Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Samankaltaiset tiedostot
Lausunto Julkisen hallinnon linjauksiin tiedon sijainnista ja hallinnasta pyydämme yleisesti huomioimaan seuraavaa:

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet. Lausunto

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Lausunto. Pilvipalveluiden hankinnasta voisi olla erillinen opas, joka kertoo, mihin asioihin tulisi kiinnittää huomiota hankittaessa pilvipalveluita.

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. CSC-Tieteen tietotekniikan keskus Oy. Lausunto

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Lausunto Linjausten tulisi perustua pilvipalvelujen käyttöön liittyvään yleiseen riskiarvioon

Julkisen hallinnon linjaukset tiedon sijainnista hallinnasta Pauli Kartano

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon linjaukset tiedon sijainnista hallinnasta

Julkisen hallinnon tietoliikennepalvelulinjaukset ja linjaukset tiedon sijainnista ja hallinnasta Aku Hilve

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet. Microsoft Oy.

Lausunto Ohjausvaikutusten parantamiseksi julkisen hallinnon yhteisten arkkitehtuurilinjausten laatukriteerejä ovat mm:

Puolustushallinnon lausunto julkisen hallinnon linjauksiin tiedon sijainnista ja hallinnasta

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Maakuntien digi-yhtenäis[ohjaus]politiikka ja sen toimeenpanosuunnitelma vuosille

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Julkisen hallinnon tietoliikennepalvelulinjaukset. Yhteenveto. Linjausten tarkoitus ja kohdealue. Mika Koskinen. Lausunto KEHA/2778/2018

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Lausunto Kuntayhtymien tehtävät puolestaan perustuvat kuntalain lisäksi kuntayhtymän perussopimukseen (kuntalaki 55 ja 56 ).

Lausunto PELASTUSLAITOSTEN KUMPPANUUSVERKOSTO Lausunto PelJ/96/01.00/2018

Sähköisten viranomaisaineistojen arkistoinnin ja säilyttämisen palvelukokonaisuus

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Aloite Onko asioiden esittämistapa riittävän selkeä ja kieleltään ymmärrettävä?

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Lausunto. Maa- ja metsätalousministeriön lausuntoon sisältyy Suomen metsäkeskuksen kommentit sisäisen valvonnan arviointikehikosta.

Kertomusluonnoksesta annetut lausunnot 20/2018 Valtionhallinnon riskienhallinta ja toimintojen jatkuvuus 263/54/2017

Julkisen hallinnon pilvipalvelulinjaukset

ValtioExpo Pilvi tuli jo, oletko valmis. Valtiokonttori Tietohallinto

Hallituksen esitys uudeksi laiksi Syyttäjälaitoksesta. Lausunnonantajan lausunto. Itä-Uudenmaan syyttäjänvirasto lausunto

Lausunto Yleiset kommentit erityisiä henkilötietoryhmiä koskevasta 5 :stä ja rikostuomioita ja rikkomuksia koskevasta 6 :stä.

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

HE 135/2018 vp. Hallituksen esitys eduskunnalle laiksi Ahvenanmaan itsehallintolain 30 :n muuttamisesta

Julkisen hallinnon ICT-linjauksia. Linjausten tarkoitus. Linjausten tavoitteet. Keitä nämä linjaukset koskevat. Visio 2025.

Lausuntopyyntö Euroopan unionin verkko- ja tietoturvadirektiivin täytäntöönpanoon liittyvien lakien muuttamisesta annetuista laeista

Julkisen hallinnon tietoliikennepalvelulinjaukset. Yhteenveto. Linjausten tarkoitus ja kohdealue. Väestorekisterikeskus. Lausunto

Työryhmän ehdotus hallituksen esitykseksi laiksi henkilötietojen käsittelystä rikosasioissa ja kansallisen turvallisuuden ylläpitämisen yhteydessä

1.2 Mahdollista joustava muutos suojaustasolta toiselle tilanteen mukaan myös ylöspäin

Kansallinen palveluväylä - yleiskuva ja tilanne nyt , Jyväskylä Pauli Kartano Valtiovarainministeriö, JulkICT

Lausunto Onko riskienhallinnan järjestämistä koskeva osuus sisällöltään käyttökelpoinen riskienhallinnan kehittämisessä?

Pilvipalveluiden arvioinnin haasteet

1. Johtaminen ja riskienhallinta 2. Toiminnan jatkuvuuden hallinta 3. Turvallisuus kehittämisessä 4. Turvallisuuden ylläpito 5. Seuranta ja arviointi

Lausunto Puuttuuko strategialuonnoksen korruptiokatsauksesta olennaista tietoa tai olennaisia lähteitä?

Tietoturvallisuus osana tiedonhallintalakia. Lainsäädäntöneuvos Eeva Lantto VAHTI kesäseminaari

HE 69/2009 vp. säätää neuvontatehtävien hoidosta aiheutuvien kustannusten korvaamisesta maakunnalle.

Tiedonhallintalaki ja JUHTA:n rooli. JUHTA:n kokous Tommi Oikarinen / VM

FI lausuntopyyntö VaVa syksy 2017

Hallituksen esitysluonnos tieliikennelaiksi ja eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Eduskunnan talousvaliokunnalle

Luonnos valtioneuvoston selonteoksi "Eettistä tietopolitiikkaa tekoälyn aikakaudella"

Maakuntauudistuksen tilannekatsaus ja sen vaikutus työsuojeluhallintoon Työsuojelulautakuntien seminaari

Valtiovarainministeriö. Lausuntopyyntö VM/1143/ /2018

Julkisen hallinnon tietoliikennepalvelulinjaukset. Yhteenveto. Linjausten tarkoitus ja kohdealue. Tietoliikennepalvelulinjaukset

Sähköisten viranomaisaineistojen arkistoinnin ja säilyttämisen palvelukokonaisuus

Julkisen hallinnon tietoliikennepalvelulinjaukset. Yhteenveto. Linjausten tarkoitus ja kohdealue. Tietoliikennepalvelulinjaukset

Lausunto Linjaukset koskevat myös maakuntia ja sitä kautta sosiaali- ja terveydenhuoltoa. Yksi liitteen esimerkeistä onkin tältä alueelta.

palvelukokonaisuus Muokkausoikeudet: Verohallinto Vesanto Vesilahti Veteli Vieremä Lausunto annettu: Viestintävirasto

TIETOTURVALLISUUDEN UUDET ULOTTOVUUDET TOIMITILOISSA

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Lausuntopyyntö julkisen hallinnon tiedonhallinnan sääntelyn kehittämistä selvittäneen työryhmän raportista

FI Moninaisuudessaan yhtenäinen FI. Tarkistus. Axel Voss PPE-ryhmän puolesta

Tietoturvapolitiikka

Kuntalain muutoskuulumisia. Valtuuston tietoisku Kaupunginsihteeri Jouni Majuri

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Lausuntopyyntö STM 2015

Ajankohtaista yhteisestä asiakaspalvelusta

Lausuntopyyntö STM 2015

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Sosiaali- ja terveydenhuollon tiedonhallinnan alueellista kehittämistä ohjaava viitearkkitehtuuri Kuntajohtajakokous

Kieku ohjausmalli ja elinkaaren hallinta. Tomi Hytönen Valtiovarainministeriö Henkilöstö- ja hallintopolitiikkaosasto

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Lausunto poikkeusoloihin varautumista rahoitusalalla koskevan lainsäädännön tarkistamisesta laaditusta työryhmämuistiosta

WestStar Oy Aleksanterinkatu 17 B Lahti. Liite Henkilötietojen käsittely

Lausunto Lausunto

Lausuntopyyntö julkisen hallinnon tiedonhallinnan sääntelyn kehittämistä selvittäneen työryhmän raportista

Sähköisten viranomaisaineistojen arkistoinnin ja säilyttämisen palvelukokonaisuus

Julkisen hallinnon digitaalisen turvallisuuden teemaviikko tiistai Sähköisen asioinnin tietoturvaseminaari

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

LAUSUNTOPYYNTÖKYSELY HALLITUKSEN ESITYSLUONNOKSESTA LAIKSI SOSIAALI- JA TERVEYSPALVELUJEN TUOTTAMISESTA

Asiakassetelin arvon määrittäminen

Suomen Arvopaperikeskus Euroclear Finlandin lausunto Osakkeenomistajien oikeudet työryhmän työryhmämuistioon

Euroopan yhteisöt Rakennusurakoita koskevat sopimukset Rajoitetut menettelyt. FI-Helsinki: Rakennustyöt 2009/S HANKINTAILMOITUS

Kaikki VTV:n tarkastukset liittyvät riskienhallintaan ja tukevat hyvää hallintoa

Luonnos valtioneuvoston selonteoksi "Eettistä tietopolitiikkaa tekoälyn aikakaudella"

Roolit henkilötietojen käsittelyssä LOTTA YLÄ-SULKAVA

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa

Laatua ja tehoa toimintaan

Lausunto Yleiset kommentit erityisiä henkilötietoryhmiä koskevasta 5 :stä ja rikostuomioita ja rikkomuksia koskevasta 6 :stä.

Täydennys Finanssivalvonnan lausuntoon luonnoksesta hallituksen esitykseksi

Tulevat säädösmuutokset ja tietosuoja

Esitys arviointikehikosta ja sen hyväksymisestä lausuntokierrokselle

Kansallinen palveluarkkitehtuuri Mistä laissa on tarkoitus säätää?

Transkriptio:

VM Lausunto 07.09.2018 VM/1499/00.00.05/2018 Asia: VM/276/00.01.00.01/2018 Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta Yhteenveto Kommentit yhteenvetoon: Taustaa linjauksille Kommentit taustaan: Linjausten tavoitteet Kommentit tavoitteisiin: Pilvipalveluiden edut sekä toteutus ja palvelumallit Pilviteknologian edut Palvelumallit Toteutusmallit Lausuntopalvelu.fi 1/5

Tiedon ja palveluiden sijainti, hallinta ja ohjaus Tiedon käsittelyn vaatimukset Palveluiden ohjaus Haasteet 1. Pilvipalveluita tulee käsitellä kuin mitä tahansa muutakin ICTpalvelun hankintaa tai muutosta 2. Tiedon sijaitessa Suomen rajojen ulkopuolella erityistä on kiinnitettävä huomiota sopimuksiin, palvelun jatkuvuuden turvaamiseen ja tiedon saatavuuteen 3. Pilvipalvelun tulee täyttää hankkivan osapuolen palveluhyöty ja takuuvaatimukset Lausuntopalvelu.fi 2/5

4. Mikäli pilvipalvelut tarjoavat parhaan palveluhyödyn ja takuun, eikä muita esteitä ole, tulisi se ensisijaisesti valita 5. Pilvipalveluiden palveluhyötyä ja takuuta tulee arvioida säännöllisesti vähintään kerran vuodessa ja oleellisten sopimusehtojen muuttuessa. 6 Viranomainen ylläpitää listaa hyväksytyistä palveluntarjoajista 7. Julkisen tiedon käsittelyä ei rajoiteta 8. Henkilötietoa ja suojaustason IV tietoa voi käsitellä julkisessa pilvessä, kun tietoturva ja suoja on asianmukaisesti toteutettu ja todennettu 9. Suojaustason III tietoa voi käsitellä viranomaisen hyväksymissä pilvipalveluissa Suosituksia toimenpiteiksi Lausunnonantajan lausunto Voitte kirjoittaa lausuntonne alla olevaan tekstikenttään Valtiovarainministeriön lausunto: Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta Lausuntopalvelu.fi 3/5

Yleisenä huomiona valtiovarainministeriö kiinnittää huomiota siihen, että asiakirjasta jää epäselväksi onko sen tarkoitus käsitellä yleisesti julkisen hallinnon linjauksia tiedon sijainnista ja hallinnasta vai keskittyä puhtaasti pilvipalveluista linjaamiseen. Tämä rajaus on syytä ilmaista nykyistä selkeämmin niin asiakirjan nimessä kuin ensimmäisissä luvuissa. Luonnoksen sisältö käsittelee enimmäkseen pilvipalveluita, mutta tietoa käsitellään kuitenkin myös pilvipalveluiden ulkopuolella eri sijainneissa. Valtiovarainministeriö katsoo, että linjaukset ovat tarpeen ja vauhdittavat julkisen hallinnon digitalisaatiota ottamalla selvän kannan pilvipalvelujen käytön ensisijaisuuteen. Ensin pitää kuitenkin linjata yleisesti tiedon sijainnista ja hallinnasta, ja sen jälkeen tarkentavat linjaukset pilvipalveluille. Sisällön osalta keskeisimpänä huomiona valtiovarainministeriö nostaa esiin sen, että linjauksista ei käy ilmi niiden oikeudellinen asema, sitovuus ja velvoittavuus, etenkin suhteessa kuntiin ja tuleviin maakuntiin, jolloin myös niiden ohjausvaikutus jää epäselväksi. Suhde tiedonhallintalakiin ja sen sääntelyyn olisi hyvä määritellä, samoin tietoturvaa ja suojaa koskevaan sääntelyyn. Kunnille voidaan antaa sitovia velvoitteita vain lailla. Jos linjauksia käsiteltäisiin suosituksina, muistuttaa valtiovarainministeriö kuntia koskevan sääntelypolitiikan periaatteista, joiden mukaan suosituksista tai ohjeista tulee käydä ilmi niiden informatiivinen luonne: https://vm.fi/saantelypolitiikanperiaatteet. Jatkotyössä voisi pohtia, olisiko osan linjauksista soveltuva muoto JHSsuositus, esimerkiksi yhteisesti neuvotellut sopimus ja hinnoitteluehdot. Valtiovarainministeriö näkemyksen mukaan on kannatettavaa, että pilvipalveluita käsitellään kuten mitä tahansa muutakin ICTpalvelun hankintaa tai muutosta ja niitä varten luodaan yhteiset linjaukset ja yhtenäiset toimintatavat. Kunnille pilvipalveluiden entistä laajempi käyttö voi mahdollistaa tehokkuushyötyjä mittakaavaetujen ja infrastruktuurista riippumattomien palvelumallien kautta. Toisaalta neuvotteluasema pilvipalveluiden tarjoajiin voi pienemmällä organisaatiolla jäädä ohueksi, mikä vaikuttaa niistä saatavaan palveluhyötyyn. Nimenomaan tähän yhteisillä linjauksilla voidaan tuoda tukea. Valtiovarainministeriö katsoo, että luvun 5 kuvat 2 ja 3 sekä niihin viittaavat tekstit eivät pidä paikkaansa. Riskienhallinnan merkitys ei kasva sijainnin etääntymisen myötä, vaan se muuttuu erilaiseksi. Luvun 5.2 kuvan 3 tiedon luottamuksellisuusakseli vaatii enemmän avaamista, jotta sen merkitys olisi ymmärrettävissä tässä yhteydessä. Riskeihin liittyen luvussa 5.3 on puolestaan looginen virhe lauseessa, jossa todetaan riskin tietoturvan tasosta laskevan tiedon tai palveluiden sijaitessa Suomen ulkopuolella. Ylipäätään riskeihin liittyen luonnoksessa tuodaan esiin ulkoisia riskejä eri ratkaisumallien osalta, mutta tiedon sijainnin pirstoutuminen eri vyöhykkeisiin (SuomiEUmuut) ja eriasteisiin teknisiin ratkaisuihin aiheuttaa kohonneen riskin myös sisäisesti organisaation toiminnassa. Uuden teknologian myötävaikutuksella kohonnut sisäinen riski ja sen hallintakeinot tulisi myös huomioida. Esimerkiksi palveluita käyttöönotettaessa tehdään kyllä tarvittavat riskianalyysit palvelussa käsiteltävien tietojen luonteesta ja sen asettamista vaatimuksista tiedon sijainnin suhteen. Käyttöönoton jälkeen palveluita yleensä kuitenkin kehitetään tai palvelua saatetaan käyttää eri tavalla kuin alun perin on ajateltu ja tarkoitettu. Käyttöönoton jälkeisten vaikutustenarviointien ja valvonnan merkitys kasvaa, jotta tiedon todellinen sijainti ei pääse hämärtymään, kun otetaan käyttöön yhä moninaisempia pilvipalveluratkaisuja ja näiden välisiä tiedonsiirtokanavia. Lausuntopalvelu.fi 4/5

Linjaukset ovat sinänsä kannatettavia, mutta ne jäävät toiminnan kannalta liian yleiselle tasolle. Esimerkiksi jos linjauksena on, että pilvipalvelua käsitellään kuten mitä tahansa hankintaa, niin linjauksien käyttöönottoa helpottaisi, jos linjaukset olisi valmisteltu enemmän hankintojen toteutuksen näkökulmasta. Oikean pilvipalvelun valintaa helpottaisi, jos eri palvelumalleille olisi valmiina tiettyjä vähimmäiskriteereitä. Nyt näitä ei ole mietitty. Linjauksissa 6 ja 9 viitataan viranomaisiin, mutta ei täsmennetä mikä viranomainen ylläpitää listaa hyväksytyistä pilvipalveluntarjoajista ja hyväksyy palvelut, joissa suojaustason III tietoja voidaan käsitellä. Epäselväksi jää myös se mitä tällä viranomaisen ylläpitämällä listalla ja viranomaisen hyväksymät pilvipalveluilla tarkalleen tarkoitetaan. Tämänkaltaiset termimääritykset olisivat tärkeitä linjausten sovellettavuuden ja ymmärrettävyyden kannalta. Suosituksissa toimenpiteiksi ei ole täsmennetty mikä taho ryhtyy mainittuun jatkotoimenpiteeseen. On vain todettu, että asiaa selvitetään jatkovalmistelussa. Toivottavaa olisi ollut, että linjauksissa ja jatkotoimenpiteissä vastaavat tahot olisi voitu tunnistaa jo lausuntovaiheessa, jotta lausunnonantajat voisivat ottaa kantaa ehdotettuun roolitukseen. Vain julkisen hallinnon digitaalisen turvallisuuden johtoryhmä VAHTI on roolitettu yhteen suositukseen. Jatkossa pitää olla selvää kuka jatkotyön käynnistää ja lähtee sopimaan vastuulliseksi ajatellun toteuttajan kanssa tarkemmasta sisällöstä. Maakuntien näkökulmasta on tarpeen ymmärtää, mitkä tehtävät ovat valtion viranomaisille suunniteltuja ja mitkä jäävät itselle. Suosituksissa jatkotoimenpiteiksi ehdotetaan luotavaksi ylätason pilviohje. Ylätason ohjeistus ei välttämättä riitä maakunnille vaan tulee pohtia, onko tarvetta asiantuntijaavulle muun muassa hankintatilanteessa ja kuka apua voi tarjota. Voiko pilvipalveluiden hankintaosaamista ja neuvontakykyä rakentaa keskitetysti julkisen hallinnon yhteishankkijoille (Hansel/Vimana), joihin palveluiden hankintaa suunnittelevat voivat olla yhteydessä. Esitettyihin toimenpiteisiin olisi tärkeää saada myös kirjaus siitä, että tuotetaan yhteisiä ja avoimesti käytössä olevia kilpailutuskriteereitä eri tyypin palvelumalleille. Kyttänen Erno VM Lausuntopalvelu.fi 5/5