VARAUTUMINEN SOPIMUKSIN KYBERTURVALLISUUSUHKIIN Varautumispäällikkö Erkki Räsänen Huoltovarmuuskeskus, Infrastruktuuriosasto

Koko: px
Aloita esitys sivulta:

Download "VARAUTUMINEN SOPIMUKSIN KYBERTURVALLISUUSUHKIIN Varautumispäällikkö Erkki Räsänen Huoltovarmuuskeskus, Infrastruktuuriosasto"

Transkriptio

1 VARAUTUMINEN SOPIMUKSIN KYBERTURVALLISUUSUHKIIN Varautumispäällikkö Erkki Räsänen Huoltovarmuuskeskus, Infrastruktuuriosasto

2 HUOLTOVARMUUDEN PERUSTAVOITE Väestön toimeentulon, maan talouselämän ja maanpuolustuksen kannalta välttämättömät taloudelliset toiminnot ja teknisten järjestelmien toimivuus vakavissa häiriöissä ja poikkeusoloissa. Markkinat yleensä turvaavat huoltovarmuuden, mutta monilla aloilla tarvitaan huoltovarmuusjärjestelyjä. Huoltovarmuustoiminta Yhteiskunnan toiminnot Markkinaperusteinen toiminta 2

3 HUOLTOVARMUUSTAVOITTEIDEN KEHITYS Nine eleven kk valmiuslain mukainen kriisi sisältäen puolustustilan ja terrorismiuhan Tuontimahdollisuudet väliaikaisesti vaikeutuneet Kv. yhteistyö olennainen osa varautumista Painopisteenä yhteiskunnan toimivuus, erit. tieto- ja viestintätekniikka EU-olosuhteet kk kestävä valmiuslain mukainen kriisi, johon voi sisältyä puolustustila Tuontimahdollisuudet olennaisesti vaikeutuneet Kansallisia toimia täydentävät EU, IEA ja bilateraalijärjestelyt Perushuollon priorisointi Kylmän sodan uhkakuvat 1988 Ulkomaankaupan sulkutila 1 vuosi 4 6 kk lievä kriisi Laaja perushuollon käsite Epävarmuuden ja konfliktien maailma 2013 New normal! Globalisaatio ja verkostotalous 2008 Tuonti väliaikaisesti häiriintynyt, normaaliolojen vakavat häiriöt Lähtökohtana kv. markkinat ja kansalliset toimenpiteet EU ja kv. sopimukset täydentäviä Yhteiskunnan kriittinen infrastruktuuri korostuu, kv. yhteistyö aktiivisempaa

4 MITÄ KYBERTURVALLISUUS ON? Kyberturvallisuus on kiinteä osa yhteiskunnan kokonaisturvallisuutta ja sen toimintamalli noudattaa Yhteiskunnan turvallisuusstrategiassa (YTS) määritettyjä periaatteita ja toimintatapoja. Kyberturvallisuus perustuu koko yhteiskunnan tietoturvallisuuden järjestelyihin eli kyberturvallisuuden edellytyksenä on jokaisen kybertoimintaympäristössä toimivan tahon toteuttamat tarkoituksenmukaiset ja riittävät tietojärjestelmien ja tietoverkkojen turvallisuusratkaisut. Kyberturvallisuuden toimintamalli perustuu tehokkaaseen ja laaja-alaiseen tiedon hankinta-, analysointi- ja keruujärjestelmään, yhteiseen ja jaettuun tilannetietoisuuteen sekä kansalliseen ja kansainväliseen yhteistoimintaan varautumisessa. Kyber ohjelman kehys, jossa jatkuva muutos pyritään ottamaan huomioon 4

5 KYBER 2020 OHJELMA TIIVISTETYSTI Yhteiskunnan turvallisuusstrategia Kansallinen kyberturvallisuusstrategia (KKTS) Määrittelee yhteiskunnan elintärkeät toiminnot, joiden jatkuminen on pystyttävä takaamaan kaikissa olosuhteissa. Kyberturvallisuuden visio, toimintamalli ja strategiset linjaukset. KKTS toimeenpano-ohjelma Viranomaiset Elinkeinoelämä Keskeisimmät toimenpiteet kyberturvallisuusstrategian linjausten toteuttamiseksi. HVK:n Kyber ohjelma HVO Yhteistyössä HVK Viestintävirasto Konkreettiset toimenpiteet, jotka parantavat huoltovarmuusorganisaation kriittisten yritysten kyberturvallisuutta. 5

6 KYBER 2020 TEEMAT JA PANOSTUKSET Ohjelman 7 keskeistä teemaa: Ohjelman ohjaus ja seuranta Luottamus kyberriskien hallintaan Kyberosaaminen ja kyvykkyydet Kansallinen havainnointikyky Viestintä, tilannekuva ja tiedonvaihto Kansainvälinen yhteistyö Tulevaisuuden huomioiminen Panostukset: 2016: 700 keur : keur / v 6

7 KYBERTURVALLISUUS, ARVOVERKOT JA SOPIMUSTEN MERKITYS Yhteiskunnan avaintoimintojen tietojärjestelmä- ja sähköriippuvuus kasvaa nopeasti. Markkinavoimat eivät välttämättä spontaanisti vastaa tähän haasteeseen riittävän etupainotteisesti. Suuri osa huoltovarmuuden kannalta kriittisistä tuotteista ja palveluista tuotetaan useiden osapuolten muodostamissa arvoverkoissa, joiden häiriötön toimivuus tulee turvata niin normaali- kuin poikkeusoloissa. Velvoitteiden siirtäminen alihankintaketjuissa tapahtuu sopimusten kautta. 7

8 PITKIEN ALIHANKINTAKETJUJEN KIROUS Kukaan ei voi antaa toiselle parempaa etua kuin mitä hänellä itsellään on! Palvelun vastaanottaja on aina riippuvainen alihankkijoistaan ja joutuu myös vastaamaan muille osapuolille antamistaan sitoumuksista silloin kun palvelun vastaanottajan prosessin osia hankitaan ostopalveluna toiselta. Tämän vuoksi palvelusopimuksia laadittaessa tulee varmistua siitä, että myös nämä velvoitteet siirretään arvoketjussa eteenpäin ja, että ketjussa aina seuraava ymmärtää ja hyväksyy nämä vaatimukset sekä sitoutuu niitä noudattamaan sekä tarvittaessa siirtämään nämä velvoitteet myös omille sopimuskumppaneilleen. 8

9 TIETOTURVA-ASIOITA, JOIDEN TULEE OLLA KUNNOSSA LÄPI KOKO ARVOVERKOSTON Tietoturvallisuuden hallintaprosessi Organisaatio ja vastuut Verkostonhallinnan menettelyt Tietoliikenneratkaisut Verkkojen eriyttäminen Verkkoliikenteen suodattaminen Liiketoimintakriittinen tieto-omaisuus Taltioidun tiedon suojaaminen Tiedonsiirron suojaaminen Salausmenetelmät ja salausavainten hallinta Konesaliverkon palvelinlaitteet Haavoittuvuuksien hallinta Palvelunestohyökkäyksen torjunta Yritysverkossa olevat päätelaitteet Kyky tunnistaa vieraat päätelaitteet Haittaohjelmatorjunta Sovellusohjelmistot Turvallisen ohjelmistokehityksen elinkaarimalli Ohjelmistojen tietoturva-auditointi Käyttövaltuuksien hallintaprosessi Pilvipalvelut Tietosuojan toteutuminen Tietoturvallisuuden tilannekuva Järjestelmien ja niiden käytön tekninen valvonta Toiminnan jatkuvuus, poikkeusolot! 9

10 DEVIL IS IN THE DETAILS - SOPIMUSEHTO VAI VARMENNUSLAUSUMA Sopimuskumppanin tietoturvan tasosta varmistuminen voidaan käytännössä tehdä joko siten, että sopimuksissa määritellään riittävällä tarkkuudella palveluiden tietosuojaa ja tietoturvallisuutta koskeva vaatimustaso sekä toimituksen seurantamenettelyt ja sanktiot mahdollisille poikkeamille näiden osalta. Toisena tulokulmana on se, että sopimuskumppani sitoutuu sopimuksessa hankkimaan määrävälein oman toimintansa turvallisuudesta riippumattoman kolmannen osapuolen antaman, tiettyyn yleisesti hyväksyttyyn viitekehikkoon pohjautuvan, varmennuslausuman (ns. assurance report) sekä korjaamaan mahdollisesti esiintuodut puutteet tietyn määräajan kuluessa. Jälkimmäisen edut korostuvat erityisesti pitkissä sopimussuhteissa. 10

11 KYBERTURVALLISUUSSUOSITUKSET SOPIVA-suositusten päivittäminen kyberaikaan (valmisteilla) 11

12 KYBERTURVALLISUUSSUOSITUKSET Kyberturvallisuussuositukset kannustavat sekä yrityksiä että julkishallinnon organisaatioita suojaamaan toimintaedellytyksensä ja tuotannontekijänsä kyberuhkilta. Kyberturvallisuussuosituksia noudattamalla organisaatiot voivat: ehkäistä kyberuhkista johtuvia toiminnan häiriöitä tehokkaammin, pienentää kybertoimintaympäristön häiriön vaikutuksia organisaation toimintaan, palautua häiriöistä nopeammin. Huoltovarmuusorganisaatio on muokannut nämä turvallisuussuositukset aikaisempien, ns. SOPIVA-suositusten pohjalta, jotta mahdollisimman moni organisaatio ottaisi kyberuhkat systemaattisesti huomioon, kun ne turvaavat toimintansa jatkuvuutta. Jos jokainen organisaatio torjuu kyberuhkia järjestelmällisesti, vahvistuu myös koko itsenäisistä toimijoista koostuvan verkoston toimintavarmuus erilaisissa uhka- ja häiriötilanteissa. 12

13 KYBERTURVALLISUUSSUOSITUKSET 1.1 Strateginen ohjaus Suositus 1: Johto edellyttää organisaatiolta ydintoimintojen ja kriittisten tukitoimintojen informaatioprosessien jatkuvuuden hallinnan suunnittelua. Suositus 2: Organisaatio on tunnistanut ydintoimintojensa ohjaamisen kannalta välttämättömät ja tärkeät informaatioprosessit. Suositus 3: Ydintoimintojen asettamat vaatimukset informaatioprosesseille ja niiden jatkuvuuden hallinnalle on määritetty. 1.2 Organisointi ja resursointi Suositus 4: Välttämättömien ja tärkeiden informaatioprosessien jatkuvuuden hallinta on vastuutettu ja organisoitu osana normaalia johtamista, toimintaa sekä yhteistoimintaverkoston hallintaa. Suositus 5: Välttämättömien ja tärkeiden informaatioprosessien jatkuvuussuunnittelu on vastuutettu ja organisoitu. Suositus 6: Välttämättömien ja tärkeiden informaatioprosessien jatkuvuuden hallinnalle on asetettu tavoitteisiin nähden riittävät resurssit. 1.3 Yhteistyön koordinointi Suositus 7: Informaatioprosessien jatkuvuuden hallinnan suunnittelu toteutetaan organisaation ydin- ja tukitoimintojen yhteistyönä. 1.4 Viestintä sidosryhmien kanssa ja raportointi johdolle Suositus 8: Informaatioprosesseihin liittyvän viestinnän ja raportoinnin vastuut ja toimintamalli keskeisimpien sidosryhmien kanssa on määritetty ja organisoitu. Suositus 9: Organisaation johto seuraa informaatioprosessien jatkuvuuden hallinnan kehittämistä, jatkuvuussuunnittelua sekä toimenpiteiden vaikutuksia ja kustannuksia. 1.5 Johtaminen erityistilanteissa Suositus 10: Informaatioprosessien häiriöihin liittyvien erityistilanteiden hallinta on organisoitu, ohjeistettu ja huomioitu toimintamalleissa. 13

14 KYBERTURVALLISUUSSUOSITUKSET 2.1 Toiminnan kehittäminen riski- ja vaikutusarvioinnin avulla Suositus 11: Säännöllinen ydintoimintoihin ja palveluihin kohdistuvien kyberuhkien tunnistaminen, uhkien vaikutusten arviointi sekä kyberuhkiin liittyvä riskienhallintamenettely on käytössä. 2.2 Toimintaverkoston hallinta Suositus 12: Informaatioprosessien jatkuvuuden hallinta toimintaverkostossa on suunniteltu ja sovittu. 2.3 Erityistilanteiden hallinta Suositus 13: Informaatioprosesseihin liittyvien erityistilanteiden hallinnan menettelyt on suunniteltu. Suositus 14: Informaatioprosesseihin liittyvät kriisiviestintämenettelyt on suunniteltu ja harjoiteltu. Suositus 15: Välttämättömien ja tärkeiden informaatioprosessien häiriöiden hallintaohjeet on laadittu, koulutettu ja toiminta harjoiteltu. 3.1 Osaamisen ja tietoisuuden kehittäminen Suositus 16: Organisaatio kannustaa henkilöstöä noudattamaan ja kehittämään hyvää kyberturvallisuuden toimintamallia. Suositus 17: Organisaatiossa on sovittu tapa toimia informaatioprosessien valvonnassa, turvallisuuspoikkeamissa sekä väärinkäytöksiin liittyvissä tilanteissa. 3.2 Henkilöresurssien ja tehtävien hallinta Suositus 18: Suositus 19: Välttämättömiin ja tärkeisiin informaatioprosesseihin liittyvät avainroolit ja -henkilöt on tunnistettu ja varajärjestelyt on suunniteltu. Henkilöstö ja sen käyttö on suunniteltu ja mitoitettu vähintään välttämättömien ja tärkeiden informaatioprosessien jatkuvuuden hallinnan edellyttämällä tavalla. 14

15 KYBERTURVALLISUUSSUOSITUKSET 4.1 Sopimusten hallinta Suositus 20: Välttämättömiin ja tärkeisiin informaatioprosesseihin liittyvät kriittiset yhteistoimintaverkoston jäsenet, alihankkijat ja resurssit on tunnistettu. Suositus 21: Sopimuksissa on mukana keskeiset vaatimukset kyberturvallisuuden toteuttamiselle. 4.2 Toiminnan varmistaminen erityistilanteissa Suositus 22: Kyberuhkiin liittyvien erityistilanteiden hallinnan menettelyt on suunniteltu ja sovittu. Suositus 23: Kyberturvallisuuden hallinta toimintaverkostossa on suunniteltu ja sovittu. Suositus 24: Kyberturvallisuuteen liittyvä yhteistoiminta kumppanien kanssa häiriö- ja erityistilanteiden hallitsemiseksi on organisoitu ja vastuutettu. 4.3 Kyberturvallisuuskeskus Suositus 25: Organisaatio on mukana Kyberturvallisuuskeskuksen verkostossa. Suositus 26: Organisaatio toimittaa tietoja keskukselle ja saa tietoja keskukselta sovittujen menettelyjen avulla/perusteella. 5.1 Kyberturvallisuuden arviointi Suositus 27: Organisaatio seuraa ja arvioi kyberturvallisuuden toteutumista ja sen toteuttamisen edellyttämien toimien tarkoituksenmukaisuutta. 15

16 KYBERTURVALLISUUSSUOSITUKSET ALUSTAVA LANSEERAUSAIKATAULU 16

17 KIITOS! Yhteystiedot Huoltovarmuuskeskus Aleksanterinkatu 48 A FI Helsinki, Finland Puh Fax

TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN. Tietoturva Nyt! Säätytalo Toimitusjohtaja Raimo Luoma

TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN. Tietoturva Nyt! Säätytalo Toimitusjohtaja Raimo Luoma TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN Tietoturva Nyt! 4.11.2015 Säätytalo Toimitusjohtaja Raimo Luoma HUOLTOVARMUUDEN PERUSTAVOITE Huoltovarmuuden turvaamisesta annetun lain tarkoituksena on

Lisätiedot

Häiriötilanteisiin varautuminen korkeakoulukentässä. Kari Wirman IT Valtakunnalliset IT-päivät Rovaniemi

Häiriötilanteisiin varautuminen korkeakoulukentässä. Kari Wirman IT Valtakunnalliset IT-päivät Rovaniemi Häiriötilanteisiin varautuminen korkeakoulukentässä Kari Wirman IT2012 - Valtakunnalliset IT-päivät 31.10.2012 Rovaniemi Jatkuvuudenhallinta Jatkuvuudenhallinnalla tarkoitetaan kaikkia niitä toimenpiteitä,

Lisätiedot

Sopimuksiin perustuva toiminnan jatkuvuuden hallinta

Sopimuksiin perustuva toiminnan jatkuvuuden hallinta Sopimuksiin perustuva toiminnan jatkuvuuden hallinta Haasteena verkoston toimintavarmuuden kehittäminen Ohjaus heikkenee Häiriö toimijan toiminnassa vaikuttaa verkoston toiminnan jatkuvuuteen 2 Vaatimuksia

Lisätiedot

TOIMINNAN JATKUVUUDEN HALLINTA

TOIMINNAN JATKUVUUDEN HALLINTA VERSIO 1.0F 15.5.2009 TOIMINNAN JATKUVUUDEN HALLINTA Versio: 1.0F Julkaistu: 15.5.2009 Sisällys 1 Johdanto... 2 2 Soveltamisala... 3 3 Toiminnan jatkuvuuden hallintaa koskevat suositukset... 3 3.1 Johtaminen...

Lisätiedot

HUOLTOVARMUUS VERKOSTO- JA SOPIMUSTALOUDESSA

HUOLTOVARMUUS VERKOSTO- JA SOPIMUSTALOUDESSA HUOLTOVARMUUS VERKOSTO- JA SOPIMUSTALOUDESSA Johtaja Hannu Pelttari Suomen Vesiyhdistyksen Vesihuoltojaoston seminaari 6.11.2013 Espoo HAURAS NYKY-YHTEISKUNTA Kaupungistuminen Sähköistyminen Verkottuminen

Lisätiedot

Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta

Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta Kimmo Rousku, VAHTI-pääsihteeri, JulkICT-osasto Esitykseni - viisi

Lisätiedot

KRIITTISEN TELEINFRASTRUKTUURIN TURVAAMINEN

KRIITTISEN TELEINFRASTRUKTUURIN TURVAAMINEN KRIITTISEN TELEINFRASTRUKTUURIN TURVAAMINEN VIRVE-päivä 19.3.2013 Toimitusjohtaja Ilkka Kananen 1. Miksi Suomessa tarvitaan huoltovarmuutta? 2. Mihin huoltovarmuus perustuu? 3. Miten huoltovarmuutta turvataan?

Lisätiedot

HUOVI-portaali. Huoltovarmuustoiminnan uusi painopiste: toiminnallinen huoltovarmuus

HUOVI-portaali. Huoltovarmuustoiminnan uusi painopiste: toiminnallinen huoltovarmuus Miten yrityksesi toiminta jatkuu, kun sähkönsaannissa on pitkäkestoinen katko tietoliikenneyhteydet ovat poikki myrskyn vuoksi tuotantokiinteistö tuhoutuu tulipalossa tärkeimmän raaka-ainetoimittajan tai

Lisätiedot

SOPIVA-hankeryhmä, Kari Wirman

SOPIVA-hankeryhmä, Kari Wirman Toiminnan jatkuvuuden hallinta verkostoituneessa toimintaympäristössä SOPIVA-hankeryhmä, Haasteena koko verkoston toimintavarmuuden kehittäminen 10.5.2010 2 Tuotantotoiminta Tuotantoprosessi Tuotannontekijät

Lisätiedot

Jatkuvuuden varmistaminen

Jatkuvuuden varmistaminen Jatkuvuuden varmistaminen kriittisessä ympäristössä SADe-ohjelman tietosuoja- ja tietoturvailtapäivä 26.11.2014 Aku Hilve http: ://www.capitolhillblue.com/node/47903/060413internet 2 Varautumisella ymmärretään

Lisätiedot

Suomen kuntien vuoden 2015 tieto- ja kyberturvallisuutta koskeva kysely Tervetuloa vastaamaan kyselyyn!

Suomen kuntien vuoden 2015 tieto- ja kyberturvallisuutta koskeva kysely Tervetuloa vastaamaan kyselyyn! 1(16) Suomen kuntien vuoden 2015 tieto- ja kyberturvallisuutta koskeva kysely Tervetuloa vastaamaan kyselyyn! Arvoisa vastaaja, Tällä kyselyllä selvitetään Suomen kuntien tieto- ja kyberturvallisuuden

Lisätiedot

VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN. Väestön elinmahdollisuudet. Yhteiskunnan turvallisuus. Valtion itsenäisyys

VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN. Väestön elinmahdollisuudet. Yhteiskunnan turvallisuus. Valtion itsenäisyys Valtioneuvoston periaatepäätös 16.12.2010 VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN Väestön elinmahdollisuudet Yhteiskunnan turvallisuus Valtion itsenäisyys Talouden ja infrastruktuurin

Lisätiedot

Luottamusta lisäämässä. Toimintasuunnitelma 2014 2016

Luottamusta lisäämässä. Toimintasuunnitelma 2014 2016 Luottamusta lisäämässä Toimintasuunnitelma 2014 2016 Toimintasuunnitelma Viestintäviraston Kyberturvallisuuskeskuksen visio on, että Kyberturvallisuuskeskuksesta kehittyy entistä monipuolisempia tietoturvapalveluita

Lisätiedot

VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN. Väestön elinmahdollisuudet. Yhteiskunnan turvallisuus. Valtion itsenäisyys

VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN. Väestön elinmahdollisuudet. Yhteiskunnan turvallisuus. Valtion itsenäisyys Valtioneuvoston periaatepäätös 16.12.2010 VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN Väestön elinmahdollisuudet Yhteiskunnan turvallisuus Valtion itsenäisyys Talouden ja infrastruktuurin

Lisätiedot

Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta. 1 Ohjeen soveltamisala, tavoitteet ja rajaukset. 2 Jatkuvuuden hallinnan säädösympäristö

Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta. 1 Ohjeen soveltamisala, tavoitteet ja rajaukset. 2 Jatkuvuuden hallinnan säädösympäristö Luo / Muokkaa Lähetä Lausunnonantajat Yhteenveto Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta Johdanto Kommentit ja huomiot - Johdanto 3. kappaleessa sanotaan Ohjeella pyritään sekä julkishallinnon

Lisätiedot

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj Kyberturvallisuus toiminta Valtio Kyberturvallisuuden poliittinen ohjaus kuuluu valtioneuvostolle,

Lisätiedot

Elinkeinoelämä ja huoltovarmuus

Elinkeinoelämä ja huoltovarmuus Elinkeinoelämä ja huoltovarmuus Puheenjohtaja Jaakko Rauramo Puolustustaloudellinen suunnittelukunta 1.3.2005 Huoltovarmuuden turvaamisen periaate Väestön toimeentulo Välttämättömän talouden jatkuvuus

Lisätiedot

Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta

Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta Luo / Muokkaa Lähetä Lausunnonantajat Yhteenveto Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta Johdanto Kommentit ja huomiot - Johdanto Tiivistäisin alkuun jatkuvuuden määritelmän esim. seuraavasti:

Lisätiedot

Kyberturvallisuus on digitalisaation edellytys ja mahdollistaja - miksi ja miten?

Kyberturvallisuus on digitalisaation edellytys ja mahdollistaja - miksi ja miten? Kyberturvallisuus on digitalisaation edellytys ja mahdollistaja - miksi ja miten? 20.11.2015 Kimmo Rousku, VAHTI-pääsihteeri Julkisen hallinnon ICT-toiminto Kyberturvallisuus- ja infrastruktuuriyksikkö

Lisätiedot

Valmiuspäällikkö Sakari Ahvenainen. Valmiusohje ja ajankohtaista varautumisesta. Helsingin TIVA ja joukkoviestintäpooli (JVP)

Valmiuspäällikkö Sakari Ahvenainen. Valmiusohje ja ajankohtaista varautumisesta. Helsingin TIVA ja joukkoviestintäpooli (JVP) Valmiuspäällikkö Sakari Ahvenainen Helsingin TIVA ja joukkoviestintäpooli (JVP) Valmiusohje ja ajankohtaista varautumisesta Lapin TIVA:n alueseminaari 24.9.2009 Rovaniemi JVP:n ohje valmius-suunnitelman

Lisätiedot

Espoon kaupunki Tietoturvapolitiikka

Espoon kaupunki Tietoturvapolitiikka Tietoturvapolitiikan käsittely: Tarkastettu Tietoturvaryhmä 07.01.2016 27.01.2016 Hyväksytty Kaupunginhallitus pp.kk.2016 Tietoturvapolitiikan muutokset: Päiväys / Tekijä Kohta Muutoksen kuvaus 28.01.2016

Lisätiedot

Espoon kaupunki Tietoturvapolitiikka

Espoon kaupunki Tietoturvapolitiikka Hyväksyntä Julkisuusluokka JULKINEN Sijainti Versio 1.0 ESPOON KAUPUNKI 02070 ESPOON KAUPUNKI WWW.ESPOO.FI ESBO STAD 02070 ESBO STAD WWW.ESBO.FI Sisällysluettelo 1 Johdanto... 3 2 Tietoturvallisuus...

Lisätiedot

SUOMEN HUOLTOVARMUUS ajankohtaiskatsaus

SUOMEN HUOLTOVARMUUS ajankohtaiskatsaus SUOMEN HUOLTOVARMUUS ajankohtaiskatsaus Johtaja Jyrki Hakola Varautuminen IV, Tampere SPEK, 12.10.2016 HUOLTOVARMUUDEN PERUSTAVOITE Väestön toimeentulon, maan talouselämän ja maanpuolustuksen kannalta

Lisätiedot

VAHTIn toiminta 2015-2016

VAHTIn toiminta 2015-2016 VAHTIn toiminta 2015-2016 8.12.2015 Kimmo Rousku, VAHTI-pääsihteeri VAHTI Esityksessäni Kyber- tietoturvallisuus? Case esimerkki VAHTIn toiminta 2015 Mitä aiomme tehdä 2016? TODO-lista VAHTI-päivä - 10.12.2015

Lisätiedot

Tietoturvapolitiikka

Tietoturvapolitiikka Valtiokonttori Ohje 1 (6) Tietoturvapolitiikka Valtion IT -palvelukeskus Valtiokonttori Ohje 2 (6) Sisällysluettelo 1 Johdanto... 3 2 Tietoturvallisuuden kattavuus ja rajaus Valtion IT-palvelukeskuksessa...

Lisätiedot

Suomen kyberturvallisuusstrategia

Suomen kyberturvallisuusstrategia Suomen kyberturvallisuusstrategia Valtioneuvoston periaatepäätös 24.1.2013 1 Sisällys 1. Johdanto...1 2. Kyberturvallisuuden visio...3 3. Kyberturvallisuuden johtaminen ja kansallinen koordinaatio...4

Lisätiedot

Turvallisuuskomitean toiminta 2015

Turvallisuuskomitean toiminta 2015 Turvallisuuskomitean toiminta 2015 HaV 1.3.2016 Yleissihteeri Tatu Mikkola Turvallisuuskomitea tehtävät ja kokoonpano Pysyvä asiantuntija VIJOHT Mantila VNK PÄÄLL Kaukanen RVL Poliisiylijohtaja Kolehmainen

Lisätiedot

KUJA2: Kuntien ja maakuntien jatkuvuudenhallinta -projekti. Aki Pihlaja Projektipäällikkö

KUJA2: Kuntien ja maakuntien jatkuvuudenhallinta -projekti. Aki Pihlaja Projektipäällikkö KUJA2: Kuntien ja maakuntien jatkuvuudenhallinta -projekti Aki Pihlaja Projektipäällikkö KUJA2-projekti pähkinänkuoressa Omistaja: Suomen Kuntaliitto ry Rahoittaja: Huoltovarmuuskeskus Toteutus: 4/2017-3/2019

Lisätiedot

Teollisen valmiuden kehittäminen kunnossapidon kumppanuudessa

Teollisen valmiuden kehittäminen kunnossapidon kumppanuudessa Teollisen valmiuden kehittäminen kunnossapidon kumppanuudessa Asiakkuusjohtaja Heikki Härtsiä Millog Oy 17.3.2015 17.3.2015 1 Strateginen kumppanuus Puolustushallinnon kumppanuusstrategia (Puolustusministeriön

Lisätiedot

Vihdin kunnan tietoturvapolitiikka

Vihdin kunnan tietoturvapolitiikka Vihdin kunnan tietoturvapolitiikka Kunnanhallitus 2.3.2015 50, liite 2 Kunnan johtoryhmä 18.11.2014 Tietohallinnon ohjausryhmä (Thor) 24.9.2014 Sisällys 1 Johdanto... 2 2 Mitä tietoturvallisuus on?...

Lisätiedot

Tietoturvallisuus yhteiskunnan, yritysten ja yksityishenkilöiden kannalta

Tietoturvallisuus yhteiskunnan, yritysten ja yksityishenkilöiden kannalta Tietoturvallisuus yhteiskunnan, yritysten ja yksityishenkilöiden kannalta Sähköurakoitsijapäivät 21.11.2013 Kari Wirman 7.11.2013 Kari Wirman 21.11.2013 Kari Wirman, ICT-pooli Tieto Tieto on nyky-yhteiskunnan

Lisätiedot

YHTEISKUNNNAN TURVALLISUUSSTRATEGIA 2010

YHTEISKUNNNAN TURVALLISUUSSTRATEGIA 2010 YHTEISKUNNNAN TURVALLISUUSSTRATEGIA 2010 Pääsihteeri Aapo Cederberg 1 PERUSTANA KOKONAISMAANPUOLUSTUS Kokonaismaanpuolustuksella tarkoitetaan kaikkia niitä sotilaallisia ja siviilialojen toimia, joilla

Lisätiedot

Näkökulmia kokonaisturvallisuudesta - Ajankohtaista ja selonteon linjaukset - Kokonaisturvallisuus kunnassa

Näkökulmia kokonaisturvallisuudesta - Ajankohtaista ja selonteon linjaukset - Kokonaisturvallisuus kunnassa Näkökulmia kokonaisturvallisuudesta - Ajankohtaista ja selonteon linjaukset - Kokonaisturvallisuus kunnassa 20.3.2013 Yleissihteeri Vesa Valtonen (ST) vesa.valtonen@turvallisuuskomitea.fi Kuntien varautuminen

Lisätiedot

Kyber uhat. Heikki Silvennoinen, Miktech oy /Safesaimaa 6.9.2013

Kyber uhat. Heikki Silvennoinen, Miktech oy /Safesaimaa 6.9.2013 Kyber uhat Heikki Silvennoinen, Miktech oy /Safesaimaa 6.9.2013 Taustaa Kyberturvallisuus on kiinteä osa yhteiskunnan kokonaisturvallisuutta Suomi on tietoyhteiskuntana riippuvainen tietoverkkojen ja -järjestelmien

Lisätiedot

Kyber turvallisuus vesilaitoksilla Uhkakuvat ja varautuminen

Kyber turvallisuus vesilaitoksilla Uhkakuvat ja varautuminen Kyber turvallisuus vesilaitoksilla Uhkakuvat ja varautuminen 20.5.2015, Vesihuolto 2015 Insta Automation Oy, Jyri Stenberg Yhteiskunnan turvallisuusstrategia Suomalaisen yhteiskunnan elintärkeitä toimintoja

Lisätiedot

CERT-CIP seminaari 20.11.2008

CERT-CIP seminaari 20.11.2008 CERT-CIP seminaari 20.11.2008 Johtaja Veli-Pekka Kuparinen Viestintävirasto Helsinki 24.11.2008 1 Huoltovarmuusorganisaatio 01.07.2008 Huoltovarmuuskeskuksen hallitus TEM nimittänyt 11 jäsentä 4 yksityiseltä

Lisätiedot

HUOLTOVARMUUS TÄNÄÄN JA TULEVAISUUDESSA. Sotataloudellinen Seura 25.11.2013 Ilkka Kananen

HUOLTOVARMUUS TÄNÄÄN JA TULEVAISUUDESSA. Sotataloudellinen Seura 25.11.2013 Ilkka Kananen HUOLTOVARMUUS TÄNÄÄN JA TULEVAISUUDESSA Sotataloudellinen Seura 25.11.2013 Ilkka Kananen HUOLTOVARMUUDEN PERUSTAVOITE Väestön toimeentulon, maan talouselämän ja maanpuolustuksen kannalta välttämättömät

Lisätiedot

IP-verkkojen luotettavuus huoltovarmuuden näkökulmasta. IPLU-II-projektin päätösseminaari Kari Wirman

IP-verkkojen luotettavuus huoltovarmuuden näkökulmasta. IPLU-II-projektin päätösseminaari Kari Wirman IP-verkkojen luotettavuus huoltovarmuuden näkökulmasta IPLU-II-projektin päätösseminaari Network Message Formatting Huoltovarmuus ja sen turvaaminen Huoltovarmuus: Väestön toimeentulo, välttämättömän talouden

Lisätiedot

Palveluiden häiriöttömyys ja toimitusvarmuus. Varautuminen?

Palveluiden häiriöttömyys ja toimitusvarmuus. Varautuminen? Palveluiden häiriöttömyys ja toimitusvarmuus Jaakko Pekki 20.11.2015 Varautuminen? Varautuminen on toimintaa, jolla varmistetaan tehtävien mahdollisimman häiriötön hoitaminen ja mahdollisesti tarvittavat

Lisätiedot

Kooste riskienhallinnan valmistelusta

Kooste riskienhallinnan valmistelusta Kooste riskienhallinnan valmistelusta 14.11.2017 Varautuminen ja riskienhallintaalajaosto Jukka Koponen Maakunnan riskienhallinnan valmistelusta Riskienhallinta-asioiden valmistelutyöstä huolehtii maakunnan

Lisätiedot

ICT-VARAUTUMINEN VALTIT-INFO 27.11.2008

ICT-VARAUTUMINEN VALTIT-INFO 27.11.2008 ICT-VARAUTUMINEN VALTIT-INFO 27.11.2008 VARAUTUMINEN Jatkuvuuden hallinta ICT-VARAUTUMINEN Jatkuvuuden hallinta Riskienhallinta Riskienhallinta Valmius Johtaminen Tilannetietoisuus Tiedon turvaaminen Häiriö-

Lisätiedot

Kybersairauden tiedostaminen! Sairaanhoitopiirien kyberseminaari Kari Wirman

Kybersairauden tiedostaminen! Sairaanhoitopiirien kyberseminaari Kari Wirman Kybersairauden tiedostaminen! Sairaanhoitopiirien kyberseminaari 19.10.2016 Kari Wirman 19.10.2016 Kari Wirman cybernetics Cybernetics saves the souls, bodies and material possessions from the gravest

Lisätiedot

Tietoturvapolitiikka NAANTALIN KAUPUNKI

Tietoturvapolitiikka NAANTALIN KAUPUNKI 2016 Tietoturvapolitiikka NAANTALIN KAUPUNKI 1 Sisällysluettelo Johdanto... 2 Tietoturvallisuus... 2 Riskienhallinta... 3 Varautuminen... 3 Vaatimustenmukaisuus ja tavoitteet... 3 Organisointi, roolit

Lisätiedot

Varmaa ja vaivatonta viestintää kaikille Suomessa Viestintätoimialan muutostekijät 2010-luvulla

Varmaa ja vaivatonta viestintää kaikille Suomessa Viestintätoimialan muutostekijät 2010-luvulla Varmaa ja vaivatonta viestintää kaikille Suomessa Viestintätoimialan muutostekijät 2010-luvulla Tähän joku aloituskuva, esim. ilmapallopoika Digitaaliset palvelut laajemmin käyttöön Tieto digitalisoituu

Lisätiedot

RAUTATIELIIKENNE OSANA LOGISTISTA JÄRJESTELMÄÄ HUOLTOVARMUUDEN TURVAAMISESSA

RAUTATIELIIKENNE OSANA LOGISTISTA JÄRJESTELMÄÄ HUOLTOVARMUUDEN TURVAAMISESSA RAUTATIELIIKENNE OSANA LOGISTISTA JÄRJESTELMÄÄ HUOLTOVARMUUDEN TURVAAMISESSA HUOLTOVARMUUDEN PERUSTAVOITE Väestön toimeentulon, maan talouselämän ja maanpuolustuksen kannalta välttämättömät taloudelliset

Lisätiedot

Jatkuvuudenhallinta ja varautuminen kunnassa - yleisiä perusteita ja lähtökohtia -

Jatkuvuudenhallinta ja varautuminen kunnassa - yleisiä perusteita ja lähtökohtia - Jatkuvuudenhallinta ja varautuminen kunnassa - yleisiä perusteita ja lähtökohtia - Jaakko Pekki 23.9.2014 Kriisit suurentavat pienten heikkouksien merkittävyyttä! 2 Yhteiskunnan turvallisuusstrategia,

Lisätiedot

Valtion ympärivuorokautisen tietoturvatoiminnan kehittämishanke (SecICT) Kimmo Janhunen SecICT-hankepäällikkö

Valtion ympärivuorokautisen tietoturvatoiminnan kehittämishanke (SecICT) Kimmo Janhunen SecICT-hankepäällikkö Valtion ympärivuorokautisen tietoturvatoiminnan kehittämishanke (SecICT) 20.5.2014 Kimmo Janhunen SecICT-hankepäällikkö Hankkeen tausta Esityksen sisältö Valtion ympärivuorokautinen tietoturvatoiminto

Lisätiedot

Luottamusta lisäämässä

Luottamusta lisäämässä Luottamusta lisäämässä Kyberturvallisuuskeskus Kyberturvallisuuskeskus aloitti toimintansa osana Viestintävirastoa 1.1.2014. Se vahvistaa Viestintäviraston jo vuodesta 2001 lähtien hoitamia tietoturvatehtäviä.

Lisätiedot

VALVO JA VARAUDU PAHIMPAAN

VALVO JA VARAUDU PAHIMPAAN VALVO JA VARAUDU PAHIMPAAN Erkki Sivonen Senior Account Manager Nordic LAN&WAN Communication erkki.sivonen@lanwan.fi 5/13/2015 5/13/2015 5/13/2015 1.10.2013 UUSI SÄHKÖMARKKINALAKI JATKUVUUDENHALLINNAN

Lisätiedot

Tietoturvapolitiikka

Tietoturvapolitiikka Mäntsälä Hyväksyntä Julkisuusluokka JULKINEN Sijainti Versio 0.9 2/8 Sisällys 1 Johdanto... 4 2 Mitä tietoturvallisuus on?... 4 2.1 Tietoturvallisuuden hallinta... 5 2.2 Riskienhallinta sekä jatkuvuuden

Lisätiedot

HUOVI-PORTAALIN MAHDOLLISUUDET KUNNILLE

HUOVI-PORTAALIN MAHDOLLISUUDET KUNNILLE HUOVI-PORTAALIN MAHDOLLISUUDET KUNNILLE HUOLTOVARMUUSORGANISAATION TYÖKALU JOHTAJA TUIJA KYRÖLÄ Kevät 2013 Johtaja Tuija Kyrölä 1 PALVELUNA KUNNALLE & VARAUTUMISEN VERKOSTO VIRTUAALINEN KOHTAAMISPAIKKA,

Lisätiedot

MISTÄ ON HUOLTOVARMUUS TÄNÄÄN TEHTY?

MISTÄ ON HUOLTOVARMUUS TÄNÄÄN TEHTY? MISTÄ ON HUOLTOVARMUUS TÄNÄÄN TEHTY? Johtaja Hannu Pelttari Kansanhuollosta päivittäistavarahuoltoon - Varautuminen elintarvikehuollon häiriöihin 3.10.2013 Hämeenlinna HAURAS NYKY-YHTEISKUNTA Kaupungistuminen

Lisätiedot

ELINTARVIKEHUOLTOSEKTORIN POOLIT Valmiuspäällikkö Aili Kähkönen. Elintarvikehuoltosektorin poolit

ELINTARVIKEHUOLTOSEKTORIN POOLIT Valmiuspäällikkö Aili Kähkönen. Elintarvikehuoltosektorin poolit ELINTARVIKEHUOLTOSEKTORIN POOLIT Valmiuspäällikkö Aili Kähkönen Elintarvikehuoltosektorin poolit Alkutuotanto pooli Kauppa- ja jakelupooli Elintarviketeollisuuspooli KOVAtoimikunta 14 aluetta Toimikunta

Lisätiedot

Toimintaohjeistus. Tietoturvallisuusohjeistus TIETOTURVASUUNNITELMAT

Toimintaohjeistus. Tietoturvallisuusohjeistus TIETOTURVASUUNNITELMAT TIETOTURVALLISUUDEN KEHITTÄMINEN Opettaja: Tuija Kyrölä 040-5455465 tuija.kyrola@kolumbus.fi Toimintaohjeistus Tietoturvallisuusohjeistus I-TASO II-TASO III-TASO Ylin johto hyväksyy Konsernihallinto valmistelee

Lisätiedot

Valtioneuvoston asetus

Valtioneuvoston asetus Valtioneuvoston asetus julkisen hallinnon turvallisuusverkkotoiminnasta Valtioneuvoston päätöksen mukaisesti säädetään julkisen hallinnon turvallisuusverkkotoiminnasta annetun lain (10/2015) nojalla: 1

Lisätiedot

Seuraavaksi: VAHTI-pääsihteeri Kimmo Rousku, VM: Tietoturvallisuuden ja varautumisen roolit valtionhallinnossa

Seuraavaksi: VAHTI-pääsihteeri Kimmo Rousku, VM: Tietoturvallisuuden ja varautumisen roolit valtionhallinnossa Seuraavaksi: VAHTI-pääsihteeri Kimmo Rousku, VM: Tietoturvallisuuden ja varautumisen roolit valtionhallinnossa Osallistu keskusteluun, kysy ja kommentoi Twitterissä: #Valtori2015 Tietoturvallisuuden ja

Lisätiedot

Strategisen tason linjaukset, miten kyberuhkilta opitaan suojautumaan?

Strategisen tason linjaukset, miten kyberuhkilta opitaan suojautumaan? Strategisen tason linjaukset, miten kyberuhkilta opitaan suojautumaan? Kyberturvallisuusseminaari, 19.10.2016 Jarno Limnéll Professori, kyberturvallisuus, Aalto-yliopisto Kyberturvallisuusjohtaja, Insta

Lisätiedot

Maakuntien asema ja rooli varautumisen toimijoina

Maakuntien asema ja rooli varautumisen toimijoina Maakuntien asema ja rooli varautumisen toimijoina Maakunnat varautumisen toimijoina -seminaari 26.9.2017 Varautumispäällikkö Jussi Korhonen, sisäministeriö Maakuntauudistuksen valmius- ja varautumistehtävien

Lisätiedot

VAHTI kuntien tietoturvajaoston toimintakatsaus

VAHTI kuntien tietoturvajaoston toimintakatsaus VAHTI kuntien tietoturvajaoston toimintakatsaus Harri Ihalainen, kuntien tietoturvajaoston puheenjohtaja, Rovaniemen kaupunki VAHTI FM, HTT, Harri Ihalainen tietohallintojohtaja CV:stä Ammattimetsuri 10

Lisätiedot

VARAUTUMISSEMINAARI VARAUTUMINEN ALUEHALLINNON UUDISTUKSESSA

VARAUTUMISSEMINAARI VARAUTUMINEN ALUEHALLINNON UUDISTUKSESSA VARAUTUMISSEMINAARI 4.12.2008 VARAUTUMINEN ALUEHALLINNON UUDISTUKSESSA Pelastusylijohtaja Pentti Partanen VARAUTUMINEN Tarkoitetaan kaikkia niitä hallinnon ja elinkeinoelämän, tai jopa yksittäisen

Lisätiedot

Viestiliikenne- ja tietoverkkoturvallisuus KYBERUHKAT

Viestiliikenne- ja tietoverkkoturvallisuus KYBERUHKAT Viestiliikenne- ja tietoverkkoturvallisuus KYBERUHKAT KYBER Kyber" sanaa käytetään lähes poikkeuksetta yhdyssanan etuliitteenä. Sanan merkityssisältö liittyy yleensä sähköisessä muodossa olevan informaation

Lisätiedot

Varautuminen ja valmius ITÄ2017-valmiusharjoituksen asiantuntijaseminaari Kansliapäällikkö Päivi Nerg, Kuopio

Varautuminen ja valmius ITÄ2017-valmiusharjoituksen asiantuntijaseminaari Kansliapäällikkö Päivi Nerg, Kuopio Varautuminen ja valmius 2020 ITÄ2017-valmiusharjoituksen asiantuntijaseminaari Kansliapäällikkö Päivi Nerg, Kuopio 15.11.2017 Yhteiskunnan turvallisuusstrategia 2017 15.11.2017 2 Yhteiskunnan turvallisuusstrategia

Lisätiedot

Suomen kyberturvallisuusstrategian toimeenpano-ohjelma vuosille

Suomen kyberturvallisuusstrategian toimeenpano-ohjelma vuosille LUONNOS 0.9 1 (19) Suomen kyberturvallisuusstrategian toimeenpano-ohjelma vuosille 2017 2020 LUONNOS 0.9 2 (19) Sisällys Johdanto... 3 Toimeenpano-ohjelman 2017 2020 sisältö... 6 I Johtamisella varmistetaan

Lisätiedot

Ajankohtaista huoltovarmuudesta - tavoitteet - organisaatio - toiminta

Ajankohtaista huoltovarmuudesta - tavoitteet - organisaatio - toiminta Ajankohtaista huoltovarmuudesta - tavoitteet - organisaatio - toiminta SPEK Varautumisseminaari 2.12.2009 Ilkka Kananen Huoltovarmuuden turvaamisen periaatteet Väestön toimeentulon, maan talouselämän ja

Lisätiedot

LAUSUNTO. Päiväys/Datum/Date Dnro/Dnr/Ind.no. Liikenteen turvallisuusviraston lausunto ICT-varautumisen vaatimuksista

LAUSUNTO. Päiväys/Datum/Date Dnro/Dnr/Ind.no. Liikenteen turvallisuusviraston lausunto ICT-varautumisen vaatimuksista LAUSUNTO Päiväys/Datum/Date 19.1.2012 Dnro/Dnr/Ind.no. Trafi/22300/04.04.05.03/2011 Valtiovarainministeriö Viite/Referens/Ref VM/1814/01.00.01/2011 Mikael Kiviniemi, Aku Hilve Liikenteen turvallisuusviraston

Lisätiedot

Espoon kaupunki Pöytäkirja 96. Valtuusto 08.06.2015 Sivu 1 / 1. 96 Valtuustokysymys kyberturvallisuuden järjestämisestä ja uhkiin varautumisesta

Espoon kaupunki Pöytäkirja 96. Valtuusto 08.06.2015 Sivu 1 / 1. 96 Valtuustokysymys kyberturvallisuuden järjestämisestä ja uhkiin varautumisesta Valtuusto 08.06.2015 Sivu 1 / 1 1909/07.01.00/2015 Kaupunginhallitus 189 25.5.2015 96 Valtuustokysymys kyberturvallisuuden järjestämisestä ja uhkiin varautumisesta Valmistelijat / lisätiedot: Juha Kalander,

Lisätiedot

Tietoturvapolitiikka Porvoon Kaupunki

Tietoturvapolitiikka Porvoon Kaupunki Tietoturvapolitiikka Porvoon Kaupunki 1 Sisältö 1 Johdanto... 3 2 Mitä tietoturvallisuus on?... 4 Tietoturvallisuuden hallinta... 4 Riskienhallinta sekä jatkuvuuden hallinta ja varautuminen... 5 3 Tietoturvallisuustavoitteet...

Lisätiedot

KUNTALIITTO 11.6.2013 HUOVI-PORTAALI: TYÖKALUJA JATKUVUUDENHALLINNAN PARANTAMISEKSI. Johtaja Tuija KyröläTuija Kyrölä, KTL

KUNTALIITTO 11.6.2013 HUOVI-PORTAALI: TYÖKALUJA JATKUVUUDENHALLINNAN PARANTAMISEKSI. Johtaja Tuija KyröläTuija Kyrölä, KTL KUNTALIITTO 11.6.2013 HUOVI-PORTAALI: TYÖKALUJA JATKUVUUDENHALLINNAN PARANTAMISEKSI Johtaja Tuija KyröläTuija Kyrölä, KTL 1 HVO Mikä on HUOVI-portaali? Esimerkkejä kypsyysanalyysin kysymyksistä Miten eteenpäin?

Lisätiedot

Tietoturvallisuuden kokonaisvaltainen hallinta Heikki O. Penttinen Castilsec Oy.

Tietoturvallisuuden kokonaisvaltainen hallinta Heikki O. Penttinen Castilsec Oy. Tietoturvallisuuden kokonaisvaltainen hallinta 3.12.2015 Heikki O. Penttinen Castilsec Oy Tietoturvallisuuden päätavoitteet organisaatioissa Tietoturvallisuuden oikean tason varmistaminen kokonaisvaltaisesti

Lisätiedot

Huoltovarmuus maassamme ja sen jatkuvuuden varmistaminen

Huoltovarmuus maassamme ja sen jatkuvuuden varmistaminen Huoltovarmuus maassamme ja sen jatkuvuuden varmistaminen Jyrki Hakola, johtaja, perustuotanto-osasto Huoltovarmuustilaisuus, Agronomiliitto 14.4.2015 2 HUOLTOVARMUUDEN LÄHTÖKOHDAT HUOLTOVARMUUDEN PERUSTAVOITE

Lisätiedot

SISÄASIAINMINISTERIÖN HALLINNONALAN TIETO TURVALLISUUDEN OHJAUSRYHMÄN TOIMINTASUUNNITELMA VUOSILLE

SISÄASIAINMINISTERIÖN HALLINNONALAN TIETO TURVALLISUUDEN OHJAUSRYHMÄN TOIMINTASUUNNITELMA VUOSILLE SM050:00/2011 1 (6) Viite: SM:n tietoturvallisuuden ohjausryhmän asettamispäätös SISÄASIAINMINISTERIÖN HALLINNONALAN TIETO TURVALLISUUDEN OHJAUSRYHMÄN TOIMINTASUUNNITELMA VUOSILLE 2011-2013 Tausta Valtioneuvosto

Lisätiedot

Globaalien toimintaympäristöjen käytettävyyden turvaaminen

Globaalien toimintaympäristöjen käytettävyyden turvaaminen Globaalien toimintaympäristöjen käytettävyyden turvaaminen Yhteiskunnan kokonaisturvallisuus Yhteiskunnan turvallisuudesta huolehtiminen on valtiovallan keskeisimpiä tehtäviä ja yhteiskunnan elintärkeät

Lisätiedot

Keskeiset muutokset varautumisen vastuissa 2020

Keskeiset muutokset varautumisen vastuissa 2020 Keskeiset muutokset varautumisen vastuissa 2020 Sisältö 1. Maakunnan varautumistehtävät; toimialojen varautuminen ja konsernin varautumisen yhteensovittaminen 2. Alueellinen yhteinen varautuminen 3. Maakuntauudistuksen

Lisätiedot

Kuinka toimin erilaisissa häiriötilanteissa? Julkisen hallinnon digitaalisen turvallisuuden teemaviikko Erja Kinnunen, Verohallinto 2.10.

Kuinka toimin erilaisissa häiriötilanteissa? Julkisen hallinnon digitaalisen turvallisuuden teemaviikko Erja Kinnunen, Verohallinto 2.10. Kuinka toimin erilaisissa häiriötilanteissa? Julkisen hallinnon digitaalisen turvallisuuden teemaviikko Erja Kinnunen, Verohallinto 2.10.2017 Sisältö Miksi palveluiden toimivuus ja jatkuvuus on tärkeää?

Lisätiedot

Varmaa ja vaivatonta viestintää kaikille Suomessa

Varmaa ja vaivatonta viestintää kaikille Suomessa Varmaa ja vaivatonta viestintää kaikille Suomessa Kyberturvallisuuskeskus -luottamusta lisäämässä Paasitorni 2.4.2014 Apulaisjohtaja Rauli Paananen Tähän joku aloituskuva, esim. ilmapallopoika Viestintäviraston

Lisätiedot

Suomen kyberturvallisuusstrategia ja toimeenpano-ohjelma Jari Pajunen Turvallisuuskomitean sihteeristö

Suomen kyberturvallisuusstrategia ja toimeenpano-ohjelma Jari Pajunen Turvallisuuskomitean sihteeristö Suomen kyberturvallisuusstrategia ja toimeenpano-ohjelma Jari Pajunen Turvallisuuskomitean sihteeristö 7.2.2014 1 Taloussanomat/It-viikko uutisoi 17.1.2014 "Jääkaappi osallistui roskapostin lähettämiseen

Lisätiedot

Ajankohtaista JulkICT:stä Kirsi Janhunen VAHTI-päivä

Ajankohtaista JulkICT:stä Kirsi Janhunen VAHTI-päivä Ajankohtaista JulkICT:stä 13.9.2016 Kirsi Janhunen VAHTI-päivä Aiheet Julkisen hallinnon verkosto vakaviin ja laajoihin häiriötilanteisiin VAHTI-sivusto uudistuu Tietoturvan kasijako uudistuu uudeksi hallintarakenteeksi

Lisätiedot

Digital by Default varautumisessa huomioitavaa

Digital by Default varautumisessa huomioitavaa Digital by Default varautumisessa huomioitavaa VAHTI Sähköisen asioinnin tietoturvaseminaari 3.10.2017 osana VAHTI Digitaalisen turvallisuuden teemaviikkoa 1 Agenda Palvelun riskienhallinta ja riippuvuudet

Lisätiedot

Tietoyhteiskunnan haavoittuvuus kuinka voimme hallita sitä?

Tietoyhteiskunnan haavoittuvuus kuinka voimme hallita sitä? Huoltovarmuuskeskuksen 10-vuotisjuhlaseminaari Helsinki, 26.2.2003 Tietoyhteiskunnan haavoittuvuus kuinka voimme hallita sitä? TkT Arto Karila Karila A. & E. Oy E-mail: arto.karila@karila.com HVK, 26.2.2003-1

Lisätiedot

Missä Suomen kyberturvallisuudessa mennään -Kyberturvallisuuskeskuksen näkökulma

Missä Suomen kyberturvallisuudessa mennään -Kyberturvallisuuskeskuksen näkökulma Missä Suomen kyberturvallisuudessa mennään -Kyberturvallisuuskeskuksen näkökulma Apulaisjohtaja Jarkko Saarimäki 20.11.2015 Jatkuva tavoitettavuus ja läsnäolo verkossa Tieto digitalisoituu Langattomuuden

Lisätiedot

VAHTI-tilannekatsaus sekä VAHTI 2/2015 Ohje salauskäytännöistä -tilaisuus ICT-toimittajille

VAHTI-tilannekatsaus sekä VAHTI 2/2015 Ohje salauskäytännöistä -tilaisuus ICT-toimittajille VAHTI-tilannekatsaus sekä VAHTI 2/2015 Ohje salauskäytännöistä -tilaisuus ICT-toimittajille 15.3.2016 Kimmo Rousku VAHTI Tilaisuuden ohjelma 2 Tervetuloa! Yksikön päällikkö, VAHTIn puheenjohtaja Aku Hilve

Lisätiedot

Valtorin strategia. Hyväksytty Valtorin hallituksen kokouksessa

Valtorin strategia. Hyväksytty Valtorin hallituksen kokouksessa Valtorin strategia Hyväksytty Valtorin hallituksen kokouksessa 26.10.2017 TORI Töissä valtiolla sujuvammin Valtorin strategia Visio Luotettu ja toiminnan kaikissa tilanteissa turvaava Tuotamme valtionhallinnon

Lisätiedot

YHTEISKUNNAN TURVALLISUUSSTRATEGIA - KOMMENTTIPUHEENVUORO

YHTEISKUNNAN TURVALLISUUSSTRATEGIA - KOMMENTTIPUHEENVUORO YHTEISKUNNAN TURVALLISUUSSTRATEGIA - KOMMENTTIPUHEENVUORO Ari-Pekka Meuronen Turvallisuuspäällikkö Lappeenrannan kaupunki L A P P E E N R A N N A N K A U P U N K I 19.10.2011 1 PUHEENVUORON SISÄLTÖ Miksi

Lisätiedot

LUONNOSVERSIO VAHTI 2/2016. Toiminnan jatkuvuuden hallinta

LUONNOSVERSIO VAHTI 2/2016. Toiminnan jatkuvuuden hallinta LUONNOSVERSIO VAHTI 2/2016 Toiminnan jatkuvuuden hallinta 1 Sisällysluettelo Johdanto 4 1 Ohjeen soveltamisala, tavoitteet ja rajaukset 5 2 Jatkuvuuden hallinnan säädösympäristö 6 3 Jatkuvuussuunnittelun

Lisätiedot

Palveluiden häiriöttömyyden varmistaminen

Palveluiden häiriöttömyyden varmistaminen Palveluiden häiriöttömyyden varmistaminen 21.1.2016 vastuullisuuden sidosryhmätilaisuus Tapio Tourula, varautumisen johtava asiantuntija Vastuullinen liikenne. Rohkeasti yhdessä. Tausta Liikenteen ja kuljetusten

Lisätiedot

Keuruun kaupunki Päivä 5.4.2016 Tilapalvelu

Keuruun kaupunki Päivä 5.4.2016 Tilapalvelu 1 Keuruun kaupunki Päivä 5.4.2016 Tilapalvelu Tarjouspyyntö jätekuljetuksista KIINTEISTÖJEN JÄTEKULJETUKSET Keuruun kaupungin tilapalvelu pyytää tarjoustanne kiinteistöjensä jätteidenkuljetuksista sekä

Lisätiedot

TURVALLISUUDEN HUOMIOMINEN OHJELMISTON HANKINTAKETJUSSA

TURVALLISUUDEN HUOMIOMINEN OHJELMISTON HANKINTAKETJUSSA TURVALLISUUDEN HUOMIOMINEN OHJELMISTON HANKINTAKETJUSSA Turvallinen ohjelmistokehitys seminaari 30.9.2008 1 Turvallisuusvaatimukset ohjelmiston hankinnassa Tehtävä/toiminta liittyvä toiminnot/prosessit

Lisätiedot

TULEVAISUUDEN KUNTA - VARAUTUMINEN JA PÄIVITTÄISTAVARAHUOLTO MUUTOKSESSA

TULEVAISUUDEN KUNTA - VARAUTUMINEN JA PÄIVITTÄISTAVARAHUOLTO MUUTOKSESSA TULEVAISUUDEN KUNTA - VARAUTUMINEN JA PÄIVITTÄISTAVARAHUOLTO MUUTOKSESSA Varautumisen IV valtakunnalliset opintopäivät Tampere 12.10.2016 Valmiusasiamies Jaakko Pekki 2 KUNTIEN VARAUTUMISEN KEHITYSSUUNTIA

Lisätiedot

Kyberturvallisuudessa on kyse luottamuksesta digitalisaation hyötyihin

Kyberturvallisuudessa on kyse luottamuksesta digitalisaation hyötyihin Kyberturvallisuudessa on kyse luottamuksesta digitalisaation hyötyihin 28.2.2017 Jarno Limnéll Professori, kyberturvallisuus, Aalto-yliopisto Kyberturvallisuusjohtaja, Insta Group Oy. Dosentti, Tampereen

Lisätiedot

Viestintäviraston turvallisuustoimiala. Tietoturva nyt! -seminaari 8.5.2013 Kirsi Karlamaa

Viestintäviraston turvallisuustoimiala. Tietoturva nyt! -seminaari 8.5.2013 Kirsi Karlamaa Viestintäviraston turvallisuustoimiala Tietoturva nyt! -seminaari 8.5.2013 Kirsi Karlamaa 1 Viestintäviraston organisaatio 1.1.2013 Pääjohtaja Asta Sihvonen-Punkka Tv-maksut Viestintä Hanna Tamminen Hallinto

Lisätiedot

Suomen kyberturvallisuusstrategia

Suomen kyberturvallisuusstrategia Suomen kyberturvallisuusstrategia Valtioneuvoston periaatepäätös 24.1.2013 SUOMEN KYBERTURVALLISUUSSTRATEGIA 1 Sisällys 1. Johdanto... 1 2. Kyberturvallisuuden visio... 3 3. Kyberturvallisuuden johtaminen

Lisätiedot

TIETOPAKETTI EI -KYBERIHMISILLE

TIETOPAKETTI EI -KYBERIHMISILLE TIETOPAKETTI EI -KYBERIHMISILLE Miksi TIEDOLLA on tässä yhtälössä niin suuri merkitys? Mitä tarkoittaa KYBERTURVALLISUUS? Piileekö KYBERUHKIA kaikkialla? Kaunis KYBERYMPÄRISTÖ? Miten TIETOJÄRJESTELMÄ liittyy

Lisätiedot

Turvallisuus. Käytettävyys. Yhteistyö. Hallinnon turvallisuusverkkohanke Hankkeen esittely

Turvallisuus. Käytettävyys. Yhteistyö. Hallinnon turvallisuusverkkohanke Hankkeen esittely Turvallisuus. Käytettävyys. Yhteistyö. Hallinnon turvallisuusverkkohanke Hankkeen esittely Valtiovarainministeriö TUVE-hanke 03/2012 TUVE - esityksen sisältö 1. Mitä hallinnon turvallisuusverkolla tarkoitetaan

Lisätiedot

Turvallinen ja kriisinkestävä Suomi yhteistyössä. Pelastustoimen strategia 2025

Turvallinen ja kriisinkestävä Suomi yhteistyössä. Pelastustoimen strategia 2025 Turvallinen ja kriisinkestävä Suomi yhteistyössä Pelastustoimen strategia 2025 Pelastustoimen visio 2025: Turvallinen ja kriisinkestävä Suomi - yhteistyössä. 31.5.2016 2 Toiminta-ajatus: Parannamme yhteiskunnan

Lisätiedot

Kyberturvallisuuden implementointi

Kyberturvallisuuden implementointi Kyberturvallisuuden implementointi Mika Laaksonen, KPMG HanselForum ICTpäivä 26.9.2013 Esityksen sisältö Mitä Kyberturvallisuus on? Keitä kyberturvallisuus koskettaa? Mitä organisaation tulisi tehdä lyhyellä

Lisätiedot

Suomen kyberturvallisuusstrategian. toimeenpano-ohjelma

Suomen kyberturvallisuusstrategian. toimeenpano-ohjelma Suomen kyberturvallisuusstrategian toimeenpano-ohjelma 2017-2020 Suomen kyberturvallisuusstrategian toimeenpano-ohjelma vuosille 2017 2020 Suomen kyberturvallisuusstrategian toimeenpano-ohjelma 2017-2020

Lisätiedot

Julkisen ja yksityisen sektorin yhteistyö kyberturvallisuudessa. Johtaja Kirsi Karlamaa

Julkisen ja yksityisen sektorin yhteistyö kyberturvallisuudessa. Johtaja Kirsi Karlamaa Julkisen ja yksityisen sektorin yhteistyö kyberturvallisuudessa Tietoturvaloukkausten käsittelyn tukeminen Kyberturvallisuuskeskus toimii kansallisena tietoturvaloukkausilmoitusten ja vika- ja häiriöilmoitusten

Lisätiedot

Riskienhallinta- ja turvallisuuspolitiikka

Riskienhallinta- ja turvallisuuspolitiikka Riskienhallinta- ja turvallisuuspolitiikka Tavoite Riskienhallinta ja turvallisuustyö toiminnan jatkuvuuden, tehokkuuden ja häiriöttömyyden varmistajana. Riskienhallinta ja turvallisuustyö strategian mahdollistajana.

Lisätiedot

Lapin yliopiston tietoturvapolitiikka

Lapin yliopiston tietoturvapolitiikka Lapin yliopiston tietoturvapolitiikka 2016 1 Vahvistettu Lapin yliopiston rehtorin päätöksellä 16.5.2016 Lapin yliopiston tietoturvapolitiikka Sisällysluettelo: 1. Johdanto... 2 2. Tietoturvapolitiikan

Lisätiedot

Turvallinen ja kriisinkestävä Suomi yhteistyössä Esko Koskinen

Turvallinen ja kriisinkestävä Suomi yhteistyössä Esko Koskinen Turvallinen ja kriisinkestävä Suomi yhteistyössä Esko Koskinen Maakuntalaki Maakuntauudistus ja pelastustoimi Siirto maakunnille "Kuntalaki" Maakuntahallinto Organisaatio Liikelaitos Maakunnat ja JTS Maakuntien

Lisätiedot