Sähköinen tunnistus, käyttöoikeuksien hallinta ja allekirjoitukset ammattilaisten näkökulmasta



Samankaltaiset tiedostot
Workshop, terveydenhuollon kansallisten varmennepalveluiden käyttöönotto Helsinki

Terveydenhuollon ATK päivät TURKU

Potilastiedot ja tietoturvallisuus Tietoturvaselvitykset ja asiantuntijakonsultointi roolipohjaisen käyttäjähallinnan osalta

Potilastiedot ja tietoturvallisuus Käyttäjähallinta ja tietoturva kertakirjautumisella

SecGo. Sähköinen allekirjoitus ja sen käyttö. Ari-Pekka Paananen, SecGo VE Oy Director,technology

Kokemuksia kertakirjautumisesta kuinka Valvira-kortista tehdään haluttu

Yritys nimeltä Redicom

ALUETIETOJÄRJESTELMÄN KÄYTTÖKOKEMUKSET SATAKUNNASSA

Tietohallinto Projektipäällikkö Matti Sairanen. Fujitsu Myyntijohtaja Markku Örn

1 (5) VUOKRALISENSSIN KÄYTTÖÖNOTTO JA PILVIPISTEET AUTODESK ACCOUNTISSA. Milloin vuokra-aika alkaa?

Windows Server 2012 asentaminen ja käyttöönotto, Serverin pyörittämisen takia tarvitaan

Tehtävät henkilöstö- ja yksikkömuutoksissa

Älykäs verkottuminen ja käyttäjänhallinta. Pekka Töytäri TeliaSonera Finland

KanTa-kokonaisuus ja kunnat

Sairaanhoitopiiri tarjoaa terveydenhuollon järjestelmäpalvelut kunnille

Virkamiehen tunnistamisen luottamusverkosto Virtu vapauttaa salasanaviidakosta Kotiviraston näkökulma

Maestro Lappeenranta Mannerheiminkatu Lappeenranta. Maestro Helsinki Huopalahdentie Helsinki

Potilastiedon arkisto Hakemus ja sitoumus. Kela, Kanta-palvelut, Viimeisin versio: kanta.fi > Potilastiedon arkiston käyttöönoton käsikirja

Suostumusten hallinta kansallisessa tietojärjestelmäarkkitehtuurissa

Huolehdittava asia Kuka huolehtii ja miten Tarkistus Verkon käyttäjätunnus ja sähköposti

Kansallinen sähköinen potilasarkisto Varmenteiden käyttö

Yhteiskäyttöisen Aromi-tietojärjestelmän käyttöön tarvittavat roolit ja niiden keskeisimmät tehtävät

Väestörekisterikeskuksen vaatimukset organisaation rekisteröijälle ja rekisteröintipisteelle varmennetoiminnassa

ZENworks Application Virtualization 11

SUOMESSA ALUEELLINEN TOIMIJA

Yhteiset maakunnalliset asiakas- ja potilastietojärjestelmäratkaisut

Väestörekisterikeskuksen vaatimukset sosiaali- ja terveydenhuollon rekisteröijälle ja rekisteröintipisteelle varmennetoiminnassa

erasmartcard-kortinlukijaohjelmiston asennusohje (mpollux jää toiseksi kortinlukijaohjelmistoksi)

TKK: Shibboleth toteutuksia ja projekteja. Markus Melin

MEVI -tietojärjestelmä Metsänviljelyaineistorekisterien kehittämishanke

1. päivä ip Windows 2003 Server ja vista (toteutus)

WINHIT OMAVALVONTA. Omavalvonnan käyttöliittymän ja seurantalokin ohjekirja

Päivitetty TIETOVERKON JA TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

Kemikaalitieto yhdestä palvelusta

Web -myyntilaskutus Käyttöönotto v Toukokuu (17) Versio Web -myyntilaskutus Tikon Oy. All rights reserved.

Suunnannäyttäjä paikassa kuin paikassa.

Kanta-palvelut, Kelan näkökulma

WEIKKA. Asennus opas. Hannu-Matti Lemettinen HML Productions

Sähköiset asiointipalvelut ja rajapinnat Lahden kaupungissa

Käytännön kokemuksia Potilastiedon arkistosta Itä-Savossa Jyväskylä Sirpa Taskinen

HCM Master Data. Matti Manninen / Arc Technology Oy. Human Capital Management liiketoiminnan moottorina IT Viikko-seminaari 7.10.

Kanta-palveluiden vaikutukset sosiaalihuollon kirjaamisen ja palveluprosessien yhdenmukaistamiseen

Kemikaalitieto yhdestä palvelusta

SoTe kuntayhtymä/perusturvaliikelaitos Saarikka REKISTERISELOSTE Pro-Wellness-potilastietojärjestelmä -tietokanta 18.3.

Harjoitustyö Case - HelpDesk

Kela Kanta-palvelut Terveydenhuollon todistusten välitys Toiminnalliset prosessit

erasmartcardkortinlukijaohjelmiston

GroupDesk Toiminnallinen määrittely

1 JOHDANTO UUDEN ILMOITUKSEN LUOMINEN VALMIIN ILMOITUKSEN MUOKKAAMINEN YLEISTEKSTIEN KÄYTTÖ JA LUOMINEN...4

<raikasta digitaalista ajattelua>

Terveydenhuollon ATK-päivät

Web -myyntilaskutus Käyttöönotto v Toukokuu (16) Versio Web -myyntilaskutus. Copyright Aditro. All rights reserved.

Henkilökohtaista käyttäjäystävällistä tietoturvaa! NTG Solo Secure

Ajankohtaista tietoa LähiTapiolan verkkopalvelun pääkäyttäjille

Federointi-investoinnin tehokas hyödyntäminen Haka- ja Virtu-seminaarissa

Varmennejärjestelmä ja kertakirjautuminen miksi ja miten?

Tikon Ostolaskujenkäsittely/Web-myyntilaskutus versio 6.4.0

Ohjeistus uudesta tunnistuspalvelusta

erasmartcard-kortinlukijaohjelmiston käyttöohje

Käyttöoikeudet ja käyttäjähallinta

AUTOVISTA VIS KÄYTTÄJÄHALLINTA

HIMSS European EMR Adoption Model. Ari Pätsi Terveydenhuollon ATK päivät Helsinki

Directory Information Tree

Sisältö SÄHKÖINEN IDENTITEETTI JA SEN HALLINTA. Juha Männistö teknologia ja kehitys. Esittely. Johdanto. Sähköinen Identiteetti (SID) Case esimerkit:

Microsoft Online Portal. Järjestelmänvalvojan perusopas

potilastietojärjestelmä Tutkitusti paras suomalaiseen terveydenhuoltoon.

(Acerin) Windows 8 tabletti henkilöstön työkäytössä Koonnut Hanna Frilander, Mobiilit ohjaajat hanke

Terveydenhuollon Atk-päivät 2009

LAURA TM -rekrytointijärjestelmän tietoturva. Markku Ekblom Teknologiajohtaja Uranus Oy

Lukuvuosi-ilmoittautuminen

Articles... 3 Käyttäjähallinnon kuvaus... 4 Unohtunut salasana... 6 Tunnusten käyttöönotto... 7 Ohjeita... 8

Liite 2 : RAFAELA -aineiston elinkaaren hallinta

B2C Pro Jorvin kokemuksia. Päivi Valta anestesialääkäri, oyl

Käyttövaltuushallinnan hyödyt tehokkaasti käyttöön. Johanna Lampikoski, RM5 Software Juha Arjonranta, TeliaSonera Finland

TERVEYDENHUOLTOLAIN LAAJENNUS TULEE VOIMAAN

IdP SaaS Palveluna Miksi sitä tarvitaan? Mikä se on? Kenelle se on tarkoitettu? 2009 Tieto Corporation 2/5/2010

Kokemuksia sähköisestä lääkemääräyksestä

PALVELUSSUHTEESEEN LIITTYVÄT KÄYTTÖOIKEUS- YM. ICT-ASIAT. Palvelussuhteen alkaessa 1 (6)

Elisa Toimisto 365. Toimisto ja yhteydet pilvestä

KanTa-palvelut sähköinen resepti ja potilastiedon arkisto Vakuutusyhtiöpäivä Henna Koli, Kela

Tikon Ostolaskujenkäsittely/Web-myyntilaskutus versio 6.3.0

TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO

Järjestelmäriippumaton käyttäjänäkökulma varmennekortin hyödyntämiseen

Henkilöstöhallinto haltuun

Valmistautumistilaisuus liittyjälle Potilastiedon arkisto. Kela, Kanta-palvelut,

Tampereen yliopisto TTY-säätiö sr Tampereen ammattikorkeakoulu Oy. Hankinnan kohteen kuvaus 1 (5) D/968/240.20/2017 Liite

Sosiaali- ja terveydenhuollon tietojärjestelmiä käyttävien palveluiden antajien omavalvontasuunnitelma

KVH YLEISTILANNE VJ hankkeen- Kick Off Teemu Pukarinen, projektipäällikkö, Vimana. Julkinen

Sosiaali- ja terveydenhuollon tietojärjestelmiä käyttävien palveluiden antajien omavalvontasuunnitelma

HAKEMISTOPALVELU JA KÄYTTÄJÄHALLINTA

Siilinjärven kunnan Opetusverkon käyttösäännöt. Siilinjärven kunta Tietotekniikkapalvelut Jukka Simola

asapflow - Yksinkertaistetut työprosessit saumattomalla yhteydellä SharePointiin ja SAP-järjestelmään

Jyväskylä Ilkka Terho Myyntipäällikkö

Terveydenhuollon yksiköiden valmiudet liittyä KanTa an

IT-ohjeita. (Diakonia-ammattikorkeakoulu oy, )

Kansalaisille suunnattujen palvelujen leviäminen. Prof. Jarmo Reponen, FinnTelemedicum /MIPT Oulun yliopisto

Energiatodistusrekisteri ja laatijan rooli

OMAVALVONTASUUNNITELMA

Vanhojen potilastietojen arkistointi palvelu

Transkriptio:

Sähköinen tunnistus, käyttöoikeuksien hallinta ja allekirjoitukset ammattilaisten näkökulmasta Ari Pätsi Terveydenhuollon ATK päivät Lahti 20.05.2008

Itä-Savon sairaanhoitopiirin toimintaympäristö Itä-Savon sairaanhoitopiirin kuntayhtymän toiminta on laajentunut 01.01.07. Erikoissairaanhoito, perusterveydenhuolto, ympäristöterveydenhuolto, vanhustenhuolto, päihdehuolto, kasvatus- ja perheneuvolatoiminta

Käyttöoikeuksien hallinta VAHVA AUTENTIKOINTI VAHVA AUTENTIKOINTI KERTAKIRJAUTUMINEN TYÖASEMAPOHJAINEN KERTAKIRJAUTUMINEN WEB POHJAINEN IDENTITEETIN HALLINTA IDENTITEETIN HALLINTA Työnkulku ja käyttöliittymä Seuranta Raportointi Tietokanta

Tuotannon ratkaisu Todentaa käyttäjä työasemaan kirjauduttaessa Käytössä sairaanhoitopiirien varmennepalvelu Eri sovelluksia liitetty ko. järjestelmään n. 386 kpl. (kaikki, joita käytetään shp:ssä) SSO liitetty sairaanhoitopiirin AD:hen. Käyttäjätiedot ryhmineen HR:n välityksellä IDM -järjestelmään HR:n kautta kaikki käyttöoikeus- ja kulunvalvontatieto IDM järjestelmä välittää automaattisesti käyttöoikeustiedot tietyille, integroiduille tietojärjestelmille Käyttäjät saavat vain tietyt sovellukset käyttöönsä

Tuotannon ratkaisu Käyttöoikeuksia työasemaan rajoitettu Työpöytä tyhjennetty Käynnistä -valikko tyhjennetty (vain työaseman sammutus mahdollista) C- levylle pääsy estetty Toimikorttikirjautuminen pakotettuna Ellei korttia, ei järjestelmiä käyttöön Kaikilla työntekijöillä käytössä n. 2.750 kpl kortteja jaettu Käytössä myös sijaisilla Kortit tehdään ja personoidaan sairaanhoitopiirissä» jakaminen» revokointi» ongelmatilanteiden hallinta» käyttäjien opastus» sulkulistan käyttö

Tuotannon ratkaisu Rekisteröintipiste Vain kahdella tietohallinnon työntekijällä käyttöoikeus Sijoitettu tilaan, johon kulunvalvonnalla rajoitettu pääsyoikeus vain em. henkilöille Käyttö määritelty PKI- politiikassa sekä tietoturvasuunnitelmassa Käytön valvonta ja seuranta tietosuojavastaavalla Valokuvaus tehdään ko. Pisteessä Varataan aika kuvaukseen ja korttihakemuksen vastaanottoon tietyille päiville Kortti luovutetaan ajanvarauksen mukaisesti tiettyinä päivinä

Tuotannon ratkaisu Sähköinen allekirjoitus Kokeilut: Viranhaltijapäätökset Kokousasiakirjat Potilastietojärjestelmä, B lausunto, loppuarvio(gyn,sis,kiru)» Erikoissairaanhoidossa 17 kk (10 lääkäriä)» kesäkuussa 2008 perusterveydenhuollossa, A -todistus (5 lääkäriä) Kokeiluihin litttyy myös CDA arkiston käyttö

Käyttäjätunnusten ja kirjautumisen hallinnan prosessi Ohjelmistot Idm-järjestelmä hallinnoi kokonaisuuden käyttäjätunnuksia ja käyttäjille määriteltyjä ohjelmistoja. 4 Käyttäjän ohjelmavalikossa näkyvät vain ne ohjelmistot joihin hänellä on käyttöoikeus AD-käyttöoikeusryhmien mukaisesti. Kirjautuminen ko.ohjelmistoihin tapahtuu automaattisesti SSOjärjestelmän kautta ilman erillisiä käyttäjätunnus/salasanakyselyjä Identity Management (IDM) 1 Loppukäyttäjä 2 3 Tarkistetaan että käyttäjä löytyy Ad:sta sekä käyttäjälle määritetyt käyttäjäryhmät Liikenne kryptattu Single Sign On ohjelmisto tarkistaa sertifikaatin ja sertifikaattiketjun validiuden. Lisäksi tarkistetaan revokointilistan ajantasaisuus ja se että löytyykö kortti revokointilistalta. Jos jossain em.tarkistuksissa havaitaan poikkeama niin tästä ilmoitetaan käyttäjälle ja kirjautuminen estyy. Käyttäjän tunnistus perustuu toimikortin UPN-tietoon. Single Sign On (SSO) Kirjautuminen toimikortilla työasemalle Kirjautuminen työasemalle mahdollista vain toimikortilla Työasemassa asennettuna kortinlukija, kortinlukijaohjelmisto ja Etrust Single Sign On -ohjelmisto Revokointilistat ajastetusti SHPCA/TEOCA -hakemistoista Active Directory (AD) LDAP / X500 SHPCA,TEOCA

SSO -Järjestelmän toiminnallinen laajuus Allekirjoitus Kulunvalvonta Sign-On Server Sovellukset Työajanseu ajanseu- ranta Ruokalamak- sut Työasema asema- palvelut Tietosuoja

Identiteetin hallintaprosessi Sähköposti Kalenteri AD Levypalvelut 2. Hakemuksen tarkistus ja hyväksyminen (IDM) Pyyntö/kuittaus SSO -järjestelmä Taloushallinto 1. Esimies täyttää Käyttöoikeuspyyntö- Lomakkeen HR järjestelmän kautta Uudet tiedot Muutokset Työsuht.päät. IDM - Service Senter. integ. IDM sov. integr. HR. IDM integr. Sähköposti Pyyntö Kuittaus 5. 6. IDM 3. Pyyntö tunnuksen tekemisestä pääkäyttäjille Service Center järjestelmään 3. Käyttöoikeuden automaattinen luonti rooleineen Kuittaus Toimikortin luovutuspyyntö Kuittaus Valokuvaus ja Toimikortin luovutus Sekä käytön opastus käyttäjälle Service Senter Pyyntö/kuittaus Kulunvalvonta 4. Tunnuksen tekninen toteutus järjestelmiin Effica

SSO/PKI infrastruktuurin rakentamisen ja käyttöönoton haasteet Sairaalaympäristössä runsaasti toisistaan poikkeavia toimintamalleja ja ympäristöjä» Haasteellista selvittää, kuinka sso- ja pki toiminnat saadaan hoidettua tavoitteen mukaisesti» mm. leikkaussalit, laboratorio, röntgen, tehohoitoyksikkö» Suunnittelu ja käyttöönotto tehtävä yksikkökohtaisesti ja jopa työntekijäkohtaisesti» Vuorotyö, eri osastoilla liikkuvat työntekijät jne.

SSO/PKI infrastruktuurin rakentamisen ja käyttöönoton haasteet» Sijaisten toimikorttien käyttö ja toteutus vaati tarkkaa selvitystä ja toimintamallia yksiköihin» Korttien logistiikan suunnittelu ja toteutus yllättävän hankalaa» Kuka huolehtii korttien tekemisestä, jakelusta, käyttäjien opastuksesta, ongelmatilanteiden käsittelystä, tietoturvan järjestäminen, jne.» 24/7 ylläpito tietohallinnon puolelta ei mahdollista» Miten huolehditaan valvonnasta ja hallinnasta 24/7 sekä sijaisten korteista ja opastuksesta

SSO/PKI infrastruktuurin rakentamisen ja käyttöönoton haasteet» Terveyskeskusten mukaan ottaminen toi tullessaan uudet haasteet järjestelmän käyttöönottoon ja logistiikan järjestämiseen» Erilaiset toimintaperiaatteet eri terveyskeskuksissa. Tieto toimintojen järjestämisestä kokonaisvaltaisesti vain terveyskeskuksissa.» Ei kokopäiväistä henkilöä, vaan kaikki oman työnsä ohessa tekivät suunnittelua ja käyttöönottoa» Suunnittelun ja käyttöönoton hallinta oltava shp:n käsissä, jolloin taataan yhtenäiset toimintaperiaatteet

SSO/PKI infrastruktuurin rakentamisen ja käyttöönoton haasteet» Saada järjestelmästä riittävän turvallinen, koska tietojärjestelmien käyttö kiinni järjestelmän toimivuudesta» Käytössä kolminkertainen järjestelmä» Oltava valmis, testattu suunnitelma, miten toimitaan, kun kaikki pettää» Käyttöönotto yksiköittäin, vei yllättävän paljon aikaa testauksen, koulutuksen ja käyttöönoton suhteen» 1 3 kk/ yksikkö, riippuen henkilömäärästä» Käyttäjien motivointi kortin käyttöön vaatii aikaa

SSO/PKI infrastruktuurin rakentamisen ja käyttöönoton haasteet» Käyttäjien riittävä opastus ja koulutus kaikille ammattiryhmille» Tottumattomuus kortin käytössä, kortin lukkiutuminen, kortin unohtelu toiseen koneeseen, vaihtelevat tietotekniset taidot, kynnys/asenne käyttöön negatiivinen» Saada järjestelmästä riittävän käyttäjäystävällinen ja selkeä

SSO/PKI infrastruktuurin rakentamisen ja käyttöönoton haasteet» Lyhytaikaisten sijaisten korttien käsittely ->tilapäiskortit» Sovellusten käyttö organisaation ulkopuolelta, toimikortilla vai ilman.» Kortin käyttöikä käytännössä joissakin tapauksissa osin lyhyt» Tiettyjen tutkimuslaitteiden työasemien käytön toteutus vaatii joskus yllättävän paljon päänvaivaa esim. laboratorion tutkimuslaitteet

IDM infrastruktuurin rakentamisen ja käyttöönoton haasteet» Saada automatisoitua käyttöoikeuksien muodostaminen eniten aikaa vieviin järjestelmiin» Integraatiot haasteellisia (HR, IDM, AD,SSO)» Saada käyttäjärooleista riittävän kattavat eri järjestelmien kannalta» Eri käyttäjäroolien käyttömahdollisuuden aikaansaaminen käyttäjän kannalta joustavaksi» Käyttöoikeuksien myöntämisprosessin saaminen riittävän automaattiseksi ja nopeaksi (virka-ajan ulkopuolinen käyttö)» Käyttöoikeusprosessin suunnittelu ulotettava kaikkiin järjestelmiin, jotta rekisteri ja seuranta kokonaisvaltainen

Käytön kokemuksia» Käyttäjät olleet tyytyväisiä siihen, että tunnistautumisprosessi on nopea ja selkeä eikä enää tarvitse miettiä eri salasanoja.» Käyttäjien vaihtaminen saatu riittävän nopeaksi yhteiskäyttöisissä työasemissa (n. 7 s.)» Kun käyttäjät pääsevät vain heille hyväksyttyihin järjestelmiin eivätkä enää voi itse asentaa tai tallentaa työasemalle mitään, saatu työasemaympäristö vakautettua

Käytön kokemuksia» Käyttäjätunnusten pyyntöprosessi saatu selkeäksi ja oikeasti esimiehen vastuulle, ei enää käyttöoikeuksien ylilyöntejä ja säädösten vastaisia oikeuksia» Ei roikkuvia, vanhoja tunnuksia» Pyyntöprosessi dokumentoitu koko ketjun osalta» Oikeuksien tarkistaminen tulee hoidettua riittävän hyvin» Käyttäjätunnusten hallintaa käytettävien resurssien määrää on voitu vähentää

Käytön kokemuksia» Työasemien käyttöön liittyvien ongelmien määrä vähentynyt huomattavasti» Työntekijän omat muutokset jääneet pois» Sovellusten epänormaali käyttäytyminen, johtuen työasema-asetusten muuttumisesta jääneet pois» Työasemien uudelleen asennukset lähes loppuneet» Jokainen käyttäjä saa oman työpöydän millä tahansa Sosterin työasemalla kaikissa toimipisteissä sekä myös mobiilikäytössä.

Käytön kokemuksia» Keskitetysti hallittavissa, ei konekohtaisia asetuksia tai koneelle tallennettavia tunnuksia» Keskitetyt lokitiedot kirjautumiselle» Työaseman käyttöoikeusrajoitukset lisänneet järjestelmien vakautta ja tietoturvaa.» Saavutettu turvallisempi salasalojen hallinta» Käyttäjätunnuksiin tehtyjen muutoksien/lisäysten jäljittäminen mahdollistunut» Käyttäjätunnusten hallintaa käytettävien resurssien määrää on voitu vähentää» Vähentää huomattavasti käyttöoikeuksien määrittelyihin käytettävää työaikaa

Sähköinen allekirjoituskokeilu Haasteet:» Vaikuttaa eri ammattiryhmien väliseen suhteeseen, eli jokainen joutuu itse allekirjoittamaan omalla kortillaan -> alussa käyttökynnys joillakin hyvin korkea -> vaatii erittäin huolellista suunnittelua yhdessä käyttäjien kanssa (toimintaprosessien suunnittelu)» Lääkärien toimintamallit esim. sanelujen tarkastamisessa yms. poikkeavat eri osastoilla toisistaan. -> joudutaan yhtenäistämään käytäntöjä -> vaatii huomattavan pitkän hyväksyntäprosessin

Sähköinen allekirjoitus Haasteet:» Virhetilanteiden hallinta ja käyttäjän opastus vaatii jatkuvan resurssin. (24/7)» Suunnitelma kuka allekirjoittaa milloinkin kenen sijasta tai kenen kanssa saatava selkeäksi» Kunnolliset lokitoiminnot ja käyttöliittymä niiden seuraamiselle arkistointi/allekirjoitusprosessissa.» On varmistuttava, että organisaation operatiivinen järjestelmä ja arkisto ovat synkronissa, ts.kaikki arkistoiduiksi tarkoitetut tiedostot ovat siirtyneet arkistoon.» Asiakkaiden allekirjoitusmahdollisuutta ei ole päästy kokeilemaan (suostumuslomake)

Sähköinen allekirjoitus Kokemukset:» Taattava käytännössä helppo ja joustava tapa allekirjoittaa dokumentit» Ei liikaa näpsyttelyä eikä valikkojen käyttöä» Saatava allekirjoittaa useita dokumentteja samalla kertaa» Pystyttävä helposti löytämään allekirjoitettavat dokumentit potilastietojen joukosta» Oltava toiminto, jolla huomautetaan allekirjoitettavien dokumenttien olemassaolosta» Käytettävä samaa korttia tunnistautumiseen ja allekirjoittamiseen

Sähköinen allekirjoitus Kokemukset:» Vaatii jatkuvan resurssin hoitaman käytön ja ongelmatilanteiden hoidon» Oltava valmis ja testattu ohjeistus siitä, miten toimitaan, kun järjestelmä ei toimi» Lääkärien kommentit positiivisia, mutta toiminnossa vielä huomattavasti kehitettävää

Kiitos! Ari Pätsi Tietohallintopäällikkö