Kunnan varautuminen tietotekniikan näkökulmasta -case Oulun Tietotekniikka varajohtaja Seppo A. Pyykkö
Oulun Kaupunki VSS-ORGANISAATIO Luonnos EVAKUOINTI OU-KO Pelastuslaitos Tied Huolto tsto YMP tsto MBL Muon Lisä Muon 3 Lääk tsto Järj.kesk/ Vast.ottop. 8 Suojelupiiri YleisH Valm 8 Katu Talo Talo Rak Raiv Tekn.tsto 2 OE OV Satama OTT SAKU Joht OPOY EA EA Paikka SAKU 32 2-3 Omat varallaolo- ja korjausryhmät Kkeskus / Jakopaik. Ryhmä Joukkue Komppania Johtosuhde Yhteistyö 32 Suojelu lohko
OTT:n valmiussuunnitelma 1. Toimipaikan tiedot 2. Henkilöstöluettelo 3. Organisaation varautumisen perusteet 4. Yhteistoimintaosapuolet 5. Uhkatekijöiden arviointi 6. Hallinnollinen varautuminen 7. Fyysinen varautuminen 8. Tietoliikennevarautuminen 9. Laitteistovarautuminen 10. Ohjelmistovarautuminen 11. Tietoaineistovarautuminen 12. Käyttövarautuminen 13. Henkilöstövarautuminen
3.Organisaation varautumisen perusteet Laiterekisteri ns Primary DNS-nimipalvelija 556404V IBM Netfinity Windows oukafw1 FW-1 oukafw1 9N021400562Nokia IP500 IPSO oukafw2 FW-1 oukafw2 9N021400542Nokia IP500 IPSO oukasrv1 Oulunkaupunki-toimialueen kirjoitinpalvelin H8BYLDN731HP DL380 Windows oukasrv2t Web-Palkka (ice), INGRES AY60531884 DEC 3000 Tru64 Uloslähtevän postin palvelin oukasrv2 (PostFix) KBBDV30 IBM x345 Linux oukasrv3 Rahatoimi, Hekilöstökassa H0YCLDN725HP DL380 Windows Toimintaprosesseja tukevat sovellukset sovelluksen nimi avain henkilöt, laitteistot, käyttöjärjestelmät, tietokanta, dokumentointi, ulkoiset palvelut Poikkeusolojen tehtävät ja niitä tukevat järjestelmät
4. Yhteistoimintaosapuolet Toimittajat Sähkön ja lämmöntuotanto Kiinteistöhuolto Oulun Energia Ravitsemuspalvelut Oulun Ateria Taloushallinto Oulun Comac Siivous- ja jätehuolto Oulun Comac Terveydenhuolto Talouden ja hallinnon palvelukeskus Tietojenkäsittely ja tietoliikenne Oulun Työterveys Järjestelmätoimitukset, Laitteistot, Sovellukset, Tietoliikenne,Tukipalvelut Viestintä Kiinteät yhteydet, Langattomat yhteydet HVK:n antamat yhteystiedot Huoltovarmuuskeskus Puolustustaloudellinen suunnittelukunta, tietoyhteiskuntasektori Elektroniikkapooli Graafinen pooli
v Yleiset uhat 5. Uhkatekijöiden arviointi Sisäiset uhat Ulkoiset uhat Asema toimitusketjussa Energia Kunnossapito Kuljetus Materiaalihuolto Organisaatio ja henkilöstö v Tietojärjestelmän uhat Atk ja tietoliikenne atk-vakoilu, erikoisvaraosan puute, haittaohjelmat, hakkerointi, istunnon kaappaus, jännitepiikki, keskuslaiterikko, manipulointi (social engineering), osoitteen kaappaus. palvelunestohyökkäys, porttiskannaus, roskaposti, sabotaasi, salakuuntelu, spammaus, suuritehoinen mikroaaltoase (HPM), tiedonsiirron laiterikko, tietokoneavusteinen petos, tietomurto, tietosuojarikos, verkkoterrorismi, verkkotunnuksenkaappaus, vesivahinko, kaapelikatko, virranjakelukatko, yritysvakoilu
6. Hallinnollinen varautuminen Perusvalmius Valmiuden kohottaminen Poikkeusolojen organisaation ja sen Tiedotus valmiuden kohottamisesta tehtävien määrittely sekä koulutus Varautumissuunnitelman tarkastus Poikkeusolojen valmiusohjeet Varautumissuunnitelman testaus Poikkeusolojen suojelusopimukset Sopimukset asiakkaiden kanssa Sopimukset toimittajien kanssa Salassapitosopimukset tehty Force majeure -sopimuspykälien läpikäynti Täysvalmiuteen siirtyminen Normaalioloihin palaaminen Varautumissuunnitelman toimeenpano Suojelusopimusten toimeenpano P-olojen organisaation käyttöönotto P-olojen tuotantosuunnitelman käyttöönotto Tilannearvion teko Normaaliolojen toiminnan suunnittelu Varajärjestelyiden asteittainen purku Normaaliolojen häiriötilanteiden ja poikkeusolojen varautumissuunnitelmien tarkastus ja kehittäminen
7. Fyysinen varautuminen Varatilojen käyttöönottosuunnitelma 8. Tietoliikennevarautuminen Normaaliolojen häiriötilanteissa ja poikkeusoloissa tarvittavien tietoliikenneyhteyksien suunnittelu 9. Laitteistovarautuminen Varalaitteiden suunnittelu ja hankinta 10. Ohjelmistovarautuminen Ohjelmistojen toimivuuden varmistus korvaavissa - /varalaitteissa 11. Tietoaineistovarautuminen Tieto- ja dokumenttiaineiston tärkeysluokittelu 12. Käyttövarautuminen Toipumissuunnitelma laadittu ja säännöllisesti testattu 13. Henkilöstövarautuminen Avainhenkilöiden taustatarkistukset tehty Poikkeusolojen henkilövaraukset