Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Samankaltaiset tiedostot
Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Lausunto Julkisen hallinnon linjauksiin tiedon sijainnista ja hallinnasta pyydämme yleisesti huomioimaan seuraavaa:

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Lausunto. Pilvipalveluiden hankinnasta voisi olla erillinen opas, joka kertoo, mihin asioihin tulisi kiinnittää huomiota hankittaessa pilvipalveluita.

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet. Lausunto

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. CSC-Tieteen tietotekniikan keskus Oy. Lausunto

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Lausunto Linjausten tulisi perustua pilvipalvelujen käyttöön liittyvään yleiseen riskiarvioon

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon linjaukset tiedon sijainnista hallinnasta Pauli Kartano

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon tietoliikennepalvelulinjaukset ja linjaukset tiedon sijainnista ja hallinnasta Aku Hilve

Julkisen hallinnon linjaukset tiedon sijainnista hallinnasta

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet. Microsoft Oy.

Pilvipalveluiden arvioinnin haasteet

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta

Puolustushallinnon lausunto julkisen hallinnon linjauksiin tiedon sijainnista ja hallinnasta

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Julkisen hallinnon tietoliikennepalvelulinjaukset. Yhteenveto. Linjausten tarkoitus ja kohdealue. Väestorekisterikeskus. Lausunto

Lausunto PELASTUSLAITOSTEN KUMPPANUUSVERKOSTO Lausunto PelJ/96/01.00/2018

Julkisen hallinnon tietoliikennepalvelulinjaukset. Yhteenveto. Linjausten tarkoitus ja kohdealue. Mika Koskinen. Lausunto KEHA/2778/2018

Lausunto Ohjausvaikutusten parantamiseksi julkisen hallinnon yhteisten arkkitehtuurilinjausten laatukriteerejä ovat mm:

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Pilvipalvelut ja henkilötiedot

Kertomusluonnoksesta annetut lausunnot 20/2018 Valtionhallinnon riskienhallinta ja toimintojen jatkuvuus 263/54/2017

Julkisen hallinnon ICT-linjauksia. Linjausten tarkoitus. Linjausten tavoitteet. Keitä nämä linjaukset koskevat. Visio 2025.

Julkisen hallinnon ICT-linjauksia. Linjausten tarkoitus. Linjausten tavoitteet. Keitä nämä linjaukset koskevat. Visio 2025

TIETOTURVALLISUUDEN UUDET ULOTTOVUUDET TOIMITILOISSA

Tietoturva-asetus ja sen vaikutukset rekisterien ylläpitoon ja tietoluovutuksiin A-P Ollila 1

AINEISTOJEN JAKAMISEN MYYTEISTÄ JA HAASTEISTA

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

1.2 Mahdollista joustava muutos suojaustasolta toiselle tilanteen mukaan myös ylöspäin

Laatua ja tehoa toimintaan

Julkisen hallinnon tietoliikennepalvelulinjaukset. Yhteenveto. Linjausten tarkoitus ja kohdealue. Tietoliikennepalvelulinjaukset

Tietoturvallisuuden arviointilaitokset apuna yritysturvallisuuden ja viranomaisten tietoturvallisuuden kehittämisessä

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Kansallinen palveluarkkitehtuuri Mistä laissa on tarkoitus säätää?

Lausunto Linjaukset koskevat myös maakuntia ja sitä kautta sosiaali- ja terveydenhuoltoa. Yksi liitteen esimerkeistä onkin tältä alueelta.

Maakuntien digi-yhtenäis[ohjaus]politiikka ja sen toimeenpanosuunnitelma vuosille

Lausuntopyyntö julkisen hallinnon tiedonhallinnan sääntelyn kehittämistä selvittäneen työryhmän raportista

Tietosuoja-asetus Miten julkinen hallinto valmistautuu?

Asianajajaliiton tietoturvaohjeet. Asianajosihteeripäivät Asianajaja Hanna Räihä-Mäntyharju Asianajotoimisto Tempo Oy

Sähköisten viranomaisaineistojen arkistoinnin ja säilyttämisen palvelukokonaisuus

Nimi Asema organisaatiossa Matkapuhelin Sähköposti

ValtioExpo Pilvi tuli jo, oletko valmis. Valtiokonttori Tietohallinto

Julkisen hallinnon pilvipalvelulinjaukset

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Omavalvontasuunnitelma ja EU-tietosuojadirektiivi

Julkisen hallinnon tietoliikennepalvelulinjaukset. Yhteenveto. Linjausten tarkoitus ja kohdealue. Tietoliikennepalvelulinjaukset

TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Toimitilojen tietoturva

Lausunto Onko riskienhallinnan järjestämistä koskeva osuus sisällöltään käyttökelpoinen riskienhallinnan kehittämisessä?

Valtorin asiakasyhteistyö

EU-tietosuoja-asetuksen toimeenpanon tukeminen Verkkokoulutus ja työpajat JUHTA Tuula Seppo erityisasiantuntija

Työryhmän ehdotus hallituksen esitykseksi laiksi henkilötietojen käsittelystä rikosasioissa ja kansallisen turvallisuuden ylläpitämisen yhteydessä

Kaikki VTV:n tarkastukset liittyvät riskienhallintaan ja tukevat hyvää hallintoa

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Vuorovaikutteinen Natura-arviointiprosessi ja ennakollinen ohjaus

TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103

Luonnos valtioneuvoston selonteoksi "Eettistä tietopolitiikkaa tekoälyn aikakaudella"

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Tekoälyn hyödyntäminen asiakaspalvelun parantamiseksi Valtorissa ja Palkeissa

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

Improbaturin vastaanottajarekisterin TIETOSUOJASELOSTE

Hankintadirektiivi uudistuu - Uudistus hankkijan näkökulmasta Liisa Lehtomäki. Hansel Oy. Copyright Hansel Oy

Nimi Asema organisaatiossa Matkapuhelin Sähköposti

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

OHJE YLEISEEN KÄYTTÖÖN TARKOITETTUJEN OHJELMISTOJEN HYÖDYNTÄMISESTÄ SOTE- PALVELUISSA

Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta

Mikä muuttuu todentamisessa?

Nimi Asema organisaatiossa Matkapuhelin Sähköposti

Lausuntopalvelu.fi valtion virastojen lausuntomenettelyn työkaluna

EUROOPAN UNIONIN NEUVOSTO. Bryssel, 3. huhtikuuta 2014 (OR. en) 7911/14 Toimielinten välinen asia: 2014/0079 (NLE) PECHE 147

Tietosuoja-asetus Immo Aakkula Arkistointi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

MAANMITTAUSLAITOKSEN LAUSUNTO HALLITUKSEN ESITYKSESTÄ LAIKSI HALLINNON YHTEISISTÄ SÄHKÖISEN ASIOINNIN TUKIPALVELUISTA

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Julkaistu Helsingissä 15 päivänä kesäkuuta /2011 Laki. julkisen hallinnon tietohallinnon ohjauksesta

Lausunto RAKLI ry kokoaa yhteen kiinteistöalan ja rakennuttamisen vastuulliset ammattilaiset.

FI lausuntopyyntö VaVa syksy 2017

Luonnos valtioneuvoston selonteoksi "Eettistä tietopolitiikkaa tekoälyn aikakaudella"

Yhteentoimivuus ja tiedonhallintalaki

Tampereen Aikidoseura Nozomi ry

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Datan vapaa liikkuvuus EU:ssa komission asetusehdotus

Ohje EU:n yleistä tietosuoja-asetusta on sovellettu alkaen. Asetus määrittää henkilötietoja käsittelevien tahojen roolit:

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Tiedostojen jakaminen turvallisesti

FI Moninaisuudessaan yhtenäinen FI A8-0245/258. Tarkistus

FI Moninaisuudessaan yhtenäinen FI. Tarkistus. Axel Voss PPE-ryhmän puolesta

TAUSTATIEDOT. 1. Vastaajatahon virallinen nimi Nimi. Heinäveden kunta. 2. Vastauksen kirjanneen henkilön nimi Nimi. Riitta A.

Nimi Asema organisaatiossa Matkapuhelin Sähköposti

Mikä on suomalaisille organisaatioille nyt IN pilvipalveluissa?

Avoimen lähdekoodin ohjelmistot julkisessa hallinnossa

Transkriptio:

Valtion tieto ja viestintätekniikkakeskus Valtori Lausunto 07.09.2018 Dnro 110/00.04/2018 Asia: VM/276/00.01.00.01/2018 Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta Yhteenveto Kommentit yhteenvetoon: Linjaus 8. Henkilötietoa ja suojaustason IV tietoa voi käsitellä julkisessa pilvessä, kun tietoturva ja suoja on asianmukaisesti toteutettu ja todennettu. on kannatettava ja erittäin keskeinen Valtorin palvelutuotannon kannalta. Linjaukseen syytä kirjoittaa ne periaatteet, joiden mukaan tietoturvan ja suojan voidaan todeta olevan asianmukaisesti toteutettu ja todennettu. Taustaa linjauksille Kommentit taustaan: Linjausten tavoitteet Kommentit tavoitteisiin: Pilvipalveluiden edut sekä toteutus ja palvelumallit Pilviteknologian edut Lausuntopalvelu.fi 1/5

Palvelumallit Toteutusmallit Tiedon ja palveluiden sijainti, hallinta ja ohjaus Kohdassa 5.1.2 on seuraava kappale: Mikäli kyseessä on laajaalainen, esimerkiksi koko julkiseen hallintoon tai valtionhallintoon tarkoitettu yhteinen palvelu, palvelun omistajan tulee ennen palvelun toteuttamista varmistaa sen asiakkailta palvelun tuottamiseen liittyvät edellytykset koskien salassa pidettävien tietojen ja toiminnan jatkuvuudelta edellytettäviä vaatimuksia. Valtori toimii linjauksessa esitettynä palvelun omistajana, joka tuottaa valtionhallintoon asiakkailleen laajaalaisia yhteisiä palveluja ja siten sen tulee linjauksen mukaan varmistaa asiakkailtaan mitä edellytyksiä palvelun tuottamiseen liittyy koskien asiakkaan salassa pidettäviä tietoja ja toiminnan jatkuvuutta. Valtori tunnistaa tämän velvoitteen ja noudattaa sitä toiminnassaan. Haasteena on, että asiakkaiden näkemys ei ole yhtenevä, vaan eri asiakkailla on erilaisia vaatimuksia ja tulkintoja asiasta. Valtori pyrkii, tukeutumalla olemassa oleviin säädöksiin ja linjauksiin, integroimaan erilaiset asiakasnäkemykset/tarpeet tuottamiinsa palveluihin. Keskeinen asiakkaita askarruttava asia erilaisten pilvipalveluiden käytön mahdollistamiseksi (tiedon sijainti huomioiden) kulminoituu kysymykseen, millä edellytyksillä/kriteereillä ns. pilvipalvelut ovat todennettavissa olevan soveltuvia luokitellun tiedon käsittely ja tallennusympäristöiksi ja kenen toimesta todentaminen tulee tehdä. Näihin kysymyksiin linjauksessa tulisi ottaa selkeästi kantaa. Tiedon käsittelyn vaatimukset Palveluiden ohjaus Haasteet Lausuntopalvelu.fi 2/5

1. Pilvipalveluita tulee käsitellä kuin mitä tahansa muutakin ICTpalvelun hankintaa tai muutosta 2. Tiedon sijaitessa Suomen rajojen ulkopuolella erityistä on kiinnitettävä huomiota sopimuksiin, palvelun jatkuvuuden turvaamiseen ja tiedon saatavuuteen 3. Pilvipalvelun tulee täyttää hankkivan osapuolen palveluhyöty ja takuuvaatimukset 4. Mikäli pilvipalvelut tarjoavat parhaan palveluhyödyn ja takuun, eikä muita esteitä ole, tulisi se ensisijaisesti valita 5. Pilvipalveluiden palveluhyötyä ja takuuta tulee arvioida säännöllisesti vähintään kerran vuodessa ja oleellisten sopimusehtojen muuttuessa. 6 Viranomainen ylläpitää listaa hyväksytyistä palveluntarjoajista 7. Julkisen tiedon käsittelyä ei rajoiteta Lausuntopalvelu.fi 3/5

8. Henkilötietoa ja suojaustason IV tietoa voi käsitellä julkisessa pilvessä, kun tietoturva ja suoja on asianmukaisesti toteutettu ja todennettu 9. Suojaustason III tietoa voi käsitellä viranomaisen hyväksymissä pilvipalveluissa Tarkennettava, mitä tarkoittaa Suomessa tai EU alueella sijaitsevan toimijan hallinnassa. Tällä ilmeisesti tarkoitetaan palvelun hallintaa tuottavien henkilöiden fyysistä sijaintia. Tämän tulisi koskea kaikkia palvelun hallintaa tuottavan organisaation ja sen alihankkijoiden henkilöstöä, joilla on pääsy järjestelmään. Voiko ko. organisaation EU:n ulkopuolella sijaitsevasta toimipisteestä tuottaa hallintapalveluja, ja jos voi niin minkälaisia? Onko esim. etätyön tekeminen EUalueen ulkopuolelta mahdollista? Lisäksi on syytä huomioida haasteet muiden kuin Suomessa pysyvästi asuvien henkilöiden henkilöturvaselvitysten haasteet, ts. käytännössä muiden selvittäminen on joko erittäin hankalaa tai mahdotonta. Suosituksia toimenpiteiksi Lausunnonantajan lausunto Voitte kirjoittaa lausuntonne alla olevaan tekstikenttään Valtori näkee erittäin tärkeänä julkisen hallinnon yhteisten linjausten muodostamisen pilvipalvelujen suunnitteluun, hankintaan ja käyttöön. Yhteisten linjausten puute erityisesti tietoturvavaatimusten osalta on jo nyt muodostunut haasteeksi Valtorin tuotteistettujen palvelujen kehittämisessä ja levittämisessä virastoasiakkaiden käyttöön. Tietoturvan vaatimukset ja todentamiseen liittyvät seikat on päivitettävä käsi kädessä tämän linjauksen kanssa, jotta vältytään turhalta keskustelulta siitä, miten ja millaisilla vaatimuksilla asianmukainen tietoturvallisuus voidaan hyväksyttäväksi todentaa. Vai onko tarkoitus, että yksittäisen organisaation tapauskohtainen riskiarviointi riittää? Hyväksyttävien vaatimusten asianmukaiselle toteutukselle ja todentamismenetelmille on oltava sellaisia, että ne huomioivat julkisella pilvipalvelumallilla toteutettavat ratkaisut ja niiden erityispiirteet, eivätkä vaadi todennusmenetelmiä, jotka pilvipalvelutoimittajan on mahdotonta hyväksyä jaettavassa kapasiteetissa toteutettavaksi (esimerkiksi verkkoliikenteen tutkiminen pilviinfrastruktuurin sisällä, jossa voi liikkua tuhansien eri organisaatioiden dataa). Asianmukaisen tieturvallisuuden toteuttaminen pilvipalvelussa on myös kirjoitettava selväsanaisesti auki, jotta eri organisaatiot voivat Lausuntopalvelu.fi 4/5

lähtökohtaisesti arvioida pilvipalvelun käyttöä ja turvallisuutta yhteismitallisesti. Liian yksityiskohtaisia teknisiä vaatimuksia kannattaa välttää, koska teknologiat päivittyvät nopeampaa tahtia, kuin ohjeita ennätetään päivittää. Siirtymävaiheen ajaksi (ennen kuin uudet tietoturvallisuusvaatimukset on saatu hyväksyttyä) on tähän linjaukseen syytä kirjoittaa ne periaatteet, joilla pilvipalveluita voidaan hyväksyttäväksi käyttää myös salassapidettävän STIV aineiston tallentamiseen. Taskinen Pirkko Valtion tieto ja viestintätekniikkakeskus Valtori Valtion tieto ja viestintätekniikkakeskus Valtori Lausuntopalvelu.fi 5/5