Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Samankaltaiset tiedostot
Lausunto Julkisen hallinnon linjauksiin tiedon sijainnista ja hallinnasta pyydämme yleisesti huomioimaan seuraavaa:

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet. Lausunto

Lausunto. Pilvipalveluiden hankinnasta voisi olla erillinen opas, joka kertoo, mihin asioihin tulisi kiinnittää huomiota hankittaessa pilvipalveluita.

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. CSC-Tieteen tietotekniikan keskus Oy. Lausunto

Lausunto Linjausten tulisi perustua pilvipalvelujen käyttöön liittyvään yleiseen riskiarvioon

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon linjaukset tiedon sijainnista hallinnasta Pauli Kartano

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet. Microsoft Oy.

Julkisen hallinnon tietoliikennepalvelulinjaukset ja linjaukset tiedon sijainnista ja hallinnasta Aku Hilve

Julkisen hallinnon linjaukset tiedon sijainnista hallinnasta

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta

Pilvipalveluiden arvioinnin haasteet

Puolustushallinnon lausunto julkisen hallinnon linjauksiin tiedon sijainnista ja hallinnasta

Lausunto Ohjausvaikutusten parantamiseksi julkisen hallinnon yhteisten arkkitehtuurilinjausten laatukriteerejä ovat mm:

Julkisen hallinnon pilvipalvelulinjaukset

TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI

Julkisen hallinnon tietoliikennepalvelulinjaukset. Yhteenveto. Linjausten tarkoitus ja kohdealue. Väestorekisterikeskus. Lausunto

TIETOTURVALLISUUDEN UUDET ULOTTOVUUDET TOIMITILOISSA

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

ValtioExpo Pilvi tuli jo, oletko valmis. Valtiokonttori Tietohallinto

TALPOL linjaukset TORI-toimenpiteet

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Julkisen hallinnon tietoliikennepalvelulinjaukset. Yhteenveto. Linjausten tarkoitus ja kohdealue. Mika Koskinen. Lausunto KEHA/2778/2018

Tampereen Aikidoseura Nozomi ry

Laatua ja tehoa toimintaan

1.2 Mahdollista joustava muutos suojaustasolta toiselle tilanteen mukaan myös ylöspäin

Tietosuojavastaavan nimittäminen, asema ja tehtävät

Pilvipalvelut ja henkilötiedot

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Finnairin perämieskurssirekrytointia koskeva tietosuojaseloste ARVOISA PERÄMIESKURSSIREKRYTOINNIN HAKIJA!

Julkisen hallinnon ICT-linjauksia. Linjausten tarkoitus. Linjausten tavoitteet. Keitä nämä linjaukset koskevat. Visio 2025

Henkilötietojen käsittelyä koskevat erityisehdot ( DPA ) Suomen Tilaajavastuu Oy

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Tietosuojaseloste. Trimedia Oy

Maarit Pirttijärvi Pohjois-Suomen sosiaalialan osaamiskeskus Lapin toimintayksikkö

Kuntarekry.fi. case: pilvipalvelut KL-Kuntarekry Oy / Tuula Nurminen

Henkilötietojen käsittelyn ehdot. 1. Yleistä

TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103

Tietoturva-asetus ja sen vaikutukset rekisterien ylläpitoon ja tietoluovutuksiin A-P Ollila 1

Luonnos valtioneuvoston selonteoksi "Eettistä tietopolitiikkaa tekoälyn aikakaudella"

Hostingpalvelujen. oikeudelliset kysymykset. Viestintäviraston Abuse-seminaari Jaakko Lindgren

Korkeakoulujen valtakunnallinen tietovaranto: Tietosuojaseloste, looginen rekisteri

WestStar Oy Aleksanterinkatu 17 B Lahti. Liite Henkilötietojen käsittely

Julkisen hallinnon ICT-linjauksia. Linjausten tarkoitus. Linjausten tavoitteet. Keitä nämä linjaukset koskevat. Visio 2025.

Omavalvontasuunnitelma ja EU-tietosuojadirektiivi

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus

Taloyhtiön tietosuojakäytännöt

DLP ratkaisut vs. työelämän tietosuoja

Akses Oy:n tietosuojaseloste asiakkaille ja yhteistyökumppaneille

GDPR Tietosuoja-asetus

Lausunto PELASTUSLAITOSTEN KUMPPANUUSVERKOSTO Lausunto PelJ/96/01.00/2018

TIETOSUOJASELOSTE Rekisterinpitäjä ja yhteyshenkilö Urheiluseura Katajanokan Kunto - Skattan Kondis ry Osoite: c/o Anu Pylkkänen, Vyökatu 4 b 22,

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Valtion konesali- ja kapasiteettipalvelun merkitys valtion konesalistrategian toteuttamisessa VM/JulkICT / Tuomo Pigg

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Lausuntopyyntö julkisen hallinnon tiedonhallinnan sääntelyn kehittämistä selvittäneen työryhmän raportista

TIETOVERKOT JA TIETOLIIKENNEJÄRJESTELYT MAAKUNTIEN KANSALLINEN TIETOVERKKOJEN KYTKENTÄYDIN

Roolit henkilötietojen käsittelyssä LOTTA YLÄ-SULKAVA

EU:N TIETOSUOJA-ASETUKSET WALMU

Luonnos valtioneuvoston selonteoksi "Eettistä tietopolitiikkaa tekoälyn aikakaudella"

Datan vapaa liikkuvuus EU:ssa komission asetusehdotus

Julkisen hallinnon tietoliikennepalvelulinjaukset. Yhteenveto. Linjausten tarkoitus ja kohdealue. Tietoliikennepalvelulinjaukset

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Asukkaan oikeus omaan dataan ja GDPR asuntoosakeyhtiössä. Ilmastoviisaat taloyhtiöt työpaja 1 Asukkaan MyData

AINEISTOJEN JAKAMISEN MYYTEISTÄ JA HAASTEISTA

HELSINGIN KAUPUNKI MUISTIO Numero 1 TALOUS- JA SUUNNITTELUKESKUS Tietotekniikkaosasto

Lausunto Onko riskienhallinnan järjestämistä koskeva osuus sisällöltään käyttökelpoinen riskienhallinnan kehittämisessä?

Tietoturvallisuus osana tiedonhallintalakia. Lainsäädäntöneuvos Eeva Lantto VAHTI kesäseminaari

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA

Suomen Tilaajavastuu Oy:n palvelut ja tietosuojaasetuksen. Mika Huhtamäki ja Antti-Eemeli J. Mäkinen

Digikoulu Pilviteknologiat - Tunti 1001: Tiedon varastointi Amazon Simple Storage Service (Amazon S3) palveluun

VISMA SEVERA. GDPR webinaari

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

Korkeakoulujen valtakunnallinen tietovaranto. Ilmari Hyvönen

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita

Julkisen hallinnon tietoliikennepalvelulinjaukset. Yhteenveto. Linjausten tarkoitus ja kohdealue. Tietoliikennepalvelulinjaukset

Tietosuoja-asetus. Valo, Valtakunnallinen liikunta- ja urheiluorganisaatio ry Castrén & Snellman

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä.

1.3. Tämä liite sekä henkilötietojen käsittelyn kuvaus -liite korvaavat aiemman sopimukseen liitetyn Tietosuojaliitteen.

Yhteisöllinen tapa työskennellä

Euroopan unionin neuvosto Bryssel, 25. huhtikuuta 2017 (OR. en)

Termit. Tietosuojaseloste

Tietosuojaseloste. Lähitaksi Työnhakijoiden henkilötietorekisteri. Rekisterinpitäjä ja yhteystiedot. Nuijamiestentie 7, Helsinki

Aineistot Premium -palvelun käyttöehdot

eresepti- ja KANTA-hankkeissa

1. Henkilötietojen käsittely

INHUNT LAW OY:N TIETOSUOJAILMOITUS

Transkriptio:

Sara Saari Lausunto 07.09.2018 Asia: VM/276/00.01.00.01/2018 Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta Yhteenveto Kommentit yhteenvetoon: Taustaa linjauksille Kommentit taustaan: Linjausten tavoitteet Kommentit tavoitteisiin: Pilvipalveluiden edut sekä toteutus ja palvelumallit Pilviteknologian edut Palvelumallit Toteutusmallit Lausuntopalvelu.fi 1/5

Tiedon ja palveluiden sijainti, hallinta ja ohjaus Tiedon käsittelyn vaatimukset Palveluiden ohjaus Haasteet 1. Pilvipalveluita tulee käsitellä kuin mitä tahansa muutakin ICTpalvelun hankintaa tai muutosta 2. Tiedon sijaitessa Suomen rajojen ulkopuolella erityistä on kiinnitettävä huomiota sopimuksiin, palvelun jatkuvuuden turvaamiseen ja tiedon saatavuuteen 3. Pilvipalvelun tulee täyttää hankkivan osapuolen palveluhyöty ja takuuvaatimukset Lausuntopalvelu.fi 2/5

4. Mikäli pilvipalvelut tarjoavat parhaan palveluhyödyn ja takuun, eikä muita esteitä ole, tulisi se ensisijaisesti valita 5. Pilvipalveluiden palveluhyötyä ja takuuta tulee arvioida säännöllisesti vähintään kerran vuodessa ja oleellisten sopimusehtojen muuttuessa. 6 Viranomainen ylläpitää listaa hyväksytyistä palveluntarjoajista 7. Julkisen tiedon käsittelyä ei rajoiteta 8. Henkilötietoa ja suojaustason IV tietoa voi käsitellä julkisessa pilvessä, kun tietoturva ja suoja on asianmukaisesti toteutettu ja todennettu 9. Suojaustason III tietoa voi käsitellä viranomaisen hyväksymissä pilvipalveluissa Suosituksia toimenpiteiksi Lausunnonantajan lausunto Voitte kirjoittaa lausuntonne alla olevaan tekstikenttään Lausuntopalvelu.fi 3/5

On todella arvokasta ja tärkeää, että VM on laatimassa linjausta julkisen hallinnon tiedon sijainnista ja hallinnasta. Linjauksessa on käsitelty aihetta monipuolisesti. Keskeiset käsitteet on kuvailtu hyvin. Muutamissa kohdin teksti on ylimalkaista. Mitä ovat tarvittavat sopimukset rekisterinpitäjän ja henkilötietojen käsittelijän välillä (sivu 9/19)? Mitkä ovat toimenpiteet, joilla käyttäjä ja pääsynhallintaan kiinnitetään erityistä huomiota (sivu 10/19)? Mikä on riittävä tietosuojan taso (sivu 14/19)? Koska linjaus on vielä luonnos, teksti ei ole kielenhuollon näkökulmasta viimeisteltyä. Tämä korjautunee myöhemmässä versiossa. Lopussa olevat suositukset toimenpiteiksi ovat tarpeellisia, koska useissa kohdin linjausta on tarve tarkempaan ohjeistukseen. Toimenpidesuosituksissa tarve tarkempaan ohjeistukseen todetaan, ja ohjeistus toivottavasti tullaan toteuttamaan joko VAHTIohjeistuksena tai muulla tavoin. Kommentoin linjausta ainoastaan henkilötietojen tietosuojan näkökulmasta. Yhden tulkinnan mukaan tietosuoja ja tietoturva ovat kaksi eri ympyrää, jotka leikkaavat toisensa osittain. Toisen tulkinnan mukaan tietoturva on iso ympyrä, jonka sisällä on pienempi tietosuojaympyrä kokonaisuudessaan. Tulkitsen tietosuojan ja tietoturvan ensimmäisen tulkinnan mukaan toisensa leikkaaviksi ympyröiksi. Tulkintani mukaan tietosuoja ja tietoturva ovat toisiinsa linkittyneitä, mutta ne eivät ole toistensa synonyymejä. Niillä on yhteisen alueen lisäksi myös toisesta riippumaton itsenäinen alueensa. Sen vuoksi näkisin tarpeellisena eritellä kautta koko linjauksen huolella sen, milloin linjaus kohdistuu tietoturvaan, milloin tietosuojaan ja milloin näiden yhteiseen leikkauspintaan. Lausuntopalvelu.fi 4/5

Esimerkiksi sivulla 13 (Palveluiden ohjaus) palvelutakuuseen liittyvinä riskeinä luetellaan kapasiteetti, saatavuus, jatkuvuus ja tietoturva. Katsotaanko tietoturvan sisältävän tietosuojan? Koska henkilötiedot ovat pilvipalveluissa aivan toisenlaisessa ympäristössä kuin käyttäjäorganisaation hallinnoimassa omassa konesalissa, ehdotan, että henkilötietojen tietosuojan huomioimiselle pilvipalveluissa laaditaan ohje, esimerkiksi VAHTIohje. Pilvipalveluissa olevilla henkilötiedoilla tarkoitan tässä julkisen hallinnon pilvipalveluun tallentamia henkilörekistereitä ja muita kuin rekisterimuodossa olevia henkilötietoja sisältäviä tiedostoja. Ohjeessa tulisi käsitellä muun muassa seuraavat henkilötietojen tietosuojaan vaikuttavat seikat: Pilvipalveluiden työntekijöiden pääsy katselemaan henkilötietoja: tuleeko pilvipalveluiden työntekijät tunnistaa yksilöllisesti ja tuleeko heidän käyttäjätietojaan (loki) seurata käyttäjäorganisaation toimesta? Tuleeko pilvipalveluiden työntekijöiden vaihtuessa uusien työntekijöiden hyväksymisestä sopia palvelun tarjoajan kanssa tehdyssä sopimuksessa? Tuleeko pilvipalveluiden työntekijöistä tehdä turvallisuusselvitys? Ohjeessa tulisi pyrkiä vähintään samaan ja mieluiten vielä tarkempaan yksityiskohtaisuuteen kuin valtionhallinnon tietoturvallisuuden johtoryhmän laatimassa lokiohjeessa (VAHTI 3/2009). Sara Saari Lausuntopalvelu.fi 5/5