Tietoturvallisuus osana tiedonhallintalakia. Lainsäädäntöneuvos Eeva Lantto VAHTI kesäseminaari

Samankaltaiset tiedostot
Informaatio-ohjaus ja tiedonhallintalaki tietoturvallisuuden kehittäjänä. Kirsi Janhunen, Väestörekisterikeskus

Webinaarin sisällöt

Tietoturva tulevassa tiedonhallintalaissa ja VAHTI Kirsi Janhunen, Väestörekisterikeskus

Tiedonhallintalakiehdotus - vaikutukset Tommi Oikarinen / valtiovarainministeriö

Tiedonhallintalaki HE-luonnos Julkisen hallinnon tiedonhallinnan ohjaus ja yhteistyö , Juhta Sami Kivivasara

Tiedonhallintalaki ja JUHTA:n rooli. JUHTA:n kokous Tommi Oikarinen / VM

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Aku Hilve, Tuija Kuusisto, Eeva Lantto, Kirsi Janhunen

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Webinaarin sisällöt

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

1. Arvionne lukuun 1 Johdanto

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Tietopolitiikka Yhteentoimivuus ja lainsäädäntö , Sami Kivivasara ICT-toimittajien tilaisuus

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

FA:n mielestä lakia ei tule soveltaa ehdotetussa laajuudessa yksityisiin vakuutusyhtiöihin.

Tietoturvallisuuden standardisointiverkosto - Kokous 1/2018 VAHTI Kimmo Rousku, VAHTI-pääsihteeri, Väestörekisterikeskus

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Lausunto. Lausuntopyynnön diaarinumero: VM/1709/ /2016 VM098:00

Ajankohtaista tiedonhallintalain toimeenpanossa - tietoturvallisuus

Tiedonhallintalakiehdotus tiedonhallinnan kuvaukset

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Lausuntopyyntö julkisen hallinnon tiedonhallinnan sääntelyn kehittämistä selvittäneen työryhmän raportista

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Ehdotus laiksi digitaalisten palvelujen tarjoamisesta. Neuvotteleva virkamies Tomi Voutilainen Valtiovarainministeriö, JulkICT-osasto

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon

Lausuntopyyntö julkisen hallinnon tiedonhallinnan sääntelyn kehittämistä selvittäneen työryhmän raportista

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Puolustusministeriö toteaa lausuntonaan kunnioittavasti seuraavan. Lausunto noudattaa lausuntopyynnössä ohjeistettua väliotsikointia.

Tiedonhallintalaki digitalisaation edistäjänä

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Lausunto Muilta osin opetus- ja kulttuuriministeriö lausuu seuraavaa.

Eläketurvakeskus Lausunto 1 (7)

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Tietoturva-asetus ja sen vaikutukset rekisterien ylläpitoon ja tietoluovutuksiin A-P Ollila 1

Uudistuva lainsäädäntö mitä laki tiedonhallinnasta ja tietojen käsittelystä julkishallinnossa tuo mukanaan

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Lausunto luonnoksesta hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

VAHTIn kesäseminaari Kimmo Rousku, VAHTI-pääsihteeri, Väestörekisterikeskus VAHTI

Ehdotus hallituksen esitykseksi laiksi hallinnon yhteisistä sähköisen asioinnin tukipalveluista (VM140:06/2013)

Tiedonhallintalaki eri näkökulmista Klo tila A 3.6 Tiedonhallintalain täytäntöönpano, neuvotteleva virkamies, hankepäällikkö, Tanja

Lausunto luonnoksesta hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Tiedonhallinnan lainsäädännön kehittäminen

TIETOTURVALLISUUDEN UUDET ULOTTOVUUDET TOIMITILOISSA

Tietoaineistojen luokittelu ja käsittely HVK:ssa ja PTS:ssä

Tiedonhallintalaki ja JUHTA:n rooli. JUHTA:n kokous Tommi Oikarinen / VM

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Yhteentoimivuus ja tiedonhallintalaki

Tiedonhallinnan lainsäädännön kehittäminen

Yhteentoimivuus saavuttamaton tulevaisuus vai pieniä, vaikuttavia tekoja? Julkishallinnon digitalisoituminen Kuntamarkkinat 12.9.

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Tietosuoja-asetus Miten julkinen hallinto valmistautuu?

Miten uusi tiedonhallintalaki vaikuttaa viranomaisiin?

Tiedonhallintalain esittelytilaisuudessa nousseita kysymyksiä

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

VM 5/01/ Valtiovarainministeriö Hallinnon kehittämisosasto. Ministeriöille, virastoille ja laitoksille 1 LÄHTÖKOHDAT

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Tietoturvallisuuden arviointilaitokset apuna yritysturvallisuuden ja viranomaisten tietoturvallisuuden kehittämisessä

JULKISEN HALLINNON TIETOHALLINNON NEUVOTTELUKUNNAN ASETTAMINEN

Lausuntopyyntö julkisen hallinnon tiedonhallinnan sääntelyn kehittämistä selvittäneen työryhmän raportista

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

JOENSUUN KAUPUNGIN LAUSUNTO HALLITUKSEN ESITYKSESTÄ EDUSKUNNALLE LAIKSI JULKISEN HALLINNON TIEDONHALLINNASTA SEKÄ ERÄIKSI SIIHEN LIITTYVIKSI LAEIKSI

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Tiedonhallinnan lainsäädännön kehittäminen

Arkistolainsäädännön uudistuksen nykytila Maaret Botska, kehityspäällikkö, arkistotoimi ja asiakirjahallinto, diat 1-10

Miten valmistaudun tietosuoja-asetuksen vaatimuksiin?

Kaikki VTV:n tarkastukset liittyvät riskienhallintaan ja tukevat hyvää hallintoa

Laatua ja tehoa toimintaan

Sisäministeriön lausunto. Yleistä. Nykytila 1 (8) SMDno Jakelussa mainitut

Toimitilojen tietoturva

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Lausuntopyyntö julkisen hallinnon tiedonhallinnan sääntelyn kehittämistä selvittäneen työryhmän raportista

Transkriptio:

Tietoturvallisuus osana tiedonhallintalakia Lainsäädäntöneuvos Eeva Lantto VAHTI kesäseminaari 31.8.2018

Tiedonhallintalain valmistelu Ensimmäinen vaihe, työryhmä 17.11.2016-15.9.2017 Tiedonhallinnan lainsäädännön kehittämislinjaukset, työryhmän raportti, lokakuu 2017 (Lausuntokierros 5.10.2017 1.11.2017) Toinen vaihe, valmistelutiimi 10.1.-31.9.2018 (valmistelun tukena ohjausryhmä) Hallituksen esityksen valmistelu: 1/2018-8/2018 Lausuntomenettely: 21.8.2018 1.10.2018 lausuntopalvelussa Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi Esityksen jatkovalmistelu: 10/2018-11/2018 HE marraskuussa 2018 2

Tietoturvallisuussääntelyn valmistelu käynnistettiin tiedonhallintalain erillisenä osakokonaisuutena keväällä 2016 ja VM asetti työn tueksi ohjausryhmän toimikaudelle 8.4.2016 28.2.2017 ministeriöt, Turvallisuuskomitea, eduskunta, Elinkeinoelämän keskusliitto, Espoon kaupunki, Huoltovarmuuskeskus, Kuntaliitto, Kela, Puolustusvoimat, Suomen Pankki, Suojelupoliisi, Valtori, Verohallinto, Viestintävirasto ja Väestörekisterikeskus. Valmistelua on jatkettu virkatyönä yhteistyössä mm. turvallisuusviranomaisten ja VAHTI:n kanssa sekä tiedonhallintalain työryhmässä ja valmistelutiimissä 3

Tiedonhallintalain sisältö Julkisen hallinnon tiedonhallinnan yleinen ohjaus Tiedonhallinnan suunnittelu ja kuvaaminen Tietoturvallisuus Turvallisuusluokittelu Asian ja palvelujen tiedonhallinta Tietoaineistojen muodostaminen ja sähköinen luovutustapa Tietoaineistojen säilyttäminen ja arkistointi 4

Tietoturvallisuussääntely mikä muuttuu Soveltamisala laajenee (vrt. tietoturvallisuusasetus) lain perusvaatimuksia sovelletaan kaikkiin julkisuuslain 4 :ssä tarkoitettuihin viranomaisiin osa vaatimuksista kohdistuu tiedonhallintayksikköön, johon voi kuulua useita viranomaisia tarkoitus ulottaa sääntely myös tiedonhallinnan palveluja viranomaisille tuottaviin yksityisiin 5

Tietoturvallisuussääntely mikä muuttuu Salassa pidettävien tietojen luokittelu yksinkertaistetaan ainoastaan tietyt yleisen edun vuoksi turvallisuusluokiteltavat asiakirjat luokitellaan yhden luokittelujärjestelmän mukaisesti turvallisuusluokiteltavien asiakirjojen määritelmä tarkistetaan (vrt. julkisuuslaki 25 ) Sekä luokittelemattomia salassa pidettäviä asiakirjoja että turvallisuusluokan (TL) IV asiakirjoja voitaisiin käsitellä noudattamalla tietoturvallisuuden vähimmäisvaatimuksia Riskienhallinnan keinoin Mahdolliset kv-tietoturvavelvoitteista johtuvat poikkeukset Käsittelyvaatimukset valtionhallinnon viranomaisille TL III I asetuksella 6

Tietoturvallisuussääntely mikä muuttuu Riskienhallinta lain tasolle sekä ajatus riskiarvion perusteella tehtävistä tietoturvallisuustoimenpiteistä 7

Tietoturvallisuus ja tiedonhallinta Erityisesti saatavuuden ja eheyden turvaamista koskevan sääntelyn sekä tietoturvallisuuden hallinnollisten toimenpiteiden kohdalla valmisteltu sääntely on sovitettu yhteen muun tiedonhallintaa koskevan sääntelyn kanssa Osa tietoturvallisuuteen liittyvistä säännöksistä löytyy lain muista kuin tietoturvallisuutta tai turvallisuusluokittelua koskevista luvuista 8

Otteita lain perustietoturvavaatimuksista 4 Tiedonhallinnan järjestäminen tiedonhallintayksikössä Tehtävien/vastuiden määrittely, ohjeistus, koulutus, työvälineet, riittävä valvonta 10 Tiedonhallintamalli tiedot tietoturvajärjestelyistä 11 Tiedonhallinnan muutossuunnitelma vaikutukset tietoturvallisuusjärjestelyihin ja riskeihin 13 Henkilöstön ja palveluntuottajien luotettavuuden varmistaminen 9

Otteita lain perustietoturvavaatimuksista 14 Tietoaineistojen ja tietojärjestelmien tietoturvallisuus 15 Tietojen siirtäminen tietoverkossa 16 Tietoaineistojen turvallisuuden varmistaminen 17 Tietojärjestelmien käyttöoikeuksien hallinta 18 Lokitietojen kerääminen 10

Eeva Lantto Lainsäädäntöneuvos Puh. 0295 530515 Eeva.lanttoe@vm.fi www.vm.fi