ICT-toiminnan varautuminen häiriö- ja erityistilanteisiin

Koko: px
Aloita esitys sivulta:

Download "ICT-toiminnan varautuminen häiriö- ja erityistilanteisiin"

Transkriptio

1 ICT-toiminnan varautuminen häiriö- ja erityistilanteisiin Yleisohje Valtionhallinnon tietoturvallisuuden johtoryhmä 2/2009 VAHTI

2

3 ICT-toiminnan varautuminen häiriöja erityistilanteisiin Valtiovarainministeriön julkaisuja 2/2009 VAHTI

4 VALTIOVARAINMINISTERIÖ PL 28 (Snellmaninkatu 1 A) VALTIONEUVOSTO Puhelin (vaihde) Internet: Taitto: Pirkko Ala-Marttila/VM-julkaisutiimi ISSN (nid.) ISBN (nid.) ISSN (PDF) ISSN (PDF) Edita Prima Oy Helsinki 2009

5

6

7 Esipuhe Tämän uuden VAHTI-yleisohjeen tavoitteena on parantaa ICT-varautumista erityisesti ministeriöissä ja hallinnonalojen organisaatioissa. Ohje on sisältönsä puolesta käyttökelpoinen kaikille ICT-varautumisen kanssa tekemisissä oleville organisaatiolle ja henkilöille. ICT-varautumiseen liittyviä linjauksia löytyy lisäksi osasta muita VAHTI-ohjeita. Yleisohje on valmisteltu VAHTIn ohjauksessa virkatyönä valtiovarainministeriön hallinnon kehittämisosastolla. Ennen julkaisua ohje oli laajalla lausuntokierroksella, jonka tuloksena ohjeen sisältöön tehtiin tarvittavat parannukset. Kommentteja saatiin yli 20 organisaatiolta. VAHTI päätti ohjeen julkaisemisesta kokouksessaan maaliskuussa Valtionhallinnon toiminta on verkostoitunutta sekä julkishallinnon sisällä että yhteiskunnan muiden toimijoiden kanssa myös kansainvälisesti. Hallinnon palvelut ja toiminnot rakentuvat tietoteknisten peruspalvelujen ja sovellusten sekä perusrekisterien ja muiden tietovarantojen varaan. Näiden toiminta riippuu korostuneesti tietoliikenteen toimivuudesta ja sähkön saatavuudesta. Tätä palveluverkostoa ylläpitää valtionhallinnon sisäisistä ja ulkoisista palvelutoimittajista muodostuva verkosto. Toiminnan ja palvelujen jatkuvuuden takaaminen ja tiedon turvaaminen edellyttävät palveluverkoston varautumista ICT-toiminnan häiriötilanteisiin. Keskeistä on varmistua, että palveluverkosto kykenee normaaliajan vakavissa häiriötilanteissa ja YETTS:n mukaisissa erityistilanteissa jatkamaan toimintaansa asetettujen vaatimusten mukaisesti. Normaaliolojen häiriötilanteita varten toteutetut toimintamallit ja ratkaisut ovat perusta erityistilanteiden hoitamiselle ja toiminnalle poikkeusoloissa. Valtionhallinnon organisaatioiden tulee kaikessa toiminnassaan ottaa huomioon tässä ohjeessa kuvatut ICT-varautumisen periaatteet. Keskeistä on, että kaikessa organisaatioiden, toimintojen, palveluiden ja järjestelmien kehittämisessä otetaan jo esitutkimusvaiheessa mukaan toiminnan jatkuvuuden hallinnan ja tiedon turvaamisen näkökulma. Tämä mahdollistaa kustannustehokkaan toiminnan tarpeista lähtevän varautumisen häiriötilanteisiin ja poikkeusoloihin. Ohjeen kaupallinen käyttö ja jäljentäminen ansaitsemistarkoituksessa on kielletty. Muussa hyödyntämisessä tulee tämä ohje mainita lähteenä.

8 Lyhyesti VAHTIsta Valtiovarainministeriö vastaa julkishallinnon tietoturvallisuuden ohjauksesta ja kehittämisestä. Ministeriö on asettanut Valtionhallinnon tietoturvallisuuden johtoryhmän (VAHTI) hallinnon tietoturvallisuuden yhteistyön, ohjauksen ja kehittämisen elimeksi. VAHTI tukee toiminnallaan valtioneuvostoa ja valtiovarainministeriötä hallinnon tietoturvallisuuteen liittyvässä päätöksenteossa ja sen valmistelussa. VAHTIn tavoitteena on tietoturvallisuutta kehittämällä parantaa valtionhallinnon toimintojen luotettavuutta, jatkuvuutta, laatua, riskienhallintaa ja varautumista sekä edistää tietoturvallisuuden saattamista kiinteäksi osaksi hallinnon toimintaa, johtamista ja tulosohjausta. VAHTIssa käsitellään kaikki merkittävät valtionhallinnon tietoturvalinjaukset ja tietoturvatoimenpiteiden ohjausasiat. VAHTI käsittelee valtionhallinnon tietoturvallisuutta koskevat säädökset, ohjeet, suositukset ja tavoitteet sekä muut tietoturvallisuuden linjaukset sekä ohjaa valtionhallinnon tietoturvatoimenpiteitä. VAHTI edistää verkostomaisen toimintatavan kehittämistä julkishallinnon tietoturvatyössä. VAHTIn toiminnalla on parannettu valtion tietoturvallisuutta ja työn vaikuttavuus on nähtävissä hallinnon ohella myös yrityksissä, kansalaistoiminnassa ja kansainvälisesti. VAHTIn toiminnan tuloksena muun muassa on aikaansaatu erittäin kattava yleinen tietoturvaohjeisto ( VAHTIn johdolla on menestyksellisesti toteutettu useita ministeriöiden ja virastojen tietoturvayhteishankkeita. VAHTI on valmistellut, ohjannut ja toteuttanut valtion tietoturvallisuuden kehitysohjelman, jossa on aikaansaatu merkittävää kehitystyötä yhteensä 26 kehityskohteessa yli 300 hankkeisiin nimetyn henkilön toimesta. VAHTI on saanut kolmena vuotena tunnustuspalkinnon esimerkillisestä toiminnasta Suomen tietoturvallisuuden parantamisessa.

9 Sisältö Esipuhe...5 Lyhyesti VAHTIsta...6 Yhteenveto Johdanto Yleistä Säädösperusta Turvallisuusympäristö ja arvio sen kehittymisestä ICT-varautumisen ohjaus ICT-varautumisen ohjauksen kehittäminen Valtiotason ohjaus Ohjaus hallinnonaloilla Vaatimusten asettaminen ICT-varautumiselle ICT-varautumisen vaatimusten asettaminen ICT-varautumisen, jatkuvuuden ja tietoturvan vaatimustasot Osaamisen hallinta Palveluverkoston hallinta ja hyödyntäminen Tilannetietoisuus ja riskienhallinta Tilannetietoisuuden kehittäminen Uhka- ja riskianalyysin kehittäminen Palvelujen ja ICT-infrastruktuurin jatkuvuuden hallinta...43

10 Liitteet Liite 1 Käytetyt lyhenteet...47 Liite 2 Keskeisimmät ICT-varautumista ohjaavat säädökset ja ohjeet...51 Liite 3 Vaatimukset jatkuvuuden hallinnalle ja tiedon turvaamiselle...59 Liite 4 Voimassaolevat VAHTI -julkaisut...65

11 9 Yhteenveto ICT-varautumisen kehittämisen tavoitteena on, että Organisaatiot kykenevät toiminnan tarpeiden mukaisesti takaamaan palvelujensa jatkuvuuden ja tiedon turvaamisen normaaliolojen häiriötilanteissa, YETTS-erityistilanteissa ja poikkeusoloissa. Valtionhallinnossa sekä sen käyttämissä ja tuottamissa palveluissa on käytössä yhtenäiset toteutusvaatimukset sekä keinot ja menetelmät vaatimusten täyttämiseen. ICT-varautuminen on kustannustehokkaasti ja koordinoidusti kunkin hallinnonalan jokapäiväistä toimintaa. ICT-varautuminen toteutetaan osana tietohallinnon, tietoturvallisuuden, turvallisuuden ja yleisen varautumisen kokonaisuutta. Yhteiskunnan elintärkeiden toimintojen strategia (YETTS 1 ) määrittelee yhteiskunnan elintärkeiksi toiminnoiksi seitsemän toimintoa: valtion johtaminen, kansainvälinen toiminta, valtakunnan sotilaallinen puolustaminen, sisäisen turvallisuuden ylläpitäminen, talouden ja infrastruktuurin toimivuus, väestön toimeentuloturva ja toimintakyky ja henkinen kriisinkestävyys. Uhkamalleihin sisältyviin erityistilanteisiin on strategiassa nimetty tilanteen hallinnasta ja niihin varautumisesta vastaavat ministeriöt. Ympäröivän yhteiskunnan, valtionhallinnon sekä uhkaympäristön kehitys vaikuttavat varautumistarpeisiin. Todennäköisyys kasvaa tilanteelle, jossa ympäristökatastrofi, suuronnettomuus ja inhimillisestä virheestä johtuva tai tahallisesti aiheutettu laaja tietotekniikkahäiriö sekoittavat yhteiskunnan toimintakyvyn. Erityisen haitallisia voimakkaat häiriöt ovat laman aikana, jolloin palveluja tuottavat ja ylläpitävät yritykset ja heidän alihankkijansa minimoivat kustannuksensa ja usein optimoivat riskirajoilla resurssiensa käytön. 1 Yhteiskunnan elintärkeiden toimintojen turvaamisen strategia, Valtioneuvoston periaatepäätös,

12 10 ICT-varautumisen näkökulmasta keskeisimmät trendit ovat: Kehityslinja Palvelut, prosessit, tuotantoketjut, tietojen yhteiskäyttö ja järjestelmät automatisoituvat, monimutkaistuvat, integroituvat ja verkottuvat voimakkaasti. Palvelut hankitaan usean tuottajan palveluverkostolta ICT-palveluketjujen omistussuhteissa ja sopimusvastuissa tulee tapahtumaan jatkuvasti muutoksia. Uhkaympäristö muuttuu yllätyksellisemmäksi ja vakavammaksi Kansainvälisen yhteistoiminnan ja ohjauksen merkitys kasvaa voimakkaasti Kehityspiirteitä Toiminnan tehostaminen tietotekniikan avulla kasvaa ja myös riippuvuus. Syntyy voimakkaita riippuvuussuhteita, kuten sähkön tuotannon riippuvuus tietoliikenteestä ja päinvastoin sekä organisaatioiden väliset riippuvuudet. Järjestelmäkokonaisuuksien testaaminen ja auditointi vaikeutuvat. Internetin merkitys myös valtionhallinnossa kasvaa merkittävästi. Vaikeasti ennakoitavia, hallitsemattomia ja laajalle heijastuvia haavoittuvuuksia syntyy yhä enemmän. Palvelutoimittajien hallinta sekä resurssien kohdennus ja priorisointi häiriötilanteessa vaikeutuvat. Osaaminen ei kehity monimutkaistuvien ympäristöjen tahdissa. Vain pieni osa palvelutarpeesta kyetään hankkimaan omalta sisäiseltä palveluntoimittajalta. Verkoston rakentaminen edellyttää toiminta- ja laatukriteerejä, jotta keskinäinen luottamus, yhteensopivuus ja tekninen toimivuus voidaan taata. ICT-palvelutoimittajien alihankinta lisääntyy, myös Suomen ulkopuolelta. Vaatimusten määrittely ja hallinta sekä hankinta edellyttävät yhä erikoistuvampaa osaamista kaikilla tasoilla. Osaa kaupallisista palveluista ei voida toteuttaa Suomessa ja osa perinteisesti Suomessa tuotetuista palveluista siirtyy ulkomaille, jolloin Suomen säädännöllistä kontrollia voidaan saada vain osaan tuotantoketjuista. Palvelutuotanto, laitteistotoimitus ja komponenttien valmistus globalisoituvat, palvelutoimittajakentän muutokset yleistyvät ja henkilöstöjohtamisen haasteet lisääntyvät. Ohjauksessa kulttuurilliset, taloudelliset ja sopimukselliset menetelmät korostuvat. Sopimusten kattavuuden ja laadun sekä niihin kuvattujen toimintamallien dokumentoinnin merkitys kasvaa. Ympäristökatastrofien, suuronnettomuuksien ja laajojen tietoteknisten haavoittuvuuksien monimuotoisuus ja kasaantumisen todennäköisyys kasvaa. Verkkohyökkäyksistä ja haittaohjelmien kehittämisestä on muodostunut ammattimaista ja hyvin organisoitua palvelutoimintaa. Kohdistettujen haittaohjelmien käyttö ja uusien järjestelmähaavoittuvuuksien hyödyntäminen tiedustelutoiminnassa lisääntyy. Syntyy uudenlaisia tietohallintoa ja tietotekniikkaa koskevia tarpeita, mahdollisuuksia ja haasteita. Tarpeet yhteisiin käytäntöihin ja ohjaukseen lisääntyvät. Kansainvälinen säädös- ja standardiohjaus kasvavat (EU, OECD, NATO).

13 11 Kehittämisalueet.... Vaatimukset Ohjaus ja todentaminen Palveluverkon hallinta ja hyödyntäminen ICT-tilannetietoisuus Uhka- ja riskianalyysi Osaamisen varmistaminen ja harjoitustoiminta 2009 > > > > > > 2016 ValtIT kärkihankkeet Hallinnonalojen kehitystyö ö ICT-varautumisen kehitystyö ö ICT-palvelujen jatkuvuus ja tietoturva Kansalaiset Kansalaiset Elinkeinoelämä äm ä Julkishallinto Julkishallinto Yhteiskunta Yhteiskunta Globaali Globaali erityistilanteet Kehityslinjaukset YETT -Strategia Valtion IT-strategia Huoltovarmuuspäätös VNpp valtion tietoturvallisuus Valtionhallinnon ICT-varautumisen kehittäminen jakautuu keskitetysti toteutettaviin, keskitetysti ohjattuihin, mutta hallinnonaloilla tai kärkihankkeissa toteutettaviin sekä hallinnonaloilla itsenäisesti toteuttaviin toiminnan kehittämisprojekteihin ja hankkeisiin. ICT-varautumisen tavoitteiden saavuttaminen ja palveluiden jatkuvuuden turvaaminen edellyttävät, että: Vuoteen 2012 mennessä Ministeriöt ja virastot ovat määrittäneet, mille vaatimustasolle niiden palvelut ja järjestelmät sijoittuvat sekä suunnitelleet ja käynnistäneet vaatimusten toteuttamisen. ICT-varautumisen ohjaus on osana hallinnonalojen yleisiä ohjausmenetelmiä. Palveluverkoston vaatimusten hallinta ja sopimusmenettelyt on yhtenäistetty. Vuoden 2016 loppuun mennessä Organisaatiot saavuttavat vähintään ICT-varautumisen perustason ja erikseen määritellyissä osissa, palveluissa ja järjestelmissä korotetun tai korkean tason.

14 12 ICT-varautumisen toteuttamisessa noudatetaan seuraavia periaatteita: Valtiovarainministeriön johdolla ylläpidetään yhteisiä ICTpalveluiden jatkuvuuden hallinnan ja tiedon turvaamisen vaatimuksia, jotka ulotetaan toiminnan vaatimusten mukaisesti koko palveluverkostoon. Organisaatioiden on tunnistettava prosessiensa ja toimintojensa kriittisyys ja asetettava niille käytettävyys- ja palvelutasovaatimukset. ICT-varautuminen toteutetaan osana yleistä ohjausta, kuten TTS- ja tulosohjaus. Organisaatioissa otetaan ICT-varautumisen käytännön toteuttamista tukevat yhtenäiset suunnittelumallit ja tarkistuslistat. Uhka-arvioihin ja riskianalyyseihin perustuva varautuminen on oltava sisällä kaikkea kehittämis- ja tuotantotoimintaa. Työjärjestyksissä ja tehtäväkuvauksissa määritetään keskeisimpien palveluiden jatkuvuuden hallintaan, tiedon turvaamiseen ja varautumiseen liittyvät vastuut, tehtävät ja johtosuhteet. Keskeisimmät valtionhallinnon yhteiset sekä usean hallinnonalan toimintaan vaikuttavat kehittämistoimet ja palvelut toteutetaan keskitetysti. Ministeriöt ja virastot vastaavat omien ydintoimintojensa varautumisesta. Hallinnonalat rahoittavat toimintansa edellyttämän varautumisen kehyksestään. Yhteistyötä ja vuorovaikutusta eri organisaatioiden ohjaamien varautumiseen liittyvien hankkeiden välillä on ylläpidettävä tiiviisti.

15 13 Seuraavaan taulukkoon on koottu keskeisiä osa-alueita, organisaatioiden tulee tarkastella kehittäessään toimintansa ja palvelujensa häiriönsietokykyä. Aihe Ohjaava ohjeistus Vaatimusten asettaminen, resursointi ja todentaminen Riskienhallinta Palvelujen verkostoituminen ja sopimusmenettelyt Tilannetietoisuus ja kriittisten toimintojen tunnistaminen Toimenpide Lainsäädäntö, normit ja ohjeet on tunnettava. ICT-varautuminen on otettava huomioon tietohallintoa koskevissa ohjeistuksessa, standardeissa ja teknisissä määräyksissä sekä niiden käytössä. YETTS -erityistilanteiden hoitaminen (toimivaltuudet, resurssien käyttö) on huomioitava. Varautumissuunnitelmien dokumentointi ja toteutettavuus on varmistettava. ICT-varautumisen tulee olla sisäänrakennettuna organisaatioiden ydintoimintaprosesseihin ja niitä tukevaan muuhun varautumiseen ICT-varautumisen vastuut ja tehtävät on liitettävä TTS-prosessiin ja tulosohjaukseen (tavoitteet, resurssit, mittarit, raportointi), työjärjestyksiin sekä johdon ja asiantuntijoiden tehtäväkuvauksiin. Palveluntuotantoketjuun on ulotettava oikein mitoitetut auditointi- ja arviointimenettelyt. Vaatimuksia vastaavat tarkastusluettelot ja ohjeistot on oltava tarkastus- ja controller-toiminnan osana. Tarkastajien ja auditoijien varautumisen ja tietoturvallisuuden erityisosaamista tulee kehittää. Toimintaa tukevan ICT:n kehittämisessä ja ylläpidossa tulee hyödyntää uhka- ja turvallisuustilannearviointia osana organisaation riskianalyysiä, joka sisältää myös tulevaisuustarkastelut. On huomioitava muiden verkoston osapuolien suorituskyky- ja jatkuvuusvaatimukset. Palveluverkostot ja alihankintaketjut on tunnistettava Mahdolliset rajoitteet palvelujen tuottamisessa ulkomailla on linjattava. On määritettävä mille kriittisen palvelun osille asetetaan erityisvaatimuksia; esimerkkinä käyttäjähallinnan toteutus Suomessa suomalaisella henkilökunnalla. Sopimuksissa on otettava huomioon erityistilanteiden edellyttämät toimittajien ja sisäisten palvelutuottajien vastuu- ja priorisointivaraukset. Yritysturvallisuussopimukset tulee laatia ja auditoida yhtenäisesti ja systemaattisesti. Sisäisille ja ulkoisille palveluntuottajille on asetettava yhtäläiset vaatimukset. Organisaatioiden on kyettävä kokoamaan ICT-varautumisen kehittämisen ja YETTS-erityistilanteen hoitamisen edellyttämät tilannetiedot koko palveluverkostosta. Toimintojen, palvelujen ja järjestelmien merkitys eri turvallisuustilanteissa on tunnistettava. Organisaatioiden palveluille ja järjestelmille on määritettävä varautumisen tavoitetaso, palvelutasovaatimukset ja tärkeysluokitukset myös YETTS-erityistilanteisiin. Kriittinen ICT ja sen kriittisimmät yksittäiset osat on tunnistettava ja kuvattava. Kriittisten toimintojen ja järjestelmien ylläpito- ja resursointivastuut on määritettävä. Tarvittavat varaukset omista ja toimittajan resursseista (VAP) on ylläpidettävä.

16 14 Tietotekninen infrastruktuuri Osaamistarpeet, koulutus ja harjoittelu Kriittisille tietojärjestelmille, -tietokannoille, rekistereille ja tietoliikenteelle on määriteltävä jatkuvasti ylläpidettävät palvelukohtaiset eri turvallisuustilanteiden käytettävyysvaatimukset sekä huomioitava ne sopimusrakenteissa. Palvelutasovaatimusten ja tärkeysluokittelujen mukaiset jatkuvuuden hallinnan toimintaohjeet, menettelytavat ja tietotekniset ratkaisut on toteutettava. Kriittisten tietojärjestelmien toiminta tulee varmistaa siten, että ne on sijoitettu sellaiseen tuotantoympäristöön, jossa rakenteet on suunniteltu ja toteutettu häiriö- ja erityistilanteita sekä poik-keusoloja varten. Valtion hallitsemien suojattujen ja rakennettujen laitetilojen yhteiskäyttöä on hyödynnettävä sijoittamalla niihin kriittisiä palveluja tuottavia tietojärjestelmiä, tietovarantoja ja tietoliikenneverkon laitteita sekä tarvittaessa käyttöön otettavaa lisäkapasiteettia. On kehitettävä ja ylläpidettävä valmiutta varajärjestelyjen käyttöönottoon. Kriittiset osaamistarpeet on tunnistettava ja luotava osaamisprofiilit, joita hyödynnetään rekrytoinnissa, tehtäväkierrossa, koulutuksessa ja erityistilanteiden hallinnassa. Soveltuva koulutus on kartoitettava ja hyödynnettävä opetuslaitosten ICT -varautumista tukevaa koulutustarjontaa. ICT -varautuminen on oltava osa organisaatioiden harjoituskokonaisuutta. Yhteisten harjoituskehysten ja tilannekuvausten käyttöä on kehitettävä organisaatioiden järjestämissä varautumis- ja valmiusharjoituksissa. Palveluketjun ja -verkoston toimintakykyä tulee testata säännöllisesti. Harjoituksissa on hyödynnettävä poikkeusoloja varten luotuja toimitiloja ja muita järjestelyjä. Harjoituskokemuksia on systemaattisesti hyödynnettävä toiminnan kehittämisessä.

17 15 1 Johdanto 1.1 Yleistä Tämän käsikirjan tarkoituksena on antaa organisaatioille yhteiset perusteet helpottamaan ja yhtenäistämään ICT-toimintojensa häiriötilanteisiin ja poikkeusoloihin varautumisen suunnittelua ja toteutusta. Käsikirja helpottaa ICT-varautumisen sisällyttämistä osaksi jo olemassa olevia organisaation prosesseja ja työtapoja. Käsikirja pohjautuu valtiovarainministeriössä tehtyyn valtionhallinnon ICT-varautumisen esitutkimukseen 2. Käsikirjan kohderyhmänä on organisaatioiden ylin johto sekä toimiala-, tietohallinto-, turvallisuus- tietoturva- ja valmiusjohto. Käsikirjaa täydentää valtiovarainministeriön erillisenä asiakirjana julkaisema ICT-palvelujen jatkuvuuden hallinnan, tiedon turvaamisen ja varautumisen toteutusvaatimukset. Tähän käsikirjaan liittyy myös huoltovarmuusorganisaation (HVO) Sopimuksiin perustuva varautuminen hankkeessa tuotettava yritysverkoston sopimushallintaa ohjaava aineisto. Yhteiskunnan elintärkeiden toimintojen turvaamisen strategian (YETTS) mukaan varautuminen käsittää kaikki ne toimenpiteet, joilla varmistetaan tehtävien mahdollisimman häiriötön hoitaminen kaikissa turvallisuustilanteissa. YETTS 3 määrittelee yhteiskunnan elintärkeiksi toiminnoiksi seuraavat seitsemän (7) toimintoa: Valtion johtaminen Kansainvälinen toiminta Valtakunnan sotilaallinen puolustaminen Sisäisen turvallisuuden ylläpitäminen Talouden ja infrastruktuurin toimivuus Väestön toimeentuloturva ja toimintakyky Henkinen kriisinkestävyys. 2 Valtionhallinnon ICT-varautuminen, esitutkimusraportti 3 Yhteiskunnan elintärkeiden toimintojen turvaamisen strategia, Valtioneuvoston periaatepäätös,

18 16 Strategiassa on myös kuvattu elintärkeiden toimintojen jatkuvuutta vaarantavia uhkia. Uhkamalleihin sisältyviin erityistilanteisiin on strategiassa nimetty tilanteen hallinnasta ja niihin varautumisesta vastaavat ministeriöt. ICT-toimintoja kehitettäessä on varauduttava normaaliolojen häiriö- ja erityistilanteisiin. ICT-varautuminen on pääosin riskien hallintaan pohjautuvaa jatkuvuuden hallintaa, tiedon turvaamista sekä häiriö- ja erityistilanteiden hallintaa. Kuva 1. ICT-varautuminen on jatkuvuuden hallintaa ja tiedon turvaamista Normaaliolot ICT-varautuminen YETTS-erityistilanteet Häiriötilanttet Poikkeusolot ICT-toiminnan jatkuvuuden hallinta Riskienhallinta Valmius Johtaminen Tilannetietoisuus Tiedon turvaaminen Häiriö- ja erityistilanteiden hallinta Jatkuvuussuunnittelu Valmiussuunnittelu Tietojärjestelmä ratkaisut ja -palvelut koostuvat sovelluksista, tietovarannoista, tietoverkoista, muusta ICT-infrastruktuurista ja niiden oheisjärjestelmistä, tietoturvallisuudesta sekä niihin liittyvästä ylläpidosta, järjestelmähallinnasta ja teknisestä tuesta. Tästä tietohallinnon ja tietotekniikan kokonaisuudesta käytetään lyhennettä ICT (Information and Communication Technology). Kriittisiä ovat sellaiset ydintoimintoja tukevat ICT-rakenteet, jotka ovat välttämättömiä YETTS:n mukaisen erityistilanteen hoitamisessa ja joiden toimimattomuus estää usean keskeisen organisaation, järjestelmän tai palvelun toiminnan. Kriittisyyttä tarkastellaan yhteiskunnan, valtionhallinnon, hallinnonalan ja organisaation näkökulmista. Keskeisiä ovat sellaiset ICT-rakenteet, joiden toimimattomuus vaikeuttaa merkittävästi organisaation tehtävien suorittamista, aiheuttaa merkittäviä taloudellisia tai muita vahinkoja tai heikentää henkilöstön turvallisuutta.

19 17 Yhteiskunnan toiminta sisältää seuraava kuvan mukaisesti useita ulottuvuuksia, joiden tulee toimia saumattomasti yhteen. Kuva 2. Valtionhallinnon ICT-toiminta on osa yhteiskunnan ICT-palveluja Varautumisen yleisohjaus, VNOS, YETTS Kansainvälinen ympäristö (EU, NATO, OECD yms) Valtion IT Palvelun tuottajat, talouselämä Alue- ja paikallishallinto Muu julkishallinto/ yhteisöt Kansalaispalvelut 1.2 Säädösperusta Viranomaisten velvollisuus varautua poikkeusoloihin perustuu valmiuslakiin. Varautumista koskeva säädäntö määrittää valtionhallinnon tasoiset ja hallinnonalakohtaiset vastuut. Säädännössä määrätään varautumisvelvoitteita tai tehtäviä erilaisille toiminnoille tai organisaatioille. Ministeriöiden toimialasta ja asioiden jaosta niiden kesken säädetään lailla tai valtioneuvoston asetuksella. Yleiset ministeriöiden toimialasäännökset ja yhteensovittamisvelvollisuudet ovat valtioneuvoston asetuksena annetussa valtioneuvoston ohjesäännössä (VNOS). Ministeriökohtaisissa valtioneuvoston asetuksissa on tarkemmat säännökset ministeriön tehtävistä. Eri alojen lainsäädännössä, laeissa, asetuksissa ja valtioneuvoston periaatepäätöksissä on erityisiä säännöksiä ministeriöiden toimialaan kuuluvista asioista.

20 Turvallisuusympäristö ja arvio sen kehittymisestä Valtionhallinnon kaikki toiminta on verkostoitunutta sekä julkishallinnon sisällä että yhteiskunnan muiden toimijoiden kanssa myös kansainvälisesti. Hallinnon palvelut ja toiminnot rakentuvat tietoteknisten peruspalvelujen ja sovellusten sekä perusrekisterien ja muiden tietovarantojen varaan. Näiden toiminta riippuu korostuneesti tietoliikenteen toimivuudesta ja sähkön saatavuudesta. Tätä palveluverkostoa ylläpitää valtionhallinnon sisäisistä ja ulkoisista palvelutoimittajista muodostuva verkosto. Kuva 3. Turvallisuusympäristön hallinta edellyttää yhteistoimintaa Turvallisuusympäristön muutokset Uhkien tunnistaminen ja ja seuranta Riskien hallinta Häiriötilanteet YETTS- - erityistilanteet Oma toiminta Palvelun tuottajat- CERT-FI 24/7 Tilannetietoisuus Infrastruktuurin käytettävyys ICT-palvelut Kansalaiset Julkishallinto Elinkeinoelämä Yhteiskunta Globaaliympäristö Valtionhallinnon, hallinnonalojen, virastojen ja kuntien toiminnan ja palvelujen jatkuvuuden takaaminen ja tiedon turvaaminen edellyttävät palveluverkoston varautumista ICT-toiminnan häiriötilanteisiin. Normaaliolojen häiriötilanteita varten toteutetut toimintamallit ja ratkaisut ovat perusta erityistilanteiden hoitamiselle ja toiminnalle poikkeusoloissa. Todennäköisyys tilanteelle, jossa samanaikaisesti tapahtuu useita erityyppisiä häiriötilanteita kasvaa jatkuvasti. Tämän päivän tietotekniselle toimintaympäristölle on tyypillistä uhkien äkillinen realisoituminen sekä niiden vaikutusten nopea ja ennalta arvaamaton laajentuminen. Häiriö voi syntyä luonnonilmiöstä, onnettomuudesta, sähkökatkosta, tietojärjestelmävirheestä, laatuvirheestä, tietoliikennekatkosta, laiteviasta, toiminta- tai käyttövirheestä, tietokatkosta tai väärinymmärryksestä. Häiriö voidaan aiheuttaa myös tahallisesti, kuten tietoverkkoon (ml. laitteisiin, järjestelmiin) kohdistettu vahingonteko, ilkivalta tai tietoverkkohyökkäys. Tietoteknisesti tai fyysisesti heikosti suojattu palvelu (mukaan luettuina järjestelmät, sovellukset, tietoverkot, tieto) voi olla tietojen urkinnan tai muun rikollisen toim-

21 19 innan kohde; tietojärjestelmän haltuunotonyritys tai palvelun lamauttaminen. Järjestäytyneen rikollisuuden ja valtiollisen tiedustelutoiminnan kohdistamien haittaohjelmien kautta luottamuksellisia tietoja voi joutua asiaankuulumattomille tahoille. Yhtenä keskeisenä haasteena häiriötilanteissa on osaavan henkilöstön tavoitettavuus ja saatavuus. Osaamisen saatavuuteen ja käytettävyyteen oman riskinsä voi muodostaa myös työtaistelutoimet, yritysten myynti, agressiiviset henkilöstön värväämiset kilpailevista organisaatioista sekä lamasta johtuvat henkilöstön irtisanomiset. Kuva 4. Uhkat kohdistuvat koko palveluverkostoon Palvelujen tuottajat Uhkaympäristö Sidosryhmät? Äkillisyys Ennakoimattomuus Eskaloituminen Järjestelmä A Järjestelmä B Tietovaranto Perusrekisteri Palvelujen käyttäjät Normaaliolojen häiriöt Ministeriö x Virasto y paikallinen alueellinen valtakunnallinen -- globaali sekuntteja minuutteja tunteja vuorakausia -- viikkoja Kunta z YETTS - erityistilanne Häiriöt eri turvallisuustilanteissa ovat samantyyppisiä, mutta niiden kohde, laatu ja vaikutus voivat vaihdella. Häiriö- ja erityistilanteet voivat vaikuttaa suoraan tietotekniseen kokonaisuuteen tai välillisesti ICT:n tukirakenteisiin (esimerkiksi henkilöstöön). Erityistilanteiden hoitamiseen liittyvät kansalaisten ja yhteiskunnan tarpeet saattavat myös asettaa lisävaatimuksia sähköisille palveluille ja tietojärjestelmille.

22 20 Seuraavassa taulukossa on karkea arvio YETTS-erityistilanteista niiden ICT-vaikutuksen pohjalta. YETTS uhkamalli Sähköisen infrastruktuurin häiriintyminen Väestön terveyden ja toimeentulon vakava häiriintyminen Taloudellisen toimintakyvyn vakava häiriintyminen Suuronnettomuudet ja luonnon aiheuttamat onnettomuudet Ympäristöuhkat Terrorismi sekä järjestäytynyt ja muu vakava rikollisuus Väestöliikkeisiin liittyvät uhkat Poliittinen, taloudellinen ja sotilaallinen painostus Sotilaallisen voiman käyttö ICT-vaikutus Selite: A = vaikutus kohdistuu suoraan ICT-infrastruktuuriin B = vaikutus kohdistuu ICT-infrastruktuurille välttämättömiin tukirakenteisiin ja heikentävät ICT:n käytettävyyttä C = Erityistilanteen hoitaminen aiheuttaa merkittäviä erityisvaatimuksia valtiohallinnon ICT:n toiminnalle ja käytettävyydelle D = Tilanteen hoitaminen asettaa erityisvaatimuksia hallinnonalan sisäiselle ICT:lle A D/C D/C B/A C B/A D B A Organisaatioiden on analysoitava tehtäviään ja toimintaansa YETTS-erityistilanteiden suhteen ja tuotettava tästä tarpeet toimintansa jatkuvuuden hallinnalle sekä vaatimukset ennakolta tehtäville suojaamis- ja varmentamistoimenpiteille.

23 21 2 ICT-varautumisen ohjaus 2.1 ICT-varautumisen ohjauksen kehittäminen Tavoite ICT-varautumisen ohjauksen kehittämisessä: ICT-varautuminen on kiinteä osa valtion tietohallinnon kehittämistä ja toteuttamista ohjaavissa strategioissa ja muissa asiakirjoissa. ICT-varautumiselle asetetaan kaikilla tasoilla selkeät tavoitteet, resurssit ja mittarit osana normaalia tulosohjausprosessia ja tarkastustoimintaa. Tavoiteltava hyöty ICT-varautumisen kytkeminen tiiviisti tulosohjausprosessiin mahdollistaa tarpeisiin perustuvien tavoitteiden asettamisen, oikein mitoitettujen resurssien osoittamisen sekä saavutettujen tulosten todentamisen. Mahdollistaa järjestelmien toteuttamisen hallinnonaloilla kokonaistaloudellisesti siten, että niiden toiminta jatkuu hallitusti sekä häiriötilanteissa että vaikeissa erityistilanteissa. ICT-varautumisen toimenpiteiden ohjaaminen ja raportointi toteutetaan normaalin toiminnanohjauksen yhteydessä. Tätä on muun muassa strateginen suunnittelu, arkkitehtuurien määrittäminen, toiminnan ja talouden suunnittelu, laatujärjestelmä, hankeohjaus ja hankintojen ohjaus. Tukevia toimintoja ovat muun muassa raportointi sekä tarkastustoiminta, kuten controller-toiminta, sisäinen tarkastus ja erilaiset auditoinnit. Kehitettäessä ICT-varautumisen ohjausta virastoissa osana muuta toiminnan ohjausta tulee ottaa huomioon seuraavat asiakokonaisuudet: - ohjaavat säädökset ja niiden kehittämistarpeet - ICT-varautumisen huomioiminen strategia-asiakirjoissa, TTS, TA- ja tulosohjausprosessissa sekä työjärjestyksissä ja tehtäväkuvauksissa - hankeohjaus ja hankintaprosessit.

24 Valtiotason ohjaus Varautumisen kokonaisohjauksesta vastaa valtioneuvoston kanslia ja kukin ministeriö oman hallinnonalansa osalta. Yhteensovittaminen valtioneuvostossa virkamiestasolla tapahtuu ministeriöiden kansliapäällikkö- ja valmiuspäällikkökokouksissa. Valtion yhteistä IT-toimintaa ja ICT-varautumista ohjaa valtiovarainministeriö tukenaan valtion IT-johtoryhmä. VAHTI-johtoryhmässä koordinoidaan valtionhallinnon tietoturvallisuuden johtamista ja kehittämistä VAHTI-ohjeiston avulla. Hallinnonalat ohjeistavat lisäksi omaa toimintaansa. Turvallisuus- ja puolustuspoliittisesta selonteosta ja Yhteiskunnan elintärkeiden toimintojen strategiasta on johdettavissa suoraan ja välillisesti velvoitteita varautumisen toteuttamiselle. Seuraavassa kuvassa on esitetty varautumisen toteutuksen ohjauksen osaalueita. Kuva 5. Ohjauselementit Ministeriöt Virastot VARAUTUMINEN ICT-VARAUTUMINEN Tietohallinto - Turvallisuus Tietoturva - Valmius Tilannetietoisuus Jatkuvuuden hallinta Erityistilanteen hallinta Toipuminen Toimeenpanon ohjaus Todennus: VTV controller sis. tark. harjoitukset Strategiat: Hallitusohjelma VNS YETTS Perusteet: säädökset työjärjestys toimintatapa Toiminnan ohjaus: TTS, TA tulosohjaus tuotannon ohjaus raportointi Kehittämisen ohjaus: arkkitehtuuri kärkihankkeet hankeohjaus hankinta

ICT-VARAUTUMINEN VALTIT-INFO 27.11.2008

ICT-VARAUTUMINEN VALTIT-INFO 27.11.2008 ICT-VARAUTUMINEN VALTIT-INFO 27.11.2008 VARAUTUMINEN Jatkuvuuden hallinta ICT-VARAUTUMINEN Jatkuvuuden hallinta Riskienhallinta Riskienhallinta Valmius Johtaminen Tilannetietoisuus Tiedon turvaaminen Häiriö-

Lisätiedot

Jatkuvuuden varmistaminen

Jatkuvuuden varmistaminen Jatkuvuuden varmistaminen kriittisessä ympäristössä SADe-ohjelman tietosuoja- ja tietoturvailtapäivä 26.11.2014 Aku Hilve http: ://www.capitolhillblue.com/node/47903/060413internet 2 Varautumisella ymmärretään

Lisätiedot

TURVALLISUUDEN HUOMIOMINEN OHJELMISTON HANKINTAKETJUSSA

TURVALLISUUDEN HUOMIOMINEN OHJELMISTON HANKINTAKETJUSSA TURVALLISUUDEN HUOMIOMINEN OHJELMISTON HANKINTAKETJUSSA Turvallinen ohjelmistokehitys seminaari 30.9.2008 1 Turvallisuusvaatimukset ohjelmiston hankinnassa Tehtävä/toiminta liittyvä toiminnot/prosessit

Lisätiedot

VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN. Väestön elinmahdollisuudet. Yhteiskunnan turvallisuus. Valtion itsenäisyys

VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN. Väestön elinmahdollisuudet. Yhteiskunnan turvallisuus. Valtion itsenäisyys Valtioneuvoston periaatepäätös 16.12.2010 VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN Väestön elinmahdollisuudet Yhteiskunnan turvallisuus Valtion itsenäisyys Talouden ja infrastruktuurin

Lisätiedot

YHTEISKUNNNAN TURVALLISUUSSTRATEGIA 2010

YHTEISKUNNNAN TURVALLISUUSSTRATEGIA 2010 YHTEISKUNNNAN TURVALLISUUSSTRATEGIA 2010 Pääsihteeri Aapo Cederberg 1 PERUSTANA KOKONAISMAANPUOLUSTUS Kokonaismaanpuolustuksella tarkoitetaan kaikkia niitä sotilaallisia ja siviilialojen toimia, joilla

Lisätiedot

Tietoturvallisuuden vaatimukset ja vaikutukset liiketoimintaan sekä yhteiskuntaan

Tietoturvallisuuden vaatimukset ja vaikutukset liiketoimintaan sekä yhteiskuntaan Tietoturvallisuuden vaatimukset ja vaikutukset liiketoimintaan sekä yhteiskuntaan Markku Siltanen CISA, CGEIT, CRISC Miksi yhteiskunta haluaa suojautua On viimeinkin ymmärretty tietotekniikan ja sen laadullisen

Lisätiedot

evare Valtionhallinnon ICT-varautumisen kehittäminen

evare Valtionhallinnon ICT-varautumisen kehittäminen evare Valtionhallinnon ICT-varautumisen kehittäminen ITJORY 10.6.2009 kalevi.halonen@vm.fi evare hanke VM:n 17.2.2009 asettama Valtionhallinnon ICTvarautumisen kehittämishanke (VM 11:04/2006) Toimikausi

Lisätiedot

TOIMINNAN JATKUVUUDEN HALLINTA

TOIMINNAN JATKUVUUDEN HALLINTA VERSIO 1.0F 15.5.2009 TOIMINNAN JATKUVUUDEN HALLINTA Versio: 1.0F Julkaistu: 15.5.2009 Sisällys 1 Johdanto... 2 2 Soveltamisala... 3 3 Toiminnan jatkuvuuden hallintaa koskevat suositukset... 3 3.1 Johtaminen...

Lisätiedot

Tietoturvapolitiikka

Tietoturvapolitiikka Valtiokonttori Ohje 1 (6) Tietoturvapolitiikka Valtion IT -palvelukeskus Valtiokonttori Ohje 2 (6) Sisällysluettelo 1 Johdanto... 3 2 Tietoturvallisuuden kattavuus ja rajaus Valtion IT-palvelukeskuksessa...

Lisätiedot

VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN. Väestön elinmahdollisuudet. Yhteiskunnan turvallisuus. Valtion itsenäisyys

VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN. Väestön elinmahdollisuudet. Yhteiskunnan turvallisuus. Valtion itsenäisyys Valtioneuvoston periaatepäätös 16.12.2010 VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN Väestön elinmahdollisuudet Yhteiskunnan turvallisuus Valtion itsenäisyys Talouden ja infrastruktuurin

Lisätiedot

Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta

Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta Luo / Muokkaa Lähetä Lausunnonantajat Yhteenveto Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta Johdanto Kommentit ja huomiot - Johdanto Tiivistäisin alkuun jatkuvuuden määritelmän esim. seuraavasti:

Lisätiedot

Yhteiskunnan turvallisuusstrategia 2017 Hyväksytty valtioneuvoston periaatepäätöksenä

Yhteiskunnan turvallisuusstrategia 2017 Hyväksytty valtioneuvoston periaatepäätöksenä Yhteiskunnan turvallisuusstrategia 2017 Hyväksytty valtioneuvoston periaatepäätöksenä 2.11.2017 1 YHTEISKUNNAN TURVALLISUUSSTRATEGIAN PERUSTEET Yhteiskunnan turvallisuusstrategia (YTS) valtioneuvoston

Lisätiedot

Häiriötilanteisiin varautuminen korkeakoulukentässä. Kari Wirman IT Valtakunnalliset IT-päivät Rovaniemi

Häiriötilanteisiin varautuminen korkeakoulukentässä. Kari Wirman IT Valtakunnalliset IT-päivät Rovaniemi Häiriötilanteisiin varautuminen korkeakoulukentässä Kari Wirman IT2012 - Valtakunnalliset IT-päivät 31.10.2012 Rovaniemi Jatkuvuudenhallinta Jatkuvuudenhallinnalla tarkoitetaan kaikkia niitä toimenpiteitä,

Lisätiedot

Turvallisuus. Käytettävyys. Yhteistyö. Hallinnon turvallisuusverkkohanke Hankkeen esittely

Turvallisuus. Käytettävyys. Yhteistyö. Hallinnon turvallisuusverkkohanke Hankkeen esittely Turvallisuus. Käytettävyys. Yhteistyö. Hallinnon turvallisuusverkkohanke Hankkeen esittely Valtiovarainministeriö TUVE-hanke 03/2012 TUVE - esityksen sisältö 1. Mitä hallinnon turvallisuusverkolla tarkoitetaan

Lisätiedot

Valtioneuvoston asetus

Valtioneuvoston asetus Valtioneuvoston asetus julkisen hallinnon turvallisuusverkkotoiminnasta Valtioneuvoston päätöksen mukaisesti säädetään julkisen hallinnon turvallisuusverkkotoiminnasta annetun lain (10/2015) nojalla: 1

Lisätiedot

Sopimuksiin perustuva toiminnan jatkuvuuden hallinta

Sopimuksiin perustuva toiminnan jatkuvuuden hallinta Sopimuksiin perustuva toiminnan jatkuvuuden hallinta Haasteena verkoston toimintavarmuuden kehittäminen Ohjaus heikkenee Häiriö toimijan toiminnassa vaikuttaa verkoston toiminnan jatkuvuuteen 2 Vaatimuksia

Lisätiedot

Valtion ympärivuorokautisen tietoturvatoiminnan kehittämishanke (SecICT) Kimmo Janhunen SecICT-hankepäällikkö

Valtion ympärivuorokautisen tietoturvatoiminnan kehittämishanke (SecICT) Kimmo Janhunen SecICT-hankepäällikkö Valtion ympärivuorokautisen tietoturvatoiminnan kehittämishanke (SecICT) 20.5.2014 Kimmo Janhunen SecICT-hankepäällikkö Hankkeen tausta Esityksen sisältö Valtion ympärivuorokautinen tietoturvatoiminto

Lisätiedot

Pääesikunta, logistiikkaosasto

Pääesikunta, logistiikkaosasto Pääesikunta, logistiikkaosasto Sotilaallinen huoltovarmuus MTS -seminaari, 23.5.2019 Huoltovarmuus - määritelmiä Huoltovarmuus (L1390/1992, Laki huoltovarmuuden turvaamisesta) Väestön toimeentulon, maan

Lisätiedot

Yhteiskunnan turvallisuusstrategian perusteet

Yhteiskunnan turvallisuusstrategian perusteet Yhteiskunnan turvallisuusstrategian perusteet 1 Sisältö 10:30-11.00 YTS2017: Yhteiskunnan elintärkeät toiminnot Strategiset tehtävät Keskustelu n 5-10 min 11.30-12.00 Hybridiuhat ja informaatiovaikuttaminen

Lisätiedot

Valmiusharjoituksesta hyödyt irti Häme17 - Sysmä. Taneli Rasmus

Valmiusharjoituksesta hyödyt irti Häme17 - Sysmä. Taneli Rasmus Valmiusharjoituksesta hyödyt irti Häme17 - Sysmä Taneli Rasmus Tavoitteet harjoitukselle Sysmän kunnassa Testata uutta hallintosääntöä Testata ulkoistettujen palveluiden varautumista Teknisten ratkaisujen

Lisätiedot

Tietoturvapolitiikka

Tietoturvapolitiikka Mäntsälä Hyväksyntä Julkisuusluokka JULKINEN Sijainti Versio 0.9 2/8 Sisällys 1 Johdanto... 4 2 Mitä tietoturvallisuus on?... 4 2.1 Tietoturvallisuuden hallinta... 5 2.2 Riskienhallinta sekä jatkuvuuden

Lisätiedot

VARAUTUMISSEMINAARI VARAUTUMINEN ALUEHALLINNON UUDISTUKSESSA

VARAUTUMISSEMINAARI VARAUTUMINEN ALUEHALLINNON UUDISTUKSESSA VARAUTUMISSEMINAARI 4.12.2008 VARAUTUMINEN ALUEHALLINNON UUDISTUKSESSA Pelastusylijohtaja Pentti Partanen VARAUTUMINEN Tarkoitetaan kaikkia niitä hallinnon ja elinkeinoelämän, tai jopa yksittäisen

Lisätiedot

Kansallinen varautuminen kriiseihin. Yleissihteeri, Jari Kielenniva

Kansallinen varautuminen kriiseihin. Yleissihteeri, Jari Kielenniva Kansallinen varautuminen kriiseihin Yleissihteeri, Jari Kielenniva 24.1.2019 www.turvallisuuskomitea.fi 1 www.turvallisuuskomitea.fi UHKAMALLIT 2018 Globaali Yhteiskunta Terveysturvallisuuden häiriöt Terrorismi

Lisätiedot

Näkökulmia kokonaisturvallisuudesta - Ajankohtaista ja selonteon linjaukset - Kokonaisturvallisuus kunnassa

Näkökulmia kokonaisturvallisuudesta - Ajankohtaista ja selonteon linjaukset - Kokonaisturvallisuus kunnassa Näkökulmia kokonaisturvallisuudesta - Ajankohtaista ja selonteon linjaukset - Kokonaisturvallisuus kunnassa 20.3.2013 Yleissihteeri Vesa Valtonen (ST) vesa.valtonen@turvallisuuskomitea.fi Kuntien varautuminen

Lisätiedot

Vihdin kunnan tietoturvapolitiikka

Vihdin kunnan tietoturvapolitiikka Vihdin kunnan tietoturvapolitiikka Kunnanhallitus 2.3.2015 50, liite 2 Kunnan johtoryhmä 18.11.2014 Tietohallinnon ohjausryhmä (Thor) 24.9.2014 Sisällys 1 Johdanto... 2 2 Mitä tietoturvallisuus on?...

Lisätiedot

TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN. Tietoturva Nyt! Säätytalo Toimitusjohtaja Raimo Luoma

TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN. Tietoturva Nyt! Säätytalo Toimitusjohtaja Raimo Luoma TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN Tietoturva Nyt! 4.11.2015 Säätytalo Toimitusjohtaja Raimo Luoma HUOLTOVARMUUDEN PERUSTAVOITE Huoltovarmuuden turvaamisesta annetun lain tarkoituksena on

Lisätiedot

YETTS. Tampereen seutukunnan mittaus ja GIS päivät Ikaalinen. Tampereen Sähkölaitos & Tammerkosken Energia Oy TJ, dos.

YETTS. Tampereen seutukunnan mittaus ja GIS päivät Ikaalinen. Tampereen Sähkölaitos & Tammerkosken Energia Oy TJ, dos. YETTS Tampereen seutukunnan mittaus ja GIS päivät Ikaalinen Tampereen Sähkölaitos & Tammerkosken Energia Oy TJ, dos. Veli Pekka Nurmi 2.4.2008 Turvallisuustilanteet Nyt Aiemmin Rauhan aika Poikkeusolot

Lisätiedot

Keskeiset muutokset varautumisen vastuissa 2020

Keskeiset muutokset varautumisen vastuissa 2020 Keskeiset muutokset varautumisen vastuissa 2020 Sisältö 1. Maakunnan varautumistehtävät; toimialojen varautuminen ja konsernin varautumisen yhteensovittaminen 2. Alueellinen yhteinen varautuminen 3. Maakuntauudistuksen

Lisätiedot

Laatua ja tehoa toimintaan

Laatua ja tehoa toimintaan Laatua ja tehoa toimintaan Tietoturvallisuus osana laatua Kuntamarkkinat 12.9.2013 Aapo Immonen, Senior Manager, FCG konsultointi Oy 5.9.2013 Page 1 Sisältö Tavoitteet Tietoturvallisuutta ohjaavat tekijät

Lisätiedot

CERT-CIP seminaari 20.11.2008

CERT-CIP seminaari 20.11.2008 CERT-CIP seminaari 20.11.2008 Johtaja Veli-Pekka Kuparinen Viestintävirasto Helsinki 24.11.2008 1 Huoltovarmuusorganisaatio 01.07.2008 Huoltovarmuuskeskuksen hallitus TEM nimittänyt 11 jäsentä 4 yksityiseltä

Lisätiedot

Tietoturvapolitiikka Porvoon Kaupunki

Tietoturvapolitiikka Porvoon Kaupunki Tietoturvapolitiikka Porvoon Kaupunki 1 Sisältö 1 Johdanto... 3 2 Mitä tietoturvallisuus on?... 4 Tietoturvallisuuden hallinta... 4 Riskienhallinta sekä jatkuvuuden hallinta ja varautuminen... 5 3 Tietoturvallisuustavoitteet...

Lisätiedot

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj Kyberturvallisuus toiminta Valtio Kyberturvallisuuden poliittinen ohjaus kuuluu valtioneuvostolle,

Lisätiedot

Luonnos LIITE 1

Luonnos LIITE 1 Luonnos 15.4.2015 LIITE 1 Valtioneuvoston asetus julkisen hallinnon turvallisuusverkkotoiminnasta Valtioneuvoston päätöksen mukaisesti säädetään julkisen hallinnon turvallisuusverkkotoiminnasta annetun

Lisätiedot

Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta

Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta Kimmo Rousku, VAHTI-pääsihteeri, JulkICT-osasto Esitykseni - viisi

Lisätiedot

Avoimuus ja julkisen hallinnon tietohallinto. Yhteentoimivuutta avoimesti -seminaari Tommi Oikarinen, VM / JulkICT

Avoimuus ja julkisen hallinnon tietohallinto. Yhteentoimivuutta avoimesti -seminaari Tommi Oikarinen, VM / JulkICT Avoimuus ja julkisen hallinnon tietohallinto Yhteentoimivuutta avoimesti -seminaari 2.12.2011 Tommi Oikarinen, VM / JulkICT Yhteentoimivuus ja avoimuus Seminaarin aihe pakottaa määrittämään termit yhteentoimivuus

Lisätiedot

Maakuntauudistuksen esivalmistelu Satakunnassa Ohjausryhmä Satakunnan maakuntauudistus 1

Maakuntauudistuksen esivalmistelu Satakunnassa Ohjausryhmä Satakunnan maakuntauudistus  1 Maakuntauudistuksen esivalmistelu Satakunnassa Ohjausryhmä 20.6.2017 Satakunnan maakuntauudistus www.satakunta2019.fi 1 Valmisteluryhmän tehtävä ja keskeiset tavoitteet - Yhteiskunnan turvallisuusympäristö

Lisätiedot

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä TIETOTILINPÄÄTÖS Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä 20.5.2014 TSV:n tsto/ylitarkastaja Arto Ylipartanen 2 LUENNON AIHEET 1.

Lisätiedot

ICT -varautumisen vaatimukset

ICT -varautumisen vaatimukset ICT -varautumisen vaatimukset Valtionhallinnon tietoturvallisuuden johtoryhmä 2/2012 VAHTI ICT-varautumisen vaatimukset Valtionhallinnon tietoturvallisuuden johtoryhmä 2/2012 VAHTI VALTIOVARAINMINISTERIÖ

Lisätiedot

VAHTI 1/2012 ICT-VARAUTUMISEN VAATIMUKSET

VAHTI 1/2012 ICT-VARAUTUMISEN VAATIMUKSET LUONNOS versio 0.9 VAHTI 1/2012 ICT-VARAUTUMISEN VAATIMUKSET Valtionhallinnon tietoturvallisuuden johtoryhmä 1 (17) 1 Johdanto...3 1.1 Lukuohje...3 1.2 Perusteet...3 1.3 Turvallisuusympäristö ICT-varautumisen

Lisätiedot

Uudistuva lainsäädäntö mitä laki tiedonhallinnasta ja tietojen käsittelystä julkishallinnossa tuo mukanaan

Uudistuva lainsäädäntö mitä laki tiedonhallinnasta ja tietojen käsittelystä julkishallinnossa tuo mukanaan Uudistuva lainsäädäntö mitä laki tiedonhallinnasta ja tietojen käsittelystä julkishallinnossa tuo mukanaan 10.12.2015 Hannele Kerola Lainsäädäntöneuvos Pääministeri Juha Sipilän hallituksen strateginen

Lisätiedot

Varautuminen sotelainsäädännössä

Varautuminen sotelainsäädännössä Varautuminen sotelainsäädännössä STM:n valmiusseminaari 24.5.2018, Tuusula 1 23.5.2018 Anne Koskela Valmiuslaki Varautumisvelvollisuus Valtioneuvoston, valtion hallintoviranomaisten, valtion itsenäisten

Lisätiedot

Miten varmennan ICT:n kriittisessä toimintaympäristössä?

Miten varmennan ICT:n kriittisessä toimintaympäristössä? Miten varmennan ICT:n kriittisessä toimintaympäristössä? Sairaalatekniikan päivät 2018 8.2.2018 Tommi Tervo, Istekki Oy Kehittämispäällikkö Mistä sairaalan ICT koostuu? Noin 6000 päätelaitetta Noin 200

Lisätiedot

YMPÄRISTÖTERVEYDENHUOLLON VARAUTUMINEN JA VALMIUSSUUNNITTELU

YMPÄRISTÖTERVEYDENHUOLLON VARAUTUMINEN JA VALMIUSSUUNNITTELU YMPÄRISTÖTERVEYDENHUOLLON VARAUTUMINEN JA VALMIUSSUUNNITTELU Anne-Kaarina Lyytinen Ympäristöterveydenhuollon ylitarkastaja Ympäristöterveydenhuollon alueelliset koulutuspäivät Terveysvalvonnan johdon iltapäivä

Lisätiedot

Ulkoistamisen hallittu prosessi. Veli-Pekka Kuparinen valmiuspäällikkö

Ulkoistamisen hallittu prosessi. Veli-Pekka Kuparinen valmiuspäällikkö Ulkoistamisen hallittu prosessi Veli-Pekka Kuparinen valmiuspäällikkö Muutos ja tietoturvallisuus -ohje Korvaa Vahti-ohjeen 2/1999 ja laajentaa sen tarkastelunäkökulmaa Työryhmänä jaosto, konsulttina WM-data

Lisätiedot

Seuraavaksi: VAHTI-pääsihteeri Kimmo Rousku, VM: Tietoturvallisuuden ja varautumisen roolit valtionhallinnossa

Seuraavaksi: VAHTI-pääsihteeri Kimmo Rousku, VM: Tietoturvallisuuden ja varautumisen roolit valtionhallinnossa Seuraavaksi: VAHTI-pääsihteeri Kimmo Rousku, VM: Tietoturvallisuuden ja varautumisen roolit valtionhallinnossa Osallistu keskusteluun, kysy ja kommentoi Twitterissä: #Valtori2015 Tietoturvallisuuden ja

Lisätiedot

YHTEISKUNNAN TURVALLISUUSSTRATEGIA - KOMMENTTIPUHEENVUORO

YHTEISKUNNAN TURVALLISUUSSTRATEGIA - KOMMENTTIPUHEENVUORO YHTEISKUNNAN TURVALLISUUSSTRATEGIA - KOMMENTTIPUHEENVUORO Ari-Pekka Meuronen Turvallisuuspäällikkö Lappeenrannan kaupunki L A P P E E N R A N N A N K A U P U N K I 19.10.2011 1 PUHEENVUORON SISÄLTÖ Miksi

Lisätiedot

SISÄASIAINMINISTERIÖN HALLINNONALAN TIETO TURVALLISUUDEN OHJAUSRYHMÄN TOIMINTASUUNNITELMA VUOSILLE

SISÄASIAINMINISTERIÖN HALLINNONALAN TIETO TURVALLISUUDEN OHJAUSRYHMÄN TOIMINTASUUNNITELMA VUOSILLE SM050:00/2011 1 (6) Viite: SM:n tietoturvallisuuden ohjausryhmän asettamispäätös SISÄASIAINMINISTERIÖN HALLINNONALAN TIETO TURVALLISUUDEN OHJAUSRYHMÄN TOIMINTASUUNNITELMA VUOSILLE 2011-2013 Tausta Valtioneuvosto

Lisätiedot

HUOVI-portaali. Huoltovarmuustoiminnan uusi painopiste: toiminnallinen huoltovarmuus

HUOVI-portaali. Huoltovarmuustoiminnan uusi painopiste: toiminnallinen huoltovarmuus Miten yrityksesi toiminta jatkuu, kun sähkönsaannissa on pitkäkestoinen katko tietoliikenneyhteydet ovat poikki myrskyn vuoksi tuotantokiinteistö tuhoutuu tulipalossa tärkeimmän raaka-ainetoimittajan tai

Lisätiedot

Espoon kaupunki Tietoturvapolitiikka

Espoon kaupunki Tietoturvapolitiikka Tietoturvapolitiikan käsittely: Tarkastettu Tietoturvaryhmä 07.01.2016 27.01.2016 Hyväksytty Kaupunginhallitus pp.kk.2016 Tietoturvapolitiikan muutokset: Päiväys / Tekijä Kohta Muutoksen kuvaus 28.01.2016

Lisätiedot

VAHTI-tilannekatsaus sekä VAHTI 2/2015 Ohje salauskäytännöistä -tilaisuus ICT-toimittajille

VAHTI-tilannekatsaus sekä VAHTI 2/2015 Ohje salauskäytännöistä -tilaisuus ICT-toimittajille VAHTI-tilannekatsaus sekä VAHTI 2/2015 Ohje salauskäytännöistä -tilaisuus ICT-toimittajille 15.3.2016 Kimmo Rousku VAHTI Tilaisuuden ohjelma 2 Tervetuloa! Yksikön päällikkö, VAHTIn puheenjohtaja Aku Hilve

Lisätiedot

Julkaistu Helsingissä 15 päivänä kesäkuuta 2011. 634/2011 Laki. julkisen hallinnon tietohallinnon ohjauksesta

Julkaistu Helsingissä 15 päivänä kesäkuuta 2011. 634/2011 Laki. julkisen hallinnon tietohallinnon ohjauksesta SUOMEN SÄÄDÖSKOKOELMA Julkaistu Helsingissä 15 päivänä kesäkuuta 2011 634/2011 Laki julkisen hallinnon tietohallinnon ohjauksesta Annettu Helsingissä 10 päivänä kesäkuuta 2011 Eduskunnan päätöksen mukaisesti

Lisätiedot

Varautuminen ja valmius ITÄ2017-valmiusharjoituksen asiantuntijaseminaari Kansliapäällikkö Päivi Nerg, Kuopio

Varautuminen ja valmius ITÄ2017-valmiusharjoituksen asiantuntijaseminaari Kansliapäällikkö Päivi Nerg, Kuopio Varautuminen ja valmius 2020 ITÄ2017-valmiusharjoituksen asiantuntijaseminaari Kansliapäällikkö Päivi Nerg, Kuopio 15.11.2017 Yhteiskunnan turvallisuusstrategia 2017 15.11.2017 2 Yhteiskunnan turvallisuusstrategia

Lisätiedot

Julkisen hallinnon linjaukset tiedon sijainnista hallinnasta Pauli Kartano

Julkisen hallinnon linjaukset tiedon sijainnista hallinnasta Pauli Kartano Julkisen hallinnon linjaukset tiedon sijainnista hallinnasta 11.9.2018 Pauli Kartano Lausuntokierros Linjaukset ja lausunnot nähtävillä lausuntopalvelussa Julkisen hallinnon linjaukset tiedon sijainnista

Lisätiedot

Maakuntien asema ja rooli varautumisen toimijoina

Maakuntien asema ja rooli varautumisen toimijoina Maakuntien asema ja rooli varautumisen toimijoina Maakunnat varautumisen toimijoina -seminaari 26.9.2017 Varautumispäällikkö Jussi Korhonen, sisäministeriö Maakuntauudistuksen valmius- ja varautumistehtävien

Lisätiedot

MITÄ TIETOHALLINTOLAKI TUO TULLESSAAN? Mikael Kiviniemi Julkisen hallinnon ICT-toiminto

MITÄ TIETOHALLINTOLAKI TUO TULLESSAAN? Mikael Kiviniemi Julkisen hallinnon ICT-toiminto MITÄ TIETOHALLINTOLAKI TUO TULLESSAAN? Mikael Kiviniemi Julkisen hallinnon ICT-toiminto 3.5.2011 Laki julkisen hallinnon tietohallinnon ohjauksesta Lain tavoitteena on luoda toimivalta ja ohjausmalli,

Lisätiedot

Valtorin strategia Töissä valtiolla sujuvasti ja turvatusti

Valtorin strategia Töissä valtiolla sujuvasti ja turvatusti Valtorin strategia Valtorin strategia Visio, toimintaajatus ja arvot Töissä valtiolla sujuvasti ja turvatusti Tuotamme valtionhallinnon toimialariippumattomat ict-palvelut sekä korkean varautumisen ja

Lisätiedot

Potilasturvallisuuden johtaminen ja auditointi

Potilasturvallisuuden johtaminen ja auditointi 1 Potilasturvallisuuden johtaminen ja auditointi Pirjo Berg, Anna Maksimainen & Olli Tolkki 16.11.2010 Potilasturvallisuuden johtaminen ja auditointi Taustaa STM velvoittaa sairaanhoitopiirit laatimaan

Lisätiedot

Suunnitellut alueellisen varautumisen rakenteet - katsaus valmistelutilanteeseen. Vesa-Pekka Tervo

Suunnitellut alueellisen varautumisen rakenteet - katsaus valmistelutilanteeseen. Vesa-Pekka Tervo Suunnitellut alueellisen varautumisen rakenteet - katsaus valmistelutilanteeseen Vesa-Pekka Tervo Valmius- ja varautumistehtävien organisoinnin valmisteluryhmä Tehtävät:» laatia ehdotukset yhteiskunnan

Lisätiedot

1. Johtaminen ja riskienhallinta 2. Toiminnan jatkuvuuden hallinta 3. Turvallisuus kehittämisessä 4. Turvallisuuden ylläpito 5. Seuranta ja arviointi

1. Johtaminen ja riskienhallinta 2. Toiminnan jatkuvuuden hallinta 3. Turvallisuus kehittämisessä 4. Turvallisuuden ylläpito 5. Seuranta ja arviointi Nimeämispyyntö 1 (2) VM/2155/00.01.00.01/2016 Liite 1 Liite 2 25.01.2017 Julkinen JulkICT Kimmo Rousku Nimeämispyyntö Julkisen hallinnon digitaalisen turvallisuuden johtoryhmän sihteeristöön (VAHTIsihteeristö)

Lisätiedot

Pelastuslaitoksen palvelutasopäätöksen väliarviointi PelJk

Pelastuslaitoksen palvelutasopäätöksen väliarviointi PelJk Pelastuslaitoksen palvelutasopäätöksen väliarviointi 2016 PelJk 18.8.2016 Palvelutasopäätös 2014-2018 Pelastustoimen palvelutasopäätös on pelastuslain 28 :n mukainen päätös alueen palvelutasosta ja suunnitelma

Lisätiedot

Vesihuoltolaitoksen häiriötilanteisiin varautuminen

Vesihuoltolaitoksen häiriötilanteisiin varautuminen Vesihuollon kehittämispäivä 14.3.2016, Kirkonkranni, Seinäjoki Vesihuoltolaitoksen häiriötilanteisiin varautuminen Riina Liikanen Vesihuoltopoolin valmiuspäällikkö, TkT Vesihuoltolaki 15 a (22.8.2014/681)

Lisätiedot

KuntaIT Mikä muuttuu kunnan tietotekniikassa? Terveydenhuollon Atk-päivät Mikkeli Heikki Lunnas

KuntaIT Mikä muuttuu kunnan tietotekniikassa? Terveydenhuollon Atk-päivät Mikkeli Heikki Lunnas KuntaIT Mikä muuttuu kunnan tietotekniikassa? Terveydenhuollon Atk-päivät Mikkeli 29.5.2006 Heikki Lunnas KuntaTIMEn keihäänkärjet 1. Julkisen hallinnon tietohallinnon ohjausmekanismien kehittäminen 2.

Lisätiedot

Kooste riskienhallinnan valmistelusta

Kooste riskienhallinnan valmistelusta Kooste riskienhallinnan valmistelusta 14.11.2017 Varautuminen ja riskienhallintaalajaosto Jukka Koponen Maakunnan riskienhallinnan valmistelusta Riskienhallinta-asioiden valmistelutyöstä huolehtii maakunnan

Lisätiedot

Turvallisuus ja varautuminen. Vesa-Pekka Tervo Pelastustoimen kehittämispäällikkö Kanta-Hämeen maakuntatilaisuus Hämeenlinna

Turvallisuus ja varautuminen. Vesa-Pekka Tervo Pelastustoimen kehittämispäällikkö Kanta-Hämeen maakuntatilaisuus Hämeenlinna Turvallisuus ja varautuminen Vesa-Pekka Tervo Pelastustoimen kehittämispäällikkö Kanta-Hämeen maakuntatilaisuus 29.5. Hämeenlinna Maakuntahallituksen tehtävistä (hallintosääntömalli) 1. hyväksyy sisäistä

Lisätiedot

Liiketoiminnan ICT-riippuvuus kasvaa hallitaanko riskit?

Liiketoiminnan ICT-riippuvuus kasvaa hallitaanko riskit? Liiketoiminnan ICT-riippuvuus kasvaa hallitaanko riskit? Mika Ollikainen, Tutkimusjohtaja j Keskeisiä tuloksia 10.5.2010 2 Tutkimuksen sisältö Tutkimuksen kannalta keskeiset kysymykset jaettiin viiteen

Lisätiedot

Julkisen hallinnon kokonaisarkkitehtuurijaoston työsuunnitelma 2014

Julkisen hallinnon kokonaisarkkitehtuurijaoston työsuunnitelma 2014 Suunnitelma Valtiovarainministeriö/Julkisen hallinnon ICT - toiminto/vaatimukset ja suositukset JHKA-sihteeristö 22.1.2014 Julkisen hallinnon kokonaisarkkitehtuurijaoston työsuunnitelma 2014 Julkisen hallinnon

Lisätiedot

Vesihuoltolaitoksen häiriötilanteisiin varautuminen

Vesihuoltolaitoksen häiriötilanteisiin varautuminen Vesihuolto 2015-2040 Haasteet Pirkanmaalla 22.10.2015, Pirkanmaan ELY-keskuksen auditorio Vesihuoltolaitoksen häiriötilanteisiin varautuminen Riina Liikanen Vesihuoltopoolin valmiuspäällikkö, TkT Vesihuoltolaki

Lisätiedot

10 vuotta varautumista ja väestönsuojelua alueellisessa pelastustoimessa. Seppo Lokka Etelä-Savon pelastuslaitos

10 vuotta varautumista ja väestönsuojelua alueellisessa pelastustoimessa. Seppo Lokka Etelä-Savon pelastuslaitos 10 vuotta varautumista ja väestönsuojelua alueellisessa pelastustoimessa Seppo Lokka Etelä-Savon pelastuslaitos Kuntien valmiussuunnittelun ja toiminnan tukeminen Etelä-Savon valmius ja turvallisuustyöryhmä

Lisätiedot

Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen

Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen 1 (6) 25.11.2015 Lappeenrannan kaupungin tietoturvapolitiikka 2016 Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen 25.11.2015 Valmis Tietohallintotyöryhmän käsittelyyn. 1.0

Lisätiedot

Luotain-arviointi. Nykytila-arvio toiminnan osa-alueesta. Trust, Quality & Progress. Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus

Luotain-arviointi. Nykytila-arvio toiminnan osa-alueesta. Trust, Quality & Progress. Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus Nykytila-arvio toiminnan osa-alueesta Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus Trust, Quality & Progress on tehokas tapa tietää enemmän Oletko tietoinen organisaationne tietohallinnon, tietoturvallisuuden,

Lisätiedot

Valtorin strategia. Hyväksytty Valtorin hallituksen kokouksessa

Valtorin strategia. Hyväksytty Valtorin hallituksen kokouksessa Valtorin strategia Hyväksytty Valtorin hallituksen kokouksessa 26.10.2017 TORI Töissä valtiolla sujuvammin Valtorin strategia Visio Luotettu ja toiminnan kaikissa tilanteissa turvaava Tuotamme valtionhallinnon

Lisätiedot

Turvallisuuskomitean toiminta 2015

Turvallisuuskomitean toiminta 2015 Turvallisuuskomitean toiminta 2015 HaV 1.3.2016 Yleissihteeri Tatu Mikkola Turvallisuuskomitea tehtävät ja kokoonpano Pysyvä asiantuntija VIJOHT Mantila VNK PÄÄLL Kaukanen RVL Poliisiylijohtaja Kolehmainen

Lisätiedot

Käytönvalvonnan yhtenäistäminen ja tehostaminen organisaation ja kansalaisen kannalta

Käytönvalvonnan yhtenäistäminen ja tehostaminen organisaation ja kansalaisen kannalta Käytönvalvonnan yhtenäistäminen ja tehostaminen organisaation ja kansalaisen kannalta Kehittämispäällikkö Anna Kärkkäinen, THL Sosiaali- ja terveydenhuollon tietosuojaseminaari, Lahti 16.11.2016 Esityksen

Lisätiedot

KUJA2: Kuntien ja maakuntien jatkuvuudenhallinta -projekti. Aki Pihlaja Projektipäällikkö

KUJA2: Kuntien ja maakuntien jatkuvuudenhallinta -projekti. Aki Pihlaja Projektipäällikkö KUJA2: Kuntien ja maakuntien jatkuvuudenhallinta -projekti Aki Pihlaja Projektipäällikkö KUJA2-projekti pähkinänkuoressa Omistaja: Suomen Kuntaliitto ry Rahoittaja: Huoltovarmuuskeskus Toteutus: 4/2017-3/2019

Lisätiedot

Pilvipalveluiden arvioinnin haasteet

Pilvipalveluiden arvioinnin haasteet Pilvipalveluiden arvioinnin haasteet Tietoturvallisuus- ja jatkuvuuden hallinnan vaatimukset ICT-hankinnoissa, 12.5.2014 Laura Kiviharju Pilvipalvelut Pilvilaskenta (CloudComputing) tarkoittaa internetissä

Lisätiedot

TIETOHALLINTOLAKI (LUONNOS) Korkeakoulujen IT-päivät Erityisasiantuntija Olli-Pekka Rissanen

TIETOHALLINTOLAKI (LUONNOS) Korkeakoulujen IT-päivät Erityisasiantuntija Olli-Pekka Rissanen TIETOHALLINTOLAKI (LUONNOS) 13.10.2010 Korkeakoulujen IT-päivät Erityisasiantuntija Olli-Pekka Rissanen Keskeisenä tavoitteena Toteuttaa eduskunnan 7.12.2009 tekemä päätös, että hallituksen tulisi valmistella

Lisätiedot

Sovelto Oyj JULKINEN

Sovelto Oyj JULKINEN 1 (5) 21.3.2018 JULKINEN :n Vastuu :n toiminnasta on sen ylimmällä johdolla. Yrityksen toiminta ja palvelut ovat suuresti riippuvaisia tietotekniikkapalveluiden saatavuudesta ja niiden turvallisesta toiminnasta.

Lisätiedot

Tiedonkäsittelyn ohjaus ja sääntely valtionhallinnossa

Tiedonkäsittelyn ohjaus ja sääntely valtionhallinnossa Tiedonkäsittelyn ohjaus ja sääntely valtionhallinnossa neuvotteleva virkamies Mikael Kiviniemi VAHTIn pj, DI Hallinnon kehittämisosasto Valtiovarainministeriön tehtäviä Hallinnon rakenteiden ja ohjausjärjestelmien

Lisätiedot

Häiriötilanteisiin varautuminen vesilaitoksilla

Häiriötilanteisiin varautuminen vesilaitoksilla STM:N VALMIUSSEMINAARI 27.5.2016 Häiriötilanteisiin varautuminen vesilaitoksilla Riina Liikanen Vesihuoltopoolin valmiuspäällikkö, TkT 26.5.2016 2 Vesihuoltolaitoksen jatkuvuudenhallinta Valmius toimia

Lisätiedot

Tuloksellisuutta tekemässä Tietopolitiikka, ICT ja TORI

Tuloksellisuutta tekemässä Tietopolitiikka, ICT ja TORI Tuloksellisuutta tekemässä Tietopolitiikka, ICT ja TORI JulkICT-toiminto, strateginen ohjaus Neuvotteleva virkamies, yksikön päällikkö Riku Jylhänkangas VATU 29.5.2013 Tuloksellisuutta tekemässä Tehokkaat

Lisätiedot

MAAKUNNAN VARAUTUMINEN JA ALUEELLISEN VARAUTUMISEN YHTEENSOVITTAMINEN

MAAKUNNAN VARAUTUMINEN JA ALUEELLISEN VARAUTUMISEN YHTEENSOVITTAMINEN MAAKUNNAN VARAUTUMINEN JA ALUEELLISEN VARAUTUMISEN YHTEENSOVITTAMINEN Lapin alueellinen maanpuolustuskurssi nro 53 31.1.2019 30.1.2019 Martti Soudunsaari Prosessisuunnittelija / maakuntauudistuksen valmistelu

Lisätiedot

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA 1 S i v u Kokkolan kaupungin tietoturvapolitiikka 1. JOHDANTO Tietojenkäsittely tukee Kokkolan kaupungin palvelujen tuottamista ja palveluiden tehokkuus riippuu

Lisätiedot

Teollisen valmiuden kehittäminen kunnossapidon kumppanuudessa

Teollisen valmiuden kehittäminen kunnossapidon kumppanuudessa Teollisen valmiuden kehittäminen kunnossapidon kumppanuudessa Asiakkuusjohtaja Heikki Härtsiä Millog Oy 17.3.2015 17.3.2015 1 Strateginen kumppanuus Puolustushallinnon kumppanuusstrategia (Puolustusministeriön

Lisätiedot

Jatkuvuudenhallinta ja varautuminen kunnassa - yleisiä perusteita ja lähtökohtia -

Jatkuvuudenhallinta ja varautuminen kunnassa - yleisiä perusteita ja lähtökohtia - Jatkuvuudenhallinta ja varautuminen kunnassa - yleisiä perusteita ja lähtökohtia - Jaakko Pekki 23.9.2014 Kriisit suurentavat pienten heikkouksien merkittävyyttä! 2 Yhteiskunnan turvallisuusstrategia,

Lisätiedot

evare Jatkuvuuden hallinnan ja tiedon turvaamisen vaatimukset Lausuntokooste

evare Jatkuvuuden hallinnan ja tiedon turvaamisen vaatimukset Lausuntokooste evare Jatkuvuuden hallinnan ja tiedon turvaamisen vaatimukset Lausuntokooste Saadut lausunnot Valtionhallinnon ICT-varautumisen kehittämishankkeessa (evare) laaditut ICT-toiminnan jatkuvuuden hallinnan

Lisätiedot

Sisällysluettelo LIIKENNEVIRASTO OHJE 2 (7) 31.10.2011 Dnro 4258/005/2011

Sisällysluettelo LIIKENNEVIRASTO OHJE 2 (7) 31.10.2011 Dnro 4258/005/2011 LIIKENNEVIRASTO OHJE 2 (7) Sisällysluettelo 1 VARAUTUMISSUUNNITTELU... 3 1.1 Säädösperusta... 3 1.2 Varautumistoiminnan tavoite... 3 2 VARAUTUMISSUUNNITELMIEN LAADINTA... 4 2.1 Varautumistoiminnan hierarkia...

Lisätiedot

Pelastustoimen uudistaminen jatkuu - maakuntauudistus etenee. Varautuminen

Pelastustoimen uudistaminen jatkuu - maakuntauudistus etenee. Varautuminen Pelastustoimen uudistaminen jatkuu - maakuntauudistus etenee Varautuminen Pelastustoimen ajankohtaisseminaari 22.11.2018 Varautumisjohtaja Jussi Korhonen, SM Varautuminen: pelastustoimen uudistus ja maakuntauudistuksen

Lisätiedot

TAPAS - puheenvuoro - TAPAS-päätösseminaari Tommi Oikarinen, VM / JulkICT

TAPAS - puheenvuoro - TAPAS-päätösseminaari Tommi Oikarinen, VM / JulkICT TAPAS - puheenvuoro - TAPAS-päätösseminaari 28.10.2011 Tommi Oikarinen, VM / JulkICT Projektin ensisijaisena tavoitteena on yhteisesti suunnitella ja arvioida alueellisen ja paikallisen tason tietojärjestelmäarkkitehtuurin

Lisätiedot

Digital by Default varautumisessa huomioitavaa

Digital by Default varautumisessa huomioitavaa Digital by Default varautumisessa huomioitavaa VAHTI Sähköisen asioinnin tietoturvaseminaari 3.10.2017 osana VAHTI Digitaalisen turvallisuuden teemaviikkoa 1 Agenda Palvelun riskienhallinta ja riippuvuudet

Lisätiedot

LAPPEENRANNAN KAUPUNGIN VARAUTUMINEN JA VIRANOMAISYHTEISTOIMINTA

LAPPEENRANNAN KAUPUNGIN VARAUTUMINEN JA VIRANOMAISYHTEISTOIMINTA LAPPEENRANNAN KAUPUNGIN VARAUTUMINEN JA VIRANOMAISYHTEISTOIMINTA Ari-Pekka Meuronen Turvallisuuspäällikkö Lappeenrannan kaupunki On todennäköistä, että jotain epätodennäköistä tulee tapahtumaan. -Aristoteles

Lisätiedot

Ulkoistaminen ja varautumiseen liittyvät sopimusasiat alihankkijan näkökulmastakulmasta. Pentti Tammelin YIT Teollisuus- ja verkkopalvelut

Ulkoistaminen ja varautumiseen liittyvät sopimusasiat alihankkijan näkökulmastakulmasta. Pentti Tammelin YIT Teollisuus- ja verkkopalvelut Ulkoistaminen ja varautumiseen liittyvät sopimusasiat alihankkijan näkökulmastakulmasta Pentti Tammelin YIT Teollisuus- ja verkkopalvelut Verkkojen toiminta tulee varmistaa puheen, datan tai kuvansiirtoon

Lisätiedot

Suomen Kokonaismaanpuolustuksen kehittäminen

Suomen Kokonaismaanpuolustuksen kehittäminen Suomen Kokonaismaanpuolustuksen kehittäminen 30.10.2010 Aapo Cederberg Pääsihteeri KOKONAISMAANPUOLUSTUS Yhteistyö sota-aikana Vahva perinne PUOLUSTUSMINISTERIÖN TOIMIALA 1) Puolustuspolitiikka; 2) Sotilaallinen

Lisätiedot

Tietohallinnon nykytilan analyysi. Analyysimenetelmä (sovitettu Tietohallintomallista) 9.10.2013

Tietohallinnon nykytilan analyysi. Analyysimenetelmä (sovitettu Tietohallintomallista) 9.10.2013 Tietohallinnon nykytilan analyysi Analyysimenetelmä (sovitettu Tietomallista) 9.10.2013 Haastattelurunko Kerättävät perustiedot Budjetti (edellisvuoden) Henkilöstökustannukset IT-ostot Muut Liite - Kypsyysanalyysin

Lisätiedot

Suomen kuntien vuoden 2015 tieto- ja kyberturvallisuutta koskeva kysely Tervetuloa vastaamaan kyselyyn!

Suomen kuntien vuoden 2015 tieto- ja kyberturvallisuutta koskeva kysely Tervetuloa vastaamaan kyselyyn! 1(16) Suomen kuntien vuoden 2015 tieto- ja kyberturvallisuutta koskeva kysely Tervetuloa vastaamaan kyselyyn! Arvoisa vastaaja, Tällä kyselyllä selvitetään Suomen kuntien tieto- ja kyberturvallisuuden

Lisätiedot

Suomen kyberturvallisuusstrategia ja toimeenpano-ohjelma Jari Pajunen Turvallisuuskomitean sihteeristö

Suomen kyberturvallisuusstrategia ja toimeenpano-ohjelma Jari Pajunen Turvallisuuskomitean sihteeristö Suomen kyberturvallisuusstrategia ja toimeenpano-ohjelma Jari Pajunen Turvallisuuskomitean sihteeristö 7.2.2014 1 Taloussanomat/It-viikko uutisoi 17.1.2014 "Jääkaappi osallistui roskapostin lähettämiseen

Lisätiedot

Muutos ja tietoturvallisuus, alueellistamisesta ulkoistamiseen -hallittu prosessi

Muutos ja tietoturvallisuus, alueellistamisesta ulkoistamiseen -hallittu prosessi Muutos ja tietoturvallisuus, alueellistamisesta ulkoistamiseen -hallittu prosessi Veli-Pekka Kuparinen valmiuspäällikkö Muutos ja tietoturvallisuus -ohjehanke korvaa Vahti-ohjeen 2/1999 ja laajentaa sen

Lisätiedot

ELINTARVIKEHUOLTOSEKTORIN POOLIT Valmiuspäällikkö Aili Kähkönen. Elintarvikehuoltosektorin poolit

ELINTARVIKEHUOLTOSEKTORIN POOLIT Valmiuspäällikkö Aili Kähkönen. Elintarvikehuoltosektorin poolit ELINTARVIKEHUOLTOSEKTORIN POOLIT Valmiuspäällikkö Aili Kähkönen Elintarvikehuoltosektorin poolit Alkutuotanto pooli Kauppa- ja jakelupooli Elintarviketeollisuuspooli KOVAtoimikunta 14 aluetta Toimikunta

Lisätiedot

Espoon kaupunki Pöytäkirja 96. Valtuusto 08.06.2015 Sivu 1 / 1. 96 Valtuustokysymys kyberturvallisuuden järjestämisestä ja uhkiin varautumisesta

Espoon kaupunki Pöytäkirja 96. Valtuusto 08.06.2015 Sivu 1 / 1. 96 Valtuustokysymys kyberturvallisuuden järjestämisestä ja uhkiin varautumisesta Valtuusto 08.06.2015 Sivu 1 / 1 1909/07.01.00/2015 Kaupunginhallitus 189 25.5.2015 96 Valtuustokysymys kyberturvallisuuden järjestämisestä ja uhkiin varautumisesta Valmistelijat / lisätiedot: Juha Kalander,

Lisätiedot

Palveluiden häiriöttömyys ja toimitusvarmuus. Varautuminen?

Palveluiden häiriöttömyys ja toimitusvarmuus. Varautuminen? Palveluiden häiriöttömyys ja toimitusvarmuus Jaakko Pekki 20.11.2015 Varautuminen? Varautuminen on toimintaa, jolla varmistetaan tehtävien mahdollisimman häiriötön hoitaminen ja mahdollisesti tarvittavat

Lisätiedot

Toiminnan jatkuvuus - käytännön näkökulma

Toiminnan jatkuvuus - käytännön näkökulma Toiminnan jatkuvuus - käytännön näkökulma Juha Pietarinen Tilaisuus, Esittäjä Jatkuvuudenhallinnan syvin olemus Se on sitä, että asiat harkitaan etukäteen ja kuvitellaan tapaus sikseenkin elävästi, että

Lisätiedot