VAHTI-toiminta ja kuntien tietoturvajaosto. 9.2.2016 Kimmo Rousku, VAHTI-pääsihteeri JUHTA 17.2.2016

Samankaltaiset tiedostot
VAHTI kuntien tietoturvajaoston toimintakatsaus

VAHTI-tilannekatsaus sekä VAHTI 2/2015 Ohje salauskäytännöistä -tilaisuus ICT-toimittajille

VAHTIn toiminta

Suomen kuntien vuoden 2015 tieto- ja kyberturvallisuutta koskeva kysely Tervetuloa vastaamaan kyselyyn!

Tietohallinnon kansallinen ohjaus

Kansallinen kyberturvallisuusharjoitus miten harjoitus tekee mestarin?

1. Johtaminen ja riskienhallinta 2. Toiminnan jatkuvuuden hallinta 3. Turvallisuus kehittämisessä 4. Turvallisuuden ylläpito 5. Seuranta ja arviointi

Johda myös riskejä riskienhallinta mahdollistaa #onnistuminen #menestyminen Valtiovarainministeriö

Miten uudistettu VAHTI voi auttaa organisaatiotasi turvallisuuden kehittämisessä? Kimmo Rousku

Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta

Katsaus tieto- ja kyberturvallisuuden tilanteeseen. Aku Hilve JUHTA

Miten valmistaudun tietosuoja-asetuksen vaatimuksiin?

JUHTA: n toteuttamat tietosuojayhteishankkeet Kick off-tilaisuus ja 1. työpaja

Mitä apuja VAHTI tarjoaa julkisen hallinnon digitaalisen turvallisuuden kehittämiseen?

Miten Suomen julkisen hallinnon organisaatiot pärjäisivät tietoturvan ja tietosuojan ollessa uhattuna? TAISTO18-harjoitus

Kyberturvallisuus. Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj

Julkisen hallinnon digitaalisen turvallisuuden teemaviikko maanantai Aku Hilve ja Kimmo Rousku

Kansallinen palveluarkkitehtuuri Mistä laissa on tarkoitus säätää?

Valtorin tarjoamat tietoturvapalvelut. Valtorin tietoturvaseminaari Kimmo Rousku Apulaisjohtaja, tietoturvapalvelut

VAHTIn kesäseminaari Kimmo Rousku, VAHTI-pääsihteeri, Väestörekisterikeskus VAHTI

Espoon kaupunki Tietoturvapolitiikka

VAHTI-seminaari: Toiminnan jatkuvuus & tietoturvapoikkeamien hallinta

Julkisen hallinnon kokonaisarkkitehtuurin jalkauttaminen ja jatkokehitys. Itä-Suomen yliopisto, Kuopio neuvotteleva virkamies Jari Kallela

JULKISEN HALLINNON TIETOHALLINNON NEUVOTTELUKUNNAN ASIANTUNTIJAJAOSTON ASETTAMINEN

Valtion ympärivuorokautisen tietoturvatoiminnan kehittämishankkeen (SecICT) tilannekatsaus. Kimmo Janhunen SecICT-hankepäällikkö

Kyberturvallisuus on digitalisaation edellytys ja mahdollistaja - miksi ja miten?

VÄESTÖREKISTERIKESKUKSEN DIGITURVAPALVELUT. Kirsi Janhunen, johtava asiantuntija, VRK

Seuraavaksi: VAHTI-pääsihteeri Kimmo Rousku, VM: Tietoturvallisuuden ja varautumisen roolit valtionhallinnossa

OPETUS- JA KULTTUURIMINISTERIÖN TOIMIALAN TIETOHALLINNON YHTEISTYÖKOKOUS

JULKISEN HALLINNON DIGITAALISEN TURVALLISUUDEN KEHITTÄMISHANKE VÄESTÖREKISTERIKESKUS

Jatkuvuuden varmistaminen

MAAKUNNALLINEN PALLIATIIVISEN HOIDON TÄYDENNYSKOULUTUSMALLI

TAISTO18-harjoitus - palauteseminaari

Tiedonkäsittelyn ohjaus ja sääntely valtionhallinnossa

VAHTI - Kuntien tietoturvajaoston kuntien kyberturvallisuuden alueseminaari Helsinki 9.10

SISÄASIAINMINISTERIÖN HALLINNONALAN TIETO TURVALLISUUDEN OHJAUSRYHMÄN TOIMINTASUUNNITELMA VUOSILLE

Eduskunnan hallintovaliokunnan kannanotto tietohallintolain vaikutuksiin. JUHTA Sami Kivivasara

Viestintäviraston turvallisuustoimiala. Tietoturva nyt! -seminaari Kirsi Karlamaa

Tietoturvallisuuden standardisointiverkosto - Kokous 1/2018 VAHTI Kimmo Rousku, VAHTI-pääsihteeri, Väestörekisterikeskus

Ohjelman suunnittelussa huomioitu lainsäädäntö sekä huomioidut eduskunnan ja valtioneuvoston

VAHTI. 19. VAHTI-päivä 2016

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj

Julkisen hallinnon kokonaisarkkitehtuurijaoston työsuunnitelma 2014

VAHTIn kesäseminaari Kimmo Rousku VAHTI

TOIMINTASUUNNITELMA VUOSILLE

Digital by Default varautumisessa huomioitavaa

Julkisen hallinnon tietoliikennepalvelu-, päätelaitepalvelu- ja viestintäpalvelulinjaukset

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Julkisen hallinnon digitaalisen turvallisuuden teemaviikko tiistai Sähköisen asioinnin tietoturvaseminaari

JHS-järjestelmä. Tommi Karttaavi

ICT & digitaalinen maailma ja turvallisuus v Kimmo Rousku

Tuloksellisuutta tekemässä Tietopolitiikka, ICT ja TORI

VAHTI:n toimintakertomus vuodelta 2015

Tietohallinnon selkeät rakenteet ja vastuut. Pääjohtaja, OTT Tuomas Pöysti/VTV

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Kaija Blom suunnittelija Itä-Suomen aluehallintovirasto Mikkeli. Itä-Suomen aluehallintovirasto, Kaija Blom

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

SUOMEN VIRTUAALIYLIOPISTO Finnish Virtual University - Finlands virtuella universitet

Miltä kyberturvallisuuden ja tietosuojan tilanne näyttää julkisessa hallinnossa VM:n mittareiden ja kyselyiden valossa? Kolme kehittämistoimenpidettä

Turvallisuus. Käytettävyys. Yhteistyö. Hallinnon turvallisuusverkkohanke Hankkeen esittely

JUHTA: n toteuttamat tietosuojayhteishankkeet Työpaja # 2

Sosiaali- ja terveydenhuollon kehittämistoiminnan ajankohtaiset kysymykset

Asiakaspalvelun uusi toimintamalli autetaan asiakasta digitaalisten palveluiden käytössä (AUTA)

Tietohallintomallin soveltamisohje julkiselle hallinnolle

Lausunto Ohjausvaikutusten parantamiseksi julkisen hallinnon yhteisten arkkitehtuurilinjausten laatukriteerejä ovat mm:

Kansallinen palveluväylä Kuntien kokonaisarkkitehtuuri -seminaari

Sähköinen asiointi ja palvelut Miten tästä eteenpäin?

Sähke 2, TOS, TOJ ja sertifiointi

Museo 2015 & Kansallinen digitaalinen kirjasto. Museo 2015 hankkeen aloitusseminaari Minna Karvonen

Länsi-Pohjan sairaanhoitopiiri Perusterveydenhuollon yksikkö Teija Horsma

Laatua ja tehoa toimintaan

JUHTAn Perustietovarantojaosto Tietosuojan ydinryhmä muistio

JUHTA: n toteuttamat tietosuojayhteishankkeet Työpaja # 4

JULKISEN HALLINNON TIETOHALLINNON NEUVOTTELUKUNNAN ASETTAMINEN

Valtion ympärivuorokautisen tietoturvatoiminnan kehittämishanke (SecICT) Kimmo Janhunen SecICT-hankepäällikkö

Kokonaisarkkitehtuuri julkisessa hallinnossa. ICT muutostukiseminaari neuvotteleva virkamies Jari Kallela

Kimmo Rousku

Tietoturvallisuuden arviointilaitokset apuna yritysturvallisuuden ja viranomaisten tietoturvallisuuden kehittämisessä

Tietoturva-asetus ja sen vaikutukset rekisterien ylläpitoon ja tietoluovutuksiin A-P Ollila 1

VIRTU ja tietoturvatasot

Valtorin tietoturvapalvelut ja VAHTI yhteistyö. Valtorin asiakaspäivä Johtava asiantuntija Pekka Ristimäki

Tietoturvavastuut Tampereen yliopistossa

Kansallinen digitaalinen kirjasto

TIETOTURVATASOVAATIMUKSET HANKINNOISSA

13.45 Ajankohtaiskatsaus Rikosylikomisario/kyberrikostorjuntakeskuksen päällikkö Timo Piiroinen Keskusrikospoliisi

VnP: Palvelut ja tiedot käytössä. Luonnos v O-P Rissanen

GRUNDTVIG-ohjelma. - Tavoitteet ja kohderyhmät - Aikuiskoulutus Grundtvigissa

Tietosuojahankkeen esittely ota tietosuojaasetuksen. Kuinka koulutan ja ohjeistan henkilöstöä tietosuojan osalta! Tuula Seppo, Kuntaliitto

Näkökulmia hallitusohjelmaan, digitalisaatioon ja toimintamme kehittämiseen - Mitä tulisi tehdä ja mitä teemme yhdessä, mikä on TIETOKEKOn ja

Vihdin kunnan tietoturvapolitiikka

Julkisen hallinnon ICT-linjauksien vaikutukset kuntien ICT-muutoksessa

TIETOVERKOT JA TIETOLIIKENNEJÄRJESTELYT MAAKUNTIEN KANSALLINEN TIETOVERKKOJEN KYTKENTÄYDIN

Julkisen hallinnon ICT:n kehittäminen. Kuntien paikkatietoseminaari Tommi Oikarinen, valtiovarainministeriö

JUHTA-asiantuntijaryhmä tietoturva, tietosuoja, varautuminen Toteuma v. 2017, suunnitelma v. 2018

TIERA kokonaisarkkitehtuurityön esittely

JYVÄSKYLÄN YLIOPISTO. OPM:n palvelukeskushanke; missä mennään?

Tietoturva Kehityksen este vai varmistaja?

Informaatio-ohjaus ja tiedonhallintalaki tietoturvallisuuden kehittäjänä. Kirsi Janhunen, Väestörekisterikeskus

Yhteentoimivuus ja tiedonhallintalaki

Webinaarin sisällöt

Transkriptio:

VAHTI-toiminta ja kuntien tietoturvajaosto 9.2.2016 Kimmo Rousku, VAHTI-pääsihteeri JUHTA 17.2.2016

Esitykseni Yleistä VAHTIsta Kuntien tietoturvajaosto Tehtävä Tietoturvakysely 2015 Työsuunnitelma 2016 2

VAHTI Valtiovarainministeriön asettama Valtionhallinnon tieto- ja kyberturvallisuuden johtoryhmä (VAHTI) toimii julkisen hallinnon tietoturvallisuuden ja tietosuojan kehittämisestä ja ohjauksesta vastaavien hallinnon organisaatioiden yhteistyö-, valmistelu- ja koordinaatioelimenä. VAHTIn tavoitteena on tieto- ja kyberturvallisuutta kehittämällä parantaa valtionhallinnon toimintojen luotettavuutta, jatkuvuutta, laatua, riskienhallintaa ja varautumista. Tavoitteena on myös edistää tieto- ja kyberturvallisuuden sekä ICT-varautumisen saattamista kiinteäksi osaksi hallinnon toimintaa, johtamista ja tulosohjausta sekä tietojärjestelmien, tietoverkkojen ja ICT-palvelujen kehittämistä, ylläpitoa ja käyttöä. 3

VM:n ohjausrooli Laki julkisen hallinnon tietohallinnon ohjauksesta (2011) Laki viranomaisten tietojärjestelmien ja tietoliikennejärjestelyjen tietoturvallisuuden arvioinnista (2011) 5 Valmiuslaki (2013) 105 Laki valtion yhteisten tietoja viestintäteknisten palvelujen järjestämisestä (2013) TORI- ja TUVElainsäädäntö (2013, 2014) Valtioneuvoston periaatepäätös tietoturvallisuuden kehittämisestä valtionhallinnossa (2009) Yhteiskunnan turvallisuusstrategia (2010) Kansallinen kyberturvallisuusstrategia (2013) 4

JulkICT-osasto Valtiovarainministeriön Julkisen hallinnon tieto- ja viestintätekninen (ICT) -osasto vastaa julkisen hallinnon tietohallinnon, sähköisen asioinnin ja tietovarantojen käytön yleisestä kehittämisestä, valtionhallinnon tietohallinnon ohjauksesta ja yhteisten kehittämishankkeiden yhteensovittamisesta. JulkICT-osasto edistää valtion ja kuntien välistä tietohallintoyhteistyötä, kehittää yhteisiä toiminnallisia ja teknisiä ratkaisuja ja menetelmiä sekä vastaa julkisen hallinnon tietoturvallisuuden yleisestä kehittämisestä ja valtionhallinnon tietoturvallisuuden ohjauksesta. 5

Toiminta VAHTI-johtoryhmä Perus laajennettu - Aku Hilve pj - Kimmo Rousku pääsihteeri VAHTI-sihteeristö Tekninen jaosto Pj Kimmo Rousku Ohje-jaosto Pj Pekka Ristimäki Kuntien tietoturvajaosto Pj Harri Ihalainen Yksittäiset Yksittäiset ohjetyöryhmät ohjetyöryhmät Yksittäiset Yksittäiset ohjetyöryhmät ohjetyöryhmät 6 pp.kk.vvvv

Kuntien tietoturvajaosto Valtiohallinnon tieto- ja kyberturvallisuuden johtoryhmä VAHTI on asettanut alaisuutensa kuntien tietoturvajaoston. Tietoturvajaoston keskeisenä tavoitteena on kehittää kuntien tieto- ja kyberturvallisuutta ja siihen liittyvää yhteistyötä sekä osaltaan parantaa kuntien toimintojen luotettavuutta, jatkuvuutta, laatua, riskienhallintaa ja varautumista 7

Tehtäviä vuonna 2015 Toteuttaa tietoturvakysely Toteutettu - > lisätietoja Tietoturvaseminaari syksy Järjestetty 13.10.2015 Kuntatalolla Vuoden 2016 toimintasuunnitelma ja sen toteuttaminen 8

Kuntakysely Kysely pohjautuu valtionhallintoon >10 vuoden ajan tehtyyn vastaavanlaiseen VAHTI-kyselyyn Saimme vastauksia 93 kpl (29,3 % vastausprosentti) Kyselyn aktiivisuus oli hyvä, vaikka ajankohta ei ollut paras (lähetettiin heinäkuun puoliväli, vastausaikaa elokuun loppuun eli osin keskellä lomakautta) Vastanneille kunnille on toimitettu heidän vastauksensa PDF-muodossa sekä Excel-tiedosto, jossa kunnan tuloksia on verrattu keskiarvoon 9

TOP 5 parhaiten toteutetut osa-alueet 1.4.5 Organisaatiossa on sovittu käyttövaltuuksien hallintaperiaatteet? 90% 1.2.8 Vakavista tietoturvapoikkeamista kerrotaan organisaation johdolle viivytyksettä? 89% 1.4.3 Organisaatiossa on tunnistettu ja eriytetty tietoverkon eri suojaustasoa vaativat osat ja eri suojaustason verkkojen välistä liikennettä rajoitetaan ja suodatetaan? 89% 1.4.1 Onko erilliset tietojenkäsittelyn toimintaympäristöt ja niihin kuuluvat järjestelmät ja toiminnot tunnistettu? 86% 1.4.6 Tunnusten ja valtuuksien myöntö, muuttaminen ja poisto on organisoitu ja vastuutettu käyttövaltuuksien hallintaperiaatteiden mukaisesti? 86% 10

TOP 6 kehittämistä kaipaavia 1.7.3 Onko organisaationne sopimuksissa sovittu turvallisuusselvityksien tekemisestä palveluntoimittajista? 15% 1.7.2 Onko organisaatiossanne käytössä turvallisuusselvitysmenettely? 19% 1.2.11 Onko organisaation ICT-jatkuvuussuunnitelmaa harjoiteltu? 19% 1.4.9B Onko kaikissa mobiilipäätelaitteissa suojausratkaisu? 23% 1.2.6 Tieto- ja kyberturvallisuudesta raportoidaan organisaation johdolle säännöllisesti? 28% 1.4.11B Viestintään liittyvien välitystietojen käsittelyssä noudatettavien menettelyjenperusteet ja käytännöt on käsitelty yhteistoiminnassa tietoyhteiskuntakaaren mukaisesti? 29% 11

Palkitseminen - aktiivisuus Tampereen kaupunki Ranuan kunta Kiuruveden kaupunki 12

Mitä vuonna 2016 - työsuunnitelma Olemassa olevien parhaiden VAHTI-käytäntöjen jalkauttaminen ei keksitä turhaan mitään uutta Koulutuskokonaisuus (tuleva VAHTI-palvelu) Henkilöstön tietoturvakyselyn toteuttaminen Kuntakierros alueellinen teemapäivä syksyllä 5-6 eri paikkakuntaa Tietoturva tietosuoja kyberturvallisuus riskienhallinta toiminnan jatkuvuus EU-tietosuoja-asetus vaikutusten huomioiminen osana tieto- ja kyberturvallisuuden kehittämistä Osallistuminen tulevan lainsäädäntötyön valmisteluun koskien tiedonhallinnan ja tietojenkäsittelyn lakikokonaisuutta Velvoittavuus myös kunnille 13

Kimmo Rousku VAHTI-pääsihteeri Puh 0295 30140 kimmo.rousku@vm.fi