Tietoturvapalvelut valtionhallinnolle

Samankaltaiset tiedostot
VIRTU ja tietoturvatasot

VALTIONHALLINNON DIGITAALISEN TUR- VALLISUUDEN ASIANTUNTIJAPALVELU VAL-DIAS PALVELUKUVAUS. Auditointi- ja konsultointipalvelut

Luotain-arviointi. Nykytila-arvio toiminnan osa-alueesta. Trust, Quality & Progress. Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus

VÄESTÖREKISTERIKESKUKSEN DIGITURVAPALVELUT. Kirsi Janhunen, johtava asiantuntija, VRK

Tietoturvallisuuden hallintajärjestelmä pähkinänkuoressa

GDPR Tietosuoja-asetus

Tietoturvapolitiikka

Consultor Finland Oy. Paasitorni / Markus Andersson Toimitusjohtaja

Tietoturvavastuut Tampereen yliopistossa

Case VRK: tietosuojan työkirjat osa 2. JUDO Työpaja #4 - tietosuoja Noora Kallio

Miten valmistaudun tietosuoja-asetuksen vaatimuksiin?

Digital by Default varautumisessa huomioitavaa

Kasva tietoturvallisena yrityksenä

Lieksan kaupungin tietoturva- ja tietosuojapolitiikka 2019

EU-tietosuoja-asetuksen toimeenpanon tukeminen Verkkokoulutus ja työpajat JUHTA Tuula Seppo erityisasiantuntija

Alkupiiri (5 min) Lämmittely (10 min) Liikkuvuus/Venyttely (5-10min) Kts. Kuntotekijät, liikkuvuus

Virtu tietoturvallisuus. Virtu seminaari

Valtorin tietoturvapalvelut ja VAHTI yhteistyö. Valtorin asiakaspäivä Johtava asiantuntija Pekka Ristimäki

Miten varmennan ICT:n kriittisessä toimintaympäristössä?

Työpaja 3: ICT-tuen jatkovaihe tavoitetila ja kehittämiskohteet

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Tietosuojahankkeen esittely ota tietosuojaasetuksen. Kuinka koulutan ja ohjeistan henkilöstöä tietosuojan osalta! Tuula Seppo, Kuntaliitto

Sähköiseen säilytykseen liittyvät organisaation auditoinnit

Case VRK: tietosuojan työkirjat. JUDO Työpaja #2 - tietosuoja Noora Kallio

JHKA-jaosto. 1. Työsuunnitelma: 2015 toimikauden loppu - Esitys: JUHTA hyväksyisi työsuunnitelman 2. Taustamateriaali tilanteesta

Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta

Seuraavaksi: VAHTI-pääsihteeri Kimmo Rousku, VM: Tietoturvallisuuden ja varautumisen roolit valtionhallinnossa

Kertausta lähtökohtiin liittyen

Yrityksen jatkuvuussuunnitelma

Valtorin asiakasyhteistyö

Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka

Tietoturvakonsulttina työskentely KPMG:llä

1 (6) VALTIMON KUNTA. Tietoturva- ja tietosuojapolitiikka. Kunnanhallitus

POLVIJÄRVEN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA

Suorin reitti Virtu-palveluihin

Minna Saario. Johtaja Ohjausosasto, Digitalisaatio ja tiedonhallinta -yksikkö

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Länsi-Pohjan Ikäihminen toimijana-hankkeen aikataulu

JUHTA: n toteuttamat tietosuojayhteishankkeet Työpaja # 4

TALPOL linjaukset TORI-toimenpiteet

Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta

Hanki myös itse koulutusta säännöllisesti UKK-dokumentin tekeminen Verkkokoulutusohjelma testeineen Blogi/muu sisäinen viestintä

Työvoima Palvelussuhdelajeittain %-jakautumat

Lausunto. Pilvipalveluiden hankinnasta voisi olla erillinen opas, joka kertoo, mihin asioihin tulisi kiinnittää huomiota hankittaessa pilvipalveluita.

Laatua ja tehoa toimintaan

Tietotilinpäätös tietosuojan dokumentoinnissa Parhaat käytännöt: tietotilinpäätösmalli

Hankesuunnitelma. Novus-Hanke. Novus-Hanke. YYL:n tietojärjestelmien kokonaisuudistus HANKESUUNNITELMA. LIITE 1

TYÖTTÖMIEN YLEINEN PERUSTURVA TAMMIKUUSSA 2001

Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa

SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet

ICT-VARAUTUMINEN VALTIT-INFO

Sähköi sen pal l tietototurvatason arviointi

Valtion IT-palvelukeskuksen tietoturvapalvelujen ajankohtaiset kuulumiset

Nimike Määrä YksH/EI-ALV Ale% ALV Summa

Kuinka toimin erilaisissa häiriötilanteissa? Julkisen hallinnon digitaalisen turvallisuuden teemaviikko Erja Kinnunen, Verohallinto 2.10.

PERUSTELUMUISTIO. Seuraavat tarjoajat suljetaan tarjouskilpailusta seuraavilla perusteilla:

Valtion ympärivuorokautisen tietoturvatoiminnan kehittämishanke (SecICT) Kimmo Janhunen SecICT-hankepäällikkö

RÄÄKKYLÄN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA. Hyväksytty: Rääkkylä kunnanhallitus XXXxxx

1. Johtaminen ja riskienhallinta 2. Toiminnan jatkuvuuden hallinta 3. Turvallisuus kehittämisessä 4. Turvallisuuden ylläpito 5. Seuranta ja arviointi

Medbit alueellisena toimijana Satakunnassa

SISÄASIAINMINISTERIÖN HALLINNONALAN TIETO TURVALLISUUDEN OHJAUSRYHMÄN TOIMINTASUUNNITELMA VUOSILLE

TIETOTURVAPOLITIIKKA

Kokonaisarkkitehtuuri julkisessa hallinnossa. ICT muutostukiseminaari neuvotteleva virkamies Jari Kallela

VAHTIn riskien arvioinnin ja hallinnan ohjeen sekä prosessin uudistaminen - esittely

SUUNNITTELE JA JOHDA TURVALLISUUTTA, ENNAKOI RISKIT JA VARMISTA LAATU- JA TURVALLISUUSKULTTUURI

M U U TO S TA L A A D U N E H D O I L L A W W W. A R T E R. F I

Toimintaohjeistus. Tietoturvallisuusohjeistus TIETOTURVASUUNNITELMAT

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj

Vihdin kunnan tietoturvapolitiikka

HAVAINTOJA PARHAISTA KÄYTÄNNÖISTÄ. Harri Vilander, Nixu Oy

Valtori Kehittäminen ja laatu

VALDA-tietojärjestelmän j versio 1

KUNTA- JA PALVELURAKENNEMUUTOSTEN ICT-TUKIOHJELMA. Tilannekatsaus JUHTA, Tommi Oikarinen

Tietoturvapolitiikka

Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa Sami Nikula

Kansallinen palveluarkkitehtuuri Tilannekatsaus JUHTA O-P Rissanen

Kehmet. Yleisesittely

KUUMA-ICT:n ja kuntien työnjako Palvelusopimuksen liite 6

ICT muutos kunta- ja palvelurakennemuutoksessa. Selvitysvaiheen tehtävät

Kokemuksia ja näkemyksiä tietosuojaasetuksen

Kaupunginhallitus Liite 2 203

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Kuntasektorin yhteineset viitearkkitehtuurit Tiedon- ja asianhallinta Johtamisjärjestelmä

Strategisten päämäärien toimeenpano-ohjelma Prosessikuvaus Hämeenlinnan kaupungille

ASUMISEN TUET KELASTA JOULUKUUSSA 2001

Espoon kaupunkikonsernin tietoturvapolitiikka

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto

Kuntasektorin yhteinen KA Talous- ja henkilöstöhallinnon viitearkkitehtuuri

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Yhteistyöllä yhteisiä yhdenvertaisia palveluja. Maaliskuu 2019

Henkilöstön ohjeistaminen JUDO-työpaja Juho Nurmi, tietosuojavastaava, Espoon kaupunki

ASIANTUNTIJAPALVELUT TARJOUS

Easy GDPR Ohjeet ja käyttö

Tietoturvapolitiikka Porvoon Kaupunki

Edustajiston kokous Lahdessa MR Kuva Jorma Tenovuo. Uusi ohjelmistokehittäjä aloittaa marraskuu 2008

Riskienhallintamalli. ja kuvaus riskienhallinnan kehittämisestä keväällä Inka Tikkanen-Pietikäinen

Tulevaisuuden palvelusetelit

Jatkuvuuden varmistaminen

JUHTA: n toteuttamat tietosuojayhteishankkeet Kick off-tilaisuus ja 1. työpaja

Julkisen hallinnon linjaukset tiedon sijainnista hallinnasta Pauli Kartano

Transkriptio:

Tietoturvapalvelut valtionhallinnolle

Netum yrityksenä Yli 80 it-ammattilaista Kohderyhmänä julkishallinto ja suuret yritykset. Tavoitteena kannattava kasvu Yrityskulttuurin ytimessä jatkuva parantaminen ja osaamisen kehittäminen. Vahvuutena pitkä kokemus vaativista järjestelmistä, asiakaslähtöisyys ja joustavuus. Vuoden 2017 liikevaihto 10,2 MEUR, EBITDA 1,6 MEUR. Luottoluokitus AAA.

Netum Group Oy Netum Oy Netum Service Channel Oy Jab Oy

Palvelutarjooma Järjestelmien hallinta-, valvonta- ja tukipalvelut Sähköiset asiointipalvelut, tietojärjestelmät ja palvelumuotoilu Tietohallinnon, tietoturvan ja kokonaisarkkitehtuurin konsultointipalvelut Monipuolinen ja pitkä kokemus, laadukkaat ja ketterät ratkaisut.

Konsultointipalvelut Tietoturvallisuuden hallinta Kokonaisarkkitehtuuri Sähköinen asianhallinta Tekninen tietoturvallisuus Hankinnat Selvitykset ja määrittelyt Laatu ja prosessit Projektin hallinta

Tietoturvallisuus Hallinnollisen tietoturvallisuuden konsultointi ja auditointi Kymmeniä valtion virastoja Toimittaja-auditointeja (Katakri, tietoturvatasot) ICT-varautuminen Projekteja valtionhallinnolle ja kuntasektorille Tietoturvallisuuden konsultointi ja auditoinnit PV:lle Valtorin (aiemmin VK VIP) kautta PV:lle 2010 lähtien Alihankkijana Nixu Oyj Tekninen tietoturvallisuus Auditoinnit Suojaukset VPN Asiakkaille tuotettavat konsultointipalvelut sekä järjestelmien ja tietoliikenteen valvonta-, hallinta- ja käyttöpalvelut ISO27001 sertifioituja

VRK tietoturvallisuuden asiantuntijapalvelut tietoturvallisuuden hallintajärjestelmän kehittämiseen yksittäisen kohteen, prosessin tai tietojärjestelmän riskien arviointiin kokonaisvaltaisen riskienhallinnan tai osaamisen kehittämiseen ICT-varautumisen tai muun toiminnan jatkuvuuteen liittyvien vaatimusten täyttämiseen uuden tietojärjestelmän tai muun kilpailutettavan kohteen riskienarviointiin, vaatimustenmäärittelyyn sekä toteutuksen auditointiin kohteen vaatimusmäärittelyn perusteella tietosuojan kehittämiseksi kohteen haavoittuvuus- tai sovellustarkastuksen toteuttamiseksi koulutuksen toteuttamiseksi erilaisten ohjeiden ja muiden materiaalien tuottamiseen

Netum tarjooma puitesopimuksessa Yli 60 asiantuntijaa Satoja hankkeita tehtynä Netum Oy:n omat konsultit ja alihankkijat Nixu Oy, LAV Security Oy ja Nixu Certification Oy Teknologia- ja toimittajariippumaton Voidaan toimia omissa tiloissa tai asiakkaan tiloissa Puitesopimus tekee ostamisen helpoksi Puitesopimuksessa myös ST III Luottamuksellinen

Turvallisuuden, riskienhallinnan, tietosuojan ja tietoturvan palveluita Turvallisuus Ohjeet ja politiikat Tuki organisaation turvallisuusjohdolle Valmius-, jatkuvuus- ja toipumissuunnittelu Konsultointi, koulutus ja auditointi Tilannekuvan hallinta Riskienhallinta Ohjeet ja politiikat Riskienhallinnan suunnittelu, toteutus ja käytäntöönvienti Tuki riskienhallintaan ja riskienarviointiin Riskienhallinnan työkalut Tietosuoja (GDPR) Ohjeet ja politiikat Arviointityökalut Konsultointi ja koulutus Tietoturvallisuus (ml. digi/kyber) Ohjeet ja politiikat Arvioinnit ja auditoinnit Konsultointi ja koulutus Hallinnollinen tietoturvallisuus Tekninen tietoturvallisuus Tilannekuvan hallinta

Tietoturvakonsultointi Tehtäväalueita: Ohjeet ja politiikat Arvioinnit ja auditoinnit Konsultointi ja koulutus Hallinnollinen tietoturvallisuus Tekninen tietoturvallisuus Tilannekuvan hallinta Toimeksiantojen vähimmäistyömääriä: Alkaen 1,0 htp dokumentaation kehittäminen, päivittäminen ja ylläpito Esim. 2,0-8,0 htp jatkuvuussuunnitelman tai toipumissuunnitelman luonti tai päivitys Esim. 4,0-10,0 htp tai enemmän auditoinnit / harjoitukset Jatkuvat palvelut esim. 1,0-4,0 htp/kuukausi Haavoittuvuusanalyysit (tekniset) alk. 4,0 htp Käytännön toteutuksia: Uusien dokumenttien laadinta tai olemassa olevien päivittäminentietohallinnon ja/tai tietoturvajohdon työhön osallistuminen, asiantuntijatuki ISO 27001 mukaisuuteen tähtäävän tietoturvallisuuden hallintajärjestelmän toteuttaminen ISO 22301 mukaisuuteen tähtäävän jatkuvuuden hallinnan toteuttaminen Kattavuuden arviointi tai harjoittelu: Jatkuvuus- ja toipumissuunnittelu Koulutukset ja auditoinnit, tarvittaessa alihankintatahojen/kumppaneiden arviointi Tekniset haavoittuvuusanalyysit ja käyttövaltuushallinnan testaaminen Tilannekuvan muodostamisen suunnittelu ja tilannekuvan seuraaminen

Case: Turvallisuuskonsultointi / Valmiussuunnitelma Aloituspalaveri 1 htp Valmiussuunnitelman luonnos 2 htp Kommentointi ja kommenttien perusteella dokumentin päivittäminen 1 htp Työpaja 1 htp Lisämateriaalit 2 htp Projektin päätös 1 htp

Case 1: Tietoturvan vuosikello Vaihe projektissa Aikataulu Työmäärä *) Huomattavaa 1. Projektin käynnistäminen Maaliskuu 2017 2 htp Projektin vaiheistaminen ja tehtävien tarkennus. 2. Lähtötilanteen kartoittaminen (karkean tason nykytila-analyysi) 3. Vuosikellon perustaminen ja pääkohtien määrittely 4. Vuosikellon riippuvuudet ja rajapinnat organisaatiossa 5. Vuosikellon käytäntöön vieminen 6. Jatkotoimien / projektien suunnittelu Maalis-huhtikuu 2017 Huhti-toukokuu 2017 Huhti-kesäkuu 2017 Elo-lokakuu 2017 Syys-marraskuu 2017 7. Projektin päättäminen Marras-joulukuu 2017 YHTEENSÄ 4 htp Olemassa olevien ja puuttuvien tehtävien ja roolien tunnistaminen (tarvittavien ohjeiden tunnistaminen). 4 htp Tehtävät ja vastuut määrittely, tarvittavien ohjeiden määrittely, tehtävät ja ohjeet vuosikelloon. 6 htp Tehtäviin, vastuisiin ja ohjeisiin liittyvien rajapintojen tunnistus. Ohjeistuksen vaatimien toimien suunnittelu. 6 htp Henkilöstön perehdyttäminen (koulutuksen suunnittelu, materiaalin luonti ja toteutus). 4 htp Seurannan ja valvonnan suunnittelu. Tavoiteasetanta (aika ja toimet) ohjeiden luomiselle ja päivittämiselle. 1 htp Todetaan dokumentaatio ja sovitut tehtävät tehdyiksi. 27 htp

Case 2:Organisaation jatkuvuussunnitelma Tehtävä projektissa Aikataulu Työmäärä *) Huomattavaa **) 1. Projektin käynnistäminen Huhtikuu 2016 1-2 htp Projektin vaiheistaminen ja tehtävien tarkennus 2. Päivitettävät dokumentit (TTHJ, hlöstöturv.ohje ja tietoturvaohje hlöstölle) 3. Jatkuvuuden hall.järj. ja / tai jatkuvuuden hallinnan yleiskuvaus ja prosessikuvaus Huhti-toukokuu, viikot 17-21 Touko-kesäkuu, viikot 18-21 5-7 htp Käytännössä 2-4 pientyöpajaa 8-10 htp Käytännössä 3-5 pientyöpajaa 4. Jatkuvuuden hallintaohje Touko-kesäkuu, viikot 20-23 6-7 htp Käytännössä 3-4 pientyöpajaa 5. Jatkuvuussuunnitelman mallipohja 6. ICT-varautumisen mallipohja Touko-kesäkuu, viikot 20-22 Touko-kesäkuu, viikot 21-23 4-5 htp Käytännössä 3-4 pientyöpajaa 6-7 htp Käytännössä 3-4 pientyöpajaa YHTEENSÄ 30-35 htp Riskienhallinnan kuvaus ei sisälly tähän arvioon.

Case: Valtionhallinnon yhteishanke korotettu tietoturvataso ja ICT-varautuminen Kokonaiskesto 2,5 vuotta 1. toteutus 1,5 v 2. toteutus 1 v Yhteensä yli 40 organisaatiota osallistui Ministeriöitä Virastoja Laitoksia Yhteensä 24 koko päivän työpajaa Yhteensä 5 seminaaria 20 x 40 virastolle etätehtävät Kymmeniä klinikkatapaamisia Virastokohtaisia koulutuksia yli 40 kpl Tietoturva yleisesti Jatkuvuussuunnittelu Vaikutusanalyysi (BIA) Kyberturvallisuus 7.5.2018

Riskienhallintakonsultointi Tehtäväalueita: Ohjeet ja politiikat Riskienhallinnan suunnittelu, toteutus ja käytäntöönvienti Tuki riskienhallintaan ja riskienarviointiin Riskienhallinnan työkalujen laadinta Toimeksiantojen vähimmäistyömääriä: Alkaen 5,0 htp dokumentaation kehittäminen, päivittäminen ja ylläpito Alkaen 1,0 htp riskiarvioinnin toteutus Alkaen 3,0 htp riskiarvioinnin toteutus ja dokumentointi sekä riskienhallinnan luonti Alkaen 1,0 htp vaikutusanalyysien (BIA, Business Impact Analysis) toteutus Käytännön toteutuksia: Riskienhallinnan kokonaisvaltainen suunnittelu ja toteutus esim. ISO 31000 viitekehyksen avulla Riskiarviointien ja vaikutusanalyysien työpajojen toteuttaminen ja havaintojen dokumentointi sekä jatkotoimenpiteiden tai suositusten antaminen Koulutukset ja harjoitukset, tarvittaessa alihankintatahojen/kumppaneiden arviointi

Case: Riskienhallinnan toteutus Tehtävä projektissa Aikataulu Työmäärä *) Huomattavaa 1. Projektin käynnistäminen (projektin aloituksen työt) Lokakuu 2014 enintään 1 htp Projektin vaiheistaminen ja tehtävien tarkennus 2. Riskienhallinnan periaatteiden kuvaaminen 3. Riskienhallinnan puitteiden kuvaaminen 4. Riskienhallinnan prosessin kuvaaminen Loka-marraskuu 2014 Marras-joulukuu 2014 Tammi-helmikuu 2015 1-2 htp Käytännössä 2-4 pientyöpajaa 1-2 htp Käytännössä 2-4 pientyöpajaa 2-3 htp Käytännössä 2-6 pientyöpajaa 5. Riskienhallintamallin testaaminen Maaliskuu 2015 1-3 htp Riskienhallintamallin hyväksyttäminen myös 6. Riskienhallintamallin käyttöönottaminen YHTEENSÄ Huhti-toukokuu 2015 2-4 htp Esim. lyhyitä tietoiskuja tai koulutus 8-14 htp

Tietosuoja-asetus Tehtäväalueita: Ohjeet ja politiikat Arviointityökalut Konsultointi ja koulutus Toimeksiantojen vähimmäistyömääriä: Alkaen 1,0 htp dokumentaation kehittäminen, päivittäminen ja ylläpito Alkaen 3,0 htp riskiarvioinnin toteutus Alkaen 1,0 htp rekisteröidyn oikeuksien toteuttamisen suunnittelu Alkaen 1,0 htp tietosuojariskien arviointi tai tietosuojavaikutusten tai korkean riskin arviointi Alkaen 0,5 htp selosteluonnokset Käytännön toteutuksia: EU:n tietosuoja-asetuksen (EU) 2016/679 mukaisuuden arviointi (GDPR valmius) Tietosuojapolitiikan ja henkilötietojen käsittelyohjeen laadintatuki Tietosuojariskien ja tietosuojavaikutusten sekä korkean riskin arviointi Rekisteröidyn (luonnollinen henkilö) oikeuksien toteuttamisprosessin suunnittelu ja kuvaus Henkilötietojen käsittelyä koskevat selosteet Tietosuoja-/henkilötietojen käsittelyn sopimukset

Case: Tietosuojaperiaatteet, vastuut ja ohjeistuksen kehittäminen Vaihe projektissa Aikataulu Työmäärä *) Huomattavaa 1. Projektin käynnistäminen Maaliskuu 2017 2 htp Projektin vaiheistaminen ja tehtävien tarkennus. 2. Tietosuojaperiaatteiden vieminen organisaation toimintaan 3. Tietovirtojen tunnistaminen ja tietovirtakuvaukset (riskit, vaikutusanalyysit, oikeusperusteet käsittelylle, rekisteröidyn oikeudet) 4. Ohjaus, kehittäminen, perehdytys, koulutus ja dokumentointi 5. Tietoturva ja jatkuvuus (ja muu tietoturvallisuuden vaatimustenmukaisuus) sekä mahdollinen muu määrittelemätön työ 6. Projektin päättäminen (ja mahdollinen jatkotoimien suunnittelu) Maalis-joulukuu 2017 Maalis-marraskuu 2017 Huhti-joulukuu 2017 Syys-joulukuu 2017 20 htp Periaatteet ja niiden tarkennus alkuvaiheessa, toimintaan viemistä koko projektin ajan. 25 htp Käynnistyy ensi tilassa. Tavoite, että kesäkuussa suurin osa tiedossa tai vähintään kuvaamisvastuu tiedossa ja tavoitteellisesti työn alla. 20 htp Tehtäviin, vastuisiin ja ohjeisiin liittyvien rajapintojen tunnistus. Ohjeistuksen vaatimien toimien suunnittelu. 10 htp Soveltuvin osin jo aiemmin. Käytännössä samanaikaisesti, mutta mahdolliset erillistoimet loppuvaiheeseen painottuen. Joulukuu 2017 3 htp Todetaan dokumentaatio ja sovitut tehtävät tehdyiksi YHTEENSÄ 80 htp Enintään 80 htp **)

Asiakkaitamme

TAMPEREEN TOIMIPISTE Sumeliuksenkatu 18 B 33100 TAMPERE HELSINGIN TOIMIPISTE Annankatu 25 A 00100 HELSINKI