Informaatio-ohjaus ja tiedonhallintalaki tietoturvallisuuden kehittäjänä. Kirsi Janhunen, Väestörekisterikeskus

Samankaltaiset tiedostot
Tietoturva tulevassa tiedonhallintalaissa ja VAHTI Kirsi Janhunen, Väestörekisterikeskus

Tietoturvallisuus osana tiedonhallintalakia. Lainsäädäntöneuvos Eeva Lantto VAHTI kesäseminaari

Webinaarin sisällöt

Tiedonhallintalaki HE-luonnos Julkisen hallinnon tiedonhallinnan ohjaus ja yhteistyö , Juhta Sami Kivivasara

Tiedonhallintalakiehdotus - vaikutukset Tommi Oikarinen / valtiovarainministeriö

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Webinaarin sisällöt

Tietopolitiikka Yhteentoimivuus ja lainsäädäntö , Sami Kivivasara ICT-toimittajien tilaisuus

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Aku Hilve, Tuija Kuusisto, Eeva Lantto, Kirsi Janhunen

Tiedonhallintalaki ja JUHTA:n rooli. JUHTA:n kokous Tommi Oikarinen / VM

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Yhteentoimivuus ja tiedonhallintalaki

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Tiedonhallintalaki digitalisaation edistäjänä

Ajankohtaista tiedonhallintalain toimeenpanossa - tietoturvallisuus

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Tiedonhallinnan lainsäädännön kehittäminen

Ehdotus laiksi digitaalisten palvelujen tarjoamisesta. Neuvotteleva virkamies Tomi Voutilainen Valtiovarainministeriö, JulkICT-osasto

Uudistuva lainsäädäntö mitä laki tiedonhallinnasta ja tietojen käsittelystä julkishallinnossa tuo mukanaan

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Miten uusi tiedonhallintalaki vaikuttaa viranomaisiin?

VÄESTÖREKISTERIKESKUKSEN DIGITURVAPALVELUT. Kirsi Janhunen, johtava asiantuntija, VRK

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

1. Arvionne lukuun 1 Johdanto

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Tiedonhallintalakiehdotus tiedonhallinnan kuvaukset

Tiedonhallinnan lainsäädännön kehittäminen (Tietohallintolaki)

Yhteentoimivuus saavuttamaton tulevaisuus vai pieniä, vaikuttavia tekoja? Julkishallinnon digitalisoituminen Kuntamarkkinat 12.9.

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Lausuntopyyntö julkisen hallinnon tiedonhallinnan sääntelyn kehittämistä selvittäneen työryhmän raportista

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

1 (6) VALTIMON KUNTA. Tietoturva- ja tietosuojapolitiikka. Kunnanhallitus

Tiedonhallinnan lainsäädännön kehittäminen

Ajankohtaista JulkICT:stä Kirsi Janhunen VAHTI-päivä

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

JULKISEN HALLINNON DIGITAALISEN TURVALLISUUDEN KEHITTÄMISHANKE VÄESTÖREKISTERIKESKUS

Tiedonhallinnan lainsäädännön kehittäminen

Lausunto Muilta osin opetus- ja kulttuuriministeriö lausuu seuraavaa.

JOENSUUN KAUPUNGIN LAUSUNTO HALLITUKSEN ESITYKSESTÄ EDUSKUNNALLE LAIKSI JULKISEN HALLINNON TIEDONHALLINNASTA SEKÄ ERÄIKSI SIIHEN LIITTYVIKSI LAEIKSI

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Lieksan kaupungin tietoturva- ja tietosuojapolitiikka 2019

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Laki. julkisen hallinnon tiedonhallinnasta. 1 luku. Yleiset säännökset. Lain tarkoitus. Määritelmät

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

JULKISEN HALLINNON DIGITAALISEN TURVALLISUUDEN KEHITTÄMISHANKE DIGITURVA-YHTEISHANKE VÄESTÖREKISTERIKESKUS

Asiakirjahallinto muutosten edessä - uudet käsitteet ja toimintamallit. Tomi Voutilainen

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

FA:n mielestä lakia ei tule soveltaa ehdotetussa laajuudessa yksityisiin vakuutusyhtiöihin.

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka

Tiedonhallintalaki eri näkökulmista Klo tila A 3.6 Tiedonhallintalain täytäntöönpano, neuvotteleva virkamies, hankepäällikkö, Tanja

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

TIETOHALLINTOLAKI (LUONNOS) Korkeakoulujen IT-päivät Erityisasiantuntija Olli-Pekka Rissanen

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

VAHTIn kesäseminaari Kimmo Rousku, VAHTI-pääsihteeri, Väestörekisterikeskus VAHTI

Puolustusministeriö toteaa lausuntonaan kunnioittavasti seuraavan. Lausunto noudattaa lausuntopyynnössä ohjeistettua väliotsikointia.

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

JULKISEN HALLINNON TIETOHALLINNON NEUVOTTELUKUNNAN ASETTAMINEN

Informaatio- ja tietoteknologiaoikeuden professori Tomi Voutilainen. Kuntien tietohallinnon järjestäminen

Lausunto luonnoksesta hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

MITÄ TIETOHALLINTOLAKI TUO TULLESSAAN? Mikael Kiviniemi Julkisen hallinnon ICT-toiminto

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Tietoturva-asetus ja sen vaikutukset rekisterien ylläpitoon ja tietoluovutuksiin A-P Ollila 1

Eläketurvakeskus Lausunto 1 (7)

Lausunto. Lausuntopyynnön diaarinumero: VM/1709/ /2016 VM098:00

Kansallinen palveluarkkitehtuuri Mistä laissa on tarkoitus säätää?

Sähköi sen pal l tietototurvatason arviointi

POLVIJÄRVEN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Tiedonkäsittelyn ohjaus ja sääntely valtionhallinnossa

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Laatua ja tehoa toimintaan

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Yliopiston johdon (hallintojohtaja) vastuulla on tietoturvallisuuden toteutuminen osana kokonaisturvallisuutta.

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

laeiksi julkisen hallinnon tietohallinnon ohjauksesta

TIETOTURVALLISUUDEN UUDET ULOTTOVUUDET TOIMITILOISSA

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Tietosuojalaki sekä muuta ajankohtaista lainsäädännössä - Virpi Koivu. JUDO-työpaja

RÄÄKKYLÄN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA. Hyväksytty: Rääkkylä kunnanhallitus XXXxxx

Transkriptio:

Informaatio-ohjaus ja tiedonhallintalaki tietoturvallisuuden kehittäjänä Kirsi Janhunen, Väestörekisterikeskus

Aiheet Informaatio-ohjaus tiedonhallintalain toteutuksen tukena Tiedonhallintalain luonnoksen keskeiset tietoturvasäännökset VAHTI100 informaatio-ohjauksen tukena

Keskeisiä ohjauskeinoja julkisessa hallinnossa Säädösohjaus Hanke- ja ohjelmajohtaminen Informaatio-ohjaus Rahoitusohjaus Resurssiohjaus

Esimerkki ohjauksesta käytännön tasolla Säädösohjaus Tiedonhallintalaki Hanke- ja ohjelmajohtaminen Julkisen hallinnon digitaalisen turvallisuuden kehittämisohjelma (JUDO) Informaatio-ohjaus VAHTI100 ja kokonaiskuva Rahoitusohjaus JUDO- Kehittämisohjelman rahoitus Resurssiohjaus VRK:lle myönnetyt resurssit digiturvapalveluiden tuottamiseen (Laki on ja ohjelma ovat vielä luonnosvaiheessa.)

Tiedonhallintalaki muuttaa tietoturvasäädäntöä Tietohallintolaki Arkistolaki Julkisuuslaki, 18 Julkisuusasetus Muutos Tiedonhallintalaki Valtion tietoturva-asetus Laki sähköisestä asioinnista viranomaistoiminnassa 13, 21, 22 (Laki on vielä luonnosvaiheessa)

Keskeisiä tietoturvaan liittyviä säädöskohtia 1/3 1 luku Yleiset säännökset 4 Tiedonhallinnan järjestäminen tiedonhallintayksikössä 3 luku Tiedonhallinnan suunnittelu ja kuvaaminen 10 Tiedonhallintamalli, kuvaus tietoturvajärjestelyistä 11 Tiedonhallinnan muutossuunnitelma, kuvattava muutoksen vaikutukset tietoturvallisuusjärjestelyihin sekä tiedonhallinnan riskeihin ja niiden minimointiin (Laki on vielä luonnosvaiheessa)

Keskeisiä tietoturvaan liittyviä säädöskohtia 2/3 4 Luku Tietoturvallisuus 13 Henkilöstön ja palvelutuottajien luotettavuuden varmistaminen 14 Tietoaineistojen ja tietojärjestelmien tietoturvallisuus 15 Tietojen siirtäminen tietoverkossa 16 Tietoaineistojen turvallisuuden varmistaminen 17 Tietojärjestelmien käyttöoikeuksien hallinta 18 Lokitietojen kerääminen 5 luku Turvallisuusluokittelu 19 Turvallisuusluokiteltavat asiakirjat 20 Turvallisuusluokittelu ja turvallisuusluokan merkitseminen 21 Turvallisuusluokiteltujen asiakirjojen tietoturvallisuusvaatimukset 22 Salassapitomerkinnän tai turvallisuusluokitusmerkinnän poistaminen tai muuttaminen (Laki on vielä luonnosvaiheessa)

Keskeisiä tietoturvaan liittyviä säädöskohtia 3/3 7 luku Tietoaineistojen hallinta palveluja tuotettaessa 28 Tietoaineistojen kerääminen viranomaisen tehtäviä varten (turvallinen toteutus) 29 Tietojen luovuttaminen teknisen rajapinnan avulla viranomaisten välillä (turvallinen toteutus) 30 Katseluyhteyden avaaminen tietovarantoon viranomaiselle (turvallinen toteutus) 31 Tietoaineistojen luovuttaminen teknisen rajapinnan avulla muille kuin viranomaisille (turvallinen toteutus) 8 luku Tietoaineistojen säilyttäminen ja arkistointi 32 Tietoaineistojen säilytystarpeen määrittäminen 33 Tietoaineistojen arkistointitarpeen määrittäminen 36 Tietoaineistojen siirtäminen arkistoon ja arkiston hallinnointi (Laki on vielä luonnosvaiheessa)

VAHTI 100 soveltamis- ja arviointikehikko Tiedonhallintalain tiivis soveltamisohjeisto Avaa keskeisimmät tietoturvallisuuteen liittyvät vaatimukset Antaa tukea vaatimustenmukaisuuden arviointiin

VAHTI100-kokonaisuudessa lain tietoturvallisuuteen liittyvät kohdat avataan vaatimus vaatimukselta. 14 :n 1 momentin loppuosa Tiedonhallintayksikön tulee tunnistaa tietoaineistojen ja niitä käsittelevien tietojärjestelmien olennaiset tietojenkäsittelyyn kohdistuvat riskit ja mitoittaa tietoturvallisuustoimenpiteet riskiarvioinnin mukaisesti.

VAHTI100-kokonaisuudessa lain tietoturvallisuuteen liittyvät kohdat avataan vaatimus vaatimukselta. 14 :n 1 momentin loppuosa Tiedonhallintayksikön tulee tunnistaa tietoaineistojen ja niitä käsittelevien tietojärjestelmien olennaiset tietojenkäsittelyyn kohdistuvat riskit ja mitoittaa tietoturvallisuustoimenpiteet riskiarvioinnin mukaisesti. VAHTI100 kertoo tiiviisti, miten lain vaatimukset voidaan esimerkiksi täyttää. Näitä esimerkkejä voidaan hyödyntää myös arvioinnissa. Olennaiset tietojenkäsittelyyn kohdistuvat riskit voidaan tunnistaa.. Tietoturvallisuustoimenpiteiden mitoittaminen voidaan toteuttaa..

VAHTI100-kokonaisuudessa lain tietoturvallisuuteen liittyvät kohdat avataan vaatimus vaatimukselta. 14 :n 1 momentin loppuosa Tiedonhallintayksikön tulee tunnistaa tietoaineistojen ja niitä käsittelevien tietojärjestelmien olennaiset tietojenkäsittelyyn kohdistuvat riskit ja mitoittaa tietoturvallisuustoimenpiteet riskiarvioinnin mukaisesti. VAHTI100 kertoo tiiviisti, miten lain vaatimukset voidaan esimerkiksi täyttää. Näitä esimerkkejä voidaan hyödyntää myös arvioinnissa. Olennaiset tietojenkäsittelyyn kohdistuvat riskit voidaan tunnistaa.. Tietoturvallisuustoimenpiteiden mitoittaminen voidaan toteuttaa.. Ohjeiden lisäksi VAHTI100- kokonaisuuteen kootaan työkaluja. Riskikartoitustyökalu Asiakirjapohja riskiarvioinnista

Yksittäisiä vaatimuksia ohjeistavaa kokonaisuutta kutsutaan VAHTI-kortiksi VAHTI100-kokonaisuudessa lain tietoturvallisuuteen liittyvät kohdat avataan vaatimus vaatimukselta. 14 :n 1 momentin loppuosa Tiedonhallintayksikön tulee tunnistaa tietoaineistojen ja niitä käsittelevien tietojärjestelmien olennaiset tietojenkäsittelyyn kohdistuvat riskit ja mitoittaa tietoturvallisuustoimenpiteet riskiarvioinnin mukaisesti. VAHTI100 kertoo tiiviisti, miten lain vaatimukset voidaan esimerkiksi täyttää. Näitä esimerkkejä voidaan hyödyntää myös arvioinnissa. Olennaiset tietojenkäsittelyyn kohdistuvat riskit voidaan tunnistaa.. Tietoturvallisuustoimenpiteiden mitoittaminen voidaan toteuttaa.. Ohjeiden lisäksi VAHTI100- kokonaisuuteen kootaan työkaluja. Riskikartoitustyökalu Asiakirjapohja riskiarvioinnista

Säädösosa Velvoittava VAHTI100-kortissa velvoittavat kohdat merkitään sinisellä värillä. Ohjeosa Ei velvoittava Työkalu- ja tukimateriaaliosa Ei velvoittava

Säädösosa Velvoittava VAHTI100-kortissa velvoittavat kohdat merkitään sinisellä värillä. Ohjeosa Ei velvoittava Kortin tärkein osa, eli säädöstä käytännön tasolle tulkitseva osa kertoo tiiviisti ja esimerkinomaisesti, miten säädöksen vaatimus voidaan toteuttaa. Työkalu- ja tukimateriaaliosa Ei velvoittava

Säädösosa Velvoittava VAHTI100-kortissa velvoittavat kohdat merkitään sinisellä värillä. Ohjeosa Ei velvoittava Kortin tärkein osa, eli säädöstä käytännön tasolle tulkitseva osa kertoo tiiviisti ja esimerkinomaisesti, miten säädöksen vaatimus voidaan toteuttaa. Työkalu- ja tukimateriaaliosa Ei velvoittava

Säädösosa Velvoittava VAHTI100-kortissa velvoittavat kohdat merkitään sinisellä värillä. Ohjeosa Ei velvoittava Kortin tärkein osa, eli säädöstä käytännön tasolle tulkitseva osa kertoo tiiviisti ja esimerkinomaisesti, miten säädöksen vaatimus voidaan toteuttaa. Työkalu- ja tukimateriaaliosa Ei velvoittava Tukimateriaalit voivat olla esimerkiksi tarkistuslistoja tai mallipohjia.

Yksittäisestä säädöksestä laaditaan useampi kortti Tiedonhallintalain luonnoksesta tunnistettu n. 40 ohjeistettavaa kohtaa.

Säädösosa Velvoittava VAHTI100-kortteja täydentää ohjeisto. Ohjeet noudattavat väritunnisteita. Ohjeosa Ei velvoittava Työkalu- ja tukimateriaaliosa Ei velvoittava

Ohjeiston laatiminen ja ylläpito on jatkuvaa toimintaa. Ohjeita voidaan laatia erilaisten säädösten ja linjausten täytäntöönpanon tueksi.

Eteneminen VAHTI100-korttien valmistelu tehdään asiantuntijajaoksissa Tavoitteena on julkaista tiedonhallintalain tietoturvasäädösten soveltamista koskevien VAHTI-korttien luonnokset kommenteille maaliskuun loppuun mennessä Tiedonhallintalain käsittely eduskunnassa loppuvuodesta (arvio)