Tietoturvalliseen tietoyhteiskuntaan. 5.4 Sertifikaatit -työryhmän loppuraportti

Koko: px
Aloita esitys sivulta:

Download "Tietoturvalliseen tietoyhteiskuntaan. 5.4 Sertifikaatit -työryhmän loppuraportti"

Transkriptio

1 Tietoturvalliseen tietoyhteiskuntaan 5.4 Sertifikaatit -työryhmän loppuraportti

2 Tietoturva-asioiden neuvottelukunnalle Sertifikaatit -hanke on osa valtioneuvoston 4. syyskuuta 2003 periaatepäätöksellä vahvistaman kansallisen tietoturvastrategian toimeenpanoa. Hankkeen tavoitteena on arvioida tarvetta edistää tietoturvallisuuteen liittyvien sertifikaattien hyödyntämistä sekä tarvetta lisätä käyttäjien ja kuluttajien tietämystä tietoturvallisuuteen liittyvien sertifikaattien merkityksestä palveluita ja tuotteita hankittaessa. Hankkeessa asetettiin Sertifikaatit -työryhmä, jonka toimikausi on Työryhmän tulee raportoida kansalliselle tietoturva-asioiden neuvottelukunnalle. Työryhmä aloitti toimintansa toukokuussa 2004 ja kokoontui toimikaudellaan 8 kertaa. Hankkeeseen osallistuivat: Haapaniemi Leena, SFS-Inspecta Sertifiointi Oy Helkamäki Tarja, Elisa Oyj Kilkkilä Sami, Viestintävirasto Kokko-Herrala Riitta, Kuluttajavirasto Koskinen Sami O., TKK Perttula Juha, liikenne- ja viestintäministeriö Terho Arja, valtiovarainministeriö Tikkanen Leena, Mittatekniikan keskus Työryhmän puheenjohtajana toimi neuvotteleva virkamies Juha Perttula liikenne- ja viestintäministeriöstä.

3 Saatuaan työnsä päätökseen työryhmä kunnioittaen luovuttaa loppuraporttinsa siihen sisältyvine esityksineen tietoturva-asioiden neuvottelukunnalle. Helsingissä 18. päivänä helmikuuta 2005 Juha Perttula työryhmän puheenjohtaja Haapaniemi Leena Helkamäki Tarja Kilkkilä Sami Kokko-Herrala Riitta Koskinen Sami O. Terho Arja Tikkanen Leena

4 Johdanto Erilaisia tietoturvaan liittyviä sertifikaatteja on markkinoilla varsin paljon. Näitä sertifikaatteja koskeva tietoisuus ja niiden hyödyntäminen ei kuitenkaan ole nykyisin sillä tasolla, että sertifikaateista eri toimijoille saatavissa olevat hyödyt tulisivat riittävässä määrin hyödynnettyä. Myöskään kattavaa selvitystä tältä alueelta ei ole tehty. Hankkeen tavoitteena on omalta osaltaan vaikuttaa siihen, että eri toimijat kuten mm. laitevalmistajat ja loppukäyttäjät olisivat mahdollisimman pitkälle tietoisia niistä tietoturvaan liittyvistä sertifikaateista, joista voisi olla juuri heille hyötyä. Tavoitteena on pyrkiä vaikuttamaan siihen, että tietoturvaan liittyvistä sertifikaateista hyödynnetään mahdollisimman pitkälle niistä erilaisille toimijoille saatavissa olevat hyödyt. Hankkeessa toteutettiin kattava selvitys kansainvälisistä ja kansallisista tietoturvaan liittyvistä henkilö-, tuote-, palvelu- ja järjestelmäsertifikaateista. Tietoturvalla tarkoitetaan hallinnollisia ja teknisiä toimia, joilla varmistetaan, että tiedot ovat vain niiden käyttöön oikeutettujen saatavilla (luottamuksellisuus), ettei tietoja voida muuttaa muun kuin siihen oikeutetun toimesta (eheys) ja että tiedot ja tietojärjestelmät ovat niihin oikeutettujen hyödynnettävissä (käytettävyys). Tietoturvasta huolehtiminen tarkoittaa toimia toiminnan turvallisuuden, tietoliikenneturvallisuuden, laitteistoja ohjelmistoturvallisuuden sekä tietoaineistoturvallisuuden varmistamiseksi. Tietoturvaan liittyvien sertifikaattien alueella keskeisiä kansallisia toimijoita ovat mm. Tieke, valtiovarainministeriö, yliopistot, Viestintävirasto ja lukuisat yksityisen sektorin yritykset ym. toimijat. Hankkeessa on pyritty löytämään nykyisiä tietoisuuden ja sertifikaattien hyödyntämisen ongelmakohtia ja tekemään arvio niistä toimenpiteistä, joiden avulla sertifikaatteja koskevaa tietoisuutta ja niiden hyödyntämistä voitaisiin edistää.

5 Työryhmän työn tueksi teetetty konsulttiselvitys valmistui lokakuussa Selvityksessä kartoitettiin kaikki olemassa olevat tietoturvaan liittyvät sertifikaatit ja pohdittiin sertifikaattien hyödyntämistä monipuolisesti eri näkökulmista. Konsulttityönä toteutettu erillinen selvitys on työryhmän raportin liitteenä. Selvityksen pohjalta työryhmä pyrki arvioimaan tarvetta edistää sertifikaattien käyttöä ja käyttäjien ja kuluttajien niitä koskevaa tietoisuutta sekä pyrki laatimaan ehdotuksia mahdollisesti tarvittavista toimenpiteistä. Tietoturvaan liittyvät sertifikaatit voidaan jaotella seuraavasti: Palvelusertifikaatit ovat sertifikaatteja, joita tietoturvallisuuden osalta voidaan myöntää palveluille, jotka täyttävät sertifikaatin myöntäjän tai jonkin muun tahon ennalta asettamat tietoturvallisuusvaatimukset, ja jotka todennetaan auditoinnilla näiden vaatimusten mukaiseksi. Tuotesertifikaatit ovat sertifikaatteja, joita tietoturvallisuuden osalta voidaan myöntää tuotteille, jotka täyttävät sertifikaatin myöntäjän tai jonkin muun tahon ennalta asettamat tietoturvallisuusvaatimukset, ja jotka todennetaan auditoinnilla näiden vaatimusten mukaiseksi. Järjestelmäsertifikaatit ovat sertifikaatteja, joita voidaan myöntää organisaation toiminnassa käytettävälle järjestelmälle (esimerkiksi tietoturvallisuuden hallintajärjestelmä) tai prosessille, jotka täyttävät kansainvälisen standardin, sertifikaatin myöntäjän tai jonkin muun tahon ennalta asettamat tietoturvallisuusvaatimukset, ja jotka todennetaan auditoinnilla näiden vaatimusten mukaiseksi. Henkilösertifikaatit ovat sertifikaatteja, joita voidaan myöntää henkilöille, jotka täyttävät tietoturvallisuuden alalla sertifikaatin myöntäjän tai jonkin muun tahon ennalta asettamat edellytykset, ja jotka todennetaan näiden edellytysten mukaiseksi. Henkilösertifikaatit voidaan lisäksi jaotella tuoteriippumattomiin ja tuoteriippuvaisiin henkilösertifikaatteihin. Hankkeessa löydettiin tietoturvaan liittyviä palvelusertifikaatteja 4 kpl, tuotesertifikaatteja 2 kpl, järjestelmäsertifikaatteja 2 kpl ja henkilösertifikaatteja yhteensä 86 kpl, joista tuoteriippumattomia 53 kpl ja tuoteriippuvaisia 33 kpl.

6 SERTIFIKAATIT -TYÖRYHMÄN ESITYKSET Työryhmän käsityksen mukaan uusia kansallisia tietoturvaan liittyviä sertifikaatteja ei ole tarpeen lähteä luomaan. Työryhmän näkemyksen mukaan on epätodennäköistä, että uudet kansalliset sertifikaatit toisivat lisäarvoa markkinoilla jo oleviin sertifikaatteihin nähden. Sen sijaan kansalliset resurssit tulisi kohdentaa jo olemassa olevien sertifikaattien vapaaehtoisen käytön edistämiseen. Työryhmän näkemyksen mukaan tietoisuuden lisääminen on keskeisin tarve, johon tulee panostaa ja jota tulee lisätä, jotta sertifikaateista eri toimijoille saatavissa olevat hyödyt saataisiin käytettyä mahdollisimman pitkälle hyväksi. Työryhmän näkemyksen mukaan tietoisuutta tulee lisätä nimenomaan riippumattomien ja puolueettomien, akkreditoinnin avulla päteväksi todettujen sertifiointielinten myöntämien sertifikaattien osalta. 1 Kansainvälinen yhteistyö Työryhmän näkemyksen mukaan kansainväliseen sertifikaattien kehittämistä koskevaan työhön osallistuminen ja tämän työn jatkuva seuraaminen on erittäin tärkeää. Vain aktiivisesti osallistumalla voidaan pyrkiä saamaan suomalaisia näkemyksiä ja intressejä huomioon otetuksi tässä työssä. Myös suomalaisen teollisuuden ja yliopistojen mukaan kytkeminen tähän toimintaan nykyistä vahvemmin, ja suomalaisissa yrityksissä olevan osaamisen mahdollisimman laajamittainen hyödyntäminen olisi tarpeen. Suomessa ei tällä hetkellä ole esimerkiksi Common Criteria sertifiointielintä. Kyseiselle sertifioinnille ei ole ollut kysyntää niin, että siitä olisi muodostunut kaupallisesti kannattavaa toimintaa. Toisaalta konsulttien tekemän selvityksen mukaan suomalaisen sertifointielimen puutetta ei ole pidetty ongelmana sertifiointeja hankittaessa suomalaisissa yrityksissä, sillä tuotteet ovat kansainvälisillä markkinoilla ja niiden dokumentointi teh-

7 dään ensisijaisesti englanniksi. Kotimaista seritifiointielintä ja testauslaboratorioita olennaisempaa on kuitenkin, että asiointi sujuu ulkomaisen testauslaboratorion kanssa. Työryhmän näkemyksen mukaan tietoturvastandardoinnin osalta tarvittaisiin nykyistä enemmän kotimaisten toimijoiden panostusta ja aktiivista osallistumista standardien kehittämistyöhön. Vastaavasti myös ISO:n piirissä on parhaillaan vireillä tietoturvallisuuden hallintajärjestelmien sertifiointiin tähtäävä hanke, jonka yhtenä lähtökohtana on BS sertifikaatin 2. osa. Työryhmän näkemyksen mukaan tähän työhön olisi tärkeää osallistua mahdollisimman aktiivisesti. Myös standardointityön koordinointia ja yhteistyömahdollisuuksien kehittämistä tulisi selvittää. Työryhmä esittää, että kaikkien kansainvälisestä yhteistyöstä tällä alueella vastaavien tahojen tulisi pyrkiä tehostamaan omalta osaltaan kasainvälistä osallistumista, ja pyrkiä löytämään keinoja riittävien resurssien varmistamiseksi kansainväliseen toimintaan osallistumista varten. Työryhmän näkemyksen mukaan keskeisten toimijoiden olisi toivottavaa ryhtyä myös konkreettisessa yhteistyössä pohtimaan keinoja kansainvälisen toiminnan kehittämiseksi ja tarvittavien resurssien varmistamiseksi. Yksityisen sektorin toimijoiden ja yliopistojen nykyistä vahvempi osallistuminen voisi olla työryhmän näkemyksen mukaan yksi keino resurssien lisäämiseen, mutta panostusta tarvittaisiin yhdessä sekä julkishallinnon että yksityisen sektorin puolelta. Yleisemmin kansainvälisessä yhteistyössä noudatettavien toimintatapojen kehittämistä pohditaan myös kansallisen tietoturvastrategian kansainvälisen yhteistyön kehittämistä koskevassa erillisessä hankkeessa (1.2). 2 Palvelusertifikaatit (Qweb, SafeBuy, Trusted Shops, Hacker Safe) Työryhmän näkemyksen mukaan palvelusertifikaateilla voisi olla selkeästi nykyistä suurempi merkitys elinkeinonharjoittajien ja palvelun tarjoajien toiminnassa palvelujen laatu- ja turvallisuustason nostajina. Tällöin palvelusertifikaatit hyödyttäisivät kaikkia toimijoita ja välillisesti myös kuluttajia ja muita loppukäyttäjiä. Palvelusertifikaattien

8 nykyistä laajemmalla hyödyntämisellä voitaisiin osaltaan edistää palvelujen tietoturvan ja laadun kehittymistä ja palveluja kohtaan tunnettavaa luottamusta. Suoraan kuluttajan valinnanmahdollisuuksia ohjaavana tekijänä sertifikaatit ovat kuitenkin monille kuluttajaryhmille monimutkainen ja vaikeasti ymmärrettävissä oleva ilmiö. Kuluttajien itse saattaa olla vaikeaa arvioida, mikä merkitys tietylle palveluun liitetylle sertifikaatille tulisi antaa, johtuen mm. erilaisten sertifikaattien määrästä ja niiden kriteeristöjen monimutkaisuudesta. Tämän kaltaisten suoraan kuluttajien valintoja ohjaavaksi tarkoitettujen sertifikaattien käyttö saattaa pahimmassa tapauksessa jopa johtaa kuluttajia harhaan ja luoda loppukäyttäjälle todellisuutta paremman kuvan palvelun luotettavuudesta tietoturvan kannalta. Lähtökohtana tulee tietenkin olla, että palvelujen tarjoajat noudattavat sertifikaattien asettamien vaatimusten lisäksi myös lainsäädännössä asetettuja tietoturvaa koskevia velvoitteita. Palvelusertifikaattien etuna kuitenkin on, että jokin ulkopuolinen ja riippumaton taho arvioi palvelun toteutuksen ja vahvistaa, että sertifikaatin edellyttämät seikat ovat kunnossa. Tietoturvaan liittyvät sertifikaatit mahdollistavat, että asiantunteva ja puolueeton kolmas taho arvioi palvelun tietoturvan, millä voisi olla verkkopalvelujen tietoturvan tasoa parantavia vaikutuksia. Työryhmän näkemyksen mukaan palvelusertifikaateista saatavissa olevien hyötyjen aikaansaaminen ja palvelusertifikaattien käytön yleistyminen vaatisi huomattavaa tietoisuuden lisäämistä nykyiseen verrattuna. Tämä edellyttäisi kaikkien niiden tahojen omatoimista panostamista tiedottamiseen, jotka työskentelevät sertifikaatteihin liittyvissä tehtävissä. Työryhmän näkemyksen mukaan tietoisuuden lisäämisen tulisi kohdistua erityisesti tietoverkoissa erilaisia sisältöjä ja tuotteita tarjoaviin palveluntarjoajiin. Työryhmä on pohtinut mahdollisuuksia ja tarvetta kehittää yksityisen sektorin verkkopalvelujen tietoturvavaatimuksia kuvaava kriteeristö. Työryhmän näkemyksen mukaan tällainen kriteeristö voisi olla tulevaisuudessa olennainen verkkopalveluiden tietoturvan tasoa kehittävä tekijä. Kriteeristön seuraaminen varmistaisi, että tietyn palvelun osalta ainakin tietoturvan perusasiat ovat kunnossa. Se, tulisiko kriteeristön täyttymisen arvi-

9 oiminen tapahtua palvelun tarjoajan oman harkinnan mukaan vai jonkin ulkopuolisen riippumattoman tahon toimesta, vaatisi vielä lisäselvitystä. Työryhmän näkemyksen mukaan kriteeristö tulisi ensisijaisesti pyrkiä kehittämään kansainvälisessä yhteistyössä Eu -tasolla. Myös Euroopan unionin verkko- ja tietoturvavirastolla saattaisi olla kehittämistyössä koordinoijan tai liikkeellepanijan rooli. Työryhmä esittää, että keskeiset kansalliset toimijat ryhtyisivät yhteistyössä selvittämään ja jatkokehittämään verkkopalvelujen tietoturvan kriteeristöä koskevaa ajatusta, ja arvioimaan sen käytännön toteuttamiskelpoisuutta. Työryhmän näkemyksen mukaan myös tietoturvastrategian hankkeessa 2.1 (Luottamus ja tietoturva sähköisissä palveluissa ohjelma) olisi jatkossa mahdollista pohtia sertifikaattien merkitystä tietoturvaa edistävänä tekijänä palvelujen konvergenssikehityksen myötä. 3 Tuote- (Common Criteria, FIPS 140-2, ITSEC) ja järjestelmäsertifikaatit (Good Privacy, BS 7799) Tuote- ja palvelusertifikaattien ja vastaavasti järjestelmäsertifikaattien kohdalla on ollut aiemmin havaittavissa kahden koulukunnan välinen näkemysero. Tuote- ja palvelusertifikaatit ovat painottaneet tietoturvasuunnittelun teknisiä yksityiskohtia, kun taas järjestelmäsertifikaatit ovat puolestaan perustuneet siihen, että organisaation laadukkailla toimintaprosessilla saavutetaan tietoturvallinen toimintaympäristö. Käyttötilanteesta riippuen kummankin koulukunnan mukaisella toteutuksella on ollut omat vahvuutensa ja heikkoutensa. Nyt näyttäisi kuitenkin siltä, että markkinoille on tulossa uudenlaisia sertifikaatteja (QWeb, GoodPriv@cy ja Trusted Shops), joissa on yhdistetty kummankin koulukunnan parhaita puolia. Markkinoilla tuntuu olevan varsin yleinen käsitys, että tuotteiden ja järjestelmien sertifiointi on aina pitkä ja kallis prosessi. Tuotteiden sertifioinnin kohdalla tämä seikka korostuu, koska esimerkiksi Common Criteria, FIPS ja ITSEC -tuotesertifikaatti pätee ainoastaan tuotteen sertifioidussa versiossa ja ainoastaan sen tietyssä konfiguraa-

10 tiossa. Common Criterian kohdalla on kuitenkin mahdollista sertifioida myös tietoturvavirheiden korjausmenettely (Flaw Remediation Assurance). Työryhmän näkemyksen mukaan edellä mainittu käsitys sertifioinnin korkeista kustannuksista johtuu kuitenkin ainakin osittain siitä, että erilainen valmisteleva työ ja sertifioinnin vaatimukset täyttävän tietoturvan toteuttaminen voi tilanteesta riippuen maksaa hyvinkin paljon, ja nämä kustannukset helposti lasketaan ajatuksellisesti mukaan sertifioinnin kustannuksiin. Työryhmän näkemyksen mukaan varsinainen sertifiointi sen sijaan ei välttämättä ole kallista, ja edellä mainittu käsitys sertifioinnin korkeista kustannuksista tai pitkästä kestosta ei siten pidä kaikissa tilanteissa paikkaansa. Työryhmän näkemyksen mukaan myöskin pienemmät toimijat voisivat näin ollen hyvin hyödyntää tietoturvaan liittyviä tuote- ja järjestelmäsertifikaatteja nykyistä laajamittaisemmin. Tuote- tai järjestelmäsertifikaatin haltijana olevan organisaation ulkopuolisiin tahoihin nähden tarvittavan luottamuksen rakentajana tuote- ja järjestelmäsertifikaateilla voisi olla luottamusta rakentava rooli, jota on vaikeaa saavuttaa muilla keinoilla. Suurin hyöty tuote- ja järjestelmäsertifikaateista todennäköisesti saadaan tilanteessa, jossa asiakkaana on toinen yritys tai organisaatio. Työryhmä katsoo, että tuote- ja järjestelmäsertifikaattien mahdollisimman laaja käyttö olisi selkeästi hyvä asia. Kuitenkin tietoturva on niin monen tekijän summa, ettei sitä voida ratkaista yksinomaan sertifioitujen tuotteiden käytöllä. Sertifikaattien hyödyntämismahdollisuudet ovat rajallisia esimerkiksi kuluttajan kohdalla, koska loppukäyttäjän osaaminen on tietoturvan toteutumisen kannalta ratkaisevaa. Tässä suhteessa mm. kuluttajat tarvitsevat enemmän yleistä tietoturvaa koskevaa tietoisuuden ja osaamisen lisäämistä. Työryhmän näkemyksen mukaan olennaista olisi lisätä yritysten, julkishallinnon ja muiden organisaatioiden tietoisuutta tuote- ja järjestelmäsertifikaateista. Tämä vaatisi kaikkien niiden tahojen aktiivista panostamista tiedottamiseen, jotka työskentelevät sertifikaatteihin liittyvissä tehtävissä. Tietoisuutta tulisi lisätä erityisesti koskien sertifikaateista saatavissa olevia hyötyjä, jotta toimijoilla olisi itse omien tuotteidensa ja järjes-

11 telmiensä osalta mahdollisuus arvioida, missä määrin niiden kannattaisi hyödyntää omassa toiminnassaan tuote- tai järjestelmäsertifikaatteja. Työryhmän näkemyksen mukaan tietoturvan alueella saattaisi olla tulevaisuudessa tarvetta myös jonkinlaiselle nykyistä tuotevastuuta muilla turvallisuuden alueilla koskevalle järjestelmälle, jossa asetettaisiin minimivaatimukset tuotteiden tietoturvan osalta ja lisäksi valvottaisiin näiden vaatimusten noudattamista. Valtion tietotekniikkahankintojen tarkistuslistassa (VAHTI 6/2001) on otettu kaikkia valtionhallinnon hankintoja koskevana kysymyksenä huomioon kysymys siitä, mitä sertifiointeja ja standardeja voidaan käyttää hankittavan tuotteen tai palvelun ominaisuuksien ja vaatimusten esittämiseen. Lisäksi tarkistuslistassa on nostettu esille mm. ohjelmistotuotteiden tietoturvasertifikaatit ja käyttö-, hallinta- ja tietojenkäsittelypalvelujen henkilökunnan tietoturvatutkinnot ja -sertifioinnit. Lisäksi valtionhallinnon lähiverkkojen tietoturvallisuussuosituksessa (VAHTI 2/2001) on todettu, että lähiverkkoon kytkettäviä tuotteita hankittaessa on yhtenä valintaperusteena käytettävä tuotteen tietoturvasertifiointia. Julkaisussa Valtionhallinnon keskeisten tietojärjestelmien turvaaminen (VAHTI 5/2004) on todettu ohjelmistoturvallisuuden osalta, että tietoturvaohjelmistolle hankittua tietoturvasertifiointia pidetään etuna. Myöskin työryhmän näkemyksen mukaan julkishallinnon olisi hyvä ottaa hankinnoissaan huomioon tietoturvaan liittyvät sertifikaatit yhtenä olennaisena käytännössä sovellettavana valintakriteerinä. Sertifikaatteja ei ole syytä asettaa pakolliseksi, mutta sertifioitujen tuotteiden tai palvelujen sekä sellaisten toimittajien, joiden järjestelmät on sertifioitu suosiminen voisi olla selkeä viesti yksityiselle sektorille sertifikaattien hyödyntämisen merkityksestä. 4 Henkilösertifikaatit Työryhmän käsityksen mukaan henkilösertifikaattien käyttöä haittaa selkeästi henkilösertifikaattien erittäin suuri kokonaismäärä ja niiden laadun kirjavuus. Parhaita sertifikaatteja ei välttämättä pystytä tunnistamaan ja vähemmän tunnettuihin sertifikaatteihin

12 ei uskalleta panostaa. Lisäksi tietämys henkilösertifikaateista on yleisesti ottaen melko vähäistä. Henkilösertifikaatteja on mahdollista hyödyntää tietoturvaa koskevan osaamisen kartuttamiseksi sekä organisaatioiden että yksittäisten työntekijöiden intressissä. Lisäksi monille muun muassa asiakasrajapinnassa työskenteleville henkilöille on tärkeää, että he pystyvät osoittamaan organisaationsa ulkopuolisille osaamisensa puolueettoman tahon arvioimana tietoturvan osalta. Tietoturvakoulutuksen lisääntyminen yliopistotasolla saattaa tosin pidemmällä aikavälillä jatkossa lisätä merkitystään tietoturvaosaamisen lisääjänä. Tuoteriippuvaisten henkilösertifikaattien hyödyllisyys ja tunnettuus riippuu paljolti siitä, minkä käyttäjien piiriin kyseiset sertifikaatit on tarkoitettu. Myös tuoteriippuvaisten sertifikaattien käyttö ja hyödyntäminen voisi työryhmän näkemyksen mukaan olla nykyistä laajamittaisempaa. Työryhmän näkemyksen mukaan henkilösertifikaattien osalta on selkeästi tarpeen lisätä tietoisuutta sekä tuoteriippumattomien että tuoteriippuvaisten sertifikaattien osalta. Tämä vaatisi kaikkien niiden tahojen aktiivista panostamista tiedottamiseen, jotka työskentelevät sertifikaatteihin liittyvissä tehtävissä. Tietoisuuden lisääminen tulisi työryhmän näkemyksen mukaan kohdistaa sekä yrityksiin että julkishallintoon. Työryhmä esittää, että sertifikaattien hyödyntäminen otettaisiin huomioon tietoturvastrategian tietoisuuden lisäämistä koskevissa hankkeissa sekä jatkossa myöskin kansallisen tietoturvapäivän yhteydessä. Julkaisussa Valtionhallinnon keskeisten tietojärjestelmien turvaaminen (VAHTI 5/2004) on todettu henkilöstöturvallisuuden osalta, että ammattisertifikaatteja suositaan. Myöskin työryhmän näkemyksen mukaan julkishallinnon olisi hyvä ottaa rekrytoinnissaan huomioon tietoturvaan liittyvät henkilösertifikaatit yhtenä valintakriteerinä. Tällä voitaisiin antaa selkeä viesti yksityiselle sektorille näiden sertifikaattien hyödyntämisen merkityksestä.

Tietoturvallisuuden arviointilaitokset apuna yritysturvallisuuden ja viranomaisten tietoturvallisuuden kehittämisessä

Tietoturvallisuuden arviointilaitokset apuna yritysturvallisuuden ja viranomaisten tietoturvallisuuden kehittämisessä Tietoturvallisuuden arviointilaitokset apuna yritysturvallisuuden ja viranomaisten tietoturvallisuuden kehittämisessä FINAS-päivä 22.1.2013 Helsingin Messukeskus Laura Kiviharju Viestintävirasto Viestintäviraston

Lisätiedot

PEFC-merkintä puu- ja paperituotteiden hyvän alkuperän osoittajana

PEFC-merkintä puu- ja paperituotteiden hyvän alkuperän osoittajana PEFC-merkintä puu- ja paperituotteiden hyvän alkuperän osoittajana Huhtikuu 2012 PEFC Suomi Suomen Metsäsertifiointi ry 1 Mitä ympäristömerkit ovat? Tarkoitus Ympäristömerkkien tarkoitus on ohjata ostopäätöksiä

Lisätiedot

PEFC SUOMI SUOMEN METSÄSERTIFIOINTI RY

PEFC SUOMI SUOMEN METSÄSERTIFIOINTI RY PEFC SUOMI SUOMEN METSÄSERTIFIOINTI RY 10.12.2018 PEFC Suomen STRATEGIA 2019-2021 Johdanto PEFC Suomen strategiaan vuosille 2019-21 PEFC on kansainvälinen metsäsertifiointijärjestelmä, joka edistää ekologisesti,

Lisätiedot

Tietoturvapolitiikka

Tietoturvapolitiikka Valtiokonttori Ohje 1 (6) Tietoturvapolitiikka Valtion IT -palvelukeskus Valtiokonttori Ohje 2 (6) Sisällysluettelo 1 Johdanto... 3 2 Tietoturvallisuuden kattavuus ja rajaus Valtion IT-palvelukeskuksessa...

Lisätiedot

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA 1 S i v u Kokkolan kaupungin tietoturvapolitiikka 1. JOHDANTO Tietojenkäsittely tukee Kokkolan kaupungin palvelujen tuottamista ja palveluiden tehokkuus riippuu

Lisätiedot

Tiina Tuurnala Merenkulkulaitos. Paikkatietomarkkinat Helsingin Messukeskus

Tiina Tuurnala Merenkulkulaitos. Paikkatietomarkkinat Helsingin Messukeskus Tiina Tuurnala Merenkulkulaitos Paikkatietomarkkinat 3.11.2009 Helsingin Messukeskus 9.11.2009 on paikkatietoinfrastruktuurin toteuttamiseen ja hyödyntämiseen liittyvän tiedon ja kokemusten vaihdon foorumi.

Lisätiedot

TIETOTURVA- POLITIIKKA

TIETOTURVA- POLITIIKKA TIETOTURVA- POLITIIKKA Kaupunginhallitus 3.9.2013 216 HAAPAJÄRVEN KAUPUNGIN TIETOTURVAPOLITIIKKA 1. JOHDANTO... 3 2. KATTAVUUS... 3 3. TIETOTURVA... 3 4. TIETOTURVATYÖ... 4 5. ORGANISOINTI JA VASTUUT...

Lisätiedot

Työterveys- ja työturvallisuusjärjestelmän. sertifiointi. Trust, Quality & Progress ISO 45001:2018. Kiwa Inspecta

Työterveys- ja työturvallisuusjärjestelmän. sertifiointi. Trust, Quality & Progress ISO 45001:2018. Kiwa Inspecta Työterveys- ja työturvallisuusjärjestelmän sertifiointi ISO 45001:2018 Kiwa Inspecta Trust, Quality & Progress Sisällys Yleistä 2 Mitä hyötyjä ISO 45001- standardista on yrityksille? 3 Mitä ISO 45001 edellyttää?

Lisätiedot

Uuden strategiamme ytimen voikin tiivistää muutamaan sanaan: ydintehtävät, keskittyminen, yhteistyö, vaikuttavuus ja luottamus.

Uuden strategiamme ytimen voikin tiivistää muutamaan sanaan: ydintehtävät, keskittyminen, yhteistyö, vaikuttavuus ja luottamus. Uuden strategiamme ytimen voikin tiivistää muutamaan sanaan: ydintehtävät, keskittyminen, yhteistyö, vaikuttavuus ja luottamus. Väestörekisterikeskuksen uusi strategia linjaa virastomme toimintaa uuden

Lisätiedot

SERTIFIOINNIN JA AKKREDITOINNIN EROT. Tuija Sinervo FINAS-akkreditointipalvelu

SERTIFIOINNIN JA AKKREDITOINNIN EROT. Tuija Sinervo FINAS-akkreditointipalvelu SERTIFIOINNIN JA AKKREDITOINNIN EROT Tuija Sinervo FINAS-akkreditointipalvelu Sertifiointi Vaatimusten mukaisuuden toteamista Asiakas määrittelee tuotteen ja palvelun laatuvaatimukset asiakasohjautuva

Lisätiedot

Liikenne- ja viestintäministeriön selvitys tietoyhteiskuntakaaresta

Liikenne- ja viestintäministeriön selvitys tietoyhteiskuntakaaresta Liikenne- ja viestintäministeriön selvitys tietoyhteiskuntakaaresta O 42/2017 vp Liikenne- ja viestintävaliokunta 26.9.2017 1 Liikenne- ja viestintäministeriön selvityksen tausta Tietoyhteiskuntakaari

Lisätiedot

Varmaa ja vaivatonta viestintää

Varmaa ja vaivatonta viestintää Varmaa ja vaivatonta viestintää Viestintäviraston toimet kaikille viestinnän Suomessa luottamuksellisuuden turvaamiseksi Tähän joku aloituskuva, esim. ilmapallopoika Asta Sihvonen-Punkka LVM:n keskustelutilaisuus

Lisätiedot

Ulkoistamisen hallittu prosessi. Veli-Pekka Kuparinen valmiuspäällikkö

Ulkoistamisen hallittu prosessi. Veli-Pekka Kuparinen valmiuspäällikkö Ulkoistamisen hallittu prosessi Veli-Pekka Kuparinen valmiuspäällikkö Muutos ja tietoturvallisuus -ohje Korvaa Vahti-ohjeen 2/1999 ja laajentaa sen tarkastelunäkökulmaa Työryhmänä jaosto, konsulttina WM-data

Lisätiedot

Espoon Avoimen osallisuuden malli

Espoon Avoimen osallisuuden malli Espoon Avoimen osallisuuden malli Avoimen osallisuuden malli - mistä on kysymys? Kaupunkien kilpailukyky perustuu yhä tiiviimpään kumppanuuteen sekä alueen toimijoiden että muiden kaupunkien välillä.

Lisätiedot

VALTIONEUVOSTON PERIAATEPÄÄTÖKSEN PERUSTELUMUISTIO KANSALLISESTA TIETOTURVASTRATEGIASTA Turvallinen arki tietoyhteiskunnassa Ei tuurilla vaan taidolla

VALTIONEUVOSTON PERIAATEPÄÄTÖKSEN PERUSTELUMUISTIO KANSALLISESTA TIETOTURVASTRATEGIASTA Turvallinen arki tietoyhteiskunnassa Ei tuurilla vaan taidolla LIIKENNE- JA VIESTINTÄMINISTERIÖ VPO/VVE MUISTIO 1.12.2008 VALTIONEUVOSTON PERIAATEPÄÄTÖKSEN PERUSTELUMUISTIO KANSALLISESTA TIETOTURVASTRATEGIASTA Turvallinen arki tietoyhteiskunnassa Ei tuurilla vaan

Lisätiedot

Muutos ja tietoturvallisuus, alueellistamisesta ulkoistamiseen -hallittu prosessi

Muutos ja tietoturvallisuus, alueellistamisesta ulkoistamiseen -hallittu prosessi Muutos ja tietoturvallisuus, alueellistamisesta ulkoistamiseen -hallittu prosessi Veli-Pekka Kuparinen valmiuspäällikkö Muutos ja tietoturvallisuus -ohjehanke korvaa Vahti-ohjeen 2/1999 ja laajentaa sen

Lisätiedot

Innovatiiviset julkiset hankinnat yritysten mahdollisuudet uuteen liiketoimintaan. Tuomas Lehtinen HSY Älykäs Vesi 12.5.2015

Innovatiiviset julkiset hankinnat yritysten mahdollisuudet uuteen liiketoimintaan. Tuomas Lehtinen HSY Älykäs Vesi 12.5.2015 Innovatiiviset julkiset hankinnat yritysten mahdollisuudet uuteen liiketoimintaan Tuomas Lehtinen HSY Älykäs Vesi 12.5.2015 Haasteet vesialalla Monet yritykset pieniä kansainvälisen kasvun kynnyksellä

Lisätiedot

1(5) Muutosturvatyöryhmän väliraportti

1(5) Muutosturvatyöryhmän väliraportti 1(5) Muutosturvatyöryhmän väliraportti 15.6.2015 2(5) Sisällysluettelo JOHDANTO... 3 1. Muutosturvakysely... 3 2. Valtioneuvoston periaatepäätöksen mahdollisia kehittämistarpeita...4 2.1. Periaatepäätöksen

Lisätiedot

Pysähdy! Nyt on syytä miettiä tämä asia uudelleen. Kiinnitä huomiosi tähän. Hienoa, jatka samaan malliin. Innokylän arviointimittari

Pysähdy! Nyt on syytä miettiä tämä asia uudelleen. Kiinnitä huomiosi tähän. Hienoa, jatka samaan malliin. Innokylän arviointimittari Innokylän arviointimittari Innokylän arviointimittari on kehittämistoiminnan itse- ja vertaisarvioinnin työkalu, jonka avulla arvioidaan kehittämisprosessia ja kehittämisen tavoitteiden saavuttamista.

Lisätiedot

Biometrisen tunnistamisen tietoturvallisuus ja yksityisyyden suoja -hankkeen raportti

Biometrisen tunnistamisen tietoturvallisuus ja yksityisyyden suoja -hankkeen raportti Biometrisen tunnistamisen tietoturvallisuus ja yksityisyyden suoja -hankkeen raportti 2 Tietoturva-asioiden neuvottelukunnalle Biometrisen tunnistamisen tietoturvallisuus ja yksityisyyden suoja -hanke

Lisätiedot

Varmaa ja vaivatonta viestintää kaikille Suomessa

Varmaa ja vaivatonta viestintää kaikille Suomessa Varmaa ja vaivatonta viestintää kaikille Suomessa Tietojärjestelmien ja tietoliikenteen arviointi "Uuteen turvallisuusselvityslakiin" 18.11.2014 Säätytalo Tähän joku aloituskuva, esim. ilmapallopoika Viestintäviraston

Lisätiedot

Arviointiraportti. Patenttitoimisto Jaakko Väisänen

Arviointiraportti. Patenttitoimisto Jaakko Väisänen 2016-06-16 1 (5) Arviointiraportti Patenttitoimisto Jaakko Väisänen 14. - 16.6.2016 Raportti nspecta Sertifiointi Oy Visiting address CN: 1065745-2 Group headquarters: nspecta Group Oy, Helsinki, 2016-06-16

Lisätiedot

- Big Data Forum Finland Jari Salo, TIEKE

- Big Data Forum Finland Jari Salo, TIEKE - Big Data Forum Finland 30.8.2016 Jari Salo, TIEKE Suomessa Big Data Forum Finland BiFF Big Data Forum Finland (BiFF) tuottaa ja välittää Big Dataosaamista yritysten-, tutkimus- ja oppilaitosten välillä

Lisätiedot

Hanketoiminta maatilayrittämisen ja ruokaketjun kehittämisessä. Tulevaisuus kasvaa Hämeessä 2.12.2013 Jukka-Pekka Kataja MTK Häme Toiminnanjohtaja

Hanketoiminta maatilayrittämisen ja ruokaketjun kehittämisessä. Tulevaisuus kasvaa Hämeessä 2.12.2013 Jukka-Pekka Kataja MTK Häme Toiminnanjohtaja Hanketoiminta maatilayrittämisen ja ruokaketjun kehittämisessä Tulevaisuus kasvaa Hämeessä 2.12.2013 Jukka-Pekka Kataja MTK Häme Toiminnanjohtaja Suomalainen ruoka työllistää Näkemyksen taustaa 1990-91

Lisätiedot

VRK yhteisenä tiedonhallintaa ja digitalisaatiota edistävänä toimijana. Juhta, Sami Kivivasara

VRK yhteisenä tiedonhallintaa ja digitalisaatiota edistävänä toimijana. Juhta, Sami Kivivasara VRK yhteisenä tiedonhallintaa ja digitalisaatiota edistävänä toimijana Juhta, 31.1.2018 Sami Kivivasara Tehtäväsiirrot VRK:lle Pohjautui talvella 2016-2017 digitalisaatiota koskevia tehtäviä VM:n hallinnonalalla

Lisätiedot

Hanketoiminnan vaikuttavuus ja ohjaus 11.9.2013 klo 11.45-12.15

Hanketoiminnan vaikuttavuus ja ohjaus 11.9.2013 klo 11.45-12.15 Ammatillisen peruskoulutuksen valtionavustushankkeiden aloitustilaisuus Hanketoiminnan vaikuttavuus ja ohjaus 11.9.2013 klo 11.45-12.15 Opetusneuvos Leena.Koski@oph.fi www.oph.fi Hankkeen vaikuttavuuden

Lisätiedot

Suunnitelmallisuus ja organisoituminen 0 % 10 % 20 % 30 % 40 % 50 % 60 % 70 % 80 % 90 % 100 %

Suunnitelmallisuus ja organisoituminen 0 % 10 % 20 % 30 % 40 % 50 % 60 % 70 % 80 % 90 % 100 % Itsearviointi -9, toukokuu Suunnitelmallisuus ja organisoituminen % % % % % % % 7 % 8 % 9 % % Projektille on selkeästi osoitettavissa oleva tarve Projekti reagoi riittävän nopeasti toimintaympäristössä

Lisätiedot

Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa Sami Nikula

Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa Sami Nikula Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa 13.4.2018 Sami Nikula Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa? Organisaatio. Kirkasta miksi pitää

Lisätiedot

Pilvipalveluiden arvioinnin haasteet

Pilvipalveluiden arvioinnin haasteet Pilvipalveluiden arvioinnin haasteet Tietoturvallisuus- ja jatkuvuuden hallinnan vaatimukset ICT-hankinnoissa, 12.5.2014 Laura Kiviharju Pilvipalvelut Pilvilaskenta (CloudComputing) tarkoittaa internetissä

Lisätiedot

JULKISEN HALLINNON TIETOHALLINNON NEUVOTTELUKUNNAN ASETTAMINEN

JULKISEN HALLINNON TIETOHALLINNON NEUVOTTELUKUNNAN ASETTAMINEN VALTIOVARAINMINISTERIÖ Muistio Liite 1 Neuvotteleva virkamies VM/2673/00.01.00.00/2018 Heikki Talkkari 10.1.2019 VM210:00/2018 LUONNOS JULKISEN HALLINNON TIETOHALLINNON NEUVOTTELUKUNNAN ASETTAMINEN 1.

Lisätiedot

Potilasturvallisuuden johtaminen ja auditointi

Potilasturvallisuuden johtaminen ja auditointi 1 Potilasturvallisuuden johtaminen ja auditointi Pirjo Berg, Anna Maksimainen & Olli Tolkki 16.11.2010 Potilasturvallisuuden johtaminen ja auditointi Taustaa STM velvoittaa sairaanhoitopiirit laatimaan

Lisätiedot

Lausuntopyyntö Euroopan unionin verkko- ja tietoturvadirektiivin täytäntöönpanoon liittyvien lakien muuttamisesta annetuista laeista

Lausuntopyyntö Euroopan unionin verkko- ja tietoturvadirektiivin täytäntöönpanoon liittyvien lakien muuttamisesta annetuista laeista CSCTieteen tietotekniikan keskus Oy Lausunto 17.10.2017 Asia: LVM/1616/03/2016 Lausuntopyyntö Euroopan unionin verkko ja tietoturvadirektiivin täytäntöönpanoon liittyvien lakien muuttamisesta annetuista

Lisätiedot

PÄÄMINISTERIN PARHAAT KÄYTÄNNÖT KILPAILU

PÄÄMINISTERIN PARHAAT KÄYTÄNNÖT KILPAILU KILPAILUOHJE 10.1.2006 PÄÄMINISTERIN PARHAAT KÄYTÄNNÖT KILPAILU Koko kansan tietoyhteiskunta ja pääministerin parhaat käytännöt - palkinto Hallituksen tietoyhteiskuntaohjelman tavoitteena on koko kansan

Lisätiedot

Sähköisen asioinnin ensisijaisuus

Sähköisen asioinnin ensisijaisuus Sähköisen asioinnin ensisijaisuus Hallituksen strategiaistunto 29.1. 2018 Kunta- ja uudistusministeri Anu Vehviläinen Sähköisen asioinnin ensisijaisuuden tavoitetila 2022 Tavoitetilassa 2022 Viranomaiset

Lisätiedot

Suomalainen pilvimaisema Yhteenveto Liikenne- ja viestintäministeriön selvityksestä 2013

Suomalainen pilvimaisema Yhteenveto Liikenne- ja viestintäministeriön selvityksestä 2013 Suomalainen pilvimaisema Yhteenveto Liikenne- ja viestintäministeriön selvityksestä 2013 Seppo Kalli Digital Media Finland Selvitys Suomalainen pilvimaisema Liikenne- ja viestintäministeriö Julkaisuja

Lisätiedot

Pedagogisen johtamisen katselmus

Pedagogisen johtamisen katselmus Pedagogisen johtamisen katselmus Pedagogisen johtamisen katselmuksen lomakkeen täyttöohje: Pedagogista katselmusta käytetään pedagogisen johtamisen arvioinnin ja kehittämisen työkaluna. Arviointi on hyvä

Lisätiedot

Riski = epävarmuuden vaikutus tavoitteisiin. Valtionhallinnossa = epävarmuuden vaikutus lakisääteisten tehtävien suorittamiseen ja tavoitteisiin

Riski = epävarmuuden vaikutus tavoitteisiin. Valtionhallinnossa = epävarmuuden vaikutus lakisääteisten tehtävien suorittamiseen ja tavoitteisiin Juha Pietarinen Riski = epävarmuuden vaikutus tavoitteisiin Valtionhallinnossa = epävarmuuden vaikutus lakisääteisten tehtävien suorittamiseen ja tavoitteisiin - Voiko riski olla mahdollisuus myös lakisääteisten

Lisätiedot

Lausunto Ohjausvaikutusten parantamiseksi julkisen hallinnon yhteisten arkkitehtuurilinjausten laatukriteerejä ovat mm:

Lausunto Ohjausvaikutusten parantamiseksi julkisen hallinnon yhteisten arkkitehtuurilinjausten laatukriteerejä ovat mm: Helsingin kaupunki, Kaupunginkanslia Lausunto 30.06.2017 Asia: VM/711/00.01.00.01/2015 Julkisen hallinnon ICTlinjauksia Linjausten tarkoitus JHKA 2.0 hallintamallissa mainitaan seuraavaa: Ohjausvaikutusten

Lisätiedot

EU ja julkiset hankinnat

EU ja julkiset hankinnat EU ja julkiset hankinnat Laatua hankintoihin Julkiset hankinnat - taustaa EU2020-strategia edellyttää entistä voimakkaampaa panostusta osaamis- ja innovaatiotalouteen, vähähiiliseen ja resurssitehokkaaseen

Lisätiedot

Kirsti Kärkkäinen Ideapoiju Oy 5.2.2009

Kirsti Kärkkäinen Ideapoiju Oy 5.2.2009 Kirsti Kärkkäinen Ideapoiju Oy 5.2.2009 Hankkeessa on lukuisia toimijoita: tutkimusorganisaatioita, rahoittajia ja välittäjäorganisaatioita, joiden roolit ja työn tulokset tulee saada sopivalla tavalla

Lisätiedot

EU-tietosuoja-asetuksen toimeenpanon tukeminen Verkkokoulutus ja työpajat JUHTA Tuula Seppo erityisasiantuntija

EU-tietosuoja-asetuksen toimeenpanon tukeminen Verkkokoulutus ja työpajat JUHTA Tuula Seppo erityisasiantuntija EU-tietosuoja-asetuksen toimeenpanon tukeminen Verkkokoulutus ja työpajat JUHTA 7.2.2017 Tuula Seppo erityisasiantuntija EU-tietosuoja-asetus Astuu voimaan 25.5.2018 Edellyttää koko henkilöstön ja henkilötietoja

Lisätiedot

Digitaalinen hallinto - mitä puuttuu vai puuttuuko mitään?

Digitaalinen hallinto - mitä puuttuu vai puuttuuko mitään? Digitaalinen hallinto - mitä puuttuu vai puuttuuko mitään? Informaatio- ja tietoteknologiaoikeuden professori Tomi Voutilainen 1 Sähköinen hallinto Sähköiset palvelut ja tietojärjestelmät Palveluiden käyttäjät

Lisätiedot

Julkishallinnon tunnistuksen ohjauspalvelun kehityshanke mitä PoC-vaihe on opettanut? 16.12.2014 Manne Miettinen, Henri Mikkonen ja Arto Tuomi

Julkishallinnon tunnistuksen ohjauspalvelun kehityshanke mitä PoC-vaihe on opettanut? 16.12.2014 Manne Miettinen, Henri Mikkonen ja Arto Tuomi Julkishallinnon tunnistuksen ohjauspalvelun kehityshanke mitä PoC-vaihe on opettanut? 16.12.2014 Manne Miettinen, Henri Mikkonen ja Arto Tuomi PoC arkkitehtuuri Asiointipalvelu Elisa MSSP VTJ Mobile Login

Lisätiedot

Nuorten tieto- ja neuvontatyön arvioinnin ja kehittämisen työvälineet - auditointi ja osaamiskartta

Nuorten tieto- ja neuvontatyön arvioinnin ja kehittämisen työvälineet - auditointi ja osaamiskartta Nuorten tieto- ja neuvontatyön arvioinnin ja kehittämisen työvälineet - auditointi ja osaamiskartta Arviointityövälineiden kehittämisen taustaa Kolme nuorten tieto- ja neuvontatyön aluekoordinointialuetta

Lisätiedot

Tietoturva-asetus ja sen vaikutukset rekisterien ylläpitoon ja tietoluovutuksiin A-P Ollila 1

Tietoturva-asetus ja sen vaikutukset rekisterien ylläpitoon ja tietoluovutuksiin A-P Ollila 1 Tietoturva-asetus ja sen vaikutukset rekisterien ylläpitoon ja tietoluovutuksiin 12.12.2011 A-P Ollila 1 Taustaa Tiedon merkitys yhteiskunnassa ja viranomaisten toiminnassa korostuu kaiken aikaa. Viranomaisten

Lisätiedot

Tietosuoja-asetus Miten julkinen hallinto valmistautuu?

Tietosuoja-asetus Miten julkinen hallinto valmistautuu? Tietosuoja-asetus Miten julkinen hallinto valmistautuu? 10.5.2017 Sami Kivivasara ValtioExpo Valtiovarainministeriö, Julkisen hallinnon ICT-osasto Tiedon hallinnan muutos Yhteentoimivuus Toimijakohtainen

Lisätiedot

VALTIONEUVOSTON ASETUS VAHVAN SÄHKÖISEN TUNNISTUSPALVELUN TARJOAJI- EN LUOTTAMUSVERKOSTOSTA

VALTIONEUVOSTON ASETUS VAHVAN SÄHKÖISEN TUNNISTUSPALVELUN TARJOAJI- EN LUOTTAMUSVERKOSTOSTA LIIKENNE- JA VIESTINTÄMINISTERIÖ Muistio Liite 1 Viestintäneuvos 27.10.2015 Kreetta Simola LUONNOS VALTIONEUVOSTON ASETUS VAHVAN SÄHKÖISEN TUNNISTUSPALVELUN TARJOAJI- EN LUOTTAMUSVERKOSTOSTA Taustaa Vuoden

Lisätiedot

POTILAS- JA ASIAKASTURVALLISUUSSTRATEGIA Potilaan ja asiakkaan aktiivinen osallistuminen

POTILAS- JA ASIAKASTURVALLISUUSSTRATEGIA Potilaan ja asiakkaan aktiivinen osallistuminen POTILAS- JA ASIAKASTURVALLISUUSSTRATEGIA 2017 2021 Potilaan ja asiakkaan aktiivinen osallistuminen Tavoitteet vuoteen 2021 mennessä Potilas- ja asiakasturvallisuus näkyy rakenteissa ja käytännön toiminnassa.

Lisätiedot

Kirjastot digitalisoituvassa maailmassa: haasteita, linjauksia ja olennaisuuksia

Kirjastot digitalisoituvassa maailmassa: haasteita, linjauksia ja olennaisuuksia Kirjastot digitalisoituvassa maailmassa: haasteita, linjauksia ja olennaisuuksia Kirjastoverkkopäivät 2012 Minna Karvonen 23.10.2012 Mistä tässä on oikein kysymys? Tieto- ja viestintätekniikkaan kiinnittyvän

Lisätiedot

Julkiset palvelut diginä kansalaisille ja yrityksille 2023 yhdessä tekemällä

Julkiset palvelut diginä kansalaisille ja yrityksille 2023 yhdessä tekemällä Julkiset palvelut diginä kansalaisille ja yrityksille 2023 yhdessä tekemällä 27.9.2019 Kuntien digitalisaation yhteishankkeiden työpaja Marjukka Saarijärvi LÄHTÖKOHTA Ihmisiä ei velvoiteta käyttämään julkisia

Lisätiedot

TIETOTURVALLISUUDEN UUDET ULOTTOVUUDET TOIMITILOISSA

TIETOTURVALLISUUDEN UUDET ULOTTOVUUDET TOIMITILOISSA TIETOTURVALLISUUDEN UUDET ULOTTOVUUDET TOIMITILOISSA TOIMITILAPÄIVÄ 21.3.2013 Johtava asiantuntija Fyysinen turvallisuus ja varautuminen Marko Kalliokoski Verohallinto 020 612 5192 etunimi.sukunimi@vero.fi

Lisätiedot

Tietoturvallisuuden kokonaisvaltainen hallinta Heikki O. Penttinen Castilsec Oy.

Tietoturvallisuuden kokonaisvaltainen hallinta Heikki O. Penttinen Castilsec Oy. Tietoturvallisuuden kokonaisvaltainen hallinta 3.12.2015 Heikki O. Penttinen Castilsec Oy Tietoturvallisuuden päätavoitteet organisaatioissa Tietoturvallisuuden oikean tason varmistaminen kokonaisvaltaisesti

Lisätiedot

FI Moninaisuudessaan yhtenäinen FI A8-0245/92. Tarkistus

FI Moninaisuudessaan yhtenäinen FI A8-0245/92. Tarkistus 5.9.2018 A8-0245/92 92 Johdanto-osan 37 kappale (37) Viime vuosina verkon sisältömarkkinoiden toiminta on monimutkaistunut. Verkkopalvelut, joissa tarjotaan pääsy käyttäjien verkkoon lataamaan tekijänoikeussuojattuun

Lisätiedot

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj Kyberturvallisuus toiminta Valtio Kyberturvallisuuden poliittinen ohjaus kuuluu valtioneuvostolle,

Lisätiedot

Seuraavaksi: VAHTI-pääsihteeri Kimmo Rousku, VM: Tietoturvallisuuden ja varautumisen roolit valtionhallinnossa

Seuraavaksi: VAHTI-pääsihteeri Kimmo Rousku, VM: Tietoturvallisuuden ja varautumisen roolit valtionhallinnossa Seuraavaksi: VAHTI-pääsihteeri Kimmo Rousku, VM: Tietoturvallisuuden ja varautumisen roolit valtionhallinnossa Osallistu keskusteluun, kysy ja kommentoi Twitterissä: #Valtori2015 Tietoturvallisuuden ja

Lisätiedot

ISA-AUKTORISOINNIN HYÖDYT ISÄNNÖINTIYRITYKSILLE

ISA-AUKTORISOINNIN HYÖDYT ISÄNNÖINTIYRITYKSILLE ISA-AUKTORISOINNIN HYÖDYT ISÄNNÖINTIYRITYKSILLE TALOYHTIÖ 2015 15.4.2015 TOIMITUSJOHTAJA IIRO MÄHÖNEN (AIT FMA) ISÄNNÖINTIVERKKO OY ISA ISÄNNÖINTIVERKKO OY LIIKEVAIHTO N. 5,5 MILJ EUROA TARJOAA TYÖPAIKAN

Lisätiedot

FiCom ry:n lausunto sisältöjen siirrettävyydestä

FiCom ry:n lausunto sisältöjen siirrettävyydestä Eduskunnan sivistysvaliokunnalle 29.2.2016/JM U-kirjelmä U 3/2016 vp FiCom ry:n lausunto sisältöjen siirrettävyydestä Tietoliikenteen ja tietotekniikan keskusliitto, FiCom ry kiittää mahdollisuudesta lausua

Lisätiedot

Oulun poliisilaitoksen neuvottelukunta Kunnallisen turvallisuussuunnittelun tavoitteet ja toteutus

Oulun poliisilaitoksen neuvottelukunta Kunnallisen turvallisuussuunnittelun tavoitteet ja toteutus Oulun poliisilaitoksen neuvottelukunta Kunnallisen turvallisuussuunnittelun tavoitteet ja toteutus Erityisrikostorjuntasektorin johtaja, rikosylikomisario Antero Aulakoski 1 Turvallisuus on osa hyvinvointia

Lisätiedot

Kuluttajien luottamus markkinoihin ja kasvu. Ylijohtaja, kuluttaja-asiamies Päivi Hentunen KKV-päivä 23.10.2014. kkv.fi. kkv.fi

Kuluttajien luottamus markkinoihin ja kasvu. Ylijohtaja, kuluttaja-asiamies Päivi Hentunen KKV-päivä 23.10.2014. kkv.fi. kkv.fi Kuluttajien luottamus markkinoihin ja kasvu Ylijohtaja, kuluttaja-asiamies Päivi Hentunen KKV-päivä 23.10.2014 Kuluttajien vastuu kasvusta? Kuluttajien luottamus on yksi markkinoiden toimivuuden ja taloudellisen

Lisätiedot

Sertifioinnin rooli tietoturvallisuudessa. atbusiness tietoturvatorstai 18.9.2003. Client-server, n-tier, web-sovellus

Sertifioinnin rooli tietoturvallisuudessa. atbusiness tietoturvatorstai 18.9.2003. Client-server, n-tier, web-sovellus Sertifioinnin rooli tietoturvallisuudessa atbusiness tietoturvatorstai 18.9.2003 Jari.Pirhonen@atbusiness.com Tietoturvallisuuspäällikkö ja -konsultti, CISSP, CISA AtBusiness Communications Oyj www.atbusiness.com

Lisätiedot

Kansallinen digitaalinen kirjasto

Kansallinen digitaalinen kirjasto Kansallinen digitaalinen kirjasto - käyttörajoitusten t huomioiminen i i Kansallisen digitaalisen it kirjaston säädöspohjasta yleisesti Ei erillistä säädöspohjaa Tulevaisuuden tarve? Organisatoriset, taloudelliset

Lisätiedot

Julkisen hallinnon linjaukset tiedon sijainnista hallinnasta Pauli Kartano

Julkisen hallinnon linjaukset tiedon sijainnista hallinnasta Pauli Kartano Julkisen hallinnon linjaukset tiedon sijainnista hallinnasta 11.9.2018 Pauli Kartano Lausuntokierros Linjaukset ja lausunnot nähtävillä lausuntopalvelussa Julkisen hallinnon linjaukset tiedon sijainnista

Lisätiedot

Nuorten kuljettajien liikennekäyttäytyminen

Nuorten kuljettajien liikennekäyttäytyminen Nuorten kuljettajien liikennekäyttäytyminen Valtakunnallinen Tapaturmapäivän seminaari, Vaasa 13.8.2010 Yli-insinööri Marcus Merin, liikenne- ja viestintäministeriö Nuorten (15 24-vuotiaiden) liikenneturvallisuudesta

Lisätiedot

CSC Suomalainen tutkimuksen, koulutuksen, kulttuurin ja julkishallinnon ICT-osaamiskeskus

CSC Suomalainen tutkimuksen, koulutuksen, kulttuurin ja julkishallinnon ICT-osaamiskeskus CSC Suomalainen tutkimuksen, koulutuksen, kulttuurin ja julkishallinnon ICT-osaamiskeskus Avoimuuden kypsyystason arviointi Kriteerit Pisteet Eri toimijoiden vastuut Toimenpiteet Kypsyystaso Indikaattorit:

Lisätiedot

Kansallinen paikkatietostrategia - päivitetty versio

Kansallinen paikkatietostrategia - päivitetty versio Kansallinen paikkatietostrategia - päivitetty versio 1.4.2014 Paikkatietostrategia 2005-2010 ensimmäisen kansallisen paikkatietostrategian (Paikkatietoasiain neuvottelukunta) Painopiste: paikkatietoinfrastruktuurin

Lisätiedot

TIETOTURVAPOLITIIKKA

TIETOTURVAPOLITIIKKA TIETOTURVAPOLITIIKKA Lapin ammattikorkeakoulun rehtori on hyväksynyt tietoturvapolitiikan 18.3.2014. Voimassa toistaiseksi. 2 Sisällysluettelo 1 Yleistä... 3 1.1 Tietoturvallisuuden kolme ulottuvuutta...

Lisätiedot

Soveltuvimpien standardien esittely ja vaikutusten arviointi TITAN Tietoturvaa teollisuusautomaatioon Tekes Turvallisuusohjelman hanke

Soveltuvimpien standardien esittely ja vaikutusten arviointi TITAN Tietoturvaa teollisuusautomaatioon Tekes Turvallisuusohjelman hanke Soveltuvimpien standardien esittely ja vaikutusten arviointi TITAN Tietoturvaa teollisuusautomaatioon Tekes Turvallisuusohjelman hanke TITAN-SEMINAARI 9.11.2010 Pasi Ahonen, VTT TITAN projektissa koottiin

Lisätiedot

Tietoturva- ja tietosuojariskien hallinta tietojärjestelmäkilpailutuksessa

Tietoturva- ja tietosuojariskien hallinta tietojärjestelmäkilpailutuksessa Tietoturva- ja tietosuojariskien hallinta tietojärjestelmäkilpailutuksessa 13.05.2015 Terveydenhuollon ATK-päivät Tampere-talo Yleistä Riskienhallintaan löytyy viitekehyksiä/standardeja kuten ISO 31000

Lisätiedot

Tietoturvapäivä 7.2.2012

Tietoturvapäivä 7.2.2012 Tietoturvapäivä 7.2.2012 Esko Vainikka, yliopettaja, CISSP Tietoturvapäivä Turun ammattikorkeakoulussa Lämpimästi tervetuloa 4. Tietoturvapäivä tapahtumaan Turun ammattikorkeakoulussa Kiitokset jo etukäteen

Lisätiedot

Sisällysluettelo. Esipuhe... 10. 1 Johdanto... 15. 2 Tietoturvallisuuden rooli yritystoiminnassa... 17

Sisällysluettelo. Esipuhe... 10. 1 Johdanto... 15. 2 Tietoturvallisuuden rooli yritystoiminnassa... 17 Esipuhe...................................................... 10 1 Johdanto............................................... 15 2 Tietoturvallisuuden rooli yritystoiminnassa.............. 17 2.1 Mitä on

Lisätiedot

Pienimuotoisen energiantuotannon edistämistyöryhmän tulokset

Pienimuotoisen energiantuotannon edistämistyöryhmän tulokset Pienimuotoisen energiantuotannon edistämistyöryhmän tulokset Aimo Aalto, TEM 19.1.2015 Hajautetun energiantuotannon työpaja Vaasa Taustaa Pienimuotoinen sähköntuotanto yleistyy Suomessa Hallitus edistää

Lisätiedot

Sosiaalisen median mahdollisuudet & hyödyt

Sosiaalisen median mahdollisuudet & hyödyt Sosiaalisen median mahdollisuudet & hyödyt 2018 WWW.PITKOSPUU.FI Sosiaalisen median mahdollisuudet Sosiaalinen media eli some, on tuonut tulleessaan muutoksen markkinointiin niin suunnittelussa kuin toteutuksessa.

Lisätiedot

Kansainvälistyvä korkeakoulu - Kansallisen strategian valmistelun käynnistämisseminaari

Kansainvälistyvä korkeakoulu - Kansallisen strategian valmistelun käynnistämisseminaari Kansainvälistyvä korkeakoulu - Kansallisen strategian valmistelun käynnistämisseminaari AMMATTIKORKEAKOULUJEN NÄKEMYKSET 27.02.2008 - Helsinki Timo Luopajärvi Kehittämissuunnitelman taustat Kansainvälistyminen

Lisätiedot

Auditointi. Teemupekka Virtanen 14.5.2010

Auditointi. Teemupekka Virtanen 14.5.2010 Auditointi Teemupekka Virtanen 14.5.2010 Lähtökohta Kaikki KANTAan liittyneet organisaatiot jakavat saman tietomassan Keskinäinen luottamus Yhteiset toimintaperiaatteet Yhteinen turvataso Minä uskallan

Lisätiedot

SATAFOOD KEHITTÄMISYHDISTYS RY. Laatujärjestelmät yrityksen toiminnan tehostajana 4.3.2015. Marika Kilpivuori ISO 9001 ISO / FSSC 22000 ISO 14001

SATAFOOD KEHITTÄMISYHDISTYS RY. Laatujärjestelmät yrityksen toiminnan tehostajana 4.3.2015. Marika Kilpivuori ISO 9001 ISO / FSSC 22000 ISO 14001 SATAFOOD KEHITTÄMISYHDISTYS RY Laatujärjestelmät yrityksen toiminnan tehostajana 4.3.2015 Marika Kilpivuori OMAVALVONTA ISO 9001 ISO / FSSC 22000 BRC ISO 14001 OHSAS 18001 IFS 1 MIKSI OMAVALVONTA EI AINA

Lisätiedot

Fi-verkkotunnus yksilöllinen ja suomalainen

Fi-verkkotunnus yksilöllinen ja suomalainen Fi-verkkotunnus yksilöllinen ja suomalainen Fi-verkkotunnus yksilöllinen ja suomalainen 2 Fi-verkkotunnus on yhtä supisuomalainen asia kuin sauna ja joulupukki. Se on merkki turvallisuudesta ja luotettavuudesta.

Lisätiedot

Johdanto sisäisen turvallisuuden strategian valmisteluun. Kehittämisneuvos Harri Martikainen

Johdanto sisäisen turvallisuuden strategian valmisteluun. Kehittämisneuvos Harri Martikainen Johdanto sisäisen turvallisuuden strategian valmisteluun Kehittämisneuvos Harri Martikainen Sisäisen turvallisuuden strategian laadinta Hankkeen toimikausi jakautuu kahteen osaan: 20.1.2015-31.3.2015,

Lisätiedot

Tukea digitaalisen nuorisotyön kehittämissuunnitelman laatimiseen

Tukea digitaalisen nuorisotyön kehittämissuunnitelman laatimiseen Tukea digitaalisen nuorisotyön kehittämissuunnitelman laatimiseen Digitaalisen nuorisotyön strategisessa kehittämisessä tavoitteena on, että organisaatioissa digitaalisen median ja teknologian tarjoamia

Lisätiedot

JHS-järjestelmä. Tommi Karttaavi

JHS-järjestelmä. Tommi Karttaavi JHS-järjestelmä Tommi Karttaavi 25.4.2007 JHS-järjestelmä JHS-suosituksia (julkisen hallinnon suositus) on laadittu vuodesta 1992 lähtien, jolloin JHS-järjestelmä korvasi VHS-järjestelmän Voimassa olevia

Lisätiedot

Ehdotus NEUVOSTON DIREKTIIVI

Ehdotus NEUVOSTON DIREKTIIVI EUROOPAN KOMISSIO Bryssel 23.6.2011 KOM(2011) 377 lopullinen 2011/0164 (NLE) Ehdotus NEUVOSTON DIREKTIIVI kosmeettisia valmisteita koskevan direktiivin 76/768/ETY muuttamisesta sen liitteen III mukauttamiseksi

Lisätiedot

Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen

Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen 1 (6) 25.11.2015 Lappeenrannan kaupungin tietoturvapolitiikka 2016 Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen 25.11.2015 Valmis Tietohallintotyöryhmän käsittelyyn. 1.0

Lisätiedot

Palveluiden strategista ja operatiivista ohjausta nykyaikaisia käytäntöjä ja innovatiivisia esimerkkejä

Palveluiden strategista ja operatiivista ohjausta nykyaikaisia käytäntöjä ja innovatiivisia esimerkkejä Palveluiden strategista ja operatiivista ohjausta nykyaikaisia käytäntöjä ja innovatiivisia esimerkkejä Pitkäjänteistä suunnittelua ja ketterää, ihmisläheistä toteutusta Sami Sulkko Osallistava strategiaprosessi

Lisätiedot

Tuiri Kerttula 17.10.2012 SFS Forum. Toimintaympäristön turvallisuus markkinavalvonnan näkökulmasta

Tuiri Kerttula 17.10.2012 SFS Forum. Toimintaympäristön turvallisuus markkinavalvonnan näkökulmasta Tuiri Kerttula 17.10.2012 SFS Forum Toimintaympäristön turvallisuus markkinavalvonnan näkökulmasta TUKES ENTISTÄ LAAJEMPI TUOTEVALVONNAN KESKUS Turvallisuus- ja kemikaalivirasto (Tukes) aloitti toimintansa

Lisätiedot

Kuinka IdM-hanke pidetään raiteillaan

Kuinka IdM-hanke pidetään raiteillaan Kuinka IdM-hanke pidetään raiteillaan Projektipäällikön kokemuksia 4.10.2011 IdM-projektitkin pitää suunnitella Kaiken perustana on riittävä ymmärrys projektin sisällöstä, laajuudesta ja vaaditusta osaamisesta

Lisätiedot

Hyvän johtamisen kriteerit julkiselle sektorille: Hyvällä johtamisella hyvään työelämään

Hyvän johtamisen kriteerit julkiselle sektorille: Hyvällä johtamisella hyvään työelämään Hyvän johtamisen kriteerit julkiselle sektorille: Hyvällä johtamisella hyvään työelämään 8.5.2014 MARJUKKA LAINE, TYÖTERVEYSLAITOS 0 Verkoston lähtökohta ja tehtävät Hallitusohjelma 2011: Perustetaan Työterveyslaitoksen

Lisätiedot

KUMPPANUUSBAROMETRI 3.12.2014

KUMPPANUUSBAROMETRI 3.12.2014 KUMPPANUUSBAROMETRI KÄYNNISTÄÄ MAAKUNTASTRATEGIAN SEURANNAN Kumppanuusbarometrissa tarkastellaan maakunnan yleistä kehitystä ja maakuntastrategian toimenpiteiden toteutumista. Se on maakunnan keskeisten

Lisätiedot

Valtion tietojärjestelmähankkeiden arviointitoiminnan kehittäminen. Arja Terho

Valtion tietojärjestelmähankkeiden arviointitoiminnan kehittäminen. Arja Terho Valtion tietojärjestelmähankkeiden arviointitoiminnan kehittäminen Arja Terho Tarve arviointitoiminnalle tuottavuuden kehittämishankkeissa tietojärjestelmillä merkittävä rooli varmistettava hankkeiden

Lisätiedot

TURVALLISUUSSELVITYSLAKI JA PUOLUSTUSVOIMIEN SIDOSRYHMÄTURVALLISUUS

TURVALLISUUSSELVITYSLAKI JA PUOLUSTUSVOIMIEN SIDOSRYHMÄTURVALLISUUS TURVALLISUUSSELVITYSLAKI JA PUOLUSTUSVOIMIEN SIDOSRYHMÄTURVALLISUUS PE- SUUNNOS STRATEGISEN SUUNNITTELU N, KEHITTÄMIS- OHJELMIEN JA TUTKIMUS- TOIMINAN OHJAAMINEN JA JOHTAMINEN PUOLUSTUSVOIMIEN SIDOSRYHMÄ-

Lisätiedot

Sähköisen viestinnän tietosuojalain muutos

Sähköisen viestinnän tietosuojalain muutos Sähköisen viestinnän tietosuojalain muutos 24.04.2008 Hallituksen esitys sähköisen viestinnän tietosuojalain muuttamisesta yrityssalaisuudet, luvaton käyttö ja tietoturva 2 Hallitusohjelma hallitus edistää

Lisätiedot

Prosessikonsultaatio. Konsultaatioprosessi

Prosessikonsultaatio. Konsultaatioprosessi Prosessikonsultaatio Lähtötilanteessa kumpikaan, ei tilaaja eikä konsultti, tiedä mikä organisaation tilanne oikeasti on. Konsultti ja toimeksiantaja yhdessä tutkivat organisaation tilannetta ja etsivät

Lisätiedot

Valtioneuvoston yleisistunto. 18.2.2016 Talkkari Heikki (143) II Neuvotteleva virkamies p. +35 8295530096

Valtioneuvoston yleisistunto. 18.2.2016 Talkkari Heikki (143) II Neuvotteleva virkamies p. +35 8295530096 Valtioneuvoston yleisistunto 18.2.2016 Talkkari Heikki (143) II Neuvotteleva virkamies p. +35 8295530096 Ministeri Vehviläinen Valtiovarainministeriö Neuvottelukunnan asettaminen Julkisen hallinnon tietohallinnon

Lisätiedot

Vihdin kunnan tietoturvapolitiikka

Vihdin kunnan tietoturvapolitiikka Vihdin kunnan tietoturvapolitiikka Kunnanhallitus 2.3.2015 50, liite 2 Kunnan johtoryhmä 18.11.2014 Tietohallinnon ohjausryhmä (Thor) 24.9.2014 Sisällys 1 Johdanto... 2 2 Mitä tietoturvallisuus on?...

Lisätiedot

FSC-SERTIFIOINTI YHDISTÄÄ KANNATTAVAN JA VASTUULLISEN METSÄNHOIDON

FSC-SERTIFIOINTI YHDISTÄÄ KANNATTAVAN JA VASTUULLISEN METSÄNHOIDON FSC-SERTIFIOINTI YHDISTÄÄ KANNATTAVAN JA VASTUULLISEN METSÄNHOIDON Oletko kiinnostunut taloudellisesti kannattavasta metsänhoidosta, joka huomioi monipuolisesti myös ympäristöarvot ja sosiaaliset näkökulmat?

Lisätiedot

Digitaalisen liiketoiminnan kasvuympäristö. Kärkihankkeet kohtaavat Kristiina Pietikäinen

Digitaalisen liiketoiminnan kasvuympäristö. Kärkihankkeet kohtaavat Kristiina Pietikäinen Digitaalisen liiketoiminnan kasvuympäristö Kärkihankkeet kohtaavat 17.6.2016 Kristiina Pietikäinen Rakennetaan digitaalisen liiketoiminnan kasvuympäristö Robotisaatio ja automatisaatio Tiedon hyödyntäminen

Lisätiedot

Kansainvälinen yhteistyö Manner-Suomen maaseudun kehittämisohjelmassa. Leena Anttila Maa- ja metsätalousministeriö

Kansainvälinen yhteistyö Manner-Suomen maaseudun kehittämisohjelmassa. Leena Anttila Maa- ja metsätalousministeriö Kansainvälinen yhteistyö Manner-Suomen maaseudun kehittämisohjelmassa Leena Anttila Maa- ja metsätalousministeriö Sivu 1 17.11.2015 Kansainvälinen Leader-yhteistyö ohjelmakaudella 2007-2013 Missä onnistuttiin?

Lisätiedot

Järkevää sääntelyä koskeva sidosryhmien kuuleminen Euroopan unionissa. Suomen Ammattiliittojen Keskusjärjestö SAK ry vastaa lausuntonaan seuraavaa:

Järkevää sääntelyä koskeva sidosryhmien kuuleminen Euroopan unionissa. Suomen Ammattiliittojen Keskusjärjestö SAK ry vastaa lausuntonaan seuraavaa: Lausunto 1 (5) Edunvalvonta/TK 20.9.2012 SAK 10670 / 2012 Suomen Ammattiliittojen Keskusjärjestö SAK ry PL 157 00531 Helsinki Tunnistenumero: 73707199645-17 Järkevää sääntelyä koskeva sidosryhmien kuuleminen

Lisätiedot

Toisen vuoden työssäoppiminen (10 ov)

Toisen vuoden työssäoppiminen (10 ov) Toisen vuoden työssäoppiminen (10 ov) 1. Toimintaympäristöjen (5 ov) Opintojakson sisältö Toimintaympäristöjen 5 ov ammattitaitovaatimus Mitä opiskelija osaa suoritettuaan tämän jakson Opiskelija osaa

Lisätiedot

Huomioitavat asiat päivittäistavarakaupoissa myytävien käyttö- ja kulutustavaroiden turvallisuudesta ostoprosessissa

Huomioitavat asiat päivittäistavarakaupoissa myytävien käyttö- ja kulutustavaroiden turvallisuudesta ostoprosessissa Huomioitavat asiat päivittäistavarakaupoissa myytävien käyttö- ja kulutustavaroiden turvallisuudesta ostoprosessissa 1 Huomioitavat asiat päivittäistavarakaupoissa myytävien käyttö- ja kulutustavaroiden

Lisätiedot

Loppuyhteenveto. Valtorin asiakaspäivä Toimitusjohtaja Kari Pessi

Loppuyhteenveto. Valtorin asiakaspäivä Toimitusjohtaja Kari Pessi Loppuyhteenveto Valtorin asiakaspäivä Toimitusjohtaja Kari Pessi Anna-Maija Karjalainen: Useiden ict-strategioiden yhdistäminen Sähköisestä asioinnista tulee tehdä ensisijainen asiointitapa. Digitalisointia

Lisätiedot

Hankinnan problematiikka

Hankinnan problematiikka Antti Kirmanen Hankinnan problematiikka Toimittajan näkökulma Asiakkaan näkökulma www.sulava.com www.facebook.com/sulavaoy 2 1. Ristiriita www.sulava.com www.facebook.com/sulavaoy 3 Asiakas haluaa Onnistuneen

Lisätiedot