Tietoaineistojen luokittelu ja käsittely HVK:ssa ja PTS:ssä

Samankaltaiset tiedostot
Salassa pidettävien tietojen ja asiakirjojen turvaluokittelu

VM 5/01/ Valtiovarainministeriö Hallinnon kehittämisosasto. Ministeriöille, virastoille ja laitoksille 1 LÄHTÖKOHDAT

HELSINGIN JA UUDENMAAN PYSYVÄISOHJE 3 / (5) SAIRAANHOITOPIIRI Yhtymähallinto

Tietoturva-asetus ja sen vaikutukset rekisterien ylläpitoon ja tietoluovutuksiin A-P Ollila 1

Tietoturvallisuus osana tiedonhallintalakia. Lainsäädäntöneuvos Eeva Lantto VAHTI kesäseminaari

TIETOTURVALLISUUDEN UUDET ULOTTOVUUDET TOIMITILOISSA

Laatua ja tehoa toimintaan

Toimitilojen tietoturva

Liite 2 : RAFAELA -aineiston elinkaaren hallinta

VALTIONHALLINNON TIETOAINEISTOJEN KÄSITTELYN TIETOTURVALLISUUSOHJE

6) tietojen käytettävyys, eheys ja laatu viranomaisen tehtävän hoidossa ja viranomaisten yhteistyössä;

Liperin kunnan päätöksenteko- ja asianhallinta (hallinnolliset asiat)

Tietoturvallisuus julkisessa. Sähköisen hallinnon oikeudelliset perusteet Tommi Oikarinen

Ympäristötieto päätöksenteossa ja suunnittelussa oikeudellinen näkökulma. Prof. Kai Kokko Tieto hanke Maaliskuu 2011

Kemijärven kaupunginhallituksen kokouksessa :ssä 48 käsiteltiin asiaa:

Tietoturvallisuuden arviointilaitokset apuna yritysturvallisuuden ja viranomaisten tietoturvallisuuden kehittämisessä

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Uudistuva lainsäädäntö mitä laki tiedonhallinnasta ja tietojen käsittelystä julkishallinnossa tuo mukanaan

Tiedonjulkistamisneuvottelukunnan tilaisuus Tieteiden talolla Hallintojohtaja Anitta Hämäläinen Kansallisarkisto

Tietotilinpäätös tietosuojan dokumentoinnissa Parhaat käytännöt: tietotilinpäätösmalli

Laki. EDUSKUNNAN VASTAUS 66/2005 vp. Hallituksen esitys laeiksi viranomaisten toiminnan julkisuudesta annetun lain sekä kuntalain 50 :n muuttamisesta

Helsingin kaupunki Pöytäkirja 1 (7) Kaupunginkanslia

Lausuntopyyntö julkisen hallinnon tiedonhallinnan sääntelyn kehittämistä selvittäneen työryhmän raportista

Webinaarin sisällöt

Turvallisuuden lyhyt koulutuspaketti

JHS 156 suosituksen päivitys

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Helsingin ja Uudenmaan sairaanhoitopiirin kuntayhtymä HUS ( HUS ) Stenbäckinkatu 9, PL HUS Puhelin (09) 4711

Tietoaineistojen turvallinen käsittely valtionhallinnossa

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Helsingin kaupunki Esityslista 14/ (6) Liikennelaitos -liikelaitoksen johtokunta (HKL) Tj/

VALDA-tietojärjestelmän j versio 1

Tutkimuslaitosseminaari

Uusi kuntalaki: Miten sähköisiä toimintatapoja edistetään? Katariina Huikko, lakimies Kuntalaki uudistuu seminaari Kuntatalo 3.6.

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Salassapito- ja tietosuojakysymykset moniammatillisessa yhteistyössä Kalle Tervo. Keskeiset lait

VIRTU ja tietoturvatasot

Valtionhallinnon tietoturvallisuuden johtoryhmä 4/2002. ARKALUONTEISET KANSAINVÄLISET TIETOAINEISTOT Käsittelyperiaatteet valtionhallinnossa

REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh:

Yliopiston johdon (hallintojohtaja) vastuulla on tietoturvallisuuden toteutuminen osana kokonaisturvallisuutta.

Tiedonhallintalaki ja JUHTA:n rooli. JUHTA:n kokous Tommi Oikarinen / VM

Yritysturvallisuuden perusteet

Arkistolaitoksen ohje analogisten asiakirjojen suojaamisesta poikkeusoloissa

CERT-CIP seminaari

Julkisuus ja salassapito. Joensuu Riikka Ryökäs

Suomen kulttuurilaitokset

Viestintäviraston häiriötilanteiden yhteistoimintaryhmän

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Tietosuoja-asetus Miten julkinen hallinto valmistautuu?

Kuka on viranomainen?

Lapin AMK extranet Palvelukuvaus

Datan avaamisen reunaehdot. Katri Korpela Projektipäällikkö 6Aika - Avoin data ja rajapinnat

Sisällysluettelo. 1 JOHDANTO Irma Pahlman... 11

Toimeksiantajan edustaja. Opinnäytetyötä ohjaava(t) opettaja(t)

Tietoturvapolitiikka

Kehitysvammaisten, vammaisten ja pitkäaikaissairaiden omaishoidon tuen rekisteriseloste

Kuntien valmiussuunnittelun tukeminen/koordinointi

Tietosuoja henkilöstön rekrytoinnissa

Rekisteriseloste. Kehitysvammaisten, vammaisten ja pitkäaikaissairaiden omaishoidon tuen asiakasrekisterin rekisteriseloste

Valviran asiantuntijan juridinen asema ja vastuu. Valviran asiantuntijasymposium Biomedicum Olli Mäenpää, Helsingin yliopisto

LASTENSUOJELUN ASIAKASTIETOJEN TIETOSUOJASELOSTE

Rekisteriseloste. Kehitysvammaisten asumispalvelujen asiakasrekisterin rekisteriseloste

Tietoturva tulevassa tiedonhallintalaissa ja VAHTI Kirsi Janhunen, Väestörekisterikeskus

Tiedonhallintalaki HE-luonnos Julkisen hallinnon tiedonhallinnan ohjaus ja yhteistyö , Juhta Sami Kivivasara

Yhteispalvelusopimuksessa huomioitavia seikkoja

Helsingin kaupunki Esityslista 14/ (6) Liikennelaitos -liikelaitoksen johtokunta (HKL) Tj/

Yritysturvallisuuden perusteet

2.1 Yhteispalveluna tarjottavat avustavat asiakaspalvelutehtävät

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Poliisihallitus Seulontaesitys ID- 1 (3) Hallintoyksikkö /2011/561 Kansallisarkisto

Lausunto poikkeusoloihin varautumista rahoitusalalla koskevan lainsäädännön tarkistamisesta laaditusta työryhmämuistiosta

ASIAKIRJAHALLINNON AJANKOHTAISPÄIVÄ

REKISTERINPITÄJÄN INFORMAATIO KUNTOUTUJILLE TOIMINTATERAPIA A KAARRETKOSKI OY

Informaatio-ohjaus ja tiedonhallintalaki tietoturvallisuuden kehittäjänä. Kirsi Janhunen, Väestörekisterikeskus

Lausuntopalvelu.fi valtion virastojen lausuntomenettelyn työkaluna

Tietosuoja-asetus Immo Aakkula Arkistointi

Ohje arviointikriteeristöjen tulkinnasta

Palvelukuvaus v Alkujaan digitaalisen aineiston vastaanoton ja säilyttämisen palvelu

HELSINGIN KAUPUNKI MUISTIO Numero 1 TALOUS- JA SUUNNITTELUKESKUS Tietotekniikkaosasto

Tiedonkäsittelyn ohjaus ja sääntely valtionhallinnossa

Tärkeysluokitusjärjestelmän uudistaminen käytännössä. Tl-tietojen ylläpito, Vasu-sovellusten käyttö, päivitys ja kehitys Gilbert Appelgren

Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja

puh

Tilastolain muutoksen vaikutukset aineistojen tutkimuskäyttöön. Seminaari

PELASTUSTOIMI JA ÖLJYNTORJUNTA

ARKISTOLAITOS. Ohje AL/16103/ / Sisältö Arkistolaitoksen ohje asiakirjojen suojaamisesta poikkeusoloissa.

Tilastoaineistojen säilytysajan määrääminen - normivaatimukset ja sopimusvelvoitteet. Anna-Leena Reinikainen

Rekisteriseloste. Vanhusten ympärivuorokautisen hoidon ja hoivan asiakasrekisterin rekisteriseloste

Salassapidettävän tietoaineiston luokittelu ja käsittely. Palontutkinnan asiakirjojen hallinta pelastuslaitoksella

SOS-LAPSIKYLÄN KOTOUTTAMISTYÖN TIETOSUOJASELOSTE

TIETOSUOJASELOSTE Henkilötietolaki (523/1999) 10 ja 24 Laatimispäivä

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Päästöluvan peruuttaminen ja toiminnanharjoittajan vaihtuminen. Päästökaupan ajankohtaispäivä Piia Kähkölä

Kuraattoripalveluiden asiakasrekisterin tietosuojaseloste

Tietojärjestelmäseloste

TIETOTURVAPOLITIIKKA. Hyväksytty

Yksilön suoja vai. Niklas Vainio. Sulle salaisuuden kertoa mä voisin -seminaari

Asianhallinnan kehittäminen Hallituksen seminaari

Päätöksenteossa huomioitavaa perehdytyskoulutus uusille luottamushenkilöille

Sisällysluettelo LIIKENNEVIRASTO OHJE 2 (7) Dnro 4258/005/2011

Transkriptio:

Tietoaineistojen luokittelu ja käsittely HVK:ssa ja PTS:ssä Erja Saraste PTS:n suunnitteluseminaari 06. - 07.10.2005 Sannäs 10.11.2005 1

Yleistä tietoaineistojen käsittelystä ja julkisuudesta Laki viranomaisen toiminnan julkisuudesta (Julkisuuslaki 621/1999, JulkL) lain tarkoituksena toteuttaa kansalaisten tarvetta saada tietoa viranomaisten toiminnasta laki painottuu asiakirjoihin ja tietoihin lähtökohta on, että asiakirjat ovat julkisia ellei toisin ole säädetty tai määritelty PTS:n suunnitteluseminaari 06. - 07.10.2005 Sannäs 10.11.2005 2

Oheisaineistoa VM:n ohje: Valtionhallinnon tietoaineistojen käsittelyn tietoturvallisuusohje (VAHTI 2/2000) em. ohjeen voimassaolon jatkaminen (VM kirjelmä 28.02.2003) Arkaluonteiset kansainväliset tietoaineistot (VAHTI 4/2002) virastojen ja laitosten omat sovellusohjeet PTS:n suunnitteluseminaari 06. - 07.10.2005 Sannäs 10.11.2005 3

Viranomaisen tieto Kaikki tieto Viranomaisen asiakirja tai tieto Salassa pidettävä tieto Turvaluokiteltu tieto Muu asiakirja tai tieto Muu salassa pidettävä tieto Erittäin salainen tieto (TL I) Salainen tieto (TL II) Luottamuksellinen tieto (TL III) Julkinen tieto PTS:n suunnitteluseminaari 06. - 07.10.2005 Sannäs 10.11.2005 4

Turvaluokiteltava tieto PTS:ssa ja HVK:ssa 24 8 kohta Salassa pidettäviä viranomaisen asiakirjoja ovat: asiakirjat, jotka koskevat onnettomuuksiin tai poikkeusoloihin varautumista, väestönsuojelua tai onnettomuuden selvittämistä, jos tiedon antaminen niistä vahingoittaisi tai vaarantaisi turvallisuutta, väestönsuojelun toteuttamista tai poikkeusoloihin varautumista [ ], jollei tiedon antaminen ole tarpeen viranomaisen tehtävän suorittamiseksi PTS:n suunnitteluseminaari 06. - 07.10.2005 Sannäs 10.11.2005 5

24 20 kohta asiakirjat, jotka sisältävät tietoa yksityisestä liike- tai ammattisalaisuudesta, samoin kuin tiedot, jotka sisältävät tietoja muusta vastaavasta yksityisen elinkeinotoimintaa koskevasta seikasta, jos tiedon antaminen niistä aiheuttaisi elinkeinonharjoittajalle taloudellista vahinkoa [ ] PTS:n suunnitteluseminaari 06. - 07.10.2005 Sannäs 10.11.2005 6

PTS:n ja HVK:n toiminnassa turvaluokiteltavia tietoja ovat mm. seuraavat: yksityiskohtaiset tiedot valtion varmuusvarastoista teknisistä varajärjestelyistä viranomaisten valmiudesta yritysten ja järjestöjen valmiudesta liikesalaisuuden piiriin kuuluvat asiat PTS:n suunnitteluseminaari 06. - 07.10.2005 Sannäs 10.11.2005 7

Salassapidettävän tiedon käsittelystä Olennaista on tieto ja tiedon merkitys ei sen olomuoto. Tietoa on käsiteltävä samojen periaatteiden mukaisesti olipa se paperilla, sähköisessä muodossa tai puhuttuna sanana. PTS:n suunnitteluseminaari 06. - 07.10.2005 Sannäs 10.11.2005 8

Turvaluokittelun suorittaminen turvaluokka arvioidaan sen mukaan, millaista vahinkoa aiheutuu salassa pidettävien tietojen joutumisesta sivullisten haltuun turvaluokan määrittelee aineiston laatija, vastaanottaja tai sen omistaja turvaluokan vahvistaa asiakirjan allekirjoittaja/vahvistaja PTS:n suunnitteluseminaari 06. - 07.10.2005 Sannäs 10.11.2005 9

Turvaluokittelun suorittamisesta turvaluokittelu on syytä tehdä mahdollisimman varhaisessa vaiheessa kun asiakirjaa ryhdytään laatimaan kun esim. työryhmä perustetaan tee merkintä ohjeiden mukaisesti turvaluokittelu kestää asiakirjan/tiedon kaikki käsittelyvaiheet ja koko elinkaaren keskeneräiset asiat ovat aina ei-julkisia jos et osaa luokitella kysy neuvoa! PTS:n suunnitteluseminaari 06. - 07.10.2005 Sannäs 10.11.2005 10

Asiakirjojen 10 käsittelyvaihetta asian vireille tulo ja asiakirjan laadinta asiakirjan luokittelu ja merkintä jakelu luovutus ja vastaanotto kuljetus ja siirto käyttöoikeuksien määrittely käsittely tulostus ja monistaminen säilytys ja arkistointi käytöstä poistaminen ja hävittäminen Kaikkia näitä vaiheita varten on olemassa omat käsittely- ja toimintasäännöt PTS:n suunnitteluseminaari 06. - 07.10.2005 Sannäs 10.11.2005 11

Turvaluokat PTS:n ja HVK:n aineistoissa TL I: Erittäin salainen normaalioloissa ei laadita TL I:een kuuluvia asiakirjoja TL II: Salainen puolustusvoimien sodan ajan valmiuteen liittyvät asiakirjat (eräissä tapauksissa) muutoin ei laadita TL II:een kuuluvia asiakirjoja muut viranomaiset saattavat lähettää TL II:een kuuluvia asiakirjoja PTS:n suunnitteluseminaari 06. - 07.10.2005 Sannäs 10.11.2005 12

Turvaluokat PTS:n ja HVK:n aineistoissa TL III: Luottamuksellinen HVK johtokunnan kokouspöytäkirjat ainakin niiltä osin kun ne sisältävät alla mainittuja tietoja työvaliokunnan kokouspöytäkirjat ja niihin liittyvät esittelylistat tietohallintoon liittyvä aineisto tilinpitoon liittyvä aineisto varmuus-, velvoite- ja turvavarastointiin liittyvä aineisto teknisiä varajärjestelyjä koskeva aineisto puolustusvoimien kanssa tehtävää yhteistyötä koskeva aineisto (tai TL II) eräät kansainväliseen toimintaan liittyvät asiakirjat asiakirjan laatijan päätöksellä turvaluokitellut asiakirjat sopimuksen perusteella salassa pidettävät asiakirjat PTS:n suunnitteluseminaari 06. - 07.10.2005 Sannäs 10.11.2005 13

Turvaluokat PTS:n ja HVK:n aineistoissa TL III: Luottamuksellinen PTS poolisopimukset poolien toimintaohjeet huoltovarmuuden tilaa koskeva aineisto yritysten ja toimipaikkojen tärkeysluokittelua sekä valmiussuunnittelua koskeva aineisto tutkimushankkeisiin liittyvä aineisto toiminnan rahoitusta koskeva aineisto pääsihteerin tai sihteerin turvaluokiteltavaksi ilmoittamat asiakirjat PTS:n suunnitteluseminaari 06. - 07.10.2005 Sannäs 10.11.2005 14

Turvaluokat PTS:n ja HVK:n aineistoissa TL IV: Viranomaiskäyttö asiakirjat, jotka syntyvät viranomaisten yhteistyön tuloksena ja jotka pääsääntöisesti käsittelevät viranomaisten välistä toimintaa valmiusasiakirjat kuten suunnitteluohjeet ja oppaat Pfp yhteistyöhön liittyvät asiakirjat Laitos voi itse määritellä tämän luokan tietoturvallisuusvaatimukset PTS:n suunnitteluseminaari 06. - 07.10.2005 Sannäs 10.11.2005 15

Turvaluokiteltujen asiakirjojen käsitteleminen sähköisesti TL I: ei saa käsitellä tietoverkkoon kytketyllä laitteella saa tulostaa vain suoraan työasemaan liitetyllä tulostimella säilytetään sähköisessä muodossa aina vahvasti salattuna ei saa lähettää sähköisissä tietojärjestelmissä (esim. sähköpostilla tai faxilla) sähköinen aineisto tuhottava luotettavasti PTS:n suunnitteluseminaari 06. - 07.10.2005 Sannäs 10.11.2005 16

Turvaluokiteltujen asiakirjojen käsitteleminen sähköisesti TL II: saa käsitellä vain sellaisella laitteella ja sellaisessa ympäristössä, jonka viranomainen on hyväksynyt salassa pidettävien tietojen käsittelyyn saa tulostaa vain suoraan työasemaan liitetyllä tulostimella säilytetään sähköisessä muodossa aina vahvasti salattuna saa lähettää sähköisissä tietojärjestelmissä vain vahvasti salattuna tällöin vastaanottaja on pystyttävä todentamaan ja saamaan vastaanottokuittaus sähköinen aineisto tuhottava luotettavasti PTS:n suunnitteluseminaari 06. - 07.10.2005 Sannäs 10.11.2005 17

Turvaluokiteltujen asiakirjojen käsitteleminen sähköisesti TL III: saa käsitellä verkkoympäristöön liitetyllä työasemalla saa tulostaa henkilökohtaisella tulostimella tai valvotusti verkkotulostimella säilytetään sähköisessä muodossa loogisesti erillään julkisesta aineistosta saa lähettää sähköisissä tietojärjestelmissä riittävän vahvasti salattuna sähköinen aineisto tuhottava luotettavasti PTS:n suunnitteluseminaari 06. - 07.10.2005 Sannäs 10.11.2005 18