Sosiaali-ja terveydenhuollon tietojärjestelmä UNA-hanke

Koko: px
Aloita esitys sivulta:

Download "Sosiaali-ja terveydenhuollon tietojärjestelmä UNA-hanke"

Transkriptio

1 Sosiaali-ja terveydenhuollon tietojärjestelmä UNA-hanke Tietoturva- ja tietosuojavaatimukset SOSIAALI-JA TERVEYDENHUOLLON TIETOSUOJASEMINAARI Marko Ruotsala, Istekki Oy Marko Ruotsala M.Eng, HCISPP, CRISC, CISA, CISM Turvallisuuspalveluiden päällikkö, Istekki Oy Tausta PSSHP:n ICT-palveluissa Istekki Oy tietoturvapäällikkö /2016 1

2 Hankkeen taustaa Asiakas-ja potilastietojärjestelmät muodostavat alueellisen tietojärjestelmäarkkitehtuurin ytimen ja ne ovat sosiaali-ja terveydenhuollon keskeisimpiä operatiivisia järjestelmiä Nykyisin käytössä oleviin asiakas-ja potilastietojärjestelmiin kohdistuu merkittäviä uudistamistarpeita Nykyiset asiakas-ja potilastietojärjestelmät eivät esimerkiksi ole riittävän muutosjoustavia pystyäkseen vastaamaan uusien toimintamallien asettamiin tarpeisiin Useat sote-organisaatiotovat rakentamassa uusia sairaaloita tai kehittämässä toimintaa, johon tarvitaan apuvälineeksi nykyaikaista teknologiaa Käyttäjien tyytymättömyyttä aiheuttavat järjestelmien heikko käytettävyys, taipumattomuus sähköisiin reaaliaikaisiin konsultaatioihin sekä integraatioiden kömpelyys Hankkeen taustaa Yhteistyöhanke UNA-hanke perustettiin määrittelemään yhteistyössä sosiaali-ja terveydenhuollon keskeisimmät toiminnalliset vaatimukset sekä modulaarisen järjestelmäarkkitehtuurin Yhteistyössä tarkasteltiin ja täsmennettiin jo olemassa olevia, Kiila-hankkeessa tehtyjä vaatimuksia Lisäksi määrittelyjen pohjana hyödynnettiin muita aikaisemmin tehtyjä määrityksiä, kuten Apottimäärityksiä Hanke käynnistyi virallisesti ja päättyi

3 Hankkeen tulevaisuus Vaatimusmäärittelyaineisto on julkaistu Innokyläverkkopalvelussa UNA-yhteistyönseuraavassa vaiheessa on tavoitteena hallitusti ja kansallisessa yhteistyössä uudistaa ja yhtenäistää sosiaali-ja terveydenhuollon tietojärjestelmäratkaisuja yhteiseen UNA-etenemispolkuun ja - vaatimusmäärittelyihin pohjautuen UNA-jatkohanke UNA-väliaikaishallintoon valmistellut kesän ja alkusyksyn ajan jatkohankkeen käynnistämistä Jatkohanke käynnistyi Isäntäorganisaatio PSHP Ohjausryhmän 1. kokous

4 Hankkeen laajuus ja rajaukset Hankkeen tavoitteet Hankkeen tavoitteena oli tuottaa organisaatio-, hallinto-ja toimittajariippumaton vaatimusmäärittely asiakaslähtöisestä ja vaikuttavien hyvinvointipalveluiden tuottamisessa edellytettävästä yhteen toimivasta sotetietojärjestelmäkokonaisuudesta Hankkeessa syntyneen vaatimusmäärittelyaineiston avulla voidaan kansalliseen tai alueelliseen yhteistyöhön pohjautuen vaiheittain kilpailuttaa tietojärjestelmäratkaisuja tai ohjata nykyisten kehittämistyötä Hankkeen alussa mukana olevat organisaatiot sopivat yhteisen vision, johon tuotettu vaatimusmäärittely perustuu 4

5 Roolini hankkeessa Tietoturva-arkkitehtuuri UNA-arkkitehtuurilinjaukset ja vaatimukset Ohjaavat järjestelmäkokonaisuuden tietoturvaan liittyviä yksityiskohtia. Tavoitteena on, että kehittämislinjauksiin pohjautuen järjestelmäkokonaisuuden tietoturva/tietosuoja ei vaarannu missään vaiheessa. 1.Järjestelmäratkaisut ovat toteutettu niihin kohdistuvat tietoturva-ja tietosuojariskit arvioiden 2.Lokitiedot hallitaan keskitetyllä lokienvalvontajärjestelmällä, joka varmistaa lokitietojen eheyden 3.Järjestelmäkokonaisuus on suunniteltu jatkuvuuden ja poikkeustilanteisiin varautumisen osalta organisaation toiminnan vaatimalla tasolla 5

6 UNA tietoturvavaatimukset Taustamateriaalina ovat olleet: Kiila tietoturvavaatimukset Apotti tietoturvavaatimukset Tampereen kaupungin tietoturvavaatimukset Vahti valtion tietoturvatasot 3/2012 Vahti ICT-Varautumisen vaatimukset 2/2012 Vahti sovelluskehityksen tietoturvaohje 1/ UNA Workshopin ennakkotehtävät UNA Workshopin ryhmätyöt UNA Workshopin ryhmätyöt UNA tietoturvavaatimukset 161 vaatimusta (sis. tietosuojavaatimukset) Osassa tarkemmat selitteet Lisäksi osassa ohjeistusta vaatimuksen käytölle kilpailutuksessa (mukana työversiossa) Kolme asiantuntijahaastattelua Tietosuojavaltuutettu Reijo Aarnio, ylitarkastaja Arto Ylipartanen Professori Jarno Limnéll Cyber Security Advisor Erka Koivunen 1,5 päivää Workshoppeja n. 50 vaatimusta jotka jätettiin pois lopullisesta versiosta 6

7 UNA tietoturvavaatimukset UNA tietoturvavaatimukset Hierarkia tietoturvan osalta: Lainsäädäntövaatimukset (pakollisia) Vahti vaatimukset (pakollisia) ISO ja Katakri standardinmukaisuudet (optioina) Loput arkkitehtuurin ja riskiarvion perusteella täydentäviä vaatimuksia (optioina) Hierarkia tietosuojan osalta: Vaatimukset ovat pakollisia 7

8 UNA tietosuojavaatimukset UNA tietosuojavaatimusten tarkentaminen on tapahtunut Tampereen kaupungin tietosuojavastaava Ari Andreassoninjohdolla tietosuojavastaavien pienryhmässä Joista paikalla tässä huoneessa ainakin suurin osa! Ari koosti esityksen UNA tietosuojavaatimuksiksi useista eri lähteistä ja omaan pitkään kokemukseen perustuen Lokiasiat eli käytönvalvonta ovat tärkeimpiä tietosuojavaatimuksia Tietoturvavaatimusten haasteita UNA:ssa vaarana on mm. että ollaan liimaamassa tietosuoja-sekä tietoturvavaatimuksia päälle jälkeenpäin Tietoturvakontrollit tulisi rakentaa aina riskiarvioon perustuen Ei kannata tehdä toiminnan kannalta liian kireää tai hankalaa tietoturvaa, panostaa merkittävästi vain teoreettisten uhkien torjuntaan, tai moninkertaisiin kontrolleihin (kustannukset, käytettävyys) Organisaation tulee itse määrittää minkä tasoista turvallisuutta haetaan (lait, asetukset ja määräykset ovat luonnollisesti minimitaso, jota ei saa alittaa) Riskiarvion perusteella rekisterinpitäjän tulee tehdä tietoisia ja dokumentoituja päätöksiä tarvittavista tietoturvakontrolleista Emme tunne vielä tulevaa asiakaskohtaista kokonaisarkkitehtuuria esim. Tietotosisältöä eri moduuleissa Käyttötapoja (kansalaisen asiointi, mobiililaite ammattilaisella ) Teknologiaratkaisuja, toimintaympäristöjä Toimitusmallia (OnPremises, SaaS, IaaS ) Hankinnan kohteet tulevat vaihtelemaan 8

9 Tietoturvavaatimusten haasteita EU yleisen tietosuoja-asetuksen vaatimukset, jonka sisältö ei ollut täysin tiedossa UNA hankkeen aikana Annettu Sovelletaan Tulee muuttamaan myös kansallista lainsäädäntöä UNA vaatimuksia on varmuudella täydennettävä jälkeenpäin Sisäänrakennettu ja oletusarvoinen tietosuoja Voiko se ylipäätään toteutua pitkällä Excel vaatimuslistalla? Voiko se toteutua ilman kattavia riskiarvioita? Voiko se toteutua muuten kuin neuvottelumenettelyn avulla? Haasteet /ratkaisut UNAssasyntyi pitkä lista tietoturva-ja tietosuojavaatimuksia Vaatimukset jäivät tarkoituksella kohtuullisen yleiselle tasolle Jokainen organisaatio valitsee (riskiarvionsa perusteella) mitä vaatimuksista käyttää, kun lähtee hankkimaan jotain UNA moduulia tai ydintä Samalla on syytä realistisesti arvioida mitä kustannusseurauksia vaatimuksella voi olla Todennäköisesti vaatimuksia on myös täydennettävä hankintavaiheessa (jokainen organisaatio vastaa itse vaatimusten kattavuudesta) Hankinta vaatii siten merkittävää tietosuoja-ja tietoturvaosaamista hankinnan tekevässä organisaatiossa (tai sen hankkimista esim. palveluna) 9

10 Haasteet /ratkaisut Sisäänrakennettu ja oletusarvoinen tietosuoja Pakolliset riskianalyysit (SDLC, järjestelmän elinkaaren kaikissa vaiheissa) Tulee tuntea toiminta Tulee tuntea kerättävä tieto Tulee tuntea järjestelmäarkkitehtuuri (sovellukset, teknologiat) Riskit poikkeavat esim. kerättävästä tiedosta ja arkkitehtuurista riippuen Mitä enemmän tietoa kerätään ja mitä useammasta paikkaa se löytyy Riskit lisääntyvät Mitä enemmän käyttöliittymiä Mitä enemmän integraatiota Mitä enemmän osajärjestelmiä Mitä enemmän käyttötapoja Riskienhallintaa Riskien tunnistaminen (motiivit, tapahtumat..) Haavoittuvuuksien tunnistaminen Skenaarioiden rakentaminen ja uhkamallinnus Seuranta (määräajoin, muutoksissa) Todennäköisyyksien arviointi Riskien merkityksen arviointi BIA, PIA Hallintakeinojen (kontrollien) valinta 10

11 Nostoja vaatimuksista /pakolliset vaatimukset Järjestelmä tulee olla toteutettu siten, että se noudattaa ja sitä käytettäessä voidaan noudattaa voimassaolevaa Suomen lainsäädäntöä, joka ohjaa mm. rekisterinpitoa ja henkilö sekä asiakastietojen käsittelyä sekä viranomaisten toiminnasta annettuja muita lakeja ja määräyksiä. Järjestelmä toteuttaa THL:n "Määräys A-luokkaan kuuluvien sosiaali- ja terveydenhuollon tietojärjestelmien olennaisista tietoturvavaatimuksista (1/2015). Liite 1 Tietoturvavaatimukset A-luokkaan kuuluville järjestelmille ja järjestelmien käyttöympäristöille" -vaatimukset. Vaatimukset on toteutettava soveltuvan kohderyhmän mukaisesti. Toimittaja toteuttaa valtion tietoturvatasot (Vahti) Korotetun tason vaatimukset. Vahti 3/2012 Liite 2: TTT - Tietoturvallisuuden hallinnan vaatimukset. Järjestelmä toteuttaa valtion tietoturvatasot (Vahti) ICT- Varautumisen vaatimukset korotetulla tasolla Vahti 2/2012. Järjestelmä toteuttaa valtion tietoturvatasot (Vahti) Sovelluskehityksen tietoturvaohjeen vaatimustaulukon vaatimukset korotetulla tasolla. Vahti 1/2013. Nostoja vaatimuksista /auditoinnit Järjestelmä tulee olla tilaajan hyväksymän kolmannen osapuolen tietoturva-auditoima ennen käyttöönottoa. Tietoturva-auditoinnissa käytetään vertailukohtana vaatimusluettelon vaatimuksia ja/tai vaatimusluettelossa vaadittuja standardeja (esim. Vahti ja ISO 27001), ja/tai lainmukaisuutta, ja/tai THL Määräys A-luokkaan kuuluvien sosiaali- ja terveydenhuollon tietojärjestelmien olennaisista tietoturvavaatimuksista. Järjestelmä tulee olla auditoitavissa tarvittaessa myös käyttöönoton jälkeen. Jos järjestelmä ei täytä tarjottavan kokonaisuuden tietoturva - auditointivaatimuksia, tulee toimittajan korjata ko. puutteet Tilaaja määrittelee auditoinnin laajuuden. Auditoinnissa havaitut puutteet korjataan viiveettä. Toimittajan on korjattava kriittiset puutteet veloituksetta mahdollisimman pian, muiden tasoisten puutteiden osalta aikataulu sovitaan tilaajan kanssa erikseen. Käyttöönottoauditointien löydökset korjataan ennen järjestelmän käyttöönottoa. 11

12 Nostoja vaatimuksista /etäyhteydet Toimittajan järjestelmään tapahtuvia etäyhteyksiä varten tilaaja määrittää käytettävän teknologian Toimittajan tulee vahvasti salata hallinta- ja etäyhteydet tilaajan tietojärjestelmiin. Hallinta ja -etäyhteyksien käytöstä tulee jäädä merkinnät lokitietoihin. Etäyhteyksissä tulee käyttää tilaajan kanssa sovittavaa vahvaa tunnistautumista. Toimittajayhteyksissä käytetään vain henkilökohtaisia käyttäjätunnuksia. Tämä vaatimus on toteutettava järjestelmään asianmukaisen kirjautumisen lisäksi. Toimittajan etäyhteyksistä syntyy loki johon voidaan tallettaa mm. IP osoitteet, käyttäjätunnus, kellonajat, yhteydessä tehdyt toimenpiteet. Loki säilytetään kuten järjestelmän käytöstä syntyvät muut tekniset- ja käyttölokitiedot. Toimittajayhteyksissä käytetään vähintään kaksivaiheista tunnistautumista (käyttäjätunnus/salasana yhdistelmän lisäksi kertakäyttöinen salasana esim. ns. secure token, SMS viesti, sähköposti). Toimittajan kanssa tehdään erillinen kirjallinen etäyhteyssopimus, jossa sovitaan osapuolten velvollisuudet ja oikeudet Otetaanko yhdessä tämä asia agendalle? Yhteistyössä on voimaa! Järjestelmän hyväksytyt etäkäytön tekniset ratkaisut on sovittu ja dokumentoitu tilaajan kanssa. Nostoja vaatimuksista /tietosuoja Järjestelmän pitää pystyä erottelemaan loogisesti eri henkilörekisterit ja rekisterinpitäjät. Luovutustiedon sisällön osalta kustakin tiedonluovutuksesta lokitetaan ainakin: - Aikaleima - Asiakas, jonka tietoja luovutetaan - luovutettava tieto - Luovuttava taho & henkilö - Vastaanottava taho & henkilö - Viittaus annettuun oikeuteen puolesta asiointiin Järjestelmässä on mahdollista kirjata asiakkaan / potilaan omia tarkennuksia tietojen luovuttamiseen esimerkiksi sukulaisten tiedusteluihin, ym. 12

13 Nostoja vaatimuksista /lokitusja pääkäyttäjät Kaikki tapahtumat joilla on merkitystä järjestelmän tietoturvan kannalta tulee lokittaa. Järjestelmän tulee tuottaa kattava tekninen lokitieto (esim. ylläpito-, käyttö- ja virhelokit). Lokiin tallentuu ainakin kuka on muuttanut, milloin ja mitäkin tietoa. Tarpeesta riippuen voi olla tarve lokittaa myös muita asioita, kuten miten tietoa on muutettu (esim. mikä oli vanha ja uusi arvo) tai miltä päätelaitteelta muutos on tehty jne. Tietosuojaan liittyviä käyttölokivaatimuksia on esitetty lisäksi erikseen UNA tietosuojavaatimuksissa. VAHTI 3/2009 lokiohje soveltuu lokituksen suunnittelun perusohjeeksi. Järjestelmän on tuotettava lokia sen ja muiden UNA moduulien (Ydin, Integraatiot, muut järjestelmät) välisestä viestinnästä, ml. tekniset virhetilanteet. Järjestelmän tulee lokittaa myös pääkäyttäjien ja teknisten tukihenkilöiden vianselvitystilanteissa UNA ytimeen suorittamat tietohaut. Salassa pidettävä tieto tulee olla suojattavissa siten, että sitä voidaan suojata myös järjestelmän palvelimen ylläpitäjiltä. Toteutustapoina voivat olla mm. tietokantojen salaus, varmistusten salaus, tietoliikenteen salaus. Nostoja vaatimuksista /tietosuoja Järjestelmän pitää pystyä erottelemaan loogisesti eri henkilörekisterit ja rekisterinpitäjät. Luovutustiedon sisällön osalta kustakin tiedonluovutuksesta lokitetaan ainakin: - Aikaleima - Asiakas, jonka tietoja luovutetaan - luovutettava tieto - Luovuttava taho & henkilö - Vastaanottava taho & henkilö - Viittaus annettuun oikeuteen puolesta asiointiin Järjestelmässä on mahdollista kirjata asiakkaan / potilaan omia tarkennuksia tietojen luovuttamiseen esimerkiksi sukulaisten tiedusteluihin, ym. 13

14 Kiitos! Kysymyksiä? marko.ruotsala(ät) istekki.fi

Tietosuojariskienhallinnan palvelutuotteet. Marko Ruotsala M.Eng, CISA, CISM,CRISC,HCISPP Liiketoimintapäällikkö, turvallisuus ja riskienhallinta

Tietosuojariskienhallinnan palvelutuotteet. Marko Ruotsala M.Eng, CISA, CISM,CRISC,HCISPP Liiketoimintapäällikkö, turvallisuus ja riskienhallinta Tietosuojariskienhallinnan palvelutuotteet Marko Ruotsala M.Eng, CISA, CISM,CRISC,HCISPP Liiketoimintapäällikkö, turvallisuus ja riskienhallinta Kyberturvallisuustilanne 2017 Vuonna 2016 realisoituneet

Lisätiedot

UNA-hankkeen esittely. Jaakko Penttinen /

UNA-hankkeen esittely. Jaakko Penttinen / UNA-hankkeen esittely Jaakko Penttinen / 27.9.2016 Sisällysluettelo 1. UNA-hankkeen määrittelyvaihe 2. HANKO-projekti 3. UNA-hankkeen kilpailutusvaihe 1. UNA-hankkeen määrittelyvaihe UNA-hanke määrittelyvaihe

Lisätiedot

G4-arkkitehtuuriryhmä. Kokonaisarkkitehtuurityöhön perustuvat kehittämiskohteet ja toimenpiteet. Juha Rannanheimo

G4-arkkitehtuuriryhmä. Kokonaisarkkitehtuurityöhön perustuvat kehittämiskohteet ja toimenpiteet. Juha Rannanheimo G4-arkkitehtuuriryhmä Kokonaisarkkitehtuurityöhön perustuvat kehittämiskohteet ja toimenpiteet Juha Rannanheimo Neljän yliopistosairaanhoitopiirin yhteisen kehitystyön tavoitteet VSSHP, PSHP, PSSHP ja

Lisätiedot

Asiakas prosessissa teemaseminaari Una-määrittelyt ja tulevaisuuden sote/ari Pätsi,Tuula Ristimäki

Asiakas prosessissa teemaseminaari Una-määrittelyt ja tulevaisuuden sote/ari Pätsi,Tuula Ristimäki Asiakas prosessissa teemaseminaari 12.9.2016 Una-määrittelyt ja tulevaisuuden sote/ari Pätsi,Tuula Ristimäki Tavoitteena Una-hanke Tuottaa organisaatio- ja toimittajariippumaton vaatimusmäärittely asiakaslähtöisten

Lisätiedot

Asiakas- ja potilastietojärjestelmäyhteistyön valmistelu. Ari Pätsi, EPSHP & Yrjö Koivusalo, VSSHP

Asiakas- ja potilastietojärjestelmäyhteistyön valmistelu. Ari Pätsi, EPSHP & Yrjö Koivusalo, VSSHP Asiakas- ja potilastietojärjestelmäyhteistyön valmistelu Ari Pätsi, EPSHP & Yrjö Koivusalo, VSSHP 5.5.2015 Kiila yhteistyö Ari Pätsi 5.5.2015 Tavoitteita tulevaisuuden sote-palveluille ja tietojärjestelmille

Lisätiedot

Asiakas- ja potilastietojärjestelmien uudistamisyhteistyön tilanne ja seuraavat askeleet - UNA. Kuntamarkkinat Ari Pätsi

Asiakas- ja potilastietojärjestelmien uudistamisyhteistyön tilanne ja seuraavat askeleet - UNA. Kuntamarkkinat Ari Pätsi Asiakas- ja potilastietojärjestelmien uudistamisyhteistyön tilanne ja seuraavat askeleet - UNA Kuntamarkkinat Ari Pätsi 15.09.2016 UNA-hanke Määrittelyhanke 1.9.2015 15.5.2016 Hankkeeseen osallistui 18

Lisätiedot

UNA-hanke. Sosiaali- ja terveydenhuollon tietojärjestelmäkokonaisuuden vaatimusmäärittely 1.9.2015-15.5.2016

UNA-hanke. Sosiaali- ja terveydenhuollon tietojärjestelmäkokonaisuuden vaatimusmäärittely 1.9.2015-15.5.2016 UNA-hanke Sosiaali- ja terveydenhuollon tietojärjestelmäkokonaisuuden vaatimusmäärittely 1.9.2015-15.5.2016 Tavoite Tuottaa organisaatio- ja toimittajariippumaton vaatimusmäärittely asiakaslähtöisten ja

Lisätiedot

Digital by Default varautumisessa huomioitavaa

Digital by Default varautumisessa huomioitavaa Digital by Default varautumisessa huomioitavaa VAHTI Sähköisen asioinnin tietoturvaseminaari 3.10.2017 osana VAHTI Digitaalisen turvallisuuden teemaviikkoa 1 Agenda Palvelun riskienhallinta ja riippuvuudet

Lisätiedot

Asiakaspäivät 2018 Turvallisuus- ja riskienhallinta ohjelmalinjan avaus. Marko Ruotsala

Asiakaspäivät 2018 Turvallisuus- ja riskienhallinta ohjelmalinjan avaus. Marko Ruotsala Asiakaspäivät 2018 Turvallisuus- ja riskienhallinta ohjelmalinjan avaus Marko Ruotsala Tervetuloa turvallisuus- ja riskienhallinta ohjelmalinjalle! Luvassa kahden päivän aikana rautaisannos tietoturvaa,

Lisätiedot

G4 Yliopistosairaaloiden ja keskuskaupunkien yhteistyö. Yrjö Koivusalo tietohallintojohtaja VSSHP

G4 Yliopistosairaaloiden ja keskuskaupunkien yhteistyö. Yrjö Koivusalo tietohallintojohtaja VSSHP G4 Yliopistosairaaloiden ja keskuskaupunkien yhteistyö Yrjö Koivusalo tietohallintojohtaja VSSHP Mikä ihmeen G4? Yliopistosairaanhoitopiirit paitsi HUS: Varsinais-Suomi, Pirkanmaa, Pohjois- Pohjanmaa,

Lisätiedot

Tapaaminen asiakas- ja potilastietojärjestelmien uudistamisyhteistyön seuraavan vaiheen organisointiin liittyen

Tapaaminen asiakas- ja potilastietojärjestelmien uudistamisyhteistyön seuraavan vaiheen organisointiin liittyen Alueiden ja kuntien sosiaali- ja terveydenhuollon tietohallintoyhteistyöfoorumi Tapaaminen asiakas- ja potilastietojärjestelmien uudistamisyhteistyön seuraavan vaiheen organisointiin liittyen 16.5.2016

Lisätiedot

Sosiaali- ja terveydenhuollon tiedonhallinnan alueellista kehittämistä ohjaava viitearkkitehtuuri Kuntajohtajakokous

Sosiaali- ja terveydenhuollon tiedonhallinnan alueellista kehittämistä ohjaava viitearkkitehtuuri Kuntajohtajakokous Sosiaali- ja terveydenhuollon tiedonhallinnan alueellista kehittämistä ohjaava viitearkkitehtuuri Kuntajohtajakokous 12.6.2015 Pasi Oksanen 1 Tavoite ja lähtökohdat Tavoitteena aikaansaada Varsinais-Suomen

Lisätiedot

OHJE YLEISEEN KÄYTTÖÖN TARKOITETTUJEN OHJELMISTOJEN HYÖDYNTÄMISESTÄ SOTE- PALVELUISSA

OHJE YLEISEEN KÄYTTÖÖN TARKOITETTUJEN OHJELMISTOJEN HYÖDYNTÄMISESTÄ SOTE- PALVELUISSA Ohje 2/2017 1(5) OHJE YLEISEEN KÄYTTÖÖN TARKOITETTUJEN OHJELMISTOJEN HYÖDYNTÄMISESTÄ SOTE- PALVELUISSA Kohderyhmät Voimassaoloaika Julkisen sosiaali- ja terveydenhuollon palvelujen tarjoajat Yksityisen

Lisätiedot

Paneeli: Käytön valvonta, lokien hallinta, poikkeamien havaitseminen, poliisiyhteistyö

Paneeli: Käytön valvonta, lokien hallinta, poikkeamien havaitseminen, poliisiyhteistyö Paneeli: Käytön valvonta, lokien hallinta, poikkeamien havaitseminen, poliisiyhteistyö Puheenjohtaja: Helena Eronen, kehittämispäällikkö, PSSHP Panelistit: Arto Ylipartanen, ylitarkastaja, TSV:n toimisto

Lisätiedot

Tietosuojavastaavan rooli lokivalvonnassa

Tietosuojavastaavan rooli lokivalvonnassa 1 Tietosuojavastaavan rooli lokivalvonnassa Atk-päivät Jyväskylä 26. 27.5.2009 Helena Eronen arkistotoimen johtaja/tietosuojavastaava PPSHP Tietosuojavastaava 2 Laki sosiaali- ja terveydenhuollon asiakastietojen

Lisätiedot

Asiakas- ja potilastietojärjestelmien uudistamisen kansallinen etenemispolku

Asiakas- ja potilastietojärjestelmien uudistamisen kansallinen etenemispolku Alueiden ja kuntien sosiaali- ja terveydenhuollon tietohallintoyhteistyöfoorumi Asiakas- ja potilastietojärjestelmien uudistamisen kansallinen etenemispolku Johtajatapaaminen 1.6.2016 Ari Pätsi, tietohallintojohtaja,

Lisätiedot

Ratkaisu asiakkuuden hallintaan. Ohjelmajohtaja Erkki Kujansuu Sosiaali- ja terveydenhuollon ATK-päivät 2017

Ratkaisu asiakkuuden hallintaan. Ohjelmajohtaja Erkki Kujansuu Sosiaali- ja terveydenhuollon ATK-päivät 2017 Ratkaisu asiakkuuden hallintaan Ohjelmajohtaja Erkki Kujansuu Sosiaali- ja terveydenhuollon ATK-päivät 2017 Oma tausta Julkisen sektorin lääkärin tehtävissä 1.1.1975 alkaen Naistentautien ja synnytysten

Lisätiedot

Tietoturva- ja tietosuojariskien hallinta tietojärjestelmäkilpailutuksessa

Tietoturva- ja tietosuojariskien hallinta tietojärjestelmäkilpailutuksessa Tietoturva- ja tietosuojariskien hallinta tietojärjestelmäkilpailutuksessa 13.05.2015 Terveydenhuollon ATK-päivät Tampere-talo Yleistä Riskienhallintaan löytyy viitekehyksiä/standardeja kuten ISO 31000

Lisätiedot

Tietojen käytön valvonta ja seuranta helpommaksi: käyttölokien kansalliset linjaukset ja määrittelyt

Tietojen käytön valvonta ja seuranta helpommaksi: käyttölokien kansalliset linjaukset ja määrittelyt Tietojen käytön valvonta ja seuranta helpommaksi: käyttölokien kansalliset linjaukset ja määrittelyt Terveydenhuollon ATK-päivät, Lahti 24.5.2016 Riitta Konttinen, Juha Mykkänen THL/OPER 1 Tässä esityksessä

Lisätiedot

Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa

Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa Esitys perustuu Kati Suojasen ja Minna Järvisen kehittämistyöhön Tietotilinpäätös sen prosessit, toimijat ja rakenne vuodelta 2018 Juhta/VAHTI työpaja

Lisätiedot

Kiila-hankkeen tuotokset. Yhteistyöneuvottelun 1. työpaja /Johanna Andersson

Kiila-hankkeen tuotokset. Yhteistyöneuvottelun 1. työpaja /Johanna Andersson Kiila-hankkeen tuotokset Yhteistyöneuvottelun 1. työpaja 8.4.2015/Johanna Andersson Hankkeen lähtökohta ja tarkoitus Useat organisaatiot ovat kehittämässä toimintaa, johon tarvitaan apuvälineeksi nykyaikaista

Lisätiedot

Tavoitteena vaikuttavat ja tasaarvoiset

Tavoitteena vaikuttavat ja tasaarvoiset Tavoitteena vaikuttavat ja tasaarvoiset sote-palvelut Uudistetaan organisaatioita ja vastuunjakoa (järjestämislaki) Uudistetaan monikanavaista rahoitusjärjestelmää X Uudistetaan palvelurakenteita, palveluiden

Lisätiedot

Käytönvalvonnan yhtenäistäminen ja tehostaminen organisaation ja kansalaisen kannalta

Käytönvalvonnan yhtenäistäminen ja tehostaminen organisaation ja kansalaisen kannalta Käytönvalvonnan yhtenäistäminen ja tehostaminen organisaation ja kansalaisen kannalta Kehittämispäällikkö Anna Kärkkäinen, THL Sosiaali- ja terveydenhuollon tietosuojaseminaari, Lahti 16.11.2016 Esityksen

Lisätiedot

UNA hankeyhteistyöllä uudistettu toimintakulttuuri. Senaattori-illanvietto / Johanna Andersson

UNA hankeyhteistyöllä uudistettu toimintakulttuuri. Senaattori-illanvietto / Johanna Andersson UNA hankeyhteistyöllä uudistettu toimintakulttuuri Senaattori-illanvietto 21.1.2016 / Johanna Andersson Tavoite Tuottaa organisaatio- ja toimittajariippumaton vaatimusmäärittely asiakaslähtöisten ja vaikuttavien

Lisätiedot

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus 10.4.2014 41

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus 10.4.2014 41 Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA Johdanto Tietosuojapolitiikassa kuvataan henkilöön liittyvien henkilötietojen tai muiden luottamuksellisten tietojen käytön periaatteet ja menetelmät

Lisätiedot

Kelan rooli maakunta- ja soteuudistuksessa

Kelan rooli maakunta- ja soteuudistuksessa Kelan rooli maakunta- ja soteuudistuksessa Marjukka Turunen ja Maritta Korhonen Kela Kelan rooli maakunta- ja sote-uudistuksessa - lainsäädäntöpohja Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä

Lisätiedot

Tietojärjestelmät muutoksessa: Alueiden ja kuntien sote - kokonaisarkkitehtuurityö

Tietojärjestelmät muutoksessa: Alueiden ja kuntien sote - kokonaisarkkitehtuurityö Tietojärjestelmät muutoksessa: Alueiden ja kuntien sote - kokonaisarkkitehtuurityö Kuntamarkkinat 11.9.2014 Juha Rannanheimo Ratkaisupäällikkö, sosiaali- ja terveydenhuollon ratkaisut + Kuntaliiton toimeksiannosta

Lisätiedot

Potilas -ja asiakastietojärjestelmien vaatimukset ja valvonta Ammattimainen käyttäjä laiteturvallisuuden varmistajana

Potilas -ja asiakastietojärjestelmien vaatimukset ja valvonta Ammattimainen käyttäjä laiteturvallisuuden varmistajana Potilas -ja asiakastietojärjestelmien vaatimukset ja valvonta Ammattimainen käyttäjä laiteturvallisuuden varmistajana 26.5.2016 Yli-insinööri Antti Härkönen, Valvira Tietojärjestelmien valvonta Terveysteknologia-ryhmä

Lisätiedot

OLENNAISET TOIMINNALLISET VAATIMUKSET - PÄIVITETTY LUOKITUS JA JÄRJESTELMÄLOMAKE Kela toimittajayhteistyökokous 26.4.

OLENNAISET TOIMINNALLISET VAATIMUKSET - PÄIVITETTY LUOKITUS JA JÄRJESTELMÄLOMAKE Kela toimittajayhteistyökokous 26.4. OLENNAISET TOIMINNALLISET VAATIMUKSET - PÄIVITETTY LUOKITUS JA JÄRJESTELMÄLOMAKE 24.4.2019 Kela toimittajayhteistyökokous 26.4.2019 1 ASIAKASTIETOLAIN 250/2014 MUKAISET OLENNAISET VAATIMUKSET I Toiminnalliset

Lisätiedot

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA 1 S i v u Kokkolan kaupungin tietoturvapolitiikka 1. JOHDANTO Tietojenkäsittely tukee Kokkolan kaupungin palvelujen tuottamista ja palveluiden tehokkuus riippuu

Lisätiedot

Case VRK: tietosuojan työkirjat osa 2. JUDO Työpaja #4 - tietosuoja Noora Kallio

Case VRK: tietosuojan työkirjat osa 2. JUDO Työpaja #4 - tietosuoja Noora Kallio Case VRK: tietosuojan työkirjat osa 2 JUDO Työpaja #4 - tietosuoja Noora Kallio Esityksen sisältö Tietosuojan hallintamalli Prosessi Työkaluina tietosuojan työkirjat Ratkaistava asia Miten tietosuoja-asetuksen

Lisätiedot

Pilvipalveluiden arvioinnin haasteet

Pilvipalveluiden arvioinnin haasteet Pilvipalveluiden arvioinnin haasteet Tietoturvallisuus- ja jatkuvuuden hallinnan vaatimukset ICT-hankinnoissa, 12.5.2014 Laura Kiviharju Pilvipalvelut Pilvilaskenta (CloudComputing) tarkoittaa internetissä

Lisätiedot

UNA hankkeen ja konsortiokohtaisten hankintojen tilanne

UNA hankkeen ja konsortiokohtaisten hankintojen tilanne UNA hankkeen ja konsortiokohtaisten hankintojen tilanne - Tavoitteita Kaari hankkeelle Sairaanhoitopiirien ja suurten kaupunkien ajankohtaisia digitalisaatio- ja tietojärjestelmäkehittämishankkeita koskeva

Lisätiedot

Tekninen vuoropuhelu. Apotti-hanke. Tietopyyntö

Tekninen vuoropuhelu. Apotti-hanke. Tietopyyntö Apotti-hanke Tekninen vuoropuhelu Tietopyyntö 26.4.2013 Sisältö Johdanto... 3 Kysymykset... 4 1. Toiminnallisuudet ja järjestelmäkokonaisuuden rakentuminen... 4 2. Hankinnan toteutus... 6 3. Sopimusrakenne

Lisätiedot

REKISTERINPIDON JA KÄYTÖNVALVONNAN HAASTEET

REKISTERINPIDON JA KÄYTÖNVALVONNAN HAASTEET REKISTERINPIDON JA KÄYTÖNVALVONNAN HAASTEET Lähtökohta Tietosuojavastaavat ja rekisterinpitäjät tarvitsevat itsekin koulutusta Asiat ovat mutkikkaita ja lainsäädännön muutoksia pitää seurata aktiivisesti

Lisätiedot

UNA-hanke. Sosiaali- ja terveydenhuollon tietojärjestelmäkokonaisuuden vaatimusmäärittely 24.5.2016

UNA-hanke. Sosiaali- ja terveydenhuollon tietojärjestelmäkokonaisuuden vaatimusmäärittely 24.5.2016 UNA-hanke Sosiaali- ja terveydenhuollon tietojärjestelmäkokonaisuuden vaatimusmäärittely 24.5.2016 UNA-hankkeen tavoite ja aikataulu Tuottaa organisaatio- ja toimittajariippumaton vaatimusmäärittely asiakaslähtöisten

Lisätiedot

Vahva vs heikko tunnistaminen

Vahva vs heikko tunnistaminen Vahva vs heikko tunnistaminen Valtorin tietoturvaseminaari 2.4.2014 Tommi Simula Johtava asiantuntija, CISM, CISSP, GSEC, MCSE Valtori / Tietoturvapalvelut Mitä tunnistaminen on? Tunnistaa todeta itselleen

Lisätiedot

[yksilöitynä käsiteltävät henkilötiedot ja käsittelyn kesto] [yksilöitynä henkilötietojen tyyppi ja rekisteröityjen ryhmät]

[yksilöitynä käsiteltävät henkilötiedot ja käsittelyn kesto] [yksilöitynä henkilötietojen tyyppi ja rekisteröityjen ryhmät] 1(5) L I I T E 5B T I E T O S U O J A 1. TARKOITUS Tällä tietosuojaliitteellä ( Tietosuojaliite ) [tilaaja] ( Tilaaja ) rekisterinpitäjänä ja käsittelijänä ja [toimittaja] ( Toimittaja ) henkilötietojen

Lisätiedot

Sisäänrakennettu tietosuoja ja ohjelmistokehitys

Sisäänrakennettu tietosuoja ja ohjelmistokehitys Sisäänrakennettu tietosuoja ja ohjelmistokehitys Petri Strandén 14. kesäkuuta, 2018 Petri Strandén Manager Cyber Security Services Application Technologies Petri.stranden@kpmg.fi Petri vastaa KPMG:n Technology

Lisätiedot

Hostingpalvelujen. oikeudelliset kysymykset. Viestintäviraston Abuse-seminaari 2012. Jaakko Lindgren

Hostingpalvelujen. oikeudelliset kysymykset. Viestintäviraston Abuse-seminaari 2012. Jaakko Lindgren Hostingpalvelujen oikeudelliset kysymykset Viestintäviraston Abuse-seminaari 2012 Jaakko Lindgren Legal Counsel Tieto, Legal jaakko.lindgren@tieto.com Esittely Jaakko Lindgren Legal Counsel, Tieto Oyj

Lisätiedot

Lokipolitiikka (v 1.0/2015)

Lokipolitiikka (v 1.0/2015) KYS erityisvastuualue Etelä-Savon sairaanhoitopiiri Lokipolitiikka (v 1.0/2015) Sisällys 1 JOHDANTO... 2 2 HENKILÖTIETOJEN KÄSITTELYYN LIITTYVÄ LAINSÄÄDÄNTÖ... 2 3 LOKI JA LOKITIETO... 3 4 LOKITIETOJEN

Lisätiedot

Tietosuojauudistus tulee PTC:n käytännön vinkit. Tapio Lahtinen

Tietosuojauudistus tulee PTC:n käytännön vinkit. Tapio Lahtinen Tietosuojauudistus tulee PTC:n käytännön vinkit Tapio Lahtinen Mistä on kyse ja miten päästä alkuun? Tietosuoja-asetus ei suoraan anna yleisvastausta, siihen, mitä pitäisi tehdä Kärjistäen kyse on ikään

Lisätiedot

Tietosuoja-asetus Miten julkinen hallinto valmistautuu?

Tietosuoja-asetus Miten julkinen hallinto valmistautuu? Tietosuoja-asetus Miten julkinen hallinto valmistautuu? 10.5.2017 Sami Kivivasara ValtioExpo Valtiovarainministeriö, Julkisen hallinnon ICT-osasto Tiedon hallinnan muutos Yhteentoimivuus Toimijakohtainen

Lisätiedot

Potilastiedon arkistoon liittyminen 6 kk tukikokous

Potilastiedon arkistoon liittyminen 6 kk tukikokous Potilastiedon arkistoon liittyminen 6 kk tukikokous Kela, Kanta-palvelut, 2.9.2014 Viimeisin versio: Kanta.fi > Potilastiedon arkiston käyttöönoton käsikirja Käsiteltävät asiat Kelan rooli ja Potilastiedon

Lisätiedot

Kokonaisarkkitehtuuriperiaatteet

Kokonaisarkkitehtuuriperiaatteet 1 Kokonaisarkkitehtuuriperiaatteet Versio 0.39 Nimi Kuvaus Kansalliset alueen Sote-toimintaa koskevat KAperiaatteet Sote-arkkitehtuuri noudattaa ja hyödyntää julkisen hallinnon arkkitehtuuriperiaatteita

Lisätiedot

Auditoinnit ja sertifioinnit

Auditoinnit ja sertifioinnit Auditoinnit ja sertifioinnit Tietojärjestelmien ja tietoliikennejärjestelmien vaatimuksienmukaisuuden arvioinnit ja hyväksynnät Laki viranomaisten tietojärjestelmien ja tietoliikennejärjestelmien tietoturvallisuuden

Lisätiedot

TIETOTURVAA TOTEUTTAMASSA

TIETOTURVAA TOTEUTTAMASSA TIETOTURVAA TOTEUTTAMASSA Ari Andreasson Juha Koivisto TIETOTURVAA TOTEUTTAMASSA TIETOSANOMA Tekijät ja Tietosanoma Oy ISBN 978-951-885-334-6 KL 61.7 Tietosanoma Oy Bulevardi 19 C 00120 Helsinki 09 694

Lisätiedot

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi Lshp Lausunto 01.10.2018 Asia: VM183:00/2017 ja VM/1631/03.01.00/2018 Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi Lausunnonantajan

Lisätiedot

Omasote rekisteriseloste

Omasote rekisteriseloste Kainuun sosiaali- ja terveydenhuollon kuntayhtymä Rekisteriseloste 18.6.2014 Omasote rekisteriseloste Kainuun sosiaali- ja terveydenhuollon kuntayhtymä Rekisteriseloste 18.6.2014 SISÄLTÖ 1. REKISTERIN

Lisätiedot

Tietoturvallisuuden hallintajärjestelmä pähkinänkuoressa

Tietoturvallisuuden hallintajärjestelmä pähkinänkuoressa Tietoturvallisuuden hallintajärjestelmä pähkinänkuoressa Valtorin tietoturvaseminaari 2.4.2014 Pekka Ristimäki Johtava asiantuntija, CISM, CISSP, CRISC Valtori / Tietoturvapalvelut Mikä on hallintajärjestelmä?

Lisätiedot

Istekki Oy:n turvallisuus- ja riskienhallintapäivät Jyväskylässä

Istekki Oy:n turvallisuus- ja riskienhallintapäivät Jyväskylässä Istekki Oy:n turvallisuus- ja riskienhallintapäivät Jyväskylässä 7. 8.11.2018. Tietoturvan ja tietosuojan kansalliset yhteistyöverkostot Marko Ruotsala, Istekki Oy Puhuja Marko Ruotsala M.Eng, CCSP, CISA,

Lisätiedot

Hanko-projektin tilannekatsaus Hyvinvointijärjestelmäkokonaisuuden uudistamisen valmistelu

Hanko-projektin tilannekatsaus Hyvinvointijärjestelmäkokonaisuuden uudistamisen valmistelu Alueiden ja kuntien sosiaali- ja terveydenhuollon kansallinen tietohallintoyhteistyöfoorumi Hanko-projektin tilannekatsaus Hyvinvointijärjestelmäkokonaisuuden uudistamisen valmistelu 11.4.2016 Projektin

Lisätiedot

Kysely- ja välityspalvelu

Kysely- ja välityspalvelu Palvelukuvaus 1 (5) Kysely- ja välityspalvelu Kysely- ja välityspalvelu on Kansaneläkelaitoksen (jäljempänä Kela) Kantapalvelujen ylläpitämä ja Kanta-palveluihin kuuluva tietojärjestelmäpalvelu, jonka

Lisätiedot

Sähköi sen pal l tietototurvatason arviointi

Sähköi sen pal l tietototurvatason arviointi Sähköisen palvelun l tietototurvatason arviointi Kirsi Janhunen Arviointia tehdään monesta syystä Itsearviointi Sisäinen arviointi Sisäinen tarkastus Vertaisarviointi Ulkoinen arviointi Lähtökohtana usein

Lisätiedot

Yhteentoimivuutta kokonaisarkkitehtuurilla

Yhteentoimivuutta kokonaisarkkitehtuurilla Yhteentoimivuutta kokonaisarkkitehtuurilla Terveydenhuollon atk-päivät 20.5.2014 Juha Rannanheimo Ratkaisupäällikkö, sosiaali- ja terveydenhuollon ratkaisut Esityksen sisältö Kehittämisvaatimukset sosiaali-

Lisätiedot

TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103

TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103 TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI Hyväksytty:, asiakohta 28, asiakohta 103 Sisällysluettelo 1. Periaatteet... 3 1.1 Henkilötietojen käsittelyn lainmukaisuus... 3 2. Tietosuojan vastuut ja organisointi...

Lisätiedot

Omavalvontasuunnitelma ja EU-tietosuojadirektiivi

Omavalvontasuunnitelma ja EU-tietosuojadirektiivi Omavalvontasuunnitelma ja EU-tietosuojadirektiivi Sosiaalihuollon tiedonhallinnan Kanta työpaja 4.5.2017 Jenni Siermala Tietoturvasuunnittelija Voimassa oleva henkilötietolaki Henkilötietojen käsittely

Lisätiedot

Liite 2 : RAFAELA -aineiston elinkaaren hallinta

Liite 2 : RAFAELA -aineiston elinkaaren hallinta RAFAELA-hoitoisuusluokitus-jär je 1 Liite 2 : RAFAELA -aineiston elinkaaren hallinta Ohje: Lomake täytetään Tilaajan toimesta ja palautetaan Toimittajalle käyttöoikeussopimuksen mukana. 1. Aineiston omistajuus

Lisätiedot

Suostumusten hallinta kansallisessa tietojärjestelmäarkkitehtuurissa

Suostumusten hallinta kansallisessa tietojärjestelmäarkkitehtuurissa Suostumusten hallinta kansallisessa tietojärjestelmäarkkitehtuurissa 30.5.2007 Maritta Korhonen 24.03.2013 1 Taustaa Sosiaali- ja terveydenhuollossa hyödynnettävälle tietoteknologialle asettaa erityisvaatimuksia

Lisätiedot

Turun ammattikorkeakoulu 13.09.2005 1(5) Tietojärjestelmien käyttösäännöt

Turun ammattikorkeakoulu 13.09.2005 1(5) Tietojärjestelmien käyttösäännöt Turun ammattikorkeakoulu 13.09.2005 1(5) TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT Sisällysluettelo: 1 Sääntöjen tarkoitus... 2 2 Käytön periaatteet... 2 3 Käyttöoikeus ja käyttäjätunnukset... 4 4 Käyttöoikeuden

Lisätiedot

SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet

SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet Yleisesittely Julkaisutilaisuus 12.6.2014 Teknologiajohtaja Aki Siponen, Microsoft Oy SFS-ISO/IEC 27002:2013 tietoturvallisuuden

Lisätiedot

EU:n yleinen tietosuoja-asetus (GDPR) ja sen toimeenpano Tampereen kaupungilla

EU:n yleinen tietosuoja-asetus (GDPR) ja sen toimeenpano Tampereen kaupungilla EU:n yleinen tietosuoja-asetus (GDPR) ja sen toimeenpano Tampereen kaupungilla ISTEKKI, asiakaspäivät, Tampere-talo 16.1.2018 1 Kuka? Ari Andreasson Sote-palvelujen tietosuojavastaavana 2008-2017 10/2017-

Lisätiedot

Miten valmistaudun tietosuoja-asetuksen vaatimuksiin?

Miten valmistaudun tietosuoja-asetuksen vaatimuksiin? Miten valmistaudun tietosuoja-asetuksen vaatimuksiin? Juhta asiantuntijaryhmä: tietoturva, tietosuoja, varautuminen puheenjohtaja Tuula Seppo Valtio Expo 10.5.2017, klo 10.30-11, Fennia 1 2 krs. Digitalisaatio

Lisätiedot

Kertausta lähtökohtiin liittyen

Kertausta lähtökohtiin liittyen Kokemuksia omavalvontasuunnitelman laatimisesta, seurannasta ja päivittämisestä Sohvi-Tellu-seminaari 2016 Lahti tietosuojavastaava, Tampereen kaupunki 1 Kertausta lähtökohtiin liittyen Laki (159/2007)

Lisätiedot

Loppuyhteenveto. Valtorin asiakaspäivä Toimitusjohtaja Kari Pessi

Loppuyhteenveto. Valtorin asiakaspäivä Toimitusjohtaja Kari Pessi Loppuyhteenveto Valtorin asiakaspäivä Toimitusjohtaja Kari Pessi Anna-Maija Karjalainen: Useiden ict-strategioiden yhdistäminen Sähköisestä asioinnista tulee tehdä ensisijainen asiointitapa. Digitalisointia

Lisätiedot

Vihdin kunnan tietoturvapolitiikka

Vihdin kunnan tietoturvapolitiikka Vihdin kunnan tietoturvapolitiikka Kunnanhallitus 2.3.2015 50, liite 2 Kunnan johtoryhmä 18.11.2014 Tietohallinnon ohjausryhmä (Thor) 24.9.2014 Sisällys 1 Johdanto... 2 2 Mitä tietoturvallisuus on?...

Lisätiedot

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa Lakiklinikka Kuntamarkkinat, 14.9.2017 Ida Sulin Miksi uudistus? Tietosuojavaltuutettu 5.4.2016: Tarvitaan vankka säännöstö, joka varmistaa,

Lisätiedot

Henkilökohtaista käyttäjäystävällistä tietoturvaa! NTG Solo Secure

Henkilökohtaista käyttäjäystävällistä tietoturvaa! NTG Solo Secure Henkilökohtaista käyttäjäystävällistä tietoturvaa! NTG Solo Secure Kuinka moneen tietovuotoon teidän yrityksellänne on varaa? Palomuurit ja VPN ratkaisut suojelevat yritystä ulkopuolisia uhkia vastaan,

Lisätiedot

Sairaanhoitopiirien ja suurten kaupunkien ajankohtaisia digitalisaatio- ja tietojärjestelmäkehittämishankkeita koskeva johtajatapaaminen 22.3.

Sairaanhoitopiirien ja suurten kaupunkien ajankohtaisia digitalisaatio- ja tietojärjestelmäkehittämishankkeita koskeva johtajatapaaminen 22.3. Sairaanhoitopiirien ja suurten kaupunkien ajankohtaisia digitalisaatio- ja tietojärjestelmäkehittämishankkeita koskeva johtajatapaaminen 22.3.2019 Juhani Heikka ICT-vastuuvalmistelija puh: 040 685 4041

Lisätiedot

Ohje arviointikriteeristöjen tulkinnasta

Ohje arviointikriteeristöjen tulkinnasta Ohje 1 (6) 28.10.2015 Ohje arviointikriteeristöjen tulkinnasta Kansalliset arvioinnit 1 Arviointikriteeristöt Lain viranomaisten tietojärjestelmien ja tietoliikennejärjestelyjen tietoturvallisuuden arvioinnista

Lisätiedot

Sisäänrakennettu tietosuoja ja ohjelmistokehitys

Sisäänrakennettu tietosuoja ja ohjelmistokehitys Sisäänrakennettu tietosuoja ja ohjelmistokehitys Petri Strandén 8. kesäkuuta, 2018 Agenda Ohjelmistokehitys Ohjelmistokehitys vs. konsultointi Vaatimukset Tietosuoja Tietosuoja ohjelmistokehityksessä kiteytettynä

Lisätiedot

SÄHKÖISEN LÄÄKEMÄÄRÄYKSEN TOIMINNALLISUUKSIA TOTEUTTAVIEN TIETO- JÄRJESTELMIEN VAATIMUSTENMUKAISUUS SIIRTYMÄVAIHEESSA

SÄHKÖISEN LÄÄKEMÄÄRÄYKSEN TOIMINNALLISUUKSIA TOTEUTTAVIEN TIETO- JÄRJESTELMIEN VAATIMUSTENMUKAISUUS SIIRTYMÄVAIHEESSA Ohje 9/2015 1(6) PÄIVITETTY OHJE: SÄHKÖISEN LÄÄKEMÄÄRÄYKSEN TOIMINNALLISUUKSIA TOTEUTTAVIEN TIETO- JÄRJESTELMIEN VAATIMUSTENMUKAISUUS SIIRTYMÄVAIHEESSA Kohderyhmät: Voimassaolo: Sosiaali- ja terveydenhuollon

Lisätiedot

Kiila-viitearkkitehtuuri. Jani Harju,

Kiila-viitearkkitehtuuri. Jani Harju, Kiila-viitearkkitehtuuri Jani Harju, 8.4.2015 Käytetty arkkitehtuurimalli Arkkitehtuurimalliksi valittiin Kartturi-malli Jatkokehitetty JHS-179:stä Kartturi-mallia on käytetty mm. VAKAVA:ssa sekä Etelä-Suomen

Lisätiedot

Kuva: Mihin haasteisiin UNA-ydin 1.vaiheessa vastaa. TIETOPYYNTÖ Asiakkuudenhallinnan ratkaisut. Hankinnan kohteen alustava kuvaus ja kysymykset

Kuva: Mihin haasteisiin UNA-ydin 1.vaiheessa vastaa. TIETOPYYNTÖ Asiakkuudenhallinnan ratkaisut. Hankinnan kohteen alustava kuvaus ja kysymykset TIETOPYYNTÖ Asiakkuudenhallinnan ratkaisut Hankinnan kohteen alustava kuvaus ja kysymykset 1. Johdanto UNA on valtakunnallinen julkisten sosiaali- ja terveyspalvelujen yhteistyöhanke, jonka avulla sote-tietojärjestelmien

Lisätiedot

Tietojärjestelmien valvonnan ajankohtaiset asiat

Tietojärjestelmien valvonnan ajankohtaiset asiat Tietojärjestelmien valvonnan ajankohtaiset asiat Kanta toimittajayhteistyötapaaminen 24.4.2019 Antti Härkönen, yli-insinööri @AnttiHarkonen Valvira.fi, @ValviraViestii Valvira valvoo valtakunnallisesti

Lisätiedot

Tietoturvallisuuden kokonaisvaltainen hallinta Heikki O. Penttinen Castilsec Oy.

Tietoturvallisuuden kokonaisvaltainen hallinta Heikki O. Penttinen Castilsec Oy. Tietoturvallisuuden kokonaisvaltainen hallinta 3.12.2015 Heikki O. Penttinen Castilsec Oy Tietoturvallisuuden päätavoitteet organisaatioissa Tietoturvallisuuden oikean tason varmistaminen kokonaisvaltaisesti

Lisätiedot

Suomi.fi - Tietoturvallisuus sovelluskehityksessä. VAHTI sähköisen asioinnin tietoturvaseminaari

Suomi.fi - Tietoturvallisuus sovelluskehityksessä. VAHTI sähköisen asioinnin tietoturvaseminaari Suomi.fi - Tietoturvallisuus sovelluskehityksessä VAHTI sähköisen asioinnin tietoturvaseminaari 3.10.2017 YLEISTÄ Suomi.fi-palvelut esuomi.fi Tietoturvallisuus sovelluskehityksessä Yleisiä periaatteita

Lisätiedot

Rekisteriseloste. Kehitysvammaisten, vammaisten ja pitkäaikaissairaiden omaishoidon tuen asiakasrekisterin rekisteriseloste

Rekisteriseloste. Kehitysvammaisten, vammaisten ja pitkäaikaissairaiden omaishoidon tuen asiakasrekisterin rekisteriseloste Kehitysvammaisten, vammaisten ja pitkäaikaissairaiden omaishoidon tuen asiakasrekisterin rekisteriseloste Versiot Hyväksytty 1 Johtoryhmä 7.2.2012 2 Päivitetty 05.8.2016 SISÄLTÖ 1. REKISTERIN NIMI 2. REKISTERINPITÄJÄ

Lisätiedot

AJANKOHTAISTA TIETOSUOJASSA

AJANKOHTAISTA TIETOSUOJASSA Julkisen hallinnon digitaalisen turvallisuuden johtoryhmän 21. VAHTI-päivä 14.12.2018 Väestörekisterikeskus AJANKOHTAISTA TIETOSUOJASSA Tietosuojavaltuutettu Reijo Aarnio EDUSKUNNASSA: U 98 / 2018 U 98

Lisätiedot

Virtu tietoturvallisuus. Virtu seminaari 18.3.2014

Virtu tietoturvallisuus. Virtu seminaari 18.3.2014 Virtu tietoturvallisuus Virtu seminaari 18.3.2014 Sisältö Virtu edistää tietoturvallisuutta Tietoturvallisuus Valtorin palveluissa Tietoturvavaatimukset luottamusverkostoon liityttäessä 2 Kertakirjautuminen

Lisätiedot

Sähköinen asiointi ja palvelut Miten tästä eteenpäin?

Sähköinen asiointi ja palvelut Miten tästä eteenpäin? Sähköinen asiointi ja palvelut Miten tästä eteenpäin? Kauko Hartikainen, Kuntaliitto Terveyskeskusten johdon neuvottelupäivät 10.2.2012 Tavoiteltavat toteutukset Realistisia ja konkreettisia Hyötyjä jo

Lisätiedot

DLP ratkaisut vs. työelämän tietosuoja

DLP ratkaisut vs. työelämän tietosuoja DLP ratkaisut vs. työelämän tietosuoja Sosiaali- ja terveydenhuollon ATK-päivät Tampere ARI ANDREASSON, TIETOSUOJAVASTAAVA TIETOSUOJAVASTAAVA ARI ANDREASSON Nykyisiä rooleja: Tampereen kaupungin o työpaikkana:

Lisätiedot

Tietoturva-asetus ja sen vaikutukset rekisterien ylläpitoon ja tietoluovutuksiin A-P Ollila 1

Tietoturva-asetus ja sen vaikutukset rekisterien ylläpitoon ja tietoluovutuksiin A-P Ollila 1 Tietoturva-asetus ja sen vaikutukset rekisterien ylläpitoon ja tietoluovutuksiin 12.12.2011 A-P Ollila 1 Taustaa Tiedon merkitys yhteiskunnassa ja viranomaisten toiminnassa korostuu kaiken aikaa. Viranomaisten

Lisätiedot

Korkeakoulujen valtakunnallinen tietovaranto. Ilmari Hyvönen

Korkeakoulujen valtakunnallinen tietovaranto. Ilmari Hyvönen Korkeakoulujen valtakunnallinen tietovaranto Ilmari Hyvönen 8.4.2014 Aiheita Tietovarannon käyttöönotto ja ohjaus Tietovaranto tiedonvälityspalveluna Yhteentoimivuuden edistäminen tietovarannon avulla

Lisätiedot

Rekisteriseloste. Kehitysvammaisten asumispalvelujen asiakasrekisterin rekisteriseloste

Rekisteriseloste. Kehitysvammaisten asumispalvelujen asiakasrekisterin rekisteriseloste Rekisteriseloste Kehitysvammaisten asumispalvelujen asiakasrekisterin rekisteriseloste Versiot Hyväksytty 1 Johtoryhmä 7.2.2012 2 Päivitetty 05.8.2016 Rekisteriseloste SISÄLTÖ 1. REKISTERIN NIMI 2. REKISTERINPITÄJÄ

Lisätiedot

Sosiaali- ja terveydenhuollon tietojärjestelmien valvonta

Sosiaali- ja terveydenhuollon tietojärjestelmien valvonta Sosiaali- ja terveydenhuollon tietojärjestelmien valvonta Ammattimainen käyttäjä laiteturvallisuuden varmistajana 6.5.2015 Yli-insinööri Antti Härkönen, Valvira Asiakastietolaki Laki 159/2007 (ja muutokset

Lisätiedot

Sosiaali- ja terveydenhuollon tietojärjestelmiä käyttävien palveluiden antajien omavalvontasuunnitelma

Sosiaali- ja terveydenhuollon tietojärjestelmiä käyttävien palveluiden antajien omavalvontasuunnitelma 1 (10) johtoryhmä 10.3.2015 38, yhtymähallitus 30.3.2015 Sosiaali- ja terveydenhuollon tietojärjestelmiä käyttävien palveluiden antajien omavalvontasuunnitelma Sosiaalihuollon ja terveydenhuollon palvelujen

Lisätiedot

Kuntayhtymän johtoryhmä Kuntayhtymän hallitus

Kuntayhtymän johtoryhmä Kuntayhtymän hallitus Pohjois-Savon sairaanhoitopiiri Pöytäkirja 8/2017 1 (1) Kuntayhtymän johtoryhmä 110 28.6.2016 Kuntayhtymän hallitus 91 22.8.2016 108 303/00.01.05.00/2016 UNA-hankkeen pohjalta käynnistettävä asiakas- ja

Lisätiedot

Lokitietojen käsittelystä

Lokitietojen käsittelystä Lokitietojen käsittelystä ylitarkastaja Sari Kajantie/KRP Esityksen lähtökohdista Tavoitteena lisätä ymmärrystä kriteereistä, joilla lokien käsittelytavat tulisi määritellä jotta pystytte soveltamaan käsittelytapoja

Lisätiedot

Tulevaisuuden hyvinvointipalvelujen tietojärjestelmät case Kiila-projekti

Tulevaisuuden hyvinvointipalvelujen tietojärjestelmät case Kiila-projekti Tulevaisuuden hyvinvointipalvelujen tietojärjestelmät case Kiila-projekti Johanna Andersson / 19.5.2014 / Jyväskylä / SOTETITE Sosiaali- ja terveydenhuollon tietojenkäsittelyn 17. tutkimuspäivät Hankkeen

Lisätiedot

IoT-järjestelmän ja ulkovalaistuksen ohjauksen hankinta -markkinavuoropuhelutilaisuus

IoT-järjestelmän ja ulkovalaistuksen ohjauksen hankinta -markkinavuoropuhelutilaisuus IoT-järjestelmän ja ulkovalaistuksen ohjauksen hankinta -markkinavuoropuhelutilaisuus Teknologia-arkkitehtuuri ja rajapinnat/integraatiot 21.3.2019 Sisältö Alustojen asemoituminen ja pilvivalmius Arkkitehtuuriperiaatteet

Lisätiedot

Vaatimus/Kontrolli Vaatimustenmukaisuuden todentaminen / auditointi

Vaatimus/Kontrolli Vaatimustenmukaisuuden todentaminen / auditointi Kansalliset auditointivaatimukset terveydenhuollon organisaatioille (sähköisten reseptien toiminnallisuuksien osalta) Toiminnalliset vaatimukset # Kriteeri / kontrollitavoite Organisaatoriset vaatimukset

Lisätiedot

MIKÄ ON TIETOSUOJAVASTAAVA?

MIKÄ ON TIETOSUOJAVASTAAVA? EU-tietosuoja-asetuksen vaikutukset koulutuskierros Yhteistyössä tietosuojavaltuutetun toimisto ja FCG / Maaliskuu 2015 MIKÄ ON TIETOSUOJAVASTAAVA? Reijo Aarnio tietosuojavaltuutettu Tietosuojavaltuutetun

Lisätiedot

Laatua ja tehoa toimintaan

Laatua ja tehoa toimintaan Laatua ja tehoa toimintaan Tietoturvallisuus osana laatua Kuntamarkkinat 12.9.2013 Aapo Immonen, Senior Manager, FCG konsultointi Oy 5.9.2013 Page 1 Sisältö Tavoitteet Tietoturvallisuutta ohjaavat tekijät

Lisätiedot

Tietoturva ja viestintä

Tietoturva ja viestintä Tietoturva ja viestintä 3.11.2015 1 Uhkakuvat muuttuvat - mitä teemme? Ihmisestä tallentuu joka päivä tietoa mitä erilaisimpiin paikkoihin - valtion, kuntien ja yritysten ylläpitämiin rekistereihin. Joka

Lisätiedot

Tampere Ote viranhaltijapäätöksestä 1 (5) Tietohallintojohtaja

Tampere Ote viranhaltijapäätöksestä 1 (5) Tietohallintojohtaja Tampere Ote viranhaltijapäätöksestä 1 (5) Selman tietoturvan ja -suojan auditointipalvelun ostaminen Kuntien Tiera Oy:ltä TRE:7599/02.07.01/2018 Lisätietoja päätöksestä Tietohallintojohtaja Jarkko Oksala,

Lisätiedot

KIILA JA VISIO 2020 SENAATTORITAPAHTUMA. Johanna Hasu/8.5.2014/Kuntatalo Helsinki

KIILA JA VISIO 2020 SENAATTORITAPAHTUMA. Johanna Hasu/8.5.2014/Kuntatalo Helsinki KIILA JA VISIO 2020 SENAATTORITAPAHTUMA Johanna Hasu/8.5.2014/Kuntatalo Helsinki 1 Ei yhteiskunta vaan pyöri sillä tavalla, että mä sulle tässä uudeksi Kiilaksi tai hyvinvointipalveluvisioksi muuttuisin

Lisätiedot

Sote-rajapinnan tiedonkäsittely tulevaisuudessa

Sote-rajapinnan tiedonkäsittely tulevaisuudessa Sote-rajapinnan tiedonkäsittely tulevaisuudessa Kanta-palvelut tukevat sosiaalihuollosta koostettujen tietojen luovutusta terveydenhuoltoon ja päinvastoin Mitä sote-yhteisillä asiakastiedoilla tarkoitetaan?

Lisätiedot