Istekki Oy:n turvallisuus- ja riskienhallintapäivät Jyväskylässä

Koko: px
Aloita esitys sivulta:

Download "Istekki Oy:n turvallisuus- ja riskienhallintapäivät Jyväskylässä"

Transkriptio

1 Istekki Oy:n turvallisuus- ja riskienhallintapäivät Jyväskylässä

2 Tietoturvan ja tietosuojan kansalliset yhteistyöverkostot Marko Ruotsala, Istekki Oy

3 Puhuja Marko Ruotsala M.Eng, CCSP, CISA, CISM, CRISC, HCISPP, Togaf, ITIL, Prince, Cobit, MCITP Istekki Oy:n turvallisuus- ja riskienhallintapalvelut, liiketoimintapäällikkö Master of Business Administration opiskelija

4 Pohdintatehtävä Katso ympärillesi ketä tässä tilaisuudessa on paikalla? Oletko käynyt jossain muussa tietoturva-, tietosuoja-, kyberturvallisuus tms. tilaisuudessa viimeisen vuoden aikana? Ketä siellä oli paikalla? Kenen mielestäsi pitäisi olla paikalla? Ulkoistetaanko turvallisuus IT:lle ja siellä vielä erilliseen tietoturvasiiloon? Onko se tietoturva tämmöistä?

5 Riskienhallinnan tasot Strateginen taso Kuinka Kyberriskit vaikuttavat liiketoimintaamme? Pystymmekö hoitamaan potilaita tai saavatko oppilaat ruokaa? Minkälaisia päätöksiä ja investointeja on tehtävä? Operatiivinen taso Tietoturvaprosessit, toimintamallit, varautuminen, ohjeet Tekninen taso Kuinka turvaamme toiminnan teknisin keinoin?

6 Riskienhallinnan tasot Ymmärretäänkö strategisella tasolla riskit ja vastuu liiketoiminnasta myös Kyberturvallisuuden ja tietosuojan osalta? Hoitotarvikkeet vs. tiedon suojaamisen investoinnit oletko aivan varma että uskallat olla hankkimatta tätä meidän ratkaisua? Mikä on meidän operatiivinen kypsyystaso? Varmistetaanko prosesseilla ja ohjeilla toimintaa vai tehdään kun muutkin tekevät Hankintaanko teknisiä tietoturvaratkaisuja irrallaan strategiasta? Tämä on paras tekninen ratkaisu ja mukavin ylläpitää

7 Supo:n ja PV:n mukaan Tiedustelutoiminta on kohdennettua ja määrätietoisesti johdettu, jonka kohteena ovat mm. Valtionhallinto Kriittistä infraa ylläpitävät ja rakentavat yritykset Huoltovarmuustoimijat Alihankintaketjut Maan X tiedetään kartoittavan tietoverkoissa eurooppalaisen energiajakeluverkoston tietoteknisen ohjausinfrastruktuurin rakennetta ja teknisiä haavoittuvuuksia PV:llä on panostettu suojaukseen paljon heikoin lenkki löytyy jostain muualta

8 Yhteistyöstä voimaa Kyberturvallisuus on meidän kaikkien vastuulla Erikseen emme onnistu, vaan yhteistyötä on tehtävä ainakin: Organisaatioiden sisällä Strateginen Operatiivinen Tekninen Organisaatioiden välillä eri tasoilla (tiedonvaihto, benchmarking) Toimialan sisällä eri tasoilla Kansallisella tasolla Kansainvälisellä tasolla Toimittajien ja asiakkaiden välillä, alihankintaketjuissa Pyritään varmistamaan, että ei olisi heikkoja lenkkejä! Yhdessä olemme vahvempia!

9 Kyber-Terveys Kyber-terveys-hanke on osa Huoltovarmuuskeskuksen Kyber ohjelmaa, jonka viitekehyksenä toimii kansallinen kyberturvallisuusstrategia Tavoitteena on luoda terveydenhuoltoon toimintatapoja ja käytäntöjä, joilla kehitetään huoltovarmuuskriittisten organisaatioiden kyberturvallisuutta pitkäjänteisesti Keskeisimpänä asiana on kehittää sairaanhoitopiirien varautumista kyberturvallisuusuhkiin erityisesti potilashoitoon liittyvien kriittisten toimintojen osalta Hankkeessa pureudutaan konkreettisiin kehittämiskohteisiin kuten esimerkiksi kyberturvallisuuden koulutus, hankintojen tietoturvavaatimukset sekä havainnointi- ja reagointikyvyn kehittäminen Mukana yliopistolliset SHP:t, KSSHP ja suunnitteluvaiheesta lähtien myös Istekki

10 Vahti100 Vahti100 vaatimukset perustuvat juuri lausuntokierroksella olleeseen tiedonhallintalakiin (218 lausuntoa) Laki on menossa eduskuntaan aikaisintaan Korvaa ja uudistaa voimassa olevan arkistolain ja julkisen hallinnon tietohallinnon ohjauksesta annetun lain säännökset Tällä hetkellä valmistelussa reilut 40 Vahti korttia Kortin sisältönä: Lain vaatimus Lain perustelut Kuinka vaatimus voidaan toteuttaa (ei velvoittava), täydennetään erillisin ohjein, viittaukset esim. muihin standardeihin ja parhaisiin käytäntöihin Työkaluja vaatimuksen toteuttamiseen Korvaa nykyiset n Vahti vaatimusta, selkeyttää, mutta toisaalta vaatii enemmän osaamista ja riskienhallintaa, mahdollistaa auditoinnin Työssä mukana mm. Istekki (valtion virastoja, joitain kaupunkeja ja SHP:tä myös)

11 Maakuntien tietototurva ja tietosuoja Valmistelussa Istekin johdolla neljälle maakunnalle esitys yhteisestä tietoturvan ja tietosuojan valmistelusta Pyörää ei kannata kaikkien keksiä uudelleen Valmistelun resurssit ovat hyvin rajalliset, joten niitä kannattaa käyttää ohjaamaan yhteistä tekemistä Tilannekuva, tietoturvatapahtumienhallinta, tilannekuvan siirto, regulaation vaatimat raportoinnit (mm. NIS, GDPR, Valvira..), maakuntia koskeva regulaatio, tietojen luokittelun periaatteet, koulutukset, tietosuojan yhteiset käytännöt ja työkalut, yhteiset riskiarviot

12 YTA-alue YTA-Alueen (KYS-erva) ICT-yhteistyöryhmä päätti perustaa YTA-alueellinen tietosuoja- ja tietoturvaryhmän, joka kytketään maakuntien valmisteluun Yhteisiä kehityskohteita mm. Yhteiset politiikat, ohjeet, tulkinnat regulaatiosta, Sote uudistuksen mukana tuleviin yksityisiin palveluntuottajiin liittyvät tietoturva- ja tietosuojalinjaukset GDPR sopimusten tulkinnat Tietoturvainvestointien kannattavuus (Benchmarking) DPIA, riskiarviot, tietojen luokittelut, pilvipalvelut, tiedonvaihto, mittarit, seuranta, koulutustilaisuudet Asiantuntijoiden yhteinen foorumi, eli vertaistukea Istekki käynnistää toiminnan

13 SOTE-ISAC Soteen liittyviä kyberturvallisuushaasteita jaetaan ja ratkotaan muun muassa tiedonvaihtoryhmä SOTE-ISAC:ssa, jonka toimintaa koordinoi Viestintäviraston kyberturvallisuuskeskus, mutta olemassa on myös muita alaan ja aiheeseen liittyviä tiedonjakelukanavia. Useiden kanavien kautta voimme välittää toisillemme ajantasaista tietoa erityisesti sote-sektorin tietoturvallisuusriskeistä. Luottamuksen ilmapiirissä pystymme myös arvioimaan riskejä ja pohtimaan ratkaisuja niiden hallitsemiseksi. Yhteistyötä tullaan jatkossa yhä tiivistämään. Mukana yliopistolliset SHP:t, KSSHP ja Istekki html

14 Viestintäviraston kyberturvallisuuskeskus Kansallinen tietoturvallisuusviranomainen Yhteistyö tilannekuvan rakentamisessa Yhteys Istekin tilannekuvakoordinaattorin ja viestintävirasto Kyberturvallisuuskeskuksen kanssa Yhteistyö SOTE-ISAC ryhmässä Kyberturvallisuuskeskuksen tiedotteet ja tilaisuudet

15 UNA-hanke UNA -Asiakas- ja potilastietojärjestelmien uudistamisyhteistyö Istekki oli mukana hankkeen 1. vaiheessa määrittämässä tietoturva- ja tietosuojavaatimukset Istekki mukana myös hankkeen myöhemmissä vaiheissa osana hanketoimistoa (mm. tietoturva- ja tietosuoja)

16 Tietosuojavastaavien yhteistyö Istekillä on tällä hetkellä neljä tietosuojavastaavapalveluita tuottavaa asiantuntijaa, joista kaksi keskittyy pelkästään tietosuojavastaavapalveluihin (Tampereella, Jyväskylässä ja kaksi Kuopiossa) Teemme tiivistä yhteistyötä alueiden tietosuojavastaavien kanssa mm. Pohjois-Savossa ja Pirkanmaalla

17 Tietoturvan johtoryhmä PSSHP:n ja Kuopion kaupungin yhteinen tietoturvan johtoryhmä Toiminut vuodesta 2013 alkaen Mukaan tullut myös PSHP 2017 Istekin rooli on toimia neuvonantajana Linjaa ja valmistelee yhdessä asioita (päätökset kuitenkin omissa organisaatiossa)

18 Toimittajayhteistyö Tukisopimukset tarpeen vaatimalla SLA tasolla Kehitysyhteistyö ja kumppanuudet tärkeässä roolissa mm. LogPoint kumppanuus (partner conference, kontaktit ym.) Microsoft kumppanuus (R&D center, vierailu, kontaktit ym.) Palo-Alto (Vierailu pääkonttorissa, Ignite vierailu, kontaktit ym.) Kumppanin ääni vaikuttaa tuotekehitykseen

19 Yhdessä tekemällä onnistumme!

20 Istekin turvallisuus- ja riskienhallintapalveluiden kehitysnäkymät

21 Istekki Oy:n kokonaisvaltaiset turvallisuus- ja riskienhallintapalvelut Operatiivinen toiminta alkoi 3/2016 Omana liiketoiminta-alueenaan 1/2017 alkaen Henkilöstömäärä 15 (11/2018) Turvallisuusselvitetty henkilöstö Erilliset tilat Kuopiossa Oma organisaatioyksikkö Istekin palvelu tuotannossa Asiantuntijoita Kuopiossa, Jyväskylässä ja Tampereella

22 Istekki Oy:n kokonaisvaltaiset turvallisuus- ja riskienhallintapalvelut Ennakointi & suunnittelu Torjunta & toteutus Havainnointi & seuranta Vastatoimet & kehittäminen

23 Kehitysnäkymiä /Panostuskohde nro. 1 Secure By Design Riskienhallinta mukaan kaikkeen päivästä 1. lähtien Riskienhallinta täytyy saada näkyväksi ja sisäänrakennetuksi kaikilla tasoilla Strateginen Operatiivinen Tekninen Tunnetaan riskit liiketoiminnalle ja hallitaan niitä asianmukaisesti ja kustannustehokkaasti Tietoturvapaketit, riskienhallinta kaikessa; erityisesti hankinta ja muutokset

24 Kehitysnäkymiä /Panostuskohde nro. 2 Proaktiivinen puolustus ja havainnointikyvyn jatkokehitys Nähdään trendit maailmalta (tekniset menettelyt, yhteistyöverkostot, asiantuntemus) Ennakoidaan Suojataan kriittiset toiminnot (tunnetaan omat ja Asiakkaiden ympäristöt) Työkaluja ovat mm. Keinoälyn hyödyntäminen, heuristiikka, UEBA, kehittyneet verkostot Varaudutaan hyökkäyksiin ja varmistetaan saatavuus operatiivisten ja teknisten kontrollien avulla

25 Kehitysnäkymiä /Panostuskohde nro. 3 Tieto on uusi öljy Ilman tietoa palataan kivikaudelle Tiedon ja prosessien eheyden varmistaminen Tiedon suojaaminen (luottamuksellisuus, manipulointi) Hyökkääjä etsii aina sen heikoimman lenkin Kehittynyt hyökkääjä ei pidä meteliä itsestään (tai pitää harhauttaakseen) Kohteena on yleensä tieto (toki saatavuuden vaarantamisella voi olla myös katastrofaalisia vaikutuksia organisaation toimintaan) Tiedolla on vaikutuksia mm. yksityisyydensuojaan, mutta myös sillä voidaan myös kiristää

26 Paha aamu tietohallinnossa Viime viikkoina erittäin yleinen huijaus jossa pyritään kiristämään: Olemme asentaneet yhden RAT-ohjelmiston laitteeseesi. Tällä hetkellä sähköpostiosoitteesi on hakkeroitu (katso, nyt minulla on pääsy tileihin). Olen ladannut kaikki luottamukselliset tiedot järjestelmästäsi ja saan lisää todisteita. Mielenkiintoisin hetki, jonka olen löytänyt Mitä jos kyseessä olisi potilastietojärjestelmä tms. kriittinen järjestelmä ja kiristäjä näyttää todisteet, että pääsy on olemassa? Tietoa on manipuloitu määrittämättömän ajanjakson verran esim. 5% On vain huonoja vaihtoehtoja jäljellä

27 Kehitysnäkymiä /Panostuskohde nro. 4. Pilvipalvelut Pilvipalvelut vievät turvallisuuden pääosin aivan uudelle tasolle Oikein käytettyinä ja huolellisesti käyttöönotettuina Palveluntarjoajien resurssit ja prosessit ovat usein huippuluokkaa Kyberturvallisuuden varmistamisessa Voimme laittaa lapun luukulle, jos tietonne pääsevät meiltä vuotamaan Erään SaaS palvelua tarjoavan yrityksen omistaja Hinnat alkaen malli ei yleensä sisällä juurikaan tietoturvaominaisuuksia, kuten esimeriksi varmistuksia Premium malli kaikilla varusteilla voi sisältää paljon ominaisuuksia, mutta tiedetäänkö niiden olemassa olosta, osataanko niitä käyttää asianmukaisesti?

28 Kehitysnäkymiä /Panostuskohde nro. 5 Identiteettien hallinta Tunnetaan yleisimmät salasanat murtojen perusteella tunnetaan käyttäjätunnukset -> siis sähköpostiosoitteet Vahva tunnistautuminen, 2FA Valvonta (huomataan vaarantuneet tunnukset ja reagoidaan reaaliajassa) Prosessit.. IAM, PAM

29 Kysymyksiä? Antoisia turvallisuus- ja riskienhallintapäiviä! Kommentoikaa! Haastakaa! Verkostoidutaan! Yhdessä olemme enemmän!

Asiakaspäivät 2018 Turvallisuus- ja riskienhallinta ohjelmalinjan avaus. Marko Ruotsala

Asiakaspäivät 2018 Turvallisuus- ja riskienhallinta ohjelmalinjan avaus. Marko Ruotsala Asiakaspäivät 2018 Turvallisuus- ja riskienhallinta ohjelmalinjan avaus Marko Ruotsala Tervetuloa turvallisuus- ja riskienhallinta ohjelmalinjalle! Luvassa kahden päivän aikana rautaisannos tietoturvaa,

Lisätiedot

Maakunnan tiedolla johtaminen ja tietoaltaan hyödyntäminen Jyrki Tirkkonen Liiketoimintapäällikkö, Tiedolla johtaminen ja informaation hallinta

Maakunnan tiedolla johtaminen ja tietoaltaan hyödyntäminen Jyrki Tirkkonen Liiketoimintapäällikkö, Tiedolla johtaminen ja informaation hallinta Maakunnan tiedolla johtaminen ja tietoaltaan hyödyntäminen Jyrki Tirkkonen Liiketoimintapäällikkö, Tiedolla johtaminen ja informaation hallinta Jari Uotila Johtava konsultti, Uudet liiketoiminnot Istekki

Lisätiedot

Tietosuojariskienhallinnan palvelutuotteet. Marko Ruotsala M.Eng, CISA, CISM,CRISC,HCISPP Liiketoimintapäällikkö, turvallisuus ja riskienhallinta

Tietosuojariskienhallinnan palvelutuotteet. Marko Ruotsala M.Eng, CISA, CISM,CRISC,HCISPP Liiketoimintapäällikkö, turvallisuus ja riskienhallinta Tietosuojariskienhallinnan palvelutuotteet Marko Ruotsala M.Eng, CISA, CISM,CRISC,HCISPP Liiketoimintapäällikkö, turvallisuus ja riskienhallinta Kyberturvallisuustilanne 2017 Vuonna 2016 realisoituneet

Lisätiedot

Tiedätkö, olet oman elämäsi riskienhallintapäällikkö! Miten sovellat riskienhallintaa omassa työssäsi? Pyry Heikkinen

Tiedätkö, olet oman elämäsi riskienhallintapäällikkö! Miten sovellat riskienhallintaa omassa työssäsi? Pyry Heikkinen Tiedätkö, olet oman elämäsi riskienhallintapäällikkö! Miten sovellat riskienhallintaa omassa työssäsi? Pyry Heikkinen Taustaa ICT-tietoturvapäällikkö Tullissa Tietoturvan ja riskien hallinta Tietosuoja

Lisätiedot

Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta

Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta Kimmo Rousku, VAHTI-pääsihteeri, JulkICT-osasto Esitykseni - viisi

Lisätiedot

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj Kyberturvallisuus toiminta Valtio Kyberturvallisuuden poliittinen ohjaus kuuluu valtioneuvostolle,

Lisätiedot

Tietoturvallisuuden kokonaisvaltainen hallinta Heikki O. Penttinen Castilsec Oy.

Tietoturvallisuuden kokonaisvaltainen hallinta Heikki O. Penttinen Castilsec Oy. Tietoturvallisuuden kokonaisvaltainen hallinta 3.12.2015 Heikki O. Penttinen Castilsec Oy Tietoturvallisuuden päätavoitteet organisaatioissa Tietoturvallisuuden oikean tason varmistaminen kokonaisvaltaisesti

Lisätiedot

Luottamusta lisäämässä. Toimintasuunnitelma 2014 2016

Luottamusta lisäämässä. Toimintasuunnitelma 2014 2016 Luottamusta lisäämässä Toimintasuunnitelma 2014 2016 Toimintasuunnitelma Viestintäviraston Kyberturvallisuuskeskuksen visio on, että Kyberturvallisuuskeskuksesta kehittyy entistä monipuolisempia tietoturvapalveluita

Lisätiedot

Kyberturvallisuus on digitalisaation edellytys ja mahdollistaja - miksi ja miten?

Kyberturvallisuus on digitalisaation edellytys ja mahdollistaja - miksi ja miten? Kyberturvallisuus on digitalisaation edellytys ja mahdollistaja - miksi ja miten? 20.11.2015 Kimmo Rousku, VAHTI-pääsihteeri Julkisen hallinnon ICT-toiminto Kyberturvallisuus- ja infrastruktuuriyksikkö

Lisätiedot

TIETOVERKOT JA TIETOLIIKENNEJÄRJESTELYT MAAKUNTIEN KANSALLINEN TIETOVERKKOJEN KYTKENTÄYDIN

TIETOVERKOT JA TIETOLIIKENNEJÄRJESTELYT MAAKUNTIEN KANSALLINEN TIETOVERKKOJEN KYTKENTÄYDIN TIETOVERKOT JA TIETOLIIKENNEJÄRJESTELYT MAAKUNTIEN KANSALLINEN TIETOVERKKOJEN KYTKENTÄYDIN Mika Nieminen, projektipäällikkö, ICT-palvelukeskus Vimana 4.9.2018 MIKA NIEMINEN, TEKNINEN PROJEKTIPÄÄLLIKKÖ

Lisätiedot

Seuraavaksi: VAHTI-pääsihteeri Kimmo Rousku, VM: Tietoturvallisuuden ja varautumisen roolit valtionhallinnossa

Seuraavaksi: VAHTI-pääsihteeri Kimmo Rousku, VM: Tietoturvallisuuden ja varautumisen roolit valtionhallinnossa Seuraavaksi: VAHTI-pääsihteeri Kimmo Rousku, VM: Tietoturvallisuuden ja varautumisen roolit valtionhallinnossa Osallistu keskusteluun, kysy ja kommentoi Twitterissä: #Valtori2015 Tietoturvallisuuden ja

Lisätiedot

VAHTI-tilannekatsaus sekä VAHTI 2/2015 Ohje salauskäytännöistä -tilaisuus ICT-toimittajille

VAHTI-tilannekatsaus sekä VAHTI 2/2015 Ohje salauskäytännöistä -tilaisuus ICT-toimittajille VAHTI-tilannekatsaus sekä VAHTI 2/2015 Ohje salauskäytännöistä -tilaisuus ICT-toimittajille 15.3.2016 Kimmo Rousku VAHTI Tilaisuuden ohjelma 2 Tervetuloa! Yksikön päällikkö, VAHTIn puheenjohtaja Aku Hilve

Lisätiedot

Tietoturvapolitiikka

Tietoturvapolitiikka Valtiokonttori Ohje 1 (6) Tietoturvapolitiikka Valtion IT -palvelukeskus Valtiokonttori Ohje 2 (6) Sisällysluettelo 1 Johdanto... 3 2 Tietoturvallisuuden kattavuus ja rajaus Valtion IT-palvelukeskuksessa...

Lisätiedot

Innovaatiivinen hallinta Saimaan ja Atlantin rannalla. Case: I-SSHP & Walter Reed Army Medical Center

Innovaatiivinen hallinta Saimaan ja Atlantin rannalla. Case: I-SSHP & Walter Reed Army Medical Center Innovaatiivinen hallinta Saimaan ja Atlantin rannalla Case: I-SSHP & Walter Reed Army Medical Center Vain sitä voi hallita, mitä voi mitata Mitä yhteistä? Walter Reed Army Medical Center, Washington DC,

Lisätiedot

Tietosuojan ja tietoturvan kehittämisen avainpelurit organisaatiossa Pyry Heikkinen

Tietosuojan ja tietoturvan kehittämisen avainpelurit organisaatiossa Pyry Heikkinen Tietosuojan ja tietoturvan kehittämisen avainpelurit organisaatiossa Pyry Heikkinen Taustaa ICT-tietoturvapäällikkö Tullissa Tietoturvan ja riskien hallinta Tietosuoja ja yksityisyys Tietoturvaarkkitehtuuri

Lisätiedot

Kimmo Rousku

Kimmo Rousku 12.10.2017 Kimmo Rousku Kutsuthan minut verkostoihisi? Olen toiminut ICT-alalla (kutsuttiin aikanaan ATK) 1985-, valtionhallinnossa v 1994- Painoalue muuttunut viimeisen vajaan kymmenen vuoden aikana tietohallinnosta

Lisätiedot

SOTE-UUDISTUKSEN ETENEMINEN JA VAIKUTUKSET ICT- YHTEISTYÖHÖN

SOTE-UUDISTUKSEN ETENEMINEN JA VAIKUTUKSET ICT- YHTEISTYÖHÖN SOTE-UUDISTUKSEN ETENEMINEN JA VAIKUTUKSET ICT- YHTEISTYÖHÖN POHJOIS-SUOMEN TILANNEKATSAUS JUHA KORPELAINEN HALLINTOYLILÄÄKRI, PPSHP TIETOHALLINTOYHTEISTYÖN OHJAUS- RYHMÄ 20.2.2015 1. Pohjois-Suomessa

Lisätiedot

Espoon kaupunki Tietoturvapolitiikka

Espoon kaupunki Tietoturvapolitiikka Tietoturvapolitiikan käsittely: Tarkastettu Tietoturvaryhmä 07.01.2016 27.01.2016 Hyväksytty Kaupunginhallitus pp.kk.2016 Tietoturvapolitiikan muutokset: Päiväys / Tekijä Kohta Muutoksen kuvaus 28.01.2016

Lisätiedot

Neulamäen paloasema, lautakunnan huone, Volttikatu 1a, Kuopio

Neulamäen paloasema, lautakunnan huone, Volttikatu 1a, Kuopio Pöytäkirja Numero 1 (5) PÖYTÄKIRJA AIKA Ma 4.12.2017 klo 9.00 11.00 PAIKKA Neulamäen paloasema, lautakunnan huone, Volttikatu 1a, Kuopio KÄSITELTÄVÄT ASIAT Asia Otsikko 1 Kokouksen avaus ja läsnäolijoiden

Lisätiedot

Maakuntauudistuksen esivalmistelu Satakunnassa Ohjausryhmä Satakunnan maakuntauudistus 1

Maakuntauudistuksen esivalmistelu Satakunnassa Ohjausryhmä Satakunnan maakuntauudistus  1 Maakuntauudistuksen esivalmistelu Satakunnassa Ohjausryhmä 20.6.2017 Satakunnan maakuntauudistus www.satakunta2019.fi 1 Valmisteluryhmän tehtävä ja keskeiset tavoitteet - Yhteiskunnan turvallisuusympäristö

Lisätiedot

Julkisen ja yksityisen sektorin yhteistyö kyberturvallisuudessa. Johtaja Kirsi Karlamaa

Julkisen ja yksityisen sektorin yhteistyö kyberturvallisuudessa. Johtaja Kirsi Karlamaa Julkisen ja yksityisen sektorin yhteistyö kyberturvallisuudessa Tietoturvaloukkausten käsittelyn tukeminen Kyberturvallisuuskeskus toimii kansallisena tietoturvaloukkausilmoitusten ja vika- ja häiriöilmoitusten

Lisätiedot

SUUNNITTELE JA JOHDA TURVALLISUUTTA, ENNAKOI RISKIT JA VARMISTA LAATU- JA TURVALLISUUSKULTTUURI

SUUNNITTELE JA JOHDA TURVALLISUUTTA, ENNAKOI RISKIT JA VARMISTA LAATU- JA TURVALLISUUSKULTTUURI SUUNNITTELE JA JOHDA TURVALLISUUTTA, ENNAKOI RISKIT JA VARMISTA LAATU- JA TURVALLISUUSKULTTUURI TURVALLISUUDEN, RISKIENHALLINNAN JA LAADUN PARANTAMISEN ASIANTUNTIJAPALVELUT SOSIAALI- JA TERVEYSTOIMIALAN

Lisätiedot

Tietohallintomallin soveltamisohje julkiselle hallinnolle. Säätytalo 10.9.2013

Tietohallintomallin soveltamisohje julkiselle hallinnolle. Säätytalo 10.9.2013 Tietohallintomallin soveltamisohje julkiselle hallinnolle Säätytalo 10.9.2013 Tiistai 10.9.2013, klo 12.00 14.00 Tilaisuuden ohjelma Säätytalo, Sali 15 (Snellmaninkatu 9, 00170 Helsinki) klo 12.00 12.15

Lisätiedot

Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Vepsäläinen, @pveps Jykes & Kyber-INKA, @CyberFinland 18.4.2016

Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Vepsäläinen, @pveps Jykes & Kyber-INKA, @CyberFinland 18.4.2016 Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Vepsäläinen, @pveps Jykes & Kyber-INKA, @CyberFinland 18.4.2016 Tietojen kalastelua, nettihuijauksia, vai jotain muuta?? Tietojen

Lisätiedot

Valtion ympärivuorokautisen tietoturvatoiminnan kehittämishanke (SecICT) Kimmo Janhunen SecICT-hankepäällikkö

Valtion ympärivuorokautisen tietoturvatoiminnan kehittämishanke (SecICT) Kimmo Janhunen SecICT-hankepäällikkö Valtion ympärivuorokautisen tietoturvatoiminnan kehittämishanke (SecICT) 20.5.2014 Kimmo Janhunen SecICT-hankepäällikkö Hankkeen tausta Esityksen sisältö Valtion ympärivuorokautinen tietoturvatoiminto

Lisätiedot

Mistä on kyse ja mitä hyötyä ne tuovat?

Mistä on kyse ja mitä hyötyä ne tuovat? Pilvipalvelut Mistä on kyse ja mitä hyötyä ne tuovat? Pilvipalvelut - Mistä on kyse ja mitä hyötyä ne tuovat? Suurin osa kaikista uusista it-sovelluksista ja -ohjelmistoista toteutetaan pilvipalveluna.

Lisätiedot

Palvelunhallinta monitoimittajaympäristössä Sami Merovuo, Service Manager, HiQ Finland Oy sami.merovuo@hiq.fi, +358 45 133 5883

Palvelunhallinta monitoimittajaympäristössä Sami Merovuo, Service Manager, HiQ Finland Oy sami.merovuo@hiq.fi, +358 45 133 5883 itsmf Finland Conference 2013 TOP10 The Sounds of IT Service Management Palvelunhallinta monitoimittajaympäristössä Sami Merovuo, Service Manager, HiQ Finland Oy sami.merovuo@hiq.fi, +358 45 133 5883 #monitoimittajaympäristö

Lisätiedot

Vesihuolto päivät #vesihuolto2018

Vesihuolto päivät #vesihuolto2018 TEKNOLOGIAN TUTKIMUSKESKUS VTT OY Vesihuolto 2018 -päivät #vesihuolto2018 Kyber-turva-vesi-hanke Heimo Pentikäinen Teknologian tutkimuskeskus VTT Oy Esityksen sisältö: Perustiedot Hankkeessa laaditut ohjeet

Lisätiedot

Yhteentoimivuutta kokonaisarkkitehtuurilla

Yhteentoimivuutta kokonaisarkkitehtuurilla Yhteentoimivuutta kokonaisarkkitehtuurilla Terveydenhuollon atk-päivät 20.5.2014 Juha Rannanheimo Ratkaisupäällikkö, sosiaali- ja terveydenhuollon ratkaisut Esityksen sisältö Kehittämisvaatimukset sosiaali-

Lisätiedot

Miten uudistettu VAHTI voi auttaa organisaatiotasi turvallisuuden kehittämisessä? Kimmo Rousku

Miten uudistettu VAHTI voi auttaa organisaatiotasi turvallisuuden kehittämisessä? Kimmo Rousku 16.25-16.45 Miten uudistettu VAHTI voi auttaa organisaatiotasi turvallisuuden kehittämisessä? 13.9.2017 Kimmo Rousku @kimmo Kimmo Rousku VAHTI-pääsihteeri kimmo.rousku@vm.fi Puh. 02955 30140 @kimmorousku

Lisätiedot

Ammattimaisen käyttäjän kokemuksia lain vaatimusten täytäntöönpanosta

Ammattimaisen käyttäjän kokemuksia lain vaatimusten täytäntöönpanosta Ammattimaisen käyttäjän kokemuksia lain vaatimusten täytäntöönpanosta Tiina Laitinen dosentti, ylifyysikko Kuvantamiskeskus, Kuopion yliopistollinen sairaala 27.10.2014 1 Toimintaympäristö KYS Terveydenhuollon

Lisätiedot

EU:n yleinen tietosuoja-asetus (GDPR) ja sen toimeenpano Tampereen kaupungilla

EU:n yleinen tietosuoja-asetus (GDPR) ja sen toimeenpano Tampereen kaupungilla EU:n yleinen tietosuoja-asetus (GDPR) ja sen toimeenpano Tampereen kaupungilla ISTEKKI, asiakaspäivät, Tampere-talo 16.1.2018 1 Kuka? Ari Andreasson Sote-palvelujen tietosuojavastaavana 2008-2017 10/2017-

Lisätiedot

itsmf Finland Conference 2016 Focus Markus Leinonen COBIT ja governance

itsmf Finland Conference 2016 Focus Markus Leinonen COBIT ja governance itsmf Finland Conference 2016 Focus Markus Leinonen COBIT ja governance Markus Leinonen M.Sc. (Econ.), CIA, CISA Senior Manager, Internal Controls Cargotec Oyj 1984 1986 1992 1995 1997 1997 2002 2002 2008

Lisätiedot

Pelastustoimen uudistaminen jatkuu - maakuntauudistus etenee. Varautuminen

Pelastustoimen uudistaminen jatkuu - maakuntauudistus etenee. Varautuminen Pelastustoimen uudistaminen jatkuu - maakuntauudistus etenee Varautuminen Pelastustoimen ajankohtaisseminaari 22.11.2018 Varautumisjohtaja Jussi Korhonen, SM Varautuminen: pelastustoimen uudistus ja maakuntauudistuksen

Lisätiedot

Yhdessä soteen Järjestöt sote-uudistuksessa , Keski-Uudenmaan järjestöseminaari, Hyvinkää Erityisasiantuntija Ulla Kiuru

Yhdessä soteen Järjestöt sote-uudistuksessa , Keski-Uudenmaan järjestöseminaari, Hyvinkää Erityisasiantuntija Ulla Kiuru Yhdessä soteen Järjestöt sote-uudistuksessa 13.9.2016, Keski-Uudenmaan järjestöseminaari, Hyvinkää Erityisasiantuntija Ulla Kiuru Esityksen rakenne Ajankohtaista sosiaali- ja terveydenhuollon uudistuksesta

Lisätiedot

PSSHP Tietohallintostrategia

PSSHP Tietohallintostrategia PSSHP Tietohallintostrategia 2013-2018 v. 1.1 27.6.2014 1 Tietohallinnon visio 2018 Pohjois-Savon sairaanhoitopiirin (KYS ERVA) alueella on käytössä edistykselliset potilaiden ja henkilöstön tarpeista

Lisätiedot

Maakuntien asema ja rooli varautumisen toimijoina

Maakuntien asema ja rooli varautumisen toimijoina Maakuntien asema ja rooli varautumisen toimijoina Maakunnat varautumisen toimijoina -seminaari 26.9.2017 Varautumispäällikkö Jussi Korhonen, sisäministeriö Maakuntauudistuksen valmius- ja varautumistehtävien

Lisätiedot

Julkisen hallinnon linjaukset tiedon sijainnista hallinnasta Pauli Kartano

Julkisen hallinnon linjaukset tiedon sijainnista hallinnasta Pauli Kartano Julkisen hallinnon linjaukset tiedon sijainnista hallinnasta 11.9.2018 Pauli Kartano Lausuntokierros Linjaukset ja lausunnot nähtävillä lausuntopalvelussa Julkisen hallinnon linjaukset tiedon sijainnista

Lisätiedot

Sosiaali-ja terveydenhuollon tietojärjestelmä UNA-hanke

Sosiaali-ja terveydenhuollon tietojärjestelmä UNA-hanke Sosiaali-ja terveydenhuollon tietojärjestelmä UNA-hanke Tietoturva- ja tietosuojavaatimukset SOSIAALI-JA TERVEYDENHUOLLON TIETOSUOJASEMINAARI 15. - 16.11.2016 Marko Ruotsala, Istekki Oy Marko Ruotsala

Lisätiedot

Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus

Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus 18.9.2019 Sari Vuorinen Projektipäällikkö Ympäristöterveydenhuollon alueelliset koulutuspäivät 25. 26.9.2019, Rovaniemi Hankkeen esittely Uudet

Lisätiedot

Valmius ja jatkuvuudenhallinta soterakenteissa Sari Vuorinen. Projektipäällikkö Kuntaliitto

Valmius ja jatkuvuudenhallinta soterakenteissa Sari Vuorinen. Projektipäällikkö Kuntaliitto Valmius ja jatkuvuudenhallinta soterakenteissa 2017 2019 24.5.2018 Sari Vuorinen Projektipäällikkö Kuntaliitto Hankkeen esittely ja tilannekatsaus Tavoitteet ja tulokset Valmistelussa olevat osaprojektit

Lisätiedot

ICT:n mahdollisuuksien hyödyntäminen SOTE-TULEVAISUUSPÄIVÄ Kuntatalo Matti Franck, VSSHP

ICT:n mahdollisuuksien hyödyntäminen SOTE-TULEVAISUUSPÄIVÄ Kuntatalo Matti Franck, VSSHP ICT:n mahdollisuuksien hyödyntäminen SOTE-TULEVAISUUSPÄIVÄ Kuntatalo 10.5.2019 Matti Franck, VSSHP Sote kaatui kaatuiko ICT? Sotedigi-työryhmä 2016: Onko mahdollista tehdä esityksen mukainen ICT-muutos

Lisätiedot

Istekki Keski-Suomen ICT-ryhmä

Istekki Keski-Suomen ICT-ryhmä Istekki Keski-Suomen ICT-ryhmä 16.5.2017 Erva-alueet 2017 Tilanne kevät 2017 - Maakunnissa pääosin sekava ICMT-ympäristö (pl. P-K, E-S, E-K, Kainuu) - Valmistelu ollut vaisua rahoituksen puutteen vuoksi

Lisätiedot

Miten varmennan ICT:n kriittisessä toimintaympäristössä?

Miten varmennan ICT:n kriittisessä toimintaympäristössä? Miten varmennan ICT:n kriittisessä toimintaympäristössä? Sairaalatekniikan päivät 2018 8.2.2018 Tommi Tervo, Istekki Oy Kehittämispäällikkö Mistä sairaalan ICT koostuu? Noin 6000 päätelaitetta Noin 200

Lisätiedot

Luotain-arviointi. Nykytila-arvio toiminnan osa-alueesta. Trust, Quality & Progress. Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus

Luotain-arviointi. Nykytila-arvio toiminnan osa-alueesta. Trust, Quality & Progress. Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus Nykytila-arvio toiminnan osa-alueesta Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus Trust, Quality & Progress on tehokas tapa tietää enemmän Oletko tietoinen organisaationne tietohallinnon, tietoturvallisuuden,

Lisätiedot

Päivitämme materiaalia säännöllisesti kesän ja syksyn 2017 aikana.

Päivitämme materiaalia säännöllisesti kesän ja syksyn 2017 aikana. 1(28) Oppimateriaali videokoulutuksen ja nettitestin tueksi. Versio 1.0 julkaistu 22.6.2017 Päivitämme materiaalia säännöllisesti kesän ja syksyn 2017 aikana. Toivotamme antoisaa opiskeluhetkeä! Palaute

Lisätiedot

Kehmet. Yleisesittely

Kehmet. Yleisesittely Kehmet Yleisesittely 1 1 2 3 4 5 KONSEPTI RAKENNE KETTERÄ KOKEILU JA TOTEUTUS PERINTEINEN TOTEUTUS TULEVAISUUS JA MAHDOLLISUUDET 22.6.2017 Ilkka Kautto 2 KEHMET KONSEPTI 22.6.2017 Ilkka Kautto 3 Sulautettu

Lisätiedot

VAHTIn kesäseminaari Kimmo Rousku, VAHTI-pääsihteeri, Väestörekisterikeskus VAHTI

VAHTIn kesäseminaari Kimmo Rousku, VAHTI-pääsihteeri, Väestörekisterikeskus VAHTI VAHTIn kesäseminaari 31.8.2018 Kimmo Rousku, VAHTI-pääsihteeri, Väestörekisterikeskus VAHTI Ohjelma aamupäivä 8.30 Kahvi 9.00 Tilaisuuden avaus, yksikön päällikkö Aku Hilve, valtiovarainministeriö 9.10

Lisätiedot

Keskeiset muutokset varautumisen vastuissa 2020

Keskeiset muutokset varautumisen vastuissa 2020 Keskeiset muutokset varautumisen vastuissa 2020 Sisältö 1. Maakunnan varautumistehtävät; toimialojen varautuminen ja konsernin varautumisen yhteensovittaminen 2. Alueellinen yhteinen varautuminen 3. Maakuntauudistuksen

Lisätiedot

Lausunto. Pilvipalveluiden hankinnasta voisi olla erillinen opas, joka kertoo, mihin asioihin tulisi kiinnittää huomiota hankittaessa pilvipalveluita.

Lausunto. Pilvipalveluiden hankinnasta voisi olla erillinen opas, joka kertoo, mihin asioihin tulisi kiinnittää huomiota hankittaessa pilvipalveluita. Lausunto 07.09.2018 VRK/3920/2018 Asia: VM/276/00.01.00.01/2018 Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta Yhteenveto Kommentit yhteenvetoon: Taustaa linjauksille Kommentit taustaan:

Lisätiedot

HUOVI-portaali. Huoltovarmuustoiminnan uusi painopiste: toiminnallinen huoltovarmuus

HUOVI-portaali. Huoltovarmuustoiminnan uusi painopiste: toiminnallinen huoltovarmuus Miten yrityksesi toiminta jatkuu, kun sähkönsaannissa on pitkäkestoinen katko tietoliikenneyhteydet ovat poikki myrskyn vuoksi tuotantokiinteistö tuhoutuu tulipalossa tärkeimmän raaka-ainetoimittajan tai

Lisätiedot

Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus

Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus 19.9.2019 Sari Vuorinen Projektipäällikkö JUDO-työpaja 19.9.2019 Hankkeen esittely Uudet ohjeet Alueellinen koulutuskierros Valmius- ja jatkuvuudenhallinta

Lisätiedot

- ai miten niin? Twitter: @CyberFinland Web: www.cyberfinland.fi

- ai miten niin? Twitter: @CyberFinland Web: www.cyberfinland.fi - ai miten niin? Kyberturvallisuus - miksi ihmeessä? Kyberrikollisuus Kyberrikollisuudessa vuotuisesti liikkuvan rahan määrä on ylittänyt huumausainerikollisuudessa vuotuisesti liikkuvan rahan määrän.

Lisätiedot

Maakuntien ja kuntien kansallinen ja alueellinen yhteistyö. Maakuntien Sote ICT muutos isokuva. Selvityshenkilö Pekka Kantola 24.5.

Maakuntien ja kuntien kansallinen ja alueellinen yhteistyö. Maakuntien Sote ICT muutos isokuva. Selvityshenkilö Pekka Kantola 24.5. Maakuntien ja kuntien kansallinen ja alueellinen yhteistyö Maakuntien Sote ICT muutos isokuva Selvityshenkilö Pekka Kantola 24.5.2016 Kansallinen AKUSTI -foorumi STM THL VM KELA www.kunnat.net/akusti Pohjois-Suomi

Lisätiedot

Potilasturvallisuuden johtaminen ja auditointi

Potilasturvallisuuden johtaminen ja auditointi 1 Potilasturvallisuuden johtaminen ja auditointi Pirjo Berg, Anna Maksimainen & Olli Tolkki 16.11.2010 Potilasturvallisuuden johtaminen ja auditointi Taustaa STM velvoittaa sairaanhoitopiirit laatimaan

Lisätiedot

Tietohallinnon projektitoimisto erikoisterveydenhoidossa. TTY projektinhallintapäivä Pasi Laurila/PSHP

Tietohallinnon projektitoimisto erikoisterveydenhoidossa. TTY projektinhallintapäivä Pasi Laurila/PSHP Tietohallinnon projektitoimisto erikoisterveydenhoidossa TTY projektinhallintapäivä 7.6.2017 Pasi Laurila/PSHP PSHP PSHP:n IT IT toimittajat ja niiden hallinta Projektitoimisto ja PMO:n rooli ja tehtävät

Lisätiedot

10.6.2010 Jan Hursti, Kehityspäällikkö, Isoworks Oy. Turvallista pilvipalvelua keskisuurille yrityksille

10.6.2010 Jan Hursti, Kehityspäällikkö, Isoworks Oy. Turvallista pilvipalvelua keskisuurille yrityksille 10.6.2010 Jan Hursti, Kehityspäällikkö, Isoworks Oy Turvallista pilvipalvelua keskisuurille yrityksille Maankattavaa ICT-palvelua Huolehdimme asiakkaidemme tieto- ja viestintätekniikan toimivuudesta 24/7

Lisätiedot

Uudistuva lainsäädäntö mitä laki tiedonhallinnasta ja tietojen käsittelystä julkishallinnossa tuo mukanaan

Uudistuva lainsäädäntö mitä laki tiedonhallinnasta ja tietojen käsittelystä julkishallinnossa tuo mukanaan Uudistuva lainsäädäntö mitä laki tiedonhallinnasta ja tietojen käsittelystä julkishallinnossa tuo mukanaan 10.12.2015 Hannele Kerola Lainsäädäntöneuvos Pääministeri Juha Sipilän hallituksen strateginen

Lisätiedot

TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN. Tietoturva Nyt! Säätytalo Toimitusjohtaja Raimo Luoma

TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN. Tietoturva Nyt! Säätytalo Toimitusjohtaja Raimo Luoma TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN Tietoturva Nyt! 4.11.2015 Säätytalo Toimitusjohtaja Raimo Luoma HUOLTOVARMUUDEN PERUSTAVOITE Huoltovarmuuden turvaamisesta annetun lain tarkoituksena on

Lisätiedot

Suomen kuntien vuoden 2015 tieto- ja kyberturvallisuutta koskeva kysely Tervetuloa vastaamaan kyselyyn!

Suomen kuntien vuoden 2015 tieto- ja kyberturvallisuutta koskeva kysely Tervetuloa vastaamaan kyselyyn! 1(16) Suomen kuntien vuoden 2015 tieto- ja kyberturvallisuutta koskeva kysely Tervetuloa vastaamaan kyselyyn! Arvoisa vastaaja, Tällä kyselyllä selvitetään Suomen kuntien tieto- ja kyberturvallisuuden

Lisätiedot

Turvallisuus ja varautuminen

Turvallisuus ja varautuminen Turvallisuus ja varautuminen Valmistelun toimintasuunnitelma Satakunnassa 14.10.2017 Petri Ekberg, aluepalopäällikkö Lähtökohtia Jokainen työntekijä, työyhteisö, toimiala, palveluntuottaja, jne. tuottaa

Lisätiedot

Sopimuksiin perustuva toiminnan jatkuvuuden hallinta

Sopimuksiin perustuva toiminnan jatkuvuuden hallinta Sopimuksiin perustuva toiminnan jatkuvuuden hallinta Haasteena verkoston toimintavarmuuden kehittäminen Ohjaus heikkenee Häiriö toimijan toiminnassa vaikuttaa verkoston toiminnan jatkuvuuteen 2 Vaatimuksia

Lisätiedot

Tiedonhallintalaki ja JUHTA:n rooli. JUHTA:n kokous Heikki Talkkari / VM

Tiedonhallintalaki ja JUHTA:n rooli. JUHTA:n kokous Heikki Talkkari / VM Tiedonhallintalaki ja JUHTA:n rooli JUHTA:n kokous 29.11.2018 Heikki Talkkari / VM Informaatio-ohjauksen toimintakenttää Valtio Kunta Maakunta Kuhtanek Tietokeko DigiNyt Patinea TH-lautakunta Yhteistyöelin

Lisätiedot

Pohjois-Savon Digisote-hanke ohry

Pohjois-Savon Digisote-hanke ohry Pohjois-Savon Digisote-hanke ohry Tuomo Pekkarinen 26.10.2017 1 KYS erva tietohallintotoimikunta Sairaanhoitopiirien tietohallintoyhteistyöelin 2009 2017 Toimintasuunnitelma 2009 1. Tilannekartoitus 2.

Lisätiedot

TOIMINTA- JA TALOUSSUUNNITELMA JA TALOUSARVIO 2017 SEKÄ INVESTOINNIT VUOTEEN APisto 2

TOIMINTA- JA TALOUSSUUNNITELMA JA TALOUSARVIO 2017 SEKÄ INVESTOINNIT VUOTEEN APisto 2 1.3.2017 APisto 1 TOIMINTA- JA TALOUSSUUNNITELMA 2017 2019 JA TALOUSARVIO 2017 SEKÄ INVESTOINNIT VUOTEEN 2022 1.3.2017 APisto 2 TOIMINTA- JA TALOUSSUUNNITELMA 2018 2020 JA TALOUSARVIO 2018 SEKÄ INVESTOINNIT

Lisätiedot

1 Tietosuojapolitiikka

1 Tietosuojapolitiikka Tietosuojapolitiikka 1 2 Sisällys Johdanto... 3 Vastuut ja organisoituminen... 3 Periaatteet... 4 Lainmukaisuus, kohtuullisuus ja läpinäkyvyys... 4 Käyttötarkoitussidonnaisuus ja tietojen minimointi...

Lisätiedot

Public. Kumppanuusforum Yksityinen terveydenhuolto EU:n yleinen tietosuoja-asetus / General Data Protection Regulation (GDPR) Perjantai 24.

Public. Kumppanuusforum Yksityinen terveydenhuolto EU:n yleinen tietosuoja-asetus / General Data Protection Regulation (GDPR) Perjantai 24. Kumppanuusforum 2017 Yksityinen terveydenhuolto EU:n yleinen tietosuoja-asetus / General Data Protection Regulation (GDPR) Perjantai 24.8 Mikä GDPR? = General Data Protection Regulation = Yleinen tietosuoja-asetus

Lisätiedot

SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet

SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet Yleisesittely Julkaisutilaisuus 12.6.2014 Teknologiajohtaja Aki Siponen, Microsoft Oy SFS-ISO/IEC 27002:2013 tietoturvallisuuden

Lisätiedot

Miten toimii tietohallinto Istekki Oy:ssä? Tietohallinto IC(M)T yhtiön sisällä ja onnistumisen mahdollistajana

Miten toimii tietohallinto Istekki Oy:ssä? Tietohallinto IC(M)T yhtiön sisällä ja onnistumisen mahdollistajana Miten toimii tietohallinto Istekki Oy:ssä? Tietohallinto IC(M)T yhtiön sisällä ja onnistumisen mahdollistajana osastopäällikkö Harri Rautauoma, Istekki Oy (ICMT = Information, Communication and Medical

Lisätiedot

Alueiden ja kuntien yhteistyö sosiaali- ja terveydenhuollon tiedonhallinnassa, tilanne

Alueiden ja kuntien yhteistyö sosiaali- ja terveydenhuollon tiedonhallinnassa, tilanne www.kunnat.net/akusti Alueiden ja kuntien yhteistyö sosiaali- ja terveydenhuollon tiedonhallinnassa, tilanne Sairaanhoitopiirien ja sosiaali- ja terveysjohdon tapaaminen Kuntatalo 5.5.2015 Minna Saario

Lisätiedot

UNA-hanke ja yhteistyö erityisvastuualueella

UNA-hanke ja yhteistyö erityisvastuualueella UNA-hanke ja yhteistyö erityisvastuualueella Antti Hedman, johtajaylilääkäri 3.5.2019 1 UNAn organisaatio (Hankintayhtiö) UNA organisoituminen OSAKKAAT Osakaskokous Fokus & rooli ASIAKKAAT Asiakasneuvottelukunta

Lisätiedot

TEEMME KYBERTURVASTA TOTTA

TEEMME KYBERTURVASTA TOTTA TEEMME KYBERTURVASTA TOTTA Heikki Roikonen, talousjohtaja Arvopaperin Rahapäivä, Helsinki, 17.9.2015 17.9.2015 Nixu 2015 1 PIDÄMME DIGITAALISEN YHTEISKUNNAN TOIMINNASSA. 17.9.2015 Nixu 2015 2 DIGITAALINEN

Lisätiedot

Eläketurvakeskuksen tietosuojapolitiikka

Eläketurvakeskuksen tietosuojapolitiikka Eläketurvakeskus Tietosuojapolitiikka 1 (5) Eläketurvakeskuksen tietosuojapolitiikka Eläketurvakeskus Tietosuojapolitiikka 2 (5) Sisällysluettelo 1 Yleistä... 3 2 Tietosuojatoimintaa ohjaavat tekijät...

Lisätiedot

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus 10.4.2014 41

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus 10.4.2014 41 Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA Johdanto Tietosuojapolitiikassa kuvataan henkilöön liittyvien henkilötietojen tai muiden luottamuksellisten tietojen käytön periaatteet ja menetelmät

Lisätiedot

Pohjois-Savon soten tietojohtamisen kehittämiskokemukset

Pohjois-Savon soten tietojohtamisen kehittämiskokemukset Pohjois-Savon soten tietojohtamisen kehittämiskokemukset 10.9.2019 Eija Peltonen, johtava hoitaja, TtT Tietojohtamisen vastuuvalmistelija ad.31.3.2019 Tietojohtamisen kehittämiskokemukset Alla olevia asioita

Lisätiedot

HELIA TIKO 25.9.2006 ICT03D Tieto ja tiedon varastointi T.Mikkola, O.Virkki. Tietoturva tiedon varastoinnissa

HELIA TIKO 25.9.2006 ICT03D Tieto ja tiedon varastointi T.Mikkola, O.Virkki. Tietoturva tiedon varastoinnissa HELIA TIKO 25.9.2006 ICT03D Tieto ja tiedon varastointi T.Mikkola, O.Virkki Tietoturva tiedon varastoinnissa 1 Sisällysluettelo Miksi Tietoturvaa? Tietoturva vrs. Tietosuoja Uhkia Tietoturvan osa-alueet

Lisätiedot

Ajankohtaista JulkICT:stä Kirsi Janhunen VAHTI-päivä

Ajankohtaista JulkICT:stä Kirsi Janhunen VAHTI-päivä Ajankohtaista JulkICT:stä 13.9.2016 Kirsi Janhunen VAHTI-päivä Aiheet Julkisen hallinnon verkosto vakaviin ja laajoihin häiriötilanteisiin VAHTI-sivusto uudistuu Tietoturvan kasijako uudistuu uudeksi hallintarakenteeksi

Lisätiedot

Potilasturvallisuus organisaatiomuutoksissa Ermo Haavisto Johtajaylilääkäri Satakunnan sairaanhoitopiiri

Potilasturvallisuus organisaatiomuutoksissa Ermo Haavisto Johtajaylilääkäri Satakunnan sairaanhoitopiiri Potilasturvallisuus organisaatiomuutoksissa Ermo Haavisto Johtajaylilääkäri Satakunnan sairaanhoitopiiri 13.01.2017 EHaavisto 1 Sidonnaisuudet - päätoimi: johtajaylilääkäri, Satakunnan shp - Suomen Potilasturvallisuusyhdistys

Lisätiedot

Digital by Default varautumisessa huomioitavaa

Digital by Default varautumisessa huomioitavaa Digital by Default varautumisessa huomioitavaa VAHTI Sähköisen asioinnin tietoturvaseminaari 3.10.2017 osana VAHTI Digitaalisen turvallisuuden teemaviikkoa 1 Agenda Palvelun riskienhallinta ja riippuvuudet

Lisätiedot

Alueelliset verkostot ja yhteistyö-teemapaja

Alueelliset verkostot ja yhteistyö-teemapaja Alueelliset verkostot ja yhteistyö-teemapaja Hyvinvoinnin ja terveyden edistämisen alueellisten toimijoiden vertaisfoorumi 9.5.2019 Ylilääkäri Maarit Varjonen-Toivonen, Pshp Tampereen yliopistollinen sairaala

Lisätiedot

Varautuminen ja valmius ITÄ2017-valmiusharjoituksen asiantuntijaseminaari Kansliapäällikkö Päivi Nerg, Kuopio

Varautuminen ja valmius ITÄ2017-valmiusharjoituksen asiantuntijaseminaari Kansliapäällikkö Päivi Nerg, Kuopio Varautuminen ja valmius 2020 ITÄ2017-valmiusharjoituksen asiantuntijaseminaari Kansliapäällikkö Päivi Nerg, Kuopio 15.11.2017 Yhteiskunnan turvallisuusstrategia 2017 15.11.2017 2 Yhteiskunnan turvallisuusstrategia

Lisätiedot

Riskienhallinta- ja turvallisuuspolitiikka

Riskienhallinta- ja turvallisuuspolitiikka Riskienhallinta- ja turvallisuuspolitiikka Tavoite Riskienhallinta ja turvallisuustyö toiminnan jatkuvuuden, tehokkuuden ja häiriöttömyyden varmistajana. Riskienhallinta ja turvallisuustyö strategian mahdollistajana.

Lisätiedot

Espoon kaupunki Pöytäkirja 96. Valtuusto 08.06.2015 Sivu 1 / 1. 96 Valtuustokysymys kyberturvallisuuden järjestämisestä ja uhkiin varautumisesta

Espoon kaupunki Pöytäkirja 96. Valtuusto 08.06.2015 Sivu 1 / 1. 96 Valtuustokysymys kyberturvallisuuden järjestämisestä ja uhkiin varautumisesta Valtuusto 08.06.2015 Sivu 1 / 1 1909/07.01.00/2015 Kaupunginhallitus 189 25.5.2015 96 Valtuustokysymys kyberturvallisuuden järjestämisestä ja uhkiin varautumisesta Valmistelijat / lisätiedot: Juha Kalander,

Lisätiedot

ykskantaan Laita yrityksesi kantakuntoon ja hyödynnä sote-uudistuksen mahdollisuudet!

ykskantaan Laita yrityksesi kantakuntoon ja hyödynnä sote-uudistuksen mahdollisuudet! ykskantaan Laita yrityksesi kantakuntoon ja hyödynnä sote-uudistuksen mahdollisuudet! 18.5.2016 Kanta-liittymisen ja -hyödyntämisen tukiprojekti yksityisessä sosiaali- ja terveydenhuollossa Kanta-palveluiden

Lisätiedot

Missä Pirkanmaalla nyt mennään?

Missä Pirkanmaalla nyt mennään? Missä Pirkanmaalla nyt mennään? Ministeri Saarikon ministerikierros Tampere 25.10.2017 Kari Hakari muutosjohtaja 31.10.2017 1 www.pirkanmaa2019.fi Tehdään yhdessä Suomen paras ja Euroopan kiinnostavin

Lisätiedot

Pikaopas. Tietoturva, GDPR ja NIS. Version 3.0

Pikaopas. Tietoturva, GDPR ja NIS. Version 3.0 Pikaopas Tietoturva, GDPR ja NIS Version 3.0 GDPR henkilötietojen suojaus EU:n uusi tietosuoja-asetus tuli voimaan 25.5.2018 kaikissa EU-valtioissa. Asetus syrjäyttää ja korvaa aikaisemman henkilötietojen

Lisätiedot

Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Jykes &

Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Jykes & Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Vepsäläinen, @pveps Jykes & Kyber-INKA, @CyberFinland 11.3.2016 on Digitalisaation tukijalka SoTe-sektorillakin Digitalisaatio hyötykäyttöön

Lisätiedot

VARAUTUMINEN SOPIMUKSIN KYBERTURVALLISUUSUHKIIN Varautumispäällikkö Erkki Räsänen Huoltovarmuuskeskus, Infrastruktuuriosasto

VARAUTUMINEN SOPIMUKSIN KYBERTURVALLISUUSUHKIIN Varautumispäällikkö Erkki Räsänen Huoltovarmuuskeskus, Infrastruktuuriosasto VARAUTUMINEN SOPIMUKSIN KYBERTURVALLISUUSUHKIIN Varautumispäällikkö Erkki Räsänen Huoltovarmuuskeskus, Infrastruktuuriosasto HUOLTOVARMUUDEN PERUSTAVOITE Väestön toimeentulon, maan talouselämän ja maanpuolustuksen

Lisätiedot

Lapin Digiaika-seminaari 2.0. SoteDigi Oy Päivi Hokkanen

Lapin Digiaika-seminaari 2.0. SoteDigi Oy Päivi Hokkanen Lapin Digiaika-seminaari 2.0 SoteDigi Oy Päivi Hokkanen 8.8.2018 1 SoteDigin toimintamalli Palvelujen käyttäjät Asiakasohjaus Palvelusopimukset Yhteistyökumppanit SoteDigi Yhteistyösopimukset Toimittajasopimukset

Lisätiedot

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA 1 S i v u Kokkolan kaupungin tietoturvapolitiikka 1. JOHDANTO Tietojenkäsittely tukee Kokkolan kaupungin palvelujen tuottamista ja palveluiden tehokkuus riippuu

Lisätiedot

KuntaIT Mikä muuttuu kunnan tietotekniikassa? Terveydenhuollon Atk-päivät Mikkeli Heikki Lunnas

KuntaIT Mikä muuttuu kunnan tietotekniikassa? Terveydenhuollon Atk-päivät Mikkeli Heikki Lunnas KuntaIT Mikä muuttuu kunnan tietotekniikassa? Terveydenhuollon Atk-päivät Mikkeli 29.5.2006 Heikki Lunnas KuntaTIMEn keihäänkärjet 1. Julkisen hallinnon tietohallinnon ohjausmekanismien kehittäminen 2.

Lisätiedot

OPETUS- JA KULTTUURIMINISTERIÖN TOIMIALAN TIETOHALLINNON YHTEISTYÖKOKOUS

OPETUS- JA KULTTUURIMINISTERIÖN TOIMIALAN TIETOHALLINNON YHTEISTYÖKOKOUS OPETUS- JA KULTTUURIMINISTERIÖN TOIMIALAN TIETOHALLINNON YHTEISTYÖKOKOUS 22.5.2013 Opetus- ja kulttuuriministeriö Avauspuheenvuoro Ylijohtaja Håkan Mattlin KOULUTUS, TIEDE JA KULTTUURI KOHDEALUEEN KOKONAISARKKITEHTUURITYÖN

Lisätiedot

EU:n yleisen tietosuoja-asetuksen (GDPR) vaikutusten arviointi alueellisesti

EU:n yleisen tietosuoja-asetuksen (GDPR) vaikutusten arviointi alueellisesti EU:n yleisen tietosuoja-asetuksen (GDPR) vaikutusten arviointi alueellisesti Sosiaali- ja terveydenhuollon atk-päivät 8.5.2019 Jaana Riikonen, tietosuojavastaava Tampereen yliopistollinen sairaala Pirkanmaan

Lisätiedot

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet Työpaja #8 19.01.2018 Henkilötietojen käsittelyn oikeusperusteet, ulkoisten tiedonantovelvoitteiden täyttäminen, tietosuojan politiikat ja

Lisätiedot

Tietoturvapolitiikka Porvoon Kaupunki

Tietoturvapolitiikka Porvoon Kaupunki Tietoturvapolitiikka Porvoon Kaupunki 1 Sisältö 1 Johdanto... 3 2 Mitä tietoturvallisuus on?... 4 Tietoturvallisuuden hallinta... 4 Riskienhallinta sekä jatkuvuuden hallinta ja varautuminen... 5 3 Tietoturvallisuustavoitteet...

Lisätiedot

Kooste riskienhallinnan valmistelusta

Kooste riskienhallinnan valmistelusta Kooste riskienhallinnan valmistelusta 14.11.2017 Varautuminen ja riskienhallintaalajaosto Jukka Koponen Maakunnan riskienhallinnan valmistelusta Riskienhallinta-asioiden valmistelutyöstä huolehtii maakunnan

Lisätiedot

ICT ja sähköinen asiointi valmistelu

ICT ja sähköinen asiointi valmistelu ICT ja sähköinen asiointi valmistelu 14.11.2017 Jaana Ylivainio ICT-palvelujen kokonaisuus ICT-teknologiaratkaisut Tietoliikenne Työasemapalvelut Palvelinpalvelut -> Konesali Viestintäteknologia Tietoturva,

Lisätiedot

Lausunto Linjausten tulisi perustua pilvipalvelujen käyttöön liittyvään yleiseen riskiarvioon

Lausunto Linjausten tulisi perustua pilvipalvelujen käyttöön liittyvään yleiseen riskiarvioon tulli.fi Lausunto 07.09.2018 Asia: VM/276/00.01.00.01/2018 Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta Yhteenveto Kommentit yhteenvetoon: Taustaa linjauksille Kommentit taustaan: Tulisiko

Lisätiedot

Tilintarkastuksen ja arvioinnin symposium

Tilintarkastuksen ja arvioinnin symposium Tilintarkastuksen ja arvioinnin symposium Kuntakonsernien riskienhallinnan arviointi Vs. tarkastusjohtaja Markus Kiviaho JHTT, CGAP, CRMA Kuntakonsernien riskienhallinnan arvioinnin lähtökohtia ja kriteerejä

Lisätiedot

Näkemyksiä yhteistyön edistämisestä. Eija Peltonen, johtava hoitaja, TtT, PSSHP Kysteri

Näkemyksiä yhteistyön edistämisestä. Eija Peltonen, johtava hoitaja, TtT, PSSHP Kysteri Näkemyksiä yhteistyön edistämisestä Eija Peltonen, johtava hoitaja, TtT, PSSHP Kysteri 6.6.2019 Esityksen sisältö Tausta näkemyksilleni Tiedolla johtamisen ja raportoinnin kehittäminen maakunnan valmistelutyö

Lisätiedot