EU-tietosuoja-asetuksen toimeenpanon tukeminen Verkkokoulutus ja työpajat JUHTA Tuula Seppo erityisasiantuntija

Samankaltaiset tiedostot
Luonnos: Projektisuunnitelma EU-tietosuoja-asetuksen toimeenpanon tukemiseksi

Miten valmistaudun tietosuoja-asetuksen vaatimuksiin?

JUHTA-asiantuntijaryhmä tietoturva, tietosuoja, varautuminen Toteuma v. 2017, suunnitelma v. 2018

JUHTA: n toteuttamat tietosuojayhteishankkeet Kick off-tilaisuus ja 1. työpaja

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

JULKISEN HALLINNON DIGITAALISEN TURVALLISUUDEN KEHITTÄMISHANKE DIGITURVA-YHTEISHANKE VÄESTÖREKISTERIKESKUS

Tietosuojahankkeen esittely ota tietosuojaasetuksen. Kuinka koulutan ja ohjeistan henkilöstöä tietosuojan osalta! Tuula Seppo, Kuntaliitto

TAISTO18-harjoitus - palauteseminaari

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Miten Suomen julkisen hallinnon organisaatiot pärjäisivät tietoturvan ja tietosuojan ollessa uhattuna? TAISTO18-harjoitus

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Miten tietosuoja-asetusta toteutetaan Palkeiden tuottamissa palveluissa Sami Nikula

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

JUHTA: n toteuttamat tietosuojayhteishankkeet Työpaja # 4

Digikuntakokeilu kehittämisohjelma. Juhta LUONNOS

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa

JulkICTLab Eteneminen Mikael Vakkari, VM

SADe-ohjelman terveiset

OHJELMA TIETOSUOJAVASTAAVAN KOULUTUSOHJEMA

GDPR-pikaopas. Demand more. Puh

Kansallinen palveluarkkitehtuuri Tilannekatsaus JUHTA O-P Rissanen

VÄESTÖREKISTERIKESKUKSEN DIGITURVAPALVELUT. Kirsi Janhunen, johtava asiantuntija, VRK

YKSI LAPSI, YKSI TILANNEKUVA

Omahoitopolut.fi Toteutuksen tilannekatsaus

Tietosuoja-asetus Miten julkinen hallinto valmistautuu?

Haminan tietosuojapolitiikka

OHJELMA TIETOSUOJAVASTAAVAN KOULUTUSOHJEMA

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Miten Väestörekisterikeskus valmistautuu lainsäädäntöuudistukseen?

Kuntien Kansalliseen palveluarkkitehtuuriin liittyminen. Kunta-KaPA

Miten tietosuoja-asetuksen soveltamisen osalta on edetty? Havaintoja ja parhaita käytäntöjä-

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea

Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa

Valtorin tietoturvapalvelut ja VAHTI yhteistyö. Valtorin asiakaspäivä Johtava asiantuntija Pekka Ristimäki

Opiskelija osaa määritellä ohjelmiston tiedot ja toiminnot, suunnitella ohjelmiston rakenteen ja laatia ohjelmiston teknisen spesifikaation.

Kuntien ja Liikenneviraston hankintojen yhteinen kehittäminen kohti julkisten hankintojen yhteistä portaalia

Omavalvontasuunnitelma ja EU-tietosuojadirektiivi

Oulun Maanmittauskerho ry. Tietosuojaseloste

VAKAVA Valtakunnallinen kokonaisarkkitehtuurin suunnittelun ja kuvaamisen tukiprojekti

Tiedonhallintalaki ja JUHTA:n rooli. JUHTA:n kokous Tommi Oikarinen / VM

Tietosuoja-asetus. Valo, Valtakunnallinen liikunta- ja urheiluorganisaatio ry Castrén & Snellman

Tiedonhallintalaki ja JUHTA:n rooli. JUHTA:n kokous Heikki Talkkari / VM

Mahdollisuuksien johtaminen

JUHTA: n toteuttamat tietosuojayhteishankkeet Työpaja # 5

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Kansallinen ASPAtietojärjestelmä

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

5 (+2) STEPPIÄ, JOTKA PK-YRITTÄJÄN TULEE LAITTAA KUNTOON ENNEN TOUKOKUUTA 2018

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Luotain-arviointi. Nykytila-arvio toiminnan osa-alueesta. Trust, Quality & Progress. Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus

Sosiaalihuollon valtakunnallisten tjpalveluiden. I-vaihe

Viitearkkitehtuurin suunnitteluprosessi. Ohje. v.0.7

TIETOSUOJAPOLITIIKKA. Turun kaupunki


VRK yhteisenä tiedonhallintaa ja digitalisaatiota edistävänä toimijana. Juhta, Sami Kivivasara

JHKA-jaosto. 1. Työsuunnitelma: 2015 toimikauden loppu - Esitys: JUHTA hyväksyisi työsuunnitelman 2. Taustamateriaali tilanteesta

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

Projektiehdotus Valtiovarainministeriön kuntatalouden ohjaus -palvelu. Jani Heikkinen JulkICT-toiminto

VAHTIn kesäseminaari Kimmo Rousku, VAHTI-pääsihteeri, Väestörekisterikeskus VAHTI

Asiakkaille palveluja, tietoa ja osallistumismahdollisuuksia

Public. Kumppanuusforum Yksityinen terveydenhuolto EU:n yleinen tietosuoja-asetus / General Data Protection Regulation (GDPR) Perjantai 24.

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet. Lausunto

TIETOTURVAPOLITIIKKA

työssäoppimispaikan työtehtävissä toimiminen ammattiosaamisen näytön suorittaminen näyttösuunnitelman mukaan. Ammattitaidon osoittamistavat

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA

EU:n yleisen tietosuoja-asetuksen (GDPR) vaikutusten arviointi alueellisesti

JULKISEN HALLINNON TIETOHALLINNON NEUVOTTELUKUNTA (JUHTA) 6/2016. Paikkatieto asiantuntemusalueen tilanne (liite 6)

Tiedonhallintalakiehdotus - vaikutukset Tommi Oikarinen / valtiovarainministeriö

Sähköisen asioinnin kehittäminen julkisessa hallinnossa SADe- ohjelma. Valtio Expo 2009 Helsinki Ylijohtaja Silja Hiironniemi

TIETOSUOJASELOSTE (laajennettu) Henkilötietolaki (523/1999) 10 ja 24 EU Tietosuoja-asetus 2016/679

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

ODA = Omahoito ja digitaaliset arvopalvelut

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tulevaisuuden kunnan digitalisointi projekti. Erityisasiantuntija Elisa Kettunen

Eläketurvakeskuksen tietosuojapolitiikka

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Katsaus ohjelman keskeisiin tuloksiin ja tulevaisuussuunnitelma

KArkisto. - Kansallisen potilastietoarkistoliittymän testaaminen ja liittymismallin laatiminen. Terveydenhuollon Atk päivät

Ajankohtaista tietosuojaan liittyen. Network to Get ammattikorkeakoulu, Leppävaara Antti Vartiainen

Ohje EU:n yleistä tietosuoja-asetusta on sovellettu alkaen. Asetus määrittää henkilötietoja käsittelevien tahojen roolit:

Kilpailutusjärjestelmä

työssäoppimispaikan työtehtävissä toimiminen ammattiosaamisen näytön suorittaminen näyttösuunnitelman mukaan. Ammattitaidon osoittamistavat

Lausunto. Pilvipalveluiden hankinnasta voisi olla erillinen opas, joka kertoo, mihin asioihin tulisi kiinnittää huomiota hankittaessa pilvipalveluita.

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Hanketoiminnan vaikuttavuus ja ohjaus klo

OKM:n hallinnonalan yhteisen tiedon hallinta

Opiskelija osaa suunnitella ohjelmiston toteuttamisen, toteuttaa, testata ja dokumentoida ohjelmiston.

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus

Tietosuoja-asetus Tietoarkiston näkökulmasta. Aila ja aineistojen jatkokäyttö -seminaari Arja Kuula-Luumi Kehittämispäällikkö

JulkICTLab käyttöön liittyvät ehdot

Sähköinen asiointi ja palvelut Miten tästä eteenpäin?

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA

Tietosuojaasiat. yhdistysten näkökulmasta

Sudenkuoppia, yllätyksiä, pään vaivaa

Miten uudistettu VAHTI voi auttaa organisaatiotasi turvallisuuden kehittämisessä? Kimmo Rousku

Transkriptio:

EU-tietosuoja-asetuksen toimeenpanon tukeminen Verkkokoulutus ja työpajat JUHTA 7.2.2017 Tuula Seppo erityisasiantuntija

EU-tietosuoja-asetus Astuu voimaan 25.5.2018 Edellyttää koko henkilöstön ja henkilötietoja käsittelevien kouluttamista Tällaisen laajamittaisen koko julkista hallintoa kattavan koulutuksen toteuttaminen on kustannustehokasta keskitetysti Samalla voidaan huolehti koulutuksen riittävästä laadusta sekä varmistaa ja luoda yhteiset termit ja käytännöt uusien vaatimusten toteuttamiseksi Koulutus suunnitellaan ja toteutetaan laaja-alaisessa yhteistyössä keskeisten julkisen hallinnon organisaatioiden (Tietosuojavaltuutetun toimisto, OM, Kuntaliitto, VM) yhteistyönä 2

Asiantuntijaryhmä: tietoturva, tietosuoja, varautuminen Ryhmän toimikauden keskeiseksi tavoitteeksi EU-tietosuoja-asetukseen liittyvän koulutuksen sekä vaatimustenmukaisuuden ohjeistamisen julkisen hallinnon organisaatioille Toimii hankkeen ohjausryhmänä Suunnittelee aihepiirit, mahdollisesti tuottaa ja tarkistaa materiaalin, huolehtii laadusta Pienempi projektiryhmä valmistelee materiaalit ja testit 3

Projektisuunnitelma: EU-tietosuojaasetuksen toimeenpanon tukeminen 1) Tietosuojan verkkokoulutuskokonaisuus koko julkiselle hallinnolle 2) Yhteishanke tietosuojan vähimmäistason saavuttamiseksi Kesto 1.2.2017-31.12.2018 4

1) Tietosuojan verkkokoulutuskokonaisuus julkiselle hallinnolle Projektin tavoitteena on laaja-alainen henkilöstön tietosuojaosaamisen lisääminen, joka voidaan tarvittaessa todentaa erillisen testin avulla Tämä tapahtuu erillisen tätä kokonaisuutta varten luotavan verkkokoulutusympäristön avulla, joka alkuvaiheessa koostuu kahdesta koulutusosiosta Osio 1: Tietosuojan perusteet kaikille Osio 2: Tietosuoja henkilötietoja käsitteleville 5

Osio1 : Tietosuojan perusteet kaikille Kohderyhmä: organisaation kaikki työntekijät Mitä jokaisen työntekijän pitää tietää tietosuojasta? Osion kesto noin 45 minuuttia, joka koostuu 3 5 eri keskeisestä osa-alueesta (koostuu eri mittaisista esityksistä) 30 aihetta (esim. käsitteet, rekisteriseloste, tietosuojaseloste) Koko henkilöstön koulutus toteutetaan videokoulutuksena, joka julkaistaan avoimesti netin kautta saataville, kieliversiot suomi, ruotsi, englanti? Tähän liittyvä tentti toteutetaan Valtorin tuottaman VYVI-palvelun yhteydessä olevaa turvallista kyselyalustaa käyttäen Tavoiteaikataulu maalis-toukokuu 2017 Tämä osio toteutetaan ensin suuri kattavuus ja vaikuttavuus kustannustehokkaasti Tavoite: 70.000 osallistujaa 2017-2018 6

Osio 2: Henkilötietojen käsittelijöiden tietosuojakoulutus Kohderyhmä: henkilötietoja työssään käsittelevät työntekijät Kesto: n. 2 6 tuntia, toteutus modulaarisesti aihepiireittäin Osion suorittamisen kestoon vaikuttaa osaaminen ja työtehtävät Yksittäisten moduuleiden lopussa on muutamasta kysymyksestä koostuva testi, laajempi testi testaa koko asiakokonaisuutta, mahdollisuus myös tietosuojakorttiin?? Tavoite: tehdä kokeiluosio johdolle, pilotointi ja palautteen kerääminen maalis-toukokuussa, laajentaminen kesäkuussa Tavoite: 35.000 osallistujaa 2017-2018 7

Projektin tehtävänä 1. Toteuttaa tarvittava oppimateriaalikokonaisuus osioon 1 (tietosuojan perusteet kaikille) sellaisessa muodossa, että se voidaan julkaista avoimesti (esim. VM:n, Kuntaliiton ja tietosuojavaltuutetun sivuilla ja tehdä testi vyvissä) 2. Toteuttaa ja testata johdon tietosuojaosio + testi hankitulle verkkokoulutusympäristölle. Varmistettava verkkokoulutusympäristön tietoturvallisuus, tietosuoja ja käyttökelpoisuus 1. Toteuttaa loput oppimateriaalikokonaisuudet osioon 2 3. Sisällön tuotteistaminen visuaalisesti ja muuten helppokäyttöiseksi koulutuskokonaisuudeksi testeineen. Erillinen viestintätoimisto 4. Koulutusympäristön testaaminen ja käyttöönotto 5. Eri osa-alueiden hallinta (koulutusympäristön hankinta ja tuotantovaihe, koulutuksen visuaalinen ilme, sisällön tuotanto, pilotointi ja testaus, jatkuvan palvelun aikainen laadun kehittäminen, projektin hallinta ja kokonaisuudesta huolehtiminen) 6. Laadun varmistus 7. Viestintä 8

Kustannukset Verkkokoulutusympäristön toteuttaminen sisältäen koulutussisältöjen visuaalisen toteutuksen v 2017 yhteensä 60 000 v 2018 sisältäen kolme uutta koulutusosiota 60 000 Hankittava palvelu sekä tarvittava asiantuntijatyö (hankinta VM), tenttien toteuttaminen Valtorilta Koulutussisältöjen suunnittelussa tarvittava ulkopuolinen asiantuntijatyö v 2017 yhteensä 10 000 e v 2018 yhteensä 10 000 e Mikäli tarvitaan ulkopuolisia asiantuntijoita, voidaan ne hankkia Valtorin tuottaman asiantuntijapalvelun kautta Edellyttää: materiaali tuotetaan julkisen hallinnon asiantuntijatyönä! Yhteensä v 2017 70 000 Yhteensä v 2018 70 000 9

2) Yhteishanke tietosuojan vähimmäistason saavuttamiseksi Projektin tavoitteena on toteuttaa tarvittava määrä työpajoja (arviolta 7-8 kpl), jotka kattavat EU-tietosuoja-asetuksen mukanaan tuomat keskeiset hallinnolliset ja tekniset uudet vaatimukset Samalla luodaan kansallinen tietosuojavaatimusten ja niiden toteuttamiselta edellytettävien prosessien ja toimintamallien vähimmäistaso Tämän avulla organisaatio voi osoittaa osoitusvelvollisuuden eli vähimmäisvaatimusten toteutumisen 10

Projektisuunnitelma: tehtävät Suunnitella tarvittavien työpajojen sisältö sekä toteuttaa ne teknisesti 8 kpl yhden työpäivän mittaisia työpajoja, joissa käsitellään etukäteen määritetyt vaatimukset ulkopuolisten asiantuntijoiden johdolla Samassa yhteydessä esitellään erilaisia konkreettisia keinoja näiden toteuttamiseksi sekä muita hyviä käytäntöjä Kutsua osallistuvat organisaatiot yhteishankkeeseen Osa-alueiden hallinta (työpajojen tekninen toteuttaminen, materiaali) Laadun varmistus Viestintä 11

Kustannukset: 1) Työpajojen tekninen toteuttaminen (auditorio, nettilähetykset ja videointi) v 2017 4 työpajatilaisuutta á 2500 yhteensä 10 000 v 2018 4 työpajatilaisuutta á 2500 yhteensä 10 000 2) Koulutussisältöjen suunnittelussa tarvittava ulkopuolinen asiantuntijatyö hankitaan Valtorin asiantuntijapalveluiden kautta kilpailuttamalla laadullisesti siellä olevat neljä toimittajaa. v 2017 4 työpajatilaisuuden valmistelu á 8000 yhteensä 32 000 e 8 htp konsulttitoimeksianto / työpaja, jonka avulla saadaan luotua kattava materiaali jokaiseen työpajaan sekä muuta tukimateriaalia, jonka JUHTAasiantuntijaryhmä laadullisesti käy läpi ja viimeistelee v 2018 4 työpajatilaisuuden valmistelu á 8000 yhteensä 32 000 e vastaava malli kuin v 2017 Yhteensä v 2017 42 000 Yhteensä v 2018 42 000 12

Yhteenveto: Kohderyhmä Tavoite Kustannukset Kesto 1) Verkkokoulutus Osio 1. Koko henkilöstö Avoin, testi vyvi 70.000 hlöä Tyytyväisyys 3,5 2017: 70.000 e 2018: 70.000 e 45 min 1) Verkkokoulutus Osio 2. Henkilötietojen käsittelijät, rekisteröinti, vaativampi testi 35.000 hlöä Tyytyväisyys 3,5 2-6 h 2) Työpajat Kutsutut organisaatiot/ ammattiryhmät EU-tietosuojaasetuksen vaatimat toimintamallien kuvaaminen ja tarvittavien ohjeiden teko 2017: 42.000 e 2018: 42.000 e 8 työpajaa, a 7 h 2017: 112.000 e 2018: 112.000 e 13