Uuden sairaalan kokonaisturvallisuus. Juhana Suurnäkki FM, CISM

Samankaltaiset tiedostot
Luotain-arviointi. Nykytila-arvio toiminnan osa-alueesta. Trust, Quality & Progress. Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus

Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta

Parhaat käytännöt potilasturvallisuuden edistämiseksi. Marina Kinnunen, johtajaylihoitaja, VSHP Ermo Haavisto, johtajaylilääkäri, SatSHP

SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet

Suomen kuntien vuoden 2015 tieto- ja kyberturvallisuutta koskeva kysely Tervetuloa vastaamaan kyselyyn!

VÄESTÖREKISTERIKESKUKSEN DIGITURVAPALVELUT. Kirsi Janhunen, johtava asiantuntija, VRK

Ajankohtaista KEINOsta Kuntamarkkinat KEINOlaiset

ONKO YRITYKSILLÄ KYKYÄ SOPEUTUA ENNAKOIMATTOMIIN MUUTOSTILANTEISIIN Valmiusasiamies Jaakko Pekki

KLKH97 ICT-asiantuntijapalvelut

Kyberturvallisuus kiinteistöautomaatiossa

Loppuyhteenveto. Valtorin asiakaspäivä Toimitusjohtaja Kari Pessi

Vastausten ja tulosten luotettavuus. 241 vastausta noin 10 %:n vastausprosentti tyypillinen

SUUNNITTELE JA JOHDA TURVALLISUUTTA, ENNAKOI RISKIT JA VARMISTA LAATU- JA TURVALLISUUSKULTTUURI

Espoon kaupunki Pöytäkirja 96. Valtuusto Sivu 1 / Valtuustokysymys kyberturvallisuuden järjestämisestä ja uhkiin varautumisesta

Mihin varautua, kun sairaala varautuu kyberuhkiin? Perttu Halonen Sosiaali- ja terveydenhuollon ATK-päivät,

Consultor Finland Oy. Paasitorni / Markus Andersson Toimitusjohtaja

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj

1. Johtaminen ja riskienhallinta 2. Toiminnan jatkuvuuden hallinta 3. Turvallisuus kehittämisessä 4. Turvallisuuden ylläpito 5. Seuranta ja arviointi

1 (6) VALTIMON KUNTA. Tietoturva- ja tietosuojapolitiikka. Kunnanhallitus

SFS-ISO/IEC Tietoturvallisuuden hallintajärjestelmät. Ohjeistusta. Riku Nykänen

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

VAHTI-tilannekatsaus sekä VAHTI 2/2015 Ohje salauskäytännöistä -tilaisuus ICT-toimittajille

Kouvolan perusturvan ja Carean potilasturvallisuuspäivä Annikki Niiranen 1

Ajankohtaista JulkICT:stä Kirsi Janhunen VAHTI-päivä

Potilasturvallisuutta taidolla- ohjelma

50 vuotta JUHTAA ja VAHTIA -juhlaseminaari

Seminaari IT-hallinnan parhaista käytännöistä

Älykkäät tietojärjestelmät - turvalliset sensorit osana potilaan hoitoa

Tietoturvavastuut Tampereen yliopistossa

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Verkostokokous Lahti Lääkintöneuvos Timo Keistinen

Laatua ja tehoa toimintaan

Keski-Suomen sairaanhoitopiirin sairaaloita koskeva TERVEYDEN EDISTÄMISEN TOIMINTAOHJELMA vuosille

Valtion ympärivuorokautisen tietoturvatoiminnan kehittämishanke (SecICT) Kimmo Janhunen SecICT-hankepäällikkö

Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka

Seuraavaksi: VAHTI-pääsihteeri Kimmo Rousku, VM: Tietoturvallisuuden ja varautumisen roolit valtionhallinnossa

Vihdin kunnan tietoturvapolitiikka

Tietoturvapolitiikka Porvoon Kaupunki

Vihdin kunnan tietosuoja- ja tietoturvapolitiikka

Tietoturvapolitiikka

Tietohallintomallin soveltamisohje julkiselle hallinnolle. Säätytalo

Pilveä standardisoidaan monessa ryhmässä

Yritysturvallisuuden johtamisen arviointi ja hallintamalli

Yritysturvallisuuden perusteet

Standardisarja IEC Teollisuuden tietoliikenneverkot Verkkojen ja järjestelmien tietoturvallisuus

Auditoinnit laatua ja potilasturvallisuutta tukemassa

TURVALLISESTI VAIHTOON - ENNAKOIDEN JA VARAUTUEN

TIETOTURVAA TOTEUTTAMASSA

Helsingin kaupunki Pöytäkirja 1 (6) Kaupunginkanslia 7/

Hoitaminen. Yhdessä kohti terveyttä ja hyvinvointia. Potilas. Potilas. Liite 1, LTK 6/2010. Palvelut - valikoima - vaikuttavuus ja laatu

SR307 Tietoturvatekniikat ISO/IEC JTC 1/SC 27 IT Security Techniques. Tietoturvallisuuden hallinta ISO/IEC Reijo Savola Johtava tutkija VTT

Lieksan kaupungin tietoturva- ja tietosuojapolitiikka 2019

RISKIN TODENNÄKÖISYYS Sanallinen kuvaus

Karkkilan kaupungin tietoturvapolitiikka

Marko Vatanen

- ai miten niin?

Uusi kaupunginkanslia alkaen

Potilasturvallisuuden johtaminen ja auditointi

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

TAISTO18-harjoitus - palauteseminaari

Kansallinen palveluarkkitehtuuri digitalisoituvan yhteiskunnan selkärankana

VALTUUSTOSEMINAARI POHJAKSI PANEELIKESKUSTELUUN. Sinikka Bots, ylilääkäri Perusterveydenhuollon yksikkö

Tampere Ote viranhaltijapäätöksestä 1 (5) Tietohallintojohtaja

Miten muotoutuu erikoissairaanhoidon ja perusterveydenhuollon yhteistyö Satasotessa miten sairaalapalvelut järjestyvät maakunnan kunnissa

Kohti turvallista hoitoa prosessien riskien hallinnalla. Petri Pommelin kehittämispäällikkö PSHP

Sote:n digimuutoksen toteutus

Lausunto. Pilvipalveluiden hankinnasta voisi olla erillinen opas, joka kertoo, mihin asioihin tulisi kiinnittää huomiota hankittaessa pilvipalveluita.

Laiteosaamisen merkitys potilasturvallisuudelle

Johtamisen standardit mitä ja miksi

Paloturvallisuuden varmistaminen sosiaali- ja terveysalalla ja tuetussa asumisessa Tapaturmien ehkäisyn yksikkö

Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen

TIETOTURVAPOLITIIKKA

Riskienhallinta prosessina ja käytännössä Sertifioinnilla kilpailuetua - Inspectan tietopäivä Jyrki Lahnalahti, tuotepäällikkö

Toimintaohjeistus. Tietoturvallisuusohjeistus TIETOTURVASUUNNITELMAT

Palveluiden häiriöttömyys ja toimitusvarmuus. Varautuminen?

VRK yhteisenä tiedonhallintaa ja digitalisaatiota edistävänä toimijana. Juhta, Sami Kivivasara

Työpaja 3: Kohdealueyhteistyö ja toimialarajat ylittävät kehittämiskohteet

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Iäkkäiden palvelujen johtaminen tulevaisuudessa

Kyberturvallisuuden tila Suomessa Jarkko Saarimäki Johtaja

JHS-järjestelmä. Tommi Karttaavi

TAPAS - puheenvuoro - TAPAS-päätösseminaari Tommi Oikarinen, VM / JulkICT

Potilasturvallisuuden johtaminen turvallisuuskävelyt työkaluna

JULKISEN HALLINNON DIGITAALISEN TURVALLISUUDEN KEHITTÄMISHANKE DIGITURVA-YHTEISHANKE VÄESTÖREKISTERIKESKUS

Kyberturvallisuus. Jarkko Saarimäki Turvallisuussääntelyryhmän päällikkö

VRK:n hankkeet ja hankinnat JulkICT:n seminaari ICT-toimittajille

Kouvolan WoodInno yrityskeskus. Tulevaisuusseminaari Ari Martonen. Woodfront.eu

Standardisoinnin edut

Sovelto Oyj JULKINEN

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA

Infektio uhka potilasturvallisuudelle: Johdon näkökulma. Ermo Haavisto johtajaylilääkäri

Lapin sairaanhoitopiirin Asiakasraati

Varmaa ja vaivatonta viestintää

KuntaIT Mikä muuttuu kunnan tietotekniikassa? Terveydenhuollon Atk-päivät Mikkeli Heikki Lunnas

Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta

Tietoturvallisuuden hallinta: palautejärjestelmän vaatimukset ja toteutustavat. Diplomityöesitelmä Juha Kalander

ATK-päivä Joensuu Pentti Itkonen

Ohjelma Tilaisuuden avaus Susanna Vahtila, SFS Standardisointijärjestelmä; CEN, ISO ja SFS Antti Karppinen, SFS

SoteDigi Oy tilannekatsaus , SOTE KA -kokous Marco Halén

Transkriptio:

Uuden sairaalan kokonaisturvallisuus Juhana Suurnäkki FM, CISM

Kokonaisturvallisuus Pixabay.com

Kokonaisturvallisuus tila, jossa yhteiskunnan elinta rkeisiin toimintoihin kohdistuviin uhkiin ja riskeihin on varauduttu Kokonaisturvallisuuden sanasto (TSK 50)

Toiminnan jatkuvuus kaikissa tilanteissa

Turvallisuutta vaarantavat tilanteet syntyva t yleensä toimintojen odottamattomista yhdistelmista

Kymen Sanomat 14.5.2018

X?! Failure Mode and Effect Analysis (FMEA)

Pixabay.com Potilasturvallisuus?

5 VAKAVA Tapahtuma johtaa kuolemaan tai vakavaan haittaan tai pysyva a n vammautumiseen. Tapahtuma vaikuttaa suureen potilasjoukkoon. 4 MERKITTA VA Kohtalainen vamma joka johtaa pitka n ajan tyo kyvytto myyteen. Sairaalassaoloaika pitenee > 15 vrk. Potilaan hoidon laiminlyo minen, jolla on pitka aikaisia seurauksia. 3 KOHTALAINEN Kohtalainen vamma, joka vaatii ammattilaisen apua. Sairaalassaoloaika pitenee 4 15 vuorokauteen. Tapahtuma koskee pienta potilasryhma a. 2 VA HA INEN Va ha inen haitta tai vamma, joka vaatii pienia toimenpiteita. Sairaalassaoloaika pitenee < 3 vrk. 1 OLEMATON Olematon haitta, vamma joka ei vaadi hoitoa. Lievia vammoja tai lievia vaikutuksia; esimerkiksi nyrja hdyksia, mustelmia, ohimeneva sairaus tai epa mukavuutta. Potilasturvallisuus ja riskien hallinta opas sosiaali- ja terveydenhuollon asiantuntijoille ja johdolle, Suomen Potilasturvallisuusyhdistys ry, 2015 5 KRIITTINEN Kyseessa on laaja-alainen tai organisaatiorajat ylitta va poikkeama. Organisaation sisa iset kriisinhallintatoimenpiteet ka ynnisteta a n ja poikkeamasta tehda a n ilmoitus Viestinta viraston Kyberturvallisuuskeskukseen. 4 VAKAVA Poikkeamalla on merkitta va vaikutus organisaation toimintaan ja tietoturvapoikkeamien ka sittelyryhma kutsutaan koolle. [ ] 3 TAVANOMAINEN Poikkeamalla on vaikutuksia organisaation toimintaan, mutta sen vaikutukset kyeta a n poistamaan tehostetulla normaalitoiminnalla ja seurannalla. [ ] 2 VA HA INEN Poikkeaman vaikutus organisaation toimintaan on va ha inen. Va ha isten tietoturvapoikkeamien hoitaminen on osa organisaation normaalia toimintaa. [ ] 1 EI POIKKEAMAA Havainto selvitetty eika sen yhteydessa tunnistettu poikkeamaa. VAHTI 8/2017 Tietoturvapoikkeamatilanteiden hallinta

Poikkeamalla on vaikutuksia organisaation toimintaan

Lue ainakin nämä: Potilasturvallisuus ja riskien hallinta opas sosiaali- ja terveydenhuollon asiantuntijoille ja johdolle (Suomen Potilasturvallisuusyhdistys ry 2015) VAHTI 8/2017 Tietoturvapoikkeamatilanteiden hallinta

VANHA UUSI Pixabay.com

1. Fyysinen turvallisuus Erilliset tilat, kulunvalvonta.

2. Jatkuvuus Tietoverkon kahdennus Verkkokortteihin saakka vai ei?

3. Rakennusautomaatio Mahdollisuuksia, mutta myös haasteita Kenen vastuualue? Mitä RAU:lta halutaan? Kuka käyttää? Integraatiot? Mitä (jos) kun löytyy haavoittuvuuksia?

4. Hankinnat Turvallisuusperiaatteita tarvitaan kaikissa hankinnoissa. Käytännössä koko ISO/IEC 27002/27799 (tai vastaava ) pitäisi olla käytettävissä Sähköturvallisuus myös

5. Toimitusketjut Hankinnat Toimittajat, palveluntuottajat Esim. Palveluntuottajan lääkinnällinen laite sairaalan verkossa loppukäyttäjäorganisaation käytössä.

6. Opastus Tilat, välineet, menetelmät + Niiden käytön osaaminen! Ja jatkuva kehittäminen

Pixabay.com Miten

1. Alustava arvio, tilannekartoitus 2. Kohdealueet, painopisteet 3. Määrätietoista kehittämistä

Tärkeintä on aloittaa ajoissa Pixabay.com

KL-Kuntahankinnat ICT-asiantuntijapalvelut / Tietoturvakonsultointi ja auditointi Hansel Johtamisen ja kehittämisen asiantuntijapalvelut / IT-johtaminen, - riskienhallinta ja tietohallinnon kehittäminen Väestörekisterikeskus Tietoturvallisuuden asiantuntijapalvelut julkisille toimijoille

Tervetuloa osastolle B.66 Merkkaa myös kalenteriisi: Riku Nykänen esittelee Menettelyohjeet henkilötietojen suojaamiseen (SFS-ISO/IEC 29151) -standardin SFS:n tietosuojaseminaarissa 12.6.2018

Tulkkina ihmisen ja tietotekniikan välissä