JULKISEN HALLINNON DIGITAALISEN TURVALLISUUDEN KEHITTÄMISHANKE DIGITURVA-YHTEISHANKE VÄESTÖREKISTERIKESKUS HANNA HEIKKINEN KIRSI JANHUNEN ERJA KINNUNEN JUHA KIRVES LAURA PENTTILÄ KIMMO ROUSKU
JULKISEN HALLINNON DIGITAALISEN TURVALLISUUDEN KEHITTÄMISHANKE DIGITURVA-YHTEISHANKE Työpaja #2 20.5.2019 Tietosuoja Ari Andreasson Helena Eronen Annina Hautala Noora Kallio Juho Nurmi Tuula Seppo
Ohjelma 9.00 JUDO-hanke ja Digiturvan yhteishanke VAHTI-pääsihteeri Kimmo Rousku, Väestörekisterikeskus 9.15 Ajankohtaista lainsäädännössä: Tietosuojalaki ja muut ajankohtaiset asiat Erityisasiantuntija Virpi Koivu, oikeusministeriö Työelämän tietosuojalaki Erityisasiantuntija Johanna Ylitepsa, työ- ja elinkeinoministeriö 10.30 Tauko 10.40 Parhaat käytännöt: vaikutustenarviointi ja ennakkokuuleminen Tietosuojavastaava Ari Andreasson, Tampereen kaupunki 11.30 JUDO-studio keskustelu edellä olevasta esityksestä paikan päällä ja verkon välityksellä 12.00 Lounastauko (omakustanteinen)
12.30 Parhaat käytännöt: tietotilinpäätösmalli Erityisasiantuntija Tuula Seppo, Kuntaliitto 13.15 Tietosuoja UKK usein kysytyt kysymykset sekä keskustelua kysymyksistä 14.15 Kahvitauko 14.30 Tietosuojavaltuutetun toimiston ajankohtaiskatsaus Ylitarkastaja Camilla Ekberg, Tietosuojavaltuutetun toimisto Tietosuoja työkirja - Henkilöstön ohjeistaminen Tietosuojavastaava Juho Nurmi, Espoon kaupunki Tietosuojan työkirja Case VRK osa 1 Johtava asiantuntija Noora Kallio, Väestörekisterikeskus - osa 1 rekisteröidyn oikeudet tietosuoja-asetuksen nojalla - osa 2 oletusarvoinen ja sisäänrakennettu tietosuoja (esitellään 17.6) 16.00 Yhteenveto ja miten jatkatte tietosuojan kehittämistä organisaatiossanne? 16.10 Tilaisuus päättyy
JUDO-hanke ja Digiturvan yhteishanke
JUDO-kehittämisohjelma JUDO-kehittämisohjelma JUDO-hanke JUDO-hankkeen tiivis esittely: https://dreambroker.com/channel/meu5eflf/6xp7flzh Digiturvan yhteishanke Yhteishankkeen tavoitteet Organisaatiot Digiturvallisuuden osa-alueiden kehittyminen Asiantuntijat Asiantuntijoiden osaamisen parantuminen ja laajentuminen Mahdollisuus suorittaa erillinen Digiturvatesti syksyllä 2020 ja osoittaa ammatillinen pätevyys *asiantuntijana*
Digitaalisen turvallisuuden yhteishanke, käsikirja, projektiopas ja TAISTO-harjoitus Rakenne tietoturvanormien käytännön soveltamisohjeille, julkaisuympäristö ja sisältöjä Oppimisympäristö ja digiturvasovellus, koulutussisältöjä PROJEKTI 1 Digitaalisen turvallisuuden johtamisen ja riskienhallinnan kehittäminen PROJEKTI 2 Digitaalisen turvallisuuden soveltamis- ja arviointikehikon toteuttaminen PROJEKTI 3 Digitaalisen turvallisuuden koulutusjärjestelmä ja digiturvasovellus PROJEKTI 4 Digitaalisen turvallisuuden kokonaiskuvan ja raportoinnin kehittäminen PROJEKTI 5 Digitaalisen turvallisuuden harjoitustoiminnan kehittäminen Digitaalisen turvallisuuden kokonaiskuvan raportointijärjestelmä Harjoitustoiminnan suunnitelmallinen kehittäminen ja tukipalvelut
Projekti 1 tämä projekti Tukea digituvallisuuden johtamiseen ja riskienhallinnan kehittämiseen Projekti 1 auttaa organisaatioita digiturvallisuuden johtamisen ja riskienhallinnan kehittämisessä tarjoamalla tätä varten nykyaikaisia työkaluja ja malleja. Projektissa luodaan kattava digiturvallisuuden johtamisen ja hallinnan käsikirja sekä opas digiturvan toteuttamiseksi, jotka viedään käytäntöön työpajojen ja vuosittaisten TAISTO-harjoitusten avulla. Projektin esittelyvideo: https://www.youtube.com/watch?v=xbu5nh3um0k&feature=youtu.be
Kohderyhmät JUDO-hankkeemme kohdistetaan seuraaville kohderyhmille: Julkisen hallinnon Henkilöstö (kaikki) Johto ja esimiehet Digiturvan eri osa-alueiden asiantuntijat Mutta kuten huomaatte, olemme mahdollistaneet myös yritysten osallistua ja seurata näitä työpajatilaisuuksia sekä hyödyntää kaikkia tuottamaamme materiaalia Kansalaiset Osana Digiturvallista elämää toteutamme oppimisympäristöön myös eri kansalaisryhmille (nuoret ikääntyneet) verkkokoulutuksia ja digiturvapelin Kaikkia projekteja ei kohdisteta kaikille esimerkiksi tämä Digiturvayhteishanke on tarkoitettu digiturvan asiantuntijoille sekä johdolle ja esimiehille
Miten tämä yhteishanke toteutetaan? DIGITURVATYÖPAJAT TUKIMATERIAALIT JA TAISTO- HARJOITUKSET
Digiturvaopas - Päivittyvä dokumentti sisältää kokonaisuuteen liittyvän teoriaosuuden myös yhteishankkeen toteutuksen osalta Digiturvan projektiopas - Päivittyvä dokumentti - miten organisaatiosi tulisi kehittää digiturvan eri osa-alueita - Sisältää ohjeiden, esimerkkien ja hyvien käytäntöjen ohella muuta tukimateriaalia digiturvan kehittämiseksi Digiturvan yhteishanke - digiturvallisuuden kehittäminen VAHTI 100 soveltamis- ja arviointikehikko Tietoturvallisuuden kehittäminen tapahtuu VAHTI 100- kehikon avulla TAISTO-harjoitukset - Vuosittaiset harjoitukset, joiden avulla organisaatio voi varmistaa kehittämiensä prosessien toimivuuden sekä tunnistaa kehittämiskohteita TAISTO-harjoituskäsikirjat julkaistaan erillisinä materiaaleina osana yhteishanketta
Kahdenlaisia työpajatilaisuuksia Olemme jakaneet työpajatilaisuudet kahteen eri sisältökokonaisuuteen Digiturvatyöpajat: Riskienhallinta toiminnan jatkuvuus ja varautuminen tietoturva sekä (4 kpl) Tietosuoja ( 4 kpl) Tietosuojan työpajatilaisuuksista vastaa valtion- ja julkisen hallinnon asiantuntijoista koostuva asiantuntijaryhmä, joka tulee myös aktiivisesti osallistumaan työpajojen esitysten toteuttamiseen + käytämme muita tunnettuja kansallisia asiantuntijoita Jatkamme tavallaan siitä, mihin vuoden 2018 lopussa Juhta/VAHTI-yhteishankkeessa jäätiin
Ilmoittautumiset erityisen tärkeää Organisaatio - https://vrk.fi/osallistu-digiturva-yhteishankkeeseen Kutsu ja ohjeet suomeksi»
JUDO-aluepisteet Haluatte toimia JUDO-aluepisteenä? Ota yhteys digiturva@vrk.fi
Tehtävät tänään ja tulevaisuudessa
Tietosuojalaki ja muut ajankohtaiset asiat ERITYISASIANTUNTIJA VIRPI KOIVU, OIKEUSMINISTERIÖ
Työelämän tietosuojalaki ERITYISASIANTUNTIJA JOHANNA YLITEPSA, TYÖ- JA ELINKEINOMINISTERIÖ
10.30 TAUKO
10.40 Parhaat käytännöt: vaikutustenarviointi ja ennakkokuuleminen TIETOSUOJAVASTAAVA ARI ANDREASSON, TAMPEREEN KAUPUNKI
JUDO-studio keskustelu edellä olevasta esityksestä paikan päällä ja verkon välityksellä
12.00 Lounastauko
12.30 Parhaat käytännöt: tietotilinpäätösmalli ERITYISASIANTUNTIJA TUULA SEPPO, KUNTALIITTO
13.15 Tietosuoja UKK usein kysytyt kysymykset sekä keskustelua kysymyksistä TIETOSUOJAVASTAAVA HELENA ERONEN, ITÄ-SUOMEN YLIOPISTO ERITYISASIANTUNTIJA TUULA SEPPO, KUNTALIITTO SEKÄ MUUT ASIANTUNTIJAMME
14.15 Kahvitauko
14.30 Tietosuojavaltuutetun toimiston ajankohtaiskatsaus YLITARKASTAJA CAMILLA EKBERG, TIETOSUOJAVALTUUTETUN TOIMISTO
Tietosuoja työkirja - Henkilöstön ohjeistaminen TIETOSUOJAVASTAAVA JUHO NURMI, ESPOON KAUPUNKI
Tietosuoja työkirja Case VRK osa 1 rekisteröidyn oikeudet tietosuoja-asetuksen nojalla JOHTAVA ASIANTUNTIJA NOORA KALLIO, VÄESTÖREKISTERIKESKUS
16.00 Yhteenveto ja miten jatkatte tietosuojan kehittämistä organisaatiossanne?
TODO mitä tämän työpajan jälkeen?
TODO 1) Hyödynnä materiaalit! 2) Mitä asioita haluaisit meidän käsittelevän tulevissa työpajoissa kysy? digiturva@vrk.fi Otsikko: Tietosuoja-työpaja Tai tuleva lomake =>>>>> 3) Ilmoittaudu seuraaviin työpajoihin 4) Tutustu Digiturvaoppaisiin julkaisemme 12.6.2019 tilaisuuteen mennessä