1 (12) VAPA YLEISKUVAUS ARKISTOLAITOKSEN SÄHKÖISEN SÄILYTTÄMISEN PALVELUSTA
2 (12) JOHDATUS VAPA-PALVELUUN Vastaanotto- ja palvelujärjestelmä VAPA on arkistolaitoksen sähköisen säilyttämisen palvelu, johon valtionhallinnon organisaatiot voivat luotettavasti tallentaa sähköisesti säilytettävää asiakirjatietoa. VAPAn avulla organisaatioilla on mahdollisuus luopua paperiarkistoinnista ja säilyttää tiedot ainoastaan sähköisessä muodossa. Arkistolaitoksen tarjoama palvelu takaa asiakirjatiedon pitkäaikaisen ja luotettavan säilymisen. VAPA-palvelussa sähköisten asiakirjatietojen säilytysvastuu siirtyy valtionhallinnon organisaatiolta arkistolaitokselle. Siirron jälkeen viranomaiselle ei enää muodostu kustannuksia aineiston säilyttämisestä. Lisäksi sähköinen säilyttäminen vähentää arkistoinnin ja aineistojen käytön manuaalisia työvaiheita, mikä vapauttaa viranomaisten arkistointiin käyttämiä resursseja. Sähköisesti säilytettävien asiakirjatietojen etuna on se, että asiakirjatiedot ovat siirrettävissä VAPAan heti niiden aktiivisen käsittelyn ja tiedon muokkaustarpeiden päätyttyä. Organisaatio pystyy edelleen hyödyntämään VAPA-palveluun siirtämäänsä asiakirjatietoa. Haluttu aineisto voidaan noutaa VAPAsta suoraan organisaation omaan tietojärjestelmään. Mitä VAPA-palveluun voidaan siirtää? Asiakirjatietoa, joka on muodostunut asiankäsittelyjärjestelmissä, muissa operatiivisissa tietojärjestelmissä, sähköisen asioinnin palveluissa, rekistereissä tai tietokannoissa. Aineistoa, joka voi sisältää käyttörajoituksia tai arkaluontoisia henkilötietoja. Yleisesti käytössä olevia asiakirjaformaatteja tai rakenteisessa muodossa olevaa dataa, kuten tilastointitietokantojen tietoja. Siirtävä organisaatio ja arkistolaitos tekevät palvelun käytöstä siirto- ja säilytyssopimuksen, jossa sovitaan palvelun käyttöön liittyvistä vastuista ja velvoitteista sekä siirrettävästä aineistosta. VAPAan siirrettyjen aineistojen omistajuus ja tietopalvelutehtävät kuuluvat edelleen ne siirtäneelle organisaatiolle. Aineiston siirtäminen ja VAPA-palvelun käyttö on valtionhallinnon organisaatioille toistaiseksi maksutonta. VAPA-järjestelmä on auditoitu valtionhallinnon korotetun tieturvatason mukaan.
3 (12) Mistä toiminnoista palvelu koostuu? aineiston vastaanotto aineiston säilyttäminen ja hallinnointi raportointitoiminnot rajapinnat aineiston käyttöön VAPAsta siirtojen automatisointia tukevat toiminnot YLEISET KÄSITTEET Aineisto tarkoittaa viranomaisen tehtävien hoidossa kertyvää asiakirjatietoa, joka siirretään yhdessä tai useammassa vaiheessa VAPA-palveluun. Aineisto käsittää asiakirjallisen tiedon käsittelyprosessissa tuotetun kokonaisuuden, joka muodostuu tiedostoista ja niihin liittyvistä metatiedoista. Aineiston käyttö tarkoittaa VAPA-palvelussa sijaitsevan aineiston noutamista takaisin organisaation omaan käyttöön. Aineiston käyttö voi olla uudelleenkäyttöä viranomaisen toiminnassa tai tietopalvelua, jolloin viranomainen antaa tietoja kansalaisten, tutkijoiden tai toisten viranomaisten käyttöön. Alkuperäinen aineisto säilyy aina VAPAssa muuttumattomana ja on noudettavissa organisaation tarpeisiin aina uudelleen. Siirtokokonaisuus tarkoittaa aineistokokonaisuutta, joka siirretään organisaation tietojärjestelmästä VAPA-palveluun. Siirtokokonaisuuden koolle ei ole määritelty tarkkoja rajoituksia, mutta sillä tulee olla SÄHKE2-normissa kuvattu siirtorakenne. Siirto-ohje on arkistolaitoksen ohje aineistojen siirtämiseksi viranomaisen tietojärjestelmästä VAPA-palveluun. Ohje kuvaa siirtämisen toimintaperiaatteen sekä siirtoon liittyvät vaiheet ja menettelytavat. Siirto-ohje: http://www.arkisto.fi/uploads/palvelut/julkisen%20hallinnon%20s%c3%a4hk%c3%b6iset%20palvel ut/s2_siirto-ohje_v210_als.pdf Siirtosopimus Siirto- ja säilytyssopimus on siirtävän viranomaisen ja arkistolaitoksen välillä laadittava sopimus VAPA-palvelun käytöstä. Sopimuksessa sovitaan siirtävän viranomaisen ja arkistolaitoksen välisistä vastuista ja velvoitteista sekä siirrettävästä aineistosta. Siirtosopimuspohja: http://www.arkisto.fi/uploads/palvelut/vastaanotto- %20ja%20palveluj%C3%A4rjestelm%C3%A4/siirtosopimus.pdf
4 (12) SÄHKE2-normi on arkistolaitoksen määräys (AL9815/07.01.01.00/2008) sähköisten asiakirjatietojen käsittelystä, hallinnasta ja säilyttämisestä. Siirrettävän aineiston tulee noudattaa SÄHKE2-normissa määriteltyä siirtorakennetta. SÄHKE2-normi: http://www.arkisto.fi/fi/palvelut/normit/maeaeraeykset/saehke2-maeaeraeys/ 1. VAPA-PALVELUN KÄYTTÖÖNOTTO VAPA-palvelu voidaan ottaa käyttöön silloin, kun organisaation siirtokokonaisuus on arkistolaitoksen vaatimusten mukainen, organisaatiolla on arkistolaitoksen päätös aineiston pysyvästä säilytyksestä ja sen säilytysmuodosta sekä arkistolaitoksen ja siirtävän organisaation välillä on solmittu siirtosopimus. 1.1 Edellytykset siirrettävälle aineistolle VAPA-palveluun siirrettävä asiakirjatieto on: valtionhallinnon organisaation tuottamaa arkistolaitoksen pysyvään säilytykseen määräämää arkistolaitoksen hyväksymässä pitkäaikaissäilytyksen formaatissa Lisätietoja: SÄHKE2-normi + liite 1 metatietomalli, siirto-ohje 1.2 Seulontapäätös Siirrettävällä aineistolla on arkistolaitoksen seulontapäätös aineiston pysyvästä säilytyksestä ja sen säilytysmuodosta. Päätöksessä määrätään siirrettävä aineisto pysyvästi säilytettäväksi yksinomaan sähköisessä muodossa. 1.3 Siirtosopimus Siirtävä organisaatio ja arkistolaitos tekevät palvelun käytöstä siirto- ja säilytyssopimuksen, jossa sovitaan palvelun käyttöön liittyvistä vastuista ja velvoitteista. Lisäksi laaditaan siirtosuunnitelma siirrettävästä aineistosta. Siirtosopimus voidaan solmia sen jälkeen, kun arkistolaitoksen päätös aineiston pysyvästä säilytyksestä ja säilytysmuodosta on tehty. Siirtosopimuksella VAPA-palveluun siirrettyjen aineistojen omistajuus ja tietopalvelutehtävät kuuluvat edelleen VAPA-asiakkaalle. Organisaatio vastaa tietopalvelutehtävistä eli VAPAan siirretyn aineiston antamisesta ulospäin muille viranomaisille, kansalaisille tai tutkijoille. Siirtosopimus on aina organisaatio- ja tietojärjestelmäkohtainen, ja se tehdään viideksi vuodeksi kerrallaan.
5 (12) Aineiston siirron jälkeen arkistolaitos ja organisaatio voivat tehdä myös luovutussopimuksen, jossa aineiston omistusoikeus ja tietopalvelutehtävät siirtyvät arkistolaitokselle. Arkistolaitos ei tee lähtökohtaisesti luovutussopimuksia, jos aineistoon liittyvät käyttörajoitukset ovat voimassa eli aineiston salassapitoaika ei ole päättynyt. Lisätietoja: siirtosopimuspohja 2. AINEISTON VASTAANOTTO 2.1 Aineiston siirtäminen Asiakirjatiedot siirretään viranomaisen käytössä olevasta tietojärjestelmästä VAPAjärjestelmään. Siirto perustuu järjestelmien väliselle automaattiselle tiedonsiirrolle, joka on suojattu. Siirrettävästä aineistosta koostetaan SÄHKE2-normissa kuvattu siirtokokonaisuus, joka sisältää siirrettävät asiakirjatiedostot ja niihin liittyvät metatiedot. VAPA ei rajoita yksittäisen siirtokokonaisuuden kokoa. Pienin mahdollinen siirrettävä kokonaisuus on yksi asia. Aineistoa voidaan siirtää: a) jatkuvina siirtoina, jolloin siirtokokonaisuuden muodostaminen ja siirtäminen tapahtuvat mahdollisimman automatisoidusti. Siirtävään tietojärjestelmään toteutetaan SÄHKE2-normin mukainen siirtotoiminnallisuus, jonka avulla järjestelmä muodostaa automaattisesti siirtokokonaisuuden, eikä siirron suorittaminen edellytä siten merkittävää valmistelua. b) kertaluontoisesti, jolloin siirrettävä aineisto muodostetaan ja kootaan manuaalisemmalla menettelyllä. Kertaluonteinen siirto on tarkoituksenmukaista niissä tapauksissa, kun samasta tietojärjestelmästä ei tehdä toistuvasti siirtoja. Hyvä esimerkki kertaluontoisesta siirrosta on se, kun vanhan tietojärjestelmän käyttö lopetetaan ja sen sisältämät tiedot halutaan siirtää. Kertaluontoinen siirto voidaan suorittaa myös offline eli esimerkiksi cdrom -levyllä tai siirrettävällä kovalevyllä. Lisätietoja: siirto-ohje
6 (12) 2.2 Siirtotestaus Ennen varsinaisia tuotantosiirtoja tehdään siirtävästä järjestelmästä siirtotestaus, kun on kyse uudesta VAPA-palveluun liittyvästä tietojärjestelmästä. Siirtotestaus on syytä tehdä myös aina silloin kun tietojärjestelmän siirtotoiminnallisuuteen tehdään muutoksia. Siirtotestauksen tavoitteena on varmistaa, että siirtokokonaisuuden rakenne on oikeanlainen, ja että siirtävän tietojärjestelmän siirtotoiminnallisuus toimii määritysten mukaan. Lisätietoja: siirtotestauksen ohje 2.3 Aineiston vastaanotto VAPA-palvelun vastaanottotoiminnallisuus tekee vastaanotettavalle aineistolle automaattisia tarkistuksia, joilla voidaan varmistua siitä, että kaikki vastaanotettava aineisto täyttää sille asetetut vaatimukset, ja että siirrettäväksi tarkoitettu aineisto on siirtynyt kokonaisuudessaan VAPA-palveluun muuttumattomana. Aineiston vastaanotto sisältää muun muassa seuraavat automaattiset tarkistukset: virustarkistus, jolla varmistetaan, ettei siirrettävässä aineistossa ole viruksia tai haittaohjelmia siirtokokonaisuuden allekirjoitus, jolla varmistetaan siirrettävän kokonaisuuden eheys sekä tunnistetaan lähettäjä kiistattomasti metadatan eheyden tarkistus, jolla tarkistetaan, että kaikki metatiedot ovat SÄHKE2-määrityksen mukaista sisältötiedostojen tarkistuksella varmistetaan, että kaikki siirtokokonaisuudessa mainitut tiedostot ovat mukana ja viittaus tiedostoon on ehjä. Kaikista onnistuneista ja epäonnistuneista siirroista tuotetaan automaattisesti raportti siirtäjän ilmoittamaan sähköpostiosoitteeseen. Virhetilanteissa sähköpostin liitteenä on raportti havaituista virheistä. Aineisto tulkitaan vastaanotetuksi vasta hyväksytyn vastaanottoprosessin jälkeen. Tällöin säilyttämisen vastuu siirtyy arkistolaitokselle. Siirtäjä voi tällöin halutessaan poistaa aineiston omasta järjestelmästään. Lisätietoja: siirto-ohje 2.4 Siirretyn aineiston hallinta siirtävässä järjestelmässä Onnistuneen siirron jälkeen alkuperäiset asiakirjatiedot sijaitsevat aina VAPApalvelussa. Siirtävän organisaation järjestelmiin mahdollisesti jäävät asiakirjatiedot katsotaan kopioiksi.
7 (12) Siirtämisen jälkeen organisaatio voi: poistaa siirretyt asiakirjatiedot (kopiot) tietojärjestelmästään, jolloin asiakirjatiedot ovat ainoastaan VAPA-järjestelmässä. säilyttää itsellään kopion siirretyistä asiakirjatiedoista. Organisaatio voi määrätyn aikaa säilyttää omassa järjestelmässään kopiot siirretyistä asiakirjatiedoista. Järjestelmään jääville kopioille ei voi tehdä enää toimenpiteitä siirtäneessä järjestelmässä, vaan asiakirjatietojen käsittelyn ja muokkaamisen tulee olla estetty. Kaikki organisaation järjestelmissä olevat aineistokopiot tulee poistaa viimeistään siinä vaiheessa, kun arkistolaitos ja aineiston omistava organisaatio laativat luovutussopimuksen. Luovutussopimuksen myötä aineiston omistajuus siirtyy organisaatiolta arkistolaitokselle. 2.5 Siirron paluuraportti Mikäli siirtävä organisaatio haluaa tukea siirtojen automatisointia, se voi toteuttaa siirtävään tietojärjestelmään rajapinnan, jolla haetaan VAPA-järjestelmästä siirron paluuraportti. Siirron paluuraportilla siirtäneeseen järjestelmään välitetään VAPApalvelusta tieto siirron onnistumisesta tai epäonnistumisesta. Siirron paluuraportti tukee parhaiten VAPAn käyttötapaa, jossa siirtoja tapahtuu usein ja lyhyellä siirtosyklillä. Tällöin siirtäneessä järjestelmässä on tärkeää kyetä mahdollisimman reaaliaikaisesti hallitsemaan siirron tilatietoja (onnistunut / epäonnistunut). Siirtävä tietojärjestelmä SIIRTO Kuittaus siirrosta Vastaanotto Paluuraportti VAPA-palvelu VAPA KUVA 1. Kokonaiskuva siirtotoiminnosta ja siirron paluuraportista Siirron paluuraportin käytöstä ja käyttöönotosta on erillinen soveltamisohje, joka on pyydettävissä Kansallisarkiston VAPA-tuelta, vapa-tuki@narc.fi.
8 (12) 3. AINEISTON SÄILYTTÄMINEN JA HALLINNOINTI 3.1 Aineiston säilyttäminen VAPA-palvelun perustehtävänä on vastaanotetun aineiston todistusvoimaisuuden, alkuperäisyyden, käytettävyyden ja eheyden ylläpitäminen aineiston siirrosta lähtien sen koko jäljellä olevan elinkaaren ajan. Siirrettävän aineiston metatiedot ovat myös säilytettäviä objekteja eikä metatietojen arvoille tehdä vastaanotossa muutoksia. VAPA-palveluun siirretään ja siinä säilytetään sekä julkisia että käyttörajoitettuja aineistoja. VAPA säilyttää aineiston käyttörajoitustiedot ja valvoo niiden ajantasaisuutta siten, että aineiston salassapitoajan päätyttyä VAPA tulkitsee automaattisesti aineiston muuttuneen julkiseksi. Aineisto järjestyy VAPAssa siirtävän organisaation tehtäväluokan mukaiseen rakenteeseen, ei siirtokokonaisuuksien mukaan. 3.2 Metatietoarvojen muutokset VAPA-asiakas ei pääse muokkaamaan VAPA-järjestelmään siirtämäänsä aineistoa tai sen metatietoja. Mikäli aineiston metatiedoissa ilmenee muutostarpeita, asiakkaan tulee ilmoittaa niistä Kansallisarkistolle, joka voi suorittaa valikoituja metatietoarvojen muutoksia. Aineistoon tehtävät metatietoarvojen muutokset jakautuvat maksuttomiin ja maksullisiin muutoksiin: Lainsäädännöstä, viranomaismääräyksistä tai -ohjeista sekä arkistolaitoksen seulontapäätöksistä johtuvat metatietoarvojen muutokset ovat maksuttomia. Virheellisten metatietojen muutoksiin liittyvät palvelumaksut perustuvat kulloinkin voimassaolevaan arkistolaitoksen hinnastoon. Hinnat on määritelty siirtosopimuksen liitteessä 4. 3.3 Raportointiliittymä VAPA-palvelun raportointiliittymä on selainpohjainen käyttöliittymä, jossa VAPAasiakas voi tarkastella kootusti erilaisia raportteja VAPAan siirtämästään aineistosta. Raportointiliittymästä asiakas voi hakea mm. seuraavia raportteja: asioiden ja asiakirjojen lukumäärä sekä koko yhteensä asioiden lukumäärä kuukausittain / vuosittain asioiden lukumäärä tehtävittäin epäonnistuneiden siirtojen raportit onnistuneiden siirtojen raportit
9 (12) 4. SIIRRETYN AINEISTON KÄYTTÖ VAPA ei tarjoa toistaiseksi asiakkaille erillistä käyttöliittymää aineiston käyttöön. Sen sijaan viranomaisen tarvitsema aineisto voidaan noutaa rajapintojen kautta VA- PA-palvelusta viranomaisen käyttämään tietojärjestelmään, jossa aineistoa voi taas hyödyntää. Kukin siirtäjä pääsee noutamaan siten vain omaa aineistoaan. Siirtävä viranomainen VIRANOMAISKÄYTTÖ TIETOPALVELU Viranomainen B. Kansalainen, tutkija SUORAKÄYTTÖ VAPA SIIRTOMENETTELY KUVA 2. VAPA-palveluun siirretyn aineiston käyttö 4.1 Aineiston suorakäyttörajapinta (VIRPA) Aineiston suorakäyttörajapinta (VIRPA) tarjoaa organisaatiolle mahdollisuuden noutaa VAPA-palveluun siirtämiään aineistoja suoraan takaisin organisaation omaan tietojärjestelmään. Tavallisesti VIRPA-rajapinta toteutetaan siihen järjestelmään, josta aineisto on VAPAan siirretty. Loppukäyttäjän kannalta VIRPA-rajapinta tarjoaa yksinkertaisimman tavan hyödyntää siirrettyä aineistoa, koska rajapinnan tavoitteena on toimia tietojärjestelmässä taustalla. Loppukäyttäjän ei tarvitse hakea aineistoa erillisestä hakuliittymästä, vaan hän hakee ja saa aineiston käyttöönsä suoraan organisaation omassa tietojärjestelmässä. VIRPA-suorakäyttörajapinnan käytöstä ja käyttöönotosta on erillinen soveltamisohje, joka on pyydettävissä Kansallisarkiston VAPA-tuelta (vapa-tuki@narc.fi).
10 (12) 5. TEKNINEN YMPÄRISTÖ JA VARMISTUKSET VAPA-järjestelmä toimii turvallisessa ympäristössä. VAPA-järjestelmässä tehdään päivittäin varmuuskopiot, jotka sisältävät erillisen varmuuskopion tietokannasta. Varmuuskopiot tallennetaan erillisille magneettinauhoille. VAPA-järjestelmän näkyvyys on rajattu siirtäville organisaatioille. Palvelulle suoritetaan säännöllisin väliajoin ulkopuolisten toimesta tietoturvatarkastuksia. Palvelun käytettävyyttä seurataan automaattisella valvonnalla. Palvelussa suoritetaan automaattista pääsyn valvontaa. Palvelun jatkuvan luotettavuuden varmistamiseksi sille on suoritettu tietoturvaauditointi korotetun tieturvatason mukaan ennen palvelun käyttöönottoa. Auditointeja tehdään säännöllisesti koko palvelun elinkaaren ajan. 6. KANSALLISARKISTON VAPA-TUKI JA OHJEET Siirtävä viranomainen saa VAPA-palvelun käyttöönottoon tukea Kansallisarkiston VAPA-palvelun ylläpitohenkilöstöltä. VAPA-palvelupäällikkö vastaa asiakkuuksista: siirtosopimuksista, testauksesta, siirtojen aikataulusta ja ohjeistuksen ajantasaisuudesta. Tekniset asiantuntijat avustavat VAPA-tukea siirtoihin liittyvissä teknisissä kysymyksissä, kuten siirtopaketin rakenteeseen liittyvissä kysymyksissä. VAPA-tuki vastaa siirtojen eli siirtotestauksen sekä tuotantosiirtojen teknisestä puolesta. VAPA-tuki toimittaa asiakkaalle siirto- ja raportointitunnukset ja sopii asiakkaan kanssa tarkat siirtoajankohdat. Sovittuina siirtoajankohtina VAPA-tuki seuraa siirtojen tilannetta tiiviisti muun muassa valvomalla siirrosta syntyneitä automaattisia ilmoituksia sekä VAPAn liikennettä. Asiakas ottaa aina yhteyttä VAPA-tukeen, joka ohjaa kysymyksen tarvittaessa eteenpäin. Kaikki yhteydenotot VAPA-tukeen sähköpostilla: vapa-tuki@narc.fi
11 (12) 7. TUKIPALVELUT Aineiston offline siirto Arkistolaitos voi tarjota tietyissä tapauksissa siirtäjälle maksullisena lisäpalveluna aineiston offline siirtoa. Tällöin kyse on yleensä tietojärjestelmästä toteutettavasta kertaluonteisesta siirrosta. Offline siirto edellyttää aina erillistä sopimista arkistolaitoksen kanssa. Offline medialla siirrosta veloitetaan arkistolaitoksen toteutuneen työmäärän mukaan arkistolaitoksen voimassaolevan hinnaston mukainen normaalin konsultoinnin tuntihinta. Siirtokokonaisuuden muodostamisen palvelu Arkistolaitos voi tarjota tietyissä tapauksissa siirtäjälle maksullisena lisäpalveluna siirtokokonaisuuden muodostamisen palvelua, mikäli kyse on tietojärjestelmästä toteutettavasta kertaluonteisesta siirrosta. Siirtokokonaisuuden muodostamisessa arkistolaitos tuottaa yhteistyössä siirtäjän kanssa siirtokokonaisuuden edellyttämän rakennetiedoston. Siirtokokonaisuuden muodostamisesta veloitetaan arkistolaitoksen toteutuneen työmäärän mukaan arkistolaitoksen voimassaolevan hinnaston mukainen vaativan konsultoinnin tuntihinta.
12 (12) VAPA-OHJEET Siirto-ohje on SÄHKE2-normissa kuvatun siirtokokonaisuuden muodostamiseksi ja siirtämiseksi VAPAan. http://www.arkisto.fi/uploads/palvelut/julkisen%20hallinnon%20s%c3%a4hk%c 3%B6iset%20palvelut/S2_siirto-ohje_v210_als.pdf SÄHKE2-siirtotiedoston XML-skeema kuvaa SÄHKE2-normin mukaisen siirtotiedoston rakenteen. http://www.arkisto.fi/skeemat/sahke2_2011_12.xsd Siirtotestauksen ohje on siirtotestien suorittamiseen ja siirtoaineiston muodostamiseen. Pyydettävissä erikseen Kansallisarkiston VAPA-henkilöstöltä: vapa-tuki@narc.fi. VIRPA-ohje on kehittäjille tarkoitettu tekninen ohje VIRPA-rajapinnan käytöstä ja käyttöönotosta. Pyydettävissä erikseen Kansallisarkiston VAPA-henkilöstöltä: vapa-tuki@narc.fi. Siirron paluuraportin ohje on kehittäjille tarkoitettu tekninen ohje siirron paluuraportin latausrajapinnan käytöstä ja käyttöönotosta. Pyydettävissä erikseen Kansallisarkiston VAPA-henkilöstöltä: vapa-tuki@narc.fi. SÄHKE2-normi sähköisten asiakirjatietojen käsittely, hallinta ja säilyttäminen. Arkistolaitoksen määräys (AL9815/07.01.01.00/2008), jonka määritysten mukaan aineiston siirto toteutetaan VAPA-palveluun. http://www.arkisto.fi/fi/palvelut/normit/maeaeraeykset/saehke2-maeaeraeys/ Ajantasaiset kuvaukset ja ohjeet ovat saatavissa internet-osoitteesta: www.arkisto.fi/vapa