Kimmo Rousku

Koko: px
Aloita esitys sivulta:

Download "Kimmo Rousku"

Transkriptio

1 Kimmo Rousku

2 Kutsuthan minut verkostoihisi? Olen toiminut ICT-alalla (kutsuttiin aikanaan ATK) 1985-, valtionhallinnossa v Painoalue muuttunut viimeisen vajaan kymmenen vuoden aikana tietohallinnosta vahvasti tieto- ja kyberturvallisuuteen, parin viimeisen vuoden aikana myös tietosuojan mukaantulo Tietokirjailija, noin ~20 teosta , >1000 artikkelia sekä koulutustilaisuutta ja luentoesitystä VAHTI-pääsihteeri valtiovarainministeriö Terveystalo - presymposium

3 Tilannekuva 2017 Turvallisuuden näkymät helppo juttu! Kuinka varaudut tulevaisuuteen sisältää ratkaisuja Yhteistyön mahdollisuudet Tieto- ja kyberturvallisuuden näkymät valtionhallinnossa

4 Mikä on meidän tilannekuva tällä hetkellä?

5 Katsotaanko mittareita? Tieto- ja kyberturvallisuuden näkymät valtionhallinnossa

6 VAHTI-johtoryhmö

7 Kyberturvallisuuden kypsyystaso - löytyy v 2016 toimintakertomuksessa kaavioina ja selitettynä

8 VAHTI-johtoryhmö

9 VAHTI-johtoryhmö

10 Onko meillä ongelma tieto- ja kyberturvallisuus vai muut ICT-toiminnan häiriöt?

11 Kaikki Valtionhallinto Kunnat VAHTI-johtoryhmö

12 Kaikki Valtionhallinto Kunnat VAHTI-johtoryhmö

13 Kaikki Valtionhallinto Kunnat VAHTI-johtoryhmö

14 Kaikki Valtionhallinto Kunnat VAHTI-johtoryhmö

15 Yhteenveto Suurin ongelmamme ovat ICTpalvelutuotantoon liittyvät ongelmat ei (vielä) niinkään tieto- ja kyberturvallisuus!

16 Turvallisuuden näkymät

17 Kuinka monen mielestä tilanne A) kääntyy parempaan suuntaan, tieto- ja kyberrikolliset vähentävät ja lopettelevat toimintaansa, valtiolliset tiedustelijat keskittyvät lähinnä toisiinsa ja muutenkin kyber- ja digitaalisessa toimintaympäristössä tapahtuu selkeä parantuminen seuraavien vuosien aikana tämä oli vain ns. pahaa unta? B) tulee vain pahentumaan lähivuosina ja tulemme kokemaan uusia uhkia, joista osa pääsee meillä(kin) läpi? Paha uni jatkuu ja niistä tulee enemään todellisia? Tieto- ja kyberturvallisuuden näkymät valtionhallinnossa

18 Kuinka varaudut tulevaisuuteen?

19 Digitaalisen turvallisuuden kaava elementtiä: viisi #riskienhallinta priorisoi #turvallisuus ja kehittäminen, mikä luo #luottamus joka mahdollistaa #yhteistyö tämä mahdollistaa

20 #1 Riskienhallinta

21 Kuinka hallita epävarmuuden vaikutusta tavoitteisiin ja toimintaan, poikkeamaa odotetusta. Vaikutus voi olla myös myönteinen tai kielteinen odotettuun verrattuna. Nykyaikana tärkeää olisi tunnistaa myös mahdollisuuksia joista toiminnan digitalisaatio, uuden teknologian tarjoamat mahdollisuudet ovat loistava esimerkki Tarvitaan #riskinottokyky, mutta se edellyttää #riskinottohalu muista #kokeilukulttuuri Tieto- ja kyberturvallisuuden näkymät valtionhallinnossa

22 Ratkaisu: Toiminnassa oleva riskienhallintaprosessi etenkin jäännösriskien hyväksyntä ei ole 100% turvallisuutta äläkä edes tavoittele sitä Tutustu esimerkiksi JUHTA/VAHTI-yhteishankkeiden työpajat Iltapäivä - riskienhallinta osa 4, tietosuojanäkökulma Esitys - riskienhallinta - tietosuojanäkökulma EU-perusoikeuskirja (docx) WP29-materiaali Asetuksen resitaalien riskikohdat (docx) Asetuksen riskikohdat (docx) Tieto- ja kyberturvallisuuden näkymät valtionhallinnossa

23 #2 Turvallisuus

24 Tiedon saatavuus ja eheys pääosaan Luottamuksellisuus eli salassapito kun sille peruste Toiminnan kriittisyyden tunnistaminen ja sen mukainen Havainnointi analysointi reagointikyky Siis käytännössä toiminnan jatkuvuudesta huolehtiminen Jatkuvuus valmius toipumissuunnitelma ja suunnittelu - harjoittelu Turvallisuuteen liittyy myös tietosuojasta huolehtiminen #GDPR eli kotimaisittain #TSAU Tieto- ja kyberturvallisuuden näkymät valtionhallinnossa

25 Ratkaisu: Organisaation tulisi tunnistaa sen omaan toimintaan ja sen tarjoamista palveluista sellaiset kohteet, jotka ovat kriittisiä sekä priorisoida ja keskittyä niiden toiminnan jatkuvuudesta huolehtimiseen Siis saatavuuden ja eheyden näkökulmasta Usein esimerkiksi näiden palveluiden taustalla toimivat infrastruktuuripalvelut ovat sellaisia (AD, DNS, levyjärjestelmät, tietoliikenneyhteydet, yhdyskäytäväratkaisut) Tieto- ja kyberturvallisuuden näkymät valtionhallinnossa

26 #3 Luottamus

27 Jokainen organisaatio on jossain osaa toimintaverkostoa erilaisissa rooleissa Palvelun tuottaja Asiakas Sidosryhmä Muu toimija Jotta voimme luottaa toisiimme sekä myös jakaa tietoa, luottamus tulee ansaita ja osin todentaa Tuleva tiedonhallintalaki tulee toimimaan tässä keskeisenä mahdollistajana yhtenäinen tietoturvallisuussäädöstö sisältäen uudet, yhtenäiset tavat luokitella tietoa julkisessa hallinnossa sekä täyttää tietoturvavelvoitteet tämä on yksi meidän tuleva menestystekijä Tieto- ja kyberturvallisuuden näkymät valtionhallinnossa

28 Ratkaisu: Osana #GDPR #TSAU organisaation tulee käydä läpi olemassa olevat sopimukset samassa yhteydessä tulee varmistaa, että kriittisten toimittajien / alihankkijoiden osalta vastuut ja velvoitteet on kuvattu Sopimuksiin liittyen sitä saa mitä on hankinnoissa vaadittu? Nope. Hankinta on vain snapshot kertaluonteinen tilaisuus sitä saa mitä on sovittu Tieto- ja kyberturvallisuuden näkymät valtionhallinnossa

29 #4 Yhteistyö

30 Ulkomailla ihmetellään meidän niin kokonaisturvallisuuden mallia kuin meidän kykyä yhteistyöhön. Tätä voimavaraa tulee entisestään kehittää! Esimerkiksi järjestetty 1. Julkisen hallinnon digitaalisen turvallisuuden teemaviikko edesauttoi tätä Tieto- ja kyberturvallisuuden näkymät valtionhallinnossa

31 Ratkaisu: Miten yhteistyötä on helpointa kehittää ja syventää? Harjoittelemalla. Osana JUHTA/VAHTI-yhteishankkeita, toteutamme syksyllä 2018 mahdollisuuden organisaation sisäiseen harjoitteluun eli asteittain eskaloituva tietomurtotapaus, jossa harjoitellaan tietosuoja-asetuksen edellyttämiä prosesseja Tarkoitus on, että tätä harjoittelutoimintaa olisi mahdollista jatkossa hyödyntää myös organisaatioiden välisessä yhteistyössä harjoitella näitä asioita myös yhdessä Tieto- ja kyberturvallisuuden näkymät valtionhallinnossa

32 #5 Menestys

33 Menestys edellyttää Turvallisuuden johtamista miten turvallisuuden eri osa-alueet organisaatiossanne toteutuvat? Kuinka tärkeänä nämä asiat koetaan? Riskinottoa, joka edellyttää organisaatiolta toimivaa riskinhallintaprosessia sekä riskinottokyvykkyyttä uhat tunnistaen ja riskit halliten jäännösriskit käsitellen Ketteryyttä muutokseen vauhti tulee kiihtymään ja se edellyttää kykyä sopeutua nopeammin Tässä keskeisessä roolissa on se, että saamme sisäänrakennettua turvalliset toimintamallit osaksi meidän uutta toimintaa Maakunta- ja SOTE-uudistukset hyvinä esimerkkeinä Tietosuoja-asetus sekä saavutettavuusdirektiivi ja muu myös tuleva EU-regulaatio Tieto- ja kyberturvallisuuden näkymät valtionhallinnossa

34 Ratkaisu: Valtiovarainministeriö toimii nyt aktiivisemmassa roolissa myös julkisen hallinnon johdon suuntaan Luomme toimintaverkoston ja osallistamme johdon tähän toimintaan Sisäänrakentaminen on äärimmäisen tärkeää! Tieto- ja kyberturvallisuuden näkymät valtionhallinnossa

35 Jo nyt puhumattakaan tulevaisuudessa (Information) Security / Safety by design (tieto)turvallisuus rakennettava sisäänrakennetuksi - joustavaksi Privacy by design tietosuojan täytyy olla myös sisäänrakennettua (suunnittelu) Ja nämä edelliset by default oletusarvoisesti käyttöön Tietosuoja Kimmo Rousku 35

36 VAHTI-toiminta yhteistyön edistäjänä

37 2.1 Tietoturvasäädöstön uusiminen 2.3 KyberTPO 2.5 Julkisen hallinnon digitaalisen turvallisuuden kehittämisohjelma JuDo Tieto- ja kyberturvallisuuden näkymät valtionhallinnossa

38 Tulemme luomaan uuden kehittämisohjelman, jossa ovat esillä seuraavat osa-alueet Kyberturvallisuus Tietoturvallisuus Tietosuoja Toiminnan jatkuvuus varautuminen häiriötilanteisiin ja poikkeamiin Sähköisen asioinnin luottamus ja turvallisuus Tieto- ja kyberturvallisuuden näkymät valtionhallinnossa

39 Työ kehittämisohjelman osalta lähtee liikkeelle nyt lokakuussa kyselyllä, koskien aikaisempaa VAHTI-toimikautta ja haemme samalla palautetta ja ideoita tätä ohjelmaa varten Esimerkiksi Kannattaisiko tästä kehittämisohjelmasta ja toimenpideohjelmasta rakentaa sellainen, että a) hallinnonalat muut laajemmat yhteistoimintaverkostot voivat luoda tämän sisälle oman ohjelman b) ohjelma tarjoaa modulaarisen rakenteen toiminnan kehittämiseksi riippuen organisaation sen hetkisestä kyvykkyydestä ja tarpeesta kehittää omaa toimintaa Tieto- ja kyberturvallisuuden näkymät valtionhallinnossa

40 Selvitämme osana julkisen hallinnon digitaalisen turvallisuuden tukemista säännöllisen kuukausittaisen sähköisen uutiskirjeen (video) laatimista siten, että siinä valtiovarainministeriö / VAHTI, Viestintäviraston kybertuvallisuuskeskus, tietosuojavaltuutetun toimisto sekä tarvittaessa Turvallisuuskomitea jakaisivat tietoa ja muuta ajankohtaista siten, että organisaatiot / henkilöstö saisi tästä kuukausittaisen tilannekatsauksen missä turvallisuudessa mennään ja miten se pitäisi huomioida työssäni Ehdoton maksimikesto 30 minuuttia siis 0,3% kuukausittaisesta työajasta Tieto- ja kyberturvallisuuden näkymät valtionhallinnossa

41 Edellinen on suunnattu ennen kaikkea henkilöstölle liittyvään tiedottamiseen entäs asiantuntijat? VAHTI-järjestää kuukausittain VAHTI-toiminnassa oleville henkilöille kuukausittaisen noin minuutin infon, jossa käymme läpi ajankohtaisia asioita Mikäli toimit organisaatiossasi turvallisuuteen liittyvänä vastuuhenkilönä, laita postia ja kerro halukkuudestasi osallistua tähän kuukausi-infoon Teemme tätä varten oman erillisen jakelulistan ja kutsumme siihen kuuluvat mukaan tähän tiedonjakelukanavaan Tieto- ja kyberturvallisuuden näkymät valtionhallinnossa

42 Hyödyntäkää JHDTTV-teemaviikon materiaaleja ja esityksiä!

43 Tieto- ja kyberturvallisuuden näkymät valtionhallinnossa

44 Viikon kaikki verkkolähetykset - 3 päivää eli löytyvät täältä: Esitysmateriaalit löytyvät täältä: Valtiovarainministeriön tiedote: Tieto- ja kyberturvallisuuden näkymät valtionhallinnossa

45 Tieto- ja kyberturvallisuuden näkymät valtionhallinnossa

46 YHTEINEN TIEDONANTO EUROOPAN PARLAMENTILLE JA NEUVOSTOLLE Resilienssi, pelote ja puolustus: vahvan kyberturvallisuuden rakentaminen EU:lle mahdollistanut jonkinlainen tarkoituksellinen tai tahaton inhimillinen virhe Tähän auttavat: Tekniset keinot Henkilöstön ohjeistus, koulutus Tietoturva-asenne ja kulttuuri sekä johdon esimerkki Tieto- ja kyberturvallisuuden näkymät valtionhallinnossa

47 Meistä jokainen on tehnyt ja tulee tekemään inhimillisiä tahattomia virheitä Uusien teknologisten laitteiden ja palveluiden (toiminnan digitalisaatio) myötä myös näiden inhimillisten virheiden määrä kasvaa Sama tulee koskemaan toimimattomia, tai virheellisesti toimivia ICTjärjestelmiä, laitteita ja palveluita Teknologian puolelle löytyy keinoja: Lisää automaatiota, keinoälyä huolehtimaan turvallisuudesta Entäs ihmisten toiminnan osalta? Tieto- ja kyberturvallisuuden näkymät valtionhallinnossa

48 Tieto- ja kyberturvallisuuden näkymät valtionhallinnossa

49 Mitä tietoa olet käsittelemässä - esimerkiksi tallentamassa lähettämässä jakamassa näyttämässä tai hävittämässä? Luokittele julkinen salassa pidettävä henkilötieto arkaluonteinen henkilötieto Miten ja missä tietoa käsitellään sen luokituksen mukaisesti? tekstiviesti puhelinsoitto pikaviestipalvelu sähköposti videoneuvottelu salattu sähköposti / turvaposti ryhmätyötila usb-muisti pilvipalvelu sosiaalinen media työpaikalla etätöissä julkinen tila Tieto- ja kyberturvallisuuden näkymät valtionhallinnossa

50 Kenelle tietoa toimitetaan lähetetään tai näytetään? Julkinen tieto saa levitä kaikkialle Salassa pidettävä tai henkilötieto - onko vastaanottajalla oikeus saada tieto? Tarkista! Jos käytät esimerkiksi sähköpostia, katso vielä kerran viesti ja ovatko vastaanottajat oikeat ennen kuin napautat Lähetä tai muuten jaat tietoa Sovita työskentelysi muuten fyysiseen ympäristöön Tieto- ja kyberturvallisuuden näkymät valtionhallinnossa

51 Myös toinen käyttötarkoitus Mieti Mitä Klikkaat Turvallisesti

52 Kimmo Rousku VAHTI-pääsihteeri Puh

Julkisen hallinnon digitaalisen turvallisuuden teemaviikko tiistai Sähköisen asioinnin tietoturvaseminaari

Julkisen hallinnon digitaalisen turvallisuuden teemaviikko tiistai Sähköisen asioinnin tietoturvaseminaari Julkisen hallinnon digitaalisen turvallisuuden teemaviikko tiistai 3.10.2017 Sähköisen asioinnin 3.10.2017 Aku Hilve, Kimmo Rousku valtiovarainministeriö ja Kimmo Janhunen Oikeusrekisterikeskus Koko viikon

Lisätiedot

Julkisen hallinnon digitaalisen turvallisuuden teemaviikko torstai ylimmän johdon seminaari Kimmo Rousku

Julkisen hallinnon digitaalisen turvallisuuden teemaviikko torstai ylimmän johdon seminaari Kimmo Rousku Julkisen hallinnon digitaalisen turvallisuuden teemaviikko torstai 5.10.2017 ylimmän johdon seminaari 5.10.2017 Kimmo Rousku Tilaisuuden ohjelma 1/2 9.00 Tervetuloa ICT-johtaja, ylijohtaja Anna-Maija Karjalainen,

Lisätiedot

Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta

Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta Kimmo Rousku, VAHTI-pääsihteeri, JulkICT-osasto Esitykseni - viisi

Lisätiedot

Julkisen hallinnon digitaalisen turvallisuuden teemaviikko maanantai Aku Hilve ja Kimmo Rousku

Julkisen hallinnon digitaalisen turvallisuuden teemaviikko maanantai Aku Hilve ja Kimmo Rousku Julkisen hallinnon digitaalisen turvallisuuden teemaviikko maanantai 2.10.2017 2.10.2017 Aku Hilve ja Kimmo Rousku Koko viikon sisältö JHDTTV - 2.10.2017 tietoturvapäivä 2 Kysymyksiä Nyt kun seuraat tätä

Lisätiedot

MISSÄ VIIPYY TURVALLISUUDEN DIGITALISAATIO? Kimmo Rousku - Palopäällystöpäivät, Helsinki

MISSÄ VIIPYY TURVALLISUUDEN DIGITALISAATIO? Kimmo Rousku - Palopäällystöpäivät, Helsinki MISSÄ VIIPYY TURVALLISUUDEN DIGITALISAATIO? 6.4.2017 Kimmo Rousku - Palopäällystöpäivät, Helsinki @kimmorousku Kimmo Rousku VAHTI-pääsihteeri, tietokirjailija kimmo.rousku@vm.fi kimmo@ict-tuki.fi Puh.

Lisätiedot

TAISTO18-harjoitus - palauteseminaari

TAISTO18-harjoitus - palauteseminaari TAISTO18-harjoitus - palauteseminaari 23.1.2019 Valtiovarainministeriö Johtava erityisasiantuntija Kimmo Rousku sekä VRK:n digiturvapalvelut, Väestörekisterikeskus Ohjelma 9.00 Tervetuloa! Kimmo Rousku,

Lisätiedot

1. Johtaminen ja riskienhallinta 2. Toiminnan jatkuvuuden hallinta 3. Turvallisuus kehittämisessä 4. Turvallisuuden ylläpito 5. Seuranta ja arviointi

1. Johtaminen ja riskienhallinta 2. Toiminnan jatkuvuuden hallinta 3. Turvallisuus kehittämisessä 4. Turvallisuuden ylläpito 5. Seuranta ja arviointi Nimeämispyyntö 1 (2) VM/2155/00.01.00.01/2016 Liite 1 Liite 2 25.01.2017 Julkinen JulkICT Kimmo Rousku Nimeämispyyntö Julkisen hallinnon digitaalisen turvallisuuden johtoryhmän sihteeristöön (VAHTIsihteeristö)

Lisätiedot

Digitalisaatio, keinoäly ja robotisaatio digitaalisen toimintaympäristön uhkia ja mahdollisuuksia

Digitalisaatio, keinoäly ja robotisaatio digitaalisen toimintaympäristön uhkia ja mahdollisuuksia 1 Digitalisaatio, keinoäly ja robotisaatio digitaalisen toimintaympäristön uhkia ja mahdollisuuksia Tietokirjailija Kimmo Rousku VAHTI-pääsihteeri @valtiovarainministeriö Helsingin 2 Helsingin avaammeko

Lisätiedot

Kyberturvallisuus on digitalisaation edellytys ja mahdollistaja - miksi ja miten?

Kyberturvallisuus on digitalisaation edellytys ja mahdollistaja - miksi ja miten? Kyberturvallisuus on digitalisaation edellytys ja mahdollistaja - miksi ja miten? 20.11.2015 Kimmo Rousku, VAHTI-pääsihteeri Julkisen hallinnon ICT-toiminto Kyberturvallisuus- ja infrastruktuuriyksikkö

Lisätiedot

Miten uudistettu VAHTI voi auttaa organisaatiotasi turvallisuuden kehittämisessä? Kimmo Rousku

Miten uudistettu VAHTI voi auttaa organisaatiotasi turvallisuuden kehittämisessä? Kimmo Rousku 16.25-16.45 Miten uudistettu VAHTI voi auttaa organisaatiotasi turvallisuuden kehittämisessä? 13.9.2017 Kimmo Rousku @kimmo Kimmo Rousku VAHTI-pääsihteeri kimmo.rousku@vm.fi Puh. 02955 30140 @kimmorousku

Lisätiedot

Tietosuoja seuraava uusi musta? Kimmo Rousku, VAHTI-pääsihteeri, Tuula Seppo Kuntaliitto

Tietosuoja seuraava uusi musta? Kimmo Rousku, VAHTI-pääsihteeri, Tuula Seppo Kuntaliitto Tietosuoja seuraava uusi musta? 17.8.2017 Kimmo Rousku, VAHTI-pääsihteeri, Tuula Seppo Kuntaliitto @kimmorousku Kimmo Rousku VAHTI-pääsihteeri, tietokirjailija kimmo.rousku@vm.fi kimmo@ict-tuki.fi Puh.

Lisätiedot

Miltä kyberturvallisuuden ja tietosuojan tilanne näyttää julkisessa hallinnossa VM:n mittareiden ja kyselyiden valossa? Kolme kehittämistoimenpidettä

Miltä kyberturvallisuuden ja tietosuojan tilanne näyttää julkisessa hallinnossa VM:n mittareiden ja kyselyiden valossa? Kolme kehittämistoimenpidettä Miltä kyberturvallisuuden ja tietosuojan tilanne näyttää julkisessa hallinnossa VM:n mittareiden ja kyselyiden valossa? Kolme kehittämistoimenpidettä Julkisen hallinnon #digiturvallisuus teemaviikko Kimmo

Lisätiedot

VAHTIn kesäseminaari Kimmo Rousku, VAHTI-pääsihteeri, Väestörekisterikeskus VAHTI

VAHTIn kesäseminaari Kimmo Rousku, VAHTI-pääsihteeri, Väestörekisterikeskus VAHTI VAHTIn kesäseminaari 31.8.2018 Kimmo Rousku, VAHTI-pääsihteeri, Väestörekisterikeskus VAHTI Ohjelma aamupäivä 8.30 Kahvi 9.00 Tilaisuuden avaus, yksikön päällikkö Aku Hilve, valtiovarainministeriö 9.10

Lisätiedot

JULKISEN HALLINNON DIGITAALISEN TURVALLISUUDEN KEHITTÄMISHANKE VÄESTÖREKISTERIKESKUS

JULKISEN HALLINNON DIGITAALISEN TURVALLISUUDEN KEHITTÄMISHANKE VÄESTÖREKISTERIKESKUS JULKISEN HALLINNON DIGITAALISEN TURVALLISUUDEN KEHITTÄMISHANKE VÄESTÖREKISTERIKESKUS HANNA HEIKKINEN KIRSI JANHUNEN ERJA KINNUNEN JUHA KIRVES LAURA PENTTILÄ KIMMO ROUSKU Ohjelma - tiivistelmä 9.00 Ajankohtaista

Lisätiedot

Miten Suomen julkisen hallinnon organisaatiot pärjäisivät tietoturvan ja tietosuojan ollessa uhattuna? TAISTO18-harjoitus

Miten Suomen julkisen hallinnon organisaatiot pärjäisivät tietoturvan ja tietosuojan ollessa uhattuna? TAISTO18-harjoitus Miten Suomen julkisen hallinnon organisaatiot pärjäisivät tietoturvan ja tietosuojan ollessa uhattuna? TAISTO18-harjoitus 29.11.2018 Valkoinen sali Johtava asiantuntija Kimmo Rousku sekä VRK:n digiturvapalvelut,

Lisätiedot

ICT & digitaalinen maailma ja turvallisuus v Kimmo Rousku

ICT & digitaalinen maailma ja turvallisuus v Kimmo Rousku ICT & digitaalinen maailma ja turvallisuus v 2025 10.11.2016 Kimmo Rousku Ohjelma Miten ICT, sen avulla kehitettävät digitalisoidut toimintamallit luovat aivan uudenlaisen tavan toimia, uudenlaisen yhteiskunnan

Lisätiedot

JUHTA: n toteuttamat tietosuojayhteishankkeet Kick off-tilaisuus ja 1. työpaja

JUHTA: n toteuttamat tietosuojayhteishankkeet Kick off-tilaisuus ja 1. työpaja JUHTA: n toteuttamat tietosuojayhteishankkeet Kick off-tilaisuus ja 1. työpaja #tuki2018 #stöd2018 Tuula Seppo, Kuntaliitto Kimmo Rousku, Valtiovarainministeriö Yhteistyössä mukana: Tilaisuuden ohjelma

Lisätiedot

JUHTA: n toteuttamat tietosuojayhteishankkeet Työpaja # 5

JUHTA: n toteuttamat tietosuojayhteishankkeet Työpaja # 5 JUHTA: n toteuttamat tietosuojayhteishankkeet Työpaja # 5 Tuula Seppo, Kuntaliitto Kimmo Rousku, Valtiovarainministeriö Yhteistyössä mukana: Tietosuoja yhteishanke työpaja #5-25102017 1 Vaatimusten huomioiminen

Lisätiedot

VÄESTÖREKISTERIKESKUKSEN DIGITURVAPALVELUT. Kirsi Janhunen, johtava asiantuntija, VRK

VÄESTÖREKISTERIKESKUKSEN DIGITURVAPALVELUT. Kirsi Janhunen, johtava asiantuntija, VRK VÄESTÖREKISTERIKESKUKSEN DIGITURVAPALVELUT Kirsi Janhunen, johtava asiantuntija, VRK Digitaalinen turvallisuus Johtaminen ja riskienhallinta Toiminnan jatkuvuus ja varautuminen Tietoturvallisuus Kyberturvallisuus

Lisätiedot

Tietoturvallisuuden standardisointiverkosto - Kokous 1/2018 VAHTI Kimmo Rousku, VAHTI-pääsihteeri, Väestörekisterikeskus

Tietoturvallisuuden standardisointiverkosto - Kokous 1/2018 VAHTI Kimmo Rousku, VAHTI-pääsihteeri, Väestörekisterikeskus Tietoturvallisuuden standardisointiverkosto - Kokous 1/2018 13.2.2018 Kimmo Rousku, VAHTI-pääsihteeri, Väestörekisterikeskus Esitykseni sisältö 1) Valtiovarainministeriön rooli 2) Tavoite ja mistä tässä

Lisätiedot

Mitä apuja VAHTI tarjoaa julkisen hallinnon digitaalisen turvallisuuden kehittämiseen?

Mitä apuja VAHTI tarjoaa julkisen hallinnon digitaalisen turvallisuuden kehittämiseen? Mitä apuja VAHTI tarjoaa julkisen hallinnon digitaalisen 23.5.2018 Kimmo Rousku, VAHTI-pääsihteeri, Väestörekisterikeskus Esitykseni sisältö Valtiovarainministeriön rooli Mistä tässä kokonaisuudessa on

Lisätiedot

Julkisen hallinnon linjaukset tiedon sijainnista hallinnasta

Julkisen hallinnon linjaukset tiedon sijainnista hallinnasta Julkisen hallinnon linjaukset tiedon sijainnista hallinnasta Kuntamarkkinnat 2018 13.9.2018 Tommi Kangasaho, valtioneuvoston kanslia Tavoite 2025 Julkisen hallinnon ICT-palveluiden sijainti ja hallinta

Lisätiedot

JULKISEN HALLINNON DIGITAALISEN TURVALLISUUDEN KEHITTÄMISHANKE DIGITURVA-YHTEISHANKE VÄESTÖREKISTERIKESKUS

JULKISEN HALLINNON DIGITAALISEN TURVALLISUUDEN KEHITTÄMISHANKE DIGITURVA-YHTEISHANKE VÄESTÖREKISTERIKESKUS JULKISEN HALLINNON DIGITAALISEN TURVALLISUUDEN KEHITTÄMISHANKE DIGITURVA-YHTEISHANKE VÄESTÖREKISTERIKESKUS HANNA HEIKKINEN KIRSI JANHUNEN ERJA KINNUNEN JUHA KIRVES LAURA PENTTILÄ KIMMO ROUSKU JULKISEN

Lisätiedot

Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Vepsäläinen, @pveps Jykes & Kyber-INKA, @CyberFinland 18.4.2016

Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Vepsäläinen, @pveps Jykes & Kyber-INKA, @CyberFinland 18.4.2016 Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Vepsäläinen, @pveps Jykes & Kyber-INKA, @CyberFinland 18.4.2016 Tietojen kalastelua, nettihuijauksia, vai jotain muuta?? Tietojen

Lisätiedot

Miten valmistaudun tietosuoja-asetuksen vaatimuksiin?

Miten valmistaudun tietosuoja-asetuksen vaatimuksiin? Miten valmistaudun tietosuoja-asetuksen vaatimuksiin? Juhta asiantuntijaryhmä: tietoturva, tietosuoja, varautuminen puheenjohtaja Tuula Seppo Valtio Expo 10.5.2017, klo 10.30-11, Fennia 1 2 krs. Digitalisaatio

Lisätiedot

JULKISEN HALLINNON DIGITAALISEN TURVALLISUUDEN KEHITTÄMISHANKE. TAISTO19-harjoitus VÄESTÖREKISTERIKESKUS

JULKISEN HALLINNON DIGITAALISEN TURVALLISUUDEN KEHITTÄMISHANKE. TAISTO19-harjoitus VÄESTÖREKISTERIKESKUS JULKISEN HALLINNON DIGITAALISEN TURVALLISUUDEN KEHITTÄMISHANKE TAISTO19-harjoitus VÄESTÖREKISTERIKESKUS HANNA HEIKKINEN KIRSI JANHUNEN ERJA KINNUNEN JUHA KIRVES LAURA PENTTILÄ KIMMO ROUSKU TAISTO19-harjoitus

Lisätiedot

Johda myös riskejä riskienhallinta mahdollistaa #onnistuminen #menestyminen Valtiovarainministeriö

Johda myös riskejä riskienhallinta mahdollistaa #onnistuminen #menestyminen Valtiovarainministeriö Johda myös riskejä riskienhallinta mahdollistaa #onnistuminen #menestyminen Valtiovarainministeriö Ohjelma 9.00 Tervetuloa seminaariin Yksikön päällikkö, tietohallintoneuvos Aku Hilve, valtiovarainministeriö

Lisätiedot

Kansallinen kyberturvallisuusharjoitus miten harjoitus tekee mestarin?

Kansallinen kyberturvallisuusharjoitus miten harjoitus tekee mestarin? Kansallinen kyberturvallisuusharjoitus miten harjoitus tekee? 2.11.2016 Kimmo Rousku VAHTI Agenda 1. Kyberkuulumiset 2. Harjoitus tekee 3. VAHTI-kuulumiset 2 VAHTI? VAHTI Valtiovarainministeriön tehtävänä

Lisätiedot

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet Työpaja #15 24.09.2018 Tuula Seppo ja Kimmo Rousku Ohjelma 8.30 Kahvi 9.00-9.15 Aloitus, Tuula & Kimmo 9.15-9.45 TAISTO18-harjoitus sekä VAHTI-ajankohtaiskatsaus,

Lisätiedot

JUHTA: n toteuttamat tietosuojayhteishankkeet Työpaja # 4

JUHTA: n toteuttamat tietosuojayhteishankkeet Työpaja # 4 JUHTA: n toteuttamat tietosuojayhteishankkeet Työpaja # 4 Tuula Seppo, Kuntaliitto Kimmo Rousku, Valtiovarainministeriö Yhteistyössä mukana: 1 Rekisterinpitäjän velvollisuuksien toteuttaminen Riskienhallinta

Lisätiedot

15.40 Luottamus mahdollistaa Suomen menestyksen 2020-luvulla digiturva toiminnan mahdollistajana Kimmo Rousku, Väestörekisterikeskus

15.40 Luottamus mahdollistaa Suomen menestyksen 2020-luvulla digiturva toiminnan mahdollistajana Kimmo Rousku, Väestörekisterikeskus 15.40 Luottamus mahdollistaa Suomen menestyksen 2020-luvulla digiturva toiminnan mahdollistajana Kimmo Rousku, Väestörekisterikeskus 1 Turvallisuus ja luottamus teknologian kehityksessä Pilkahduksia tulevaisuuteen

Lisätiedot

Tietoturvallisuuden huoneentaulu mitä jokaisen on hyvä muistaa

Tietoturvallisuuden huoneentaulu mitä jokaisen on hyvä muistaa Tietoturvallisuuden huoneentaulu mitä jokaisen on hyvä muistaa 2.10.2017 Julkisen hallinnon digitaalisen turvallisuuden teemaviikko Petri Puhakainen, valtioneuvoston tietoturvapäällikkö Tietoturvallisuuden

Lisätiedot

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet Työpaja #11 13.04.2018 Käytännön tietosuojaa ja jatkuvuuden hallintaa Palkeet ja Valtori, VAHTI organisaatiokyselyn tulokset ja jatkotoimenpiteet,

Lisätiedot

Espoon kaupunki Tietoturvapolitiikka

Espoon kaupunki Tietoturvapolitiikka Tietoturvapolitiikan käsittely: Tarkastettu Tietoturvaryhmä 07.01.2016 27.01.2016 Hyväksytty Kaupunginhallitus pp.kk.2016 Tietoturvapolitiikan muutokset: Päiväys / Tekijä Kohta Muutoksen kuvaus 28.01.2016

Lisätiedot

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet Työpaja #9 12.02.2012 Tietosuojavastaavan tehtävät (Helena Eronen, Itä-Suomen yliopisto), GDPR-itsearviointityökalun soveltaminen sekä käyttökokemukset

Lisätiedot

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj Kyberturvallisuus toiminta Valtio Kyberturvallisuuden poliittinen ohjaus kuuluu valtioneuvostolle,

Lisätiedot

Kuinka toimin erilaisissa häiriötilanteissa? Julkisen hallinnon digitaalisen turvallisuuden teemaviikko Erja Kinnunen, Verohallinto 2.10.

Kuinka toimin erilaisissa häiriötilanteissa? Julkisen hallinnon digitaalisen turvallisuuden teemaviikko Erja Kinnunen, Verohallinto 2.10. Kuinka toimin erilaisissa häiriötilanteissa? Julkisen hallinnon digitaalisen turvallisuuden teemaviikko Erja Kinnunen, Verohallinto 2.10.2017 Sisältö Miksi palveluiden toimivuus ja jatkuvuus on tärkeää?

Lisätiedot

Tietosuojahankkeen esittely ota tietosuojaasetuksen. Kuinka koulutan ja ohjeistan henkilöstöä tietosuojan osalta! Tuula Seppo, Kuntaliitto

Tietosuojahankkeen esittely ota tietosuojaasetuksen. Kuinka koulutan ja ohjeistan henkilöstöä tietosuojan osalta! Tuula Seppo, Kuntaliitto Tietosuojahankkeen esittely ota tietosuojaasetuksen vaatimukset haltuun! Kuinka koulutan ja ohjeistan henkilöstöä tietosuojan osalta! Tuula Seppo, Kuntaliitto EU:n yleinen tietosuoja-asetus Yhdenmukaistaa

Lisätiedot

Seuraavaksi: VAHTI-pääsihteeri Kimmo Rousku, VM: Tietoturvallisuuden ja varautumisen roolit valtionhallinnossa

Seuraavaksi: VAHTI-pääsihteeri Kimmo Rousku, VM: Tietoturvallisuuden ja varautumisen roolit valtionhallinnossa Seuraavaksi: VAHTI-pääsihteeri Kimmo Rousku, VM: Tietoturvallisuuden ja varautumisen roolit valtionhallinnossa Osallistu keskusteluun, kysy ja kommentoi Twitterissä: #Valtori2015 Tietoturvallisuuden ja

Lisätiedot

TAISTO19-harjoitus. Skype-info

TAISTO19-harjoitus. Skype-info TAISTO19-harjoitus Skype-info 30.9.2019 Tervetuloa TAISTO19-harjoitukseen! Tässä info-kokouksessa: Kertaus mistä TAISTOssa on kyse? Miten valmistautua 10 kohtaa Harjoituskäsikirja - läpikäynti Aikataulu

Lisätiedot

Tietoturvapolitiikka NAANTALIN KAUPUNKI

Tietoturvapolitiikka NAANTALIN KAUPUNKI 2016 Tietoturvapolitiikka NAANTALIN KAUPUNKI 1 Sisällysluettelo Johdanto... 2 Tietoturvallisuus... 2 Riskienhallinta... 3 Varautuminen... 3 Vaatimustenmukaisuus ja tavoitteet... 3 Organisointi, roolit

Lisätiedot

50 vuotta JUHTAA ja VAHTIA -juhlaseminaari

50 vuotta JUHTAA ja VAHTIA -juhlaseminaari JulkICT Sähköiset palvelualustat Kunta - seutuyhteistyö Kunnan palvelut Kunta - valtiorakenteet Integraatio kunnan sisäisesti ja kansallisiin tietovarantoihin Yhteentoimiva ja turvallinen tietotekniikka

Lisätiedot

VAHTI - Kuntien tietoturvajaoston kuntien kyberturvallisuuden alueseminaari Helsinki 9.10

VAHTI - Kuntien tietoturvajaoston kuntien kyberturvallisuuden alueseminaari Helsinki 9.10 VAHTI - Kuntien tietoturvajaoston kuntien kyberturvallisuuden alueseminaari Helsinki 9.10 9.11.2016 Kimmo Rousku VAHTI Ohjelma 9.00 Avaus Tietoturva-asiantuntija Aaro Hallikainen, Helsingin kaupunki VAHTI-pääsihteeri

Lisätiedot

Tietoturvapolitiikka

Tietoturvapolitiikka Mäntsälä Hyväksyntä Julkisuusluokka JULKINEN Sijainti Versio 0.9 2/8 Sisällys 1 Johdanto... 4 2 Mitä tietoturvallisuus on?... 4 2.1 Tietoturvallisuuden hallinta... 5 2.2 Riskienhallinta sekä jatkuvuuden

Lisätiedot

Päivitämme materiaalia säännöllisesti kesän ja syksyn 2017 aikana.

Päivitämme materiaalia säännöllisesti kesän ja syksyn 2017 aikana. 1(28) Oppimateriaali videokoulutuksen ja nettitestin tueksi. Versio 1.0 julkaistu 22.6.2017 Päivitämme materiaalia säännöllisesti kesän ja syksyn 2017 aikana. Toivotamme antoisaa opiskeluhetkeä! Palaute

Lisätiedot

Yritysturvallisuuden johtamisen arviointi ja hallintamalli

Yritysturvallisuuden johtamisen arviointi ja hallintamalli [presentation title] via >Insert >Header & Footer Yritysturvallisuuden johtamisen arviointi ja hallintamalli Kiwa Inspecta Yritysturvallisuus? Elinkeinoelämän keskusliiton (EK) yritysturvallisuusmalli

Lisätiedot

Espoon kaupunki Tietoturvapolitiikka

Espoon kaupunki Tietoturvapolitiikka Hyväksyntä Julkisuusluokka JULKINEN Sijainti Versio 1.0 ESPOON KAUPUNKI 02070 ESPOON KAUPUNKI WWW.ESPOO.FI ESBO STAD 02070 ESBO STAD WWW.ESBO.FI Sisällysluettelo 1 Johdanto... 3 2 Tietoturvallisuus...

Lisätiedot

Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus

Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus 19.9.2019 Sari Vuorinen Projektipäällikkö JUDO-työpaja 19.9.2019 Hankkeen esittely Uudet ohjeet Alueellinen koulutuskierros Valmius- ja jatkuvuudenhallinta

Lisätiedot

JULKISEN HALLINNON DIGITAALISEN TURVALLISUUDEN KEHITTÄMISHANKE VÄESTÖREKISTERIKESKUS

JULKISEN HALLINNON DIGITAALISEN TURVALLISUUDEN KEHITTÄMISHANKE VÄESTÖREKISTERIKESKUS JULKISEN HALLINNON DIGITAALISEN TURVALLISUUDEN KEHITTÄMISHANKE VÄESTÖREKISTERIKESKUS HANNA HEIKKINEN KIRSI JANHUNEN ERJA KINNUNEN JUHA KIRVES LAURA PENTTILÄ KIMMO ROUSKU JULKISEN HALLINNON DIGITAALISEN

Lisätiedot

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet Työpaja #12 18.05.2018 Viestintä häiriötilanteissa, kriisiviestinnän suunnittelu ja harjoittelu Kansallinen tietosuojalaki Tietosuojavaltuutetun

Lisätiedot

Tietosuoja-asetus Miten julkinen hallinto valmistautuu?

Tietosuoja-asetus Miten julkinen hallinto valmistautuu? Tietosuoja-asetus Miten julkinen hallinto valmistautuu? 10.5.2017 Sami Kivivasara ValtioExpo Valtiovarainministeriö, Julkisen hallinnon ICT-osasto Tiedon hallinnan muutos Yhteentoimivuus Toimijakohtainen

Lisätiedot

EU:n yleinen tietosuoja-asetus (GDPR) ja sen toimeenpano Tampereen kaupungilla

EU:n yleinen tietosuoja-asetus (GDPR) ja sen toimeenpano Tampereen kaupungilla EU:n yleinen tietosuoja-asetus (GDPR) ja sen toimeenpano Tampereen kaupungilla ISTEKKI, asiakaspäivät, Tampere-talo 16.1.2018 1 Kuka? Ari Andreasson Sote-palvelujen tietosuojavastaavana 2008-2017 10/2017-

Lisätiedot

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet Työpaja #7 08.12.2017 Rekisteröidyn oikeuksien toteuttaminen, lasten erityisaseman huomioiminen ja tietoturvapoikkeama- ja tietosuojaloukkaustilanteiden

Lisätiedot

TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI

TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI SELONTEKO EU:N TIETOSUOJA-ASETUS GDPR:N VAATIMUSTEN TOTEUTTAMISTAVOISTA ITPOINT OY:SSA ITpoint Oy toimittaa asiakkaansa

Lisätiedot

Kyberturvallisuus edellyttää johtajuutta Salo CyberTalks,

Kyberturvallisuus edellyttää johtajuutta Salo CyberTalks, Kyberturvallisuus edellyttää johtajuutta Salo CyberTalks, 29.1.2019 Jarno Limnéll Professori, kyberturvallisuus, Aalto-yliopisto Toimitusjohtaja, TOSIBOX OY Dosentti, kyberturvallisuuden johtaminen, Maanpuolustuskorkeakoulu

Lisätiedot

JUHTA: n toteuttamat tietosuojayhteishankkeet Työpaja # 2

JUHTA: n toteuttamat tietosuojayhteishankkeet Työpaja # 2 JUHTA: n toteuttamat tietosuojayhteishankkeet Työpaja # 2 Tuula Seppo, Kuntaliitto Kimmo Rousku, Valtiovarainministeriö Yhteistyössä mukana: Tietosuoja yhteishanke työpaja #2-18.8.2017 1 Tietojärjestelmien

Lisätiedot

VAHTI-tilannekatsaus sekä VAHTI 2/2015 Ohje salauskäytännöistä -tilaisuus ICT-toimittajille

VAHTI-tilannekatsaus sekä VAHTI 2/2015 Ohje salauskäytännöistä -tilaisuus ICT-toimittajille VAHTI-tilannekatsaus sekä VAHTI 2/2015 Ohje salauskäytännöistä -tilaisuus ICT-toimittajille 15.3.2016 Kimmo Rousku VAHTI Tilaisuuden ohjelma 2 Tervetuloa! Yksikön päällikkö, VAHTIn puheenjohtaja Aku Hilve

Lisätiedot

Vihdin kunnan tietoturvapolitiikka

Vihdin kunnan tietoturvapolitiikka Vihdin kunnan tietoturvapolitiikka Kunnanhallitus 2.3.2015 50, liite 2 Kunnan johtoryhmä 18.11.2014 Tietohallinnon ohjausryhmä (Thor) 24.9.2014 Sisällys 1 Johdanto... 2 2 Mitä tietoturvallisuus on?...

Lisätiedot

Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Jykes &

Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Jykes & Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Vepsäläinen, @pveps Jykes & Kyber-INKA, @CyberFinland 11.3.2016 on Digitalisaation tukijalka SoTe-sektorillakin Digitalisaatio hyötykäyttöön

Lisätiedot

VAHTI-barometrin tulokset

VAHTI-barometrin tulokset VAHTI-barometrin tulokset 7.2.2017 JUHTA Kimmo Rousku, VAHTI-pääsihteeri VAHTI Esittely Kimmon 3. sivun tiivistys Raportti Taustatiedot Keskeiset havainnot Johtaminen Miten tästä eteenpäin? Julkaisun saa

Lisätiedot

Maakuntauudistuksen esivalmistelu Satakunnassa Ohjausryhmä Satakunnan maakuntauudistus 1

Maakuntauudistuksen esivalmistelu Satakunnassa Ohjausryhmä Satakunnan maakuntauudistus  1 Maakuntauudistuksen esivalmistelu Satakunnassa Ohjausryhmä 20.6.2017 Satakunnan maakuntauudistus www.satakunta2019.fi 1 Valmisteluryhmän tehtävä ja keskeiset tavoitteet - Yhteiskunnan turvallisuusympäristö

Lisätiedot

Miten varmennan ICT:n kriittisessä toimintaympäristössä?

Miten varmennan ICT:n kriittisessä toimintaympäristössä? Miten varmennan ICT:n kriittisessä toimintaympäristössä? Sairaalatekniikan päivät 2018 8.2.2018 Tommi Tervo, Istekki Oy Kehittämispäällikkö Mistä sairaalan ICT koostuu? Noin 6000 päätelaitetta Noin 200

Lisätiedot

Ohje salauskäytännöistä

Ohje salauskäytännöistä Ohje salauskäytännöistä 11.11.2015 Kimmo Rousku VAHTI Tilaisuuden ohjelma 1/2 2 Tilaisuuden ohjelma 2/2 3 Esityksessäni Miksi salaus on tärkeää? Muuttunut uhkatilanne Salaus on mahdollistaja Ohjeen esittely

Lisätiedot

Valtorin strategia. Hyväksytty Valtorin hallituksen kokouksessa

Valtorin strategia. Hyväksytty Valtorin hallituksen kokouksessa Valtorin strategia Hyväksytty Valtorin hallituksen kokouksessa 26.10.2017 TORI Töissä valtiolla sujuvammin Valtorin strategia Visio Luotettu ja toiminnan kaikissa tilanteissa turvaava Tuotamme valtionhallinnon

Lisätiedot

Valtorin strategia Töissä valtiolla sujuvasti ja turvatusti

Valtorin strategia Töissä valtiolla sujuvasti ja turvatusti Valtorin strategia Valtorin strategia Visio, toimintaajatus ja arvot Töissä valtiolla sujuvasti ja turvatusti Tuotamme valtionhallinnon toimialariippumattomat ict-palvelut sekä korkean varautumisen ja

Lisätiedot

Ajankohtaista JulkICT:stä Kirsi Janhunen VAHTI-päivä

Ajankohtaista JulkICT:stä Kirsi Janhunen VAHTI-päivä Ajankohtaista JulkICT:stä 13.9.2016 Kirsi Janhunen VAHTI-päivä Aiheet Julkisen hallinnon verkosto vakaviin ja laajoihin häiriötilanteisiin VAHTI-sivusto uudistuu Tietoturvan kasijako uudistuu uudeksi hallintarakenteeksi

Lisätiedot

Tiedätkö, olet oman elämäsi riskienhallintapäällikkö! Miten sovellat riskienhallintaa omassa työssäsi? Pyry Heikkinen

Tiedätkö, olet oman elämäsi riskienhallintapäällikkö! Miten sovellat riskienhallintaa omassa työssäsi? Pyry Heikkinen Tiedätkö, olet oman elämäsi riskienhallintapäällikkö! Miten sovellat riskienhallintaa omassa työssäsi? Pyry Heikkinen Taustaa ICT-tietoturvapäällikkö Tullissa Tietoturvan ja riskien hallinta Tietosuoja

Lisätiedot

Laatua ja tehoa toimintaan

Laatua ja tehoa toimintaan Laatua ja tehoa toimintaan Tietoturvallisuus osana laatua Kuntamarkkinat 12.9.2013 Aapo Immonen, Senior Manager, FCG konsultointi Oy 5.9.2013 Page 1 Sisältö Tavoitteet Tietoturvallisuutta ohjaavat tekijät

Lisätiedot

Pilkahduksia tulevaisuuteen vol II v 2019

Pilkahduksia tulevaisuuteen vol II v 2019 Pilkahduksia tulevaisuuteen vol II v 2019 19.3.2019 Kimmo Rousku, Väestörekisterikeskus, Tieteiden talo Julkisen hallinnon ICT Ohjelma 12.30 Tervetuloa ICT-johtaja, ylijohtaja Anna-Maija Karjalainen, valtiovarainministeriö

Lisätiedot

TIETOTURVAPOLITIIKKA

TIETOTURVAPOLITIIKKA TUUSULAN KUNNANSÄÄDÖSKOKOELMA TIETOTURVAPOLITIIKKA Kunnanhallitus XX.X.2018 XXX Voimaantulopv. X.X.2018 Tuusulan kunta PL60 www.tuusula.fi 04301 Tuusula puh. (09) 87 181 Sisällys 1 Johdanto... 3 2 Mitä

Lisätiedot

VAHTIn toiminta 2015-2016

VAHTIn toiminta 2015-2016 VAHTIn toiminta 2015-2016 8.12.2015 Kimmo Rousku, VAHTI-pääsihteeri VAHTI Esityksessäni Kyber- tietoturvallisuus? Case esimerkki VAHTIn toiminta 2015 Mitä aiomme tehdä 2016? TODO-lista VAHTI-päivä - 10.12.2015

Lisätiedot

VAHTI. 19. VAHTI-päivä 2016

VAHTI. 19. VAHTI-päivä 2016 VAHTI 19. VAHTI-päivä 2016 19. VAHTI-päivä 9.00 Tilaisuuden avaus VAHTI:n puheenjohtaja Aku Hilve, valtiovarainministeriö 9.10 Ministerin tervehdys Kunta- ja uudistusministeri Anu Vehviläinen, valtiovarainministeriö

Lisätiedot

Tiedosta informaation ja viisauden kautta älykkyyteen huomioiden datatehokkuus! unohtamatta riskienhallintaa & pari muuta asiaa

Tiedosta informaation ja viisauden kautta älykkyyteen huomioiden datatehokkuus! unohtamatta riskienhallintaa & pari muuta asiaa Tiedosta informaation ja viisauden kautta älykkyyteen huomioiden datatehokkuus! unohtamatta riskienhallintaa & pari muuta asiaa Nämä mielipiteeni ja havaintoni esitän täysin yksityishenkilönä 11.10.2017

Lisätiedot

Pysyvä toimintatapamuutos keskushallinnon uudistuksella - seminaari Riikka Pellikka

Pysyvä toimintatapamuutos keskushallinnon uudistuksella - seminaari Riikka Pellikka Pysyvä toimintatapamuutos keskushallinnon uudistuksella - seminaari 9.3.2017 Riikka Pellikka Uudistamme julkiset palvelut käyttäjälähtöisiksi ja ensisijaisesti digitaalisiksi toimintatapoja uudistamalla.

Lisätiedot

Kaikki VTV:n tarkastukset liittyvät riskienhallintaan ja tukevat hyvää hallintoa

Kaikki VTV:n tarkastukset liittyvät riskienhallintaan ja tukevat hyvää hallintoa VTV:n tarkastuskertomukset sisäisestä valvonnasta ja riskienhallinnasta sekä sähköisten palvelujen toimintavarmuuden ohjauksesta Pasi Tervasmäki, Pirkko Lahdelma ja Mika Häkkinen Valtiontalouden tarkastusvirasto

Lisätiedot

VAHTI-raportti 1/2016 EU-tietosuojan kokonaisuudistus

VAHTI-raportti 1/2016 EU-tietosuojan kokonaisuudistus VAHTI-raportti 1/2016 EU-tietosuojan kokonaisuudistus 2.6.2016 Kimmo Rousku VAHTI Lähetys nettiin & tallenne tilaisuudesta Suuren kysynnän takia tämä tilaisuus striimataan suorana nettiin, tätä voi katsoa

Lisätiedot

SUUNNITTELE JA JOHDA TURVALLISUUTTA, ENNAKOI RISKIT JA VARMISTA LAATU- JA TURVALLISUUSKULTTUURI

SUUNNITTELE JA JOHDA TURVALLISUUTTA, ENNAKOI RISKIT JA VARMISTA LAATU- JA TURVALLISUUSKULTTUURI SUUNNITTELE JA JOHDA TURVALLISUUTTA, ENNAKOI RISKIT JA VARMISTA LAATU- JA TURVALLISUUSKULTTUURI TURVALLISUUDEN, RISKIENHALLINNAN JA LAADUN PARANTAMISEN ASIANTUNTIJAPALVELUT SOSIAALI- JA TERVEYSTOIMIALAN

Lisätiedot

Luotain-arviointi. Nykytila-arvio toiminnan osa-alueesta. Trust, Quality & Progress. Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus

Luotain-arviointi. Nykytila-arvio toiminnan osa-alueesta. Trust, Quality & Progress. Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus Nykytila-arvio toiminnan osa-alueesta Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus Trust, Quality & Progress on tehokas tapa tietää enemmän Oletko tietoinen organisaationne tietohallinnon, tietoturvallisuuden,

Lisätiedot

Keskeiset muutokset varautumisen vastuissa 2020

Keskeiset muutokset varautumisen vastuissa 2020 Keskeiset muutokset varautumisen vastuissa 2020 Sisältö 1. Maakunnan varautumistehtävät; toimialojen varautuminen ja konsernin varautumisen yhteensovittaminen 2. Alueellinen yhteinen varautuminen 3. Maakuntauudistuksen

Lisätiedot

Tietoturva- ja tietosuojapolitiikka

Tietoturva- ja tietosuojapolitiikka HYRYNSALMEN KUNTA Tietoturva- ja tietosuojapolitiikka voimassa 1.9.2018 alkaen luonnos 9.8.2018 Hyrynsalmen kunta Tietoturva- ja tietosuojapolitiikka Sisällysluettelo: 1. Johdanto... 2 2. Tietoturvallisuus...

Lisätiedot

TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA

TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA TIETOTILINPÄÄTÖSSEMINAARI 31.1.2013 TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA Reijo Aarnio tietosuojavaltuutettu Tietosuojavaltuutetun toimisto KEHITYSKULKUJA TIETOYHTEISKUNTA TEKNOLOGIA

Lisätiedot

JUHTA Riikka Pellikka

JUHTA Riikka Pellikka JUHTA 4.4.2017 Riikka Pellikka Suomidigin missio: Uudistamme julkiset palvelut käyttäjälähtöisiksi ja ensisijaisesti digitaalisiksi toimintatapoja uudistamalla. Tilanne kevät 2016 o Digitalisoinnin periaatteet

Lisätiedot

Tietoturvavastuut Tampereen yliopistossa

Tietoturvavastuut Tampereen yliopistossa Tietoturvavastuut Tampereen yliopistossa Hyväksytty Tampereen yliopiston Yliopistopalvelujen johtoryhmässä 10.5.2016 Korvaa 18.10.2002 hyväksytyn vastaavan dokumentin. Tulee voimaan hyväksymispäivänä.

Lisätiedot

VAHTI-seminaari: Toiminnan jatkuvuus & tietoturvapoikkeamien hallinta

VAHTI-seminaari: Toiminnan jatkuvuus & tietoturvapoikkeamien hallinta VAHTI-seminaari: Toiminnan jatkuvuus & tietoturvapoikkeamien hallinta 13.9.2016 VAHTI-seminaari, NH Paja VAHTI Tervetuloa! 9.00 Tervetuloa, VAHTIn puheenjohtaja Aku Hilve, VM 9.15 VAHTI 2/2016 toiminnan

Lisätiedot

Lieksan kaupungin tietoturva- ja tietosuojapolitiikka 2019

Lieksan kaupungin tietoturva- ja tietosuojapolitiikka 2019 Lieksan kaupungin tietoturva- ja 2019 2 (8) Sisällys Johdanto... 3 Käsitteet... 3 Tavoitteet... 5 Toteutus... 5 Organisointi ja vastuut... 6 Riskienhallinta... 7 Seuranta ja valvonta... 7 Dokumentit ja

Lisätiedot

KUJA-projektien parhaat käytännöt ja opit

KUJA-projektien parhaat käytännöt ja opit KUJA-projektien parhaat käytännöt ja opit JUDO-työpaja: Toiminnan jatkuvuus ja varautuminen Aki Pihlaja @PihlajaAki @KUJAprojekti 19.9.2019 Esityksen sisältö Taustaa kuntien varautumisesta KUJA-projekteista

Lisätiedot

JUHTA: n toteuttamat tietosuojayhteishankkeet Työpaja # 3

JUHTA: n toteuttamat tietosuojayhteishankkeet Työpaja # 3 #tuki2018 #stöd2018 JUHTA: n toteuttamat tietosuojayhteishankkeet Työpaja # 3 Tuula Seppo, Kuntaliitto Kimmo Rousku, Valtiovarainministeriö Yhteistyössä mukana: Tietosuoja yhteishanke työpaja #3-04092017

Lisätiedot

Tietoturvallisuus osana tiedonhallintalakia. Lainsäädäntöneuvos Eeva Lantto VAHTI kesäseminaari

Tietoturvallisuus osana tiedonhallintalakia. Lainsäädäntöneuvos Eeva Lantto VAHTI kesäseminaari Tietoturvallisuus osana tiedonhallintalakia Lainsäädäntöneuvos Eeva Lantto VAHTI kesäseminaari 31.8.2018 Tiedonhallintalain valmistelu Ensimmäinen vaihe, työryhmä 17.11.2016-15.9.2017 Tiedonhallinnan lainsäädännön

Lisätiedot

Istekki Oy:n turvallisuus- ja riskienhallintapäivät Jyväskylässä

Istekki Oy:n turvallisuus- ja riskienhallintapäivät Jyväskylässä Istekki Oy:n turvallisuus- ja riskienhallintapäivät Jyväskylässä 7. 8.11.2018. Tietoturvan ja tietosuojan kansalliset yhteistyöverkostot Marko Ruotsala, Istekki Oy Puhuja Marko Ruotsala M.Eng, CCSP, CISA,

Lisätiedot

Tulevaisuuden kevätpolku

Tulevaisuuden kevätpolku Tulevaisuuden kevätpolku Tervetuloa! Erityisasiantuntija, VAHTI-pääsihteeri Kimmo Rousku Ohjelma 13:00 The Naked Approach pohjoismainen näkökulma hyperkytkeytyneeseen yhteiskuntaan - Toiminnanjohtaja Tuuli

Lisätiedot

Uudistamme rohkeasti. Toimimme vastuullisesti. Vaikutamme verkostoissa

Uudistamme rohkeasti. Toimimme vastuullisesti. Vaikutamme verkostoissa Uudistamme rohkeasti Uudistaminen on sitä, että reagoimme muuttuvaan toimintaympäristöön aiempaa herkemmin. Kehitämme ammattitaitoamme, kokeilemme rohkeasti uusia toimintatapoja ja opimme yhdessä luottaen

Lisätiedot

Tietotilinpäätös tietosuojan dokumentoinnissa Parhaat käytännöt: tietotilinpäätösmalli

Tietotilinpäätös tietosuojan dokumentoinnissa Parhaat käytännöt: tietotilinpäätösmalli Tietotilinpäätös tietosuojan dokumentoinnissa 12.30 Parhaat käytännöt: tietotilinpäätösmalli Tuula Seppo @tuula_seppo Sisältö Yleistä tietotilinpäätöksestä Tietotilinpäätösmallin läpikäynti 2 Yleisiä havaintoja

Lisätiedot

Jatkuvuuden varmistaminen

Jatkuvuuden varmistaminen Jatkuvuuden varmistaminen kriittisessä ympäristössä SADe-ohjelman tietosuoja- ja tietoturvailtapäivä 26.11.2014 Aku Hilve http: ://www.capitolhillblue.com/node/47903/060413internet 2 Varautumisella ymmärretään

Lisätiedot

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet Työpaja #6 17.11.2017 Tietosuojavastaavan rooli sekä vastuut Tietoturvapoikkeama- ja tietosuojaloukkaustilanteiden hallinta, osa 1 taustaa,

Lisätiedot

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet Työpaja #13 14.06.2018 Aiheina ohjelmistokehitys tietosuojan näkökulmasta, näkökulmia Tullista ja F-Securesta. Lisäksi aiheena tekoäly ja

Lisätiedot

VAHTIn kesäseminaari Kimmo Rousku VAHTI

VAHTIn kesäseminaari Kimmo Rousku VAHTI VAHTIn kesäseminaari 5.6.2017 Kimmo Rousku VAHTI Ohjelma aamupäivä 8.30 Kahvi 9.00 Tilaisuuden avaus, VAHTIn varapuheenjohtaja Aku Hilve, valtiovarainministeriö 9.15 Uuden VAHTIn ensimmäiset 155 päivää

Lisätiedot

Mikko Hollmén Kiinteistöjohtaja, PSSHP Sairaalatekniikan päivät

Mikko Hollmén Kiinteistöjohtaja, PSSHP Sairaalatekniikan päivät Mikko Hollmén Kiinteistöjohtaja, PSSHP Sairaalatekniikan päivät 8.2.2017 Paljon on kysymyksiä, vähemmän vastauksia? SSTY Kyberturvallisuusseminaari 19.10.2016 Kyberturvallisuus on turvallisuuden osa- alue,

Lisätiedot

Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus

Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus 18.9.2019 Sari Vuorinen Projektipäällikkö Ympäristöterveydenhuollon alueelliset koulutuspäivät 25. 26.9.2019, Rovaniemi Hankkeen esittely Uudet

Lisätiedot

Kooste riskienhallinnan valmistelusta

Kooste riskienhallinnan valmistelusta Kooste riskienhallinnan valmistelusta 14.11.2017 Varautuminen ja riskienhallintaalajaosto Jukka Koponen Maakunnan riskienhallinnan valmistelusta Riskienhallinta-asioiden valmistelutyöstä huolehtii maakunnan

Lisätiedot

- ai miten niin? Twitter: @CyberFinland Web: www.cyberfinland.fi

- ai miten niin? Twitter: @CyberFinland Web: www.cyberfinland.fi - ai miten niin? Kyberturvallisuus - miksi ihmeessä? Kyberrikollisuus Kyberrikollisuudessa vuotuisesti liikkuvan rahan määrä on ylittänyt huumausainerikollisuudessa vuotuisesti liikkuvan rahan määrän.

Lisätiedot