Hallitusportaaliohjelmiston tietoturvanäkökohdat
Kun hallitukset harkitsevat hallitusportaaliratkaisun ostoa tai olemassa olevan ratkaisun käyttöä, yksi tärkeimmistä huomioon otettavista asioista on jatkuva kyberhyökkäysten uhka, joka McAfeen mukaan maksaa yrityksille yli biljoona dollaria vuosittain.
Asia on erityisen tärkeä hallituksille, koska hallituksen jäsenet ja ylemmän tason johtajat ovat hakkereiden suosikkikohteita johtuen luonnollisesti heidän käyttämiensä tietojen ja asiakirjojen korkeasta luottamuksellisuustasosta.
Ei siis riitä, että hallitukset perehtyvät kyberturvallisuuteen osana yritysriskien hallintaohjelmaansa – niiden on myös mietittävä, miten turvata oma viestintänsä.
Tästä syystä organisaatiosi hallitusportaalin tulisi sisältää seuraavat ominaisuudet:
- eristetty viestintä portaalin suojattujen viestintäkanavien kautta
- kaikkien nykyisten ja vanhempien asiakirjojen turvallinen säilytys
- sähköinen allekirjoitus hallituksen asiakirjojen etähyväksyntää varten
- yleisen tietosuoja-asetuksen noudattaminen
- kaksivaiheinen tunnistus käyttäjien heikkojen salasanojen estämistä, pääsyn rajoittamista ja käyttäjän tiukkaa tunnistautumista varten.
Jälkimmäinen kohta eli kaksivaiheinen tunnistus on erityisen tärkeä, koska vuosien mittaan on osoitettu, että
- 90 % salasanoista voidaan murtaa alle kuudessa tunnissa
- kaksi kolmasosaa ihmisistä käyttää kaikkialla samaa salasanaa
- 57 % ihmisistä, joita on jo huijattu tietojenkalasteluhyökkäyksissä, ei ole vieläkään vaihtanut salasanojaan.
Kaksivaiheinen tunnistautuminen (2FA) auttaa ratkaisemaan tämän ongelman – se on ylimääräinen täydentävä suojauskerros, jolla varmistetaan, että ainoastaan tunnistetut käyttäjät pääsevät verkkotilille. Ensin käyttäjä antaa tavalliseen tapaan käyttäjätunnuksensa ja salasanansa. Sitten hänen on annettava lisätietoja päästäkseen eteenpäin.
Tämä toinen vaihe voi olla jokin seuraavista:
- koodi puhelimen todennussovelluksesta tai tekstiviestillä puhelimeesi lähetetty koodi
- biometrinen tunniste, kuten sormenjälki (Touch ID) tai kasvojentunnistus (Face ID).
Näiden toimenpiteiden tehokkuus on todistettu hyvin: Microsoft on todennut, että 2FA estää tehokkaasti 99,9 % tileihin kohdistuvista hyökkäyksistä, ja siksi sen täytyisi olla keskeinen keino suojautua hallitustason kyberturvallisuushyökkäyksiltä ja turvata hallitusportaalisi kriittiset tiedot.
Mitä sinun pitäisi kysyä hallitusportaalin toimittajalta varmistaaksesi paremmat turvatoimet
Kun arvioit hallitusportaaliohjelmistoa, on erittäin tärkeää selvittää myös muiden kysymysten avulla, että valitsemassasi ratkaisussa on oikeat menetelmät tärkeiden asiakirjojen ja viestinnän suojaamiseen.
Selvitä ainakin seuraavat seikat:
- Ovatko kaikki portaalissa liikkuvat tiedot salattuja?
- Mihin tiedot tallennetaan?
- Onko järjestelmässä varmuuskopiointipalvelimia?
- Onko hallitusportaalin toimittajan turvallisuus ollut koskaan vaarannettuna?
- Onko hallitusportaalin mobiilisovellus suojattu hakkereilta?
- Miten usein ulkopuolinen testaaja testaa toimittajan järjestelmän suojauksen ja tietoturvan?
- Onko toimittajalla suojaukseen ja tietoturvaan keskittyviä resursseja?
- Auditoiko itsenäinen ja luotettava auditoija hallitusportaaliohjelmiston säännöllisesti?
- Käyttääkö toimittaja kaksivaiheisen tunnistuksen sisältävää kirjautumistapaa?
- Onko portaalissa paras mahdollinen henkilöllisyyden tunnistamisen suojaustaso?
- Täyttääkö hallitusportaali täysin EU:n uuden yleisen tietosuoja-asetuksen (GDPR:n) vaatimukset?
Jotta voit luottaa toimittajan prosesseihin, tämän pitäisi pystyä toimittamaan todisteet akkreditointien tai sertifikaattien muodossa. Toimittajan pitäisi myös pystyä ilmoittamaan, mikä taho on auditoinut järjestelmän ja miten usein auditointi on tehty sekä olla valmis toimittamaan auditointiraportit luettavaksi.
Mitä sinun pitäisi tietää hallitusportaalin suorituskyvystä, historiasta ja tuesta
Ennen kuin päätät, minkä hallitusportaaliohjelmiston valitset, sinun kannattaa lukea asiakkaiden arvioita ja tutustua muiden asiakkaiden kokemuksiin kyseisestä toimittajasta. Kokemuksiin vaikuttaa usein toimittajan antaman tuen taso.
Seuraavat kysymykset auttavat arvioimaan yleisesti potentiaalisen toimittajasi aiempaa suorituskykyä. Ne auttavat myös tunnistamaan, onko toimittaja onnistunut täyttämään asiakkaiden odotukset aiemmin.
- Onko toimittajalla luotettavat ja yksityiskohtaiset asiakasreferenssit?
- Mikä on heidän asiakkaidensa uusiutumisaste?
- Miten nopeasti tukea on tarjolla?
- Mitä kieliä teknisen tuen henkilöstö puhuu?
- Missä maissa toimittajalla on toimipisteitä?
- Voitko maksaa premium-tukipalveluista?
Toinen tapa arvioida toimittajan mainetta on tarkastella heidän palkintojaan ja akkreditointejaan. Onko heillä niitä? Miltä tahoilta ne ovat peräisin? Mitä enemmän on todisteita positiivisesta palautteesta puolueettomista lähteistä, sitä parempi mahdollisuus on tehdä perusteltu valinta, joka auttaa saavuttamaan odotetut tuottavuus- ja tehokkuushyödyt sijoituksestasi.
Mitä sinun pitäisi tietää hallitusportaaliohjelmiston käytettävyydestä
Hallitusportaalin toimittajan suorituskykyyn ja tukeen liittyvän pätevyyden lisäksi käyttäjien hyväksynnän ja käyttöönoton kannalta on tärkeää tietää, kuinka helppoa järjestelmän käyttö on sihteereille ja hallituksen jäsenille.
Hallituksen jäsenet ovat erittäin kiireisiä ja lisäksi he ovat usein eri maantieteellisillä alueilla ja aikavyöhykkeillä. Tästä syystä he todennäköisesti vastustavat hallitusportaalia, joka ei ole intuitiivinen.
Onkin suositeltavaa kysyä muutamia lisäkysymyksiä, joiden avulla voi selvittää, tarjoaako potentiaalinen toimittaja oikean tasoista käyttäjäystävällisyyttä ja käytettävyyttä.
- Onko sinulla tai muilla järjestelmän käyttäjillä pääsy tukeen 24/7?
- Millaisia toimintoja portaaliin sisältyy (sähköinen allekirjoittaminen, eID, merkintöjen jakaminen, äänestäminen jne.)?
- Pystytkö räätälöimään valitsemasi alustan yrityksesi tarpeiden mukaan?
- Voitko käyttää ja arkistoida luottamuksellisia asiakirjoja sekä online- että offline-tilassa?
Useimpien nykyaikaisten teknologioiden tavoin on todennäköistä, että alustan mukauttaminen omiin tarpeisiin edellyttää jonkin verran konfigurointia. Näin ollen mahdollisilta toimittajilta on kysyttävä myös, minkä tasoista tukea he antavat asennuksen aikana, onko heillä tarjota malleja helpottamaan käyttöä, millaista apudokumentaatiota heillä on ja ovatko säännölliset tarkastelut mahdollisia järjestelmän jatkuvaa optimointia varten.
Mitä sinun pitäisi tietää tuotesuunnitelmista ja päivityksistä
Kaiken hankkimasi teknologian täytyy tukea liiketoimiasi niiden kehittyessä. Tästä syystä on erityisen tärkeää varmistaa, että valitsemasi toimittaja kehittää jatkuvasti tuotettaan asiakaspalautteen ja alan tarpeiden pohjalta.
Sinun tulisikin tarkastella myös mahdollisen toimittajasi tuotesuunnitelmaa, jotta näet, mihin suuntaan se on kehittymässä. Onko se toimiva ratkaisu pitkällä aikavälillä? Mitä ominaisuuksia tuotteeseen aiotaan lisätä tulevaisuudessa? Kun toimittaja ottaa uudet ominaisuudet käyttöön, ilmoittavatko he asiasta ennen päivittämistä? Jos yrityksesi kasvaa, voiko hallitusportaalia skaalata siten, että se kasvaa mukana?
On joitakin keskeisiä kysymyksiä liittyen toimittajasi joustavuuteen ja kykyyn tukea ja sopeutua tarpeisiisi pitkällä aikavälillä.
- Onko toimittajalla oma tiimi, joka on riittävän suuri ja omistautunut kehittämään sovellusta?
- Millaista koulutusta yrityksesi saa prosessin aikana?
- Voiko toimittaja tarjota yrityksellesi oman yhteyshenkilön?
- Kuinka montaa kieltä ratkaisu tukee?
- Varoittaako toimittajia käyttäjiä ennen päivitysten käyttöönottoa?
- Millaista tukidokumentaatiota toimittaja antaa?
Toimittajan tulisi olla avoin kehityssuunnitelmista, halukas kuuntelemaan palautetta ja valmis tekemään yhteistyötä asiakkaiden kanssa parannusten priorisoinnin suhteen.
Lue lisää
Nykyaikainen hallitusportaaliohjelmisto on pakollinen hankinta organisaatioille, jotka haluavat parantaa ylemmän tason viestinnän tehokkuutta ja laatua, säästää aikaa ja rahaa sekä turvata luottamukselliset asiakirjat.
Esittämällä tässä artikkelissa mainitut kysymykset voit selvittää, pystyykö valitsemasi toimittaja täyttämään kaikki nämä vaatimukset ja auttamaan sinua saavuttamaan oikean sijoitetun pääoman tuottotason.
Saamiesi vastausten perusteella on helppo päätellä, vastaavatko ratkaisu ja toimittaja yrityksesi tarpeita sekä nyt että pitkällä aikavälillä.
Jos haluat nähdä hallitusportaalialustan toiminnassa, pyydä esittely tästä.
Voit myös lukea lisää keinoista varmistaa hallituksesi menestys kattavasta nykyaikaisen ja tehokkaan hallitustyöskentelyn oppaastamme. Jos haluat nähdä miten me vastaamme näihin kysymyksiin, lähetä meille sähköpostia osoitteeseen info@admincontrol.com, niin otamme sinuun yhteyttä.

