Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Samankaltaiset tiedostot
Lausunto Julkisen hallinnon linjauksiin tiedon sijainnista ja hallinnasta pyydämme yleisesti huomioimaan seuraavaa:

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Lausunto. Pilvipalveluiden hankinnasta voisi olla erillinen opas, joka kertoo, mihin asioihin tulisi kiinnittää huomiota hankittaessa pilvipalveluita.

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet. Lausunto

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. CSC-Tieteen tietotekniikan keskus Oy. Lausunto

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Lausunto Linjausten tulisi perustua pilvipalvelujen käyttöön liittyvään yleiseen riskiarvioon

Julkisen hallinnon linjaukset tiedon sijainnista hallinnasta Pauli Kartano

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Julkisen hallinnon tietoliikennepalvelulinjaukset ja linjaukset tiedon sijainnista ja hallinnasta Aku Hilve

Julkisen hallinnon linjaukset tiedon sijainnista hallinnasta

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet. Microsoft Oy.

Lausunto Ohjausvaikutusten parantamiseksi julkisen hallinnon yhteisten arkkitehtuurilinjausten laatukriteerejä ovat mm:

Puolustushallinnon lausunto julkisen hallinnon linjauksiin tiedon sijainnista ja hallinnasta

Pilvipalveluiden arvioinnin haasteet

Mistä on kyse ja mitä hyötyä ne tuovat?

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Julkisen hallinnon tietoliikennepalvelulinjaukset. Yhteenveto. Linjausten tarkoitus ja kohdealue. Väestorekisterikeskus. Lausunto

Julkisen hallinnon ICT-linjauksia. Linjausten tarkoitus. Linjausten tavoitteet. Keitä nämä linjaukset koskevat. Visio 2025.

Julkisen hallinnon pilvipalvelulinjaukset

ValtioExpo Pilvi tuli jo, oletko valmis. Valtiokonttori Tietohallinto

1.2 Mahdollista joustava muutos suojaustasolta toiselle tilanteen mukaan myös ylöspäin

Maakuntien digi-yhtenäis[ohjaus]politiikka ja sen toimeenpanosuunnitelma vuosille

Julkisen hallinnon tietoliikennepalvelulinjaukset. Yhteenveto. Linjausten tarkoitus ja kohdealue. Mika Koskinen. Lausunto KEHA/2778/2018

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Pilvipalvelut ja henkilötiedot

Julkisen hallinnon tietoliikennepalvelulinjaukset. Yhteenveto. Linjausten tarkoitus ja kohdealue. Tietoliikennepalvelulinjaukset

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Lausunto PELASTUSLAITOSTEN KUMPPANUUSVERKOSTO Lausunto PelJ/96/01.00/2018

Julkisen hallinnon ICT-linjauksia. Linjausten tarkoitus. Linjausten tavoitteet. Keitä nämä linjaukset koskevat. Visio 2025

Sähköisten viranomaisaineistojen arkistoinnin ja säilyttämisen palvelukokonaisuus

TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI

Julkisen hallinnon tietoliikennepalvelulinjaukset. Yhteenveto. Linjausten tarkoitus ja kohdealue. Tietoliikennepalvelulinjaukset

Kysymykset ja vastaukset:

Kuntarekry.fi. case: pilvipalvelut KL-Kuntarekry Oy / Tuula Nurminen

Sopimusten Verkkopankki

Kriittisen tietoliikenteen suojaukseen

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Järjestelmäarkkitehtuuri (TK081702) Pilvipalvelut. Pilvipalvelut - lähtökohtia

Pilivipalavelut Cloud Business 2012 Parempaa paikallista pilveä

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

PILETTI. Tekninen vaatimusmäärittely. v. 0.2

Luonnos valtioneuvoston selonteoksi "Eettistä tietopolitiikkaa tekoälyn aikakaudella"

JHS 179 Kokonaisarkkitehtuurin suunnittelu ja kehittäminen Liite 9. Virtualisointi ja pilvipalvelut teknologia-arkkitehtuurin suunnittelussa

ICT-palvelujen kehittäminen - suositussarja Suvi Pietikäinen Netum Oy

Liite 2 : RAFAELA -aineiston elinkaaren hallinta

Tampereen Aikidoseura Nozomi ry

Julkaistu Helsingissä 15 päivänä kesäkuuta /2011 Laki. julkisen hallinnon tietohallinnon ohjauksesta

JULKISTEN VERKKOPALVELUJEN LAATUKRITEERISTÖN KONSEPTI

Nimi Asema organisaatiossa Matkapuhelin Sähköposti

Loppuyhteenveto. Valtorin asiakaspäivä Toimitusjohtaja Kari Pessi

Lausunto. Maa- ja metsätalousministeriön lausuntoon sisältyy Suomen metsäkeskuksen kommentit sisäisen valvonnan arviointikehikosta.

Sote-uudistus Järjestämislain keskeinen sisältö

Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen

MAANMITTAUSLAITOKSEN LAUSUNTO HALLITUKSEN ESITYKSESTÄ LAIKSI HALLINNON YHTEISISTÄ SÄHKÖISEN ASIOINNIN TUKIPALVELUISTA

Luonnos hallituksen esitykseksi (ympäristöllisten lupamenettelyjen yhteensovittaminen)

4. Henkilötietojen käsittelyn tarkoitus ja peruste

Mikä on suomalaisille organisaatioille nyt IN pilvipalveluissa?

Lausuntopyyntö julkisen hallinnon tiedonhallinnan sääntelyn kehittämistä selvittäneen työryhmän raportista

Datan vapaa liikkuvuus EU:ssa komission asetusehdotus

Sopimusehdot hankintaprosessissa ja sopimuksen synty. Varatuomari Leena Hoppu-Mäenpää Kuntaliitto / lakiyksikkö

Lausunto Linjaukset koskevat myös maakuntia ja sitä kautta sosiaali- ja terveydenhuoltoa. Yksi liitteen esimerkeistä onkin tältä alueelta.

Kuntarekry.fi KL-Kuntarekry Oy / Tuula Nurminen

TIETOTURVALLISUUDEN UUDET ULOTTOVUUDET TOIMITILOISSA

JHS-järjestelmä ja avoimet teknologiat. Tommi Karttaavi

FI Moninaisuudessaan yhtenäinen FI. Tarkistus. Axel Voss PPE-ryhmän puolesta

JHS166:n uudistus ja lopputulokset. JUHTA Raimo Porttikivi

Onnistunut julkinen hankinta? ICT- Hankintafoorumi. Timo Valli Julkisen hallinnon tieto- ja viestintätekninen toiminto

Hankinnan kohteen määrittely, vertailuperusteet

Laatua ja tehoa toimintaan

Varmaa ja vaivatonta viestintää

JHS 166 Julkisen hallinnon IThankintojen. (JIT 2014) -päivitys. JUHTA Sami Kivivasara

Isännöinnin ostaminen ja sopimushallinta Kai Haarma Toiminnanjohtaja, OTK Kiinteistöliitto Uusimaa

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Liikennepalvelulain mukaiset yhteentoimivuuden vaatimukset. Laura Langer, Liikennevirasto

Suomen luonnonsuojeluliiton kommentit Ilmastonmuutoksen kansalliseen sopeutumisstrategiaan 2022

Kohdennetut kysymykset (Pääesikunta ja Puolustushallinnon rakennuslaitos)

Yleiset kommentit tietoturvastrategialuonnokseen (1/3)

Lausunto Palvelut ja tiedot käytössä - Julkisen hallinnon ICT:n hyödyntämisen strategia

Kilpailutusjärjestelmä

Lausunto Onko riskienhallinnan järjestämistä koskeva osuus sisällöltään käyttökelpoinen riskienhallinnan kehittämisessä?

Lausuntopyyntö STM. 1. Vastaajatahon virallinen nimi. 2. Vastauksen kirjanneen henkilön nimi. 3. Vastauksen vastuuhenkilön yhteystiedot

Tietohallintolaki ja yhteinen arkkitehtuuri. Paikkatiedon viitearkkitehtuurityön työpaja Tommi Oikarinen, VM, JulkICT

Pääesikunta Lausunto 1 (7) Suunnitteluosasto HELSINKI AM / /2016

SOPIMUS IT- PALVELUSTA SOPIMUS NRO: MEDBIT Tilaajan yhteyshenkilö sopimusasioissa: Sosiaali- ja terveysjohtaja Juha Sandberg

Yhteistyösopimuksen laadinta. Itä- ja Keski-Suomen maakunnat

TIETOVERKOT JA TIETOLIIKENNEJÄRJESTELYT MAAKUNTIEN KANSALLINEN TIETOVERKKOJEN KYTKENTÄYDIN

Aineistot Premium -palvelun käyttöehdot

SELVITYS TIETOJEN SUOJAUKSESTA

Hankinnoilla työllistämisen malli

Yleistä Julkisen hallinnon IT-hankintojen yleiset sopimusehdot -ohjeistuksesta

Asiakkaan valinnanvapaus maakunnan ja palvelujen tuottajan näkökulmasta. Hallituksen esitys valinnanvapaudesta

Viisumipalvelut 04/

Transkriptio:

Helsingin kaupunki, Kaupunginkanslia Lausunto 05.09.2018 Asia: VM/276/00.01.00.01/2018 Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta Yhteenveto Kommentit yhteenvetoon: Taustaa linjauksille Kommentit taustaan: Linjausten tavoitteet Kommentit tavoitteisiin: Esityksen yleissävy antaa vaikutelman siitä, että patistetaan pilvipalveluiden/kapasiteetin käyttöön ja että onpremise olisi aina paras. Tämä kuva muodostui useammallakin asiantuntijalla tekstiä lukiessa. Olisi ehkä syytä miettiä esityksen painopisteitä ja muotoilua tältä kannalta. Pilvipalveluiden edut sekä toteutus ja palvelumallit Pilviteknologian edut Palvelumallit Lausuntopalvelu.fi 1/5

Toteutusmallit Sisältö painottuu siten liikaa yleisluontoiseen kuvaukseen mitä eri palveluntuotantotavat ovat (ihan perustietoa) ja liian vähän siihen, millaisissa tilanteissa saatavuusvaatimukset edellyttävät kotimaista pilveä tai dedikoitua ratkaisua. Saatavuuden osalta on vain maininta, että pilvipalvelut (EUpilvi, globaali) eivät sovellut tärkeille palveluille. Tätä pitäisi huomattavasti avata lisää. Pilvipalveluita pitäisi katsoa toteutustavoittain. Nyt kaikkia pilvipalveluita käsitellään yhdessä. On kuitenkin aivan eri asia toteuttaa palvelu tilaajan vaatimuksien mukaisesti pilvialustalle kuin ostaa SaaS:ina palvelu, jonka tietoturvallisuuden tasosta on päättänyt palvelun omistaja. Tiedon ja palveluiden sijainti, hallinta ja ohjaus Tiedon käsittelyn vaatimukset Turvaluokitellun aineiston käsittely pilvessä on myös liian ohuesti. Tässä viitataan yleisluontoisesti vain että STIV:tä voisi käsitellä pilvessä jos salaamisesta jne. on huolehdittu ja STIII viranomaisvaatimuksen mukaan. Kuitenkin salaamisesta ei pilvipalvelussa ole merkitystä, jos sivulliset pääsevät tietoihin esimerkiksi ylläpidon yhteydessä käsiksi. Tässä tulisi tarkemmin avata, että salaamisella pitää estää pääsy jo STIVtason tietoihin niin, että sivullisella ei ole mahdollista päästä tietosisältöihin esimerkiksi ylläpidon yhteydessä. Tämä on erityisen tärkeää pilvipalvelussa, jossa käsittelyoikeuksia ei todellisuudessa pystytä valvomaan. Erittäin tervetullut on maininta, jossa todetaan, että poikkeusoloissa tarvittavat järjestelmät on sijoitettava Suomeen. Palveluiden ohjaus Haasteet Haasteissa puhutaan tiedon sijainnista ja hallinnasta. Pitäisikö puhua myös tiedon käsittelystä? Haasteissa mainitaan myös yksipuoliset sopimusehdot. Pitäisikö sen lisäksi nostaa esiin myös sopimusehtojen neuvottelujen haasteet eli niistä ei kaikkien osalta käytännössä voi edes neuvotella? Lausuntopalvelu.fi 2/5

Pilvipalveluiden osalta yksi mielenkiintoinen kysymys on palvelun auditointioikeudesta eli kuka voi auditoida ja miten, millä tavoin auditointitietoja asiakkaat voivat ja saavat käyttöönsä erityisesti jos on esim. SLAongelmia tai muita epäilyjä palvelun luotettavuudesta. Toinen tyypillinen pilvipalvelun piirre on tarjota tukipalvelua 24/7 mallilla, siten että tukiorganisaatio on maantieteellisesti hajautettu (saatavuuden parantamisen ja kustannustehokkuuden vuoksi). Maantieteellinen hajautus saattaa tarkoittaa tietojen käsittelyä Suomen rajojen ulkopuolella tai EU/ETA alueen ulkopuolella, vaikka itse ko. pavelu sijaitseekin esim EU/ETAalueella. 1. Pilvipalveluita tulee käsitellä kuin mitä tahansa muutakin ICTpalvelun hankintaa tai muutosta Perusteluissa voisi korostaa enemmän sitä, että vastuut siirtyvät näissä hankinnoissa, erityisesti SaaSpohjaisissa palvelutasojen ja palvelulaadun hallintaan omasta teknisestä osaamisesta (esim. tietokanta). Asioita on huomioitava enemmän siis sopimuksellisesti kuin ennen. Kysymys on siis myös ostajan osaamisen ja kyvykkyyksien muutostarpeesta. 2. Tiedon sijaitessa Suomen rajojen ulkopuolella erityistä on kiinnitettävä huomiota sopimuksiin, palvelun jatkuvuuden turvaamiseen ja tiedon saatavuuteen Palvelun hankkijan on varmistettava tiedon saatavuus erilaisissa tilanteissa sekä myös palveluntarjoajaa vaihdettaessa. Tämä kyllä koskee kaikkia pilvipalvelutarjoajia. Jossain ehkä olisi syytä mainita se, että vaikka palveluntarjoaja olisikin Suomalainen, se ei automaattisesti tarkoita sitä että palvelu sijaitsee Suomessa. Alihankintaketjut voivat olla pitkiä myös pilvipalveluissa. 3. Pilvipalvelun tulee täyttää hankkivan osapuolen palveluhyöty ja takuuvaatimukset 4. Mikäli pilvipalvelut tarjoavat parhaan palveluhyödyn ja takuun, eikä muita esteitä ole, tulisi se ensisijaisesti valita Lausuntopalvelu.fi 3/5

Palveluhyöty sekä palvelutakuu on termeinä syytä määritellä jossain tai sitten viitata lähteeseen jossa ne ovat määritelty. Kumpikaan ei ole vakiintunut ja sisällöllisesti yksikäsitteinen termi, ja ilman määrittelyä linjausten ymmärtäminen jää tulkinnanvaraiseksi. Palveluhyötyyn nimittäin liittyy hyvin monenlaisia asioita eri toimijoiden kannalta. Esim. käyttäjän kannalta pilvipalvelun mahdollistaa, kun autentikointi on hoidettu oikein, palvelun käytön hyvinkin liikkuvasti ja eri verkoista paljon helpommin kuin omaan konesallin ja oman verkon sisään paketoitu palvelu. 5. Pilvipalveluiden palveluhyötyä ja takuuta tulee arvioida säännöllisesti vähintään kerran vuodessa ja oleellisten sopimusehtojen muuttuessa. Kuten minkä muunkin palvelun. Siinä mielessä linjaus on "itsestäänselvyys" ja voi johtaa harhaan siitä, että ettieikö niitä "itsekin tuotetettujen" palveluiden hyötyjä pitäisi arvioida säännöllisesti. 6 Viranomainen ylläpitää listaa hyväksytyistä palveluntarjoajista Kuka on mainittu viranomainen (ajateltu)? Ovatko myös listalle pääsyn valintaperusteet avoimia eli listan hyödyntäjä myös tietää millä perusteilla se on listalle päässyt? Hyödynnetäänkö työssä globaaleja sertifikaatteja ja niiden sisältöjä vai ollaanko tekemässä jotain kansallista kriteeristöä, mihin globaalit toimijat eivät lähtökohtaisesti lähde mukaan ja näin rajoitetaan vaihtoehtoja mahdollisesti merkittävästikin? Listalla olo ei ole ennakkovaatimus hankintoihin osallistumiselle, mutta ennen kuin palvelu voidaan ottaa käyttöön, sen on täytettävä määritellyt vaatimukset. Mitä mainitussa lauseessa tarkoitetaan määritellyillä vaatimuksilla? Listalle pääsyn edellytykset vai palvelua hankkivan tahon asettamat vaatimukset ja, missä ne määritellään? Olisiko linjauksessa tai erikseen täsmennettävä seuraavia seikkoja ja huomioita. Palveluntarjoaja saattaa saatavuuden varmistamiseksi erityisesti poikkeustilanteissa kahdentaa/monentaa palvelun maantieteellisesti, muuttaa dynaamisesti palveluin sijaintipistettä. Joissakin tilanteissa pilvipalvelun oheispalvelu esimerkkinä varmistuspalvelut tai osa palvelusta saattavat sijaita maatieteellisesti toisaalla kuin mitä pääpalvelu. 7. Julkisen tiedon käsittelyä ei rajoiteta Lausuntopalvelu.fi 4/5

8. Henkilötietoa ja suojaustason IV tietoa voi käsitellä julkisessa pilvessä, kun tietoturva ja suoja on asianmukaisesti toteutettu ja todennettu 9. Suojaustason III tietoa voi käsitellä viranomaisen hyväksymissä pilvipalveluissa Suosituksia toimenpiteiksi Lausunnonantajan lausunto Voitte kirjoittaa lausuntonne alla olevaan tekstikenttään Miskala Kari Helsingin kaupunki, Kaupunginkanslia Andersin Ari Helsingin kaupunki, Kaupunginkanslia Tietohallinto Lausuntopalvelu.fi 5/5