Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet. Lausunto

Samankaltaiset tiedostot
Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Lausunto Julkisen hallinnon linjauksiin tiedon sijainnista ja hallinnasta pyydämme yleisesti huomioimaan seuraavaa:

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Lausunto. Pilvipalveluiden hankinnasta voisi olla erillinen opas, joka kertoo, mihin asioihin tulisi kiinnittää huomiota hankittaessa pilvipalveluita.

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Lausunto Linjausten tulisi perustua pilvipalvelujen käyttöön liittyvään yleiseen riskiarvioon

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. CSC-Tieteen tietotekniikan keskus Oy. Lausunto

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon linjaukset tiedon sijainnista hallinnasta Pauli Kartano

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta

Julkisen hallinnon tietoliikennepalvelulinjaukset ja linjaukset tiedon sijainnista ja hallinnasta Aku Hilve

Julkisen hallinnon linjaukset tiedon sijainnista hallinnasta

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet. Microsoft Oy.

Puolustushallinnon lausunto julkisen hallinnon linjauksiin tiedon sijainnista ja hallinnasta

Lausunto Ohjausvaikutusten parantamiseksi julkisen hallinnon yhteisten arkkitehtuurilinjausten laatukriteerejä ovat mm:

Pilvipalveluiden arvioinnin haasteet

Julkisen hallinnon tietoliikennepalvelulinjaukset. Yhteenveto. Linjausten tarkoitus ja kohdealue. Mika Koskinen. Lausunto KEHA/2778/2018

Lausunto. Maa- ja metsätalousministeriön lausuntoon sisältyy Suomen metsäkeskuksen kommentit sisäisen valvonnan arviointikehikosta.

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

KMTK UUDET KUVAMITTAUSTEKNOLOGIAT - PROJEKTIN HANKINNAT JA TIETOSUOJA

EU:N TIETOSUOJA-ASETUKSET WALMU

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Julkisen hallinnon ICT-linjauksia. Linjausten tarkoitus. Linjausten tavoitteet. Keitä nämä linjaukset koskevat. Visio 2025.

Tekoälyn hyödyntäminen asiakaspalvelun parantamiseksi Valtorissa ja Palkeissa

Julkisen hallinnon pilvipalvelulinjaukset

Datan vapaa liikkuvuus EU:ssa komission asetusehdotus

Pilvipalvelut ja henkilötiedot

1.2 Mahdollista joustava muutos suojaustasolta toiselle tilanteen mukaan myös ylöspäin

Maakuntien digi-yhtenäis[ohjaus]politiikka ja sen toimeenpanosuunnitelma vuosille

ValtioExpo Pilvi tuli jo, oletko valmis. Valtiokonttori Tietohallinto

Lausunto PELASTUSLAITOSTEN KUMPPANUUSVERKOSTO Lausunto PelJ/96/01.00/2018

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Laatua ja tehoa toimintaan

Liite 2 : RAFAELA -aineiston elinkaaren hallinta

Tietoturva-asetus ja sen vaikutukset rekisterien ylläpitoon ja tietoluovutuksiin A-P Ollila 1

Pilvipalvelut julkisella sektorilla. Hannu Ojala Julkisen hallinnon tieto- ja viestintätekninen toiminto

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Ohje EU:n yleistä tietosuoja-asetusta on sovellettu alkaen. Asetus määrittää henkilötietoja käsittelevien tahojen roolit:

Lausunto Linjaukset koskevat myös maakuntia ja sitä kautta sosiaali- ja terveydenhuoltoa. Yksi liitteen esimerkeistä onkin tältä alueelta.

Vihreä kirja: Riittävien, kestävien ja turvattujen eurooppalaisten eläkejärjestelmien kehittäminen

Tietosuojaseloste. Trimedia Oy

Ulkoasiainministeriö E-KIRJE UM NSA-00 Hyvärinen Tuomas(UM) JULKINEN. VASTAANOTTAJA: Suuri valiokunta

Tämän teoksen käyttöoikeutta koskee Creative Commons Nimeä-JaaSamoin 3.0 Muokkaamaton -lisenssi.

Improbaturin vastaanottajarekisterin TIETOSUOJASELOSTE

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Palautekooste ja työryhmän vastine: JHS XXX Toimipaikkatieto suositusluonnoksen muutosehdotusten hyväksyminen

Kansallinen palveluarkkitehtuuri Mistä laissa on tarkoitus säätää?

Sähköisten viranomaisaineistojen arkistoinnin ja säilyttämisen palvelukokonaisuus

YLEISTÄ TÄSTÄ DOKUMENTISTA

Pilvipalvelujen tietoturvasta

EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Kulkulaari.fi palvelun käyttäjä- ja kehittämiskysely

SELVITYS TIETOJEN SUOJAUKSESTA

Lausunto Yleiset kommentit erityisiä henkilötietoryhmiä koskevasta 5 :stä ja rikostuomioita ja rikkomuksia koskevasta 6 :stä.

Julkisen hallinnon tietoliikennepalvelulinjaukset. Yhteenveto. Linjausten tarkoitus ja kohdealue. Väestorekisterikeskus. Lausunto

Pienhankinnat ja kansalliset hankinnat uudessa hankintalaissa

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Loikkaa turvallisesti pilveen

Julkisen hallinnon tietoliikennepalvelulinjaukset. Yhteenveto. Linjausten tarkoitus ja kohdealue. Tietoliikennepalvelulinjaukset

Ulkoasiainministeriö PERUSMUISTIO UM NSA-00 Järvenpää Jesse(UM) JULKINEN. Käsittelyvaiheet ja jatkokäsittelyn aikataulu

Asianajajaliiton tietoturvaohjeet. Asianajosihteeripäivät Asianajaja Hanna Räihä-Mäntyharju Asianajotoimisto Tempo Oy

TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI

EU:N UUSI TIETOSUOJA- ASETUS

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Vähittäiskaupan tutkimussäätiössä

Hankintojen parhaat oikeustapaukset Markkinaoikeuden linjaukset kansallisissa hankinnoissa

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton tapahtumarekisterissä

Julkisen hallinnon tietoliikennepalvelulinjaukset. Yhteenveto. Linjausten tarkoitus ja kohdealue. Tietoliikennepalvelulinjaukset

IoT-järjestelmän ja ulkovalaistuksen ohjauksen hankinta -markkinavuoropuhelutilaisuus

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA

EU-tietosuoja-asetuksen toimeenpanon tukeminen Verkkokoulutus ja työpajat JUHTA Tuula Seppo erityisasiantuntija

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

5130/3/15 REV 3 ADD 1 team/msu/si 1 DPG

Haminan tietosuojapolitiikka

AINEISTOJEN JAKAMISEN MYYTEISTÄ JA HAASTEISTA

Lausuntopyyntö julkisen hallinnon tiedonhallinnan sääntelyn kehittämistä selvittäneen työryhmän raportista

Lausunto Onko riskienhallinnan järjestämistä koskeva osuus sisällöltään käyttökelpoinen riskienhallinnan kehittämisessä?

Tietosuoja-asetus Immo Aakkula Arkistointi

Tietoturvallisuus osana tiedonhallintalakia. Lainsäädäntöneuvos Eeva Lantto VAHTI kesäseminaari

Tiedote yleisen tietosuoja-asetuksen mukaisista tiedonsiirroista sopimuksettoman brexitin tapauksessa

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

Henkilötietojen käsittely tietosuojalain voimaantulon viivästyessä

RIITTÄÄKÖ LUOTTAMUS HÄIRIÖTILANTEESSA? SOPIMUSPERUSTEINEN VARAUTUMINEN Valmiusasiamies Jaakko Pekki

HPK Kannattajat ry. Tietosuojaseloste. EU:n tietosuoja-asetus (EU) 2016/679

Yhteisöllinen tapa työskennellä

Palautekooste: JHS 153 / JHS XXX EUREF-FIN -järjestelmän mukaiset koordinaatit Suomessa

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton uutis- ja tapahtumakirjerekisterissä

Julkisen hallinnon ICT-linjauksia. Linjausten tarkoitus. Linjausten tavoitteet. Keitä nämä linjaukset koskevat. Visio 2025

Palvelukuvaus v Alkujaan digitaalisen aineiston vastaanoton ja säilyttämisen palvelu

Hallituksen esitys yleistä tietosuoja-asetusta täydentäväksi lainsäädännöksi - TIETOSUOJALAKI

Sopimusten Verkkopankki

Transkriptio:

Lausunto 04.09.2018 Asia: VM/276/00.01.00.01/2018 Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta Yhteenveto Kommentit yhteenvetoon: Seuraavat kommentit linjauksiin: 2. Riippuen palveluntarjoajasta sopimuksiin voi olla hankala vaikuttaa esim. Microsoft, Amazon, Google. Toki huomiota on kiinnitettävä jatkuvuuden turvaamiseen ja tiedon saatavuuteen. Hyvä peruslähtökohta sopimuksissa on EU:n mallilausekkeet, jotka muodostavat jo käytännössä yleisesti hyväksytyn markkinastandardin 4. Kohta on hyvä, mutta joustavuutta pitäisi jättää toimijalle itselleen. 5. Kerran vuodessa on liikaa. Parempi olisi, jos tarpeen mukaan arvioidaan EU:n tai kansallisten suositusten, oleellisten sopimusehtojen tai hankintayksiköiden tarpeiden muuttuessa. 6. Ei tulisi olla tässä ehdottomassa muodossa. Viranomainen voisi korkeintaan ylläpitää suositusta. ICTmarkkinan ja toimijoiden nopeasti muuttuvassa tilassa, miten varmistutaan, että viranomaistaho pystyy hyväksymään uudet toimijat riittävän nopeasti? Taustaa linjauksille Kommentit taustaan: Pyydetään tarkentamaan, mikä on linjauksen velvoittavuus. Linjausten tavoitteet Lausuntopalvelu.fi 1/5

Kommentit tavoitteisiin: Tarkemmissa linjauksen tavotteissa: "Hallita palveluiden tuottamiseen liittyviä riskejä..." Kyseinen tavoite esitetään muutettavaksi esim muotoon: "tukea uusien teknologioiden turvallista käyttöönottoa." > Myöhempi tavoite "Tukea pilvipalveluiden käyttöön liittyvää riskiarviointia" on hyvä ja kattaa riskit. Pilvipalveluiden edut sekä toteutus ja palvelumallit Pilviteknologian edut Palvelumallit Toteutusmallit Tiedon ja palveluiden sijainti, hallinta ja ohjaus Kuvien 2 ja 3 osalta olisi tuotava esiin, että kuva on havainnollistava, ei koko totuus. Se, että palvelu on fyysisesti Suomessa, ei välttämättä pienennä palveluhyötyyn tai takuuseen liittyviä riskejä. Sen arviointi on kompleksisempaa. Tiedon käsittelyn vaatimukset Tietoturvan määritelmää voisi tarkentaa. Nyt määritelmän ensimmäinen lause "Tietoturva on yksi tietosuojan toteuttamisen keino" voi aiheuttaa väärinymmärrystä ja voi johtaa käsitykseen, että tietoturva olisi ainoastaan tietosuojan osaalue. Yleisesti määritelmät tulisi pitää vakioituina siten, että ne ovat kaikissa vastaavissa dokumenteissa samanlaisia Dokumentissä avataan melko pitkästi eri suojaustasoja ja mm turvallisuuluokkamerkintöjä. Eivät ole tarpeen näin laajasti tässä dokumentissä, viittaus lainsäädäntöön riittää. Lausuntopalvelu.fi 2/5

Suojaustasoja ja turvallisuusluokiteltavien tietojen osalta on määritelty, missä tieto voi niissä tapauksissa fyysisesti sijaista. Samanlaiset viittaukset myös henkilötietojen ja arkaluontoisten henkilötietojen osalta. s. 9 Käsiteltäessä suojaustason III tai turvallisuusluokiteltavaa ST III Luottamuksellinen tai korkeampaa tietoa, tietoa saa käsitellä ainoastaan Suomessa ja omassa hallinnassa olevia palveluita hyödyntäen. Tästä on mahdollista poiketa, mikäli tälle löytyy selkeä peruste vrt. s.17 Suojaustason III tietoa voi käsitellä viranomaisen hyväksymissä pilvipalveluissa. Tällaisen tiedon käsittelyyn käytettävän pilvipalvelun täytyy sijaita fyysisesti Suomen tai EU:n alueella ja sen täytyy olla Suomessa tai EU alueella sijaitsevan toimijan hallinnassa Suojaustasoa III koskevat periaatteet voisivat olla yhdessä kohtaa, tai eri kohdissa olevien mainintojen pitäisi olla yhdenmukaisemmat. Palveluiden ohjaus Haasteet 1. Pilvipalveluita tulee käsitellä kuin mitä tahansa muutakin ICTpalvelun hankintaa tai muutosta 2. Tiedon sijaitessa Suomen rajojen ulkopuolella erityistä on kiinnitettävä huomiota sopimuksiin, palvelun jatkuvuuden turvaamiseen ja tiedon saatavuuteen Lausuntopalvelu.fi 3/5

Riippuen palveluntarjoajasta sopimuksiin voi olla hankala vaikuttaa esim. Microsoft, Amazon, Google. Toki huomiota on kiinnitettävä jatkuvuuden turvaamiseen ja tiedon saatavuuteen. Hyvä peruslähtökohta sopimuksissa on EU:n mallilausekkeet, jotka muodostavat jo käytännössä yleisesti hyväksytyn markkinastandardin 3. Pilvipalvelun tulee täyttää hankkivan osapuolen palveluhyöty ja takuuvaatimukset 4. Mikäli pilvipalvelut tarjoavat parhaan palveluhyödyn ja takuun, eikä muita esteitä ole, tulisi se ensisijaisesti valita Toimijalle itselleen tulee jättää liikkumavaraa, eli ei nostaa pilvipalvelua muiden yläpuolelle. Lisäksi palveluhyöty ja takuu pitäisi määritellä. Mitä nämä otsikot sisältävät ja onko niiden ulkopuolella kriteereitä joita normaalisti julkisessa hankinnassa otetaan huomioon tarjoajien vertailussa? 5. Pilvipalveluiden palveluhyötyä ja takuuta tulee arvioida säännöllisesti vähintään kerran vuodessa ja oleellisten sopimusehtojen muuttuessa. Kerran vuodessa on liikaa. Parempi olisi, jos tarpeen mukaan arvioidaan EU:n tai kansallisten suositusten, oleellisten sopimusehtojen tai hankintayksiköiden tarpeiden muuttuessa. 6 Viranomainen ylläpitää listaa hyväksytyistä palveluntarjoajista Ei tulisi olla tässä ehdottomassa muodossa. Viranomainen voisi korkeintaan ylläpitää suositusta. ICTmarkkinan ja toimijoiden nopeasti muuttuvassa tilassa, miten varmistutaan, että viranomaistaho pystyy hyväksymään uudet toimijat riittävän nopeasti? 7. Julkisen tiedon käsittelyä ei rajoiteta 8. Henkilötietoa ja suojaustason IV tietoa voi käsitellä julkisessa pilvessä, kun tietoturva ja suoja on asianmukaisesti toteutettu ja todennettu Lausuntopalvelu.fi 4/5

9. Suojaustason III tietoa voi käsitellä viranomaisen hyväksymissä pilvipalveluissa s. 17 Tällaisen tiedon käsittelyyn käytettävän pilvipalvelun täytyy sijaita fyysisesti Suomen tai EU:n alueella ja sen täytyy olla Suomessa tai EU alueella sijaitsevan toimijan hallinnassa. Vaikka palveluntuottajan palvelimet sijaitsisivat EU:ssa, palveluntuottaja saattaa kuitenkin käyttää erilaisia tiedon käsittelijöitä (esim. tekniseen tukeen), jotka eivät sijaitse EU:ssa. Miten näitä tilanteita tulkitaan? Tiedot saattavat näissä tilanteissa konkreettisesti siirtyä tai käsittelijällä on vain tekninen yhteys EU:ssa olevaan tietoon. Suosituksia toimenpiteiksi Lausunnonantajan lausunto Voitte kirjoittaa lausuntonne alla olevaan tekstikenttään Parviainen Matti Espoon kaupunki Lausuntopalvelu.fi 5/5