Digitaalisen turvallisuuden arkkitehtuuri on ensisijaisesti suunnittelutyötä helpottava työväline, jolla digitaalista turvallisuutta voidaan kehittää ja jäsentää. Arkkitehtuuri muodostaa käsityksen organisaation suojattavasta omaisuudesta ja toimintaympäristöstä sekä niihin kohdistuvista uhista ja riskeistä. Lisäksi se kattaa ymmärryksen organisaatioon kohdistuvista vaatimuksista ja strategisista linjauksista sekä niitä toteuttavista digitaalisen turvallisuuden rakennusosista.
Digitaalisen turvallisuuden arkkitehtuurilla siis pyritään suunnittelemaan ja hahmottamaan digitaalista turvallisuutta, joka on laaja ja jatkuvasti muutoksessa oleva kokonaisuus, kiinnittäen huomion erityisesti siihen, miten muuttuva ympäristö ja sen asettamat vaatimukset vaikuttavat tehtyihin digitaalisen turvallisuuden valintoihin ja ratkaisuihin. Se ei siis ole kriteeristö, jonka
Digitaalisen turvallisuuden arkkitehtuurilla pyritään saavuttamaan muun muassa seuraavia tavoitteita:
- Ymmärretään organisaation toiminnan tarpeet ja asetetaan niiden perusteella tavoitteet digitaalisen turvallisuuden toimintatavoille ja teknisille ratkaisuille.
- Laaditaan kuvaus organisaation digitaalisen turvallisuuden rakenteista.
- Sovitetaan digitaalisen turvallisuuden ratkaisut organisaation muuhun toimintaan esimerkiksi huomioimalla ne organisaation kokonaisarkkitehtuurissa.
- Asetetaan digitaaliselle turvallisuudelle tavoitetila, johon pyritään määrätietoisella kehittämisellä.
Viitekehys ei siis ole sellaisenaan kriteeristö tai katalogi turvallisuuskontrolleista, mutta se sisältää konkreettisia toimenpiteitä ja esimerkkejä digitaalisen turvallisuuden parantamiseksi.
Kenelle?
Viitekehys on tarkoitettu kaikille julkisen hallinnon toimijoille digitaalisen turvallisuuden kokonaisuuden suunnittelun ja hahmottamisen työvälineeksi.
Viitekehyksessä ei oteta kantaa siihen, millä välineellä tai työkalulla organisaatiossa tulisi kuvata tai dokumentoida digitaalista turvallisuutta, sillä sellainen kuvaustapa mikä toimii yhdessä organisaatiossa, ei välttämättä toimi lainkaan toisessa. Organisaation tulisikin hyödyntää viitekehystä parhaaksi katsomallaan tavalla. Visuaalisten ja rakenteellisten kuvausten tekeminen helpottaa kuitenkin huomattavasti laajojen kokonaisuuksien hahmottamista.