Alueella voi säilyttää turvallisuusluokan IV tietoa. Tiedot tulee säilyttää soveltuvassa lukitussa toimistokalusteessa. Tietoja sisältävä päätelaite tulee säilyttää soveltuvassa lukitussa toimistokalusteessa, mikäli mahdollista.
2. Alueella voi säilyttää kansallista turvallisuusluokan III tietoa kyseisen turvallisuusluokan vaatimukset täyttävässä päätelaitteessa, mikäli päätelaitetta säilytetään: a) valvotussa tilassa tai b) soveltuvassa lukitussa toimistokalusteessa turvapussissa tai vastaavalla tavalla. Mahdollinen tilan valvonta tulee toteuttaa F-05.5-vaatimuksen mukaisesti. Poiketen kansallisen turvallisuusluokitellun tiedon säilyttämissäännöistä, kansainvälisen turvallisuusluokan III (CONFIDENTIAL) tietoa ei voi säilyttää hallinnollisella alueella.
3. Soveltuvien lukittujen toimistokalusteiden avaimet tai pääsykoodit ovat sellaisten henkilöiden hallussa, joilla on tiedonsaantitarve säilytysyksikössä säilytettävään tietoon. Kyseisten henkilöiden on osattava numeroyhdistelmät ulkoa. Turvallisuusluokiteltuja tietoja sisältävien säilytysyksiköiden numeroyhdistelmät on vaihdettava:
• uuden turvallisen säilytyspaikan vastaanoton yhteydessä
• aina, kun numeroyhdistelmän tuntevassa henkilöstössä tapahtuu muutos.
• aina, kun tiedot ovat vaarantuneet tai kun niiden epäillään vaarantuneen.
• kun jokin lukoista on huollettu tai korjattu.
4. Alueella voi käsitellä turvallisuusluokkien IV-II tietoa, jos pääsy tietoihin on suojattu sivullisilta. Päätelaitteessa olevan turvallisuusluokitellun tiedon käsittelyssä tulee lisäksi huolehtia, että päätelaite ja tietoliikennejärjestelyt täyttävät niihin kohdistuvat vaatimukset.
Organisaatio säilyttää paperiasiakirjat ja muut ei sähköisessä muodossa olevat tiedot
Organisaatio säilyttää sähköisessä muodossa olevat tiedot
Mikäli alueella ei ole tiedon säilytykseen riittäväksi arvioitua säilytysratkaisua, tulisi alueen seinien, lattian, katon, ikkunoiden ja ovien täytettävä vähintään standardin SFS-EN-1627 luokkaa RC3 vastaava suoja.
Mikäli turvallisuusluokitellun tiedon säilytysyksikkönä käytetään lukittua toimistokalustetta, on varmistuttava siitä, että tunkeutumisesta jää murtojälki.
Organisaatio säilyttää paperiasiakirjat ja muut ei sähköisessä muodossa olevat tiedot turva-alueella soveltuvaksi arvioidussa säilytysratkaisussa.
Organisaatio säilyttää sähköisessä muodossa olevat tiedot
Kansainvälisen turvallisuusluoka III (Confidental) tietoa ei voi säilyttää hallinnollisella alueella.
Kullekin turva-alueelle on laadittava ohjeet noudatettavista turvallisuusmenettelyistä.
Kullekin turva-alueelle on laadittava turvallisuusmenettelyt, joissa on ohjeet seuraavista asioista:
Säilytysyksiköiden avaimet tai pääsykoodit ovat sellaisten henkilöiden hallussa, joilla on tiedonsaantitarve säilytysyksikössä säilytettävään tietoon. Kyseisten henkilöiden on osattava numeroyhdistelmät ulkoa.
Turvallisuusluokiteltuja tietoja sisältävien säilytysyksiköiden numeroyhdistelmät on vaihdettava:
In Cyberday, all frameworks’ requirements are mapped into universal tasks, so you achieve multi-framework compliance effortlessly.