POHJOIS-KARJALAN SOSIAALI- JA TERVEYSPALVELUJEN KUNTAYHTY- MÄN TIETOTURVAPOLITIIKKA

Koko: px
Aloita esitys sivulta:

Download "POHJOIS-KARJALAN SOSIAALI- JA TERVEYSPALVELUJEN KUNTAYHTY- MÄN TIETOTURVAPOLITIIKKA"

Transkriptio

1 Tietoturvapolitiikka 1 (12) POHJOIS-KARJALAN SOSIAALI- JA TERVEYSPALVELUJEN KUNTAYHTY- MÄN TIETOTURVAPOLITIIKKA Yhtymähallitus xx.xx.2017

2 Tietoturvapolitiikka 2 (12) Sisällys 1. TIETOTURVAPOLITIIKAN LÄHTÖKOHTA TIETOTURVAN TARKOITUS Tietoturvan lainsäädännöllinen perusta Tietoturvan tavoitteet TIETOTURVAPOLITIIKAN KATTAVUUS HYVÄ TIEDONHALLINTATAPA Selosteet tietojärjestelmistä TIETOTURVAN VASTUUTUS JA ORGANISOINTI Tietoturvan kokonaisvastuu Tietoturvan toimintavastuu Tietohallintopäällikön ja turvallisuuspäällikön vastuu Viranhaltijoiden ja työntekijöiden vastuu TIETOJEN JA TIETOJÄRJESTELMIEN LUOKITTELU Tietojen turvaluokituskäytäntö Tietojärjestelmien luokittelu Tietojen omistajuus (= haltijat) Oikeus järjestelmien tietoihin ja käytöstä kerättäviin tietoihin TIETOTURVAN TOTEUTUS Tietoturva-analyysi Järjestelmän tai palvelun määritys Tietoturvakoulutus Ohjeet ja standardit TIETOTURVAN TOTEUTUMISEN SEURANTA JA VALVONTA... 12

3 Tietoturvapolitiikka 3 (12) 1. TIETOTURVAPOLITIIKAN LÄHTÖKOHTA Tietoturva tarkoittaa tietojen, palvelujen, järjestelmien ja tietoliikenteen suojaamista ja varmistamista niihin kohdistuvien riskien hallitsemiseksi sekä normaali- että poikkeusoloissa lainsäädännöllisin, hallinnollisin, teknisin ja muin toimin. Näin tietoturva on laajempi käsite kuin vain tieto- ja viestintäteknologioiden tekninen tai ICT-turvallisuus kattaen kaiken puhutun, kirjoitetun ja graafisen tiedon. Tietoturva pitää sisällään sekä sosiaali- ja terveydenhuollolle olennaisen salassapitovelvollisuuden että viranomaiselle kuuluvan julkisuusperiaatteen toteuttamisen. Tietoturvapolitiikan lainsäädännöllinen perusta nojautuu useisiin lakeihin. Näistä keskeisimpiä ovat julkisuus-, potilas- asiakas- ja henkilötietolait. Lainsäädännön asettamien vaatimusten täyttäminen ja hallinta edellyttävät julkishallinnon toimintayksiköiltä vahvaa tietoturvan toteuttamista. Tietojärjestelmätoimintojen tietoturvan hallinnan parantamiseksi määritellään Siun soten kokonaisvaltainen tietoturvapolitiikka. Tietoturvapolitiikka liittyy myös Siun soten toiminnan sisäiseen valvontaan. Yhtymähallitus vahvistaa Siun soten sisäisen valvonnan ohjeet. Tietoturvan toteuttamiseksi laaditaan erillinen tietoturvasuunnitelma, joka nojautuu tietoturvapolitiikkaan. Palveluiden tuottaminen liittyy henkilöihin ja toiminnassa käsitellään henkilöiden yksilöllisiä tietoja, jolloin erityistä huomiota on kiinnitettävä tietojärjestelmien tietosuojaratkaisuihin. 2. TIETOTURVAN TARKOITUS Siun soten palvelujen tuottaminen ja niiden tehokkuus ja luotettavuus riippuvat tietojenkäsittelystä. Tämän vuoksi tietojenkäsittelyn on oltava virheetöntä ja tehokkaasti toimivaa. Kaikessa toiminnassa tietoturvatoimia tulee tarkastella Siun soten palvelujen varmistamisen ja jatkuvuuden näkökulmasta. Tietojärjestelmätoimintojen tietoturvallisuuden keskeinen perusta ovat Siun soten johdon vahvistamat tietoturvaperiaatteet, jotka on koottu tietoturvapolitiikaksi. Tästä johdetaan käytännön menettelytavat riittävän perusturvallisuustason saavuttamiseksi. Tietoturvaperiaatteisiin nojautuvilla ohjeilla viestitetään henkilökunnalle hyväksyttävät käyttäytymissäännöt ja käytön rajoitukset tietoturvan toteutumiseksi. Tietoturvapolitiikka on tiivistetty muutamaan sivuun keskeisistä periaatteista, joilla varmistetaan tietojärjestelmien, tietojen ja palveluiden luottamuksellisuus, eheys ja saatavuus sekä estetään virheiden tapahtumista. Tietoturvapolitiikkaan pohjautuvassa tietoturvasuunnitelmassa kuvataan yksityiskohtaisesti eri tietoturvan osa-alueisiin liittyvät ratkaisut. Tietoturvasuunnitelma on salainen asiakirja. Tarkentavia menettelyohjeita tietojärjestelmien käyttäjille annetaan tietoturvapolitiikkaan ja -suunnitelmaan pohjautuvin erillisin tietoturva- ja tietosuojaohjein. Tietoturvapolitiikka sisältää tietoturvan yleiset periaatteet, vastuut, toteutustavan sekä seurannan ja valvonnan. Tietoturvallisessa asiaintilassa tietojen, tietojärjestelmien ja tietoliikenteen luottamuksellisuuteen, eheyteen ja käytettävyyteen kohdistuvat uhat eivät aiheuta merkittävää riskiä. Tietoturvaan liittyy myös pääsynvalvonta ja kiistämättömyys. Siun soten tietoturvatyön tavoitteena on turvata toiminnalle tärkeiden tietojärjestelmien ja tietoverkkojen toiminta, estää tietojen ja tietojärjestelmien valtuudeton käyttö, tahaton tai tahallinen tiedon

4 Tietoturvapolitiikka 4 (12) tuhoutuminen tai vääristyminen sekä minimoida aiheutuvat vahingot. Osa tiedoista on salassa pidettävää, arkaluonteista tai muuta luottamuksellista tietoa. Tämän vuoksi on tärkeää, etteivät tiedot joudu tahattomasti tai tahallisesti asiattomien haltuun. Lisäksi Siun sotessa käsitellään tietoa, joka ei ole salassa pidettävää vaan luonteeltaan julkista, mutta tällaisenkin tiedon oikeellisuudesta, muuttumattomuudesta, saatavuudesta, lainmukaisesta käsittelystä sekä oikeudesta ja velvollisuudesta luovuttaa tietoa on pystyttävä varmistumaan. 2.1 Tietoturvan lainsäädännöllinen perusta Viranomaisen tulee hyvän tiedonhallintatavan luomiseksi ja toteuttamiseksi huolehtia asiakirjojen ja tietojärjestelmien sekä niihin sisältyvien tietojen asianmukaisesta saatavuudesta, käytettävyydestä ja suojaamisesta sekä eheydestä ja muista tietojen laatuun vaikuttavista tekijöistä. (Laki viranomaisten toiminnan julkisuudesta (621/1999) 18, Hyvä tiedonhallintatapa.) Rekisterinpitäjän on toteutettava tarpeelliset tekniset ja organisatoriset toimenpiteet henkilötietojen suojaamiseksi asiattomalta pääsyltä tietoihin ja vahingossa tai laittomasti tapahtuvalta tietojen hävittämiseltä, muuttamiselta, luovuttamiselta, siirtämiseltä taikka muulta laittomalta käsittelyltä. (Henkilötietolaki (523/1999) 32, Tietojen suojaaminen.) Tietoturva perustuu viranomaisten toiminnan julkisuudesta annetun lain ja asetuksen lisäksi useisiin eri lakeihin. Yksityiselämän suoja ja julkisuusperiaate ovat jo perustuslaissa säädeltyjä perusoikeuksia. Eri lakeihin sisältyvien salassapitosäännösten lisäksi laeista tärkeimpiä ovat: Terveydenhuoltolaki (1326/2010) Sosiaalihuoltolaki (1301/2014) Laki terveydenhuollon ammattihenkilöistä (559/1994) Laki sosiaalihuollon ammattihenkilöistä (817/2015) EU tietosuoja-asetus (2016/679) Potilasasiakirja-asetus (298/2009) Laki sosiaalihuollon asiakasasiakirjoista (254/2015) Laki sähköisestä lääkemääräyksestä (61/2007) Laki viranomaisten toiminnan julkisuudesta (621/1999) Henkilötietolaki (523/1999) (Henkilötietojen käsittelyä koskevat yleiset periaatteet.) Laki potilaan asemasta ja oikeuksista (785/1992) (Potilasasiakirjojen salassapito) Laki sosiaalihuollon asiakkaan asemasta ja oikeuksista (812/2000) Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (159/2007) Arkistolaki (831/1994) (Asiakirjojen laatiminen, säilyttäminen ja käyttö.) Laki kunnallisesta viranhaltijasta (304/2003) Työsopimuslaki (55/2001) Vahingonkorvauslaki (412/1974) Laki yksityisyyden suojasta työelämässä (759/2004) Sähköisen viestinnän tietosuojalaki (516/2004) Perustuslaki (731/1999) - 2:10 (Yksityiselämän suoja ja luottamuksellisen viestin salaisuus) - 2:12 (Viranomaisten hallussa olevien asiakirjojen ja tallenteiden julkisuus) Rikoslaki (39/1889) - 34:9a (Vaaran aiheuttaminen tietojenkäsittelylle) - 38:1-2 (Salassapitorikos ja rikkomus) - 38:8 (Tietomurto) - 38:9 1. kohta (Henkilötietorikos) - 40:5 (Virkasalaisuuden rikkominen)

5 Tietoturvapolitiikka 5 (12) 2.2 Tietoturvan tavoitteet Hyväksytyn tietoturvapolitiikan mukainen tietoturva tulee sisällyttää luonnollisena osana kaikkeen toimintaan. Tietoturvan kehittäminen ja ylläpito ovat osa Siun soten yleistä turvallisuustoimintaa ja sisäistä valvontaa. Siun soten toimiessa kansallisesti tärkeänä organisaationa myös normaaliaikojen häiriötilanteiden ja poikkeusolojen valmiuden luominen ja ylläpito on välttämätön osa Siun soten tietojenkäsittelyn turvallisuutta. Tämän vuoksi riippuvuuksia laajoista ja kansainvälisistä verkoista ja tietojenkäsittelypalveluista on aiheellista tarkastella yleisemminkin. Poikkeusolojen kaltaisia tietotekniikan ongelmia saattaa aiheutua ulkopuolisilta tahoilta verkkojen sabotoinnin, rikollisen toiminnan tai perusrakenteiden lamauttamisen seurauksena. Tietoturvan tason tulee olla sellainen, että Siun soten toimintaa koskevassa lainsäädännössä, sisäisissä määräyksissä ja ohjeissa asetetut turvallisuusvaatimukset täytetään tietojärjestelmätoiminnot on siten varmistettu, että niiden keskeytyksistä ja häiriöistä huolimatta Siun soten toiminta ja palvelut voidaan hoitaa vähintään ennalta hyväksytyllä minimitasolla (lakisääteinen taso) tiedot ja järjestelmät on suojattu siten, että niitä voivat käyttää vain ne, jotka työtehtäviensä takia ovat siihen oikeutettuja sidosryhmäyhteyksissä ylläpidetään sekä oman toiminnan että sidosryhmän toiminnan vaatimuksia vastaava tietoturvataso varmistetaan ulkopuolisten palveluntuottajien tietoturvan toteutuminen toimintojen vastuuhenkilöt tuntevat tietojen hallinnan ICT-riippuvuudet, niihin liittyvät riskit ja noudatettavat käytettävyyskriteerit tietojenkäsittelyn laatu määritellään ja on erityisen valvonnan kohteena toiminnoissa, joissa virheet niiden suuruusluokan, tietojen hyödyntämisen nopeuden/automaattisuuden vuoksi tai muista syistä saattavat aiheuttaa virheitä päätöksenteossa tietotekniikan käyttöympäristö ja atk-resurssit on mitoitettu ja järjestetty siten, että ne tehokkuus- ja laatutavoitteiden täyttämisen ohella edistävät tietoturvan toteutumista tietojenkäsittelyn turvallisuuden ja vahinkojen seuranta sekä raportointi määritellään ja toteutetaan toimialueittain. 3. TIETOTURVAPOLITIIKAN KATTAVUUS Yhtymähallituksen vahvistama tietoturvapolitiikka kattaa sisäisen valvonnan ohjeen tavoin Siun soten kaiken toiminnan. Tietoturvapolitiikkaan pohjautuvat tietoturvaan liittyvät ohjeet ja määräykset kattavat kaikki tietojenkäsittelytoiminnot. Ne koskevat kaikkia Siun soten viranhaltijoita ja työntekijöitä, työryhmiä, toimielimiä sekä Siun soten toimeksiantoja tekeviä ulkopuolisia näiden hoitaessa julkisuuslainsäädännön mukaisesti julkisia tehtäviä. Tietoturvapolitiikka kattaa kaikki tehtävät ja niihin sisältyvän arkistoinnin, tiedon siirron sekä vaitiolovelvollisuuden piiriin kuuluvan puhutun, kirjoitetun ja graafisen tiedon.

6 Tietoturvapolitiikka 6 (12) Henkilöstön menettelytavoissa, tietoteknisissä ratkaisuissa sekä tietotekniikkaan liittyvissä laitehankinnoissa ja kehittämishankkeissa on otettava huomioon tässä tietoturvapolitiikassa määritellyt yhdenmukaiset linjaukset ja tietoturvan tasovaatimukset, joita täsmennetään erikseen ylläpidettävällä tietoturvaohjeistuksella. 4. HYVÄ TIEDONHALLINTATAPA Kaikissa tietojärjestelmätoiminnoissa tulee näiden ohjeiden lisäksi noudattaa yleisiä tietoturvatoimintoja ohjaavia säädöksiä, erikseen tehtyjä sopimuksia, EU-direktiivejä ja määriteltyjä standardeja. Yhtenä tietoturvapolitiikan perustana olevan hyvän tiedonhallintatavan määrittelee laki viranomaisten toiminnan julkisuudesta (621/1999, 18 ). Hyvän tiedonhallintatavan toteuttaminen liittyy keskeisesti säännösten puitteissa myös tietoturvan toteutumiseen. Tietoturvan suunnittelun yhteydessä on hyvän tiedonhallintatavan toteuttamiseksi laadittava selvityksiä, joista on määrätty asetuksella viranomaisten toiminnan julkisuudesta ja hyvästä tiedonhallintatavasta (1030/1999, 1 ). 4.1 Selosteet tietojärjestelmistä Asetus viranomaisten toiminnan julkisuudesta ja hyvästä tiedonhallintatavasta (1030/1999) määrää mm. asiarekisterien, tietojärjestelmäselosteiden sekä henkilötietolaki määrää henkilörekisteriselosteiden laatimisesta ja ylläpidosta. Mainitut säännökset edellyttävät myös tietoturvan suunnittelua ja toteuttamista säätelemiinsä asioihin liittyen. Tietojärjestelmistä laaditut selosteet ovat osa tietojärjestelmien dokumentaatiota, jonka ajantasaisuus edesauttaa tietoturvan toteutumista. Tietohallintopäällikkö vastaa tietojärjestelmäluettelon ja selosteiden päivittämisestä ja asianhallintapäällikkö vastaa asiarekistereiden ja henkilörekisteriselosteiden päivittämisestä. 5. TIETOTURVAN VASTUUTUS JA ORGANISOINTI Sisäinen valvonta ja riskienhallinta ovat osa Siun soten johtamis- ja hallintojärjestelmää, strategista ja operatiivista toiminnan suunnittelua, päätöksentekoa, seurantaa, poikkeamiin reagoimista sekä suoriutumisen arviointia. Sisäisellä valvonnalla tarkoitetaan hallituksen, johdon ja henkilöstön erilaisia toimenpiteitä, joilla hallitaan riskejä ja lisätään päämäärien ja tavoitteiden saavuttamisen todennäköisyyttä. Sisäisen valvonnan ohjeessa todetaan, että tietoturvaan liittyvät vastuut ja velvollisuudet on määritelty Siun soten tietoturvapolitiikassa ja tietoturvasuunnitelmassa. Tietoturvavastuu kohdistetaan henkilötasolle vakansseittain.

7 Tietoturvapolitiikka 7 (12) 5.1 Tietoturvan kokonaisvastuu Siun soten yhtymähallitus vahvistaa tietoturvapolitiikan. Siun soten tietoturvan kokonaisuudesta vastaa toimitusjohtaja. Hänen tehtävänsä on vastata tietoturvan kehittämisestä, ylläpidosta, koordinoinnista, ohjaamisesta ja valvonnasta sekä raportoinnista Siun soten hallitukselle. Siun soten johdon vastuulla on määritellä elintärkeät tietojärjestelmät ja tietojärjestelmien tärkeysluokitus. Siun soten tietohallintopäällikkö vastaa koko Siun soten tietoturvasta seuraavien asioiden osalta: nimeää tietojärjestelmien ja tietoverkkojen haltijat ohjaa järjestelmien haltijoita tunnistamaan riskit valvoo elintärkeiden tietojärjestelmien luetteloiden ylläpitoa ja sitä, että tietoturvan taso, katastrofi- ja poikkeustilavalmius vastaavat päätöksiä ja säännöksiä sekä sitä, että niille osoitetaan tarpeelliset resurssit määrittelee yhdessä Siun soten johtoryhmän ja turvallisuuspäällikön kanssa poikkeustilanteissa ylläpidettävät tietojärjestelmätoiminnot ja esittää niille resurssivaraukset vastaa yksiköiden tietoturvatarpeiden yhteensovittamisesta sekä toimii tietoturva-asiantuntijana Siun sotessa yhteistyössä turvallisuuspäällikön ja ulkoisen palveluntuottajan asiantuntijoiden kanssa kehittää ja toteuttaa tietojärjestelmien käyttäjien ja johdon tarvitsemia tietoturvapalveluja sekä valvoo tietoteknisen tietoturvan toteutumista yhteistyössä turvallisuuspäällikön kanssa valvoo ulkoistettavien tietojärjestelmäpalvelujen tietoturvan tasoa. 5.2 Tietoturvan toimintavastuu Tietoturvavastuun kohdistamiseksi jäljempänä on määritelty tietojärjestelmien haltijat (henkilöt). Tietojärjestelmien haltija määrää pääkäyttäjät, jotka näkyvät tietojärjestelmälistauksessa. Tietojärjestelmien haltijat määrittelevät vastuullaan olevan toiminnan käyttämät tietojärjestelmät, niiden tietoturvatarpeet ja tietojärjestelmiensä käyttöoikeuksien myöntämisperiaatteet. Henkilörekisterien vastuuhenkilöiden tulee olla tietoturvaan liittyvässä valmistelussa mukana. Tietoturvavastuut määritellään seuraavasti: Yhteisten potilastietojärjestelmien haltijana on terveys- ja sairaanhoitopalvelujen toimialuejohtaja. Sosiaalipalvelujen asiakastietojärjestelmien haltijana on perhe- ja sosiaalipalvelujen toimialuejohtaja. Pelastuslaitoksen tietojärjestelmien haltijana on pelastusjohtaja Ympäristöterveydenhuollon tietojärjestelmien haltijana on ympäristöterveydenhuollon toimialuejohtaja. Erillisten potilastietojärjestelmien haltijana ovat niiden vastuualueiden tai toimintayksiköiden esimiehet, joiden alueella tietojärjestelmää käytetään. Henkilöstöhallinnon tietojärjestelmien haltijana on henkilöstöjohtaja, hänen vastuulla on myös henkilöstöturvallisuus. Taloushallinnon tietojärjestelmien haltijana on talousjohtaja. Hallinnon tietojärjestelmien haltijana on hallintojohtaja.

8 Tietoturvapolitiikka 8 (12) Klinikkaryhmien palvelupäälliköt ja toimintayksiköiden esimiehet sekä liikelaitosten johtajat vastaavat toteuttamiensa ja/tai suoraan ulkopuolisilta hankkimiensa ICT-palvelujen tietoturvasta. Tietoturvavastuu ei ole siirrettävissä, vaikka sen hoitovastuuta voidaan yksilöidysti jakaa. Kaikkien käyttäjien tulee tuntea heitä koskevat määräykset ja vaatimukset tietoturvatoimintojen osalta sekä vastata tietoturvan toteutumisesta omassa työssään. Siun soten toimitusjohtajan nimeämät tietosuojavastaavat valvovat yleisesti henkilötietojen käsittelyn lainmukaisuutta ja toimivat yhteyshenkilöinä Siun soten ja viranomaisten välillä. Asianhallintapäällikkö määrittelee henkilötietolain mukaiset rekisterit ja nimeää rekisterien vastuuhenkilöt niiden rekistereiden osalta joiden vastuuhenkilöä ei ole lakisääteisesti määrätty. Yhteisessä käytössä olevien ja yleisten järjestelmien tietotekninen tietoturvavastuu on tietohallintopäälliköllä. Hän vastaa myös klinikoiden, toimintayksiköiden ja liikelaitosten tukemisesta tietoturvavaatimusten täyttämiseksi. Tietohallintopäällikkö vastaa tietojärjestelmäselosteiden laatimisesta ja ylläpidosta. Klinikoiden ja toimintayksiköiden esimiehet sekä liikelaitosten johtajat vastaavat yksikkönsä toiminnassa tietoturvan toimeenpanosta ja koulutuksesta sekä heillä on vastuu omien tilojen fyysisen turvallisuuden toteutumisesta. Tietojärjestelmien haltijat, tietohallintopäällikkö ja turvallisuuspäällikkö raportoivat tietoturvatoimista tarvittaessa ja ainakin vuosittain toimitusjohtajalle. 5.3 Tietohallintopäällikön ja turvallisuuspäällikön vastuu Tietohallintopäällikkö ja turvallisuuspäällikkö vastaavat siitä, että käytettävät palvelut täyttävät tietoturvavaatimukset ja, että palvelun toimittaja suorittaa tietojärjestelmien tietoturvavalvontaa sekä tekee esityksiä tietoturvajärjestelyjen kehittämiseksi. Tietohallintopäällikkö ja turvallisuuspäällikkö huolehtivat siitä, että uusien järjestelmien kehittämis- ja käyttöönottohankkeissa sekä ylläpidossa tietoturva-asiat on huomioitu ja järjestelmän haltijan hyväksymiä. Tuotantokäytössä olevien järjestelmien muutostilanteiden hallintaan sekä mahdollisesti syntyvien ongelmien raportointiin ja nopeaan hoitamiseen on kiinnitettävä erityistä huomiota. Tarvittaessa järjestelmän haltijan, tietohallintopäällikön ja turvallisuuspäällikön on sovittava normaaleista poikkeavista laatu-, käytettävyys- ja palvelumääritysten käytännöistä ja niiden resursoinneista. Siun sote ostaa ICT-tekniikkaan liittyvät palvelut sisältäen teknisen tietoturvan asiantuntijapalvelut ulkopuoliselta toimijalta sekä käyttää tietohallintopäällikön ja turvallisuuspäällikön asiantuntemusta tietoturvaan liittyvissä ratkaisuissa. 5.4 Viranhaltijoiden ja työntekijöiden vastuu Jokainen Siun sotessa tietoja käsittelevä henkilö on vastuussa tietoturvallisuuden toteuttamisesta omalta osaltaan. Jokaisen tulee erityisesti huolehtia siitä, että henkilötietoja käsiteltäessä noudatetaan henkilötietolain (523/1999) toisessa luvussa esitettyjä henkilötietojen käsittelyä koskevia yleisiä periaatteita.

9 Tietoturvapolitiikka 9 (12) Työntekijöille ja viranhaltijoille selvitetään tietoturvan sisältö ja he sitoutuvat lakien ja asetusten määräysten lisäksi noudattamaan Siun sotessa hyväksytyn tietoturvapolitiikan toteuttamiseen liittyviä määräyksiä, ohjeita ja toimintatapoja. 6. TIETOJEN JA TIETOJÄRJESTELMIEN LUOKITTELU 6.1 Tietojen turvaluokituskäytäntö Tietoturvatoimien oikean kohdistamisen vuoksi Siun sotessa käsiteltävät tiedot ovat arkistonmuodostussuunnittelussa ja tietojärjestelmät ovat riskianalyysin yhteydessä käyty läpi ja luokiteltu niiden tärkeyden edellyttämällä tavalla. Asiarekisterejä koskevat yleiset vaatimukset on määritelty asetuksessa viranomaisten toiminnan julkisuudesta ja hyvästä tiedonhallintatavasta n:o 1030/1999 (5 ja 8 ). Asetuksen piiriin kuuluvia tietoja käyttävät klinikat, toimintayksiköt ja liikelaitokset vastaavat yhdessä asianhallintapäällikön ja tietohallintopäällikön kanssa sovittavalla tavalla siitä, että yksiköiden hallinnassa oleviin asiarekistereihin toteutetaan em. asetuksen edellyttämät toimet. Tietojen luovutuksesta päättävät ne, joille on määritelty asiakirjan tai tietojen antamista koskeva päätösvalta. Luovutuksessa on otettava huomioon tietojen luokitus, julkisuuslain, henkilötietolain, potilaslain, asiakaslain ja muidenkin tietojen luovuttamiseen vaikuttavien säädösten ja määräysten asettamat ehdot. 6.2 Tietojärjestelmien luokittelu Siun soten klinikoiden, toimintayksiköiden ja liikelaitosten toiminnan sujuvuus ja laatu ovat lisääntyvässä määrin riippuvaisia tietojärjestelmien luotettavuudesta ja käytettävyydestä. Mitä suuremmaksi tämä riippuvuus kehittyy, sitä tärkeämpää on varautuminen myös erilaisiin ja eritasoisiin häiriö-, vikaja poikkeustilanteisiin. Tietojärjestelmien tärkeysluokittelu niiden vaikuttavuuden ja kriittisyyden suhteen on apuväline, jonka perusteella varautumispanostuksia voidaan kohdentaa oikein. Luokitusta voidaan myös käyttää sovittaessa tietojärjestelmäpalvelujen mahdollisista laatukriteereistä. Siun soten johdon ja tietojärjestelmien haltijoiden tulee tunnistaa vastuullaan olevan toiminnan kannalta elintärkeät tietojärjestelmät ja määritellä muidenkin järjestelmien tärkeysluokitukset. Tietohallintopäällikkö ja turvallisuuspäällikkö pitävät yllä elintärkeiden tietojärjestelmätoimintojen luetteloa. 6.3 Tietojen omistajuus (= haltijat) Tietoturvapolitiikan toteuttamisen kannalta on tarpeen määritellä kaikkien Siun sotessa käsiteltävien tietojen ja käytettävien järjestelmien haltijat. Tietojärjestelmien haltijatiedot ylläpidetään tietojärjestelmälistauksessa, manuaalisen tiedon vastuuhenkilöt ylläpidetään tiedonohjaussuunnitelma (TOS). Siun soten hankkimat tietojärjestelmät tietoineen, laitteet, tietoverkot, ohjelmistot ja näihin liittyvät aineettomat oikeudet ovat osin Siun soten omaisuutta ja osin käyttöoikeuksin Siun soten hallinnassa.

10 (12) Tietoturvapolitiikka 10 Siun soten tietovarantojen (tietokantojen, tiedostojen) haltijoita ovat ne klinikat, toimintayksiköt ja liikelaitokset, jotka toiminnallisesti vastaavat tietoihin liittyvien järjestelmien käytöstä ja joiden toiminnoissa laaditaan tai käytetään ko. tietoja. Yksikkökohtaisten järjestelmien tietojen haltijana toimii ko. yksikkö. Siun soten yleiskäyttöisten järjestelmien tietojen (esim. diaaritiedot, henkilötiedot, perusrekisterit ja maksuliikenteen tiedot) haltijuus on toimintoa koordinoivalla yksiköllä. Haltijuus on koordinoivalla yksiköllä siinäkin tapauksessa, että tietojen syöttö on hajautettu. Tietojärjestelmän haltijalla on järjestelmän ja sen tietoturvan kehittämisvastuu sekä oikeus ja velvollisuus määrätä kyseisen tietoaineiston käsittelystä ja käytöstä. Haltijan tulee määritellä ja huolehtia tietojärjestelmän käyttöoikeustietojen ylläpidon järjestämisestä sekä järjestelmässä mahdollisesti käytettyjen muiden osapuolien aineistojen, mm. valokuvien käyttö-, tekijän- ja immateriaalioikeuksista. 6.4 Oikeus järjestelmien tietoihin ja käytöstä kerättäviin tietoihin Siun sote on järjestänyt tietojärjestelmät henkilöstön käyttöön Siun soten toimintaan kuuluvaa käyttöä varten. Näin ollen Siun sotella on oikeus määrätä henkilöille annettujen, järjestelmien käyttöön oikeuttavien tunnusten käytöstä. Tietojärjestelmien sisältämät tiedot ja viestit kuuluvat Siun sotelle ja se voi tarvittaessa ilmaista ja käyttää viestejä (yksityisiä lukuun ottamatta) ja muita tietoja ilman henkilön lupaakin. Laki yksityisyyden suojasta työelämässä (759/2004) edellyttää pyytämään lupaa työntekijältä tietojen saamiseksi. Tietojärjestelmien ja niiden sisällön turvallisuuden varmistamista sekä järjestelmien toiminnan ylläpitämistä varten ylläpidon vastuuhenkilöillä on oikeus valvoa järjestelmien käyttöä ja tarvittaessa ongelmatilanteissa päästä järjestelmien sisältämiin viesteihin ja muihin tietoihin sekä lukea, kopioida, siirtää ja tuhota niitä, pois lukien työntekijöiden henkilökohtaiseksi luettavat tiedot. Siun sotella on tekijänoikeus kaikkiin henkilöstön laatimiin, tietojärjestelmissä oleviin, Siun soten toimintaan liittyviin tietoihin ja viesteihin. Tietojärjestelmien tietojen ja viestien käyttö, kopiointi ja siirto on sallittu vain Siun soten toimintaan liittyvien tehtävien hoitamiseksi. Tietojärjestelmien käytöstä kerättävän tiedon (lokitiedot) säilytysaika vaihtelee mm. varmuuskopioiden säilytysaikojen tai muuten erikseen säädetyn mukaisesti. Tietojärjestelmien käytöstä voidaan kerätä tietoja tietoturvan valvonnan, tietojen varmistamisen ja toiminnan kehittämisen sekä tietojärjestelmän hallinnan tarpeisiin. Tietoja kerättäessä ja käsiteltäessä noudatetaan lakia yksityisyyden suojasta työelämässä (759/2004) ja sähköisen viestinnän tietosuojalakia (516/2004).

11 (12) Tietoturvapolitiikka TIETOTURVAN TOTEUTUS 7.1 Tietoturva-analyysi Tietoturvatoimet perustetaan vaatimuksiin, joita toiminta ja palvelut asettavat tietojenkäsittelyn varmuudelle, käytettävyydelle, salassapidolle, laadulle ja toiminnan jatkuvuudelle sekä toimintaan kohdistuvien riskien arviointiin. Tietoturva-analyysilla selvitetään em. vaatimukset, arvioidaan riskit, niiden todennäköisyydet ja riskien toteutuessa aiheutuvat menetykset sekä vaihtoehtoisten turvallisuustoimien kustannukset/haitat. Samalla hahmotetaan taloudellisesti ja toiminnallisesti edullinen ratkaisu. Tietoturva-analyysi tehdään dokumentoituna myös muutettaessa oleellisesti toimintayksikön tietoteknistä toimintaympäristöä, esim. valmisteltaessa merkittävien järjestelmien käyttöönottoa tai muutettaessa ICT-palvelujen järjestämistapaa tai mikäli Siun soten johto katsoo sen tekemiseen olevan erityistä syytä. 7.2 Järjestelmän tai palvelun määritys Dokumentaation ajantasaisuus on tietoturvan toteutumisen kannalta avainasemassa. Kuvauksesta, jonka perusteella järjestelmä tai palvelu toteutetaan, tulee käydä ilmi myös se, mitkä tietoturvavaatimukset tietojenkäsittelylle asetetaan (varmistukset, tietosuoja, käytettävyys, pääsynvalvonta, käytönseuranta jne.) sekä ne vaatimukset, joita ulkopuoliset riippuvuudet ja liitynnät, sidosryhmät ja lainsäädäntö asettavat. Näiden vaatimusten muuttumista seurataan ja tarvittaessa päivitetään määrityksiä, suurempien muutosten osalta erillisellä analyysilla. Kuvaukset pidetään jatkuvasti ajan tasalla. Jos palvelu ulkoistetaan kolmannelle osapuolelle, tulee kolmannen osapuolen huolehtia palvelun dokumentoinnista. Ulkopuolinen toimija velvoitetaan toimittamaan tietoturvakuvaus palvelun käyttöönoton yhteydessä. Käytännössä on pyrittävä tilanteeseen, jossa järjestelmä- ja palveluryhmittäin on tietoturvan perussuunnitelmat/kuvaukset ja toipumissuunnitelmat, jolloin yksittäisissä määrityksissä puututaan vain näiden soveltamisen yksityiskohtiin ja erityiskysymyksiin. Siun soten tietoturvaratkaisut perustuvat osaltaan siihen, että järjestelmien ja palvelujen käyttöoikeuksia myönnetään vain henkilöille, jotka ovat kuntayhtymän palveluksessa tai jotka sopimuksen tai sitoumuksen mukaisesti ovat salassapito- ja tietosuojavelvoitteiden suhteen juridisesti samassa asemassa. Tästä poikkeamiset on otettava huomioon erikseen järjestelmän/palvelun määrityksessä ja toteutuksessa. 7.3 Tietoturvakoulutus Tietoturvakoulutus sisällytetään henkilökunnan muuhun koulutukseen ja järjestelmien käyttöönottokoulutuksiin. Tämän lisäksi annetaan erityiskoulutusta tietohallinnon henkilöstölle, tietojärjestelmien haltijoille ja pääkäyttäjille sekä rekisterin käyttäjille, erityisesti muutostilanteissa. Yleistä tietosuojaan ja tietoturvaan liittyvää koulutusta tarjotaan koko henkilöstölle.

12 (12) Tietoturvapolitiikka Ohjeet ja standardit Tietoturvatoiminnan yksityiskohdissa noudatetaan hyväksyttyjä, olemassa olevia ja tämän tietoturvapolitiikan toteuttamisen yhteydessä syntyviä/päivitettäviä tietoturvaohjeita ja tietoturvan standardeja sekä ns. hyvän rekisterinpidon vaatimuksia. Nämä liitetään soveltuvin osin dokumentaatioon samoin kuin toimintayksiköiden erityisohjeet. 8. TIETOTURVAN TOTEUTUMISEN SEURANTA JA VALVONTA Tietoturvan toteutumisen seuranta on osa Siun soten sisäistä valvontaa. Tätä osaa valvonnasta ohjaa tämä tietoturvapolitiikka ja säätelee tarkemmin tietoturvasuunnitelma ja -ohjeistus. Tietoturvajärjestelyjen ja seurantajärjestelmän kuvaus liitetään osaksi dokumentointia ja seurantaa toteutetaan jatkuvana prosessina koko organisaatiossa käyttäen sisäisiä ja ulkoisia auditointeja sekä muita vastaavia seurannan välineitä, kuten turvallisuusmittareita. Tietoturvapolitiikka on ylin osa tietoturvaohjeistuksen hierarkiassa, ja sitä päivitetään päälinjojen muuttuessa. Kaikkien tietojärjestelmien käyttäjien on raportoitava havaituista tietoturvaongelmista tai epäillyistä tietoturvaloukkauksista asianomaiselle henkilölle, jolle ko. asian tietoturva on vastuutettu (Ks. luku 5.) ja toiminnallisessa vastuussa olevalle esimiehelle. Tietohallintopäällikön ja turvallisuuspäällikön tehtävänä on vuosittain koostaa tiedot toteutuneista tietoturvatoimista ja tietoturvan muutoksista sekä niiden perusteella esitellä johdolle kuvaus tietoturvan tilasta. Seurannalla pyritään selvittämään ja mittaamaan, missä määrin tietoturvatoimilla saavutetaan haluttu vaikutus. Erityisesti klinikoihin, toimintayksiköihin ja liikelaitoksiin määritellyillä pääkäyttäjillä on raportointivelvollisuus henkilölle, jolle ko. asian tietoturva on vastuutettu. Edellä mainituilla henkilöillä on velvollisuus tehdä vastuullaan olevien tietojärjestelmien tietoturvan kartoituksia ja ryhtyä toimiin havaittujen tietoturvan heikkouksien parantamiseksi. Tietojärjestelmien haltijat raportoivat tietoturvaan liittyvistä havainnoista Siun soten turvallisuuspäällikölle. Tietoturvaa toteutetaan mm. seuraavilla ohjeilla, määräyksillä ja päätöksillä: Siun soten ja sidosryhmien työntekijöiden tietoturvaohjeet Turvallisuussopimus (ulkopuolisten toimijoiden kanssa) Tiedonohjauksen periaatteet ja tiedonohjaussunnitelma Tietoturvasuunnitelma Tietojärjestelmäluettelo ja Tietojärjestelmäkirja Potilasrekisterin tietosuojaohje Sosiaalihuollon rekisterin tietosuojaohje Asiakirjahallinnon ja arkistotoimen toimintaohje JHS 174

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA 1 S i v u Kokkolan kaupungin tietoturvapolitiikka 1. JOHDANTO Tietojenkäsittely tukee Kokkolan kaupungin palvelujen tuottamista ja palveluiden tehokkuus riippuu

Lisätiedot

TIETOTURVA- POLITIIKKA

TIETOTURVA- POLITIIKKA TIETOTURVA- POLITIIKKA Kaupunginhallitus 3.9.2013 216 HAAPAJÄRVEN KAUPUNGIN TIETOTURVAPOLITIIKKA 1. JOHDANTO... 3 2. KATTAVUUS... 3 3. TIETOTURVA... 3 4. TIETOTURVATYÖ... 4 5. ORGANISOINTI JA VASTUUT...

Lisätiedot

Yliopiston johdon (hallintojohtaja) vastuulla on tietoturvallisuuden toteutuminen osana kokonaisturvallisuutta.

Yliopiston johdon (hallintojohtaja) vastuulla on tietoturvallisuuden toteutuminen osana kokonaisturvallisuutta. Itä-Suomen yliopiston tietoturvapolitiikan liitteet 1/6 ITÄ-SUOMEN YLIOPISTON TIETOTURVAPOLITIIKAN LIITTEET LIITE 1: Tietoturvallisuuden vastuut ja organisointi Tässä liitteessä kuvataan tietoturvallisuuteen

Lisätiedot

Lieksan kaupungin tietoturva- ja tietosuojapolitiikka 2019

Lieksan kaupungin tietoturva- ja tietosuojapolitiikka 2019 Lieksan kaupungin tietoturva- ja 2019 2 (8) Sisällys Johdanto... 3 Käsitteet... 3 Tavoitteet... 5 Toteutus... 5 Organisointi ja vastuut... 6 Riskienhallinta... 7 Seuranta ja valvonta... 7 Dokumentit ja

Lisätiedot

1 (6) VALTIMON KUNTA. Tietoturva- ja tietosuojapolitiikka. Kunnanhallitus

1 (6) VALTIMON KUNTA. Tietoturva- ja tietosuojapolitiikka. Kunnanhallitus 1 (6) VALTIMON KUNTA Tietoturva- ja tietosuojapolitiikka Kunnanhallitus 11.6.2018 86 2 (6) Sisällys Johdanto.. 3 Käsitteet.. 3 Tavoitteet 4 Toteutus.. 4 Organisointi ja vastuut.. 4 Riskienhallinta 5 Seuranta

Lisätiedot

Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka

Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka 1 (5) Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka Sisällys Johdanto... 2 Käsitteet... 2 Tavoitteet... 3 Toteutus... 3 Organisointi ja vastuut... 4 Riskienhallinta... 4 Seuranta ja valvonta...

Lisätiedot

TERVEYDENHUOLLON TOIMINTAYKSIKÖN TIETOTURVAPOLITIIKKA

TERVEYDENHUOLLON TOIMINTAYKSIKÖN TIETOTURVAPOLITIIKKA TERVEYDENHUOLLON TOIMINTAYKSIKÖN TIETOTURVAPOLITIIKKA Hyväksytty: Hämeenkyrön lautakunta 2.11.2011 Tarkastettu 29.4.2014 OK 1. JOHDANTO Tietojenkäsittely tukee Hämeenkyrön kunnan / n terveydenhuollon toimintayksikön

Lisätiedot

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus 10.4.2014 41

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus 10.4.2014 41 Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA Johdanto Tietosuojapolitiikassa kuvataan henkilöön liittyvien henkilötietojen tai muiden luottamuksellisten tietojen käytön periaatteet ja menetelmät

Lisätiedot

HEINÄVEDEN KUNNAN TIETOTURVAPOLITIIKKA

HEINÄVEDEN KUNNAN TIETOTURVAPOLITIIKKA JULKINEN HEINÄVEDEN KUNNAN TIETOTURVAPOLITIIKKA Käsitelty: 30.3.2012 yhteistyötoimikunnassa Hyväksytty: 16.4.2012 kunnanhallituksessa 2 SISÄLTÖ 1. ESIPUHE... 3 2. TIETOTURVAPOLITIIKAN LÄHTÖKOHTA... 3 3.

Lisätiedot

JOENSUUN KAUPUNGIN TIETOTURVAPOLITIIKKA

JOENSUUN KAUPUNGIN TIETOTURVAPOLITIIKKA JOENSUUN KAUPUNGIN TIETOTURVAPOLITIIKKA Päivitetty: 26.01.2015 Päivittäjä: Pekka Penttinen, tietohallintopäällikkö Käsitelty: 10.2.2015, tietohallintoryhmä Hyväksytty: xx.xx.2015 kaupunginhallitus SISÄLTÖ

Lisätiedot

TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103

TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103 TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI Hyväksytty:, asiakohta 28, asiakohta 103 Sisällysluettelo 1. Periaatteet... 3 1.1 Henkilötietojen käsittelyn lainmukaisuus... 3 2. Tietosuojan vastuut ja organisointi...

Lisätiedot

Peimarin koulutuskuntayhtymä Liite nro 11 Ammattiopisto Livia Yhtymävaltuusto TIETOTURVA- JA TIETOSUOJAPOLITIIKKA

Peimarin koulutuskuntayhtymä Liite nro 11 Ammattiopisto Livia Yhtymävaltuusto TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Peimarin koulutuskuntayhtymä Liite nro 11 Ammattiopisto Livia Yhtymävaltuusto 19.6.2018 12 TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Yhtymähallitus 15.5.2018 Yhtymävaltuusto 19.6.2018 SISÄLLYSLUETTELO 1 YLEISTÄ

Lisätiedot

Tietoturvapolitiikka

Tietoturvapolitiikka Valtiokonttori Ohje 1 (6) Tietoturvapolitiikka Valtion IT -palvelukeskus Valtiokonttori Ohje 2 (6) Sisällysluettelo 1 Johdanto... 3 2 Tietoturvallisuuden kattavuus ja rajaus Valtion IT-palvelukeskuksessa...

Lisätiedot

-------- = LV! "17. Seinäjoen kaupungin tietoturvapolitiikka SE I N ÄJ 0 K I. 1. Johdanto. 2. Tietoturvaan liittyvät tavoitteet ja periaatteet

-------- = LV! 17. Seinäjoen kaupungin tietoturvapolitiikka SE I N ÄJ 0 K I. 1. Johdanto. 2. Tietoturvaan liittyvät tavoitteet ja periaatteet -------- Seinäjoen kaupungin tietoturvapolitiikka 1. Johdanto Tietoturva nähdään julkishallinnon organisaatioissa oleellisena osana normaalia toimintaa ja palveluiden laatua, kokonaisturvallisuutta ja

Lisätiedot

Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen

Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen 1 (6) 25.11.2015 Lappeenrannan kaupungin tietoturvapolitiikka 2016 Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen 25.11.2015 Valmis Tietohallintotyöryhmän käsittelyyn. 1.0

Lisätiedot

Eläketurvakeskuksen tietosuojapolitiikka

Eläketurvakeskuksen tietosuojapolitiikka Eläketurvakeskus Tietosuojapolitiikka 1 (5) Eläketurvakeskuksen tietosuojapolitiikka Eläketurvakeskus Tietosuojapolitiikka 2 (5) Sisällysluettelo 1 Yleistä... 3 2 Tietosuojatoimintaa ohjaavat tekijät...

Lisätiedot

POLVIJÄRVEN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA

POLVIJÄRVEN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA POLVIJÄRVEN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Hyväksytty: DOKUMENTIN VERSIOTIEDOT Versio Pvm Muutosten kuvaus Tekijä 20.4.2018 Päivitetty Helena Kaasinen 03.05.2018 Tietosuojaryhmän käsittely

Lisätiedot

Tietoturvapolitiikka

Tietoturvapolitiikka Tietoturvapolitiikka Toivakan kunta Tietoturvapolitiikan käsittely: Tarkastettu Hallintojohtaja 8.2.2018 Hyväksytty Kunnanhallitus 12.2.2018 Tietoturvapolitiikan muutokset: Tekijä / päiväys Kohta Muutoksen

Lisätiedot

Tietoturvapolitiikka. Kunnanhallitus 27.2.2012 42 Tyrnävän kunta

Tietoturvapolitiikka. Kunnanhallitus 27.2.2012 42 Tyrnävän kunta Tietoturvapolitiikka Kunnanhallitus 27.2.2012 42 Tyrnävän kunta 2 SISÄLLYSLUETTELO 1. YLEISTÄ 3 2. POLITIIKAN SOVELTAMINEN JA LAAJUUS 3 3. TIETOTURVAPOLITIIKKA, TAVOITTEET JA PERIAATTEET 4 4. TIETOJEN

Lisätiedot

TIETOTURVA- JA TIETOSUOJAPOLITIIKKA

TIETOTURVA- JA TIETOSUOJAPOLITIIKKA TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Hyväksytty kunnanhallituksessa 20.01.2014 23 1. YLEISTÄ Tietoturva- ja tietosuojapolitiikka asiakirjana sisältää ne periaatteet, toimintatavat, vastuut, toimivallat,

Lisätiedot

JYVÄSKYLÄN KAUPUNKIKONSERNIN TIETOTURVAPOLITIIKKA

JYVÄSKYLÄN KAUPUNKIKONSERNIN TIETOTURVAPOLITIIKKA JYVÄSKYLÄN KAUPUNKIKONSERNIN TIETOTURVAPOLITIIKKA 2014 SISÄLLYSLUETTELO 1 JOHDANTO... 1 2 KATTAVUUS... 1 3 MITÄ TIETOTURVA ON... 1 4 MIKSI TIETOTURVAA... 1 5 TIETOTURVA JA LAATU... 2 6 TIETOTURVAN KEHITTÄMINEN...

Lisätiedot

RÄÄKKYLÄN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA. Hyväksytty: Rääkkylä kunnanhallitus XXXxxx

RÄÄKKYLÄN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA. Hyväksytty: Rääkkylä kunnanhallitus XXXxxx 1 RÄÄKKYLÄN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Hyväksytty: Rääkkylä kunnanhallitus XXXxxx DOKUMENTIN VERSIOTIEDOT Versio Pvm Muutosten kuvaus Tekijä 1 21.3.2018 Tietosuojaryhmä käsitellyt Raita

Lisätiedot

Rekisteriseloste. Kehitysvammaisten asumispalvelujen asiakasrekisterin rekisteriseloste

Rekisteriseloste. Kehitysvammaisten asumispalvelujen asiakasrekisterin rekisteriseloste Rekisteriseloste Kehitysvammaisten asumispalvelujen asiakasrekisterin rekisteriseloste Versiot Hyväksytty 1 Johtoryhmä 7.2.2012 2 Päivitetty 05.8.2016 Rekisteriseloste SISÄLTÖ 1. REKISTERIN NIMI 2. REKISTERINPITÄJÄ

Lisätiedot

JYVÄSKYLÄN KAUPUNKIKONSERNIN TIETOTURVAPOLITIIKKA

JYVÄSKYLÄN KAUPUNKIKONSERNIN TIETOTURVAPOLITIIKKA JYVÄSKYLÄN KAUPUNKI Tietohallinto JYVÄSKYLÄN KAUPUNKIKONSERNIN TIETOTURVAPOLITIIKKA VERSIO 1.0 11.5.2009 SISÄLLYSLUETTELO 1 JOHDANTO... 1 2 KATTAVUUS... 1 3 MITÄ TIETOTURVA ON... 1 4 MIKSI TIETOTURVAA...

Lisätiedot

Rekisteriseloste. Kehitysvammaisten, vammaisten ja pitkäaikaissairaiden omaishoidon tuen asiakasrekisterin rekisteriseloste

Rekisteriseloste. Kehitysvammaisten, vammaisten ja pitkäaikaissairaiden omaishoidon tuen asiakasrekisterin rekisteriseloste Kehitysvammaisten, vammaisten ja pitkäaikaissairaiden omaishoidon tuen asiakasrekisterin rekisteriseloste Versiot Hyväksytty 1 Johtoryhmä 7.2.2012 2 Päivitetty 05.8.2016 SISÄLTÖ 1. REKISTERIN NIMI 2. REKISTERINPITÄJÄ

Lisätiedot

REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh:

REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh: REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh: 0505490789 Sp: mikko.lounela@hahmoterapia.com REKISTERIN NIMI Tmi

Lisätiedot

PIEKSÄMÄEN KAUPUNGIN TIETOTURVAPOLITIIKKA

PIEKSÄMÄEN KAUPUNGIN TIETOTURVAPOLITIIKKA PIEKSÄMÄEN KAUPUNGIN TIETOTURVAPOLITIIKKA 2016 Kh 111 31.5.2016 v1.0 19.5.2016, Seija Romo 1. JOHDANTO... 1 2. TIETOTURVAPOLITIIKAN TAVOITE... 1 3. TIETOTURVATOIMINTAA OHJAAVAT TEKIJÄT... 2 4. TIETORISKIEN

Lisätiedot

Sisäisen valvonnan ja Riskienhallinnan perusteet

Sisäisen valvonnan ja Riskienhallinnan perusteet Sisäisen valvonnan ja Riskienhallinnan perusteet 9.5.2018 Sisällys 1. Lainsäädäntöperusta ja soveltamisala... 2 2. Sisäisen valvonnan ja riskienhallinnan tavoite ja tarkoitus... 2 3. Sisäisen valvonnan

Lisätiedot

Rekisteriseloste. Vanhusten ympärivuorokautisen hoidon ja hoivan asiakasrekisterin rekisteriseloste

Rekisteriseloste. Vanhusten ympärivuorokautisen hoidon ja hoivan asiakasrekisterin rekisteriseloste Vanhusten ympärivuorokautisen hoidon ja hoivan asiakasrekisterin rekisteriseloste Versiot Hyväksytty 1 Johtoryhmä 17.1.2012 2 Päivitetty 05.8.2016 SISÄLTÖ 1. REKISTERIN NIMI 2. REKISTERINPITÄJÄ 3. REKISTERIN

Lisätiedot

Lapin yliopiston tietoturvapolitiikka

Lapin yliopiston tietoturvapolitiikka Lapin yliopiston tietoturvapolitiikka 2016 1 Vahvistettu Lapin yliopiston rehtorin päätöksellä 16.5.2016 Lapin yliopiston tietoturvapolitiikka Sisällysluettelo: 1. Johdanto... 2 2. Tietoturvapolitiikan

Lisätiedot

REKISTERINPITÄJÄN INFORMAATIO KUNTOUTUJILLE TOIMINTATERAPIA A KAARRETKOSKI OY

REKISTERINPITÄJÄN INFORMAATIO KUNTOUTUJILLE TOIMINTATERAPIA A KAARRETKOSKI OY REKISTERINPITÄJÄN INFORMAATIO KUNTOUTUJILLE TOIMINTATERAPIA A KAARRETKOSKI OY SISÄLTÖ 1. REKISTERIN NIMI 2. REKISTERIN PITÄJÄ 3.POTILASREKISTERIN VASTUUHENKILÖT 4.REKISTERIASIOITA HOITAVAT HENKILÖT 5.REKISTERIN

Lisätiedot

TIETOTURVA JA TIETOSUOJAPOLITIIKKA

TIETOTURVA JA TIETOSUOJAPOLITIIKKA TIETOTURVA JA TIETOSUOJAPOLITIIKKA Kunnanhallitus 24.4.2018 74 1. Johdanto... 1 2. Tietoturvapolitiikan tavoite... 1 2.1 Tietoturvallisuuden käsite ja merkitys... 1 2.2 Tietosuojan käsite ja merkitys...

Lisätiedot

TIETOTURVAPOLITIIKKA Hyväksytty IT-yhteistyöalueen johtokunnassa

TIETOTURVAPOLITIIKKA Hyväksytty IT-yhteistyöalueen johtokunnassa 1 TAMPEREEN IT-YHTEISTYÖALUEEN SEURAKUNTIEN TIETOTURVAPOLITIIKKA Hyväksytty IT-yhteistyöalueen johtokunnassa 13.3.2013 2 Sisällys 1 Johdanto... 3 2 Tietoturvallisuuden kattavuus ja rajaus IT-alueella...

Lisätiedot

KIRKKONUMMEN KUNNAN TIETOTURVAPOLITIIKKA

KIRKKONUMMEN KUNNAN TIETOTURVAPOLITIIKKA 1 KIRKKONUMMEN KUNNAN TIETOTURVAPOLITIIKKA Kunnanhallitus 25.6.2018 2 KIRKKONUMMEN KUNNAN TIETOTURVAPOLITIIKKA Sisällys Johdanto... 3 Tietoturvan ja -suojan tavoitteet... 3 Tietoturvan ja suojan periaatteet...

Lisätiedot

Yksityiset palveluntuottajat sosiaali- ja terveydenhuollossa Asiakastietojen hallinnointi, yksityiselämän suoja ja tietosuoja

Yksityiset palveluntuottajat sosiaali- ja terveydenhuollossa Asiakastietojen hallinnointi, yksityiselämän suoja ja tietosuoja Yksityiset palveluntuottajat sosiaali- ja terveydenhuollossa Asiakastietojen hallinnointi, yksityiselämän suoja ja tietosuoja Lakimies Kaisa Heino Eksoten tietosuojavastaava 12.10.2011 Asiakastiedot osa

Lisätiedot

Yhtymähallitus Yhtymävaltuusto Siun sote - kuntayhtymän sisäisen valvonnan ja riskienhallinnan perusteet

Yhtymähallitus Yhtymävaltuusto Siun sote - kuntayhtymän sisäisen valvonnan ja riskienhallinnan perusteet Yhtymähallitus 23.11.2017 Yhtymävaltuusto 1.12.2017 Siun sote - kuntayhtymän sisäisen valvonnan ja riskienhallinnan perusteet 2(5) Sisällysluettelo Sisällysluettelo... 2 1. Lainsäädäntöperusta ja soveltamisala...

Lisätiedot

Laatua ja tehoa toimintaan

Laatua ja tehoa toimintaan Laatua ja tehoa toimintaan Tietoturvallisuus osana laatua Kuntamarkkinat 12.9.2013 Aapo Immonen, Senior Manager, FCG konsultointi Oy 5.9.2013 Page 1 Sisältö Tavoitteet Tietoturvallisuutta ohjaavat tekijät

Lisätiedot

Oulunkaaren kuntayhtymä TIETOTURVAPOLITIIKKA

Oulunkaaren kuntayhtymä TIETOTURVAPOLITIIKKA Oulunkaaren kuntayhtymä TIETOTURVAPOLITIIKKA Johdanto Tiedon käsittely on oleellinen osa Oulunkaaren kuntayhtymän toimintaa ja palveluiden tuottamista. Tietojenkäsittelyn tehokkuus ja virheettömyys ovat

Lisätiedot

Politiikka: Tietosuoja Sivu 1/5

Politiikka: Tietosuoja Sivu 1/5 Politiikka: Tietosuoja Sivu 1/5 Tietosuojapolitiikka Sisällysluettelo 1. Tarkoitus... 2 2. Vastuut... 2 3. Tavoitteet ja määritelmät... 3 4. Luottamuksellisen tiedon käsittely... 4 4.1. Tiedon luokittelu...

Lisätiedot

SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET PKSSK:SSA

SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET PKSSK:SSA POHJOIS-KARJALAN SAIRAANHOITO- JA SOSIAALIPALVELUJEN KUNTAYHTYMÄ Johtoryhmä 7.4.2015 Yhtymähallitus 27.4.2015 SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET PKSSK:SSA Sisällys 1. Lainsäädäntö 3 2. Soveltamisala

Lisätiedot

Versio Rovaniemen koulutuskuntayhtymä Hyväksytty

Versio Rovaniemen koulutuskuntayhtymä Hyväksytty Tietoturvapolitiikka 1 (6) 26.1.2017 Hyväksytty Vahvistettu hallituksen päätöksellä 26.1.2017 n tietoturvapolitiikka Sisällysluettelo: 1. Johdanto... 2 2. Tietoturvapolitiikan tavoite... 2 2.1. Tietoturvallisuuden

Lisätiedot

Tietorekisteriseloste. Fysioterapeutti Annukka Laukkanen 2019

Tietorekisteriseloste. Fysioterapeutti Annukka Laukkanen 2019 Tietorekisteriseloste Fysioterapeutti Annukka Laukkanen 2019 REKISTERIN NIMI... 2 REKISTERINPITÄJÄ... 3 ASIAKASREKISTERIN VASTUUHENKILÖ... 3 REKISTERIASIOITA HOITAVA HENKILÖ... 3 HENKILÖTIETOJEN KÄSITTELYN

Lisätiedot

Utajärven kunta TIETOTURVAPOLITIIKKA

Utajärven kunta TIETOTURVAPOLITIIKKA Utajärven kunta TIETOTURVAPOLITIIKKA Johdanto Tiedon käsittely on oleellinen osa Utajärven kunnan toimintaa ja palveluiden tuottamista. Tietojenkäsittelyn tehokkuus ja virheettömyys ovat keskeisiä tekijöitä

Lisätiedot

Tietoturvapolitiikka

Tietoturvapolitiikka Mäntsälä Hyväksyntä Julkisuusluokka JULKINEN Sijainti Versio 0.9 2/8 Sisällys 1 Johdanto... 4 2 Mitä tietoturvallisuus on?... 4 2.1 Tietoturvallisuuden hallinta... 5 2.2 Riskienhallinta sekä jatkuvuuden

Lisätiedot

Tietoturvapolitiikka Porvoon Kaupunki

Tietoturvapolitiikka Porvoon Kaupunki Tietoturvapolitiikka Porvoon Kaupunki 1 Sisältö 1 Johdanto... 3 2 Mitä tietoturvallisuus on?... 4 Tietoturvallisuuden hallinta... 4 Riskienhallinta sekä jatkuvuuden hallinta ja varautuminen... 5 3 Tietoturvallisuustavoitteet...

Lisätiedot

Peruspalvelukuntayhtymä Kallio TIETOTURVAPOLITIIKKA. Yhtymähallitus 10.4.2014 41

Peruspalvelukuntayhtymä Kallio TIETOTURVAPOLITIIKKA. Yhtymähallitus 10.4.2014 41 Peruspalvelukuntayhtymä Kallio TIETOTURVAPOLITIIKKA 41 Johdanto Tiedon käsittely on oleellinen osa Peruspalvelukuntayhtymä Kallion toimintaa ja palveluiden tuottamista. Tietojenkäsittelyn tehokkuus, toimintakyky,

Lisätiedot

Uudenkaupungin kaupungin sisäisen valvonnan ja riskien hallinnan perusteet

Uudenkaupungin kaupungin sisäisen valvonnan ja riskien hallinnan perusteet Uudenkaupungin kaupungin sisäisen valvonnan ja riskien hallinnan perusteet Kh 12.8.2019 1 Sisällys 1. LAINSÄÄDÄNTÖ... 2 2. SOVELTAMISALA... 2 3. KÄSITEMÄÄRITTELYÄ... 3 4. SISÄISEN VALVONNAN TAVOITTEET...

Lisätiedot

Pilvipalveluiden arvioinnin haasteet

Pilvipalveluiden arvioinnin haasteet Pilvipalveluiden arvioinnin haasteet Tietoturvallisuus- ja jatkuvuuden hallinnan vaatimukset ICT-hankinnoissa, 12.5.2014 Laura Kiviharju Pilvipalvelut Pilvilaskenta (CloudComputing) tarkoittaa internetissä

Lisätiedot

Muutokset lakiin sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (159/2007)

Muutokset lakiin sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (159/2007) Muutokset lakiin sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (159/2007) Sosiaali- ja terveysjohdon neuvottelupäivät, Kuntaliitto 6.2.2018, Marja Penttilä, erityisasiantuntija

Lisätiedot

Vieremän kunnan Sisäisen valvonnan ja riskienhallinnan perusteet

Vieremän kunnan Sisäisen valvonnan ja riskienhallinnan perusteet 1 Vieremän kunnan Sisäisen valvonnan ja riskienhallinnan perusteet Valtuusto 23.3.2015 16 2 Vieremän kunnan sisäisen valvonnan ja riskienhallinnan perusteet Lainsäädäntöperusta ja soveltamisala Kuntalain

Lisätiedot

Lokipolitiikka (v 1.0/2015)

Lokipolitiikka (v 1.0/2015) KYS erityisvastuualue Etelä-Savon sairaanhoitopiiri Lokipolitiikka (v 1.0/2015) Sisällys 1 JOHDANTO... 2 2 HENKILÖTIETOJEN KÄSITTELYYN LIITTYVÄ LAINSÄÄDÄNTÖ... 2 3 LOKI JA LOKITIETO... 3 4 LOKITIETOJEN

Lisätiedot

SISÄISEN VALVONNAN PERUSTEET

SISÄISEN VALVONNAN PERUSTEET P A I M I O N K A U P U N K I SISÄISEN VALVONNAN PERUSTEET Hyväksytty kaupunginvaltuustossa 12.2.2015 11 Voimaan 1.3.2015 alkaen 1 Sisällysluettelo Lainsäädäntöperusta ja soveltamisala... 3 Sisäisen valvonnan

Lisätiedot

Kirjaaminen ja sosiaali- ja terveydenhuollon yhteisissä palveluissa ja Henkilörekisterien uudistaminen

Kirjaaminen ja sosiaali- ja terveydenhuollon yhteisissä palveluissa ja Henkilörekisterien uudistaminen Kirjaaminen ja sosiaali- ja terveydenhuollon yhteisissä palveluissa ja Henkilörekisterien uudistaminen Sosiaali- ja Terveydenhuollon ATK-päivät 2015 Tampere Pia-Liisa Heiliö Neuvotteleva virkamies 12.5.2015

Lisätiedot

Riihimäen seudun terveyskeskuksen kuntayhtymä Penttilänkatu 5, Riihimäki Puh Tietoturvapolitiikka

Riihimäen seudun terveyskeskuksen kuntayhtymä Penttilänkatu 5, Riihimäki Puh Tietoturvapolitiikka Riihimäen seudun terveyskeskuksen kuntayhtymä Penttilänkatu 5, 11100 Riihimäki Puh. +358 19 758 5500 Tietoturvapolitiikka Yhtymähallitus 18.4.2018 Sisällysluettelo 1 JOHDANTO... 1 1.1 YLEISTÄ... 1 1.2

Lisätiedot

Toimintaohjeistus. Tietoturvallisuusohjeistus TIETOTURVASUUNNITELMAT

Toimintaohjeistus. Tietoturvallisuusohjeistus TIETOTURVASUUNNITELMAT TIETOTURVALLISUUDEN KEHITTÄMINEN Opettaja: Tuija Kyrölä 040-5455465 tuija.kyrola@kolumbus.fi Toimintaohjeistus Tietoturvallisuusohjeistus I-TASO II-TASO III-TASO Ylin johto hyväksyy Konsernihallinto valmistelee

Lisätiedot

Tietoturvavastuut Tampereen yliopistossa

Tietoturvavastuut Tampereen yliopistossa Tietoturvavastuut Tampereen yliopistossa Hyväksytty Tampereen yliopiston Yliopistopalvelujen johtoryhmässä 10.5.2016 Korvaa 18.10.2002 hyväksytyn vastaavan dokumentin. Tulee voimaan hyväksymispäivänä.

Lisätiedot

Espoon kaupunkikonsernin tietoturvapolitiikka 25.5.2015

Espoon kaupunkikonsernin tietoturvapolitiikka 25.5.2015 Espoon kaupunkikonsernin tietoturvapolitiikka 25.5.2015 Espoon kaupunki 2015 Tietoturvapolitiikka 1 (7) Yhteenveto Tietoturvapolitiikka on kaupunginhallituksen ja kaupunginjohdon tahdonilmaisu tietoturvan

Lisätiedot

Tietoturvapolitiikka NAANTALIN KAUPUNKI

Tietoturvapolitiikka NAANTALIN KAUPUNKI 2016 Tietoturvapolitiikka NAANTALIN KAUPUNKI 1 Sisällysluettelo Johdanto... 2 Tietoturvallisuus... 2 Riskienhallinta... 3 Varautuminen... 3 Vaatimustenmukaisuus ja tavoitteet... 3 Organisointi, roolit

Lisätiedot

Espoon kaupunki Tietoturvapolitiikka

Espoon kaupunki Tietoturvapolitiikka Tietoturvapolitiikan käsittely: Tarkastettu Tietoturvaryhmä 07.01.2016 27.01.2016 Hyväksytty Kaupunginhallitus pp.kk.2016 Tietoturvapolitiikan muutokset: Päiväys / Tekijä Kohta Muutoksen kuvaus 28.01.2016

Lisätiedot

ASIAKIRJAHALLINNON JA ARKISTOTOIMEN TOIMINTAOHJE. Itä-Savon koulutuskuntayhtymä (SAMIedu)

ASIAKIRJAHALLINNON JA ARKISTOTOIMEN TOIMINTAOHJE. Itä-Savon koulutuskuntayhtymä (SAMIedu) ASIAKIRJAHALLINNON JA ARKISTOTOIMEN TOIMINTAOHJE Itä-Savon koulutuskuntayhtymä (SAMIedu) 27.5.2016 27.5.2016 1 27.5.2016 2 SISÄLLYSLUETTELO 1. TOIMINTAOHJEEN TARKOITUS JA SOVELTAMINEN 2. ARKISTOTOIMEN

Lisätiedot

Liite/Kvalt , 29 ISONKYRÖN KUNNAN JA KUNTAKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET. Isonkyrön kunta

Liite/Kvalt , 29 ISONKYRÖN KUNNAN JA KUNTAKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET. Isonkyrön kunta Öo Liite/Kvalt 13.10.2014, 29 ISONKYRÖN KUNNAN JA KUNTAKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET Isonkyrön kunta Isonkyrön kunnan ja kuntakonsernin 1 (5) Sisällys 1 Lainsäädäntöperusta

Lisätiedot

1 Tietosuojapolitiikka

1 Tietosuojapolitiikka Tietosuojapolitiikka 1 2 Sisällys Johdanto... 3 Vastuut ja organisoituminen... 3 Periaatteet... 4 Lainmukaisuus, kohtuullisuus ja läpinäkyvyys... 4 Käyttötarkoitussidonnaisuus ja tietojen minimointi...

Lisätiedot

DLP ratkaisut vs. työelämän tietosuoja

DLP ratkaisut vs. työelämän tietosuoja DLP ratkaisut vs. työelämän tietosuoja Sosiaali- ja terveydenhuollon ATK-päivät Tampere ARI ANDREASSON, TIETOSUOJAVASTAAVA TIETOSUOJAVASTAAVA ARI ANDREASSON Nykyisiä rooleja: Tampereen kaupungin o työpaikkana:

Lisätiedot

Sovelto Oyj JULKINEN

Sovelto Oyj JULKINEN 1 (5) 21.3.2018 JULKINEN :n Vastuu :n toiminnasta on sen ylimmällä johdolla. Yrityksen toiminta ja palvelut ovat suuresti riippuvaisia tietotekniikkapalveluiden saatavuudesta ja niiden turvallisesta toiminnasta.

Lisätiedot

Tietosuojakysely 2019

Tietosuojakysely 2019 Tietosuojakysely 2019 Kanta-palvelut tietosuojavaltuutetun toimisto Terveyden ja hyvinvoinnin laitos Kela FPA Kanta-palvelut Kanta tjänsterna www.kanta.fi PL 450, 00056 Kela PB 450, 00056 FPA kanta@kanta.fi

Lisätiedot

Tietosuojakysely 2018

Tietosuojakysely 2018 Tietosuojakysely 2018 05/2018 Kela Tietosuojavaltuutetun toimisto Terveyden ja hyvinvoinnin laitos Sisällys Taustatiedot 1 Vastaajatiedot 1 Tulokset 1 Yleistä 1 Tietosuojavastaavat 2 Apteekkarin tai organisaation

Lisätiedot

Peltolantie 2 D, Vantaa puh. (09) vastuuhenkilö (palveluntuottaja täyttää) yhteyshenkilö ja yhteystiedot: (palveluntuottaja täyttää)

Peltolantie 2 D, Vantaa puh. (09) vastuuhenkilö (palveluntuottaja täyttää) yhteyshenkilö ja yhteystiedot: (palveluntuottaja täyttää) Tietosuojaseloste 1/5 1. Rekisterinpitäjä Vantaan sosiaali- ja terveyslautakunta Peltolantie 2 D, 01300 Vantaa puh. (09) 83911 2. Osarekisteriasioista vastaava henkilö ja yhteyshenkilö vastuuhenkilö yhteyshenkilö

Lisätiedot

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä TIETOTILINPÄÄTÖS Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä 20.5.2014 TSV:n tsto/ylitarkastaja Arto Ylipartanen 2 LUENNON AIHEET 1.

Lisätiedot

Peltolantie 2 D, Vantaa puh.(09) vastuuhenkilö (palveluntuottaja täyttää) yhteyshenkilö ja yhteystiedot: (palveluntuottaja täyttää)

Peltolantie 2 D, Vantaa puh.(09) vastuuhenkilö (palveluntuottaja täyttää) yhteyshenkilö ja yhteystiedot: (palveluntuottaja täyttää) Tietosuojaseloste 1/5 1. Rekisterinpitäjä Vantaan terveyskeskus Peltolantie 2 D, 01300 Vantaa puh.(09) 83911 2. Osarekisteriasioista vastaava henkilö ja yhteyshenkilö vastuuhenkilö yhteyshenkilö ja yhteystiedot:

Lisätiedot

Espoon kaupunki Tietoturvapolitiikka

Espoon kaupunki Tietoturvapolitiikka Hyväksyntä Julkisuusluokka JULKINEN Sijainti Versio 1.0 ESPOON KAUPUNKI 02070 ESPOON KAUPUNKI WWW.ESPOO.FI ESBO STAD 02070 ESBO STAD WWW.ESBO.FI Sisällysluettelo 1 Johdanto... 3 2 Tietoturvallisuus...

Lisätiedot

Sisäisen valvonnan ja riskienhallinnan perusteet

Sisäisen valvonnan ja riskienhallinnan perusteet Sipoon kunta Sisäisen valvonnan ja riskienhallinnan perusteet Voimaantulo xx.xx.2017 Kunnanvaltuusto xx.x.2017 Sisällysluettelo 1 Lainsäädäntöperusta ja soveltamisala... 2 2 Sisäisen valvonnan ja riskienhallinnan

Lisätiedot

Kunnan järjestämisvastuu, tietohallinto ja digitalisaatio. julkisoikeuden professori, IT-oikeuden dosentti Tomi Voutilainen Itä-Suomen yliopisto

Kunnan järjestämisvastuu, tietohallinto ja digitalisaatio. julkisoikeuden professori, IT-oikeuden dosentti Tomi Voutilainen Itä-Suomen yliopisto Kunnan järjestämisvastuu, tietohallinto ja digitalisaatio julkisoikeuden professori, IT-oikeuden dosentti Tomi Voutilainen Itä-Suomen yliopisto Tomi.Voutilainen@uef.fi 25.11.2015 1 Lähtökohta Tietohallintolaki

Lisätiedot

Naantalin kaupunki Rekisteriseloste

Naantalin kaupunki Rekisteriseloste Naantalin kaupunki Rekisteriseloste 1. Rekisterinpitäjä Naantalin kaupunki, sosiaali- ja terveyslautakunta kirjaamo@naantali.fí 2. Yhteyshenkilö rekisteriä koskevissa asioissa Susanna Kekkonen Tuulensuunkatu

Lisätiedot

Yksityisyydensuoja ja kirjaaminen. Itsemääräämisoikeus ja asiakirjat THL Liisa Murto Ihmisoikeuslakimies Kynnys ry/vike

Yksityisyydensuoja ja kirjaaminen. Itsemääräämisoikeus ja asiakirjat THL Liisa Murto Ihmisoikeuslakimies Kynnys ry/vike Yksityisyydensuoja ja kirjaaminen Itsemääräämisoikeus ja asiakirjat THL 18.11.2016 Liisa Murto Ihmisoikeuslakimies Kynnys ry/vike Yksityisyydensuoja perusoikeutena Jokaisen yksityiselämä, kunnia ja kotirauha

Lisätiedot

Osteopaatti Jutta Aalto Anatomia- ja kehotietoisuuskoulutus TIETOSUOJASELOSTE

Osteopaatti Jutta Aalto Anatomia- ja kehotietoisuuskoulutus TIETOSUOJASELOSTE Osteopaatti Jutta Aalto Anatomia- ja kehotietoisuuskoulutus TIETOSUOJASELOSTE 1 Yksityisyytesi suojaaminen Pitää kaikkien palveluitani käyttävien asiakkaiden/ potilaiden yksityisyyttä erittäin tärkeänä.

Lisätiedot

Henkilötietojen käsittelyn ehdot. 1. Yleistä

Henkilötietojen käsittelyn ehdot. 1. Yleistä Henkilötietojen käsittelyn ehdot Liite 7 1 (6) Henkilötietojen käsittelyn ehdot 1. Yleistä 1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa PISA 2021 -palvelusopimusta (Dnro ), jäljempänä

Lisätiedot

Tietoturva-asetus ja sen vaikutukset rekisterien ylläpitoon ja tietoluovutuksiin A-P Ollila 1

Tietoturva-asetus ja sen vaikutukset rekisterien ylläpitoon ja tietoluovutuksiin A-P Ollila 1 Tietoturva-asetus ja sen vaikutukset rekisterien ylläpitoon ja tietoluovutuksiin 12.12.2011 A-P Ollila 1 Taustaa Tiedon merkitys yhteiskunnassa ja viranomaisten toiminnassa korostuu kaiken aikaa. Viranomaisten

Lisätiedot

SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET 1.1.2014

SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET 1.1.2014 1 Parikkalan kunta SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET 1.1.2014 1. Lainsäädäntöperusta ja soveltamisala Kuntalain 13 :n mukaan valtuuston tulee päättää kunnan ja kuntakonsernin sisäisen valvonnan

Lisätiedot

Vihdin kunnan tietoturvapolitiikka

Vihdin kunnan tietoturvapolitiikka Vihdin kunnan tietoturvapolitiikka Kunnanhallitus 2.3.2015 50, liite 2 Kunnan johtoryhmä 18.11.2014 Tietohallinnon ohjausryhmä (Thor) 24.9.2014 Sisällys 1 Johdanto... 2 2 Mitä tietoturvallisuus on?...

Lisätiedot

Sote-rajapinnan tiedonkäsittely tulevaisuudessa

Sote-rajapinnan tiedonkäsittely tulevaisuudessa Sote-rajapinnan tiedonkäsittely tulevaisuudessa Kanta-palvelut tukevat sosiaalihuollosta koostettujen tietojen luovutusta terveydenhuoltoon ja päinvastoin Mitä sote-yhteisillä asiakastiedoilla tarkoitetaan?

Lisätiedot

Kehitysvammaisten, vammaisten ja pitkäaikaissairaiden omaishoidon tuen rekisteriseloste

Kehitysvammaisten, vammaisten ja pitkäaikaissairaiden omaishoidon tuen rekisteriseloste Kehitysvammaisten, vammaisten ja pitkäaikaissairaiden omaishoidon tuen rekisteriseloste Johtoryhmä 7.2.2012 SISÄLTÖ 1. REKISTERIN NIMI 2. REKISTERINPITÄJÄ 3. REKISTERIN VASTUUHENKILÖ 4. REKISTERIASIOITA

Lisätiedot

Nimi: Tuomas Hujala Sähköposti: tuomas.hujala. Puhelin: Sähköposti: tietosuoja

Nimi: Tuomas Hujala Sähköposti: tuomas.hujala. Puhelin: Sähköposti: tietosuoja TIETOSUOJASELOSTE 1. Rekisterinpitäjä Nimi: Sosiaali- ja terveysalan lupa ja valvontavirasto Valvira Osoite: PL 210, 00281 HELSINKI (Mannerheimintie 103 B) Muut yhteystiedot: puh. 0295 209 111(vaihde),

Lisätiedot

TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI

TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI SELONTEKO EU:N TIETOSUOJA-ASETUS GDPR:N VAATIMUSTEN TOTEUTTAMISTAVOISTA ITPOINT OY:SSA ITpoint Oy toimittaa asiakkaansa

Lisätiedot

Tietoturvapolitiikka

Tietoturvapolitiikka Tietoturvapolitiikka 22.5.2018 2(8) Sisällys 1. Visio... 3 2. Yleistä... 3 3. Käytännöt... 4 4. Rikkomukset ja seuraamukset... 6 5. Vastuut ja organisointi... 6 6. Ohjehierarkia, päätöksenteko ja viestintä...

Lisätiedot

Hämeenkyrön terveyskeskus. Yhteystiedot: Hämeenkyrön terveyskeskus Härkikuja 10 39100 Hämeenkyrö

Hämeenkyrön terveyskeskus. Yhteystiedot: Hämeenkyrön terveyskeskus Härkikuja 10 39100 Hämeenkyrö HÄMEENKYRÖN KUNTA REKISTERISELOSTE Henkilötietolaki (523/99) 10 Perusturva Terveyspalvelut 15.4.2014 1. Terveydenhuollon toimintayksikkö (rekisterinpitäjä) 2. Rekisteriasioista vastaava henkilö Rekisteriasioiden

Lisätiedot

Liperin kunnan päätöksenteko- ja asianhallinta (hallinnolliset asiat)

Liperin kunnan päätöksenteko- ja asianhallinta (hallinnolliset asiat) Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Palvelun nimi: Liperin kunnan päätöksenteko- ja asianhallinta (hallinnolliset

Lisätiedot

OULUNKAAREN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

OULUNKAAREN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET OULUNKAAREN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET Sisällys SISÄISEN VALVONNAN PERUSTEET... 3 RISKIENHALLINNAN PERUSTEET... 4 1. Johdanto... 4 2. Riskienhallinnan määritelmä ja toteuttamisen

Lisätiedot

Henkilötietojen käsittely sähköisen tunnistamisen luottamusverkostossa

Henkilötietojen käsittely sähköisen tunnistamisen luottamusverkostossa Suositus Henkilötietojen käsittely sähköisen tunnistamisen luottamusverkostossa n suosituksen liite Suositus 1 (9) Sisältö 1 Johdanto... 3 2 LUOTTAMUSVERKOSTO JA SEN TOIMINTA... 3 2.1 Luottamusverkosto...

Lisätiedot

Oulun yliopiston asiakirjahallinnon ja arkistotoimen johtosääntö

Oulun yliopiston asiakirjahallinnon ja arkistotoimen johtosääntö Oulun yliopiston asiakirjahallinnon ja arkistotoimen johtosääntö Yliopistolain (558/2009) 14 :n sekä Oulun yliopiston johtosäännön 2 :n nojalla yliopiston hallitus on 18 päivänä toukokuuta 2010 hyväksynyt

Lisätiedot

Vihdin kunnan tietosuoja- ja tietoturvapolitiikka

Vihdin kunnan tietosuoja- ja tietoturvapolitiikka Vihdin kunnan tietosuoja- ja tietoturvapolitiikka Kunnanhallitus Kunnan johtoryhmä Sisällys 1 Johdanto... 2 2 Mitä tietosuoja ja tietoturvallisuus ovat?... 2 2.1 Tietosuoja on perustuslain suojaamaa yksityisyyden

Lisätiedot

Ammattikorkeakoulu 108 Liite 1

Ammattikorkeakoulu 108 Liite 1 2 (7) Tietoturvapolitiikka Johdanto Tietoturvapolitiikka on ammattikorkeakoulun johdon kannanotto, joka määrittelee ammattikorkeakoulun tietoturvallisuuden tavoitteet, vastuut ja toteutuskeinot. Ammattikorkeakoululla

Lisätiedot

Inarin kunta SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

Inarin kunta SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET 0 Inarin kunta SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET Valtuusto / /2017 1 Sisällysluettelo 1. Lainsäädäntöperusta ja soveltamisala...2 2. Sisäisen valvonnan ja riskienhallinnan tavoite ja tarkoitus;

Lisätiedot

Laitoshuollon rekisteri

Laitoshuollon rekisteri Tietosuojaseloste 1/6 1. Rekisterinpitäjä Vantaan sosiaali- ja terveyslautakunta Peltolantie 2 D, 01300 Vantaa 2. Rekisteriasioista vastaava henkilö ja yhteyshenkilö Vanhus- ja vammaispalvelujen johtaja

Lisätiedot

Käytettävyys eli tieto on siihen oikeutettujen hyödynnettävissä haluttuna aikana.

Käytettävyys eli tieto on siihen oikeutettujen hyödynnettävissä haluttuna aikana. TIETOSUOJAPOLITIIKKA Flowbox Oy 27.01.2017 / v2 YLEISTÄ Tietoturva- ja tietosuojapolitiikka määrittelee ne periaatteet, vastuut, toimintatavat sekä seurannan ja valvonnan, joita Flowbox Oy noudattaa tietoturvan

Lisätiedot

Joroisten kunnan tietoturvapolitiikka. Tietoturvapolitiikka. Joroisten kunta

Joroisten kunnan tietoturvapolitiikka. Tietoturvapolitiikka. Joroisten kunta Joroisten kunnan tietoturvapolitiikka Julkinen Tietoturvapolitiikka Joroisten kunta 8.5.2017 2 (8) Sisällysluettelo 1 Johdanto 3 2 Tietoturvapolitiikan tarkoitus ja tausta 3 3 Keitä tietoturvapolitiikka

Lisätiedot

Tämän kyselyn määritelmät on kuvattu sopimuksessa.

Tämän kyselyn määritelmät on kuvattu sopimuksessa. LIITE 1 (5) KUVAUS TIETOTURVASTA JA TIETOJEN SUOJAUKSESTA 1. Yleistä Tämä Kiinteistövaihdannan palvelun (KVP) rajapintojen käyttöä koskeva tietoturvakuvaus tulee täytettynä ja Maanmittauslaitoksen hyväksymänä

Lisätiedot

KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT

KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT 1 KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT 1. TARKOITUS JA SOVELTAMISALA 1.1. Euroopan Unionin yleisen tietosuoja-asetuksen 2016/679 ( Tietosuoja-asetus ) soveltaminen

Lisätiedot

Henkilötietojesi käsittelyn tarkoituksena on:

Henkilötietojesi käsittelyn tarkoituksena on: 1 (5) TIETOSUOJASELOSTE 1 YKSITYISYYTESI SUOJAAMINEN 2 REKISTERINPITOA KOSKEVAT YLEISET TIEDOT 3 TIETOJEN KÄYTTÖTARKOITUS Yksityisyytesi on meille tärkeää. Veho sitoutuu suojaamaan yksityisyyttäsi ja noudattamaan

Lisätiedot

Tietosuoja- ja tietoturvapolitiikka

Tietosuoja- ja tietoturvapolitiikka Tietosuoja- ja tietoturvapolitiikka Johtoryhmä 13.3.2012 Johtoryhmä 10.4.2012 Yhtymähallitus 24.4.2012 2 (8) Versiohistoria: Versio Pvm: Laatija: Kommentit: 0.1 24.2.2011 Navicre Oy Katselmoitavaksi 0.2

Lisätiedot

Liana Technologiesin palveluita koskevat henkilötietojen käsittelyn yleiset ehdot

Liana Technologiesin palveluita koskevat henkilötietojen käsittelyn yleiset ehdot https://docs.google.com/document/d/1vl7kwqdj2dfhgkzqnttrpynkeoq6rwtnb5zrlpv8lbg/edit# 1/7 Page 2/7 1. Tarkoitus ja soveltamisala 1.1. 1.2. 1.3. 1.4. Euroopan unionin yleisen tietosuoja asetuksen 2016/679

Lisätiedot