Kyberturvallisuus sairaaloiden eri toimialoilla
|
|
- Yrjö Uotila
- 8 vuotta sitten
- Katselukertoja:
Transkriptio
1 Kyberturvallisuus sairaaloiden eri toimialoilla Tuomo Pekkarinen, tietohallintojohtaja, Pohjois-Savon sairaanhoitopiiri Sairaanhoitopiirien kyberturvallisuusseminaari,
2
3 Taustaa Tietoliikennekatkos 8/2015 Digitalisaatio Toimintaympäristön muuttuminen mm. paperiton sairaala hanke EU:n hyväksymä uusi yleinen tietosuoja-asetus ja sen tuomat vaatimukset vuoteen 2018 mennessä Palvelutasojen puuttuminen Istekin ja PSSHP:n välisistä palvelusopimuksista Suunnittelun pohjalla Standardit kuten ISO 27001, ISO 27002, ISO 27005, ISO 27799, ISO Vahti vaatimukset, vahti korotettu taso (tietojen suojausluokka III) Kriittiset käyttötapaukset toiminnan näkökulmasta Posa 2016 oman toiminnan turvaaminen
4 Tavoite toteuttaa korkean käytettävyyden ICT-ympäristö, joka: mahdollistaa huoltotoimenpiteiden tekemisen 24/7 siten, että ne eivät aiheuta katkoja toimintaan varmistaa yhteistoiminta-alueen laajuisten palveluiden 24/7 saatavuus varmistaa potilastiedon saatavuus eheys luottamuksellisuus mahdollistaa paremman potilasturvallisuuden ja sairaalan toimintojen jatkuvuuden hallinnan mahdollistaa digitalisaatiosta aiheutuvien riskien hallinnan mahdollistaa kriittisten järjestelmien katkottoman käytettävyyden
5 ICT-varautumishanke
6 Tilannekuva hankkeen jälkeen Päätelaitteet ja lääketieteellisen tekniikan laitteet TIETOTURVA TIETOTURVA VYÖHYKE TIETOTURVA VYÖHYKE Konesali A Työasemat B-verkko TIETOTURVA VYÖHYKE Työasemat A-verkko TIETOTURVA VYÖHYKE Uudistetut tietoliikenne -laitteet Verkko A Kriittiset järjestelmät hajautettu kahteen eri konesaliin Konesalien väliset yhteydet Muut päätelaitteet B-verkko TIETOTURVA VYÖHYKE Muut päätelaitteet A-verkko TIETOTURVA VYÖHYKE Konesali B (EMP suojattu) Digitaalinen kuvantaminen B-verkko Digitaalinen kuvantaminen A-verkko Verkko B TIETOTURVA VYÖHYKE TIETOTURVA VYÖHYKE Kriittiset järjestelmät hajautettu kahteen eri konesaliin LTT laitteet A-verkko LTT laitteet B-verkko
7 Kyberturvallisuutta ja jatkuvuutta parannetaan Tietojärjestelmät Sairaalan toiminnan kannalta kriittisten tietojärjestelmien luokittelu SLA 99,5-99,99% Tietojärjestelmien arkkitehtuuriarviointi ja mahdollinen uusiminen varautumisen näkökulmasta mm. mahdollisuus fyysiseen hajauttamiseen
8 Kriittiset järjestelmät Potilastietojärjestelmät - Uranus Miranda Desktop, - Oberon, Ariel, Alue-Pegasos Laboratoriojärjestelmät - Musti (poistuva järjestelmä), - KYS-ML, Laboratorio-OVT Patologian järjestelmät - Qpati Tehohoidon järjestelmät - Critical Care Clinisoft Veritilausjärjestelmät - Verkis Anestesiatietojärjestelmät - Centricity Anaesthesia Leikkaustoiminnan ohjaus - Orbit Tiedonvälitysrajapinta - Ensemble Kuvantamisen järjestelmät - RIS, PACS, FORTE KOVIS KIBI, - NeaLink (mm. alue-ekg) Synnytyskertomus - Haikara / Pikkuhaikara Hoitajakutsujärjestelmät - Miratel Aurora / Innova, Schrack Keskusvalvontajärjestelmät - Carescape, Philips Toiminnanohjausjärjestelmät - Codea Turvallisuusjärjestelmät - Kameravalvonta, Äänievakuointi - Escraft, ESMIKKO, Tunstall Viestintäratkaisut - Puhelinvaihde, Oscar, Exchange Muut toiminnan kannalta kriittiset järjestelmät - SYKe, Citrix, SCCM, Direct Access, - DHCP, Active Directory
9 Kyberturvallisuutta ja jatkuvuutta parannetaan Tietoliikenne Verkon looginen ja fyysinen segmentointi ja kahdennus Segmentoinnin periaatteet Samaa loogista kokonaisuutta olevat ratkaisut samoissa verkoissa (suojavyöhykkeissä) Eristetty muista verkoista sovellustietoisuuden avulla Konesali Toisen fyysisen konesalin käyttöönotto Tietojärjestelmien fyysinen hajauttaminen, empsuojaus
10 Kyberturvallisuutta ja jatkuvuutta parannetaan Tietoturva Sopimuskäytäntöjen kehittäminen Tietoturvan, tietosuojan ja jatkuvuuden hallinnan huomioiminen palvelusopimuksissa Palvelukohtaisten jatkuvuussuunnitelmien kehittäminen Tietoturva- ja tietosuojariskien huomioiminen jo vaatimusmäärittely- ja hankintavaiheessa Jatkuvaa riskien arviointia kokonaisarkkitehtuurin kaikilla tasoilla koko käyttöönottoprojektin ajan -> muutoksissa ja määräajoin tietosuoja-asetus velvoittaa koskettaa sekä tietojärjestelmiä, lääketieteellisen tekniikan ratkaisuja, taloautomaatiota, iot-laitteita yms
11 Kyberturvallisuutta ja jatkuvuutta parannetaan 24/7 valvomotoiminta Havainnointikyvyn lisääminen (hyökkäysikkunan pienentäminen) SIEM, tunnisteet, heuristiikka, anomaliteettien havainnointi Reagointikyvyn lisääminen -> Triage -> Incident response (tietoturvapoikkeamien reaaliaikainen käsittely), rajoittamiskyvykkyys, forensiikka, ilmoituskyvykkyys Säännölliset haavoittuvuusskannaukset ja korjaustoimet Muutoksenhallinnan kehittäminen Verkostojen hyödyntäminen (toimialan muut toimijat, viranomaiset, cert-fi, kyberturvallisuuskeskus, hvk, pv ) Tiedonjakaminen
12 Kyberturvallisuutta ja jatkuvuutta parannetaan Kolmansien osapuolten etäyhteyskäytäntöjen kehittäminen Henkilökohtaiset tunnukset Lokitietojen kerääminen Pääsyn rajoitus vain tiettyihin resursseihin Sopimuskäytännöt käytettäessä toimittajien omia etäyhteysteknologioita Sovellus- ja käyttäjätietoisten hiekkalaatikko -ratkaisujen käyttöönotto Toimintaan liittymättömien sovellusten estäminen mm. palomuurin avulla (ulko- ja sisäverkon suojavyöhykkeet) Legacy -järjestelmien eristäminen muusta verkosta sovellustietoisuuden avulla Selaimen ja sähköpostin erottaminen pohjakäyttöjärjestelmästä Ulkopuolisille tarjottavien palveluiden julkaisu ja esim. kumppaneiden yhteyksien rajoittaminen käyttäjä- ja sovellustietoisuuden avulla Käyttövaltuushallinnan automatisointi IAM/IDM -ratkaisulla
13 Kyberturvallisuus on jatkuva prosessi joka vaatii Johdon sitoutumisen Järjestelmien omistajien sitoutumisen Organisoinnin Riittävät resurssit Riittävän osaamisen Jatkuvan kehittämisen
14 Havaintoja sote- ja kuntasektoreilta (Istekki Oy) Vuosi 2016 on ollut erityisesti kiristyshaittaohjelmien vuosi Locky, Teslacrypt, CryptXXX, KeRanger, Dogspectus ja viimeisimpänä Cerber Kohdistetut sähköpostit joiden, liitteenä esim. pdf-tiedosto, jolla yritetään käynnistää kiristyshaittaohjelmien lataajia Kiristyshaittaohjelmia tarttunut, levyjä salattu, laitteita jouduttu vaihtamaan ja asentamaan uudelleen Käyttäjä tilannut sähköpostiinsa lisätilaa => postilaatikko otettu haltuun 11. minuutin kuluessa postin saapumisesta Erään tahon lähettämä kysely, jossa vastaanottajia merkittävä määrä. Palveluntuottajana suomalainen kyselypalveluyritys, joka käyttää kotimaisen palveluntarjoajan teknologia-alustaa. Alustalle istutettu xsshaittaohjelma, joka käynnistää englantilaisen nettikaupan (bändipaitoja ) sivustolta haittaohjelmalataajan Maakuntalehti x ja Maakuntalehti y levittivät haittaohjelman lataajaa, joka tarttuu valikoivasti sopiviin kohteisiin
15 Havainnointi- ja estokyvykkyys
16 Kiitos! Yhteystiedot: Tuomo Pekkarinen
Miten varmennan ICT:n kriittisessä toimintaympäristössä?
Miten varmennan ICT:n kriittisessä toimintaympäristössä? Sairaalatekniikan päivät 2018 8.2.2018 Tommi Tervo, Istekki Oy Kehittämispäällikkö Mistä sairaalan ICT koostuu? Noin 6000 päätelaitetta Noin 200
Istekki Keski-Suomen ICT-ryhmä
Istekki Keski-Suomen ICT-ryhmä 16.5.2017 Erva-alueet 2017 Tilanne kevät 2017 - Maakunnissa pääosin sekava ICMT-ympäristö (pl. P-K, E-S, E-K, Kainuu) - Valmistelu ollut vaisua rahoituksen puutteen vuoksi
Asiakaspäivät 2018 Turvallisuus- ja riskienhallinta ohjelmalinjan avaus. Marko Ruotsala
Asiakaspäivät 2018 Turvallisuus- ja riskienhallinta ohjelmalinjan avaus Marko Ruotsala Tervetuloa turvallisuus- ja riskienhallinta ohjelmalinjalle! Luvassa kahden päivän aikana rautaisannos tietoturvaa,
Tietosuojariskienhallinnan palvelutuotteet. Marko Ruotsala M.Eng, CISA, CISM,CRISC,HCISPP Liiketoimintapäällikkö, turvallisuus ja riskienhallinta
Tietosuojariskienhallinnan palvelutuotteet Marko Ruotsala M.Eng, CISA, CISM,CRISC,HCISPP Liiketoimintapäällikkö, turvallisuus ja riskienhallinta Kyberturvallisuustilanne 2017 Vuonna 2016 realisoituneet
Varavoimalaitteet sairaalassa
Varavoimalaitteet sairaalassa Timo Säisä, sairaalainsinööri KYSin sähkölaitoksen käytön johtaja Timo Säisä 1 Varavoimakoneet SFS 6000-7-710 Varavoimajärjestelmä = Syöttöjärjestelmä, joka on tarkoitettu
PSHP ja mobiiliratkaisut. Asko Nieminen Asiantuntijalääkäri PSHP tietohallinto
PSHP ja mobiiliratkaisut Asko Nieminen Asiantuntijalääkäri PSHP tietohallinto PSHP Organisaatio 2 15.4.2013 Työterveys (Acute) Umbriel Mediatri Yhteiset potilastietojärjestelmä / PSHP Paperi kertom us
PSSHP Tietohallintostrategia
PSSHP Tietohallintostrategia 2013-2018 v. 1.1 27.6.2014 1 Tietohallinnon visio 2018 Pohjois-Savon sairaanhoitopiirin (KYS ERVA) alueella on käytössä edistykselliset potilaiden ja henkilöstön tarpeista
LapIT mukana maakuntavalmistelussa. Antti Mathlin
LapIT mukana maakuntavalmistelussa Antti Mathlin Maakunnan ICT-palvelut Arvioidut tunnusluvut 2021 Työntekijöitä 8500 Palvelimia 700 Työasemia 5700 Tietojärjestelmiä 700 Puhelimia 4500 Toimipisteitä 250-300
Kyber turvallisuus vesilaitoksilla Uhkakuvat ja varautuminen
Kyber turvallisuus vesilaitoksilla Uhkakuvat ja varautuminen 20.5.2015, Vesihuolto 2015 Insta Automation Oy, Jyri Stenberg Yhteiskunnan turvallisuusstrategia Suomalaisen yhteiskunnan elintärkeitä toimintoja
Julkisen hallinnon linjaukset tiedon sijainnista hallinnasta Pauli Kartano
Julkisen hallinnon linjaukset tiedon sijainnista hallinnasta 11.9.2018 Pauli Kartano Lausuntokierros Linjaukset ja lausunnot nähtävillä lausuntopalvelussa Julkisen hallinnon linjaukset tiedon sijainnista
Tietomurroista opittua
Tietomurroista opittua tomi.tuominen@nsense.net tomi.tuominen@nsense.net tietomurroista Page 9 sota Parasta on voitto ilman taistelua --Sun Tzu tutkimus ja kehitys yhteiskunnan toiminnot riippuvaisuus
VALVO JA VARAUDU PAHIMPAAN
VALVO JA VARAUDU PAHIMPAAN Erkki Sivonen Senior Account Manager Nordic LAN&WAN Communication erkki.sivonen@lanwan.fi 5/13/2015 5/13/2015 5/13/2015 1.10.2013 UUSI SÄHKÖMARKKINALAKI JATKUVUUDENHALLINNAN
SUOMESSA ALUEELLINEN TOIMIJA
KOHTI KANTAA KESKI-SUOMESSA SUOMESSA ALUEELLINEN TOIMIJA Tietohallintojohtaja Martti Pysäys Keski-Suomen sairaanhoitopiiri KESKI-SUOMEN SUOMEN SAIRAANHOITOPIIRI 23 kuntaa 270 701 asukasta Perusterveydenhuolto
LAURA TM -rekrytointijärjestelmän tietoturva. Markku Ekblom Teknologiajohtaja Uranus Oy
LAURA TM -rekrytointijärjestelmän tietoturva Markku Ekblom Teknologiajohtaja Uranus Oy 17.1.2014 Toimintaympäristö Uranus on Suomessa perustettu, Suomessa toimiva ja suomalaisessa omistuksessa oleva yritys.
Mihin varautua, kun sairaala varautuu kyberuhkiin? Perttu Halonen Sosiaali- ja terveydenhuollon ATK-päivät,
Mihin varautua, kun sairaala varautuu kyberuhkiin? Perttu Halonen Sosiaali- ja terveydenhuollon ATK-päivät, 24.5.2017 Sisällys Keskeisimpiä kyberuhkia Liian paljon huomiota kiinnitetään... Liian vähän
Kyberturvallisuus ja finanssialaan kohdistuvat kyberuhat. Tomi Hasu Kyberturvallisuuskeskus
Kyberturvallisuus ja finanssialaan kohdistuvat kyberuhat Tomi Hasu Kyberturvallisuuskeskus 6.10.2015 1 Kyberturvallisuutta vai tietoturvallisuutta? Tietoturvallisuus koskee tietojärjestelmien ja verkkojen
Paikkatiedon hyödyntäminen älykkään sairaalan ICTympäristössä
Paikkatiedon hyödyntäminen älykkään sairaalan ICTympäristössä Jouko Kuisma Sairaalatekniikan päivät Hankejohtaja, Fujitsu Finland Helsinki 12.2.2014 jouko.kuisma@fi.fujitsu.com Jokapaikan tietotekniikka?
Kyberturvallisuus on digitalisaation edellytys ja mahdollistaja - miksi ja miten?
Kyberturvallisuus on digitalisaation edellytys ja mahdollistaja - miksi ja miten? 20.11.2015 Kimmo Rousku, VAHTI-pääsihteeri Julkisen hallinnon ICT-toiminto Kyberturvallisuus- ja infrastruktuuriyksikkö
Lääkinnällisten ja taloteknisten tietoverkkojen eriyttäminen Sairaalatekniikan päivät Hämeenlinnassa
Lääkinnällisten ja taloteknisten tietoverkkojen eriyttäminen Sairaalatekniikan päivät Hämeenlinnassa 8.-9.2.2017 Tero Hemming Palvelupäällikkö, Turvallisuus ja riskienhallinta CEH,CNDA,CLPU,CPLA,CKM,C5,SO,ST
Elisa Toimisto 365. Toimisto ja yhteydet pilvestä
Elisa Toimisto 365 Toimisto ja yhteydet pilvestä Elisa Toimisto 365 Tutut toimistotyökalut käytössäsi missä vain Uusimmat versiot aina mukanasi Ei kiinteitä kustannuksia Korkea käytettävyysaste Ei päivityksistä
Lääketieteellisen tekniikan ja taloautomaation suojaaminen digitalisoituvassa toimintaympäristössä Istekki Asiakaspäivät 2018
Lääketieteellisen tekniikan ja taloautomaation suojaaminen digitalisoituvassa toimintaympäristössä Istekki Asiakaspäivät 2018 Tero Hemming Palvelupäällikkö, Turvallisuus ja riskienhallinta CEH,CNDA,CLPU,CPLA,CKM,C5,SO,ST
Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?
TIETOSUOJASELOSTE Yleistä Jotta voimme palvella sinua parhaamme mukaan, edellyttää se että keräämme ja käsittelemme joitakin sinua koskevia tietoja. Arvostamme kuitenkin yksityisyyttäsi ja olemme sitoutuneet
ICT:n mahdollisuuksien hyödyntäminen SOTE-TULEVAISUUSPÄIVÄ Kuntatalo Matti Franck, VSSHP
ICT:n mahdollisuuksien hyödyntäminen SOTE-TULEVAISUUSPÄIVÄ Kuntatalo 10.5.2019 Matti Franck, VSSHP Sote kaatui kaatuiko ICT? Sotedigi-työryhmä 2016: Onko mahdollista tehdä esityksen mukainen ICT-muutos
Yliopistollisten sairaanhoitopiirien klusteri
Yliopistollisten sairaanhoitopiirien klusteri Kehittämispäällikkö Sinikka Ripatti HUS Tieto- ja lääkintätekniikan tulosalue Kehittämis- ja sovelluspalvelut Osapuolet Helsingin ja Uudenmaan sairaanhoitopiiri,
TIETOJÄRJESTELMIEN KEHITTÄMINEN KESKI-SUOMEN SUOMEN SAIRAANHOITOPIIRISSÄ - TIETOHALLINNON ROOLI. Tietohallintojohtaja Martti Pysäys
TIETOJÄRJESTELMIEN KEHITTÄMINEN KESKI-SUOMEN SUOMEN SAIRAANHOITOPIIRISSÄ - TIETOHALLINNON ROOLI Tietohallintojohtaja Martti Pysäys TIETOHALLINNON ALUEELLINEN YHTEISTYÖ Alueellinen tietohallintostrategia
TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN. Tietoturva Nyt! Säätytalo Toimitusjohtaja Raimo Luoma
TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN Tietoturva Nyt! 4.11.2015 Säätytalo Toimitusjohtaja Raimo Luoma HUOLTOVARMUUDEN PERUSTAVOITE Huoltovarmuuden turvaamisesta annetun lain tarkoituksena on
1 YLEISKUVAUS... 2. 1.1 Kaapelikaistaliittymä... 2. 1.2 Palvelun rajoitukset... 2 2 PALVELUKOMPONENTIT... 3. 2.1 Päätelaite... 3. 2.2 Nopeus...
Palvelukuvaus 1 Sisällysluettelo 1 YLEISKUVAUS... 2 1.1 Kaapelikaistaliittymä... 2 1.2 Palvelun rajoitukset... 2 2 PALVELUKOMPONENTIT... 3 2.1 Päätelaite... 3 2.2 Nopeus... 3 2.3 IP- osoitteet... 3 3 TOIMITUS
Verkkorikollisuus tietoturvauhkana. Valmiusseminaari, 11.10.2005 ylitarkastaja Sari Kajantie, KRP/Tietotekniikkarikosyksikkö
Verkkorikollisuus tietoturvauhkana Valmiusseminaari, 11.10.2005 ylitarkastaja Sari Kajantie, KRP/Tietotekniikkarikosyksikkö Verkkorikollisuuden erityispiirteet Verkkorikollisuus on ammattimaista ja tähtää
Valtion yhteiset infrastruktuuripalvelut. Tuomo Pigg Neuvotteleva virkamies JulkICT-toiminto 11.12.2012
Valtion yhteiset infrastruktuuripalvelut Tuomo Pigg Neuvotteleva virkamies JulkICT-toiminto 11.12.2012 Esityksen sisältö 1. Tietoliikennepalvelut 2. Konesali- ja kapasiteettipalvelut 3. Viestintäpalvelut
KYS erva johtoryhmä tietohallintotoimikunnan tilannekatsaus
KYS erva johtoryhmä 28.8.2015 tietohallintotoimikunnan tilannekatsaus Työryhmien tilanne: Loppuraportit: - Käyttövaltuustyöryhmä - SSO kilpailutuksen voitti Prophentus ja käyttöönotot saatu liikkeelle
Sairaanhoitopiirien ja suurten kaupunkien ajankohtaisia digitalisaatio- ja tietojärjestelmäkehittämishankkeita koskeva johtajatapaaminen 22.3.
Sairaanhoitopiirien ja suurten kaupunkien ajankohtaisia digitalisaatio- ja tietojärjestelmäkehittämishankkeita koskeva johtajatapaaminen 22.3.2019 Juhani Heikka ICT-vastuuvalmistelija puh: 040 685 4041
Tietoverkot ja käyttäjät hallitseeko tietoturvaa enää kukaan?
Tietoverkot ja käyttäjät hallitseeko tietoturvaa enää kukaan? HANSEL ICT-päivä 26.9.2013 Wanha Satama Protecting the irreplaceable www.f-secure.com Sisältö Haittaohjelmat vai urkinta suurin uhka? Tietoturvan
Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta
Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta Kimmo Rousku, VAHTI-pääsihteeri, JulkICT-osasto Esitykseni - viisi
Hyvä tietää: Ajankohtaista sotetiedonhallinnan. Suomessa Tuomo Pekkarinen Tietohallintojohtaja, Pohjois-Savon sairaanhoitopiiri
Hyvä tietää: Ajankohtaista sotetiedonhallinnan kehittämisessä Itä- ja Keski- Suomessa Tuomo Pekkarinen Tietohallintojohtaja, Pohjois-Savon sairaanhoitopiiri 21.4.2017 1 Sisältö Maakuntavalmistelun tilanne
Tietoturva- ja tietosuojariskien hallinta tietojärjestelmäkilpailutuksessa
Tietoturva- ja tietosuojariskien hallinta tietojärjestelmäkilpailutuksessa 13.05.2015 Terveydenhuollon ATK-päivät Tampere-talo Yleistä Riskienhallintaan löytyy viitekehyksiä/standardeja kuten ISO 31000
Yrityksen tietoturva ja siihen liittyvät vakuutus- ja palveluratkaisut
Yrityksen tietoturva ja siihen liittyvät vakuutus- ja palveluratkaisut 1 Taustaa Tietoturvariskeistä on tullut yrityksissä arkipäivää. Riippuvuus tietojärjestelmistä, tiedon arvo sekä tiedon luottamuksellisuuden
Ajankohtaista yhteistestauksesta
Ajankohtaista yhteistestauksesta Toimittajayhteistyökokous 24.4.2019 Kysely Kanta-katselinten kehittämisestä Kanta-palvelut lähettää kyselyn tietojärjestelmätoimittajille lähiaikoina Kyselyn tarkoituksena
Tietosuojaseloste. Trimedia Oy
Tietosuojaseloste Trimedia Oy www.trimedia.fi info@trimedia.fi +358 44 535 7215 1 Tietosuojaseloste 1. Rekisterin pitäjä Yritys valvoo antamiasi tietoja ja on vastuussa henkilötiedoista tietosuojalain
Terveydenhuollon Atk-päivät 2009
Terveydenhuollon Atk-päivät 2009 26. 27.5.2009, Jyväskylä Mika Kolhinoja Teknologiakonsultti Citrix CCA, Citrix CCEA, Citrix CCSP, Microsoft MCP, Microsoft MCSA, Microsoft MCSE, Microsoft MCTS, Microsoft
ICT-suunnitelmien toteutus Kuntayhtymän hallituksen seminaari
ICT-suunnitelmien toteutus Kuntayhtymän hallituksen seminaari 25.-26.9.2014 Martti Kansanen 24.9.2014 1 Tietohallinnon strategiset päämäärät 1. PSSHP:n tuottavuuden, taloudellisuuden sekä palveluiden vaikuttavuuden
<raikasta digitaalista ajattelua>
Citrus on digitaalisten palveluiden rakentaja. Työtämme ohjaavat luova itsenäinen ajattelu ja vankka teknologiaosaaminen. Työmme tuloksena syntyy helppokäyttöisiä ja älykkäitä
Tiedätkö, olet oman elämäsi riskienhallintapäällikkö! Miten sovellat riskienhallintaa omassa työssäsi? Pyry Heikkinen
Tiedätkö, olet oman elämäsi riskienhallintapäällikkö! Miten sovellat riskienhallintaa omassa työssäsi? Pyry Heikkinen Taustaa ICT-tietoturvapäällikkö Tullissa Tietoturvan ja riskien hallinta Tietosuoja
TEOLLISUUSAUTOMAATION TIETOTURVA. Jarkko Holappa Kyber-INKA Roadshow, Solo Sokos Hotel Torni, Tampere. 29.1.2015
TEOLLISUUSAUTOMAATION TIETOTURVA Jarkko Holappa Kyber-INKA Roadshow, Solo Sokos Hotel Torni, Tampere. 29.1.2015 KAIKKI TIETOTURVAPALVELUT YHDELTÄ KUMPPANILTA Teollisen internetin ratkaisut Digitaalisen
1 YLEISKUVAUS... 2. 1.1 Verkkoturvapalvelu... 2. 1.1.1 Verkkoturvapalvelun edut... 2. 1.2 Palvelun perusominaisuudet... 2
Palvelukuvaus 1 Sisällysluettelo 1 YLEISKUVAUS... 2 1.1 Verkkoturvapalvelu... 2 1.1.1 Verkkoturvapalvelun edut... 2 1.2 Palvelun perusominaisuudet... 2 1.2.1 Suodatettava liikenne... 3 1.3 Palvelun rajoitukset...
Istekki Oy:n turvallisuus- ja riskienhallintapäivät Jyväskylässä
Istekki Oy:n turvallisuus- ja riskienhallintapäivät Jyväskylässä 7. 8.11.2018. Tietoturvan ja tietosuojan kansalliset yhteistyöverkostot Marko Ruotsala, Istekki Oy Puhuja Marko Ruotsala M.Eng, CCSP, CISA,
SOTE- ja Maakuntauudistus
SOTE- ja Maakuntauudistus ICT-työryhmä 16.5.2017 tietohallintojohtaja Arto Jalkanen VALMISTELUN OHJEISTUS (VM) Pääpaino nivelvaiheen tehtävissä 2018-2019 Kansallinen ict-palvelukeskus ja tytäryhtiönä kehittämisyhtiö
Pilvipalveluiden arvioinnin haasteet
Pilvipalveluiden arvioinnin haasteet Tietoturvallisuus- ja jatkuvuuden hallinnan vaatimukset ICT-hankinnoissa, 12.5.2014 Laura Kiviharju Pilvipalvelut Pilvilaskenta (CloudComputing) tarkoittaa internetissä
Kuinka toimin erilaisissa häiriötilanteissa? Julkisen hallinnon digitaalisen turvallisuuden teemaviikko Erja Kinnunen, Verohallinto 2.10.
Kuinka toimin erilaisissa häiriötilanteissa? Julkisen hallinnon digitaalisen turvallisuuden teemaviikko Erja Kinnunen, Verohallinto 2.10.2017 Sisältö Miksi palveluiden toimivuus ja jatkuvuus on tärkeää?
Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?
TIETOSUOJASELOSTE Yleistä Jotta voimme palvella sinua parhaamme mukaan, edellyttää se että keräämme ja käsittelemme joitakin sinua koskevia tietoja. Arvostamme kuitenkin yksityisyyttäsi ja olemme sitoutuneet
INTEGROINTIRATKAISU PERUSTERVEYDENHUOLLOSSSA
INTEGROINTIRATKAISU PERUSTERVEYDENHUOLLOSSSA Janne Romo Tietohallintopäällikkö Helsingin kaupunki, Terveyskeskus 15.05.2012 Tämän päivän esitys 1 Päivystyksen toiminnanohjausjärjestelmä Hankinta Integrointi
G4 Yliopistosairaaloiden ja keskuskaupunkien yhteistyö. Yrjö Koivusalo tietohallintojohtaja VSSHP
G4 Yliopistosairaaloiden ja keskuskaupunkien yhteistyö Yrjö Koivusalo tietohallintojohtaja VSSHP Mikä ihmeen G4? Yliopistosairaanhoitopiirit paitsi HUS: Varsinais-Suomi, Pirkanmaa, Pohjois- Pohjanmaa,
KYBERTURVAPALVELUT. VTT auttaa turvaamaan toiminnan jatkuvuuden ja suojautumaan kyberuhilta. VTT Kyberturvapalvelut
KYBERTURVAPALVELUT VTT auttaa turvaamaan toiminnan jatkuvuuden ja suojautumaan kyberuhilta Kyberhyökkäykset ovat yleistyneet huolestuttavalla vauhdilla. Liiketoiminnan jatkuvuuden turvaaminen edellyttää
Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?
TIETOSUOJASELOSTE Yleistä Jotta voimme palvella sinua parhaamme mukaan, edellyttää se että keräämme ja käsittelemme joitakin sinua koskevia tietoja. Arvostamme kuitenkin yksityisyyttäsi ja olemme sitoutuneet
Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj
Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj Kyberturvallisuus toiminta Valtio Kyberturvallisuuden poliittinen ohjaus kuuluu valtioneuvostolle,
1 YLEISKUVAUS... 2. 1.1 Valokaistaliittymä... 2. 1.2 Palvelun rajoitukset... 2 2 PALVELUKOMPONENTIT... 3. 2.1 Päätelaite... 3. 2.2 Nopeus...
Palvelukuvaus 1 Sisällysluettelo 1 YLEISKUVAUS... 2 1.1 Valokaistaliittymä... 2 1.2 Palvelun rajoitukset... 2 2 PALVELUKOMPONENTIT... 3 2.1 Päätelaite... 3 2.2 Nopeus... 3 2.3 IP- osoitteet... 3 3 TOIMITUS
SOTE-UUDISTUKSEN ETENEMINEN JA VAIKUTUKSET ICT- YHTEISTYÖHÖN
SOTE-UUDISTUKSEN ETENEMINEN JA VAIKUTUKSET ICT- YHTEISTYÖHÖN POHJOIS-SUOMEN TILANNEKATSAUS JUHA KORPELAINEN HALLINTOYLILÄÄKRI, PPSHP TIETOHALLINTOYHTEISTYÖN OHJAUS- RYHMÄ 20.2.2015 1. Pohjois-Suomessa
Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet
Tuula Seppo Lausunto 05.09.2018 518/03/2018 Asia: VM/276/00.01.00.01/2018 Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta Yhteenveto Kommentit yhteenvetoon: Linjauksissa on huomioitu yhdeksän
Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?
TIETOSUOJASELOSTE Yleistä Jotta voimme palvella sinua parhaamme mukaan, edellyttää se, että keräämme ja käsittelemme joitakin sinua koskevia tietoja. Arvostamme kuitenkin yksityisyyttäsi ja olemme sitoutuneet
Kokemuksia kertakirjautumisesta kuinka Valvira-kortista tehdään haluttu
Kokemuksia kertakirjautumisesta kuinka Valvira-kortista tehdään haluttu 26.5.2010 Pertti Eskelinen Head of Consulting and Support Salcom Group Oy, osasto 57 Salcom Groupin tavoite ja missio Yritys, joka
Kyberturvallisuuden tila Suomessa Jarkko Saarimäki Johtaja
Kyberturvallisuuden tila Suomessa Jarkko Saarimäki Johtaja Jarkko Saarimäki, johtaja 16.6.2016 1 Jarkko Saarimäki, johtaja 16.6.2016 2 http://ec.europa.eu/digital-agenda/en/towards-5g Useita limittäisiä
Kyberturvallisuus kiinteistöautomaatiossa
Kyberturvallisuus kiinteistöautomaatiossa Harri Hamberg Country Security Manager Schneider Electric Finland Oy Tähän voit laittaa yrityksen/organisaation logon ja halutessasi oman kuvasi Kiinteistönhallinnan
kaikki muut väärään osoitteeseen tulleet viestit tulee palauttaa lähettäjälle.
Sähköpostisäännöt Sähköpostisäännöt koskevat kaikkia yliopiston sähköpostijärjestelmien käyttäjiä. Henkilökunnalle merkityt osiot koskevat yliopiston yksiköitä, koko henkilökuntaa ja heihin rinnastettavia
Tieto hyvinvoinnin ja uudistuvien palveluiden tukena
Sote-tieto hyötykäyttöön - strategia 2020 Tieto hyvinvoinnin ja uudistuvien palveluiden tukena anne.kallio@stm.fi Tähtäimessä aktiivinen kansalainen ja sote-palvelujen vaikuttavuus Aktiivinen kansalainen
< Projekti > ICT ympäristön yleiskuvaus 11.10.2013
< Projekti > ICT ympäristön yleiskuvaus 11.10.2013 ICT ympäristön yleiskuvaus Esityspohjien sisältö 1. ICT ympäristön yleiskuvauspohja: toimijat, henkilöstömäärät, budjetit 2. Tietohallinnon / ICT:n hallintomalli
Kieku-tietojärjestelmä Työasemavaatimukset sla-
Kieku-tietojärjestelmä Työasemavaatimukset -sla- Kieku-tietojärjestelmä 2 (7) Asiakirjan muutoshistoria Versio päiväys tekijä tarkastaja hyväksyjä Muutos 1.0 -sla- Viety dokumentti Palkeiden pohjaan ja
Lausunto Linjausten tulisi perustua pilvipalvelujen käyttöön liittyvään yleiseen riskiarvioon
tulli.fi Lausunto 07.09.2018 Asia: VM/276/00.01.00.01/2018 Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta Yhteenveto Kommentit yhteenvetoon: Taustaa linjauksille Kommentit taustaan: Tulisiko
ROVANIEMEN KOULUTUSKUNTAYHTYMÄ Tietoturvapoikkeamiin reagoiminen v.2006
ROVANIEMEN KOULUTUSKUNTAYHTYMÄ Tietoturvapoikkeamiin reagoiminen v.2006 1. Johdanto 1.1. Tietoturvapoikkeamien reagointisuunnitelman tarkoitus ja soveltamisala Reagointisuunnitelman tavoitteena on, että
Seuraavaksi: VAHTI-pääsihteeri Kimmo Rousku, VM: Tietoturvallisuuden ja varautumisen roolit valtionhallinnossa
Seuraavaksi: VAHTI-pääsihteeri Kimmo Rousku, VM: Tietoturvallisuuden ja varautumisen roolit valtionhallinnossa Osallistu keskusteluun, kysy ja kommentoi Twitterissä: #Valtori2015 Tietoturvallisuuden ja
Tietohallinto. Risto Laakkonen, Tuotantopäällikkö. Arki sujuu helpommin, kun apu löytyy läheltä.
Tietohallinto, Tuotantopäällikkö Arki sujuu helpommin, kun apu löytyy läheltä. Sisältö Mitä tarkoittaa palvelutason hallinta? CASE HUS TIETOHALLINTO Palvelutasonhallinnan osa-alueet Tietohallinto 2012
HUS hallitus 3.5.2004
HUS Tietohallinto -o r g a n i s a a t i o j a s u u n n i t e l m a t HUS / C i s c o Sy s t e m s y h t e i s t y öt a p a a m i n e n 6. 1 0. 2 0 0 4 Risto Laakkonen V er kkoinsinö ö r i H U S 1 HUS
Päätelaitteen turvallinen käyttö sairaalaympäristössä Markku Korkiakoski
Päätelaitteen turvallinen käyttö sairaalaympäristössä Markku Korkiakoski 23.5.2018 Sisältö Päätelaitteen rooli Uhkakuvat Varautumiskeinot Yhteenveto 2 Päätelaitteiden turvallinen käyttö sairaalaympäristössä
Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta
Luo / Muokkaa Lähetä Lausunnonantajat Yhteenveto Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta Johdanto Kommentit ja huomiot - Johdanto Tiivistäisin alkuun jatkuvuuden määritelmän esim. seuraavasti:
Sosiaali- ja terveydenhuollon tietojärjestelmiä käyttävien palveluiden antajien omavalvontasuunnitelma
1 (10) johtoryhmä 10.3.2015 38, yhtymähallitus 30.3.2015 Sosiaali- ja terveydenhuollon tietojärjestelmiä käyttävien palveluiden antajien omavalvontasuunnitelma Sosiaalihuollon ja terveydenhuollon palvelujen
TIETOSUOJASELOSTE. Yleistä. Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään? Mitä henkilötietoja minusta kerätään ja mistä lähteistä?
TIETOSUOJASELOSTE Yleistä Jotta voimme palvella sinua parhaamme mukaan, edellyttää se, että keräämme ja käsittelemme joitakin sinua koskevia tietoja. Arvostamme kuitenkin yksityisyyttäsi ja olemme sitoutuneet
Maakuntien ja kuntien kansallinen ja alueellinen yhteistyö. Maakuntien Sote ICT muutos isokuva. Selvityshenkilö Pekka Kantola 24.5.
Maakuntien ja kuntien kansallinen ja alueellinen yhteistyö Maakuntien Sote ICT muutos isokuva Selvityshenkilö Pekka Kantola 24.5.2016 Kansallinen AKUSTI -foorumi STM THL VM KELA www.kunnat.net/akusti Pohjois-Suomi
Vaatimus/Kontrolli Vaatimustenmukaisuuden todentaminen / auditointi
Kansalliset auditointivaatimukset terveydenhuollon organisaatioille (sähköisten reseptien toiminnallisuuksien osalta) Toiminnalliset vaatimukset # Kriteeri / kontrollitavoite Organisaatoriset vaatimukset
Kokonaisarkkitehtuuri julkisessa hallinnossa. ICT muutostukiseminaari neuvotteleva virkamies Jari Kallela
Kokonaisarkkitehtuuri julkisessa hallinnossa ICT muutostukiseminaari 8.10.2014 neuvotteleva virkamies Jari Kallela Sisältö Miksi kokonaisarkkitehtuuria tarvitaan julkisessa hallinnossa? Mitä tuloksia kokonaisarkkitehtuurista
Osoitteena O365. Toimisto ja yhteydet pilvestä
Osoitteena O365 Toimisto ja yhteydet pilvestä Mitä sisältää O365 Tutut toimistotyökalut käytössäsi missä vain Uusimmat versiot aina mukanasi Ei kiinteitä kustannuksia Korkea käytettävyysaste Ei päivityksistä
ALUEELLISESTI YHTENÄINEN TIETOJÄRJESTELMÄARKKITEHTUURI PALVELUIDEN JA RAKENTEIDEN KEHITTÄMISEN TUKENA
ALUEELLISESTI YHTENÄINEN TIETOJÄRJESTELMÄARKKITEHTUURI PALVELUIDEN JA RAKENTEIDEN KEHITTÄMISEN TUKENA Tietohallintojohtaja Martti Pysäys Keski-Suomen sairaanhoitopiiri Tapas-seminaari 19.4.2011 KESKI-SUOMEN
ICT-ratkaisuja näkemyksellä
Kriittisten Otsikko Vintor 2013 asiakaspalvelujärjestelmien toteuttaminen Etunimi Sukunimi Etunimi Jussi Laukkanen Sukunimi Vintor Oy ICT-ratkaisuja näkemyksellä Vintor lyhyesti Vuonna 2007 perustettu
ESITE. Coromatic Operations Anna meidän hoitaa kriittisten toimintojenne hallinnointi
ESITE Coromatic Operations Anna meidän hoitaa kriittisten toimintojenne hallinnointi Sairaalat Toimistot Asiantuntijuus käytössänne 24/7 24/7 asiakaspalvelu ja päivystystiimi Tarjoamme palvelua sekä Suomessa
Potilastiedon arkisto Hakemus ja sitoumus. Kela, Kanta-palvelut, Viimeisin versio: kanta.fi > Potilastiedon arkiston käyttöönoton käsikirja
Potilastiedon arkisto Hakemus ja sitoumus Kela, Kanta-palvelut, 8.1.2015 Viimeisin versio: kanta.fi > Potilastiedon arkiston käyttöönoton käsikirja Hakemus on sitoumus Edellytykset vaiheeseen siirtymiselle
TIETOTURVAA TOTEUTTAMASSA
TIETOTURVAA TOTEUTTAMASSA Ari Andreasson Juha Koivisto TIETOTURVAA TOTEUTTAMASSA TIETOSANOMA Tekijät ja Tietosanoma Oy ISBN 978-951-885-334-6 KL 61.7 Tietosanoma Oy Bulevardi 19 C 00120 Helsinki 09 694
Palvelukuvaus LOUNEA VERKKOTURVA PALVELUKUVAUS.
Palvelukuvaus 1 LOUNEA VERKKOTURVA PALVELUKUVAUS 2 Sisällysluettelo 1 YLEISKUVAUS... 3 1.1 Verkkoturvapalvelu... 3 1.1.1 Verkkoturvapalvelun edut... 3 1.2 Palvelun perusominaisuudet... 3 1.2.1 Suodatettava
Kyberturvallisuuden implementointi
Kyberturvallisuuden implementointi Mika Laaksonen, KPMG HanselForum ICTpäivä 26.9.2013 Esityksen sisältö Mitä Kyberturvallisuus on? Keitä kyberturvallisuus koskettaa? Mitä organisaation tulisi tehdä lyhyellä
Toimitilojen tietoturva
Toimitilojen tietoturva Toimitilakonseptikoulutus Tuija Lehtinen 18.2.2014 Toimitilaturvallisuus Tarkoittaa toimitilojen fyysistä suojaamista, jonka avulla pyritään turvaamaan organisaation häiriötön toiminta
Tietopalveluiden sisältö ja vastuunjako
Tietopalveluiden sisältö ja vastuunjako Seuraavassa konkretisoidaan palvelualuetarkkuudella toiminnallista vastuunjakoa toimittajan ja tilaajan välillä. 1. HelpDesk-palvelu Tietopalveluiden tuottama käyttäjätuki
Espoon kaupunki Pöytäkirja 96. Valtuusto 08.06.2015 Sivu 1 / 1. 96 Valtuustokysymys kyberturvallisuuden järjestämisestä ja uhkiin varautumisesta
Valtuusto 08.06.2015 Sivu 1 / 1 1909/07.01.00/2015 Kaupunginhallitus 189 25.5.2015 96 Valtuustokysymys kyberturvallisuuden järjestämisestä ja uhkiin varautumisesta Valmistelijat / lisätiedot: Juha Kalander,
Verkostoautomaatiojärjestelmien tietoturva
Verkostoautomaatiojärjestelmien tietoturva Jouko Tervo Sähkötutkimuspoolin seminaari 9.10.2013 1 Renecon palvelut Toiminnan kehittäminen ICTjärjestelmien ja palvelujen hankinnat Selvitykset ja tutkimukset
HUOVI-portaali. Huoltovarmuustoiminnan uusi painopiste: toiminnallinen huoltovarmuus
Miten yrityksesi toiminta jatkuu, kun sähkönsaannissa on pitkäkestoinen katko tietoliikenneyhteydet ovat poikki myrskyn vuoksi tuotantokiinteistö tuhoutuu tulipalossa tärkeimmän raaka-ainetoimittajan tai
Atop-Tieto Oy:n asiakas- ja markkinointirekisteri, tietosuojaseloste
Atop-Tieto Oy:n asiakas- ja markkinointirekisteri, tietosuojaseloste Rekisterin pitäjä: Atop-Tieto Oy, Perintötie 2D; 01510 Vantaa - Y-tunnus: 0645244-6; puh 020 786 1100 Yleistä Jotta voimme palvella
Uusi sairaala, Keski-Suomen Sairaala Nova Kyberturvallisuus sairaalaympäristössä
Uusi sairaala, Keski-Suomen Sairaala Nova Kyberturvallisuus sairaalaympäristössä Kohti uutta sairaalaa Keski-Suomeen valmistui Suomen toinen keskussairaala vuonna 1954 Kokonaiskustannukset 1,5 mrd. mk
Potilastiedot ja tietoturvallisuus Käyttäjähallinta ja tietoturva kertakirjautumisella
Potilastiedot ja tietoturvallisuus Käyttäjähallinta ja tietoturva kertakirjautumisella Terveydenhuollon atk-päivät 19-20.5.2008, Redicom Oy jukka.koskinen@redicom.fi Käyttäjähallinta (IDM) Salasanahallinta
Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?
TIETOSUOJASELOSTE Yleistä Jotta voimme palvella sinua parhaamme mukaan, edellyttää se että keräämme ja käsittelemme joitakin sinua koskevia tietoja. Arvostamme kuitenkin yksityisyyttäsi ja olemme sitoutuneet
Tuntematon uhka Mikä se on ja miten siltä suojaudutaan
Tuntematon uhka Mikä se on ja miten siltä suojaudutaan Valtori Tietoturvaseminaari 2014 2.4.2014 Agenda Agenda Yritysesittely Tuntematon uhka -tutkimus Suojautumiskeinot 1 KPMG yrityksenä KPMG on maailmanlaajuinen
Consultor Finland Oy. Paasitorni / Markus Andersson Toimitusjohtaja
Consultor Finland Oy Paasitorni / Markus Andersson Toimitusjohtaja Consultor Finland Oy Consultor (lat. kysyy neuvoja, on neuvoja, neuvonantaja) Consultor Finland Oy on (1) suomalainen edelläkävijä (2)
Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?
TIETOSUOJASELOSTE Yleistä Jotta voimme palvella sinua parhaamme mukaan, edellyttää se että keräämme ja käsittelemme joitakin sinua koskevia tietoja. Arvostamme kuitenkin yksityisyyttäsi ja olemme sitoutuneet
Järjestelmäarkkitehtuuri (TK081702) Hajautettu tietokanta. Hajautuksen hyötyjä
Järjestelmäarkkitehtuuri (TK081702) Hajautettu tietokanta Hajautettu tietokanta Jokainen hajautettu tietokanta muodostaa oman kokonaisuutensa Loogisesti yhtenäinen data on hajautettu tietokantoihin (eri
Espoon kaupunki Tietoturvapolitiikka
Tietoturvapolitiikan käsittely: Tarkastettu Tietoturvaryhmä 07.01.2016 27.01.2016 Hyväksytty Kaupunginhallitus pp.kk.2016 Tietoturvapolitiikan muutokset: Päiväys / Tekijä Kohta Muutoksen kuvaus 28.01.2016
MIRATEL OY ON NYT ASCOM MIRATEL OY
[ ASCOM MIRATEL] MIRATEL OY ON NYT ASCOM MIRATEL OY 1 ASCOM HOLDING AG OSTI MIRATEL OY:N 1.7.2011 Ascom on listattu Zurichin pörssissä ja sen pääkonttori sijaitsee Sveitsissä Yhtiöllä on tytäryhtiöitä