Tietoturvallisuus ja tietosuoja paikkatietojen perusparannustyössä Miksi paikkatietojen turvallisuus on tärkeää ja mitä paikkatietojen julkaisemisessa on huomioitava kunnissa? Julkinen versio Pta.turvallisuus@maanmittauslaitos.fi 3.4.2019 Minna Romppanen
Yhtenäisyys ja yhteistyö lisäävät turvallisuutta Miksi uhkista kuitenkin puhutaan ja mitä ne ovat?
Paikkatietojen käytön yleiset uhkakuvat A. Tietojen yhdistämisessä suoran tai epäsuoran sijainnin avulla Esim. koordinaattien ja osoitteiden avulla. Lisäksi paikkatiedon yksikäsitteinen tunniste voi olla tällainen linkki B. Massa-analyysien tekeminen Esim. kohteiden tunnistaminen koko Suomesta ja niihin liittyvät uhkakuvat C. Tiedon luotettavuuden, kattavuuden tai laadun arviointiin Esim. pistepilven käyttö arvioimaan onko kaikki rakennuskohteet esitetty D. Kriittisten kohteiden tunnistamiseen 3
Mitä tarkoittaa, että paikkatietoa käytetään tietojen yhdistämisessä suoran tai epäsuoran sijainnin avulla? Bloggaatko, julkaisetko kuvia netissä/somessa, onko sinulla salainen osoite, turvakielto tai muu järkisyy pitää liiat tiedot pois koko maailman näkyviltä? Yksityisten tietojen antaminen esim. valokuvien mukana voi lipsahtaa huomaamatta. Paljon sinuun, laitteeseesi tai yhteyteesi liittyvää dataa on oletuksena kuvissa mukana. Valokuvan kohdalla hiiren oikealla näppäimellä klikkaamalla Properties/ Ominaisuudet näet tiedot eri välilehdillä. Valokuvista saa tiputettua tunnistetietoja pois: paina alareunan linkkiä Remove Properties.. /Poista ominaisuudet.. Lisätietoa Helsingin Sanomat 13.2.2018 https://www.hs.fi/teknologia/art-2000005564579.html 4
Nykytila Turvallisuusongelma Keskeisten tiedontuottajien (kunnat, valtio) tiedot hajallaan ja tietopolitiikka on erilaista Rajapinnat ulospäin pääosin auditoimatta Luotettavaa tietoa on vaikea saada käyttöön ja sen laatua/elinkaarta ei hallita Turvaviranomaisten tiedonsaanti ei ole paras mahdollinen Yhteentoimiva paikkatieto Ratkaisu Tuo mahdollisuuden yhtenäistää tietoekosysteemien kautta tietopolitiikkaa Mahdollisuus auditoida toimijoiden rajapintoja, tavoitteena yksi rajapinta valtiolle kunnista Prosessit saadaan paremmin hallintaan ja tiedon laatu paranee Turva-alusta edellyttää yhteentoimivaa paikkatietoa
Turvallisuus syntyy laadusta ja prosessien hallinnasta Käyttöperiaatteet Käyttöehdot Tietomallit Prosessien auditointi Tietojärjestelmät Metatiedot Käsitemallit Laatutiedot -Laaturekisteri Laatusäännöt Eheys Luottamuksellisuus Käytettävyys Saatavuus Tietosuoja Yhteentoimivan paikkatiedon ekosysteemin työkalut ja palvelut
Tekniset ratkaisut Periaatteet, politiikka Yhteistyöllä turvallisempaa paikkatietojen hallintaa 2019 2020 n. 2022 2025 Paikkatietoalusta käyttöön Tietoturvallisuustarpeet Turvallisuusryhmä Tiedonhallintalaki ja muut velvoittavat vaatimukset Tietoturvallisuuden kyvykkyysmallin käyttöönotto Paikkatietojen turvallinen tulevaisuus Turvatut yhteydet Paikkatietoalustaan Kyvykkyysmalli Turvallisuusvaatimukset työntekijöille ja konsulteille Ekosysteemit käyttävät tietoja hallitusti Opastusta toimijoille Opastusta toimijoille teknisistä haavoittuvuuksista Paikkatietopalvelujen tekninen monitorointi Mitä palvelimilta ja rajapinnoilta vaaditaan? Yleinen tuki Käytön seuranta järjestetty Tekniset ratkaisut tehty
Lyhyesti: on sovittava 8
1. Tunnetko oman kuntasi tärkeät kohteet? Onko sinulle koulutettu, mitkä rakennukset, rakenteet tai verkostot ovat kriittistä infrastruktuuria, joiden avointa julkaisua tulisi rajoittaa tai vähintään erikseen tarkastella ennen julkaisua erikseen metatietojen ja itse tietoaineiston sisällön osalta? Jos et ole saanut perehdytystä, pyydä esimieheltäsi tai kunnan tietosuoja/turvallisuusvastaavalta; Kunnan infrasta tunnistettu kriittiset kohteet Kriittisten kohteiden rajoitus aloitettu, aikataulu: Paikkatietojen käyttöperiaatteet tutut, linkki sivustolle Käyttöehdot: Käyttäjän vastuut ja oikeudet luettu Koulutusta mahdollista saada 9
1. Tunnetko oman kuntasi tärkeät kohteet? Onko sinulle koulutettu, mitkä rakennukset, rakenteet tai verkostot ovat kriittistä infrastruktuuria? Jos kunnalla on erityissuojattavia kohteita, tietojen julkaisemisesta tulee sopia yhteistoiminnassa Puolustusvoimien aluetoimistojen kanssa. Jos et ole saanut perehdytystä, pyydä esimieheltäsi tai kunnan tietosuoja- /turvallisuusvastaavalta Kunnan infrasta tunnistettu kriittiset kohteet Kriittisten kohteiden rajoitus aloitettu kumppanien kanssa, aikataulu: Paikkatietojen käyttöperiaatteet kirjattu Käyttöehdot: Käyttäjän vastuut ja oikeudet luettu Koulutusta saatavilla 10
2. Harkitse aina ennen kuin julkaiset avoimesti Harkitse, onko julkaisemasi paikkatietodata liian tarkkaa, sisältää yksittäisen kansalaisen/yksityishenkilön (arkaluonteisia) henkilötietoja tai turvakieltohenkilön tietoja tai kokonaisturvallisuutta tai jopa kansallista turvallisuutta vaarantavien kohteiden tietoja. Tällaisia tietoja voivat olla erilaiset rekisteritiedot, rakennuksiin ja kiinteistöihin liittyvät muut tiedot, kriittisen infrastruktuurin kohteet tai kunnan omien riskianalyysien perusteella tärkeiksi luokitellut kohteet. Tieto voi yksittäisenä tietona olla kokonaisturvallisuuden kannalta vaaratonta, mutta osana laajempaa kokonaisuutta muodostaa riskin yhteiskunnan toiminnan suojaamiselle. Miten henkilötietojen käsittelyä on kunnassa yleisesti ohjeistettu, onko niissä huomioita paikkatiedoista. Entä, jos henkilö on epäsuorasti tai välillisesti tunnistettavissa julkaisemistasi tiedoista? Menettely datan julkaisuun olemassa Turvakieltomenettelyt Kunnan riskianalyysin vaatimukset tiedossa Logiikka mietitty: yksittäinen vs. laaja Ohje paikkatiedoista Välillinen vs. suora tunnistaminen tuttua 11
2. Harkitse aina ennen kuin julkaiset avoimesti Harkitse, onko julkaisemasi paikkatietodata liian tarkkaa, sisältää yksittäisen kansalaisen/yksityishenkilön (arkaluonteisia) henkilötietoja, turvakieltohenkilön tietoja, kokonaisturvallisuutta tai jopa kansallista turvallisuutta vaarantavien kohteiden tietoja. Tieto voi yksittäisenä tietona olla kokonaisturvallisuuden kannalta vaaratonta, mutta osana laajempaa kokonaisuutta muodostaa riskin yhteiskunnan toiminnan suojaamiselle. Miten henkilötietojen käsittelyä on kunnassa yleisesti ohjeistettu, onko niissä huomioita paikkatiedoista. Onko henkilö epäsuorasti tai välillisesti tunnistettavissa julkaisemistasi tiedoista? Menettely datan julkaisuun olemassa Turvakieltomenettelyt olemassa Kunnan riskianalyysin vaatimukset tiedossa Logiikka mietitty: yksittäinen vs. laaja Ohje paikkatiedoista Välillinen vs. suora tunnistaminen tuttua 12
3. Onko kaiken paikkatietodatan oltava saatavilla jokaiselle netissä liikkujalle? Onnistuuko osan kunnan datan jakaminen vain hallinnon sisällä? Jos julkisesti on saatavilla esim. kaavatietoja suunnitelluista ja toteutuneista hankkeista, voi asiaton analysoida toteuman, jolloin voi syntyä turvallisuusriskejä tietyissä kohteissa. Jos kunnalla on erityissuojattavia kohteita, niiden tietojen julkaisemisesta tulee sopia yhteistoiminnassa Puolustusvoimien aluetoimistojen kanssa. On valmiuksia jakaa dataa muutenkin kuin täysin julkisesti Kaavatietojen uhkat tunnistettu Kaavatietojen uhkille mietitty toimenpiteitä, aikataulu: Kaavatietoja koskevat uhkat käsitelty, uusi käsittely Erityissuojattavat kohteet tunnistettu esim. riskianalyysissä Onko olemassa kontaktia aluetoimistoon? (Jos ei ole, luo pian kontakti) 13
3. Onko kaiken paikkatietodatan oltava saatavilla jokaiselle netissä liikkujalle? Onnistuuko osan kunnan datan jakaminen vain hallinnon sisällä? Jos julkisesti on saatavilla arkaluonteista tietoa, voi asiaton analysoida toteuman, jolloin voi syntyä turvallisuusriskejä tietyissä kohteissa. Jos kunnalla on erityissuojattavia kohteita, tietojen julkaisemisesta tulee sopia yhteistoiminnassa Puolustusvoimien aluetoimistojen kanssa. On valmiuksia jakaa dataa muutenkin kuin täysin julkisesti Eri tietojen uhkat tunnistettu Tietoja koskeville uhkille on mietitty toimenpiteitä, aikataulu: Eri tietoja koskevat uhkat on käsitelty, uusi käsittely Erityissuojattavat kohteet tunnistettu esim. riskianalyysissä Onko olemassa kontaktia aluetoimistoon? (Jos ei ole, luo pian kontakti) 14
4. Onko tekniikka kunnossa? Milloin kunnan GIS-palvelimet on viimeksi päivitetty? Onko turvaohjelmistot hankittu kuntaan työasemille, palvelimille ja osaako joku analysoida, jos haittaohjelmatutkat hälyttävät? Kunnalla on oltava sekä henkilöstön teknisiä valmiuksia että seurantaa ja lisäksi kyky pyytää apua äkkitilanteissa Kyberturvallisuuskeskukselta. Seurataanko verkkopalveluiden käyttöä järjestelmällisesti ja siirretäänkö tietoa turvallisesti? Tiedetäänkö kunnassa ketkä käyttävät ja mihin tarkoituksiin palvelimelta ladattua aineistoa käytetään? Palvelimet viimeksi Päivitetty:..20 Turvaohjelmistot Riittävästi henkilöstöä Riittävästi osaamista Kyky pyytää apua KTK:lta Apua saadaan Verkkopalveluiden käyttöä seurataan, sykli: Lokit olemassa testatusti 15
4. Onko tekniikka kunnossa? Milloin kunnan palvelimet on viimeksi päivitetty? Onko turvaohjelmistot hankittu kuntaan työasemille, palvelimille ja osaako joku analysoida, jos haittaohjelmatutkat hälyttävät? Kunnalla on oltava sekä henkilöstön teknisiä valmiuksia että seurantaa ja lisäksi kyky pyytää apua äkkitilanteissa Kyberturvallisuuskeskukselta. Seurataanko verkkopalveluiden käyttöä järjestelmällisesti ja siirretäänkö tietoa turvallisesti? Tiedetäänkö kunnassa ketkä käyttävät ja mihin tarkoituksiin palvelimelta ladattua aineistoa käytetään? Palvelimet viimeksi, päivitetty:..20 Turvaohjelmistot Riittävästi henkilöstöä Riittävästi osaamista Kyky pyytää apua KTK:lta Apua saadaan Verkkopalveluiden käyttöä seurataan, vastuuhlö: sykli: Lokit olemassa testatusti 16
5. Oletko selvittänyt, mistä pyydät neuvoa tietoturva/ tietosuoja/ paikkatietojen turvallisuusasioissa? Osaako kunnan henkilöstö ilmoittaa, jos he huomaavat jotain outoa julkaistuissa paikkatiedoissa ja kenelle he ilmoittavat? Miten tietosuoja on kunnassa hoidettu ja pystyykö kunnan tietosuojavastaava ottamaan kantaa paikkatietojen turvallisuusasioihin? Onko kunnalla olemassa prosessi, minkä mukaan toimitaan, jos herää epäily tai havainto henkilötiedon tietoturvaloukkaustilanteesta? Henkilöstö koulutettu (100%) Käytäntöä testattu Kunnassa olemassa tietosuojamenettelyitä Kunnalla tietosuojavastaava Paikkatietoihin otettu kantaa tietosuojan kannalta Kunnalla poikkeamaprosessi Kunnalla tietoturvaloukkausprosessi 17
5. Oletko selvittänyt, mistä pyydät neuvoa tietoturva/ tietosuoja/ paikkatietojen turvallisuusasioissa? Osaako kunnan henkilöstö ilmoittaa, jos he huomaavat jotain outoa julkaistuissa paikkatiedoissa ja kenelle he ilmoittavat? Miten tietosuoja on kunnassa hoidettu ja pystyykö kunnan tietosuojavastaava ottamaan kantaa paikkatietojen turvallisuusasioihin? Onko kunnalla olemassa prosessi, minkä mukaan toimitaan, jos herää epäily tai havainto henkilötiedon tietoturvaloukkaustilanteesta? Henkilöstö koulutettu (100%) Käytäntöä testattu Kunnassa olemassa tietosuojamenettelyitä Kunnalla tietosuojavastaava Paikkatietoihin otettu kantaa tietosuojan kannalta Kunnalla poikkeamaprosessi Kunnalla tietoturvaloukkausprosessi 18
Mitä jatkossa Lainsäädännön kehittäminen yleisesti Paikkatietojen osalta Myös tietosuojan kannalta mietintään Tietosuojavaikutusten arviointi Julkishallinnon ja tietosuojavaltuutetun toimiston kanssa yhteistyö Pohjoismainen yhteistyö On esitetty kansallisen turvallisuusryhmän perustamista --> Yhteentoimivan paikkatiedon hallintamallissa mukana Rakennetun ympäristön ekosysteemi keskeinen
Kiitos! Kysymyksiä? Pta.tietoturvallisuus@maanmittauslaitos.fi Seuraavilla dioilla esimerkkilinkkejä ja videoita Turvawebinaari: 26.3.2019 Paikkatietoalusta & tietoturva Antti Jakobsson, Maanmittauslaitos http://www.paikkatietoalusta.fi/tapahtumat/webinaari-paikkatietoalusta-tietoturva-2019-03-26 20
Tulvatilanteen hallintademo 3D-Helsingissä https://ptaktdemo.maps.arcgis.com/apps/mapjournal/index.html?appid=87ce0eb8e38a44db9270f54280dd82a4 21
Tilannekuva case onnettomuus satamassa Hangon sataman kanssa yhteistyössä tehty demo, joka kuvaa onnettomuuden hallintaa: kuvaa tilannetta, jossa toimija itse on digitoinut tietonsa (osa ei-julkista) ja muodostaa tilannekuvan, käyttää tietoja kansalaistiedottamiseen jne. Tämä voisi myös kuvata ns. turva-alustan toimintaa, jossa turvaalusta takaa pelastusviranomaisille tietojen saannin ja paikkatietoalusta tuottaa turvaalustalle julkiset tiedot. http://ptaktdemo.maps.arcgis.com/apps/mapjournal/index. html?appid=800ccfa23fd14b7d85aaf6a89c21732b Ei-julkisten tietojen osalta tiedot tässä esimerkissä eivät ole todellisia, kuvat on rajattu yhteistyössä Hangon sataman kanssa. 22
Yhtenäisyys ja yhteistyö lisäävät turvallisuutta. Oletko mukana? 23