Käyttöönottotyöryhmä 24.1.2019
Agenda, 09:00 15:00 Työpajan avaus (09:00 09:30) Edellisen kokouksen (5.12.2018) pöytäkirja Ajankohtaiset asiat Työpajan tavoitteet Toimialan kommentit käyttöönottosuunnitelman versioon 1.2 (09:30 10:00)* Datahub-järjestelmän liiketoimintaprosessien toteutussuunnitelma / Marko Juslin (10:00 10:30) Testaus- ja sertifiointisuunnitelman esittely ja ryhmän jäsenten kommentit suunnitelmaan / Saku Palanne (10:30 11:30)* Lounas (11:30 12:15) Henkilötietojen käsittely datahubissa / Pinja Kimari (12:30 13:00) Toimialan kommentit käyttöönottosuunnitelman versioon 1.2 (13:00 14:30)* Kevään 2019 ohjelma sekä mahdolliset muut asiat ja kokouksen päättäminen (14:30 15:00) Kevään työohjelma suunnittelu Käyttöönottotyöryhmän lisätietopyynnöt toimittaja-forumille version 2.0 laatimiseksi Seuraava käyttöönottotyöryhmän kokous 11.2.2019 2 Käyttöönottotyöryhmä
Ajankohtaista datahub-projektissa (1/2019) Sähkömarkkinalain muutokset voimaan helmikuun alussa Lain voimaantulon jälkeen toimialan seuraavat valmistelutoimet: Vähittäismyyjän ja jakeluverkonhaltijan on laadittava oma suunnitelma datahubin käyttöönotolle kolmen kuukauden kuluessa. Suunnitelma toimitetaan Energiavirastolle ja Fingridille. Datahub seuraa markkinaosapuolten valmistelutoimien edistymistä sekä raportoi osapuolten edistymistä ja valmiusastetta Energiavirastolle. Tietokonversiopalvelun vaihe I alkoi 1/2019. Tilanne 21.1.2019 / 195 osapuolta Titassa, 77% verkkoyhtiöiden käyttöpaikoista. Puuttuvat osapuolet kontaktoitu. Asetusmuutoksia on valmisteltu syksystä 2018 saakka yhteistyössä Energiateollisuuden kanssa. 22.1 julkaistiin: Datahub External Interface Specification dokumentti joka kuvaa Datahubin B2B SOAP rajapinnan teknisen toteutuksen. Dokumentti on tarkoitettu ohjeeksi sovelluskehittäjille ja/tai integraatioasiantuntijoille, jotka toteuttavat Datahubiin liittyvän ulkoisen järjestelmän ja Datahubin välisen integraation. Tulossa tammi/helmikuun vaihteessa: testaus- ja sertifiointisuunnitelma ja päivitetty prosessidokumentaatio Ajankohtaiswebinaari tulossa 15.2.2019 Webinaari suunnitteluvaiheen viilauksista prosesseihin sekä prosessidokumentaation uudelleenjärjestelystä tulossa 1.3.2019 Webinaari testaus- ja sertifiointisuunnitelmasta tulossa 8.3.2019 28.1.2019
Viestimme aktiivisesti sidosryhmillemme Datahub projektin viestintälukuja 2018: - lähetetyt uutiskirjeet 2018 18 kpl - lähetetyt Fingrid -uutiset 2 kpl - blogit 2018 9 kpl - webinaarit 2018 11 kpl - työryhmien kokousten lkm/työryhmä 2018 20 kpl - Datahub Road Show -tilaisuudet 4 kpl 28.1.2019
Käyttöönottotyöryhmä 24.1.2019 Liiketoimintaprosessien suunnittelu ja toteutus
Järjestelmän liiketoimintaprosessien toteutusuunnitelma M Järjestelmän liiketoimintaprosessien toteutus tehdään viidessä osavaiheessa: Osavaihe 1 Osavaihe 2 Osavaihe 3 Osavaihe 4 Osavaihe 5 B2B ulkoinen rajapinta DH-120 DH-310 DH-410 DH-110 DH-130 DH-420 DH-320 DH-330 DH-340 DH-700 DH-200 DH-800 DH-900 Tietorajapinta (DH-1000) DH-500 DH-600 Valmistelut Järjestelmätoimittajatestit Q4 Q1 Q2 Q3 Q4 Q1 2018 2019 2020 6 Marko Juslin
Järjestelmän liiketoimintaprosessien suunnittelu, prosessityöryhmän tuki tarpeen jatkossakin Alunperin tietojärjestelmäprojektin varsinainen järjestelmäkokonaisuuden tarkennettu suunnitteluvaihe oli tarkoitus päättää tammikuussa 2019, jonka jälkeen oltaisiin jatkettu suunnittelun yksityiskohtaisempaa tarkennusta kehitysvaiheen aikana (kehitystyön rinnalla) yksittäisten viimeisteltävien yksityiskohtien osalta. Nyt ollaan tilanteessa jossa järjestelmäkokonaisuus on suunniteltu ja on päädytty (osana järjestelmän toteutuksen suunnittelua) ratkaisuun että järjestelmän suunnittelu jatkuu siten että sen osille (5 kpl) tehdään yksityiskohtainen suunnittelu ko. järjestelmän osan kehitysvaiheen yhteydessä. Tämä yksityiskohtainen suunnittelu tehdään juuri ennen ko. osavaiheen kehitystä huomioiden edellisen kehitysvaiheen yksityiskohtainen suunnitelma ja sen toteutus. Suunnittelun laatu, yksityiskohtaisuus (ja kerralla suunniteltu loppuun asti) ja ajankohtaisuus kehityksen suhteen ovat keskeisiä ajureita tälle muutokselle M 7 Marko Juslin
Järjestelmän liiketoimintaprosessien toteutusuunnitelma M 01-02/2019 toimialalle julkaistavat dokumentit: Liiketoimintaprosessidokumentaation versio 1.7 pitää sisällään tarkennuksia prossien toimintaa järjestelmän suunnittelun tuloksena Uusia versioita tullaan julkaisemaan osavaiheiden aikataulun mukaisesti Järjestelmän liiketoimintaprosessien tapahtumarajapinnan tekninen kuvaus (dokumentti + xml esimerkkiviestikuvaukset), tähän dokumenttiin ei odoteta enää isoja muutoksia lopun suunnittelu- ja kehitys vaiheen aikana, joten tämän pohjalta järjestelmätoimittajat pääsevät jatkamaan omaa kehitystään Testaussuunnitelma 8 Marko Juslin
Osavaiheiden prosessit Suunnittelun ja totetutuksen osavaihe Prosessit Kuvaus Osavaihe 1 DH-120 Käyttöpaikkatietojen ylläpito DH-310 DH-410 Sopimusten luonti Kytkentäprosessi Osavaihe 2 DH-110 Asiakastietojen ylläpito DH-130 Asiakas- ja käyttöpaikkatietojen haku DH-420 Katkaisuprosessi Osavaihe 3 DH-320 Sopimustietojen päivitys DH-330 Sopimusten päättäminen DH-340 Sopimusten peruuttaminen DH-700 Tuote- ja laskutiedon ylläpitoprosessit Osavaihe 4 DH-200 Mittaustiedon ylläpitoprosessit DH-800 Asiakkaan valtuutukset DH-900 Osapuolitiedot Osavaihe 5 DH-500 Taseselvitys DH-600 Tasevirheiden korjaus 9 Liiketoimintaprosessien yksityiskohtaiset kuvaukset: Sähkön vähittäismarkkinoiden liiketoimintaprosessit datahubissa Datahub-tapahtumat DataStandardi Marko Juslin
Kiitos Fingrid Datahub Oy c/o Fingrid Oyj Läkkisepäntie 21 00620 Helsinki PL 530, 00101 Helsinki Puh. 030 395 5000 Y-tunnus: 2745543-5
Käyttöönottotyöryhmä 24.1.2019 Datahub Testaus- ja sertifiointisuunnitelma
Saku Palanne Fingrid Datahub Oy Testauspäällikkö Vastuualueena datahubin testaus 12 Saku Palanne 28.1.2019
Sisältö Datahubin testaus yleisesti Testaus- ja sertifiointisuunnitelman sisältö Aikataulu Testauksen tilanne 13 Saku Palanne
Datahubin testaus yleisesti Testaus on jaettu kolmeen osaan Datahub-järjestelmän testaus Datahub-projektin testaussuunnitelmat Sidosryhmätestaus Tuotantokäytön varmistaminen Testaus- ja sertifiointisuunnitelma 14 Saku Palanne 28.1.2019
Testaus- ja sertifiointisuunnitelman sisältö 1. Johdanto 2. Markkinaosapuolten testauksen suunnittelu 3. Testaus ja sertifiointi 4. Viestintä 5. Liitteet 15 Saku Palanne
Testaus ja sertifiointi Sidosryhmätestaus Tietojärjestelmien toiminta Kyky käyttää datahubia oikein Valmius tuotantokäytön varmistamisen aloitukseen Tuotantokäytön varmistaminen Markkinaosapuolten sertifiointi Tuotannollinen koekäyttö Käyttöönoton testaus ja kenraaliharjoitus 16 Saku Palanne
Testaus ja sertifiointi Testaus ja sertifiointi Testiympäristöt Välttämätön sanomaliikennerajapintojen käyttäjille Integrointi datahubin testiympäristöön Testitapaukset Fingrid toimittaa testitapauksia Sovittaminen omaan liiketoimintaan Osapuolen suunniteltava myös omia testejä Testiaineistot Synteettinen aineisto Osapuolen pitää pystyä tuottamaan aineistoa testaukseen Tietosuoja kiinnitettävä erityistä huomiota 17 Saku Palanne
Markkinaosapuolten testauksen suunnittelu Osapuolen testaussuunnitelma Testijärjestelyt, resurssit, testitapaukset, aineisto, ympäristöt, havainnot, hyväksynnät Testauksen vaiheet ja aikataulu Järjestelmätoimittajan testaus ja sertifiointi 18 Saku Palanne
Viestintä Virallisena viestikanavana toimii ediel.fi-portaali Mahdollisista muihin lähteisiin, työkaluihin yms. linkitys ediel.fi:stä Pikaviestityökalun käyttö? 19 Saku Palanne
Liitteet Tulossa tarkentavia ohjeita ja teknistä dokumentaatiota Osapuolen testaussuunnittelun tehtävälista Testaussopimus Testaushavaintojen raportointiohje Sidosryhmätestausohje Sertifiointiohje Tuotannollisen koekäytön ohje Käyttöönoton kenraaliharjoituksen ohje Muita? 20 Saku Palanne
Aikataulu Järjestelmätoimittajat Markkinaosapuolten pilottiryhmä Koko toimiala Sertifiointijakso Tuotannollinen koekäyttö Käyttöönoton kenraaliharjoitus Käyttöönotto Vaihe I Vaihe II Vaihe III Toimittajien testiympäristö Markkinaosapuolten testiympäristö Sertifiointipalvelu Q1 Q2 Q3 Q4 Q1 Q2 Q3 Q4 Q1 Q2 2019 2020 2021 21 Saku Palanne
Menestystekijät Valmistautuminen Aikainen testaus Tuotannollinen koekäyttö 22 Saku Palanne 28.1.2019
Testauksen tilanne 24.1.2018 Osavaiheen 1 toteutus ja testaus on käynnissä Datahub External Interface Specification 1.0 on julkaistu Järjestelmätoimittajien testaus alkaa huhtikuussa Fingrid on kehittänyt testitapauksia järjestelmätoimittajien testaukseen 23 Saku Palanne
Kiitos! Fingrid Datahub Oy c/o Fingrid Oyj Läkkisepäntie 21 00620 Helsinki PL 530, 00101 Helsinki Puh. 030 395 5000 Y-tunnus: 2745543-5
Käyttöönottotyöryhmä 24.1.2019 Tietosuoja
GDPR lyhyesti GDPR luo periaatteet ja säännöt luonnollisen henkilön suojelulle henkilötietoja käsiteltäessä, säätää luonnollisen henkilön perusoikeudet ja erityisesti oikeudesta henkilötietojen suojaan Tietosuoja rakentuu teknisistä ratkaisuista, päivittäisistä operatiivisista prosesseista ja ihmisten tekemistä valinnoista. Tietosuoja on lähtökohtaisesti henkilön kunnioittamista. GDPR antaa rekisteröidylle oikeuksia ja velvollisuuksia niille jotka käsittelevät näiden henkilötietoja. Rekisteröidyn oikeudet (kuluttaja) Saada omat henkilötiedot suojatuksi ja käytettäväksi vain niihin nimenomaisiin käyttötarkoituksiin jotka kerrottiin keräyshetkellä. Saada pääsy tietoihin jotka on kerätty ja oikeus korjata, poistaa tai siirtää tietoja. Oikeus vastustaa tai rajoittaa henkilötietojen käyttöä. Rekisterinpitäjän velvollisuudet (Datahub) Suojata henkilötietoja teknisin ja organisatorisin keinoin, siten että tieto säilyy eheänä eikä sitä tahattomasti tai laittomasti muuteta, tuhota tai hukata. Informoida avoimesti käsittelyn tarkoituksesta ja noudattaa hyvää tiedonhallinta tapaa. Kerätä vain tarvittavat tiedot kutakin käyttötarkoitusta varten ja säilyttää vain niin kauan kun on tarpeellista siihen tarkoitukseen. 26 Pinja Kimari
Tietosuoja periaatteet Datahubissa Kaikella käsittelyllä on ennalta määritelty käyttötarkoitus Käsittely perustuu lakiin (oikeusperuste) Kerättävän tiedon määrä minimoidaan ja sitä säilytetään vain lakisääteisen ajan Säilytysajat ja poistoprosessit suunnitellaan ja kuvataan Käsittely on läpinäkyvää ja se lokitetaan jotta voidaan osoittaa lain noudattaminen Käsittelyä on huolellista ja riittävät tekniset ja organisatoriset suojaukset otetaan käyttöön jotta henkilötieto ei tahattomasti tai laittomasti muutu, häviä tai tuhoudu. Henkilön tunnisteita ei näytetä tarpeettomasti sellaisille rooleille jotka eivät sitä työnsä puolesta tarvitse 27 Etunimi Sukunimi 1/28/2019
Mitä kaikkea pitäisi ajatella ICT CMS Databases OS Capacity Network Mitä jos tapahtuu tietovuoto? Miten se tunnistettaisiin? Miten liittymät on suojattu? Käytetäänkö kumppaneita? Rajapinnat ja käyttöliittymät Migraatio Sertifiointi Voiko tämän tiedon näyttää? Kuka on oikeutettu tähän tietoon? Miten saadaan henkilön tunnisteet? Toimiihan pääprosessit oikein? Testaus Miten varmistutaan että järjestelmä vastaa vaatimuksia? Mitä tietoja voidaan käyttää testauksessa? Prosessit Kuka vastaa? Mitä tietoja tarvitaan missäkin vaiheessa? Miten käytetään Hubin tietoja? = Tekniset ja organisatoriset suojauskeinot 28 Pinja Kimari
Henkilötiedot Datahubissa Henkilötieto on mikä hyvänsä tieto joka voidaan joko suoraan tai välillisesti yhdistää henkilöön. Sopimus Asiakas Tunniste Nimi Osoite Yhteystiedot Yhteyshenkilö Tunniste on oleellinen tietojen eheyden varmistamiseksi ja markkinaprosessien toimimiseksi Käyttöpaikka Osoite Nimi Yhteystiedot Mittaustieto Valtuutus Sähköposti Puhelin Laskurivit Varastolaite 29 Pinja Kimari
Testauksessa käytettävä data ja perusteet Henkilötietojen suojaaminen on keskiössä kun vaaditaan synteettisen datan käyttöä testauksessa. Oikean tiedon käyttö aiheuttaisi riskin luonnolliselle henkilölle Riskit oikean henkilötiedon käyttämiseen liittyen: Testiympäristöt Testauksen yleiset riskit Virheiden käsittely Testaajat Ei auditoituja Pilvessä Korkeampi riski tietosuojaloukkauksille kuin tuotantoympäristössä Järjestelmä on kehitysvaiheessa, ei voida olettaa sen toimivan päivästä 1 suunnitellulla tavalla rajoitukset tietojen välittymisestä ei välttämättä toimi jolloin oikeudettomasti saattaa siirtyä tietoa osapuolelta toiselle Datavirheen selvityksessä pitää toimittajan katsoa itse dataa siirtyy silloin CGI:lle Virheraportoinnissa osapuolet ilmoittavat tiedot, ei ole keinoa tunnistaa mikä olisi oikeaa ja mikä synteettistä dataa Testaajien oikeus oikeaan henkilötietoon? Asiakastietojen luottamuksellisuuden käsitys testaajilla? 30 Pinja Kimari
Tietosuoja Tietoturva Tietoturva on keskeinen tekijä tietosuojassa, mutta ei yksinään takaa vaatimuksenmukaisuutta Tietosuoja Henkilöön liittyvä tieto Tietoturva Toiminnan kannalta oleellinen tieto Lähde: KPMG http://ilf.fi/sites/ilf/files/yhdistys/gdpr-28022018/tietosuoja%20h%26s%2026022018.pdf
Mitä käyttöönottosuunnitelmalta odotetaan - Henkilötietojen käsittely testauksessa - Rooli ja pääsyoikeuksien hallinta Lisäksi testausohje ja konversiosuunnitelma huomioi tietosuojaa Mitä muuta Toimialalle suunnattavassa käyttöönottosuunnitelmassa pitäisi olla tietosuojaan liittyen? 32 Pinja Kimari
Toimijoiden käyttöönottosuunnitelmat toimitettu 3/2019 Järjestelmätoimittajien testaus alkaa 4/2019 Toimialan käyttöönottosuunnitelma julkaistu v 2.0 5/2019 Pilottiryhmä testaus alkaa 8/2019 GSRN-tunnusten käyttöönotto 11/2019 Järjestelmätoimittajien sertifiointi alkaa 9/2020 Koko toimialan testaus alkaa 5/2020 Palvelusopimukset allekirjoitettu 2/2021 Tuotannollinen koekäyttö alkaa 10/2020 Osapuolten sertifiointi alkaa 10/2020 Käyttöönotto alkaa 3/2021 Q1 2019 Q2 2019 Q3 2019 Q4 2019 Q1 2020 Q2 2020 Q3 2020 Q4 2020 Q1 2021 Tietokonversion vaihe 1 1/2019 5/2019 Tietokonversion vaihe 2 6/2019 10/2019 Tietokonversion vaihe 3 11/2019 5/2020 Tietokonversion vaiheet 4 5 6/2020 4/2021 Tietosuojaohje tarkentuu Webinaari Webinaari Webinaari Tietosuojaseloste valmis Käyttöönoton kenraaliharjoitus alkaa 1/2021 Rekisteröidyn oikeuksien prosessien määrittely Tietosuojaloukkausprosessi valmis ja viestitty
Muistilista markkinaosapuolille Tarkista, että organisaation tietosuojaseloste / rekisteriseloste kattaa käsittelytoimet Datahubin käyttöönottamisesta Huolehdi vastuuhenkilöiden nimittämisestä (tietosuoja ja tietoturva) Tarkista informointivelvoitteet (art. 12) Tarkista Tietosuojaloukkausprosessi Tarkista testiympäristöjen tietojenkäsittelijät ja mahdollisesti tarvittavat sopimukset Projektin jälkeisten tietoturva- ja tietosuojakäytäntöjen valmistelu Puuttuuko listasta mielestänne jotain? Onko jokin teema josta toivotaan lisätietoa? 34 Pinja Kimari
Kiitos Fingrid Datahub Oy c/o Fingrid Oyj Läkkisepäntie 21 00620 Helsinki PL 530, 00101 Helsinki Puh. 030 395 5000 Y-tunnus: 2745543-5