, alemman tason salausta tai salaamatonta siirtoa voidaan käyttää riskinhallintaprosessin tulosten perusteella toimivaltaisen viranomaisen erillishyväksyntään perustuen.

Tilanteissa, joissa turvallisuusluokiteltua tietoa siirretään fyysisesti suojattujen turvallisuusalueiden sisäpuolella,

a) ko. turvallisuusluokan liikennekanava on fyysisesti suojattu (esimerkiksi kaapelointi, joka kulkee kokonaisuudessaan suppean, esimerkiksi vain yhden huoneen kattavan ko. turvallisuusluokan tiedon säilytykseen hyväksytyn fyysisesti suojatun turvallisuusalueen sisällä), tai

b) tieto suojataan riittävän turvallisella matalamman tason salauksella (esim. HTTPS ko. turvallisuusluokan verkon sisäisessä liikenteessä).

Risk-based encryption for data transferred inside secure areas
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Physical security
Management of secure areas
1
requirements

Examples of other requirements this task affects

TEK-16.1: Tiedon salaaminen - salaaminen turvallisuusalueen sisällä
Julkri
See all related requirements and other information from tasks own page.
Go to >
Risk-based encryption for data transferred inside secure areas
1. Task description

Kun salassa pidettävää tietoa siirretään viranomaisen sisäisessä verkossa, organisaatio suorittaa riskinarvioinnin. Tulosten perusteella voidaan joko käyttää alemman tason salausta tai salaamatonta tiedonsiirtoa.

Turvallisuusluokiteltua tietoa sisältävien hallintayhteyksien turvallisuus (TL III)
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Physical security
Management of secure areas
2
requirements

Examples of other requirements this task affects

TEK-04.8: Hallintayhteydet - TL III
Julkri
I-04: TIETOJENKÄSITTELY-YMPÄRISTÖJEN SUOJATTU YHTEENLIITTÄMINEN – HALLINTAYHTEYDET
Katakri 2020
See all related requirements and other information from tasks own page.
Go to >
Turvallisuusluokiteltua tietoa sisältävien hallintayhteyksien turvallisuus (TL III)
1. Task description

Turvallisuusluokan III käsittely-ympäristöjen etähallinta tulee suorittaa turva-alueelta. Turvallisuusluokan III sekä muissa kriittisissä käsittely-ympäristöissä edellytetään etähallinnan teknistä sitomista hyväksyttyyn etähallintalaitteistoon (esim. laitetunnistus).

Turva-alueen säilytysyksiköiden avaimet ja pääsykoodit (TL III)
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Physical security
Management of secure areas
3
requirements

Examples of other requirements this task affects

FYY-07.7: Turva-alue - säilytysyksiköiden avaimet ja pääsykoodit - TL III
Julkri
F-05.8: TIEDON KÄSITTELY JA SÄILYTTÄMINEN
Katakri 2020
F-06.10: TIEDON KÄSITTELY JA SÄILYTTÄMINEN
Katakri 2020
See all related requirements and other information from tasks own page.
Go to >
Turva-alueen säilytysyksiköiden avaimet ja pääsykoodit (TL III)
1. Task description

Säilytysyksiköiden avaimet tai pääsykoodit ovat sellaisten henkilöiden hallussa, joilla on tiedonsaantitarve säilytysyksikössä säilytettävään tietoon. Kyseisten henkilöiden on osattava numeroyhdistelmät ulkoa.

Turvallisuusluokiteltuja tietoja sisältävien säilytysyksiköiden numeroyhdistelmät on vaihdettava:

  • tehdaskoodit on vaihdettava uuden turvallisen säilytyspaikan vastaanoton yhteydessä
  • aina, kun numeroyhdistelmän tuntevassa henkilöstössä tapahtuu muutos.
  • aina, kun tiedot ovat vaarantuneet tai kun niiden epäillään vaarantuneen.
  • kun jokin lukoista on huollettu tai korjattu.
Tunkeutumisen ilmaisujärjestelmien käyttö hallinnollisilla alueilla (TL III)
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Physical security
Management of secure areas
2
requirements

Examples of other requirements this task affects

FYY-07.6: Turva-alue - tunkeutumisen ilmaisujärjestelmät - TL III
Julkri
F-06.7: TUNKEUTUMISEN ILMAISUJÄRJESTELMÄT
Katakri 2020
See all related requirements and other information from tasks own page.
Go to >
Tunkeutumisen ilmaisujärjestelmien käyttö hallinnollisilla alueilla (TL III)
1. Task description

An area that is not staffed around the clock must be checked, if necessary, at the end of normal working hours and at random times outside of working hours, except if an intrusion detection system (burglary alarm system) is installed in the area.

The boundary and structures of the area (walls, doors and windows as well as floor and ceiling structures) and/or the routes leading to the area can be equipped with an intrusion detection system (burglary alarm system), if security-classified information is kept in the area and the risk of burglary is assessed as probable.

The system's remote connections and the installation of control devices must be carried out based on a risk assessment with sufficient information security, so that access to the system is only from authorized terminals and networks and that the communication connection and the interfaces of the intrusion detection system are protected so that outsiders do not have access to the transmitted data. The location of the intrusion detection system should be located in the security area protected by it.

The management of the intrusion detection system in the area should be under the organization's own control. Management can be outsourced based on risk assessment and seperation of tasks.

Turva-aluekohtaiset turvallisuusohjeet (TL III)
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Physical security
Management of secure areas
4
requirements

Examples of other requirements this task affects

FYY-07.5: Turva-alue - turvallisuusohjeet - TL III
Julkri
F-05.8: TIEDON KÄSITTELY JA SÄILYTTÄMINEN
Katakri 2020
F-06.5: TURVALLISUUSOHJEET
Katakri 2020
F-06.10: TIEDON KÄSITTELY JA SÄILYTTÄMINEN
Katakri 2020
See all related requirements and other information from tasks own page.
Go to >
Turva-aluekohtaiset turvallisuusohjeet (TL III)
1. Task description

Kullekin turva-alueelle on laadittava ohjeet noudatettavista turvallisuusmenettelyistä.

Kullekin turva-alueelle on laadittava turvallisuusmenettelyt, joissa on ohjeet seuraavista asioista:

  • Tiedon säilyttäminen ja käsitteleminen alueella: turvallisuusluokka tiedoille, joita alueella voidaan käsitellä ja säilyttää.
  • Sovellettavat valvonta- ja suojatoimenpiteet.
  • Pääsyoikeuksien myöntäminen alueelle: henkilöt, joilla on pääsy alueelle ilman saattajaa erityisen luvan ja luotettavuuden varmistamisen perusteella.
  • Vierailijat: tarvittaessa menettelyt saattajien käyttämiseksi tai turvallisuusluokiteltujen tietojen suojaamiseksi silloin, kun muille henkilöille myönnetään pääsy alueelle.
  • Muut asiaan kuuluvat toimenpiteet ja menettelyt.
Turva-alueen vierailijakäytännöt (TL III)
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Physical security
Management of secure areas
3
requirements

Examples of other requirements this task affects

FYY-07.4: Turva-alue - vierailijat - TL III
Julkri
F-05.3: VIERAILIJAT
Katakri 2020
F-06.4: VIERAILIJAT
Katakri 2020
See all related requirements and other information from tasks own page.
Go to >
Turva-alueen vierailijakäytännöt (TL III)
1. Task description

Jos turva-alueelle tulo merkitsee käytännössä välitöntä pääsyä siellä oleviin turvallisuusluokiteltuihin tietoihin:

  • alueella tavanomaisesti säilytettyjen tietojen korkein turvallisuusluokka on ilmoitettava selkeästi sekä
  • kaikilla vierailijoilla on oltava erityinen lupa tulla alueelle, heillä on aina oltava saattaja ja heidän luotettavuutensa on oltava varmistettu asianmukaisesti, paitsi jos on varmistettu, ettei vierailijoilla ole pääsyä turvallisuusluokiteltuihin tietoihin
Prosessi itsenäisen pääsyoikeuden myöntämiseen turva-alueelle (TL III)
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Physical security
Management of secure areas
2
requirements

Examples of other requirements this task affects

FYY-07.3: Turva-alue - pääsyoikeuksien myöntäminen - TL III
Julkri
F-06.3: PÄÄSYOIKEUKSIEN MYÖNTÄMINEN
Katakri 2020
See all related requirements and other information from tasks own page.
Go to >
Prosessi itsenäisen pääsyoikeuden myöntämiseen turva-alueelle (TL III)
1. Task description

Itsenäinen pääsyoikeus alueelle voidaan myöntää vain organisaation asianmukaisesti valtuuttamalle henkilölle, jonka luotettavuus on varmistettu ja jolla on erityinen lupa tulla alueelle.

Luotettavuus tulisi ensisijaisesti varmistaa henkilöturvallisuusselvitysmenettelyn avulla.

Alueelle pääsemisen perusteena tulisi olla tiedonsaantitarve. Tapauskohtaisesti erityinen lupa voi tarkoittaa myös työskentelytarvetta alueella. Alueelle tulee nimetä vastuuhenkilö, joka huolehtii pääsyoikeuksien, kulkutunnisteiden ja avainten hallinnasta.

Turva-alueen kulunvalvontajärjestelmän lisävaatimukset (TL III)
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Physical security
Management of secure areas
1
requirements

Examples of other requirements this task affects

FYY-07.2: Turva-alue - kulunvalvonta - TL III
Julkri
See all related requirements and other information from tasks own page.
Go to >
Turva-alueen kulunvalvontajärjestelmän lisävaatimukset (TL III)
1. Task description

Turva-alueen rajalla käytettävän kulunvalvontajärjestelmän etäyhteydet ja lukijalaitteiden asennus tulee toteuttaa riskienarvioinnin perusteella riittävän tietoturvallisesti siten, että järjestelmään pääsy on vain valtuutetuista päätelaitteista ja verkoista ja että tietoliikenneyhteys ja kulunvalvontajärjestelmän rajapinnat on suojattu siten, että ulkopuolisilla ei ole pääsyä välitettyihin tietoihin.

Kulunvalvontajärjestelmän sijoitustilan tulisi sijaita sen suojaamalla turvallisuusalueella.

Turva-alueen ulkoraja ja rajaavat rakenteet (TL III)
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Physical security
Management of secure areas
2
requirements

Examples of other requirements this task affects

FYY-07.1: Turva-alue - alueen raja ja rakenteet - TL III
Julkri
F-06.1: ALUEEN RAJA JA RAKENTEET (SEINÄT, OVET JA IKKUNAT SEKÄ LATTIA- JA KATTORAKENTEET)
Katakri 2020
See all related requirements and other information from tasks own page.
Go to >
Turva-alueen ulkoraja ja rajaavat rakenteet (TL III)
1. Task description

Turva-alueella on oltava selkeästi määritelty näkyvä raja. Mikäli alueella ei ole tiedon säilytykseen riittäväksi arvioitua säilytysratkaisua, on alueen seinien, lattian, katon, ikkunoiden ja ovien tarjottava tietojen säilytyksen edellyttämä turvallisuustaso.

Alueen aukot, joita ei käytetä kulkemiseen, on voitava lukita tai sulkea kalteroinnilla tai vahvoilla terässäleiköillä, jotta alueelle kulkua on mahdollista hallinnoida luotettavasti. Aukot on valvottava tunkeutumisen ilmaisujärjestelmällä, mikäli alueella ei ole henkilöstöä palveluksessa vuorokauden ympäri tai tiloja ei tarkasteta normaalin työajan päätteeksi ja satunnaisiin aikoihin työajan ulkopuolella.

Alueen rakenteita tulee vahventaa, mikäli alueella säilytetään turvallisuusluokiteltua tietoa ja murtoriski arvioidaan todennäköiseksi. Alueen rajan ja rakenteiden olisi tällöin oltava betonia, terästä, tiiltä tai vahvaa puuta. Puutteelliset rakenteet, kuten normaali toimistorakenne on vahvennettava. Näitä vahvennuksia tulee arvioida suhteessa alueen ympäröivien tilojen antamaan muuhun suojaan sekä vartiointihenkilöstön vasteaikaan.

Hätäpoistumistiet eivät saa kulkea turva-alueen kautta.

Tunkeutumisen ilmaisujärjestelmien käyttö hallinnollisilla alueilla (TL IV)
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Physical security
Management of secure areas
2
requirements

Examples of other requirements this task affects

FYY-06.4: Hallinnollinen alue - tunkeutumisen ilmaisujärjestelmät
Julkri
F-06.7: TUNKEUTUMISEN ILMAISUJÄRJESTELMÄT
Katakri 2020
See all related requirements and other information from tasks own page.
Go to >
Tunkeutumisen ilmaisujärjestelmien käyttö hallinnollisilla alueilla (TL IV)
1. Task description

Alue ja sinne johtavat ovet voidaan varustaa tunkeutumisen ilmaisujärjestelmällä (murtohälytysjärjestelmä), mikäli alueella säilytetään turvallisuusluokiteltua tietoa lukittavassa toimistokalusteessa ja murtoriski arvioidaan todennäköiseksi.

Alue tai alueelle johtavat reitit voidaan varustaa tunkeutumisen ilmaisujärjestelmällä (murtohälytysjärjestelmä), mikäli alueella säilytetään turvallisuusluokiteltua tietoa ja murtoriski arvioidaan todennäköiseksi. Alueen mahdollista tunkeutumisen ilmaisujärjestelmää tai korvaavaa järjestelyä arvioitaessa tulee ottaa huomioon alueen rakenteita koskevan vaatimuksen yhteydessä käsitelty vasteaika-arvio. Mikäli alue on valvottu tunkeutumisen ilmaisujärjestelmällä, alueen suositellaan olevan valvottu järjestelmän avulla, kun alueella ei työskennellä. Tunkeutumisen ilmaisujärjestelmän sijoitustilan tulisi sijaita sen suojaamalla turvallisuusalueella.

Pääsyoikeuksien myöntäminen hallinnollisille alueille
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Physical security
Management of secure areas
2
requirements

Examples of other requirements this task affects

FYY-06.3: Hallinnollinen alue - pääsyoikeuksien myöntäminen
Julkri
F-06.3: PÄÄSYOIKEUKSIEN MYÖNTÄMINEN
Katakri 2020
See all related requirements and other information from tasks own page.
Go to >
Pääsyoikeuksien myöntäminen hallinnollisille alueille
1. Task description

Ainoastaan asianmukaisesti valtuutetuilla henkilöillä on itsenäinen pääsy alueelle. Itsenäisen pääsyn alueelle voi myöntää tiedoista vastaava organisaatio tai sovituilla menettelyillä fyysisen tilan hallinnasta vastaava palvelun tuottaja, kuten esimerkiksi pilvipalvelun toimittaja.

Hallinnollisen alueen ulkoraja ja rajaavat rakenteet (TL IV)
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Physical security
Management of secure areas
1
requirements

Examples of other requirements this task affects

FYY-06.1: Hallinnollinen alue - alueen raja ja rakenteet
Julkri
See all related requirements and other information from tasks own page.
Go to >
Hallinnollisen alueen ulkoraja ja rajaavat rakenteet (TL IV)
1. Task description

Hallinnollisella alueella on oltava selkeästi määritelty näkyvä raja, mutta aluetta rajaavalle rakenteelle (seinät, ovet ja ikkunat sekä lattia- ja kattorakenteet) ei aseteta erityisiä vaatimuksia. Alueen rakenne voi olla normaalia toimistorakennetta.

Aluetta rajaavia rakenteita tulee vahventaa, mikäli alueella säilytetään turvallisuusluokiteltua tietoa ja murtoriski arvioidaan todennäköiseksi. Näitä vahvennuksia tulee arvioida suhteessa alueen ympäröivien tilojen antamaan muuhun suojaan sekä vartiointihenkilöstön vasteaikaan.

Turvallisuusalueiden vierailijakäytännöt (TL IV)
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Physical security
Management of secure areas
3
requirements

Examples of other requirements this task affects

FYY-05.5: Turvallisuusalue - Vierailijat
Julkri
F-05.3: VIERAILIJAT
Katakri 2020
F-06.4: VIERAILIJAT
Katakri 2020
See all related requirements and other information from tasks own page.
Go to >
Turvallisuusalueiden vierailijakäytännöt (TL IV)
1. Task description

Muilla kuin organisaation asianmukaisesti valtuuttamilla henkilöillä (vierailijoilla) on aina saattaja. Vieraiden isännällä tulee olla itsenäinen pääsyoikeus turvallisuusalueelle, jolle hän vie vieraat sekä oikeus isännöidä vieraita. Vierailumenettelyillä on varmistuttava, ettei vierailulla vaaranneta alueella käsiteltävän tai säilytettävän tiedon luottamuksellisuutta.

Alueella tehtävät huoltotoimenpiteet tapahtuvat vain alueelle itsenäisen pääsyoikeuden saaneen henkilön toimesta tai valvonnassa. Tiedon käsittely alueella on huolto-, asennus- ja siivoustoimien aikana kielletty, jos on vaara, että edellä mainittuja toimenpiteitä suorittava henkilöstö saa tiedon suojattavista tiedosta.

Saattamaton vierailijamenettely (unescorted visitor) on mahdollista hyväksyä alueen niille vierailijoille, jotka täyttävät pääsyoikeuksien myöntämisen vaatimukset.

Organisaation on hyväksynyt menettelyohjeen vierailijoita varten. Vierailijaohje voi käsitellä muun muassa seuraavia asioita:

  • Vieras tunnistetaan ja varustetaan vieraskortilla.
  • Vierailu kirjataan.
  • Vierailijoita ei päästetä tai jätetä alueille valvomatta ja isäntä vastaa ulkopuolisista henkilöistä koko vierailun ajan.
  • Henkilöstö on ohjeistettu vierailijoiden isännöintiä varten.
  • Huolehtiminen siitä, ettei vieras pääse oikeudettomasti näkemään, kuulemaan tai muutoin saa haltuunsa suojattavaa tietoa.
  • Henkilökunta on ohjeistettu reagoimaan ilman tunnistetta liikkuviin henkilöihin.



Turvallisuusalueiden pääsyoikeuksien ja avaintenhallinnan menettelyt
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Physical security
Management of secure areas
5
requirements

Examples of other requirements this task affects

FYY-05.4: Turvallisuusalue - Pääsyoikeuksien ja avaintenhallinnan menettelyt
Julkri
ACCESS-3: Control Physical Access
C2M2: MIL1
F-05.2: PÄÄSYOIKEUKSIEN MYÖNTÄMINEN
Katakri 2020
F-06.3: PÄÄSYOIKEUKSIEN MYÖNTÄMINEN
Katakri 2020
3.2: Toimitilaturvallisuus
TiHL: Tietoturva
See all related requirements and other information from tasks own page.
Go to >
Turvallisuusalueiden pääsyoikeuksien ja avaintenhallinnan menettelyt
1. Task description

Organisaation on määriteltävä alueen pääsyoikeuksien ja avainhallinnan menettelyt ja roolit. Pääsyn rajaaminen alueelle voidaan toteuttaa joko mekaanisesti, elektronisesti tai henkilökohtaiseen tunnistamiseen perustuen. Alueelle tulee nimetä vastuuhenkilö, joka huolehtii pääsyoikeuksien ja avainhallinnan menettelyistä. Alueen vara-avaimia säilytetään turvallisesti ja suljettuna sinetöityyn, sulkemispäiväyksellä ja kuittauksella varustettuun säilytyskuoreen tai vaihtoehtoisesti kulunvalvontaan liitetyssä avainkaapissa. Avaimet luovutetaan työtehtävään liittyen ja kuittausta vastaan. Menettely on kuvattu turvallisuuden hallintaohjeissa. Alueelle ei saa päästä alemman luokan tilaan sopivalla yleisavaimella.

Alueelle on nimetty vastuuhenkilö, joka huolehtii seuraavista pääsyoikeuksien ja avainhallinnan menettelyistä.

  • pääsyoikeuksien ja avainten hallinnan menettelytavat ja roolit on luotu, dokumentoitu ja ohjeistettu.
  • pääsyoikeuksien ja avainten haltijoista on lista.
  • pääsyoikeudet tarkastetaan säännöllisesti ja ne pidetään ajan tasalla.
  • avainten ja kulkutunnisteiden lisätilauksia ja muutoksia koskevat toimet on vastuutettu.
  • avainkortteja, jakamattomia avaimia ja kulkutunnisteita säilytetään asianmukaisesti.
  • avaimen luovutusperuste kirjataan dokumenttiin.
  • avaimet luovutetaan vain itsenäisen pääsyoikeuden alueelle saaneelle henkilölle.
  • henkilöstössä tapahtuvat muutokset välittyvät tarvittaessa avainten hallintaoikeuteen.
Tila- ja laitetarkastukset turvallisuusalueilla (TL II)
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Physical security
Management of secure areas
3
requirements

Examples of other requirements this task affects

FYY-05.3: Turvallisuusalue - Tila- ja laitetarkastukset - TL II
Julkri
F-05.7: TILA- JA LAITETARKASTUKSET (AINOASTAAN TL II / EU-S)
Katakri 2020
F-06.9: TILA- JA LAITETARKASTUKSET (AINOASTAAN TL II / EU-S)
Katakri 2020
See all related requirements and other information from tasks own page.
Go to >
Tila- ja laitetarkastukset turvallisuusalueilla (TL II)
1. Task description

Organisaation on tarkastettava kaikki elektroniset laitteet, ennen kuin niitä käytetään sellaisella alueella, jossa käsitellään turvallisuusluokan II tietoja, mikäli tietoihin kohdistuva uhka arvioidaan korkeaksi.

Myös alue on tarkastettava fyysisesti tai teknisesti säännöllisin väliajoin sekä mahdollisen luvattoman sisäänpääsyn tai sen epäilyn johdosta.

Turvallisuusluokitellun tiedon turvallinen säilyttäminen (TL I)
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Physical security
Management of secure areas
1
requirements

Examples of other requirements this task affects

FYY-04.6: Tiedon säilytys - TL I
Julkri
See all related requirements and other information from tasks own page.
Go to >
Turvallisuusluokitellun tiedon turvallinen säilyttäminen (TL I)
1. Task description

Turvallisuusluokan I asiakirjaa saa säilyttää ainoastaan turva-alueella.

Turvallisuusluokitellun tiedon turvallinen säilyttäminen (TL II)
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Physical security
Management of secure areas
2
requirements

Examples of other requirements this task affects

FYY-04.5: Tiedon säilytys - TL II
Julkri
I-17: TURVALLISUUSLUOKITELTUJEN SÄHKÖISESSÄ MUODOSSA OLEVIEN TIETOJEN KÄSITTELY FYYSISESTI SUOJATTUJEN ALUEIDEN SISÄLLÄ - FYYSINEN TURVALLISUUS
Katakri 2020
See all related requirements and other information from tasks own page.
Go to >
Turvallisuusluokitellun tiedon turvallinen säilyttäminen (TL II)
1. Task description

Organisaatio säilyttää paperiasiakirjat ja muut ei sähköisessä muodossa olevat tiedot turva-alueella soveltuvaksi arvioidussa säilytysratkaisussa.

Organisaatio säilyttää sähköisessä muodossa olevat tiedot turva-alueella vaatimukset täyttävässä laitteessa tai sähköisessä tietovälineessä.

Turvallisuusluokitellun tiedon turvallinen säilyttäminen (TL III)
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Physical security
Management of secure areas
4
requirements

Examples of other requirements this task affects

FYY-04.4: Tiedon säilytys - TL III
Julkri
F-05.8: TIEDON KÄSITTELY JA SÄILYTTÄMINEN
Katakri 2020
F-06.10: TIEDON KÄSITTELY JA SÄILYTTÄMINEN
Katakri 2020
I-17: TURVALLISUUSLUOKITELTUJEN SÄHKÖISESSÄ MUODOSSA OLEVIEN TIETOJEN KÄSITTELY FYYSISESTI SUOJATTUJEN ALUEIDEN SISÄLLÄ - FYYSINEN TURVALLISUUS
Katakri 2020
See all related requirements and other information from tasks own page.
Go to >
Turvallisuusluokitellun tiedon turvallinen säilyttäminen (TL III)
1. Task description

Organisaatio säilyttää paperiasiakirjat ja muut ei sähköisessä muodossa olevat tiedot turva-alueella soveltuvaksi arvioidussa säilytysratkaisussa.

Organisaatio säilyttää sähköisessä muodossa olevat tiedot

  • turva-alueella vaatimukset täyttävässä laitteessa tai sähköisessä tietovälineessä tai
  • turva-alueiden ulkopuolella vaatimukset täyttävässä päätelaitteessa valvotussa tilassa tai soveltuvassa lukitussa toimistokalusteessa turvapussissa tai vastaavalla tavalla.

Kansainvälisen turvallisuusluoka III (Confidental) tietoa ei voi säilyttää hallinnollisella alueella.

Tietovarantojen ja tietojärjestelmien sijoittaminen (TL III)
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Physical security
Management of secure areas
1
requirements

Examples of other requirements this task affects

FYY-04.3: Tiedon säilytys - Tietovarannot ja tietojärjestelmät - TL III
Julkri
See all related requirements and other information from tasks own page.
Go to >
Tietovarantojen ja tietojärjestelmien sijoittaminen (TL III)
1. Task description

Turvallisuusluokan II tai III asiakirjoja sisältävät tietovarannot ja näiden asiakirjojen käsittelyyn käytetyt tietojärjestelmät on sijoitettava turva-alueelle.

Tietovarantojen ja tietojärjestelmien sijoittaminen (TL IV)
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Physical security
Management of secure areas
1
requirements

Examples of other requirements this task affects

FYY-04.2: Tiedon säilytys - Tietovarannot ja tietojärjestelmät
Julkri
See all related requirements and other information from tasks own page.
Go to >
Tietovarantojen ja tietojärjestelmien sijoittaminen (TL IV)
1. Task description

Turvallisuusluokan IV asiakirjoja sisältävät tietovarannot ja näiden asiakirjojen käsittelyyn käytetyt tietojärjestelmät on sijoitettava turvallisuusalueelle (hallinnollinen alue tai turva-alue).

Turvallisuusluokitellun tiedon turvallinen säilyttäminen (TL IV)
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Physical security
Management of secure areas
4
requirements

Examples of other requirements this task affects

FYY-04.1: Tiedon säilytys
Julkri
F-05.8: TIEDON KÄSITTELY JA SÄILYTTÄMINEN
Katakri 2020
F-06.10: TIEDON KÄSITTELY JA SÄILYTTÄMINEN
Katakri 2020
I-17: TURVALLISUUSLUOKITELTUJEN SÄHKÖISESSÄ MUODOSSA OLEVIEN TIETOJEN KÄSITTELY FYYSISESTI SUOJATTUJEN ALUEIDEN SISÄLLÄ - FYYSINEN TURVALLISUUS
Katakri 2020
See all related requirements and other information from tasks own page.
Go to >
Turvallisuusluokitellun tiedon turvallinen säilyttäminen (TL IV)
1. Task description

Organisaatio säilyttää paperiasiakirjat ja muut ei sähköisessä muodossa olevat tiedot

  • turva-alueella tai hallinnollisella alueella soveltuvaksi arvioidussa toimistokalusteessa tai
  • tilapäisesti turvallisuusalueiden ulkopuolella jos tiedon käsittelijä on sitoutunut noudattamaan annetuissa turvallisuusohjeissa määrättyjä korvaavia toimenpiteitä.

Organisaatio säilyttää sähköisessä muodossa olevat tiedot

  • turva-alueella tai hallinnollisella alueella vaatimukset täyttävässä laitteessa tai sähköisessä tietovälineessä tai
  • turvallisuusalueiden ulkopuolella vaatimukset täyttävässä päätelaitteessa tai sähköisessä tietovälineessä valvotussa tilassa tai soveltuvassa lukitussa toimistokalusteessa turvapussissa tai vastaavalla tavalla.

Mikäli alueella ei ole tiedon säilytykseen riittäväksi arvioitua säilytysratkaisua, tulisi alueen seinien, lattian, katon, ikkunoiden ja ovien täytettävä vähintään standardin SFS-EN-1627 luokkaa RC3 vastaava suoja.

Mikäli turvallisuusluokitellun tiedon säilytysyksikkönä käytetään lukittua toimistokalustetta, on varmistuttava siitä, että tunkeutumisesta jää murtojälki.

Kansainvälisen turvallisuusluokitellun tiedon käsittely turva-alueilla
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Physical security
Management of secure areas
1
requirements

Examples of other requirements this task affects

F-06.3: PÄÄSYOIKEUKSIEN MYÖNTÄMINEN
Katakri 2020
See all related requirements and other information from tasks own page.
Go to >
Kansainvälisen turvallisuusluokitellun tiedon käsittely turva-alueilla
1. Task description

Kainsainvälistä turvallisuusluokiteltua tietoa säilyttäessä ja käsiteltäessä alueella itsenäinen pääsyoikeus voidaan myöntää vain organisaation asianmukaisesti valtuuttamalle henkilölle. Valtuutetulla henkilöllä tulee olla voimassaoleva kansainvälinen henkilöturvallisuusselvitys (PSC) ja erityinen lupa aluellle tiedonsaantitarpeiden perusteella (need-to-know).

Sound proofing areas used to discuss classified material
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Physical security
Management of secure areas
2
requirements

Examples of other requirements this task affects

F-05.4: ÄÄNIERISTYS
Katakri 2020
F-06.6: ÄÄNIERISTYS
Katakri 2020
See all related requirements and other information from tasks own page.
Go to >
Sound proofing areas used to discuss classified material
1. Task description

Blocking refers to the protection of information both from people who do not have a need-to-know for the information being discussed and from illegal intelligence activities.

The soundproofing requirement applies only to those premises in the area where classified information is discussed. The sound insulation can be evaluated, for example, by listening to the conversation outside the premises near the doors, walls, air conditioning pipes and other openings. If necessary, the sound insulation of the space can also be compared to the airborne sound insulation requirement for structures.

If necessary, the sound insulation requirement can be achieved, for example, by repositioning the space, improving the insulation of structures and penetrations, or background noise from spaces outside the evaluated space.

Handling classified information in physically protected areas
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Physical security
Management of secure areas
1
requirements

Examples of other requirements this task affects

I-17: TURVALLISUUSLUOKITELTUJEN SÄHKÖISESSÄ MUODOSSA OLEVIEN TIETOJEN KÄSITTELY FYYSISESTI SUOJATTUJEN ALUEIDEN SISÄLLÄ - FYYSINEN TURVALLISUUS
Katakri 2020
See all related requirements and other information from tasks own page.
Go to >
Handling classified information in physically protected areas
1. Task description

Turvallisuusluokitellun tiedon käsittelyssä tulisi ottaa huomioon:

TL IV:

  • Pääsy tietoon suojattu sivullisilta
  • Käsittely tapahtuu toimivaltaisen viranomaisen hyväksymällä turva-alueilla
  • TL IV tietoja sisältävät tietovarannot ja käsittelyyn käytettävät järjestelmät on sijoitettava viranomaisen hyväksymälle turva-alueelle
Turvallisuusluokitellun tiedon kirjaamo
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Physical security
Management of secure areas
1
requirements

Examples of other requirements this task affects

F-08.3: TURVALLISUUSLUOKITELTUJEN TIETOJEN KIRJAAMINEN
Katakri 2020
See all related requirements and other information from tasks own page.
Go to >
Turvallisuusluokitellun tiedon kirjaamo
1. Task description

Jos organisaatio käsittelee kansainvälistä turvallisuusluokiteltua tietoa, on sen määriteltävä vastaava kirjaamo. Kirjaamo tulee määrittää turva-alueeksi.

Kansallisten TL-luokkien II-III ja kansainvälisen TL-luokan III (Confidental) tai korkeamman tiedon vastaanottaminen ja lähettäminen täytyy kirjata.

TL- III ja sitä korkeamman tason tietojen käsittely tulee kirjata sähköiseen lokiin, tietojärjestelmään, asianhallintajärjestelmään tms.

Kansainvälisen TL-luokan III (Confidental) ja sitä korkeamman tason tiedot tulee kirjata sille tarkoitetussa kirjaamossa.

Use of intrusion detection systems
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Physical security
Management of secure areas
1
requirements

Examples of other requirements this task affects

F-05.5: TUNKEUTUMISEN ILMAISUJÄRJESTELMÄT
Katakri 2020
See all related requirements and other information from tasks own page.
Go to >
Use of intrusion detection systems
1. Task description

The area and the doors leading to it can be equipped with an intrusion detection system (alarm system), if security-classified information is stored in lockable office furniture in the area and the risk of burglary is assessed as probable.

The intrusion detection system can be used as a complementary risk management method of multi-level protection or, for example, to make the space "supervised".

Universal cyber compliance language model: Comply with confidence and least effort

In Cyberday, all frameworks’ requirements are mapped into universal tasks, so you achieve multi-framework compliance effortlessly.

Security frameworks tend to share the common core. All frameworks cover basic topics like risk management, backup, malware, personnel awareness or access management in their respective sections.
Cyberday’s universal cyber security language technology creates you a single security plan and ensures you implement the common parts of frameworks just once. You focus on implementing your plan, we automate the compliance part - for current and upcoming frameworks.
Start your free trial
Get to know Cyberday
Start your free trial
Cyberday is your all-in-one solution for building a secure and compliant organization. Whether you're setting up a cyber security plan, evaluating policies, implementing tasks, or generating automated reports, Cyberday simplifies the entire process.
With AI-driven insights and a user-friendly interface, it's easier than ever to stay ahead of compliance requirements and focus on continuous improvement.
Clear framework compliance plans
Activate relevant frameworks and turn them into actionable policies tailored to your needs.
Credible reports to proof your compliance
Use guided tasks to ensure secure implementations and create professional reports with just a few clicks.
AI-powered improvement suggestions
Focus on the most impactful improvements in your compliance with help from Cyberday AI.