HALLINNON TIETOTEKNIIKKAKESKUS HALTIK TIETOTILINPÄÄTÖS 2010

Koko: px
Aloita esitys sivulta:

Download "HALLINNON TIETOTEKNIIKKAKESKUS HALTIK TIETOTILINPÄÄTÖS 2010"

Transkriptio

1 Hallinnon tietotekniikakeskus Allekirjoitettu id (8) HAL/2011/136 HALLINNON TIETOTEKNIIKKAKESKUS HALTIK TIETOTILINPÄÄTÖS 2010 Hallinnon tietotekniikkakeskus Rantavitikantie 33, PL 56, ROVANIEMI kirjaamo@haltik.fi Puh , Faksi

2 2 (8) 1 Johdanto Johdon katsaus Hallinnon tietotekniikkakeskuksen raportointivelvollisuus ja oma tietosuojatyö Käyttövaltuuksien hallinta Yleistä Merkittävien järjestelmien käyttövaltuuksien tunnuslukuja Käyttäjien valtuustietojen ylläpito organisaatioittain Verkonhallinta Internet käyttö Sähköpostin määrä (1000 kpl) Tietoliikenneverkon käytettävyys % (kuukausikeskiarvo) Tietoliikenneverkon datamäärät (GB) Tietoliikenneverkon virustorjunta ja roskapostin esto (1000 kpl) Järjestelmien ylläpito Järjestelmien määrä Lisäykset rekistereihin Varmistukset Poistoajot järjestelmittäin Tietoturvapoikkeamat Turvallisuusselvitykset (kpl) Raportoitaviin tietojenkäsittelytehtäviin käytetyt henkilöresurssit... 8

3 3 (8) 1 Johdanto 1.1 Johdon katsaus Vuosi 2010 oli HALTIKin kolmas toimintavuosi. HALTIKin palvelujen tuotanto ja kehityshankkeet toteutettiin ilman pitkäkestoisia häiriöitä tai poikkeamia. Samalla vuosi 2010 oli HALTIKin ensimmäinen toimintavuosi kokonaan nettobudjetoituna virastona. Palvelut tuotettiin asiakkaiden kanssa solmittujen palvelusopimusten mukaisesti. Palveluja tuotettiin sisäasiainministeriölle, Poliisille, Rajavartiolaitokselle, Hätäkeskuslaitokselle, Maahanmuuttovirastolle, Joutsenon ja Oulun vastaanottokeskuksille, valtion talous- ja henkilöstöhallinnon palvelukeskukselle, valtiovarainministeriölle, oikeusministeriölle, ulkoasiainministeriölle, Tullille, Väestörekisterikeskukselle, aluehallintovirastoille, elinkeino-, liikenne- ja ympäristökeskuksille ja Suomen Erillisverkot Oy:lle. Vuonna 2010 suoritetun asiakastyytyväisyyskyselyn perusteella voidaan todeta, että asiakkaat ovat edelleen hyvin kriittisiä HALTIKin tuottamien palvelujen suhteen. Kehittämistoimenpiteiksi sovittiin johtamisen ja viestinnän kehittäminen. Tuotettujen palveluiden laskutus perustui toteumaan. HALTIKin talouden toteuma vuonna 2010 oli 42 miljoonaa euroa. Vuonna 2010 HALTIKissa kehitettiin merkittävästi tuloksellisuuden laskentatointa ja erityisesti kustannusten kohdentamisen seurantaa asiakkaille, palveluille ja projekteille. HALTIKin laskutusteho vuonna 2010 oli 75,36 %, mikä on erittäin hyvä tulos nettobudjetoidulle virastolle. HALTIKin perustehtävä on kuluneiden kolmen vuoden aikana selkiytynyt. Vuoden 2010 kesäkuussa hyväksytyssä HALTIKin strategiassa todetaan, että HALTIKin perustehtävä on kehittää, hankkia, tuottaa ja ylläpitää sisäasiainministeriön hallinnonalan strategisena palvelukeskuksena hallinnonalan virastojen ja laitosten korkean käytettävyyden ja turvallisuuden tieto- ja viestintätekniset palvelut. Edelleen strategiassa todetaan, että HALTI- Kin päätehtävät ovat: Tuottaa sisäisen turvallisuuden keskeiset tietojärjestelmät ja säädetyt tai määrätyt turvallisuusverkon palvelut. Hankkia hallinnonalan yhteiset palvelut ja hallinnollisten palveluiden integraatiopalvelut sekä tuottaa ICT asiantuntijapalvelut. HALTIKin toiminnan tavoitteiden saavuttamisen avaintekijät ovat korkea osaaminen ja kustannustehokkuus. HALTIKin osaamisen tavoitetila määräytyy strategian tavoitetilan perusteella eli tulevaisuudessa edelleen HALTIKissa syvennetään osaamista sisäisen turvallisuuden ja maahanmuuton tieto- ja viestintäteknologiassa. Vuoden 2010 keväällä valtiovarainministeriön asettamien periaatteiden mukaisesti tehdyssä selvityksessä todettiin, että HALTIKin tuottaman työasemapalvelun hinta on 1100 euroa/työasema/vuosi, kun valtion maksama keskiarvohinta tästä palvelusta on 1300 euroa/työasema/vuosi. HALTIKin työasemapalvelun kustannus siis alentaa valtion maksamaa keskiarvohintaa, vaikka palvelultamme odotetaan korkeaa tietoturvallisuutta ja varautumista. Aluepalveluyksikön henkilöstö, joka pääasiassa huolehtii työasemapalvelun tuottamisesta voi hyvillä mielin olla ylpeitä sekä työn laadukkuudesta että kustannustehokkuudesta. Myös HALTIKin henkilötyön tuntihinta on hyvin edullinen, korkeimman luokan asiantuntijatyömme hinta vuonna 2010 oli ainoastaan 77 euroa/h.

4 4 (8) HALTIKin virkojen määrä vuoden 2010 lopussa oli 345 vakituista ja 69 määräaikaista virkaa. Toimintavuoden alussa HALTIKissa aloitti uutena yksikkönä sisäasiainhallinnon palvelukeskuksesta siirretty yhteyspalveluyksikkö. Vuonna 2010 myös jatkettiin vuonna 2008 hyväksytyn toimipaikkasuunnitelman mukaista toimipaikkojen keskittämistä sekä uuden toimitalon rakentamista Rovaniemelle. 1.2 Hallinnon tietotekniikkakeskuksen raportointivelvollisuus ja oma tietosuojatyö HALTIKista annetun asetuksen 2 :ssä säädetään, että tietotekniikkakeskuksen tulee raportoida sen toimialaan kuuluvien tietojen käsittelyä koskevista merkittävistä asioista sisäasiainministeriölle ja tietosuojavaltuutetulle vuosittain huhtikuun loppuun mennessä. Raportin sisältöön antaa oman erityispiirteensä HALTIKin rooli palveluntuottajana suhteessa järjestelmien tietosisällön omistajaan. Raportti kertoo HALTIKin toiminnan volyymeista sekä tietosuojan ja tietoturvan tapahtumista tunnusluvuin. Yleisesti tietotilinpäätöksen tavoitteena on sisältää keskeiset tietosuojaan ja -turvaan liittyvät organisaation tiedot. Siitä tulee näkyä analyysit organisaation tietovarannoista, tietojen kulusta, tilastotiedot kuten tunnusten määrä ja käyttöoikeustiedot, kuinka käyttöä valvotaan, väärinkäytökset, samoin siitä tulisi selvitä tietojenkäsittelyn ulkoiset uhat, hakkeroinnit, tietoturvaloukkaukset ja haittaohjelmat. Laatutyön osalta tietotilinpäätöksen tehtävänä on kertoa, onko tieto ajan tasalla, mitä vanhalle tiedolle tehdään, onko tietoa hävitetty ja onko tieto hävitetty turvallisesti. HALTIKin toimialaan kuuluvia keskeisiä tietotilinpäätöksellä raportoitavia merkittäviä tietojenkäsittelytehtäviä ovat käyttövaltuuksien hallintatehtävät, sisäasiainministeriön verkon hallintatehtävät, järjestelmien ylläpito sekä järjestelmien tietosisällön ylläpito-, säilyttämis- ja hävittämistehtävät. Raportointi rajataan siten, ettei raportissa mainita tietoja HALTIKin ylläpitämien rekisterien rekisterinpitäjien raportointivastuun piiriin kuuluvista seikoista. 2 Käyttövaltuuksien hallinta 2.1 Yleistä Käyttövaltuuksien hallinnointiin käytetään OIVA -järjestelmää. OIVAlla hallitaan kaikkien sisäministeriön hallinnonalan merkittävien tietojärjestelmien käyttöoikeuksia. OIVA -järjestelmässä käyttöoikeushakemus tehdään järjestelmässä määrätylle esimiehelle. Esimiehen hyväksynnän jälkeen hakemus menee tarvittaessa ennalta määrättyyn rooliperusteiseen hyväksyntäprosessiin ennen käyttöoikeuden teknistä toteutusta. Oikeuksien lisäyksen lisäksi OIVAn kautta hoidetaan myös oikeuksien poistot, yksikkömuutokset ja organisaatiomuutokset. OIVAssa ylläpidetään 2010 joulukuun tiedon mukaan erilaista käyttöoikeutta, aktiivista p-tunnusta ja aktiivista roolia. Yhdestä järjestelmästä voi OIVAssa olla useampi rooli haettavana, vastaavasti yksi rooli voi sisältää useamman vaihtoehdon haettavasta oikeudesta. HALTIK on laatinut vuonna 2010 OIVAn rekisteriselosteen. Lisäksi helmikuussa 2010 hallinnonalan virastoja on pyydetty tietojen ajantasaisuuden varmistamiseksi tarkasta-

5 5 (8) maan henkilöstönsä tiedot. Koska HALTIK on OIVA -järjestelmän tekninen ylläpitäjä, kuuluu rekisterinpitäjän tehtävät kullekin asiakasvirastolle oman tietosisältönsä osalta. 2.2 Merkittävien järjestelmien käyttövaltuuksien tunnuslukuja Ylläpidettyjen käyttäjätunnusten määrä Patja Poliisikone (Halti, LTJ/ATJ, Kuvaminttu, PoliTrip) EPRI Kansallinen Schengen Käyttäjien valtuustietojen ylläpito organisaatioittain Käyttöoikeuksien hallintajärjestelmä on sisäasiainministeriön virastojen järjestelmä. Yksityiskohtainen tilastotieto kuuluu järjestelmän rekisterinpitäjien raportointivelvollisuuden piiriin. 3 Verkonhallinta 3.1 Internet käyttö HALTIKin verkonhallintapalvelut vastaa asioista, jotka koskevat sisäasiainministeriön runkoverkkoa ja siinä tuotettuja palveluita. Verkonhallintapalvelu tuottaa tilastoaineistoa SMCore -runkoverkon ja sen palveluiden käytöstä. Keskeisiä seurattavia toimintoja ovat Internet käyttö, sähköpostin määrä, käytettävyys, datamäärät, virustorjunta ja roskapostin esto sekä hyökkäyksien torjunta * Sivuhakujen kappalemäärä (1000 kpl) Haetun datan määrä Gigatavuina (GB) *Net Tracker oli pois toiminnasta loka - joulukuun 2010 aikana, jolloin raportointitietoa ei saatu kerättyä. Syyskuun loppuun 2010 mennessä kasvua vuoden 2009 vastaavaan lukuun oli 62,2 %. Haetun datan määrässä oli vastaavasti kasvua 28,4 %. 3.2 Sähköpostin määrä (1000 kpl) Teamware (2009 toukokuun loppuun) Vastaanotetut * Lähetetyt * * = muutoksen suuruus johtuu uuden sähköpostijärjestelmän (Exchange) käyttöönotosta

6 6 (8) EXCHANGE (2009 kesäkuun alusta lukien) Ulkopuolelta tullut Ulkopuolelle lähtenyt Sisäinen liikenne Tietoliikenneverkon käytettävyys % (kuukausikeskiarvo) Sisäpuolen palomuuri 99,85 99,98 99,86 Ulkopuolen palomuuri 99,81 99,97 99,94 VIRVE- verkko 99,82 99,95 99,85 Runkoverkko 99,65 99,89 99,87 Konesaliverkko 99,89 99,95 99,86 VOIP 99,90 99,98 99, Tietoliikenneverkon datamäärät (GB) Ulkopuolen palomuuri Etäkäyttö Palvelumuurit Tietoliikenneverkon virustorjunta ja roskapostin esto (1000 kpl) Havaitut http-virukset 2,8 6,9 7,2 Havaitut sähköpostivirukset 71,9 9,3 3,9 Estetyt roskasähköpostit , , ,8 4 Järjestelmien ylläpito 4.1 Järjestelmien määrä HALTIK tuotti vuonna valtakunnallista järjestelmää ja vuonna 2009 samoin 31 järjestelmää. Vuonna 2010 valtakunnallisten järjestelmien määrä oli Lisäykset rekistereihin Hätäkeskuslaitoksen sekä Rajavartiolaitoksen rekistereiden tietosisältöjä koskeva raportointi kuuluu ko. virastojen raportointivelvollisuuteen. Poliisin järjestelmien, esimerkiksi Patja -järjestelmän yksityiskohtainen tieto kuulutuslajeittain (etsintäkuulutettu henkilö, tekotapa, kadonnut henkilökuulutus, kiinniotettu henkilö, matkustuskielto, rikoksesta epäilty, yjt -kiinniotto, tuntematon vainaja, turvallisuustiedot, lähestymiskieltoon määrätty, lähestymiskiellolla suojeltavat, ajoneuvokuulutukset, omaisuuskuulutukset) kuuluu poliisin raportointivelvollisuuteen.

7 7 (8) 4.3 Varmistukset Palvelimet varmistetaan kerran vuorokaudessa. Poikkeuksen tekee mm. Exchange palvelimet joista tehdään lisävarmistus kaksi kertaa virka-aikana. Varmistus kohdistuu koko palvelimeen, elleivät sovellusvastuuhenkilöt ole rajoittaneet varmistettavan tietosisällön kohteita. Varmistukset toteutetaan pääasiassa Tivoli Storage Manager ohjelmistolla. Säilytysajat on määritetty järjestelmäkohtaisesti. 4.4 Poistoajot järjestelmittäin Hätäkeskuslaitoksen, Poliisin järjestelmien sekä Rajavartiolaitoksen rekistereiden yksityiskohtainen poistotietoa koskeva raportointi kuuluu ko. virastojen raportointivelvollisuuteen. 5 Tietoturvapoikkeamat HALTIK raportoi sisäasiainministeriölle kolmannesvuosittain tietototurvallisuudesta ministeriön raportointikäytännön mukaisesti. Raportoitavat tietoturvallisuuden osa-alueet ovat: - hallinnollinen tietoturvallisuus - henkilöstöturvallisuus - fyysinen turvallisuus - tietoliikenneturvallisuus - laitteistoturvallisuus - ohjelmistoturvallisuus - tietoaineistoturvallisuus - käyttöturvallisuus - tietoturvallisuushankkeet ja tietoturvallisuuden kehittäminen - varautuminen ja valmiussuunnittelu. 6 Turvallisuusselvitykset (kpl) HALTIK teettää viraston uudesta henkilöstöstä sekä virastolle palvelua tuottavien yritysten palvelun tuottamiseen osallistuvasta henkilöstöstä turvallisuusselvityslain mukaisen turvallisuusselvityksen Suppeat turvallisuusselvitykset Perusmuotoiset turvallisuusselvitykset Laajat turvallisuusselvitykset Turvallisuusselvitysten määrän kasvu vuosina 2009 ja 2010 johtuu pääosin TUVE hankkeesta ja Rovaniemen toimitilan rakennushankkeesta.

8 8 (8) 7 Raportoitaviin tietojenkäsittelytehtäviin käytetyt henkilöresurssit Resurssikuvauksen tavoitteena on luoda kuva siitä henkilöresurssimäärästä henkilötyövuosina, jonka virasto käyttää tietoturvaan liittyviin tehtäviin. Vertailutietoa vuodelta 2008 ei ole käytettävissä Tietoturvatyö 4,1 2,6 Rekisterien tietosisällön valvonta 2,2 3,1 Käyttöoikeuksien hallinta 7,5 2,4 Verkonhallinta 6,2 5,3 Järjestelmien ylläpito 25,5 51,0 ALLEKIRJOITUKSET Johtaja Hallintojohtaja Tuija Kuusisto Mauri Posio Asiakirja on sähköisesti allekirjoitettu asiankäsittelyjärjestelmässä. Haltik klo Allekirjoituksen oikeellisuuden voi todentaa kirjaamosta. JAKELU TIEDOKSI hallintojohtaja Janne Kerkelä, SM/Hallinto-osasto neuvotteleva virkamies Tiina Ferm, SM/Hallinto-osasto tietosuojavaltuutettu Reijo Aarnio, Tietosuojavaltuutetun toimisto tietohallintopäällikkö Tapani Hämäläinen, POHA rekisterinpitopäällikkö Jari Råman, POHA

HALLINNON TIETOTEKNIIKKAKESKUS HALTIK TIETOTILINPÄÄTÖS 2011

HALLINNON TIETOTEKNIIKKAKESKUS HALTIK TIETOTILINPÄÄTÖS 2011 Päätös id8731759 1 (8) Allekirjoitettu 01.02.02 HALLINNON TIETOTEKNIIKKAKESKUS HALTIK TIETOTILINPÄÄTÖS 2011 Päätös id8731759 2 (8) Allekirjoitettu 01.02.02 1 Johdanto...3 1.1 Johdon katsaus...3 1.2 Hallinnon

Lisätiedot

ICT kehitysnäkymät. Pelastustoimen ajankohtaispäivät 8.10.2015 Ylitarkastaja Teemu Luukko

ICT kehitysnäkymät. Pelastustoimen ajankohtaispäivät 8.10.2015 Ylitarkastaja Teemu Luukko ICT kehitysnäkymät Pelastustoimen ajankohtaispäivät 8.10.2015 Ylitarkastaja Teemu Luukko 2 Mikä ICT? Digitaalisuus Kyber IoT LTE, MKR PRS.. Vaatii pohjalle yhteiset toimintatavat ja -ratkaisut 3 4 5 ICT:n

Lisätiedot

Muutosten vuosi 2013. Johtajan terveiset

Muutosten vuosi 2013. Johtajan terveiset Vuosikatsaus 2013 Muutosten vuosi 2013 Johtajan terveiset HALTIKin kuudes toimintavuosi oli työntäyteinen. Muun muassa hallinnon turvallisuusverkkohanke (TUVE) saatiin onnistuneesti maaliin ja samalla

Lisätiedot

Sovelto Oyj JULKINEN

Sovelto Oyj JULKINEN 1 (5) 21.3.2018 JULKINEN :n Vastuu :n toiminnasta on sen ylimmällä johdolla. Yrityksen toiminta ja palvelut ovat suuresti riippuvaisia tietotekniikkapalveluiden saatavuudesta ja niiden turvallisesta toiminnasta.

Lisätiedot

Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen

Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen 1 (6) 25.11.2015 Lappeenrannan kaupungin tietoturvapolitiikka 2016 Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen 25.11.2015 Valmis Tietohallintotyöryhmän käsittelyyn. 1.0

Lisätiedot

1 (6) VALTIMON KUNTA. Tietoturva- ja tietosuojapolitiikka. Kunnanhallitus

1 (6) VALTIMON KUNTA. Tietoturva- ja tietosuojapolitiikka. Kunnanhallitus 1 (6) VALTIMON KUNTA Tietoturva- ja tietosuojapolitiikka Kunnanhallitus 11.6.2018 86 2 (6) Sisällys Johdanto.. 3 Käsitteet.. 3 Tavoitteet 4 Toteutus.. 4 Organisointi ja vastuut.. 4 Riskienhallinta 5 Seuranta

Lisätiedot

HALLINNON TIETOTEKNIIKKAKESKUS HALTIKIN JA SISÄASIAINMINISTERIÖN VÄLINEN TULOSSOPIMUS 2009

HALLINNON TIETOTEKNIIKKAKESKUS HALTIKIN JA SISÄASIAINMINISTERIÖN VÄLINEN TULOSSOPIMUS 2009 Hallinnon tietotekniikkakeskus TULOSSOPIMUS 1 (6) HALLINNON TIETOTEKNIIKKAKESKUS HALTIKIN JA SISÄASIAINMINISTERIÖN VÄLINEN TULOSSOPIMUS 2009 SISÄLLYS 1 VALTION v. 2009 TALOUSARVIOESITYKSESSÄ MAINITUT TAVOITEET...2

Lisätiedot

Tämän kyselyn määritelmät on kuvattu sopimuksessa.

Tämän kyselyn määritelmät on kuvattu sopimuksessa. LIITE 1 (5) KUVAUS TIETOTURVASTA JA TIETOJEN SUOJAUKSESTA 1. Yleistä Tämä Kiinteistövaihdannan palvelun (KVP) rajapintojen käyttöä koskeva tietoturvakuvaus tulee täytettynä ja Maanmittauslaitoksen hyväksymänä

Lisätiedot

Lieksan kaupungin tietoturva- ja tietosuojapolitiikka 2019

Lieksan kaupungin tietoturva- ja tietosuojapolitiikka 2019 Lieksan kaupungin tietoturva- ja 2019 2 (8) Sisällys Johdanto... 3 Käsitteet... 3 Tavoitteet... 5 Toteutus... 5 Organisointi ja vastuut... 6 Riskienhallinta... 7 Seuranta ja valvonta... 7 Dokumentit ja

Lisätiedot

Tietoturvallisuuden arviointilaitokset apuna yritysturvallisuuden ja viranomaisten tietoturvallisuuden kehittämisessä

Tietoturvallisuuden arviointilaitokset apuna yritysturvallisuuden ja viranomaisten tietoturvallisuuden kehittämisessä Tietoturvallisuuden arviointilaitokset apuna yritysturvallisuuden ja viranomaisten tietoturvallisuuden kehittämisessä FINAS-päivä 22.1.2013 Helsingin Messukeskus Laura Kiviharju Viestintävirasto Viestintäviraston

Lisätiedot

Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka

Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka 1 (5) Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka Sisällys Johdanto... 2 Käsitteet... 2 Tavoitteet... 3 Toteutus... 3 Organisointi ja vastuut... 4 Riskienhallinta... 4 Seuranta ja valvonta...

Lisätiedot

Mobiliteetti ja kommunikaatio

Mobiliteetti ja kommunikaatio Mobiliteetti ja kommunikaatio Kokemuksia tietoturvallisesta kommunikaatiopalvelusta hajautetussa ympäristössä Hannu Naumanen Järjestelmäpäällikkö 31.10.2012 HALTIK lyhyesti Toiminta alkanut 1.3.2008 Viraston

Lisätiedot

TIETOTURVAA TOTEUTTAMASSA

TIETOTURVAA TOTEUTTAMASSA TIETOTURVAA TOTEUTTAMASSA Ari Andreasson Juha Koivisto TIETOTURVAA TOTEUTTAMASSA TIETOSANOMA Tekijät ja Tietosanoma Oy ISBN 978-951-885-334-6 KL 61.7 Tietosanoma Oy Bulevardi 19 C 00120 Helsinki 09 694

Lisätiedot

Kokemuksia tietoturvallisuuden kehittämisestä tietoturvapolitiikan viitoittamana

Kokemuksia tietoturvallisuuden kehittämisestä tietoturvapolitiikan viitoittamana Kokemuksia tietoturvallisuuden kehittämisestä tietoturvapolitiikan viitoittamana Terveydenhuollon Atk-päivät Tampere-talo 26.5.2010 Antti-Olli Taipale Tietohallintojohtaja Päijät-Hämeen sosiaali- ja terveysyhtymä

Lisätiedot

Valtioneuvoston asetus

Valtioneuvoston asetus VALTIOVARAINMINISTERIÖ Luonnos 10.12.2013 TORI-hankkeen lainsäädäntötyöryhmä Lainsäädäntöneuvos Sami Kivivasara Valtioneuvoston asetus valtion yhteisten tieto- viestintäteknisten palvelujen järjestämisestä

Lisätiedot

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj Kyberturvallisuus toiminta Valtio Kyberturvallisuuden poliittinen ohjaus kuuluu valtioneuvostolle,

Lisätiedot

Valtioneuvoston asetus

Valtioneuvoston asetus VALTIOVARAINMINISTERIÖ Luonnos 28.1.2014 TORI-hankkeen lainsäädäntötyöryhmä Lainsäädäntöneuvos Sami Kivivasara Asiantunti, lainsäädäntöasiat Antti Ristimäki Valtioneuvoston asetus valtion yhteisten tieto-

Lisätiedot

TEUVAN KUNNAN TIETOTURVAPOLITIIKKA JA -OHJEET 1.4.2015 ALKAEN

TEUVAN KUNNAN TIETOTURVAPOLITIIKKA JA -OHJEET 1.4.2015 ALKAEN TEUVAN KUNNAN TIETOTURVAPOLITIIKKA JA -OHJEET 1.4.2015 ALKAEN Khall 9.3.2015 73 2 Sisältö 1. TIETOTURVAPOLITIIKKA... 3 1.1. Tietoturvatyö... 3 1.2. Tietoturvallisuuden osa alueet... 4 1.3. Vastuut ja valvonta...

Lisätiedot

ESPOON KAUPUNGIN TIETOTURVAPOLITIIKKA

ESPOON KAUPUNGIN TIETOTURVAPOLITIIKKA 1 (6) ESPOON KAUPUNGIN TIETOTURVAPOLITIIKKA Hyväksytty kaupunginhallituksessa 12.12.2006 Tietoturvapolitiikan avulla vaikutetaan omalta osaltaan siihen, että Espoon kaupungin strategiassa määritelty Espoon

Lisätiedot

Hallinnon tietotekniikkakeskus

Hallinnon tietotekniikkakeskus Sisäministeriön hallinnonala SMDno-2015-357 Hallinnon tietotekniikkakeskus Tulostavoiteasiakirja 2016 Vuosi 2016 on Haltikin viimeinen toimintavuosi. Valtion yhteisten tieto- ja viestintäteknisten palvelujen

Lisätiedot

Suurten muutosten vuosi 2014

Suurten muutosten vuosi 2014 Vuosikatsaus 2014 Suurten muutosten vuosi 2014 Johtajan katsaus Vuosi 2014 oli HALTIKissa poikkeuksellisen suurten muutosten ja epävarmuuden vuosi. ICT-säästötoimenpiteet johtivat yhteistoimintaneuvotteluihin,

Lisätiedot

Turvallisuus. Käytettävyys. Yhteistyö. Hallinnon turvallisuusverkkohanke Hankkeen esittely

Turvallisuus. Käytettävyys. Yhteistyö. Hallinnon turvallisuusverkkohanke Hankkeen esittely Turvallisuus. Käytettävyys. Yhteistyö. Hallinnon turvallisuusverkkohanke Hankkeen esittely Valtiovarainministeriö TUVE-hanke 03/2012 TUVE - esityksen sisältö 1. Mitä hallinnon turvallisuusverkolla tarkoitetaan

Lisätiedot

Tietoturva Kehityksen este vai varmistaja?

Tietoturva Kehityksen este vai varmistaja? Tietoturva Kehityksen este vai varmistaja? Valtion IT-johtaja Yrjö Benson 11.2.2010 Tietoturvan rakenne VAHTI Ulkokerros Hallinnollinen tietoturva Henkilöstöturvallisuus Fyysinen turvallisuus Tietoliikenneturvallisuus

Lisätiedot

Laatua ja tehoa toimintaan

Laatua ja tehoa toimintaan Laatua ja tehoa toimintaan Tietoturvallisuus osana laatua Kuntamarkkinat 12.9.2013 Aapo Immonen, Senior Manager, FCG konsultointi Oy 5.9.2013 Page 1 Sisältö Tavoitteet Tietoturvallisuutta ohjaavat tekijät

Lisätiedot

EU-tietosuoja-asetuksen toimeenpanon tukeminen Verkkokoulutus ja työpajat JUHTA Tuula Seppo erityisasiantuntija

EU-tietosuoja-asetuksen toimeenpanon tukeminen Verkkokoulutus ja työpajat JUHTA Tuula Seppo erityisasiantuntija EU-tietosuoja-asetuksen toimeenpanon tukeminen Verkkokoulutus ja työpajat JUHTA 7.2.2017 Tuula Seppo erityisasiantuntija EU-tietosuoja-asetus Astuu voimaan 25.5.2018 Edellyttää koko henkilöstön ja henkilötietoja

Lisätiedot

Miten valmistaudun tietosuoja-asetuksen vaatimuksiin?

Miten valmistaudun tietosuoja-asetuksen vaatimuksiin? Miten valmistaudun tietosuoja-asetuksen vaatimuksiin? Juhta asiantuntijaryhmä: tietoturva, tietosuoja, varautuminen puheenjohtaja Tuula Seppo Valtio Expo 10.5.2017, klo 10.30-11, Fennia 1 2 krs. Digitalisaatio

Lisätiedot

1. HALTIK tuottaa sisäisen turvallisuuden keskeiset tietojärjestelmät ja säädetyt tai määrätyt turvallisuusverkon palvelut.

1. HALTIK tuottaa sisäisen turvallisuuden keskeiset tietojärjestelmät ja säädetyt tai määrätyt turvallisuusverkon palvelut. Kieku Ajanhallinta Toimintamme HALTIK kehittää, hankkii, tuottaa ja ylläpitää sisäasiainministeriön hallinnonalan strategisena palvelukeskuksena hallinnonalan virastojen ja laitosten korkean käytettävyyden

Lisätiedot

VALTIOVARAINMINISTERIÖ Lainsäädäntöneuvos Hannele Kerola

VALTIOVARAINMINISTERIÖ Lainsäädäntöneuvos Hannele Kerola VALTIOVARAINMINISTERIÖ MUISTIO Lainsäädäntöneuvos Hannele Kerola 27.4.2016 VALTIONEUVOSTON PÄÄTÖS HALLINNON TIETOTEKNIIKKAKESKUKSEN (HAL- TIK) TEHTÄVIEN JA TOIMINTOJEN SIIRTÄMISESTÄ VALTION TIETO- JA VIES-

Lisätiedot

Tietoturvapolitiikka

Tietoturvapolitiikka Mäntsälä Hyväksyntä Julkisuusluokka JULKINEN Sijainti Versio 0.9 2/8 Sisällys 1 Johdanto... 4 2 Mitä tietoturvallisuus on?... 4 2.1 Tietoturvallisuuden hallinta... 5 2.2 Riskienhallinta sekä jatkuvuuden

Lisätiedot

Lappeenrannan kaupungin tietoturvaperiaatteet 2016

Lappeenrannan kaupungin tietoturvaperiaatteet 2016 1 (7) Lappeenrannan kaupungin tietoturvaperiaatteet 2016 Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen 25.11.2015 Valmis Tietohallintotyöryhmän käsittelyyn. 1.0 3.12.2015

Lisätiedot

Yliopiston johdon (hallintojohtaja) vastuulla on tietoturvallisuuden toteutuminen osana kokonaisturvallisuutta.

Yliopiston johdon (hallintojohtaja) vastuulla on tietoturvallisuuden toteutuminen osana kokonaisturvallisuutta. Itä-Suomen yliopiston tietoturvapolitiikan liitteet 1/6 ITÄ-SUOMEN YLIOPISTON TIETOTURVAPOLITIIKAN LIITTEET LIITE 1: Tietoturvallisuuden vastuut ja organisointi Tässä liitteessä kuvataan tietoturvallisuuteen

Lisätiedot

Jämsän kaupungin tietoturvapolitiikka

Jämsän kaupungin tietoturvapolitiikka 4.11.2014 Jämsän kaupungin tietoturvapolitiikka Jämsän kaupunki Hallintopalvelut SISÄLLYSLUETTELO 1 TIETOTURVAPOLITIIKKA... 1 2 TIETOTURVALLISUUS... 2 2.1 Tavoitteet ja tietoturvallisuuden merkitys...

Lisätiedot

Valtorin strategia Töissä valtiolla sujuvasti ja turvatusti

Valtorin strategia Töissä valtiolla sujuvasti ja turvatusti Valtorin strategia Valtorin strategia Visio, toimintaajatus ja arvot Töissä valtiolla sujuvasti ja turvatusti Tuotamme valtionhallinnon toimialariippumattomat ict-palvelut sekä korkean varautumisen ja

Lisätiedot

Tietosuojavaltuutetun toimisto

Tietosuojavaltuutetun toimisto Tietosuojavaltuutetun toimisto TIETOSUOJAVALTUUTETUN TOIMISTON TULOSTAVOITEASIAKIRJA Aika 27.9.2005 Paikka Osallistujat Oikeusministeriö OM:n edustajat: Hallintojohtaja Olli Muttilainen (pj) Ylitarkastaja

Lisätiedot

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä TIETOTILINPÄÄTÖS Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä 20.5.2014 TSV:n tsto/ylitarkastaja Arto Ylipartanen 2 LUENNON AIHEET 1.

Lisätiedot

Aluehallintovirastot ja yhteispalvelun kehittäminen

Aluehallintovirastot ja yhteispalvelun kehittäminen Aluehallintovirastot ja yhteispalvelun kehittäminen Yhteispalveluseminaari 8.6.2011 Ylitarkastaja Paula Leppänoro-Jomppanen Lapin aluehallintovirasto Hallintopalvelut Lapin aluehallintovirasto, Paula Leppänoro-Jomppanen

Lisätiedot

Valtorin asiakasneuvottelukunnan kokous 1/2015

Valtorin asiakasneuvottelukunnan kokous 1/2015 Muistio 1 (5) n asiakasneuvottelukunnan kokous 1/2015 Aika ti 3.2.2015 klo 14.05 16.00 Paikka Osallistujat nh Merikotka, Ympyrätalo (9. krs), Siltasaarenkatu 18 20 A, Helsinki Jäsenet: tietohallintojohtaja

Lisätiedot

Kieku ohjausmalli ja elinkaaren hallinta. Tomi Hytönen Valtiovarainministeriö Henkilöstö- ja hallintopolitiikkaosasto

Kieku ohjausmalli ja elinkaaren hallinta. Tomi Hytönen Valtiovarainministeriö Henkilöstö- ja hallintopolitiikkaosasto Kieku ohjausmalli ja elinkaaren hallinta Tomi Hytönen Valtiovarainministeriö Henkilöstö- ja hallintopolitiikkaosasto Työryhmä VM asetti työryhmän tekemään esityksen Kieku-järjestelmän elinkaaren hallinnasta

Lisätiedot

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA 1 S i v u Kokkolan kaupungin tietoturvapolitiikka 1. JOHDANTO Tietojenkäsittely tukee Kokkolan kaupungin palvelujen tuottamista ja palveluiden tehokkuus riippuu

Lisätiedot

Muistio korkeakoulun rekisterissään ylläpitämien tietojen teknisestä tietojenkäsittelypalvelusta

Muistio korkeakoulun rekisterissään ylläpitämien tietojen teknisestä tietojenkäsittelypalvelusta Liite 1 Muistio korkeakoulun rekisterissään ylläpitämien tietojen teknisestä tietojenkäsittelypalvelusta 0) JOHDANTO - Korkeakoulujen valtakunnalliseen tietovarantoon (tietovaranto) tallennetaan lakisääteisesti

Lisätiedot

Espoon kaupunkikonsernin tietoturvapolitiikka 25.5.2015

Espoon kaupunkikonsernin tietoturvapolitiikka 25.5.2015 Espoon kaupunkikonsernin tietoturvapolitiikka 25.5.2015 Espoon kaupunki 2015 Tietoturvapolitiikka 1 (7) Yhteenveto Tietoturvapolitiikka on kaupunginhallituksen ja kaupunginjohdon tahdonilmaisu tietoturvan

Lisätiedot

Kertomusluonnoksesta annetut lausunnot Hallinnon turvallisuusverkkotoiminnan ohjaus (14/2016) 172/54/2015

Kertomusluonnoksesta annetut lausunnot Hallinnon turvallisuusverkkotoiminnan ohjaus (14/2016) 172/54/2015 Kertomusluonnoksesta annetut lausunnot Hallinnon turvallisuusverkkotoiminnan ohjaus (14/2016) 172/54/2015 Valtiovarainministeriö, 18.5.2016, VM/853/00.05.00/2016. Puolustusvoimat, 20.5.2016, AM9733. Puolustusministeriö,

Lisätiedot

TIETOTURVAPOLITIIKKA

TIETOTURVAPOLITIIKKA TUUSULAN KUNNANSÄÄDÖSKOKOELMA TIETOTURVAPOLITIIKKA Kunnanhallitus XX.X.2018 XXX Voimaantulopv. X.X.2018 Tuusulan kunta PL60 www.tuusula.fi 04301 Tuusula puh. (09) 87 181 Sisällys 1 Johdanto... 3 2 Mitä

Lisätiedot

Korkeakoulujen valtakunnallinen tietovaranto. Ilmari Hyvönen

Korkeakoulujen valtakunnallinen tietovaranto. Ilmari Hyvönen Korkeakoulujen valtakunnallinen tietovaranto Ilmari Hyvönen 8.4.2014 Aiheita Tietovarannon käyttöönotto ja ohjaus Tietovaranto tiedonvälityspalveluna Yhteentoimivuuden edistäminen tietovarannon avulla

Lisätiedot

PUUMALAN KUNNAN TIETOTURVAPOLITIIKKA

PUUMALAN KUNNAN TIETOTURVAPOLITIIKKA Kunnanhallitus 20.2.2017 37 LIITE NRO 1 PUUMALAN KUNNAN TIETOTURVAPOLITIIKKA 2 SISÄLLYSLUETTELO 1. Johdanto... 3 2. Tietoturvan tavoitteet... 3 3. Tietoturvan perustaso... 4 3.1. Hallinnollinen turvallisuus...

Lisätiedot

Kansallinen paikkatietostrategia Toimeenpanon tilanne. Pekka Sarkola Poscon Oy

Kansallinen paikkatietostrategia Toimeenpanon tilanne. Pekka Sarkola Poscon Oy Kansallinen paikkatietostrategia 2010-2015 Toimeenpanon tilanne Pekka Sarkola Poscon Oy 26.8.2011 Ministeriöiden haastattelut Haastatellaan paikkatietojen tuottamisen ja hyödyntämisen kannalta oleelliset

Lisätiedot

Lausunto luonnoksesta valtioneuvoston asetukseksi valtion yhteisen tieto- ja viestintäteknisten palvelujen järjestämisestä

Lausunto luonnoksesta valtioneuvoston asetukseksi valtion yhteisen tieto- ja viestintäteknisten palvelujen järjestämisestä SISÄASIAINMINISTERIÖ LAUSUNTO 8.1.2014 SM/2013/2015 Valtiovarainministeriö Kirjaamo PL 28 00023 Valtioneuvosto Viite: Lausuntopyyntö 10.12.2013nro VM035:01/2012 Lausunto luonnoksesta valtioneuvoston asetukseksi

Lisätiedot

Lausunto PELASTUSLAITOSTEN KUMPPANUUSVERKOSTO Lausunto PelJ/96/01.00/2018

Lausunto PELASTUSLAITOSTEN KUMPPANUUSVERKOSTO Lausunto PelJ/96/01.00/2018 Pelastuslaitosten kumppanuusverkosto Lausunto 29.10.2018 Asia: VM120:00/2017 Lausuntopyyntö luonnoksesta valtioneuvoston asetukseksi maakuntien tieto- ja viestintäteknisten palvelujen valtakunnallisen

Lisätiedot

Salon kaupunki , 1820/ /2018

Salon kaupunki , 1820/ /2018 Rekisterinpitäjä Nimi ja yhteystiedot Tietosuojavastaava Edustaja / Vastuutaho Nimi Salon kaupunki Nimi Tapani Rinne Nimi Kehittämispalveluiden esimies Janne Hyvärinen Osoite Tehdaskatu 2 Osoite Tehdaskatu

Lisätiedot

VALTIOVARAINMINISTERIÖ Muistio Liite 1 Neuvotteleva virkamies 5.1.2016 VM122:00/2014 Riitta Bäck 2260/03.01.01/2014

VALTIOVARAINMINISTERIÖ Muistio Liite 1 Neuvotteleva virkamies 5.1.2016 VM122:00/2014 Riitta Bäck 2260/03.01.01/2014 VALTIOVARAINMINISTERIÖ Muistio Liite 1 Neuvotteleva virkamies 5.1.2016 VM122:00/2014 Riitta Bäck 2260/03.01.01/2014 EHDOTUS VALTIONEUVOSTON ASETUKSEKSI VALTION VIRKAEHTOSOPI- MUSASETUKSEN 10 :N MUUTTAMISESTA

Lisätiedot

Sisällysluettelo. Esipuhe... 10. 1 Johdanto... 15. 2 Tietoturvallisuuden rooli yritystoiminnassa... 17

Sisällysluettelo. Esipuhe... 10. 1 Johdanto... 15. 2 Tietoturvallisuuden rooli yritystoiminnassa... 17 Esipuhe...................................................... 10 1 Johdanto............................................... 15 2 Tietoturvallisuuden rooli yritystoiminnassa.............. 17 2.1 Mitä on

Lisätiedot

TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI

TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI SELONTEKO EU:N TIETOSUOJA-ASETUS GDPR:N VAATIMUSTEN TOTEUTTAMISTAVOISTA ITPOINT OY:SSA ITpoint Oy toimittaa asiakkaansa

Lisätiedot

Sisäasiainministeriön toimenpiteet taloushallinnon yhtenäistämiseksi. Kati Korpi

Sisäasiainministeriön toimenpiteet taloushallinnon yhtenäistämiseksi. Kati Korpi Sisäasiainministeriön toimenpiteet taloushallinnon yhtenäistämiseksi Kati Korpi 23.9.2011 23.9.2011 Sisäasiainministeriön hallinnonala Virastoja Sisäasiainministeriö Ministeriön tulosohjaamia virastoja

Lisätiedot

Valtorin strategia. Hyväksytty Valtorin hallituksen kokouksessa

Valtorin strategia. Hyväksytty Valtorin hallituksen kokouksessa Valtorin strategia Hyväksytty Valtorin hallituksen kokouksessa 26.10.2017 TORI Töissä valtiolla sujuvammin Valtorin strategia Visio Luotettu ja toiminnan kaikissa tilanteissa turvaava Tuotamme valtionhallinnon

Lisätiedot

Tietosuojaseloste. Trimedia Oy

Tietosuojaseloste. Trimedia Oy Tietosuojaseloste Trimedia Oy www.trimedia.fi info@trimedia.fi +358 44 535 7215 1 Tietosuojaseloste 1. Rekisterin pitäjä Yritys valvoo antamiasi tietoja ja on vastuussa henkilötiedoista tietosuojalain

Lisätiedot

JYVÄSKYLÄN KAUPUNKIKONSERNIN TIETOTURVAPOLITIIKKA

JYVÄSKYLÄN KAUPUNKIKONSERNIN TIETOTURVAPOLITIIKKA JYVÄSKYLÄN KAUPUNKI Tietohallinto JYVÄSKYLÄN KAUPUNKIKONSERNIN TIETOTURVAPOLITIIKKA VERSIO 1.0 11.5.2009 SISÄLLYSLUETTELO 1 JOHDANTO... 1 2 KATTAVUUS... 1 3 MITÄ TIETOTURVA ON... 1 4 MIKSI TIETOTURVAA...

Lisätiedot

Tietoturvapolitiikka. Kunnanhallitus 27.2.2012 42 Tyrnävän kunta

Tietoturvapolitiikka. Kunnanhallitus 27.2.2012 42 Tyrnävän kunta Tietoturvapolitiikka Kunnanhallitus 27.2.2012 42 Tyrnävän kunta 2 SISÄLLYSLUETTELO 1. YLEISTÄ 3 2. POLITIIKAN SOVELTAMINEN JA LAAJUUS 3 3. TIETOTURVAPOLITIIKKA, TAVOITTEET JA PERIAATTEET 4 4. TIETOJEN

Lisätiedot

Valtori tänään ja huomenna Valtorin strategia. Valtorin asiakaspäivä 30.10.2014 Toimitusjohtaja Kari Pessi

Valtori tänään ja huomenna Valtorin strategia. Valtorin asiakaspäivä 30.10.2014 Toimitusjohtaja Kari Pessi Valtori tänään ja huomenna Valtorin strategia Valtorin asiakaspäivä 30.10.2014 Toimitusjohtaja Kari Pessi MUUTOS = MAHDOLLISUUS JA HAASTE On etuoikeus olla toteuttamassa muutosta ja ottaa haaste vastaan.

Lisätiedot

Auditoinnit ja sertifioinnit

Auditoinnit ja sertifioinnit Auditoinnit ja sertifioinnit Tietojärjestelmien ja tietoliikennejärjestelmien vaatimuksienmukaisuuden arvioinnit ja hyväksynnät Laki viranomaisten tietojärjestelmien ja tietoliikennejärjestelmien tietoturvallisuuden

Lisätiedot

SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet

SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet Yleisesittely Julkaisutilaisuus 12.6.2014 Teknologiajohtaja Aki Siponen, Microsoft Oy SFS-ISO/IEC 27002:2013 tietoturvallisuuden

Lisätiedot

JHS 179 ICT-palvelujen kehittäminen: Kokonaisarkkitehtuurimenetelmä

JHS 179 ICT-palvelujen kehittäminen: Kokonaisarkkitehtuurimenetelmä JHS 179 ICT-palvelujen kehittäminen: Kokonaisarkkitehtuurimenetelmä Liite 5 Arkkitehtuuriperiaatteiden kuvaus Versio: 1.1 Julkaistu: 8.2.2011 Voimassaoloaika: toistaiseksi Sisällys 1 Arkkitehtuuriperiaatteet...

Lisätiedot

Tietoturvapolitiikka Porvoon Kaupunki

Tietoturvapolitiikka Porvoon Kaupunki Tietoturvapolitiikka Porvoon Kaupunki 1 Sisältö 1 Johdanto... 3 2 Mitä tietoturvallisuus on?... 4 Tietoturvallisuuden hallinta... 4 Riskienhallinta sekä jatkuvuuden hallinta ja varautuminen... 5 3 Tietoturvallisuustavoitteet...

Lisätiedot

TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT Tietojärjestelmien käyttösäännöt ovat osa Humanistisen ammattikorkeakoulun tietohallinnon laatimaa säännöstöä. Nämä säännöt koskevat Humanistisen ammattikorkeakoulun opiskelijoita, henkilökuntaa ja kaikkia

Lisätiedot

Vihdin kunnan tietoturvapolitiikka

Vihdin kunnan tietoturvapolitiikka Vihdin kunnan tietoturvapolitiikka Kunnanhallitus 2.3.2015 50, liite 2 Kunnan johtoryhmä 18.11.2014 Tietohallinnon ohjausryhmä (Thor) 24.9.2014 Sisällys 1 Johdanto... 2 2 Mitä tietoturvallisuus on?...

Lisätiedot

Kyber turvallisuus vesilaitoksilla Uhkakuvat ja varautuminen

Kyber turvallisuus vesilaitoksilla Uhkakuvat ja varautuminen Kyber turvallisuus vesilaitoksilla Uhkakuvat ja varautuminen 20.5.2015, Vesihuolto 2015 Insta Automation Oy, Jyri Stenberg Yhteiskunnan turvallisuusstrategia Suomalaisen yhteiskunnan elintärkeitä toimintoja

Lisätiedot

POLVIJÄRVEN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA

POLVIJÄRVEN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA POLVIJÄRVEN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Hyväksytty: DOKUMENTIN VERSIOTIEDOT Versio Pvm Muutosten kuvaus Tekijä 20.4.2018 Päivitetty Helena Kaasinen 03.05.2018 Tietosuojaryhmän käsittely

Lisätiedot

Ohje EU:n yleistä tietosuoja-asetusta on sovellettu alkaen. Asetus määrittää henkilötietoja käsittelevien tahojen roolit:

Ohje EU:n yleistä tietosuoja-asetusta on sovellettu alkaen. Asetus määrittää henkilötietoja käsittelevien tahojen roolit: Lakiyksikkö Vammaisetuusryhmä Ohje 20.7.2018 Kela 61/331/2017 EU:n yleinen tietosuoja-asetus (EU) 2016/679 Ohjeet henkilötietojen käsittelystä kuulovammaisten, kuulonäkövammaisten ja puhevammaisten henkilöiden

Lisätiedot

RÄÄKKYLÄN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA. Hyväksytty: Rääkkylä kunnanhallitus XXXxxx

RÄÄKKYLÄN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA. Hyväksytty: Rääkkylä kunnanhallitus XXXxxx 1 RÄÄKKYLÄN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Hyväksytty: Rääkkylä kunnanhallitus XXXxxx DOKUMENTIN VERSIOTIEDOT Versio Pvm Muutosten kuvaus Tekijä 1 21.3.2018 Tietosuojaryhmä käsitellyt Raita

Lisätiedot

SISÄMINISTERIÖ Muistio Liite 1 Hallitusneuvos Henri Helo

SISÄMINISTERIÖ Muistio Liite 1 Hallitusneuvos Henri Helo SISÄMINISTERIÖ Muistio Liite 1 Hallitusneuvos 14.12.2015 Henri Helo VALTIONEUVOSTON ASETUS HALLINNON TIETOTEKNIIKKAKESKUKSEN ERÄI- DEN TEHTÄVIEN SIIRTÄMISESTÄ SISÄMINISTERIÖN HALLINNONALAN MUIHIN VIRASTOIHIN

Lisätiedot

Virtu tietoturvallisuus. Virtu seminaari 18.3.2014

Virtu tietoturvallisuus. Virtu seminaari 18.3.2014 Virtu tietoturvallisuus Virtu seminaari 18.3.2014 Sisältö Virtu edistää tietoturvallisuutta Tietoturvallisuus Valtorin palveluissa Tietoturvavaatimukset luottamusverkostoon liityttäessä 2 Kertakirjautuminen

Lisätiedot

Seuraavaksi: Talous- ja hallintojohtaja Tiina Pulli, Valtori: Valtorin taloudelliset näkymät ja palveluhintojen muodostuminen

Seuraavaksi: Talous- ja hallintojohtaja Tiina Pulli, Valtori: Valtorin taloudelliset näkymät ja palveluhintojen muodostuminen Seuraavaksi: Talous- ja hallintojohtaja Tiina Pulli, Valtori: Valtorin taloudelliset näkymät ja palveluhintojen muodostuminen Osallistu keskusteluun, kysy ja kommentoi Twitterissä: #Valtori2015 Valtorin

Lisätiedot

Tietoturva osana oppilaitosturvallisuutta ja EUn tietosuoja-asetuksen velvoitteet

Tietoturva osana oppilaitosturvallisuutta ja EUn tietosuoja-asetuksen velvoitteet Tietoturva osana oppilaitosturvallisuutta ja EUn tietosuoja-asetuksen velvoitteet ammatillisen koulutuksen asiantuntija Riikka Reina, AMKE ry riikka.reina@amke.fi Turvallisuuden kokonaisuus Arjen turvallisuus

Lisätiedot

Vihdin kunnan tietosuoja- ja tietoturvapolitiikka

Vihdin kunnan tietosuoja- ja tietoturvapolitiikka Vihdin kunnan tietosuoja- ja tietoturvapolitiikka Kunnanhallitus Kunnan johtoryhmä Sisällys 1 Johdanto... 2 2 Mitä tietosuoja ja tietoturvallisuus ovat?... 2 2.1 Tietosuoja on perustuslain suojaamaa yksityisyyden

Lisätiedot

HE 160/2005 vp. Esityksessä ehdotetaan muutettavaksi pelastuslakia

HE 160/2005 vp. Esityksessä ehdotetaan muutettavaksi pelastuslakia HE 160/2005 vp Hallituksen esitys Eduskunnalle laiksi pelastuslain 69 :n muuttamisesta ESITYKSEN PÄÄASIALLINEN SISÄLTÖ Esityksessä ehdotetaan muutettavaksi pelastuslakia siten, että pelastustoimen toimenpiderekisterin

Lisätiedot

Sähköi sen pal l tietototurvatason arviointi

Sähköi sen pal l tietototurvatason arviointi Sähköisen palvelun l tietototurvatason arviointi Kirsi Janhunen Arviointia tehdään monesta syystä Itsearviointi Sisäinen arviointi Sisäinen tarkastus Vertaisarviointi Ulkoinen arviointi Lähtökohtana usein

Lisätiedot

Tietoturvapolitiikka

Tietoturvapolitiikka Valtiokonttori Ohje 1 (6) Tietoturvapolitiikka Valtion IT -palvelukeskus Valtiokonttori Ohje 2 (6) Sisällysluettelo 1 Johdanto... 3 2 Tietoturvallisuuden kattavuus ja rajaus Valtion IT-palvelukeskuksessa...

Lisätiedot

Puolustusministeriön ja Puolustushallinnon Palvelukeskuksen välinen tulossopimus vuodelle 2008. LIITE 5 s. 1 (6)

Puolustusministeriön ja Puolustushallinnon Palvelukeskuksen välinen tulossopimus vuodelle 2008. LIITE 5 s. 1 (6) Puolustusministeriön ja Puolustushallinnon Palvelukeskuksen välinen tulossopimus vuodelle 2008 LIITE 5 s. 1 (6) s. 2 (6) Puolustusministeriön resurssipoliittisen osaston päällikön ja Puolustushallinnon

Lisätiedot

Omavalvontasuunnitelma ja EU-tietosuojadirektiivi

Omavalvontasuunnitelma ja EU-tietosuojadirektiivi Omavalvontasuunnitelma ja EU-tietosuojadirektiivi Sosiaalihuollon tiedonhallinnan Kanta työpaja 4.5.2017 Jenni Siermala Tietoturvasuunnittelija Voimassa oleva henkilötietolaki Henkilötietojen käsittely

Lisätiedot

Valtioneuvoston asetus

Valtioneuvoston asetus Valtioneuvoston asetus julkisen hallinnon turvallisuusverkkotoiminnasta Valtioneuvoston päätöksen mukaisesti säädetään julkisen hallinnon turvallisuusverkkotoiminnasta annetun lain (10/2015) nojalla: 1

Lisätiedot

Salon kaupunki / /2018

Salon kaupunki / /2018 Rekisterinpitäjä Nimi ja yhteystiedot Tietosuojavastaava Edustaja / Vastuutaho Nimi Salon kaupunki Nimi Nimi Kehittämispalveluiden esimies Janne Hyvärinen Osoite Tehdaskatu 2 Osoite Tehdaskatu 2 Osoite

Lisätiedot

1. Johtaminen ja riskienhallinta 2. Toiminnan jatkuvuuden hallinta 3. Turvallisuus kehittämisessä 4. Turvallisuuden ylläpito 5. Seuranta ja arviointi

1. Johtaminen ja riskienhallinta 2. Toiminnan jatkuvuuden hallinta 3. Turvallisuus kehittämisessä 4. Turvallisuuden ylläpito 5. Seuranta ja arviointi Nimeämispyyntö 1 (2) VM/2155/00.01.00.01/2016 Liite 1 Liite 2 25.01.2017 Julkinen JulkICT Kimmo Rousku Nimeämispyyntö Julkisen hallinnon digitaalisen turvallisuuden johtoryhmän sihteeristöön (VAHTIsihteeristö)

Lisätiedot

Turvallisuusselvityslaki ja käytännön toimijat. Säätytalo 18.11.2014 Suojelupoliisin lausuntotoiminto, ylitarkastaja Astrid Geisor-Goman

Turvallisuusselvityslaki ja käytännön toimijat. Säätytalo 18.11.2014 Suojelupoliisin lausuntotoiminto, ylitarkastaja Astrid Geisor-Goman Turvallisuusselvityslaki ja käytännön toimijat Säätytalo Suojelupoliisin lausuntotoiminto, ylitarkastaja Astrid Geisor-Goman Supon ennalta estävä tehtävä Suojelupoliisin tulee lakisääteisen tehtävän toteuttamiseksi

Lisätiedot

VALTIOVARAINMINISTERIÖ Lainsäädäntöneuvos Hannele Kerola

VALTIOVARAINMINISTERIÖ Lainsäädäntöneuvos Hannele Kerola VALTIOVARAINMINISTERIÖ MUISTIO Lainsäädäntöneuvos Hannele Kerola 13.10.2015 VALTIONEUVOSTON PÄÄTÖS NIISTÄ VALTION VIRASTOISTA JA LAITOKSISTA SEKÄ NIIDEN ALAISISTA YKSIKÖISTÄ, JOISTA TEHTÄVIÄ JA TOIMINTOJA

Lisätiedot

EU:N TIETOSUOJA-ASETUKSET WALMU

EU:N TIETOSUOJA-ASETUKSET WALMU EU:N TIETOSUOJA-ASETUKSET WALMU 1 EU:N TIETOSUOJA-ASETUKSET EU:n tietosuoja-asetuksen huomioiminen järjestötoiminnassa GDPR = General Data Protection Regulation = EU:n tietosuoja-asetus = Euroopan parlamentin

Lisätiedot

Tietosuoja- ja tietoturvapolitiikka

Tietosuoja- ja tietoturvapolitiikka Tietosuoja- ja tietoturvapolitiikka Johtoryhmä 13.3.2012 Johtoryhmä 10.4.2012 Yhtymähallitus 24.4.2012 2 (8) Versiohistoria: Versio Pvm: Laatija: Kommentit: 0.1 24.2.2011 Navicre Oy Katselmoitavaksi 0.2

Lisätiedot

Tietosuojavaltuutetun toimiston ja arkistolaitoksen kysely hyvän tiedonhallintatavan toteutumisesta Vastauslomake: 245, N=187, Julkaistu: 24.11.

Tietosuojavaltuutetun toimiston ja arkistolaitoksen kysely hyvän tiedonhallintatavan toteutumisesta Vastauslomake: 245, N=187, Julkaistu: 24.11. Tietosuojavaltuutetun toimiston ja arkistolaitoksen kysely hyvän tiedonhallintatavan toteutumisesta Vastauslomake: 245, N=187, Julkaistu: 24.11.2014 VASTAAJAN TIEDOT Vastaustapa: Sähköpostikutsu Vastaajan

Lisätiedot

Kieku-hankkeen katsaus

Kieku-hankkeen katsaus Kieku-hankkeen katsaus Kieku-info 11.10.2016 Seija Friman Tilaisuus, Esittäjä Kiekun käyttöönottoerä 6 tuotantoon 1.10.2016 Oikeusministeriön hallinnonala n. 9.300 htv Eduskunnan kanslia n. 440 htv + 130

Lisätiedot

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016) Rekisterin/palvelun nimi: Liperin kunnan luottamushenkilörekisteri Tiedonanto

Lisätiedot

Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa

Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa Esitys perustuu Kati Suojasen ja Minna Järvisen kehittämistyöhön Tietotilinpäätös sen prosessit, toimijat ja rakenne vuodelta 2018 Juhta/VAHTI työpaja

Lisätiedot

TALPOL linjaukset 26.11.2012. TORI-toimenpiteet 19.12.2012

TALPOL linjaukset 26.11.2012. TORI-toimenpiteet 19.12.2012 TALPOL linjaukset 26.11.2012 TORI-toimenpiteet 19.12.2012 ICT-laitetilojen (konesalien) määrää vähennetään tavoitteena energiatehokkuuden ja ympäristöystävällisyyden parantaminen. Otetaan osaksi TORI-suunnittelua

Lisätiedot

Tietoturvallisuuden ja tietoturvaammattilaisen

Tietoturvallisuuden ja tietoturvaammattilaisen Tietoturvallisuuden ja tietoturvaammattilaisen haasteet Turvallisuusjohtaminen 2006 25.10.2006 Jari Pirhonen puheenjohtaja Tietoturva ry Turvallisuusjohtaja, CISSP, CISA Oy Samlink Ab Tieto lisää turvaa

Lisätiedot

Tietoturvavastuut Tampereen yliopistossa

Tietoturvavastuut Tampereen yliopistossa Tietoturvavastuut Tampereen yliopistossa Hyväksytty Tampereen yliopiston Yliopistopalvelujen johtoryhmässä 10.5.2016 Korvaa 18.10.2002 hyväksytyn vastaavan dokumentin. Tulee voimaan hyväksymispäivänä.

Lisätiedot

Salon kaupunki , 1820/ /2018

Salon kaupunki , 1820/ /2018 Rekisterinpitäjä Nimi ja yhteystiedot Tietosuojavastaava Edustaja / Vastuutaho Nimi Salon kaupunki Nimi Tietosuojavastaava Nimi Kehittämispalveluiden esimies Janne Hyvärinen Osoite Tehdaskatu 2 Osoite

Lisätiedot

Valtion tietojärjestelmäpalvelut ja turvallisuus

Valtion tietojärjestelmäpalvelut ja turvallisuus Valtion tietojärjestelmäpalvelut ja turvallisuus Maanpuolustustiedotuksen suunnittelukunta MTS journalistiseminaari 31.3.2014 Jyväskylä Kari Pessi Toimitusjohtaja Esityksen sisältö Valtorin esittely Tietojärjestelmien

Lisätiedot

Salon kaupunki / /2018

Salon kaupunki / /2018 Rekisterinpitäjä Nimi ja yhteystiedot Tietosuojavastaava Edustaja / Vastuutaho Nimi Salon kaupunki Nimi Nimi Kehittämispalveluiden esimies Janne Hyvärinen Osoite Tehdaskatu 2 Osoite Tehdaskatu 2 Osoite

Lisätiedot

Vastuualueen ja tulosyksikön sisäisen valvonnan ja riskienhallinnan arviointi ja järjestäminen (pohjaehdotus)

Vastuualueen ja tulosyksikön sisäisen valvonnan ja riskienhallinnan arviointi ja järjestäminen (pohjaehdotus) Vastuualueen ja tulosyksikön sisäisen valvonnan ja riskienhallinnan arviointi ja järjestäminen 2012 2014 (pohjaehdotus) Arviointilomakkeiden tarkoitus Kunkin vastuualueen ja tulosyksikön sisäisen valvonnan

Lisätiedot

Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta

Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta Kimmo Rousku, VAHTI-pääsihteeri, JulkICT-osasto Esitykseni - viisi

Lisätiedot

6 SULKAVAN KUNNAN TIETOTURVAPOLITIIKKA

6 SULKAVAN KUNNAN TIETOTURVAPOLITIIKKA 6 SULKAVAN KUNNAN TIETOTURVAPOLITIIKKA Tietoturvallisuuspolitiikka on lähtökohta tietoturvallisuuden ja valmiuden kehittämiselle organisaatiossa. Sen avulla määritellään tietoturvallisuuden periaatteet

Lisätiedot

Tietoturvallisuuden hallintajärjestelmä pähkinänkuoressa

Tietoturvallisuuden hallintajärjestelmä pähkinänkuoressa Tietoturvallisuuden hallintajärjestelmä pähkinänkuoressa Valtorin tietoturvaseminaari 2.4.2014 Pekka Ristimäki Johtava asiantuntija, CISM, CISSP, CRISC Valtori / Tietoturvapalvelut Mikä on hallintajärjestelmä?

Lisätiedot

Luonnos LIITE 1

Luonnos LIITE 1 Luonnos 15.4.2015 LIITE 1 Valtioneuvoston asetus julkisen hallinnon turvallisuusverkkotoiminnasta Valtioneuvoston päätöksen mukaisesti säädetään julkisen hallinnon turvallisuusverkkotoiminnasta annetun

Lisätiedot