Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Samankaltaiset tiedostot
Lausunto Julkisen hallinnon linjauksiin tiedon sijainnista ja hallinnasta pyydämme yleisesti huomioimaan seuraavaa:

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet. Lausunto

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Lausunto. Pilvipalveluiden hankinnasta voisi olla erillinen opas, joka kertoo, mihin asioihin tulisi kiinnittää huomiota hankittaessa pilvipalveluita.

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Lausunto Linjausten tulisi perustua pilvipalvelujen käyttöön liittyvään yleiseen riskiarvioon

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. CSC-Tieteen tietotekniikan keskus Oy. Lausunto

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon linjaukset tiedon sijainnista hallinnasta Pauli Kartano

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon tietoliikennepalvelulinjaukset ja linjaukset tiedon sijainnista ja hallinnasta Aku Hilve

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta

Julkisen hallinnon linjaukset tiedon sijainnista hallinnasta

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet. Microsoft Oy.

Puolustushallinnon lausunto julkisen hallinnon linjauksiin tiedon sijainnista ja hallinnasta

Laatua ja tehoa toimintaan

Lausunto Ohjausvaikutusten parantamiseksi julkisen hallinnon yhteisten arkkitehtuurilinjausten laatukriteerejä ovat mm:

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

TIETOTURVALLISUUDEN UUDET ULOTTOVUUDET TOIMITILOISSA

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Julkisen hallinnon tietoliikennepalvelulinjaukset. Yhteenveto. Linjausten tarkoitus ja kohdealue. Mika Koskinen. Lausunto KEHA/2778/2018

Julkisen hallinnon ICT-linjauksia. Linjausten tarkoitus. Linjausten tavoitteet. Keitä nämä linjaukset koskevat. Visio 2025.

SELVITYS TIETOJEN SUOJAUKSESTA

Lausuntopyyntö julkisen hallinnon tiedonhallinnan sääntelyn kehittämistä selvittäneen työryhmän raportista

1.2 Mahdollista joustava muutos suojaustasolta toiselle tilanteen mukaan myös ylöspäin

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Sähköisten viranomaisaineistojen arkistoinnin ja säilyttämisen palvelukokonaisuus

Julkisen hallinnon tietoliikennepalvelulinjaukset. Yhteenveto. Linjausten tarkoitus ja kohdealue. Väestorekisterikeskus. Lausunto

Julkisen hallinnon ICT-linjauksia. Linjausten tarkoitus. Linjausten tavoitteet. Keitä nämä linjaukset koskevat. Visio 2025

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Lausunto NÄKEMYKSIÄ EU:N YLEISEN TIETOSUOJA-ASETUKSEN KANSALLISEEN SOVELTAMISEEN YLEISESTI

Uudistuva lainsäädäntö mitä laki tiedonhallinnasta ja tietojen käsittelystä julkishallinnossa tuo mukanaan

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Julkisen hallinnon pilvipalvelulinjaukset

Pilvipalveluiden arvioinnin haasteet

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Julkisen hallinnon tietoliikennepalvelulinjaukset. Yhteenveto. Linjausten tarkoitus ja kohdealue. Tietoliikennepalvelulinjaukset

Tietosuoja-asetus Miten julkinen hallinto valmistautuu?

Tietoturvallisuus osana tiedonhallintalakia. Lainsäädäntöneuvos Eeva Lantto VAHTI kesäseminaari

Julkisen hallinnon tietoliikennepalvelulinjaukset. Yhteenveto. Linjausten tarkoitus ja kohdealue. Tietoliikennepalvelulinjaukset

Lausunto. Maa- ja metsätalousministeriön lausuntoon sisältyy Suomen metsäkeskuksen kommentit sisäisen valvonnan arviointikehikosta.

Pilvipalvelut ja henkilötiedot

Rekisteri- ja tietosuojaseloste

Kansallinen paikkatietostrategia Toimeenpanon tilanne. Pekka Sarkola Poscon Oy

Sähköisten viranomaisaineistojen arkistoinnin ja säilyttämisen palvelukokonaisuus

Tietoturva-asetus ja sen vaikutukset rekisterien ylläpitoon ja tietoluovutuksiin A-P Ollila 1

Asianajajaliiton tietoturvaohjeet. Asianajosihteeripäivät Asianajaja Hanna Räihä-Mäntyharju Asianajotoimisto Tempo Oy

1 luku. Yleiset säännökset. Suomalaisen Kirjallisuuden Seura. Lausunto Asia: 1/41/2016. Yleiset kommentit

Tietosuojaseloste. Trimedia Oy

Sähköisten viranomaisaineistojen arkistoinnin ja säilyttämisen palvelukokonaisuus

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA

ValtioExpo Pilvi tuli jo, oletko valmis. Valtiokonttori Tietohallinto

Toimitilojen tietoturva

Lausunto Yleiset kommentit erityisiä henkilötietoryhmiä koskevasta 5 :stä ja rikostuomioita ja rikkomuksia koskevasta 6 :stä.

AINEISTOJEN JAKAMISEN MYYTEISTÄ JA HAASTEISTA

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

LUONNOS HALLITUKSEN ESITYKSEKSI LAIKSI SÄHKÖMARKKINALAIN MUUTTAMISESTA JA ERÄIKSI SIIHEN LIITTYVIKSI LAEIKSI (NS

Henkilötietojen käsittely tietosuojalain voimaantulon viivästyessä

Liite 2 : RAFAELA -aineiston elinkaaren hallinta

WestStar Oy Aleksanterinkatu 17 B Lahti. Liite Henkilötietojen käsittely

[yksilöitynä käsiteltävät henkilötiedot ja käsittelyn kesto] [yksilöitynä henkilötietojen tyyppi ja rekisteröityjen ryhmät]

UUSI YHTEISPALVELULAKI

Datan vapaa liikkuvuus EU:ssa komission asetusehdotus

TIETOSUOJAVASTAAVA PROJEKTI SOPIMUS

Salon kaupunki , 1820/ /2018

Tietoaineistojen luokittelu ja käsittely HVK:ssa ja PTS:ssä

EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea

Salassapito- ja tietosuojakysymykset moniammatillisessa yhteistyössä Kalle Tervo. Keskeiset lait

Miten valmistaudun tietosuoja-asetuksen vaatimuksiin?

Lausunto. Kansallisen liikkumavaran käyttö on perusteltua, eteenkin ottaen huomioon Suomen yhteiskunnan erittäin henkilötietotiheä rakenne.

Mitä pitää huomioida tämän päivän tietoturvasta ja kuinka varautua kyberturvariskeihin. Mikko Saarenpää Tietohallintopäällikkö MPY Palvelut Oy

Tutkimuslaitosseminaari

Kansallinen palveluarkkitehtuuri Mistä laissa on tarkoitus säätää?

palvelukokonaisuus Muokkausoikeudet: Verohallinto Vesanto Vesilahti Veteli Vieremä Lausunto annettu: Viestintävirasto

Kaikki VTV:n tarkastukset liittyvät riskienhallintaan ja tukevat hyvää hallintoa

TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103

KMTK UUDET KUVAMITTAUSTEKNOLOGIAT - PROJEKTIN HANKINNAT JA TIETOSUOJA

Rekisteri- ja tietosuojaseloste

Improbaturin vastaanottajarekisterin TIETOSUOJASELOSTE

1 luku. Yleiset säännökset. Musiikkiarkisto. Lausunto Asia: 1/41/2016. Yleiset kommentit

PUBLIC EUROOPANUNIONIN NEUVOSTO. Brysel,30.huhtikuuta2013(03.05) (OR.en) 9068/13 LIMITE PESC475 RELEX347 CONUN53 COARM76 FIN229

Koulutuskiertue

Lausunto RAKLI ry kokoaa yhteen kiinteistöalan ja rakennuttamisen vastuulliset ammattilaiset.

Lausunto Kuntayhtymien tehtävät puolestaan perustuvat kuntalain lisäksi kuntayhtymän perussopimukseen (kuntalaki 55 ja 56 ).

Lausunto poikkeusoloihin varautumista rahoitusalalla koskevan lainsäädännön tarkistamisesta laaditusta työryhmämuistiosta

Nimi Asema organisaatiossa Matkapuhelin Sähköposti

Tietosuoja-asetus Immo Aakkula Arkistointi

Lausunto PELASTUSLAITOSTEN KUMPPANUUSVERKOSTO Lausunto PelJ/96/01.00/2018

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

VM 5/01/ Valtiovarainministeriö Hallinnon kehittämisosasto. Ministeriöille, virastoille ja laitoksille 1 LÄHTÖKOHDAT

Euroopan unionin neuvosto Bryssel, 26. lokakuuta 2016 (OR. en) Hanke: asiakirjojen julkisuuteen sovellettava jäsenvaltioiden lainsäädäntö

Valtuuskunnille toimitetaan oheisena asiakirja D049061/02.

Transkriptio:

Verohallinto Lausunto 07.09.2018 Asia: VM/276/00.01.00.01/2018 Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta Yhteenveto Kommentit yhteenvetoon: Taustaa linjauksille Kommentit taustaan: Linjausten tavoitteet Kommentit tavoitteisiin: Pilvipalveluiden edut sekä toteutus ja palvelumallit Pilviteknologian edut Palvelumallit Toteutusmallit Lausuntopalvelu.fi 1/5

Tiedon ja palveluiden sijainti, hallinta ja ohjaus Tiedon käsittelyn vaatimukset Tietojen luokittelua koskevassa kappaleessa on ristiriita periaatteen 9 kanssa "Suojaustason III tietoa voi käsitellä viranomaisen hyväksymissä pilvipalveluissa" Tällaisen tiedon käsittelyyn käytettävän pilvipalvelun täytyy sijaita fyysisesti Suomen tai EU:n alueella ja sen täytyy olla Suomessa tai EU alueella sijaitsevan toimijan hallinnassa. Palvelun on täytettävä tiedon käsittelylle asetetut vaatimukset samalla tavalla kuin muiden toteutusmallien. Kappaleessa, joka alkaa sanoilla "Kuten kaikissa palveluhankinnoissa..." on aika lavea lause, joka vaatisi mielestämme tuekseen konkretiaa. Henkilötietojen suojan näkökulmasta tulee myös ottaa huomioon yleisen tietosuojaasetuksen ( (EU) 2016/679) 35 artiklan vaikutusten arviointi, jonka mukaisesti artiklassa tarkoitetuissa tilanteissa pitää arvioida käsittelyn riskit henkilötietojen suojalle. Lisäksi tulee arvioida tietojen käsittelyä kansallisen turvallisuuden näkökulmasta. Silloin, kun kansallinen tieto on Suomen lainsäädännön soveltamisalueen ulkopuolella on aina mahdollista että se joutuu sellaisen tahon haltuun joka voi käyttää tietoa Suomen vahingoksi jollain tavalla. Näin ollen tulee arvioida onko jotkut tiedot sellaisia, suojaustasosta riippumatta, että pitää käsitellä vain Suomessa. Kappaleessa, joka alkaa sanoilla "Mikäli kyseessä on laajaalainen, esimerkiksi koko julkiseen hallintoon..." on esitetty haastava vaatimus, joka on monille organisaatioille mahdoton toteuttaa. Avoimeksi jää myös mitä tarkoitetaan asiakkaalla esim. laajaan viranomais ja kansalaiskäyttöön tarkoitetuissa palveluissa? (esim. Vero, VTJ, Trafi, MML yms). Tässä tulee arvioida palvelun tuottamisen edellytykset suhteessa siihen tietoon jota asiakkaat käsittelevät. Lisäksi jatkuvuuden osalta tulee huomioida riskin kertautuminen käyttäjäorganisaatioiden määrällä. Kohdassa esitetty luokittelu on myös seuraavilta osin vanhentunut jo nyt ja vaatisi tämän suosituksen päivitystä varsin pian ST IV tai ST IV Käyttö rajoitettu ST III tai ST III Luottamuksellinen ST II tai ST II Salainen Lausuntopalvelu.fi 2/5

ST I tai ST I Erittäin salainen Palveluiden ohjaus Haasteet Kappaleessa on mainittu seuraavaa: " Kun tieto tai palvelut sijaitsevat EU:n tai ETA:n alueella, tai sen ulkopuolella, riski tietoturvan tasosta laskee erityisesti koskien kyseistä palveluntarjoajaa ja maata koskevan lainsäädännön johdosta sekä tietoliikenteen osalta esimerkiksi tiedon saatavuuden osalta. " Onko todella niin, että riski pienenee, jos palvelu sijaitsee EU/ETAalueella tai sen ulkopuolella? 1. Pilvipalveluita tulee käsitellä kuin mitä tahansa muutakin ICTpalvelun hankintaa tai muutosta 2. Tiedon sijaitessa Suomen rajojen ulkopuolella erityistä on kiinnitettävä huomiota sopimuksiin, palvelun jatkuvuuden turvaamiseen ja tiedon saatavuuteen 3. Pilvipalvelun tulee täyttää hankkivan osapuolen palveluhyöty ja takuuvaatimukset 4. Mikäli pilvipalvelut tarjoavat parhaan palveluhyödyn ja takuun, eikä muita esteitä ole, tulisi se ensisijaisesti valita Lausuntopalvelu.fi 3/5

5. Pilvipalveluiden palveluhyötyä ja takuuta tulee arvioida säännöllisesti vähintään kerran vuodessa ja oleellisten sopimusehtojen muuttuessa. 6 Viranomainen ylläpitää listaa hyväksytyistä palveluntarjoajista Ko. linjauksessa käytetään termiä viranomainen täsmentämättä mitä sillä tarkoitetaan. Tässä yhteydessä olisi hyvä tarkentaa viranomaisen määritelmää esim. tarkoitetaanko laajaa viranomaiskäsitettä, joka on säädetty viranomaisten toiminnan julkisuudesta annetun lain (621/1999) 4 :ssä. 7. Julkisen tiedon käsittelyä ei rajoiteta 8. Henkilötietoa ja suojaustason IV tietoa voi käsitellä julkisessa pilvessä, kun tietoturva ja suoja on asianmukaisesti toteutettu ja todennettu 9. Suojaustason III tietoa voi käsitellä viranomaisen hyväksymissä pilvipalveluissa Ko. linjauksessa samoin kuin linjauksessa 6 käytetään termiä viranomainen täsmentämättä mitä sillä tarkoitetaan. Tässä yhteydessä olisi hyvä tarkentaa viranomaisen määritelmää esim. tarkoitetaanko laajaa viranomaiskäsitettä, joka on säädetty viranomaisten toiminnan julkisuudesta annetun lain (621/1999) 4 :ssä. Suosituksia toimenpiteiksi Linjauksissa tiedon sijainnista ja hallinnasta pitäisi mielestämme painottaa tiedon myös omistajuuden ja vastuun määrittämistä. Palvelusopimuksiin olisi syytä kirjata selkeästi vastuut esim. kuka vastaa tiedon oikeellisuudesta ja eheydestä kuka määrittää tiedon käsittelysäännöt kuka huolehtii tiedon elinkaaren hallinnasta, arkistoinnista ja hävittämisestä Lausuntopalvelu.fi 4/5

Lausunnonantajan lausunto Voitte kirjoittaa lausuntonne alla olevaan tekstikenttään Laakso Mikko Verohallinto Hämäläinen Tuula Verohallinto Lausuntopalvelu.fi 5/5