Espoon kaupunki Pöytäkirja 96. Valtuusto 08.06.2015 Sivu 1 / 1. 96 Valtuustokysymys kyberturvallisuuden järjestämisestä ja uhkiin varautumisesta



Samankaltaiset tiedostot
Espoon kaupunkikonsernin tietoturvapolitiikka

Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta

Espoon kaupunki Pöytäkirja 198. Valtuusto Sivu 1 / 1

Espoon kaupunki Pöytäkirja 77. Valtuusto Sivu 1 / 1

Espoon kaupunki Pöytäkirja 172. Kaupunginhallitus Sivu 1 / 1

Espoon kaupunki Pöytäkirja 32. Valtuusto Sivu 1 / 1

Espoon kaupunki Pöytäkirja 62. Valtuusto Sivu 1 / 1

Espoon kaupunki Pöytäkirja 75. Valtuusto Sivu 1 / 1

Espoon kaupunki Tietoturvapolitiikka

Espoon kaupunki Pöytäkirja 109. Kaupunginhallitus Sivu 1 / 1

Espoon kaupunki Pöytäkirja 47. Valtuusto Sivu 1 / 1

Espoon kaupunki Pöytäkirja 151. Valtuusto Sivu 1 / 1

Espoon kaupunki Pöytäkirja 85. Valtuusto Sivu 1 / 1. Valmistelijat / lisätiedot: Said Aden, puh

TIETOPAKETTI EI -KYBERIHMISILLE

Espoon kaupunki Pöytäkirja 88. Kaupunginhallitus Sivu 1 / 1

Espoon kaupunki Pöytäkirja 243. Valtuusto Sivu 1 / 1

Espoon kaupunki Pöytäkirja 23. Valtuusto Sivu 1 / 1

Vihdin kunnan tietoturvapolitiikka

Espoon kaupunki Pöytäkirja 14. Valtuusto Sivu 1 / 1

Espoon kaupunki Pöytäkirja 58. Kaupunginhallitus Sivu 1 / 1

Espoon kaupunki Pöytäkirja 368. Kaupunginhallitus Sivu 1 / 1

Espoon kaupunki Pöytäkirja 98. Valtuusto Sivu 1 / 1

Espoon kaupunki Pöytäkirja 29. Valtuusto Sivu 1 / 1

Espoon kaupunki Pöytäkirja 336. Kaupunginhallitus Sivu 1 / 1

Espoon kaupunki Pöytäkirja 240. Valtuusto Sivu 1 / 1

Espoon kaupunki Pöytäkirja 27. Kaupunginhallitus Sivu 1 / 1

Espoon kaupunki Pöytäkirja 92. Valtuusto Sivu 1 / 1

Espoon kaupunki Pöytäkirja 125. Valtuusto Sivu 1 / 1

Espoon kaupunki Pöytäkirja 114. Valtuusto Sivu 1 / Tuloveroprosentin ja kiinteistöveroprosenttien määrääminen vuodelle 2017

Espoon kaupunki Pöytäkirja 103. Kaupunginhallitus Sivu 1 / 1

Espoon kaupunki Pöytäkirja 323. Kaupunginhallitus Sivu 1 / 1

Espoon kaupunki Pöytäkirja 118. Kaupunginhallitus Sivu 1 / 1

Espoon kaupunki Pöytäkirja 42. Kaupunginhallitus Sivu 1 / 1

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj

Kaupunginhallitus Sivu 1 / 1

Espoon kaupunki Pöytäkirja 58. Kaupunginhallitus Sivu 1 / 1

Espoon kaupunki Pöytäkirja 106. Kaupunginhallitus Sivu 1 / 1

Valmius ja jatkuvuudenhallinta soterakenteissa Sari Vuorinen. Projektipäällikkö Kuntaliitto

Espoon kaupunki Pöytäkirja 141. Valtuusto Sivu 1 / 1. Valmistelijat / lisätiedot: Carl Slätis, puh

Espoon kaupunki Pöytäkirja 331. Kaupunginhallitus Sivu 1 / 1

SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET PKSSK:SSA

Kybersairauden tiedostaminen! Sairaanhoitopiirien kyberseminaari Kari Wirman

Espoon kaupunki Pöytäkirja 200. Kaupunginhallitus Sivu 1 / 1

Seuraavaksi: VAHTI-pääsihteeri Kimmo Rousku, VM: Tietoturvallisuuden ja varautumisen roolit valtionhallinnossa

Espoon kaupunki Pöytäkirja Valtuustoaloite Karhusuon uuden yhtenäiskoulun hankkeen viivästymisen estämiseksi (Kh-Kv-asia)

Espoon kaupunki Pöytäkirja 208. Valtuusto Sivu 1 / 1. Valmistelijat / lisätiedot: Jouni Majuri, puh

Espoon kaupunki Pöytäkirja 374. Kaupunginhallitus Sivu 1 / 1

Kyberturvallisuus on digitalisaation edellytys ja mahdollistaja - miksi ja miten?

Tietoturvapolitiikka Porvoon Kaupunki


Espoon kaupunki Tietoturvapolitiikka

Espoon kaupunki Pöytäkirja 163. Valtuusto Sivu 1 / Valtuustokysymys autopaikoista ja niiden vaikutuksesta asuntojen hintoihin

Espoon kaupunki Pöytäkirja 370. Kaupunginhallitus Sivu 1 / 1

Espoon kaupunki Pöytäkirja 58

Valtuutettu Hannele Lehto-Laurilan ym. aloite työryhmän perustamiseksi nuorten yhteiskuntatakuun toteuttamiseksi

Espoon kaupunki Pöytäkirja 54. Valtuusto Sivu 1 / Valtuustoaloite Karhusuon uuden yhtenäiskoulun hankkeen viivästymisen estämiseksi

Espoon kaupunki Pöytäkirja 35. Kaupunginhallitus Sivu 1 / 1

Espoon kaupunki Pöytäkirja Alueen varaaminen Matinkylän urheilupuistosta Espoon Kiekkoilun Tuki Ry:lle jäähallin suunnittelua varten

KEMIJÄRVEN KAUPUNGIN JA KAUPUNKIKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

Espoon kaupunki Pöytäkirja 72. Valtuusto Sivu 1 / 1

Espoon kaupunki Pöytäkirja 17. Valtuusto Sivu 1 / 1

Neulamäen paloasema, lautakunnan huone, Volttikatu 1a, Kuopio

Espoon kaupunki Pöytäkirja 158. Valtuusto Sivu 1 / Maanhankinnan ja -luovutuksen sekä maankäyttösopimusten periaatteet 2015

Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus

Espoon kaupunki Pöytäkirja 282. Kaupunginhallitus Sivu 1 / 1

Kyber turvallisuus vesilaitoksilla Uhkakuvat ja varautuminen

Espoon kaupunki Pöytäkirja 9. Valtuusto Sivu 2 / 2

Espoon kaupunki Pöytäkirja 249. Kaupunginhallitus Sivu 1 / 1

Espoon kaupunki Pöytäkirja 59. Valtuusto Sivu 1 / 1

Espoon kaupunki Pöytäkirja 128. Kaupunginhallitus Sivu 1 / Vuoden 2012 maaliskuun kuukausiraportti ja siitä aiheutuvat toimenpiteet

Espoon kaupunki Pöytäkirja 43. Kaupunginhallitus Sivu 1 / Espoon vastaus Kuntaliiton kyselyyn sote-uudistuksesta (pöydälle 19.1.

Espoon kaupunki Pöytäkirja 76. Kaupunginhallitus Sivu 1 / 1

Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus

Espoon kaupunki Pöytäkirja 11. Valtuusto Sivu 1 / 1

Espoon kaupunki Pöytäkirja 24. Valtuusto Sivu 1 / 1

Kaupunginhallitus Sivu 1 / 44. Kaupunginhallituksen kokoushuone, Asemakuja 2 C 4. krs.

Kankaanpään kaupunki SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

Espoon kaupunki Pöytäkirja 11. Kaupunginhallitus Sivu 1 / 1

Espoon kaupunki Pöytäkirja 116. Valtuusto Sivu 1 / 1

Espoon kaupunki Pöytäkirja 289. Kaupunginhallitus Sivu 1 / 1

Espoon kaupunkikonsernin

Etunimi Sukunimi Sari Vuorinen Projektipäällikkö

Tietoturvallisuus yhteiskunnan, yritysten ja yksityishenkilöiden kannalta

Espoon kaupunki Pöytäkirja 63. Valtuusto Sivu 1 / 1

Kyber uhat. Heikki Silvennoinen, Miktech oy /Safesaimaa

Espoon kaupunki Pöytäkirja 62. Kaupunginhallitus Sivu 1 / 1

Espoon kaupunki Pöytäkirja 14

Espoon kaupunki Pöytäkirja 99. Kaupunginhallitus Sivu 1 / 1

Espoon kaupunki Pöytäkirja 16. Kulttuurilautakunta Sivu 1 / 1

Espoon kaupunki Pöytäkirja 92. Valtuusto Sivu 1 / Valtuustoaloite puistokummitoiminnan käynnistämisestä Espoossa (Pöydälle 21.5.

Espoon kaupunki Pöytäkirja Asunto-ohjelman hyväksyminen (Kh-Kv-asia) (Pöydälle ja )

Espoon kaupunki Pöytäkirja 100. Valtuusto Sivu 2 / 2

ESPOON KAUPUNGIN KONSERNIHALLINNON JOHTOSÄÄNTÖ ESPOON KAUPUNGIN KONSERNIHALLINNON JOHTOSÄÄNTÖ. Ehdotus kaupunginhallitus

Espoon kaupunki Pöytäkirja 97. Kaupunginhallitus Sivu 1 / 1

Espoon kaupunki Pöytäkirja 46. Valtuusto Sivu 1 / 1

Espoon kaupunki Pöytäkirja 86. Kaupunginhallitus Sivu 1 / 1

Tietoturvapolitiikka

Sisäisen valvonnan ja riskienhallinnan perusteet Hyväksytty: kaupunginvaltuusto xx.xx.2014 xx

Espoon kaupunki Pöytäkirja 35. Kaupunginhallitus Sivu 1 / 1

Sisäisen turvallisuuden ja Ulko- ja turvallisuuspoliittinen selonteko Talousvaliokunta,

Transkriptio:

Valtuusto 08.06.2015 Sivu 1 / 1 1909/07.01.00/2015 Kaupunginhallitus 189 25.5.2015 96 Valtuustokysymys kyberturvallisuuden järjestämisestä ja uhkiin varautumisesta Valmistelijat / lisätiedot: Juha Kalander, puh. 046 877 3155 Jani Savolainen, puh. 040 500 3125 Jukka Pitkänen, puh. 09 816 84808 etunimi.sukunimi@espoo.fi Päätösehdotus Kaupunginhallitus Valtuusto merkitsee tiedoksi selostuksen vastauksena Kurt Bymanin ja 18 muun valtuutetun 13.4.2015 esittämään valtuustokysymyksen kyberturvallisuuden järjestämisestä ja uhkiin varautumisesta ja toteaa kysymyksen loppuunkäsitellyksi. Päätös Oheismateriaali Selostus Valtuusto: Kaupunginhallituksen ehdotus hyväksyttiin yksimielisesti. - Valtuustokysymys 13.4.2015 Valtuustokysymys Valtuutettu Kurt Byman ja 18 muuta allekirjoittajaa ovat jättäneet 13.4.2015 seuraavan kysymyksen: Internet ja digitalisoitumisen vallankumous leviää kaikille elämän alueille ja yhä useampi järjestelmä ja laite on yhteydessä verkkoon. Kaupungin hallinnon, arkiston, teknisen-, sivistys-, sosiaali- ja terveystoimen järjestelmät ja laitteet ovat kiinteässä yhteydessä internettiin vuorokauden ympäri. Internet-rikollisuus on yhteiskunnan nopeimmin kasvavista ongelmista. Kyseessä voi olla vakava haitanteko, vaaraan aiheuttaminen, terveysuhka, tietojen urkinta tai petos. Valtuuston työjärjestyksen mukaan kysymyksenä tiedustelemme, onko kaupunginhallitus tietoinen kaikista riskeistä, mitä ylläkerrottuun liittyy? Miten kaupungin kyberturvallisuus on järjestetty ja miten uhkiin on varauduttu? Taustaa Sanastokeskuksen Kokonaisturvallisuuden sanaston (2014) mukaan kyberturvallisuus on tila, jossa kybertoimintaympäristössä yhteiskunnan

Valtuusto 08.06.2015 Sivu 2 / 2 elintärkeille toiminnoille ja muille kyberympäristöstä riippuvaisille toiminnoille koituvat uhkat ja riskit ovat hallinnassa. Kybertoimintaympäristö on toimintaympäristö, joka muodostuu yhdestä tai useammasta sähköisessä muodossa olevan datan tai informaation käsittelyyn tarkoitetusta tietojärjestelmästä. Espoon kaupunkikonsernissa riskeillä tarkoitetaan epävarmuustekijöitä, tapahtumia tai tapahtumaketjuja joiden toteutuessa Espoo-konserni tai sen yksikkö ei saavuta sille asetettuja tavoitteita ja/tai kokee huomattavia menetyksiä. Kansallisessa kyberturvallisuusstrategiassa (valtioneuvoston periaatepäätös 24.1.2013) todetaan, että kyberturvallisuus perustuu koko yhteiskunnan tietoturvallisuuden järjestelyihin. Espoon kaupungissa tietoturvallisuuden järjestelyt kuvataan kaupunkikonsernin tietoturvapolitiikassa, jossa korostetaan johtamista ja riskienhallintaa. Vastauksessa kyberturvallisuus rajataan Espoon kaupungin tietoturvan hallintaan ja toteuttamiseen. Vastaus valtuustokysymykseen Espoon kaupunki on tietoinen tietotekniikan käyttöön ja sen käyttöympäristöön (kyberympäristöön) kohdistuvista uhkista ja riskeistä. Koska kaikkia riskejä ei voi ennakolta tietää, niin kaupungissa on seuraavia periaatteita riskeihin varautumisessa ja palvelujen toimintakyvyn takaamiseksi: Kyberturvallisuuden järjestäminen ja varautuminen uhkiin on johtamista ja riskienhallintaa. Keskeiset osa-alueet ovat: hyvä riskienhallinta, hyvä kokonaisarkkitehtuuri, hyvä toimittajien hallinta ja hyvä henkilöstön osaaminen. Valtuusto on päättänyt Espoon kaupunkikonsernin sisäisen valvonnan ja riskienhallinnan perusteista, jotka astuivat voimaan 1.1.2014. Näiden perusteiden toimeenpanoa ohjaa riskienhallintapolitiikka (kaupunginhallitus 29.9.2014), joka kuvaa riskienhallinnan tavoitteet, periaatteet ja käytännön toteuttamisen. Tietoturvariskien hallinta on osa riskienhallintaa ja tietoturvapolitiikassa kuvataan vastuut ja tietoturvariskien hallintaprosessi. Kaupungin valmiussuunnitteluohjeessa (10.10.2014) edellytetään toimialoja ottamaan huomioon palveluiden riippuvuus tietotekniikasta ja sen toimivuudesta. Yllämainittujen toteuttaminen on osa johtamista. Kokonaisarkkitehtuuri tarkoittaa toiminnan, tiedon, järjestelmien ja teknologian muodostaman kokonaisuuden hallintaa. Kokonaisarkkitehtuuri on keskeinen johtamisen työkalut kun toimintaa ja palveluja tai (ja tietojärjestelmiä) kehitetään. Kokonaisarkkitehtuurin avulla voidaan mm. välttää toimittajaloukkujen syntymistä ja varmistaa kyberturvallisuutta. Kokonaisarkkitehtuuriperiaatteet sisältävät vaatimuksen tietoturvan toteuttamisesta, jota vaatimusta ratkaisukehityksessä toteutetaan. Tietoturvateknologiaan liittyvissä valinnoissa huomioidaan teknologian kypsyys, elinkaari, käytön laajuus sekä tuen ja asiantuntemuksen löytyminen.

Valtuusto 08.06.2015 Sivu 3 / 3 Päätöshistoria Kaupunginhallitus 25.5.2015 189 Toimittajien ja sopimusten asianmukainen hallinta on tieto- ja kyberturvallisuuden ehdoton edellytys, koska tietojärjestelmät ovat toimittajien laitetiloissa ja operoinnissa. Kilpailutuksissa ja sopimuksissa Espoo vaatii kaikilta toimittajilta kaupungin tietoturvapolitiikan hyväksymistä ja noudattamista. Sopimuksiin sisällytetään myös toimittajan velvollisuudet tietoturvan varmistamiseksi ja tietoturvauhkiin reagoimiseksi. Kaupungin IT-infrastruktuuri perustuu omaan verkkoon, josta on suorat yhteydet toimittajien konesaleihin. Kaikki tietoliikenne valvotaan ja kontrolloidaan nykyaikaisin palomuurein. Infrastruktuurin ja palvelujen tuotannossa ja kehittämisessä Espoo käyttää suuria, globaaleja palveluntarjoajia, joiden palvelut ovat käytössä laajalti sekä yksityisellä että julkisella sektorilla. Näillä on hyvin vakiintuneet ja tehokkaat tavat kyberturvallisuudesta huolehtimiseen. Keskeisimpiä Espoon palvelutarjoajia ovat: - Fujitsu Finland Oy, joka toimittaa palvelin-, konesali- ja pilvipalvelut, - CGI Suomi Oy, joka toimittaa loppukäyttäjäpalvelut, joita ovat HelpDesk- ja laitteiden elinkaaripalvelut, - DNA Oy, joka vastaa Espoon tietoliikenneverkon ylläpidosta, - Tieto Oy, joka toimittaa keskeiset terveydenhuollon järjestelmät. Kaikki uudet järjestelmät käyvät läpi tietoturva-auditoinnin ennen tuotantoon siirtoa. Auditointi tehdään kolmannen, tietoturvaan erikoistuneen osapuolen toimesta. Järjestelmille tehdään myös säännöllisiä tietoturvatarkistuksia, joiden tiheys riippuu järjestelmän kriittisyydestä. Henkilöstö on keskeisessä asemassa kyberturvallisuuden toteuttamisessa ja uhkiin varautumisessa. Digitalisoitumisen myötä toimintaympäristö muuttuu merkittävästi. Enää ei ole selkeää rajaa organisaation verkon ja internetin välillä, töitä tehdään ajasta ja paikasta riippumatta ja työvälineet ovat omia tai työnantajan. Tämä edellyttää organisaatiolta merkittävää koulutukseen panostamista käyttäjien tietoturvaosaamisen ja -ymmärryksen lisäämiseksi. Espoon kaupungissa on tässä paljon kehitettävää. Johtamista tuetaan yhteistyöverkostoilla. Keskeisiä verkostoja kyber- ja tietoturvallisuuden hallinnassa ovat: riskienhallinnan ohjausryhmä, tietoturvaryhmä, kokonaisarkkitehtuuriryhmä, IT-kehittämisjohtoryhmä ja valmiussuunnittelun ohjausryhmä. Päätösehdotus Kaupunginjohtaja Jukka Mäkelä Kaupunginhallitus ehdottaa, että valtuusto merkitsee tiedoksi selostuksen vastauksena Kurt Bymanin ja 18 muun valtuutetun 13.4.2015 esittämään

Valtuusto 08.06.2015 Sivu 4 / 4 valtuustokysymyksen kyberturvallisuuden järjestämisestä ja uhkiin varautumisesta ja toteaa kysymyksen loppuunkäsitellyksi. Päätös Kaupunginhallitus: Esittelijän ehdotus hyväksyttiin yksimielisesti. Tiedoksi

Valtuusto 08.06.2015 Sivu 5 / 5