Kyberturvallisuuskeskuksen toimintasuunnitelman liitteet

Koko: px
Aloita esitys sivulta:

Download "Kyberturvallisuuskeskuksen toimintasuunnitelman liitteet"

Transkriptio

1 Kyberturvallisuuskeskuksen toimintasuunnitelman liitteet

2 Sisällysluettelo Liite 1 - Viestintäviraston strategia Liite 2 - Kyberturvallisuuskeskus toteuttaa kansallisen kyberturvallisuusstrategian toimeenpano-ohjelmaa... 5 Liite 3 - Kyberturvallisuuskeskuksen organisoituminen... 9 Liite 4 - Kyberturvallisuuskeskuksen toiminnot Liite 5 - Sidosryhmä- ja yhteistoiminta Liite 6 - Tietojenkäsittely... 18

3 Liite 1 - Viestintäviraston strategia 2020 Viestintäviraston yhtenä strategisena tavoitteena on kehittää viestintäverkkojen ja - palvelujen toimintavarmuutta ja turvallisuutta. Yhteiskunnan riippuvuus viestintäverkoista ja -palveluista lisääntyy. Liiketoiminta ja arjen toiminnot tukeutuvat jo nyt laajenevassa määrin viestintäverkkoihin ja internetin palveluihin. Teknisellä ohjauksella ja valvonnalla sekä tietoturvatyöllä on keskeinen merkitys tietoyhteiskuntakehityksessä. Tietoturvatyössä sekä teknisessä ohjauksessa ja valvonnassa on katvealueita. Viestintäverkkojen ja -palvelujen ohjausta ja valvontaa terävöitetään vuorovaikutuksessa teleyritysten ja keskeisten ulkoisten sidosryhmien kanssa. Viestintävirasto tuottaa monipuolisia tietoturvallisuuden viranomaispalveluita kansalaisille, elinkeinoelämälle ja julkishallinnolle. Kyberturvallisuuden tilannekuva ja yhteistyöverkostot Kyberturvallisuuskeskus tuottaa koko yhteiskunnalle riittäviä tietoturvallisuuden toteutumiseen, tietoturvauhkien ja -loukkausten käsittelyyn sekä tietoturvallisuuden tilannekuvaan liittyviä palveluita. Yhteiskunnan kyberturvallisuuden tilannetietoisuus lisääntyy ja Viestintäviraston tilannekuvapalvelut kehittyvät ja monipuolistuvat ( ). Kyberturvallisuuskeskus ylläpitää ja tehostaa olemassa olevien yhteistyöverkostojen toimintaa ja kehittää niiden osaamista. Kyberturvallisuuskeskus hyödyntää muun yhteiskunnan osaamista ja resursseja aktiivisen ja vuorovaikutteisesti toimivan verkoston kautta. Viestintävirasto tunnistaa keskeiset yhteistyökumppanit ja koordinoi alan kansallista ja kansainvälistä yhteistyötä. Valtionhallinnon tietoturvapalvelut Kyberturvallisuuskeskus kehittää julkishallinnon havainnointikykyä siten, että tietoturvauhkien valvontapalvelut tarjotaan myös valtiokonsernille. Valtionhallinnon tarpeisiin muokataan tietoturvaloukkausten havainnointi- ja varoitusjärjestelmä, johon liitetään asteittain valtionhallinnon organisaatioita. Viestintävirasto vahvistaa valtionhallinnon kykyä havainnoida tietoturvaloukkauksia, reagoida poikkeamiin ja hallita tietoturvallisuuden tilannekuvaa. Tieto- ja viestintäjärjestelmien tarkastukset ja hyväksynnät Tietoturvallisuuden parantaminen vaatii merkittäviä lisäpanostuksia julkishallinnossa. Viestintävirasto vastaa omalta osaltaan tietoturvallisuuden parantamisesta tieto- ja viestintäjärjestelmien kansallisten ja kansainvälisten tietoturvavelvoitteiden vaatimuksenmukaisuuden tarkastamisella ja hyväksynnällä yhteistyössä tietoturvallisuuden arviointilaitosten kanssa. Vaatimuksenmukaisuuden tarkastamiseen Viestintävirasto pystyy vastamaan uskottavalla resurssoinnilla. 3

4 Viestintävirasto terävöittää teknistä ohjausta ja valvontaa Viestintävirasto tarkentaa ja rajaa teknistä ohjausta ja valvontaa viestintäverkkojen ja -palveluiden keskeisten toimintojen turvaamiseksi. Keskeisenä toimenpiteenä on valmistautuminen liikenne- ja viestintäministeriön valmistelemaan Tietoyhteiskuntakaaren voimaantuloon uudistamalla Viestintäviraston tietoturvallisuuden teknisiä määräyksiä. Oikeasuhtainen ja tarkoituksenmukainen sääntely edellyttää kattavan tilannekuvan muodostamista viestintäjärjestelmien tilasta. Uudistamisen yhteydessä arvioidaan myös mahdollisuudet kehittää määräysten jaottelua ja sisältöä vastaamaan paremmin toimialan ja valtionhallinnon muun ohjauksen tarpeisiin. Varautumisen kehittäminen Viestintäviraston häiriötilanteiden yhteistoimintaryhmää kehitetään vuosina , minkä jälkeen yhteistyöryhmän toiminta vakiintuu. Ryhmä parantaa viranomaisten sekä tele- ja sähköalan keskeisimpien toimijoiden välistä operatiivista yhteistoimintaa viestintäverkkojen häiriötilanteissa. Lisäksi Viestintävirasto muodostaa yleiskuvan kriittisten viestintäjärjestelmien teknisestä toteutuksesta. Tietojen avulla voidaan tunnistaa viestintäverkkojen haavoittuvimpia kohtia ja parantaa niiden turvallisuutta Viestintäviraston ohjaustoiminnalla. 4

5 Liite 2 - Kyberturvallisuuskeskus toteuttaa kansallisen kyberturvallisuusstrategian toimeenpano-ohjelmaa Viestintäviraston Kyberturvallisuuskeskus toteuttaa sitä koskevia kansalliseen toimeenpano-ohjelmaan asetettuja tavoitteita. Kyberturvallisuuskeskus sijoittuu toimeenpano-ohjelmassa tehokkaan ja turvallisen julkishallinnon tehtäväkenttään. Toimeenpano-ohjelman mukaan Kyberturvallisuuskeskus on kansallisella tasolla merkittävä hanke tilannekuvan luomisessa, jonka toteutuksessa tukeudutaan verkostoituneeseen yhteistoimintaan. Kyberturvallisuuskeskus toimii yhteistyössä valtion ympärivuorokautisen tietoturvatoiminnan kehittämishankkeen kanssa. Tilannekuvahankkeissa on toimeenpano-ohjelman mukaan varmistuttava työnjaon selkeydestä ja analyysija reagointikyvystä. Tähän osioon on kerätty toimeenpano-ohjelman keskeiset kohdat ja ne on viety keskuksen toimintasuunnitelmaan. #37 - Kyberturvallisuuskeskus "Viestintävirastoon on perustettu kyberturvallisuuskeskus vahventamaan kansallisen tietoturvaviranomaisen tehtävien hoitamista. Keskus kerää tietoa kyberturvallisuustilanteesta, tukee eri hallinnonaloja ja toimijoita arvioimaan ilmiöiden yhteiskunnallisia vaikutuksia sekä jakaa analysoitua kyberturvallisuuden tilannekuvaa. Kukin hallinnonala vastaa kyberturvallisuuden ilmiöiden toimialallaan aiheuttamien häiriötilanteiden edellyttämistä toimenpiteistä ja toimialaansa koskevien häiriöiden raportoinnista. Keskus tukee toimijoita laajojen kyberhäiriötilanteiden hallinnassa. Kyberturvallisuuskeskuksen tueksi kootaan laaja ja kaksisuuntaiseen tiedonvaihtoon perustuva yhteistyöverkosto. Kyberturvallisuuskeskuksen muuta yhteiskuntaa tukevien toimintojen tehokkuus on täysin riippuvainen siitä, että eri toimialojen julkishallinnollisiin ja yksityisiin organisaatioihin syntyy riittävä kyky hyödyntää kyberturvallisuuden tilannekuvaa arvioitaessa vaikutuksia kokonaisturvallisuuteen ja yhteiskunnan elintärkeille toiminnoille sekä reagoitaessa havaittuihin tietoturvaloukkauksiin tai tietoturvauhkiin." Kuva 1. Kyberturvallisuuskeskuksen toiminta 5

6 #39 - CERT-toiminnon kehittäminen "Kyberturvallisuuskeskus kehittää CERT-toiminnon analyysi- ja raportointikyvykkyyksiä prosessuaalisesti ja teknisesti siten, että tietoturvauhkien analyysiä ja raportointia kyetään paremmin kohdentamaan eri toimijoiden tarpeisiin (eri toimialat). Tavoitteena on kehittää kriittisen infrastruktuurin toimijoiden kyberturvallisuuden tilannetietoisuutta ja -ymmärrystä. CERT-toiminnon kehittämisessä tarkastellaan tarve ICS-CERT (The Industrial Control Systems CERT) toiminnon kehittämiselle. " Kuva 2. Tiedon analysointi osana CERT-toimintoa. #32 - Valtion ympärivuorokautisen tietoturvatoiminnon kehittämishanke "Valtion ympärivuorokautisen tietoturvatoiminnan kehittämishankkeessa (SecICT) kehitetään ympärivuorokautista valtion keskeisiin toimintoihin kohdistuvien vakavien sekä laajavaikutteisten tietoturvapoikkeamien ennaltaehkäisyä ja hallintaa, valtion toiminnan kannalta keskeisen valtionhallinnon tieto- ja kyberturvallisuuden tilannekuvan hallintaa valtionhallinnolle tuotettavien ICT -palveluiden tietoturvallisuuden valvontaa ja tietoturvallisuuden ohjausta. Näihin tehtäviin perustetaan valtiovarainministeriön alaisuuteen uusi viranomaistoiminto, valtion ympärivuorokautinen tietoturvatoiminto. Valtion ympärivuorokautinen tietoturvatoiminto kerää, analysoi ja jakaa järjestelmistä, sisäverkosta sekä muista lähteistä saatavaa tilannetietoa ja tilannekuvaa käytettäväksi eri tarpeisiin. Valtionhallinnon ympärivuorokautinen tietoturvatoiminnon tuottamaa valtionhallinnon tieto- ja kyberturvallisuuden tilannekuvaa koostetaan, analysoidaan ja jaetaan hallitusti yhteistyötahoille. Julkisen verkon ja sisäverkon rajapinnan suojaamiseksi käytetään useita järjestelyjä, joista Kyberturvallisuuskeskus tuottaa GovCERT- ja GovHAVARO-palveluja tukipalveluiksi valtion ympärivuorokautiselle tietoturvatoiminnolle. GovCERT- ja GovHAVAROpalveluiden havaitsemien tietoturvaloukkausepäilyjen koordinoinnista vastaa valtion ympärivuorokautinen tietoturvatoiminto. Valtion ympärivuorokautinen tietoturvatoiminto on suunniteltu perustettavaksi ". 6

7 #35 - Havaro-verkoston laajentaminen ja toiminnan kehittäminen "HAVARO on Viestintäviraston tuottama ja Huoltovarmuuskeskuksen rahoittama järjestelmä, jonka tarkoitus on kehittää huoltovarmuuskriittisten organisaatioiden kykyä varautua tietoturvauhkiin. Järjestelmä tuottaa havaintoja ja varoituksia tietoturvauhkista. Järjestelmää laajennetaan kattamaan keskeisimpiä kriittisen infrastruktuurin osa-alueita tarvemukaisella otannalla vuoden 2014 aikana. Valtionhallinnon julkisen verkon ja sisäverkon rajapinnan suojaamiseksi käytetään useita järjestelyjä, joista Kyberturvallisuuskeskus tuottaa GovCERT- ja GovHAVAROpalveluja tukipalveluiksi valtion ympärivuorokautiselle tietoturvatoiminnolle. Gov- CERT- ja GovHAVARO-palveluiden havaitsemien tietoturvaloukkausepäilyjen koordinoinnista vastaa valtion ympärivuorokautinen tietoturvatoiminto." #17 - Yhteistoimintamallin harjoittelu liikenne- ja viestintäministeriössä "Liikenne- ja viestintäministeriön hallinnonala järjestää, koordinoi ja harjoittaa sellaista harjoitustoimintaa, joka parantaa mm. eri toimijoiden kykyä ylläpitää toimintojaan ja harjoittaa kriisiviestintää sähköisten tieto- ja viestintäjärjestelmien häiriötilanteissa." #70 - Selvitys tietoliikenneyhteyksien varmistamisesta "Alan toimijat pyrkivät varmistamaan häiriötilanteiden tietoliikenneyhteydet solmimalla sopimuksia useamman operaattorin kanssa. Käytännössä yhteyksien luotettava varmistaminen on kuitenkin joissain tilanteissa vaikeaa. Toimenpiteen tarkoituksena on luoda konkreettinen toimintamalli sellaista tilannetta varten, jossa kansainvälisen tietoliikenteen kapasiteetti supistuu voimakkaasti ja eri käyttäjien tai käyttäjäryhmien tarpeita joudutaan priorisoimaan, mutta valmiuslain soveltamisen edellytykset eivät vielä täyty." #15 - Kansallisen kryptolaboratorion perustaminen "Hankkeessa kehitetään kansallista salausteknistä osaamista. Tavoitteena on, että Suomi on kryptologian osaamisessa samalla tasolla kuin muut eurooppalaiset valtiot. Kehittämisen kulmakiveksi perustetaan kansallinen kryptolaboratorio, joka toimii kryptologian osaamiskeskuksena verkottamalla kansalliset toimijat viranomaiskentässä, yksityisellä sektorilla sekä tiedeyhteisössä. Kryptolaboratorioon luodaan tekninen ympäristö, jossa kehitetään osaamista ja suorituskykyä salausteknisten ratkaisuiden ja tuotteiden testaamiseksi ja niiden vahvuuden verifioimiseksi. Kryptolaboratorio tukee muita viranomaisia, esimerkiksi Viestintäviraston NCSA-FI-toimintoa, salausratkaisuiden evaluoinnissa tarjoamalla käytännön tason testaus- ja verifiointipalveluita. Kryptolaboratorio tekee lisäksi yhteistyötä tiedeyhteisön kanssa tukemalla kryptologian tutkimustyötä sekä tarjoamalla teknisen laboratorioympäristön resursseja tutkimuskäyttöön. " 7

8 #24 - Kansallinen kuriiritoiminta "Valtion kuriiritoiminta järjestetään siten, että salassa pidettävä aineisto voidaan kuljettaa kansainvälisten ja kansallisten sääntöjen mukaisesti, turvallisesti ja oikeaaikaisesti. Tällä hetkellä eri hallinnonalojen toimintatavoissa turvallisuusluokitellun materiaalin ja salausavainten kuljettamisessa on eroja ja ohjeistuksessa päivittämisen tarvetta. Ulkomaille suuntautuvan henkilökuriiritarpeen kattamiseksi perustetaan kansallinen henkilökuriiripooli, johon osallistuu valmiuspohjalta ja oman toimen ohella yhteensä noin valtionhallinnon virkamiestä, jotka koulutetaan kuriiritehtävään. He tulevat etupäässä ulkoasiainministeriöstä, puolustushallinnosta, sisäasiainhallinnosta ja Viestintävirastosta. " #16 - Kansallisen turvallisuusviranomaisen antama koulutus viranomaisille "Kansallinen turvallisuusviranomainen (NSA) antaa koulutusta kansainvälisiin tietoturvavelvoitteisiin liittyvistä toimenpiteistä kuten asiakirjojen käsittelystä ja yhteistyössä henkilöturvallisuusselvityksiä laativien toimivaltaisten viranomaisten kanssa henkilöturvallisuusselvityksen ja -todistuksen (PSC) hakumenettelystä. Ensisijaisesti koulutusta annetaan ministeriöille ja näiden alaisille virastoille, jotka säännönmukaisesti käsittelevät kansainvälisiä turvallisuusluokiteltuja tietoja. " 8

9 Liite 3 - Kyberturvallisuuskeskuksen organisoituminen Organisoituminen Kyberturvallisuuskeskus sijaitsee Viestintävirastossa omana toimialanaan. Muita Viestintäviraston ulkoisia toimialoja ovat Asiakkuudet, Markkinat ja Taajuushallinto. Kuva 3. Viestintäviraston organisaatio Kyberturvallisuuskeskus jakaantuu neljään ryhmään: Tilannekeskus, Tilannekuvapalvelut, Turvallisuussääntely ja Tarkastukset ja hyväksynnät. Kyberturvallisuuskeskusta johtaa keskuksen johtaja. Kuvassa 4 on esitetty Kyberturvallisuuskeskuksen organisaatio. Kuva 4. Kyberturvallisuuskeskuksen organisaatio Kyberturvallisuuskeskus koostuu yhteensä noin 45 henkilöstä ja vuosien 2014 ja 2015 aikana kokonaishenkilömäärä kasvaa noin 60:een. 9

10 Tulosohjaus Viestintäviraston tulosohjauksesta vastaa liikenne- ja viestintäministeriö. Ministeriön ja Viestintäviraston välinen tulossopimus laaditaan aina kahdeksi vuodeksi kerrallaan ja sitä tarkastetaan vuosittain toimintaympäristön muutoksia vastaavaksi. Viestintävirasto raportoi toiminnasta ministeriölle puolivuotisraportein. Kyberturvallisuuskeskuksen NCSA-toiminnon ohjaavana tahona toimii ulkoasiainministeriö, joka koordinoi määrättyjen kansallisten turvallisuusviranomaisten toimintaa. Liikenne- ja viestintäministeriön asettaman kyberturvallisuuden työryhmän tehtävänä on tukea liikenne- ja viestintäministeriötä Kyberturvallisuuskeskuksen toiminnan ja tulosohjauksen kehittämisessä sekä harjoittaa asiantuntijoiden yhteistoimintaa kyberturvallisuuden alalla. Työryhmä koostuu 50 julkisen hallinnon ja yksityissektorin toimijasta Viestintävirasto mukaan lukien. Kyberturvallisuuskeskus tuottaa sopimusperusteisia palveluita Huoltovarmuuskeskuksen ja valtiovarainministeriön kanssa solmittujen sopimusten mukaisesti. Sopimusperusteista toimintaa ja sen kehittämistä tarkastellaan tasaisin väliajoin kummankin sopimuskumppanin kanssa. Lisäksi Viestintävirasto ottaa toiminnassaan ja sen kehittämisessä huomioon kyberturvallisuusstrategian ja sen toimeenpano-ohjelman sekä valtionhallinnon tieto- ja kyberturvallisuuden johtoryhmän (VAHTI) linjaukset. Asiakaskunta ja rahoitusmalli Kyberturvallisuuskeskuksen pääasiakkaita ovat Suomessa sijaitsevat teleyritykset, huoltovarmuuskriittiset toimijat sekä valtionhallinto ja sen toimijat. Pääasiakkaat maksavat palveluista joko vero- tai maksuluonteisesti tai sopimusperusteisesti. Lisäksi Kyberturvallisuuskeskus palvelee kuluttajia, kansalaisia, yhteisöjä ja suomalaisia yrityksiä yleisten palveluiden muodossa, joihin kuuluvat yleiset tilannekuvatiedotteet, ohjeet ja raportit. Kyberturvallisuuskeskuksen toiminta rahoitetaan neljästä eri päälähteestä, jotka ovat valtion budjettirahoitus, teleyrityksiltä perittävä tietoturvamaksu sekä sopimukset Huoltovarmuuskeskuksen ja valtiovarainministeriön kanssa. Lisäksi Kyberturvallisuuskeskus perii liikenne- ja viestintäministeriön maksuasetuksen mukaisesti suoriteperusteisia maksuja, joita ovat esimerkiksi järjestelmätarkastuksista, -akkreditoinneista, tuote-evaluoinneista ja salaustuotehyväksynnöistä perittävät maksut. Valtion budjettirahoitus Kyberturvallisuuskeskuksen valtion budjettirahoitus on vuosina 2014 ja 2015 suuruudeltaan 2,7 miljoonaa euroa vuodessa ja vuodesta 2016 eteenpäin 3,2 miljoonaa euroa vuodessa. Tämä koostuu NCSA-toiminnon rahoituksesta, jonka asiakkaita ovat muun muassa ne valtionhallinnon toimijat jotka käyttävät luokiteltua tietoa sisältäviä tietojärjestelmiä. Lisäksi budjettirahoitus koostuu Kyberturvallisuuskeskuksen perustamisen myötä laajenevaan toimintaan kohdennetulla lisärahoituksella, jonka arvo on 1 miljoona euroa vuonna 2014 ja 1,5 miljoonaa euroa vuodesta 2015 alkaen. 10

11 Sopimus Huoltovarmuuskeskuksen kanssa Kyberturvallisuuskeskuksen rahoituksesta merkittävä osa on vuodesta 2007 lähtien katettu Huoltovarmuuskeskuksen ja Viestintäviraston välisellä sopimuksella. Sopimuksella suunnataan Viestintäviraston CERT-palveluja Suomeen sijoittuneen huoltovarmuuskriittisen elinkeinoelämän hyväksi. Huoltovarmuuskeskuksen huomattava ja pitkäjänteinen rooli CERT-toiminnon rahoittajana on keskeisellä tavalla turvannut tieto- ja kyberturvallisuuden tilannekuvapalvelujen tuottamisen ja kehittämisen Viestintävirastossa. Tällä hetkellä voimassa olevan sopimuksen arvo on noin 2 miljoonaa euroa. Teleyrityksiltä perittävä tietoturvamaksu Osa Kyberturvallisuuskeskuksen toiminnoista katetaan teleyrityksiltä perittävällä veroluonteisella tietoturvamaksulla, joka perustuu sähköisen viestinnän tietosuojalakiin. Tietoturvamaksujen tarkoituksena on vastata niitä kokonaiskustannuksia, jotka aiheutuvat Viestintävirastolle sähköisen viestinnän tietosuojalaissa säädettyjen teleyrityksiä koskevien tehtävien hoitamisesta. Maksujen suuruus perustuu teleyritysten liikevaihtoon ja nykyisellään tietoturvamaksujen kokonaissuuruus on vajaa 0,5 miljoonaa euroa vuodessa. Sopimus valtiovarainministeriön kanssa Kyberturvallisuuskeskuksen saaman lisäbudjettirahoituksen ohella Viestintäviraston toimintaa vahvistetaan valtionhallintoon kohdistuvien tietoturvaloukkausten ja tietoturvauhkien käsittelyä tukevien GovCERT-tehtävien muodossa. Vuodeksi 2014 laaditun sopimuksen arvo on 1,1 miljoonaa euroa ja se katetaan valtiovarainministeriölle osoitettavalla SecICT-hankkeen budjettirahoituksella. Vuoden 2015 ja sen jälkeisestä rahoituksesta ei ole päätöstä. Rahoitustilanteen epäselvyys osaltaan vaikeuttaa Viestintäviraston valtionhallinnolle tuottamien tietoturvapalveluiden pitkäjänteistä kehittämistä. Lakiperusta Kyberturvallisuuskeskuksen tehtävät ja vastuut on määritelty pääosin sähköisen viestinnän tietosuojalaissa, kansainvälisistä tietoturvavelvoitteista annetussa laissa sekä laissa viranomaisten tietojärjestelmien ja tietoliikennejärjestelyjen tietoturvallisuuden arvioinnista. Lakien mukaan Viestintäviraston tehtävänä on kerätä tietoa ja selvittää yleisen viestintäverkon verkkopalveluihin, viestintäpalveluihin ja lisäarvopalveluihin kohdistuvia tietoturvaloukkauksia ja niiden uhkia sekä tiedottaa tietoturva-asioista. Lisäksi Kyberturvallisuuskeskus vastaa erityissuojattavan sekä turvaluokitellun aineiston tiedonsiirtoon ja -käsittelyyn liittyvistä turvallisuusasioista sekä suorittaa viranomaisten tietojärjestelmän tai tietoliikennejärjestelyjen tietoturvallisuuden vaatimuksenmukaisuuden arviointia ja hyväksymistä. Lisäksi viestintämarkkinalaissa määrätään teleyritysten varautumiseen ja vika- ja häiriötilanteisiin liittyvistä asioista. Tietojärjestelmätarkastuksia tekevien laitosten toiminnasta säädetään laissa tietoturvallisuuden arviointilaitoksista. 11

12 Liite 4 - Kyberturvallisuuskeskuksen toiminnot Turvallisuussääntely Kyberturvallisuuskeskus valvoo ja ohjaa teleyrityksiä sekä neuvoo asiakkaita yksityisyyden suojaan liittyvissä kysymyksissä. Turvallisuussääntelyn tarkoituksena on taata ajantasainen ja oikeasuhtainen regulaatio sekä tehokas valvonta. Yhtenä osana toimintaa on edesauttaa yhteistyötä teleyritysten vika- ja häiriötilanteiden varalle, mihin liittyy olennaisena osana teleyritysten, sähköyhtiöiden ja - urakoitsijoiden välinen yhteistoiminta. Tätä toimintaa varten Viestintävirasto on perustanut häiriötilanteiden yhteistoimintaryhmän. Viranomaispuolelta ryhmän jäseninä Viestintäviraston lisäksi ovat Ilmatieteen laitos, Huoltovarmuuskeskus, sisäasiainministeriön pelastusosasto sekä Hätäkeskuslaitos. Tietoturvallisuuden arviointilaitosten hyväksyminen on olennainen osa turvallisuussääntelyn toimintaa. Viestintävirasto ohjaa ja valvoo tietoturvallisuuden arviointilaitoksia, jotka tarjoavat viranomaisille ja yrityksille luotettavaa ja puolueetonta tietoturvallisuuden arviointipalvelua. Tulevaisuudessa arviointilaitosten merkitys korostuu entisestään, sillä kesäkuun 2015 alusta viranomaiset voivat käyttää tietojärjestelmiensä tietoturvallisuuden arvioinnissa ainoastaan Viestintäviraston tai sen hyväksymän arviointilaitoksen arviointipalveluja. Viestintäviraston tehtävänä on hyväksyä tietoturvallisuuden arviointilaitokset ja ohjata ja valvoa niiden toimintaa. Lisäksi turvallisuussääntelyn tehtävänä on huolehtia valvottavien toiminnan vaatimuksenmukaisuudesta. Viestintäviraston eri toiminnot (mm. turvallisuussääntely ja NCSAtoiminto) voivat tehdä teknisiä tarkastuksia teleyritysten ja viranomaisverkon toimintaan, tehdä tietoturvallisuuteen liittyviä turvallisuustarkastuksia, tarkastaa radiolupia ja selvittää radiohäiriötä sekä tehdä tunnistuspalvelun tarjoajaa ja sen tarjoamaa palvelua koskevia tarkastuksia. Lisäksi turvallisuussääntelyn tehtävänä on vastata kansainvälisiin tietoturvavelvoitteisiin liittyvistä laintulkinnoista sekä kansainvälisiin tietoturvayhteistyöhön liittyvistä tehtävistä ja telekuunteluun ja -valvontaan liittyvästä valvonnasta. Viestintävirasto valvoo myös, että vahvaa sähköistä tunnistusta tarjoavat palveluntarjoajat ja laatuvarmentajat noudattavat niille laissa asetettuja velvollisuuksia. CERT-toiminto Kyberturvallisuuskeskuksen CERT-toiminnon tehtävänä on selvittää verkkopalveluihin, viestintäpalveluihin ja lisäarvopalveluihin kohdistuvia tietoturvaloukkauksia ja niiden uhkia, kerätä tietoa tietoturvatapahtumista ja tiedottaa tietoturva-asioista yleensä. CERT-toiminnassa saatua tietoa hyödynnetään osana tilannekuvatuotantoa. Tilannekuvatuotannon seurauksena poikkeamanhallintaan saadaan laajempaa näkemystä analyysin tueksi. Kyberturvallisuuskeskuksen CERT-toiminta koostuu kolmesta vaiheesta: 1) tiedon keräys, 2) tiedon analysoiminen ja 3) poikkeamanhallinta 12

13 Näiden vaiheiden lisäksi CERT-toimintaan liittyy yleisesti olennaisena osana tilannekuvatuotanto, jota tässä dokumentissa käsitellään omana kohtana kohdassa 0 Tilannekuva. Kyberturvallisuuskeskuksen CERT-toimintoa kehitetään siten, että tietoturvauhkien analyysiä ja raportointia kyetään paremmin kohdentamaan eri toimijoiden ja toimialojen tarpeisiin. Tavoitteena on kehittää kriittisen infrastruktuurin toimijoiden kyberturvallisuuden tilannetietoisuutta ja -ymmärrystä. NCSA-toiminto Kyberturvallisuuskeskuksen NCSA-toiminto on osa Suomen turvallisuusviranomaisorganisaatiota ja se vastaa turvaluokitellun aineiston sähköiseen tiedonsiirtoon ja - käsittelyyn liittyvistä turvallisuusasioista sekä arvioi viranomaisten tietoliikennejärjestelyiden vaatimuksenmukaisuutta. NCSA-toimintoon sisältyy kansalliseen tietoturvallisuustoimintaan liittyvä ohjeistus- ja sopimusvalmistelu sekä kansainvälisen turvaluokitellun tietoaineiston käsittelemiseen liittyvän ohjeistuksen laadinta. Isona osana toimintoa on kansainvälisten turvaluokiteltua tietoa käsittelevien tietojärjestelmien arviointi ja hyväksyntä, jota kutsutaan SAAtoiminnaksi (SAA System Accreditation Authority). SAA-menettelyn piiriin kuuluvat valtionhallinnon järjestelmät niiltä osin, kun ne liittyvät kansainvälisten tietoturvallisuusvelvoitteiden täyttämiseen, sekä sellaiset kansainvälisiin tarjouskilpailuihin osallistuvien yritysten järjestelmät, joilta edellytetään kansallisen tietoturvaviranomaisen hyväksyntää. Lisäksi NCSA arvioi viranomaisten määräämisvallassa olevien tai hankittavaksi suunnittelemien tai valtionvarainministeriön pyynnöstä tietojärjestelmien tai tietoliikennejärjestelyiden yleisen tietoturvallisuuden tasoa. NCSA vastaa salausteknisen aineiston jakeluverkon hallinnoinnista ja kirjanpidosta. Lisäksi vastuulle kuuluu salausteknisen aineiston turvalliseen käsittelyyn liittyvän ohjeistuksen laadinta (CDA Crypto Distribution Authority). Kansainvälisen turvaluokitellun tiedon suojaamiseksi Suomessa tarkoitettujen salaustuotteiden evaluointi ja hyväksyntä kuuluu myös tehtäviin (CAA Crypto Approval Authority). Lisäksi NCSA vastaa sähkömagneettisen hajasäteilyn turvallisuuteen liittyvästä koordinoinnista ja ohjeistuksesta (NTA National TEMPEST Authority). Lisäksi NCSA-toiminto tekee vaatimuksenmukaisuuteen liittyviä tarkastuksia Kyberturvallisuuskeskuksen turvallisääntelyn ja muun Viestintäviraston kanssa. Tilannekuvatuotanto Tilannekuvatuotannon seurauksena Kyberturvallisuuskeskukselle muodostuu kattava kuva Suomen kyberturvallisuuden tilanteesta. Eri vaiheissa ja yhteyksissä kerätty tieto analysoidaan ja jalostetaan osaksi laajempaa kokonaisuutta, jota hyödynnetään tarkoituksenmukaisella tavalla ja jakelulla. Jakelussa otetaan tarkasti huomioon yksityisyys ja luottamuksellisuus tietojenkäsittelyssä. Tilannekuvatuotannossa yhdistetään eri lähteistä saatuja tietoja, tunnistetaan yhteneväisiä tapauksia ja tutkitaan, onko historiatiedoissa kyseiseen tapaukseen liittyviä tietoja. Analysoidun tiedon pohjalta valmistellaan tilannekuvatiedotteet, raportit, katsaukset ja ohjeet tilanteen ja tapauksen mukaisella jakelulla. Tilannekuvatuotannon tärkeänä osana on poikkeamanhallinnan kautta tulleet tietoturvaloukkausilmoitukset asianosaiselta tai sivulliselta. Lisäksi NCSA-toiminnon ja turvallisuussääntelyn ohessa saadaan arvokasta tietoa kattavamman kansallisen tilannekuvan luomiseksi. 13

14 Tilannekuvatuotteiden jakelussa hyödynnetään niin vakiomuotoisia tilannekuvatuotteita ja -tiedotteita kuin tapauskohtaisia jakeluita. Julkaistuista tilannekuvatuotteista kehotetaan antamaan kommentteja ja palautetta, jotta Kyberturvallisuuskeskukselle muodostuu laajempi näkemys tapauksista. Virka-ajan ulkopuolinen toiminta Tietoturvauhkiin ja -poikkeamiin reagoimiseksi on tärkeätä, että Kyberturvallisuuskeskuksella on toimintavalmiudet myös virka-ajan ulkopuolella. Tietoturvaloukkausten käsittelyä varten on Viestintävirastolla ollut jo vuosien ajan käytössään varallaoloon perustuva 24/7-päivystys. Vuosien varrella päivystystä on kehitetty kattamaan myös muita tehtäviä. Päivystys mahdollistaa tietoturvapoikkeamien havainnoinnin ja käsittelyn sekä muihin tapahtumiin ja uhkiin reagoimisen ympärivuorokautisesti. Pääasiakkailla on tarvittavat yhteydenottomenetelmät päivystäjän tavoittamiseksi virka-ajan ulkopuolella, mikäli vakavia uhkatilanteita ja poikkeamia ilmenee. Kyberturvallisuuskeskuksen päivystystiimi koostuu kahdesta päivystäjästä ja yhdestä tilannekuvakoordinaattorista. Päivystäjien päivystysvuoro kestää viikon kerrallaan ja tilannekuvakoordinaattorin neljä viikkoa. Päivystäjät vastaavat poikkeamanhallinnasta, pikatilannekuvatiedotteista sekä HAVARO-herätteiden käsittelystä. Tilannekuvakoordinaattorin vastuulla on ylläpitää ajantasaista tilannekuvatietoa viestintäverkkojen ja tietoturvan tilanteesta sekä koostaa laajempia raportteja. Osana Kyberturvallisuuskeskuksen suunnittelua Viestintävirasto kartoitti tärkeimmiltä sidosryhmiltään kokemuksia nykyisestä 24/7-päivystysmallista sekä sen toimivuudesta. Yli 50 organisaation viesti oli yhteneväinen: nykyinen varallaoloon perustuva päivystysmalli toimii hyvin ja se koetaan riittäväksi, kunhan valmiustilan nosto tarpeen tullen on mahdollista. Lisäksi Viestintävirasto selvitti samoilta organisaatioilta heidän valmiuksiaan vastaanottaa ilmoituksia ja raportteja vuorokauden ympäri. Toimijoiden valmiudet vaihtelevat suuresti, ja haasteena ovat organisaatioiden omien sisäisten prosessien käynnistäminen tiedon vastaanottamisen jälkeen. Viestintävirastossa on selvitetty myös muiden päivystysmallien ja vaihtoehtojen vaatimia resursseja tulevaisuutta ajatellen. Selvityksessä ovat olleet aktiivisen päivystysajan laajentaminen sekä ympärivuorokautinen valvomotoiminta. Nykyinen varallaolomenettely koetaan riittäväksi lähitulevaisuudessa. Uhkakentän ja asiakastarpeiden muuttuessa päivystystä on mahdollista tarkastaa uudestaan. 14

15 Liite 5 - Sidosryhmä- ja yhteistoiminta Toimiva sidosryhmä- ja yhteistoiminta niin valtionhallinnon kuin elinkeinoelämän kanssa on Kyberturvallisuuskeskuksen toimintaedellytys niin poikkeamanhallinnassa, tilannekuvatuotannossa kuin toiminnan kehittämisessä. Jotta verkostoista saadaan tarvittava lisäarvo, on niiden toiminnan ja tiedonvaihdon oltava aidosti vuorovaikutteista ja kaksisuuntaista. Verkostojen jäsenet voivat organisaationsa luonteesta riippuen tarjota verkoston hyväksi asiantuntemustaan, analyysiresursseja, tietolähteitä tai omia verkostojaan ja kansainvälisiä yhteyksiä. Viestintävirastolla on olemassa olevat yhteistyökanavat moneen eri tarkoitukseen, joiden pohjalta verkostoja kehitetään. Lisäksi kyberturvallisuusstrategian toimeenpano-ohjelmassa on linjauksia uusista yhteistoimintamuodoista. Tässä osiossa esitellään Kyberturvallisuuskeskuksen tärkeimpiä kotimaisia ja kansainvälisiä sidos- ja yhteistyöryhmiä. Valtionhallinto Valtiovarainministeriö on asettanut Valtionhallinnon tieto- ja kyberturvallisuuden johtoryhmän (VAHTI) julkisen hallinnon tietoturvallisuuden kehittämisen, ohjauksen ja yhteistyön elimeksi. VAHTI käsittelee julkisen hallinnon tieto- ja kyberturvallisuutta koskevat säädökset, ohjeet, suositukset ja tavoitteet sekä muut tieto- ja kyberturvallisuuden linjaukset sekä ohjaa valtionhallinnon tietoturvatoimenpiteitä. Viestintäviraston edustajat VAHTI:n laajennettuun kokoonpanoon ja sihteeristöön on nimetty Kyberturvallisuuskeskuksesta. CERT-VTR Viranomaisille suunnattu CERT-viranomaistyöryhmä (CERT-VTR) koostuu turvallisuusviranomaisten ja tärkeimpien viranomaiskumppaneiden edustajista. Ryhmä pitää viikoittain operatiivisia tiedonvaihtopalavereita ja säännöllisiä tapaamisia ajankohtaisten asioiden yhteydessä. Viestintävirasto toimii ryhmän koollekutsujana ja puheenjohtajana. Valtioneuvoston tilannekeskus Valtioneuvoston tilannekeskuksen tehtävänä on kokonaisturvallisuuden tilannekuvan välittäminen ylimmälle valtiojohdolle ja valtioneuvostolle. Kyberturvallisuuden tilannekuva sisältyy kokonaisturvallisuuden tilannekuvaan. Kyberturvallisuuskeskus ja valtioneuvoston tilannekeskus tekevät päivittäin yhteistyötä tilannekuvatuotannon osalta, ja valtioneuvoston tilannekeskus koordinoi luotettavan ja eheän tiedonvälityksen Kyberturvallisuuskeskuksen kanssa valtion johdon päätöksenteon tueksi. Liikenne- ja viestintäministeriön kyberturvallisuustyöryhmä Liikenne- ja viestintäministeriön asettama laajapohjainen kyberturvallisuustyöryhmä tukee liikenne- ja viestintäministeriötä Kyberturvallisuuskeskuksen toiminnan ja tulosohjauksen kehittämisessä sekä harjoittaa asiantuntijoiden yhteistoimintaa kyberturvallisuuden alalla. Kyberturvallisuustyöryhmä muun muassa arvioi Kyberturvallisuuskeskuksen kykyä tukea tieto- ja viestintäjärjestelmäalan palvelun 15

16 tuottajien toimintaedellytyksiä sekä lainsäädännön tehokkuutta sähköisten tietoja viestintäjärjestelmien häiriötilanteissa. Kansallinen turvallisuusviranomaistoiminta (NSA) Kyberturvallisuuskeskuksen NCSA-toiminta on osa ulkoasiainministeriön johtamaa kansallista turvallisuusviranomaisorganisaatiota. Organisaatioon kuuluu ulkoasianministeriön ja Viestintäviraston lisäksi puolustusministeriö, Pääesikunta sekä Suojelupoliisi. Elinkeinoelämä CERT-työryhmä Työryhmässä ovat mukana muun muassa huoltovarmuuskriittisten organisaatioiden ja teleyritysten edustajia. Työryhmän tehtävänä on vaihtaa tietoa tietoturvaloukkauksiin liittyen sekä tuottaa ehdotuksia Viestintäviraston Kyberturvallisuuskeskuksen tietoturvatapausten käsittelyn ja tilannekuvatuotannon kehittämiseksi. Toimialakohtaiset yhteistyöryhmät Viestintävirastolla on lukuisia toimiala- ja asiakkuuskohtaisia tiedonvaihtoverkostoja tietoturvatoimintaan liittyen. Verkostoja on esimerkiksi teleyrityksille, pankkija vakuutusyhtiöille, energiayrityksille, logistiikalle ja teollisuusyrityksille. Verkostojen toiminnan taso pohjautuu voimakkaasti sen jäsenten aktiivisuuteen. Häiriötilanteiden yhteistoimintaryhmä Viestintävirasto on perustanut häiriötilanteiden yhteistoimintaryhmän, jonka tehtävänä on avustaa Viestintävirastoa häiriötilanteiden hallinnassa sekä sovittaa yhteen yhteiskuntaa kohtaavien häiriötilanteiden hallintatoimenpiteitä. Häiriötilanteiden yhteistoimintaryhmän jäsenet koostuvat viranomaisten, teleyritysten ja sähköyritysten edustajista. Kansainvälinen yhteistyö Kyberturvallisuuskeskus tekee laaja-alaista kansainvälistä yhteistyötä. Yhteistyön laajuus vaihtelee kahdenkeskisestä yhteistyöstä aina globaaleihin yhteistyöryhmiin. Eurooppalainen yhteistyö Kyberturvallisuuskeskus tekee myös monitahoista eurooppalaista yhteistyötä. Operatiivisen toiminnan kannalta tärkeimmät yhteistyöryhmittymät ovat pohjoismainen CERT-yhteistyö sekä Euroopan valtionhallinnon CERT-toimijoiden muodostama EGC (European Government CERTs). Molempien ryhmittymien kanssa harjoitetaan päivittäistä operatiivista yhteistyötä ja ryhmät kokoontuvat säännöllisesti 4-6 kertaa vuodessa. Terena TF-CSIRT ja sen yhteydessä toimiva Trusted Introducer -palvelu kokoavat yhteen laaja-alaisesti eri sektorien eurooppalaisia CERT-toimijoita. Ryhmittymien toiminnan lähtökohtana on tarjota jäsenille mahdollisuus vaihtaa kokemuksia, ammattitaitoa, tietoa ja yhteystietoja luottamuksellisessa ympäristössä. Lisäksi Terena järjestää hyödyllisiä koulutuksia CERT-toimintaan liittyen. 16

17 Kyberturvallisuuskeskus osallistuu aktiivisesti myös eurooppalaisten regulaattoreiden väliseen yhteistyöhön sekä pohjoismaisella että eurooppalaisella tasolla. Yhteistyötä tehdään muun muassa varautumiseen, hätäliikenteeseen, NCSAtoimintaan sekä vahvoihin sähköisiin allekirjoituksiin ja sähköiseen tunnistamiseen liittyen. Yhteistyön tavoitteena on vaihtaa tietoa ajankohtaisista ilmiöistä, jakaa kokemuksia erilaisten ratkaisujen ja toimintamallien toimivuudesta sekä tukea regulaattoreiden säädösvalmistelua. Maailmanlaajuinen yhteistyö Maailmanlaajuisia yhteistyöryhmiä on useita ja niiden toiminnan painopiste vaihtelee. Suurin tietoturvaloukkauksia käsittelevien toimijoiden globaali yhteenliittymä, FIRST (Forum of Incident Response and Security Teams), ylläpitää CERT- ja muun tietoturvayhteisön kontaktilistaa, joka on kaikkien jäsenten käytettävissä. Lisäksi FIRST tarjoaa keskustelufoorumeita niin operatiivisten kuin hallinnollisten asioiden hoitamiseen. IWWN (International Watch and Warning Network) on vuonna 2004 perustettu verkosto, jonka missiona on parantaa kansainvälistä yhteistyötä kyberuhkien, hyökkäysten ja haavoittuvuuksien osalta. Verkosto tarjoaa jäsenmaille tiedonvaihtoalustan, globaalin kybertilannekuvan sekä menetelmiä tietoturvaloukkausten käsittelyyn. Lisäksi Viestintävirasto on mukana Meridian-yhteistyössä, jonka tarkoituksena on mahdollistaa tiedonjako valtiollisten CIIP-toimijoiden välillä sekä parantaa yhteistyötä. Kyberturvallisuuskeskus on Suomen edustajana kansainvälisiin tuotehyväksyntöihin liittyvissä CCRA- ja SOGIS-järjestelyissä, jotka perustuvat eri maiden vastavuoroiseen tunnistamiseen tuotesertifioinneissa. Lisäksi Kyberturvallisuuskeskus toimii yhtenä maailmanlaajuisena haavoittuvuuskoordinoijana. Haavoittuvuuskoordinoinnin tarkoituksena on toimia luotettuna välittäjänä haavoittuvuuksien löytäjien, haavoittuvuuden vaikutuspiirissä olevien ohjelmistovalmistajien ja suuren yleisön välillä. Kyberturvallisuuskeskuksen tavoitteena on vähentää ohjelmistohaavoittuvuuksien haittavaikutuksia tai poistaa ne täysin. Toimet on tasapainotettava ohjelmistovalmistajien prosessien ja loppukäyttäjien tietoturvatarpeiden välillä. 17

18 Liite 6 - Tietojenkäsittely Kyberturvallisuuskeskuksen perustamisella ei ole vaikutusta Viestintäviraston oikeuksiin käsitellä tietoja. Tietoja käsitellään myös jatkossa sähköisen viestinnän tietosuojalain (516/2004), viranomaisen toiminnan julkisuudesta annetun lain (621/1999, julkisuuslaki) ja kansainvälisistä tietoturvallisuusvelvoitteista annetun lain (588/2004) mukaisesti. Viestintäviraston käsittelemät tiedot voidaan jaotella neljään ryhmään lainsäädännön niihin kohdistamien käsittelysääntöjen perusteella: 1. Julkisuuslain mukaan viranomaisen asiakirjat ovat julkisia, jollei laissa erikseen toisin säädetä. Julkisilla tiedoilla tarkoitetaan tietoja, joista jokaisella on oikeus saada tieto ja jotka voidaan luovuttaa vapaasti edelleen. Tällaisia tietoja ovat esimerkiksi julkisista lähteistä kerätyt tai itse laaditut julkisiksi arvioidut tiedot. Julkisten tietojen rikastaminen salassa pidettävillä tiedoilla tai julkisten tietojen yhdistäminen voi muodostaa salassa pidettävän kokonaisuuden. Myös julkisten tietojen käsittelyssä on noudatettava hyvää tiedonhallintatapaa. 2. Salassa pidettävillä tiedoilla tarkoitetaan julkisuuslaissa yksilöidyillä perusteilla salassa pidettäviä tietoja. Tiedot voivat olla salassa pidettäviä esimerkiksi turvallisuussyistä tai yksityisen liike- ja ammattisalaisuuden suojelemiseksi. Julkisuuslain nojalla salassa pidettäviä tietoja voidaan tietyissä tilanteissa luovuttaa esimerkiksi tietojen omistajan tai vahinkoedellytyslausekkeen sallimissa rajoissa. Merkittävä osa Viestintäviraston käsittelemästä aineistosta on julkisuuslain nojalla salassa pidettävää. 3. Erityislain nojalla salassa pidettävällä aineistolla tarkoitetaan tiettyyn tietoaineistoon sovellettavasta erityislaista johtuvia rajoituksia tietojen käsittelyyn. Yleisin esimerkki tällaisesta tiedosta on sähköisen viestinnän tietosuojalain nojalla saadut tiedot viesteistä ja tunnistamistiedoista. Erityislaki määrittelee tietojen käsittelylle erittäin tarkkarajaiset käsittelysäännöt, ja tyypillisesti niitä voidaan luovuttaa edelleen ainoastaan laissa yksilöidyissä tilanteissa. 4. Kansainvälisistä tietoturvallisuusvelvoitteista annetun lain nojalla erityissuojattavalla tietoaineistolla tarkoitetaan Suomea velvoittavaan kansainväliseen järjestelyyn perustuvaa salassapitovelvoitetta. Tietoja saa käyttää ainoastaan siihen tarkoitukseen, johon ne on luovutettu, eikä niitä saa luovuttaa tai muuttaa edelleen ilman luovuttajamaan nimenomaista suostumusta. Myös muu lainsäädäntö voi asettaa tietojen käsittelylle ja niiden luovuttamiselle rajoituksia siitä riippumatta, mihin ylläkuvatuista ryhmistä kyseiset tiedot sijoittuvat. Tietojen ryhmittely tehdään käytännössä tapauskohtaisen harkinnan perusteella. 18

19 Yhteystiedot Viestintävirasto PL 313 Itämerenkatu 3 A Helsinki Puh: (vaihde) kyberturvallisuuskeskus.fi viestintävirasto.fi

Luottamusta lisäämässä. Toimintasuunnitelma 2014 2016

Luottamusta lisäämässä. Toimintasuunnitelma 2014 2016 Luottamusta lisäämässä Toimintasuunnitelma 2014 2016 Toimintasuunnitelma Viestintäviraston Kyberturvallisuuskeskuksen visio on, että Kyberturvallisuuskeskuksesta kehittyy entistä monipuolisempia tietoturvapalveluita

Lisätiedot

Luottamusta lisäämässä

Luottamusta lisäämässä Luottamusta lisäämässä Kyberturvallisuuskeskus Kyberturvallisuuskeskus aloitti toimintansa osana Viestintävirastoa 1.1.2014. Se vahvistaa Viestintäviraston jo vuodesta 2001 lähtien hoitamia tietoturvatehtäviä.

Lisätiedot

Valtion ympärivuorokautisen tietoturvatoiminnan kehittämishanke (SecICT) Kimmo Janhunen SecICT-hankepäällikkö

Valtion ympärivuorokautisen tietoturvatoiminnan kehittämishanke (SecICT) Kimmo Janhunen SecICT-hankepäällikkö Valtion ympärivuorokautisen tietoturvatoiminnan kehittämishanke (SecICT) 20.5.2014 Kimmo Janhunen SecICT-hankepäällikkö Hankkeen tausta Esityksen sisältö Valtion ympärivuorokautinen tietoturvatoiminto

Lisätiedot

Kyberturvallisuuskeskus Toimintasuunnitelma

Kyberturvallisuuskeskus Toimintasuunnitelma Kyberturvallisuuskeskus Toimintasuunnitelma 1 (15) Tiivistelmä Tämän toimintasuunnitelman tarkoituksena on esitellä 1.1.2014 perustettavan Kyberturvallisuuskeskuksen toimintaa ja kehittämistä lähivuosien

Lisätiedot

Julkisen ja yksityisen sektorin yhteistyö kyberturvallisuudessa. Johtaja Kirsi Karlamaa

Julkisen ja yksityisen sektorin yhteistyö kyberturvallisuudessa. Johtaja Kirsi Karlamaa Julkisen ja yksityisen sektorin yhteistyö kyberturvallisuudessa Tietoturvaloukkausten käsittelyn tukeminen Kyberturvallisuuskeskus toimii kansallisena tietoturvaloukkausilmoitusten ja vika- ja häiriöilmoitusten

Lisätiedot

Varmaa ja vaivatonta viestintää

Varmaa ja vaivatonta viestintää Varmaa ja vaivatonta viestintää Viestintäviraston toimet kaikille viestinnän Suomessa luottamuksellisuuden turvaamiseksi Tähän joku aloituskuva, esim. ilmapallopoika Asta Sihvonen-Punkka LVM:n keskustelutilaisuus

Lisätiedot

Kyberturvallisuus ja finanssialaan kohdistuvat kyberuhat. Tomi Hasu Kyberturvallisuuskeskus

Kyberturvallisuus ja finanssialaan kohdistuvat kyberuhat. Tomi Hasu Kyberturvallisuuskeskus Kyberturvallisuus ja finanssialaan kohdistuvat kyberuhat Tomi Hasu Kyberturvallisuuskeskus 6.10.2015 1 Kyberturvallisuutta vai tietoturvallisuutta? Tietoturvallisuus koskee tietojärjestelmien ja verkkojen

Lisätiedot

Varmaa ja vaivatonta viestintää kaikille Suomessa

Varmaa ja vaivatonta viestintää kaikille Suomessa Varmaa ja vaivatonta viestintää kaikille Suomessa Tietojärjestelmien ja tietoliikenteen arviointi "Uuteen turvallisuusselvityslakiin" 18.11.2014 Säätytalo Tähän joku aloituskuva, esim. ilmapallopoika Viestintäviraston

Lisätiedot

Tietoturvapalvelut Huoltovarmuuskriittisille toimijoille. Kansallinen CIP-seminaari. Jani Arnell Vanhempi tietoturva-asiantuntija CERT-FI

Tietoturvapalvelut Huoltovarmuuskriittisille toimijoille. Kansallinen CIP-seminaari. Jani Arnell Vanhempi tietoturva-asiantuntija CERT-FI Tietoturvapalvelut Huoltovarmuuskriittisille toimijoille Kansallinen CIP-seminaari Turvaluokiteltu IV VIRANOMAISKÄYTT YTTÖ JulkL (621/1999) 24.1 :n 7 k Jani Arnell Vanhempi tietoturva-asiantuntija CERT-FI

Lisätiedot

Viestintävirasto Varmaa ja vaivatonta viestintää kaikille Suomessa

Viestintävirasto Varmaa ja vaivatonta viestintää kaikille Suomessa Viestintävirasto Varmaa ja vaivatonta viestintää kaikille Suomessa Mikko Viitaila 13.10.2016 1 Vapaus, tasa-arvo, luottamus Viestintävirasto takaa toimivan tietoyhteiskunnan Uusia langattomia palveluita

Lisätiedot

Tietoturvallisuuden arviointilaitokset apuna yritysturvallisuuden ja viranomaisten tietoturvallisuuden kehittämisessä

Tietoturvallisuuden arviointilaitokset apuna yritysturvallisuuden ja viranomaisten tietoturvallisuuden kehittämisessä Tietoturvallisuuden arviointilaitokset apuna yritysturvallisuuden ja viranomaisten tietoturvallisuuden kehittämisessä FINAS-päivä 22.1.2013 Helsingin Messukeskus Laura Kiviharju Viestintävirasto Viestintäviraston

Lisätiedot

Viestintävirasto JTS LiV

Viestintävirasto JTS LiV Viestintävirasto JTS 2019-2022 LiV 8.5.2018 Viestintäviraston strategia 2018-2025 VISIO Kohti maailman parasta digiyhteiskuntaa S T R A T E G I S E T P A I N O P I S T E E T Luomme sähköisiin palveluihin

Lisätiedot

Kyberturvallisuus. Jarkko Saarimäki Turvallisuussääntelyryhmän päällikkö

Kyberturvallisuus. Jarkko Saarimäki Turvallisuussääntelyryhmän päällikkö Kyberturvallisuus Jarkko Saarimäki Turvallisuussääntelyryhmän päällikkö Kyberturvallisuuskeskuksen yhteiskunnallinen vaikuttavuuus Kansallinen CERT-toiminto; ohjeet, tiedotteet, haavoittuvuuskoordinaatio

Lisätiedot

Viestintäviraston turvallisuustoimiala. Tietoturva nyt! -seminaari 8.5.2013 Kirsi Karlamaa

Viestintäviraston turvallisuustoimiala. Tietoturva nyt! -seminaari 8.5.2013 Kirsi Karlamaa Viestintäviraston turvallisuustoimiala Tietoturva nyt! -seminaari 8.5.2013 Kirsi Karlamaa 1 Viestintäviraston organisaatio 1.1.2013 Pääjohtaja Asta Sihvonen-Punkka Tv-maksut Viestintä Hanna Tamminen Hallinto

Lisätiedot

Viestintäviraston tilannekuvahanke TIKU2012+ Pertti Hölttä

Viestintäviraston tilannekuvahanke TIKU2012+ Pertti Hölttä Viestintäviraston tilannekuvahanke TIKU2012+ Pertti Hölttä 19.10.2012 "Tilannekuvahanke: pähkinänkuoressa Viestintävirasto kehittää yleistä tietoisuutta viestintäverkkojen ja -palvelujen saatavuudesta,

Lisätiedot

Laatua ja tehoa toimintaan

Laatua ja tehoa toimintaan Laatua ja tehoa toimintaan Tietoturvallisuus osana laatua Kuntamarkkinat 12.9.2013 Aapo Immonen, Senior Manager, FCG konsultointi Oy 5.9.2013 Page 1 Sisältö Tavoitteet Tietoturvallisuutta ohjaavat tekijät

Lisätiedot

Tietoturvapolitiikka

Tietoturvapolitiikka Valtiokonttori Ohje 1 (6) Tietoturvapolitiikka Valtion IT -palvelukeskus Valtiokonttori Ohje 2 (6) Sisällysluettelo 1 Johdanto... 3 2 Tietoturvallisuuden kattavuus ja rajaus Valtion IT-palvelukeskuksessa...

Lisätiedot

VALTIONEUVOSTON ASETUS VAHVAN SÄHKÖISEN TUNNISTUSPALVELUN TARJOAJI- EN LUOTTAMUSVERKOSTOSTA

VALTIONEUVOSTON ASETUS VAHVAN SÄHKÖISEN TUNNISTUSPALVELUN TARJOAJI- EN LUOTTAMUSVERKOSTOSTA LIIKENNE- JA VIESTINTÄMINISTERIÖ Muistio Liite 1 Viestintäneuvos 27.10.2015 Kreetta Simola LUONNOS VALTIONEUVOSTON ASETUS VAHVAN SÄHKÖISEN TUNNISTUSPALVELUN TARJOAJI- EN LUOTTAMUSVERKOSTOSTA Taustaa Vuoden

Lisätiedot

TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN. Tietoturva Nyt! Säätytalo Toimitusjohtaja Raimo Luoma

TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN. Tietoturva Nyt! Säätytalo Toimitusjohtaja Raimo Luoma TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN Tietoturva Nyt! 4.11.2015 Säätytalo Toimitusjohtaja Raimo Luoma HUOLTOVARMUUDEN PERUSTAVOITE Huoltovarmuuden turvaamisesta annetun lain tarkoituksena on

Lisätiedot

Abuse-seminaari 12.9.2006

Abuse-seminaari 12.9.2006 Abuse-seminaari Abuse-seminaari 12.9.2006 9.30-10.00 Kahvi 10.00-10.15 Tervetuliaissanat ja seminaarin työjärjestyksen esittely Erka Koivunen, Viestintävirasto 10.15-11.00 Internet Abuse -toiminnot teleyrityksessä

Lisätiedot

Valmiusharjoituksesta hyödyt irti Häme17 - Sysmä. Taneli Rasmus

Valmiusharjoituksesta hyödyt irti Häme17 - Sysmä. Taneli Rasmus Valmiusharjoituksesta hyödyt irti Häme17 - Sysmä Taneli Rasmus Tavoitteet harjoitukselle Sysmän kunnassa Testata uutta hallintosääntöä Testata ulkoistettujen palveluiden varautumista Teknisten ratkaisujen

Lisätiedot

Viestintäviraston strategia 2020

Viestintäviraston strategia 2020 Viestintäviraston strategia 2020 2 Viestintäviraston strategia 2020 Sisällys Johdanto...4 Visio...5 Toiminta-ajatus...5 Strategiset tavoitteet, painopisteet ja toimenpiteet...6 Strateginen tavoite 1: Viestintäpalvelujen

Lisätiedot

Tietoturvapalvelut huoltovarmuuskriittisille toimijoille

Tietoturvapalvelut huoltovarmuuskriittisille toimijoille Tietoturvapalvelut huoltovarmuuskriittisille toimijoille 2008-11-12 TIVA @Oulu Erka Koivunen Yksikön päällikkö CERT-FI CERT-FI:n esittely CERT-FI kansallinen CERT-viranomainen Coordinated CERT == Computer

Lisätiedot

Valtioneuvoston asetus

Valtioneuvoston asetus Valtioneuvoston asetus julkisen hallinnon turvallisuusverkkotoiminnasta Valtioneuvoston päätöksen mukaisesti säädetään julkisen hallinnon turvallisuusverkkotoiminnasta annetun lain (10/2015) nojalla: 1

Lisätiedot

Sovelto Oyj JULKINEN

Sovelto Oyj JULKINEN 1 (5) 21.3.2018 JULKINEN :n Vastuu :n toiminnasta on sen ylimmällä johdolla. Yrityksen toiminta ja palvelut ovat suuresti riippuvaisia tietotekniikkapalveluiden saatavuudesta ja niiden turvallisesta toiminnasta.

Lisätiedot

Suomen kulttuurilaitokset

Suomen kulttuurilaitokset Suomen kulttuurilaitokset Kurssi, kevät 2001 Moskovan yliopisto Leena Kononen Tiedonhaku Suomesta Julkisten viranomaisten, valtion ja kuntien keskeiset palvelut sekä keskeiset julkiset tiedot löytyvät

Lisätiedot

Varmaa ja vaivatonta

Varmaa ja vaivatonta Varmaa ja vaivatonta viestintää kaikille Suomessa Tekninen valvonta sähköisissä palveluissa Päällikkö Jarkko Saarimäki Tähän joku aloituskuva, esim. ilmapallopoika jarkko.saarimaki@ficora.fi Ennakkokysymys

Lisätiedot

Kyberturvallisuuden tila Suomessa Jarkko Saarimäki Johtaja

Kyberturvallisuuden tila Suomessa Jarkko Saarimäki Johtaja Kyberturvallisuuden tila Suomessa Jarkko Saarimäki Johtaja Jarkko Saarimäki, johtaja 16.6.2016 1 Jarkko Saarimäki, johtaja 16.6.2016 2 http://ec.europa.eu/digital-agenda/en/towards-5g Useita limittäisiä

Lisätiedot

Vihdin kunnan tietoturvapolitiikka

Vihdin kunnan tietoturvapolitiikka Vihdin kunnan tietoturvapolitiikka Kunnanhallitus 2.3.2015 50, liite 2 Kunnan johtoryhmä 18.11.2014 Tietohallinnon ohjausryhmä (Thor) 24.9.2014 Sisällys 1 Johdanto... 2 2 Mitä tietoturvallisuus on?...

Lisätiedot

Espoon kaupunki Tietoturvapolitiikka

Espoon kaupunki Tietoturvapolitiikka Tietoturvapolitiikan käsittely: Tarkastettu Tietoturvaryhmä 07.01.2016 27.01.2016 Hyväksytty Kaupunginhallitus pp.kk.2016 Tietoturvapolitiikan muutokset: Päiväys / Tekijä Kohta Muutoksen kuvaus 28.01.2016

Lisätiedot

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä TIETOTILINPÄÄTÖS Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä 20.5.2014 TSV:n tsto/ylitarkastaja Arto Ylipartanen 2 LUENNON AIHEET 1.

Lisätiedot

Varmaa ja vaivatonta viestintää kaikille Suomessa

Varmaa ja vaivatonta viestintää kaikille Suomessa Varmaa ja vaivatonta viestintää kaikille Suomessa Kyberturvallisuuskeskus -luottamusta lisäämässä Paasitorni 2.4.2014 Apulaisjohtaja Rauli Paananen Tähän joku aloituskuva, esim. ilmapallopoika Viestintäviraston

Lisätiedot

JULKISEN HALLINNON TIETOHALLINNON NEUVOTTELUKUNNAN ASETTAMINEN

JULKISEN HALLINNON TIETOHALLINNON NEUVOTTELUKUNNAN ASETTAMINEN VALTIOVARAINMINISTERIÖ Muistio Liite 1 Neuvotteleva virkamies VM/2673/00.01.00.00/2018 Heikki Talkkari 10.1.2019 VM210:00/2018 LUONNOS JULKISEN HALLINNON TIETOHALLINNON NEUVOTTELUKUNNAN ASETTAMINEN 1.

Lisätiedot

Viestintäviraston tilannekuvajärjestelmät. Timo Lehtimäki Tulosalueen johtaja Internet ja tietoturva/viestintävirasto

Viestintäviraston tilannekuvajärjestelmät. Timo Lehtimäki Tulosalueen johtaja Internet ja tietoturva/viestintävirasto Viestintäviraston tilannekuvajärjestelmät Timo Lehtimäki Tulosalueen johtaja Internet ja tietoturva/viestintävirasto Tilannekuva?! Mikä/mitä on tilannekuva? Kuva viestintäverkkojen tietoturvallisuustilanteesta,

Lisätiedot

MAAKUNNAN VARAUTUMINEN JA ALUEELLISEN VARAUTUMISEN YHTEENSOVITTAMINEN

MAAKUNNAN VARAUTUMINEN JA ALUEELLISEN VARAUTUMISEN YHTEENSOVITTAMINEN MAAKUNNAN VARAUTUMINEN JA ALUEELLISEN VARAUTUMISEN YHTEENSOVITTAMINEN Lapin alueellinen maanpuolustuskurssi nro 53 31.1.2019 30.1.2019 Martti Soudunsaari Prosessisuunnittelija / maakuntauudistuksen valmistelu

Lisätiedot

CERT-CIP seminaari 20.11.2008

CERT-CIP seminaari 20.11.2008 CERT-CIP seminaari 20.11.2008 Johtaja Veli-Pekka Kuparinen Viestintävirasto Helsinki 24.11.2008 1 Huoltovarmuusorganisaatio 01.07.2008 Huoltovarmuuskeskuksen hallitus TEM nimittänyt 11 jäsentä 4 yksityiseltä

Lisätiedot

Auditoinnit ja sertifioinnit

Auditoinnit ja sertifioinnit Auditoinnit ja sertifioinnit Tietojärjestelmien ja tietoliikennejärjestelmien vaatimuksienmukaisuuden arvioinnit ja hyväksynnät Laki viranomaisten tietojärjestelmien ja tietoliikennejärjestelmien tietoturvallisuuden

Lisätiedot

Mobiililaitteiden tietoturva

Mobiililaitteiden tietoturva Mobiililaitteiden tietoturva 2009-02-23 Raahe Erka Erka Koivunen Koivunen Yksikön Yksikön päällikkö päällikkö CERT-FI CERT-FI CERT-FI:n esittely CERT-FI kansallinen CERT-viranomainen Coordinated CERT ==

Lisätiedot

Luonnos LIITE 1

Luonnos LIITE 1 Luonnos 15.4.2015 LIITE 1 Valtioneuvoston asetus julkisen hallinnon turvallisuusverkkotoiminnasta Valtioneuvoston päätöksen mukaisesti säädetään julkisen hallinnon turvallisuusverkkotoiminnasta annetun

Lisätiedot

Varmaa ja vaivatonta viestintää kaikille Suomessa Viestintätoimialan muutostekijät 2010-luvulla

Varmaa ja vaivatonta viestintää kaikille Suomessa Viestintätoimialan muutostekijät 2010-luvulla Varmaa ja vaivatonta viestintää kaikille Suomessa Viestintätoimialan muutostekijät 2010-luvulla Tähän joku aloituskuva, esim. ilmapallopoika Digitaaliset palvelut laajemmin käyttöön Tieto digitalisoituu

Lisätiedot

Laki. EDUSKUNNAN VASTAUS 59/2011 vp

Laki. EDUSKUNNAN VASTAUS 59/2011 vp EDUSKUNNAN VASTAUS 59/2011 vp Hallituksen esitys laeiksi tietoturvallisuuden arviointilaitoksista, viranomaisten tietojärjestelmien ja tietoliikennejärjestelyjen tietoturvallisuuden arvioinnista sekä viestintähallinnosta

Lisätiedot

Tietoturvapolitiikka

Tietoturvapolitiikka Mäntsälä Hyväksyntä Julkisuusluokka JULKINEN Sijainti Versio 0.9 2/8 Sisällys 1 Johdanto... 4 2 Mitä tietoturvallisuus on?... 4 2.1 Tietoturvallisuuden hallinta... 5 2.2 Riskienhallinta sekä jatkuvuuden

Lisätiedot

Yliopiston johdon (hallintojohtaja) vastuulla on tietoturvallisuuden toteutuminen osana kokonaisturvallisuutta.

Yliopiston johdon (hallintojohtaja) vastuulla on tietoturvallisuuden toteutuminen osana kokonaisturvallisuutta. Itä-Suomen yliopiston tietoturvapolitiikan liitteet 1/6 ITÄ-SUOMEN YLIOPISTON TIETOTURVAPOLITIIKAN LIITTEET LIITE 1: Tietoturvallisuuden vastuut ja organisointi Tässä liitteessä kuvataan tietoturvallisuuteen

Lisätiedot

Ajankohtaista määräyksistä ja lainsäädännöstä. Jarkko Saarimäki Kehityspäällikkö

Ajankohtaista määräyksistä ja lainsäädännöstä. Jarkko Saarimäki Kehityspäällikkö Ajankohtaista määräyksistä ja lainsäädännöstä Jarkko Saarimäki Kehityspäällikkö Sisältö Hosting-palveluntarjoajien rooli Viestintäviraston näkökulmasta Ilmoitukset tietoturvaloukkauksista ja Vika- ja häiriötilanteista

Lisätiedot

Tietojärjestelmien varautuminen

Tietojärjestelmien varautuminen Tietojärjestelmien varautuminen Riihimäki 24.5.2005 Harri Pursiainen ylijohtaja PTS:n tietoyhteiskuntasektorin puheenjohtaja 1 Valtioneuvoston periaatepäätös yhteiskunnan elintärkeiden toimintojen turvaamisesta

Lisätiedot

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA 1 S i v u Kokkolan kaupungin tietoturvapolitiikka 1. JOHDANTO Tietojenkäsittely tukee Kokkolan kaupungin palvelujen tuottamista ja palveluiden tehokkuus riippuu

Lisätiedot

Globaalien toimintaympäristöjen käytettävyyden turvaaminen

Globaalien toimintaympäristöjen käytettävyyden turvaaminen Globaalien toimintaympäristöjen käytettävyyden turvaaminen Yhteiskunnan kokonaisturvallisuus Yhteiskunnan turvallisuudesta huolehtiminen on valtiovallan keskeisimpiä tehtäviä ja yhteiskunnan elintärkeät

Lisätiedot

Ajankohtaista JulkICT:stä Kirsi Janhunen VAHTI-päivä

Ajankohtaista JulkICT:stä Kirsi Janhunen VAHTI-päivä Ajankohtaista JulkICT:stä 13.9.2016 Kirsi Janhunen VAHTI-päivä Aiheet Julkisen hallinnon verkosto vakaviin ja laajoihin häiriötilanteisiin VAHTI-sivusto uudistuu Tietoturvan kasijako uudistuu uudeksi hallintarakenteeksi

Lisätiedot

DIGITAALINEN TIETO INNOVATIIVISET PALVELUT HYVÄT YHTEYDET

DIGITAALINEN TIETO INNOVATIIVISET PALVELUT HYVÄT YHTEYDET DIGITAALINEN TIETO INNOVATIIVISET PALVELUT HYVÄT YHTEYDET Liikenne- ja HYVINVOINTIA JA viestintäministeriö KILPAILUKYKYÄ edistää väestön HYVILLÄ YHTEYKSILLÄ hyvinvointia ja elinkeinoelämän Toimivat liikenne-

Lisätiedot

Viestintäviraston NCSA-toiminnon suorittamat tietojärjestelmien arviointi- ja hyväksyntäprosessit

Viestintäviraston NCSA-toiminnon suorittamat tietojärjestelmien arviointi- ja hyväksyntäprosessit Ohje 1 (6) 7.5.2015 Viestintäviraston NCSA-toiminnon suorittamat tietojärjestelmien arviointi- ja hyväksyntäprosessit Tilaajaorganisaation näkökulma JOHDANTO Kansainvälisistä tietoturvallisuusvelvoitteista,

Lisätiedot

Valtion ympärivuorokautisen tietoturvatoiminnan kehittämishankkeen (SecICT) tilannekatsaus. Kimmo Janhunen 2.4.2014 SecICT-hankepäällikkö

Valtion ympärivuorokautisen tietoturvatoiminnan kehittämishankkeen (SecICT) tilannekatsaus. Kimmo Janhunen 2.4.2014 SecICT-hankepäällikkö Valtion ympärivuorokautisen tietoturvatoiminnan kehittämishankkeen (SecICT) tilannekatsaus Kimmo Janhunen 2.4.2014 SecICT-hankepäällikkö Valtion ympärivuorokautinen tietoturvatoiminto (SecICT) Perustettava

Lisätiedot

Julkisen hallinnon kokonaisarkkitehtuurijaoston työsuunnitelma 2014

Julkisen hallinnon kokonaisarkkitehtuurijaoston työsuunnitelma 2014 Suunnitelma Valtiovarainministeriö/Julkisen hallinnon ICT - toiminto/vaatimukset ja suositukset JHKA-sihteeristö 22.1.2014 Julkisen hallinnon kokonaisarkkitehtuurijaoston työsuunnitelma 2014 Julkisen hallinnon

Lisätiedot

Tekninen ohjaus ja valvonta. Suomen Seutuverkot kevät seminaari 2013

Tekninen ohjaus ja valvonta. Suomen Seutuverkot kevät seminaari 2013 Tekninen ohjaus ja valvonta Suomen Seutuverkot kevät seminaari 2013 Esityksen sisältö Viestintäviraston uusi organisaatio Miksi olen täällä puhumassa? Teknisten määräysten yleisesittely Sekä muutama määräys

Lisätiedot

KEHU JA MUITA TURVALLISUUTEEN

KEHU JA MUITA TURVALLISUUTEEN KEHU JA MUITA TURVALLISUUTEEN VAIKUTTAVIA HANKKEITA Turvallisuusjohtaja Rauli Parmes Liikenne- ja viestintäministeriö Keskushallinnon uudistushanke Nykyisen hallituksen ohjelmassa on linjattu, että hallitus

Lisätiedot

Kyberturvallisuus julkisen hallinnon digitalisoinnissa

Kyberturvallisuus julkisen hallinnon digitalisoinnissa Kyberturvallisuus julkisen hallinnon digitalisoinnissa 3.11.2016 Tuija Kuusisto Julkisen hallinnon ICT-osasto Sisältö Mitä on mahdollista turvata digitalisoitaessa? Toimijaverkostojen johtamisen luokittelu

Lisätiedot

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj Kyberturvallisuus toiminta Valtio Kyberturvallisuuden poliittinen ohjaus kuuluu valtioneuvostolle,

Lisätiedot

Salassa pidettävien tietojen ja asiakirjojen turvaluokittelu

Salassa pidettävien tietojen ja asiakirjojen turvaluokittelu JHS 147 Salassa pidettävien tietojen ja asiakirjojen turvaluokittelu Julkaistu: 28.11.2000 Voimassaoloaika: Toistaiseksi Sisältö 1 TAUSTAA 1.1 Suosituksen tarkoitus 1.2 Asiakirjojen ja tietojen luokittelu

Lisätiedot

HUOVI-portaali. Huoltovarmuustoiminnan uusi painopiste: toiminnallinen huoltovarmuus

HUOVI-portaali. Huoltovarmuustoiminnan uusi painopiste: toiminnallinen huoltovarmuus Miten yrityksesi toiminta jatkuu, kun sähkönsaannissa on pitkäkestoinen katko tietoliikenneyhteydet ovat poikki myrskyn vuoksi tuotantokiinteistö tuhoutuu tulipalossa tärkeimmän raaka-ainetoimittajan tai

Lisätiedot

Digitaalinen tieto innovatiiviset palvelut hyvät yhteydet

Digitaalinen tieto innovatiiviset palvelut hyvät yhteydet Digitaalinen tieto innovatiiviset palvelut hyvät yhteydet Liikenne- ja Hyvinvointia ja viestintäministeriö kilpailukykyä edistää väestön hyvillä yhteyksillä hyvinvointia ja elinkeinoelämän Toimivat liikenne-

Lisätiedot

Opintohallinnon ja tietohallinnon yhteistyö. Valmistelevan työryhmän ehdotus. Pekka Linna,

Opintohallinnon ja tietohallinnon yhteistyö. Valmistelevan työryhmän ehdotus. Pekka Linna, Opintohallinnon ja tietohallinnon yhteistyö. Valmistelevan työryhmän ehdotus Pekka Linna, 3.6.2014 Yhteistyöryhmän perustaminen Perustetaan yhteistyöryhmä tukemaan opintohallinnon ja tietohallinnon vastuualueita

Lisätiedot

1. Johtaminen ja riskienhallinta 2. Toiminnan jatkuvuuden hallinta 3. Turvallisuus kehittämisessä 4. Turvallisuuden ylläpito 5. Seuranta ja arviointi

1. Johtaminen ja riskienhallinta 2. Toiminnan jatkuvuuden hallinta 3. Turvallisuus kehittämisessä 4. Turvallisuuden ylläpito 5. Seuranta ja arviointi Nimeämispyyntö 1 (2) VM/2155/00.01.00.01/2016 Liite 1 Liite 2 25.01.2017 Julkinen JulkICT Kimmo Rousku Nimeämispyyntö Julkisen hallinnon digitaalisen turvallisuuden johtoryhmän sihteeristöön (VAHTIsihteeristö)

Lisätiedot

VIESTINTÄVIRASTON PUOLIVUOTISRAPORTTI 2012

VIESTINTÄVIRASTON PUOLIVUOTISRAPORTTI 2012 Puolivuotisraportointi 1(6) ( tavoitteiden : = saavutetaan, = ehkä, = ei saavuteta) VIESTINTÄVIRASTON PUOLIVUOTISRAPORTTI 1. Tulostavoitteet: 1.1 Viestinnän peruspalvelut Viestintäverkot ja -palvelut toimivat

Lisätiedot

Hostingpalvelujen. oikeudelliset kysymykset. Viestintäviraston Abuse-seminaari 2012. Jaakko Lindgren

Hostingpalvelujen. oikeudelliset kysymykset. Viestintäviraston Abuse-seminaari 2012. Jaakko Lindgren Hostingpalvelujen oikeudelliset kysymykset Viestintäviraston Abuse-seminaari 2012 Jaakko Lindgren Legal Counsel Tieto, Legal jaakko.lindgren@tieto.com Esittely Jaakko Lindgren Legal Counsel, Tieto Oyj

Lisätiedot

TOIMINTASUUNNITELMA VUOSILLE 2015-2016

TOIMINTASUUNNITELMA VUOSILLE 2015-2016 Suunnitelma 1 (9) 2.6.2015 VALTIONHALLINNON TIETO- JA KYBERTURVALLISUUDEN JOHTORYHMÄ TOIMINTASUUNNITELMA VUOSILLE 2015-2016 Hyväksytty VAHTIn kokouksessa 2.6.2015 Valtiovarainministeriö Puh 0295 16001

Lisätiedot

Pilvipalveluiden arvioinnin haasteet

Pilvipalveluiden arvioinnin haasteet Pilvipalveluiden arvioinnin haasteet Tietoturvallisuus- ja jatkuvuuden hallinnan vaatimukset ICT-hankinnoissa, 12.5.2014 Laura Kiviharju Pilvipalvelut Pilvilaskenta (CloudComputing) tarkoittaa internetissä

Lisätiedot

Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta

Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta Luo / Muokkaa Lähetä Lausunnonantajat Yhteenveto Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta Johdanto Kommentit ja huomiot - Johdanto Tiivistäisin alkuun jatkuvuuden määritelmän esim. seuraavasti:

Lisätiedot

Toimeenpano vuonna 2011 Loppuraportointi

Toimeenpano vuonna 2011 Loppuraportointi Kansallinen paikkatietostrategia 2010-2015 Toimeenpano vuonna 2011 Loppuraportointi Pekka Sarkola Poscon Oy 9.2.2012 Visio 2015 Paikkatietoinfrastruktuuri on parantanut palvelun ja päätöksenteon laatua

Lisätiedot

EDUSKUNNAN VASTAUS 95/2004 vp. Hallituksen esitys Euroopan Avaruusjärjestöä koskevan yleissopimuksen sopimuspuolten ja

EDUSKUNNAN VASTAUS 95/2004 vp. Hallituksen esitys Euroopan Avaruusjärjestöä koskevan yleissopimuksen sopimuspuolten ja EDUSKUNNAN VASTAUS 95/2004 vp Hallituksen esitys Euroopan Avaruusjärjestöä koskevan yleissopimuksen sopimuspuolten ja Euroopan Avaruusjärjestön välillä turvallisuusluokiteltujen tietojen suojaamisesta

Lisätiedot

Lausuntopyyntö Euroopan unionin verkko- ja tietoturvadirektiivin täytäntöönpanoon liittyvien lakien muuttamisesta annetuista laeista

Lausuntopyyntö Euroopan unionin verkko- ja tietoturvadirektiivin täytäntöönpanoon liittyvien lakien muuttamisesta annetuista laeista Viestintävirasto Lausunto 20.10.2017 Asia: LVM/1616/03/2016 Lausuntopyyntö Euroopan unionin verkko ja tietoturvadirektiivin täytäntöönpanoon liittyvien lakien muuttamisesta annetuista laeista Yleiset huomiot

Lisätiedot

Kyberturvallisuuden tila ja sähköinen tunnistaminen. FINAS-päivä

Kyberturvallisuuden tila ja sähköinen tunnistaminen. FINAS-päivä Kyberturvallisuuden tila ja sähköinen tunnistaminen FINAS-päivä 26.1.2017 Vahva sähköinen tunnistaminen ja sähköiset luottamuspalvelut Vahva sähköinen tunnistaminen tarkoittaa tunnistus- ja luottamuspalvelulain

Lisätiedot

Tietoturvapolitiikka Porvoon Kaupunki

Tietoturvapolitiikka Porvoon Kaupunki Tietoturvapolitiikka Porvoon Kaupunki 1 Sisältö 1 Johdanto... 3 2 Mitä tietoturvallisuus on?... 4 Tietoturvallisuuden hallinta... 4 Riskienhallinta sekä jatkuvuuden hallinta ja varautuminen... 5 3 Tietoturvallisuustavoitteet...

Lisätiedot

Viestintäviraston Kyberturvallisuuskeskuksen palvelut tietoturvaloukkaustilanteissa. Kauto Huopio

Viestintäviraston Kyberturvallisuuskeskuksen palvelut tietoturvaloukkaustilanteissa. Kauto Huopio Viestintäviraston Kyberturvallisuuskeskuksen palvelut tietoturvaloukkaustilanteissa Kauto Huopio Mikä on Viestintäviraston Kyberturvallisuuskeskus? Kyberturvallisuuskeskus on Kansallinen tietoturvaviranomainen,

Lisätiedot

HE 61/2018 vp: Liikenne- ja viestintäministeriön hallinnonalan virastouudistus. Eduskunnan liikenne- ja viestintävaliokunta 9.5.

HE 61/2018 vp: Liikenne- ja viestintäministeriön hallinnonalan virastouudistus. Eduskunnan liikenne- ja viestintävaliokunta 9.5. HE 61/2018 vp: Liikenne- ja viestintäministeriön hallinnonalan virastouudistus Eduskunnan liikenne- ja viestintävaliokunta 9.5.2018 Miten Suomi säilyttää kilpailukykynsä muuttuvassa maailmassa? Digitalisaatio

Lisätiedot

Kansallinen paikkatietostrategia Toimeenpanon tilanne. Pekka Sarkola Poscon Oy

Kansallinen paikkatietostrategia Toimeenpanon tilanne. Pekka Sarkola Poscon Oy Kansallinen paikkatietostrategia 2010-2015 Toimeenpanon tilanne Pekka Sarkola Poscon Oy 26.8.2011 Ministeriöiden haastattelut Haastatellaan paikkatietojen tuottamisen ja hyödyntämisen kannalta oleelliset

Lisätiedot

DIGITAALINEN TIETO INNOVATIIVISET PALVELUT HYVÄT YHTEYDET

DIGITAALINEN TIETO INNOVATIIVISET PALVELUT HYVÄT YHTEYDET DIGITAALINEN TIETO INNOVATIIVISET PALVELUT HYVÄT YHTEYDET Liikenne- ja viestintäministeriö edistää väestön hyvinvointia ja elinkeinoelämän kilpailukykyä. HYVINVOINTIA JA KILPAILUKYKYÄ HYVILLÄ YHTEYKSILLÄ

Lisätiedot

Ehdotus sotilastiedustelua koskevaksi lainsäädännöksi (työryhmän mietintö)

Ehdotus sotilastiedustelua koskevaksi lainsäädännöksi (työryhmän mietintö) Liikenne- ja viestintäministeriö Lausunto 22.06.2017 Asia: 801/40.02.00/2015 Ehdotus sotilastiedustelua koskevaksi lainsäädännöksi (työryhmän mietintö) Lausunnonantajan lausunto Voitte kirjoittaa lausuntonne

Lisätiedot

Julkishallinnon tunnistuksen ohjauspalvelun kehityshanke mitä PoC-vaihe on opettanut? 16.12.2014 Manne Miettinen, Henri Mikkonen ja Arto Tuomi

Julkishallinnon tunnistuksen ohjauspalvelun kehityshanke mitä PoC-vaihe on opettanut? 16.12.2014 Manne Miettinen, Henri Mikkonen ja Arto Tuomi Julkishallinnon tunnistuksen ohjauspalvelun kehityshanke mitä PoC-vaihe on opettanut? 16.12.2014 Manne Miettinen, Henri Mikkonen ja Arto Tuomi PoC arkkitehtuuri Asiointipalvelu Elisa MSSP VTJ Mobile Login

Lisätiedot

Viestintävirasto TAE Liv

Viestintävirasto TAE Liv Viestintävirasto TAE 2017 Liv 6.10.2016 Viestintäviraston TAE 2017 Toimintamenomomentti 31.40.01.» Bruttomenot 31,2 milj.» Maksullisen toiminnan tulot 20,2 milj.» Nettomenot 11,0 milj. Eräät viestinnän

Lisätiedot

TURVALLISUUSSELVITYSLAIN- SÄÄDÄNNÖN KOKONAISUUDISTUS. Tausta, tavoitteet ja tarkoitus

TURVALLISUUSSELVITYSLAIN- SÄÄDÄNNÖN KOKONAISUUDISTUS. Tausta, tavoitteet ja tarkoitus TURVALLISUUSSELVITYSLAIN- SÄÄDÄNNÖN KOKONAISUUDISTUS Tausta, tavoitteet ja tarkoitus 1 Kokonaisuudistuksen tunnusluvut ja hyväksyttävyys Valmistelun kokonaisaika n. 6 vuotta Laaja uudistus: 23 lakia muutettiin,

Lisätiedot

Tietoyhteiskuntakaaren käsitteistöä

Tietoyhteiskuntakaaren käsitteistöä Teleyritysten ABC -koulutus 12.10.2016 Mitä tarkoittaa olla teleyritys ja Viestintäviraston asiakas? Saara Punkka Tietoyhteiskuntakaaren käsitteistöä Viestinnän välittäminen Yleinen teletoiminta Verkkotoimilupaa

Lisätiedot

LISÄÄ PALVELUJA, TOIMINTAYMPÄRISTÖ JA ROOLI MUUTTUU. Kimmo Manni

LISÄÄ PALVELUJA, TOIMINTAYMPÄRISTÖ JA ROOLI MUUTTUU. Kimmo Manni LISÄÄ PALVELUJA, TOIMINTAYMPÄRISTÖ JA ROOLI MUUTTUU Kimmo Manni SUOMEN ERILLISVERKOT OY:N PERINTEISET TOIMINNOT - Viranomaisradioverkko VIRVEn operaattori - Yksittäisten turvallisuusviranomaisten erillisjärjestelmien

Lisätiedot

Talousarvioesitys 2017

Talousarvioesitys 2017 Talousarvioesitys 2017 Liikenne- ja viestintäministeriön hallinnonala Kansliapäällikkö Harri Pursiainen 1 Määrärahat vuoden 2017 talousarvioesityksessä LVM:n pääluokka valtion vuoden 2017 talousarvioesityksessä

Lisätiedot

Valtorin strategia. Hyväksytty Valtorin hallituksen kokouksessa

Valtorin strategia. Hyväksytty Valtorin hallituksen kokouksessa Valtorin strategia Hyväksytty Valtorin hallituksen kokouksessa 26.10.2017 TORI Töissä valtiolla sujuvammin Valtorin strategia Visio Luotettu ja toiminnan kaikissa tilanteissa turvaava Tuotamme valtionhallinnon

Lisätiedot

TIETOTURVA- POLITIIKKA

TIETOTURVA- POLITIIKKA TIETOTURVA- POLITIIKKA Kaupunginhallitus 3.9.2013 216 HAAPAJÄRVEN KAUPUNGIN TIETOTURVAPOLITIIKKA 1. JOHDANTO... 3 2. KATTAVUUS... 3 3. TIETOTURVA... 3 4. TIETOTURVATYÖ... 4 5. ORGANISOINTI JA VASTUUT...

Lisätiedot

Espoon kaupunki Pöytäkirja 96. Valtuusto 08.06.2015 Sivu 1 / 1. 96 Valtuustokysymys kyberturvallisuuden järjestämisestä ja uhkiin varautumisesta

Espoon kaupunki Pöytäkirja 96. Valtuusto 08.06.2015 Sivu 1 / 1. 96 Valtuustokysymys kyberturvallisuuden järjestämisestä ja uhkiin varautumisesta Valtuusto 08.06.2015 Sivu 1 / 1 1909/07.01.00/2015 Kaupunginhallitus 189 25.5.2015 96 Valtuustokysymys kyberturvallisuuden järjestämisestä ja uhkiin varautumisesta Valmistelijat / lisätiedot: Juha Kalander,

Lisätiedot

Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka

Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka 1 (5) Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka Sisällys Johdanto... 2 Käsitteet... 2 Tavoitteet... 3 Toteutus... 3 Organisointi ja vastuut... 4 Riskienhallinta... 4 Seuranta ja valvonta...

Lisätiedot

Eläketurvakeskuksen tietosuojapolitiikka

Eläketurvakeskuksen tietosuojapolitiikka Eläketurvakeskus Tietosuojapolitiikka 1 (5) Eläketurvakeskuksen tietosuojapolitiikka Eläketurvakeskus Tietosuojapolitiikka 2 (5) Sisällysluettelo 1 Yleistä... 3 2 Tietosuojatoimintaa ohjaavat tekijät...

Lisätiedot

Suomen Pelastusalan Keskusjärjestön

Suomen Pelastusalan Keskusjärjestön Suomen Pelastusalan Keskusjärjestön strategia 2025 Turvalliseen huomiseen Visio Suomessa asuvat turvallisuustietoiset ja -taitoiset ihmiset ja yhteisöt turvallisessa ympäristössä. Toiminta-ajatus on osaltaan

Lisätiedot

Tietoturva- ja tietosuojariskien hallinta tietojärjestelmäkilpailutuksessa

Tietoturva- ja tietosuojariskien hallinta tietojärjestelmäkilpailutuksessa Tietoturva- ja tietosuojariskien hallinta tietojärjestelmäkilpailutuksessa 13.05.2015 Terveydenhuollon ATK-päivät Tampere-talo Yleistä Riskienhallintaan löytyy viitekehyksiä/standardeja kuten ISO 31000

Lisätiedot

Yhteiskunnan turvallisuusstrategia 2017 Hyväksytty valtioneuvoston periaatepäätöksenä

Yhteiskunnan turvallisuusstrategia 2017 Hyväksytty valtioneuvoston periaatepäätöksenä Yhteiskunnan turvallisuusstrategia 2017 Hyväksytty valtioneuvoston periaatepäätöksenä 2.11.2017 1 YHTEISKUNNAN TURVALLISUUSSTRATEGIAN PERUSTEET Yhteiskunnan turvallisuusstrategia (YTS) valtioneuvoston

Lisätiedot

Suunnitellut alueellisen varautumisen rakenteet - katsaus valmistelutilanteeseen. Vesa-Pekka Tervo

Suunnitellut alueellisen varautumisen rakenteet - katsaus valmistelutilanteeseen. Vesa-Pekka Tervo Suunnitellut alueellisen varautumisen rakenteet - katsaus valmistelutilanteeseen Vesa-Pekka Tervo Valmius- ja varautumistehtävien organisoinnin valmisteluryhmä Tehtävät:» laatia ehdotukset yhteiskunnan

Lisätiedot

Moniammatillisista työryhmistä ja tietojen vaihdosta lastensuojelun kentässä Jyväskylä 25.1.2013. Maria Haarajoki Lakimies, OTM Pelastakaa Lapset ry

Moniammatillisista työryhmistä ja tietojen vaihdosta lastensuojelun kentässä Jyväskylä 25.1.2013. Maria Haarajoki Lakimies, OTM Pelastakaa Lapset ry Moniammatillisista työryhmistä ja tietojen vaihdosta lastensuojelun kentässä Jyväskylä 25.1.2013 Maria Haarajoki Lakimies, OTM Pelastakaa Lapset ry Päiväys Moniammatillinen yhteistyö Lasten ja perheiden

Lisätiedot

Sähköisen viestinnän tietosuojalain muutos

Sähköisen viestinnän tietosuojalain muutos Sähköisen viestinnän tietosuojalain muutos 24.04.2008 Hallituksen esitys sähköisen viestinnän tietosuojalain muuttamisesta yrityssalaisuudet, luvaton käyttö ja tietoturva 2 Hallitusohjelma hallitus edistää

Lisätiedot

TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI

TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI SELONTEKO EU:N TIETOSUOJA-ASETUS GDPR:N VAATIMUSTEN TOTEUTTAMISTAVOISTA ITPOINT OY:SSA ITpoint Oy toimittaa asiakkaansa

Lisätiedot

Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta

Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta Kimmo Rousku, VAHTI-pääsihteeri, JulkICT-osasto Esitykseni - viisi

Lisätiedot

ForeMassi2025 Tiedotustilaisuus 3.5.2011. Teemu Santonen, KTT Laurea-ammattikorkeakoulu

ForeMassi2025 Tiedotustilaisuus 3.5.2011. Teemu Santonen, KTT Laurea-ammattikorkeakoulu ForeMassi2025 Tiedotustilaisuus 3.5.2011 Teemu Santonen, KTT Laurea-ammattikorkeakoulu Hankkeen tavoitteet Pitkän aikavälin laadullisen ennakoinnin verkostohanke Teemallisesti hanke kohdistuu hyvinvointi-

Lisätiedot

Julkaistu Helsingissä 15 päivänä kesäkuuta 2011. 634/2011 Laki. julkisen hallinnon tietohallinnon ohjauksesta

Julkaistu Helsingissä 15 päivänä kesäkuuta 2011. 634/2011 Laki. julkisen hallinnon tietohallinnon ohjauksesta SUOMEN SÄÄDÖSKOKOELMA Julkaistu Helsingissä 15 päivänä kesäkuuta 2011 634/2011 Laki julkisen hallinnon tietohallinnon ohjauksesta Annettu Helsingissä 10 päivänä kesäkuuta 2011 Eduskunnan päätöksen mukaisesti

Lisätiedot

Liikenne- ja viestintäministeriön selvitys tietoyhteiskuntakaaresta

Liikenne- ja viestintäministeriön selvitys tietoyhteiskuntakaaresta Liikenne- ja viestintäministeriön selvitys tietoyhteiskuntakaaresta O 42/2017 vp Liikenne- ja viestintävaliokunta 26.9.2017 1 Liikenne- ja viestintäministeriön selvityksen tausta Tietoyhteiskuntakaari

Lisätiedot

Viestinnän tulevaisuus

Viestinnän tulevaisuus Viestinnän tulevaisuus Teknologia, asema ja mahdollisuudet Uhat ja turvallisuus Timo Lehtimäki Johtaja Viestintävirasto Viestintäverkot ja -palvelut nyt ja huomenna Käyttäjä Liityntäverkot xdsl Cable WiMAX

Lisätiedot

Yhteiskunnan turvallisuusstrategian perusteet

Yhteiskunnan turvallisuusstrategian perusteet Yhteiskunnan turvallisuusstrategian perusteet 1 Sisältö 10:30-11.00 YTS2017: Yhteiskunnan elintärkeät toiminnot Strategiset tehtävät Keskustelu n 5-10 min 11.30-12.00 Hybridiuhat ja informaatiovaikuttaminen

Lisätiedot