TURVALLISUUSSELVITYSLAKI JA PUOLUSTUSVOIMIEN SIDOSRYHMÄTURVALLISUUS

Samankaltaiset tiedostot
Puolustusvoimien erityiskysymyksiä. Tiedusteluosasto PÄÄESIKUNTA

Yritysturvallisuusselvitys ja Pääesikunnan kokemukset niistä

TURVALLISUUSELVITYSLAKI (726/2014)

Yritysturvallisuusselvitykset

Turvallisuusselvityslainsäädännön kokonaisuudistus Tausta ja keskeiset muutokset

Aikaisempi laki osoittautui riittämättömäksi

Auditoinnit ja sertifioinnit

TIETOTURVALLISUUDEN UUDET ULOTTOVUUDET TOIMITILOISSA

Tietoturvallisuusliite

Turvallisuusselvityslaki ja käytännön toimijat. Säätytalo Suojelupoliisin lausuntotoiminto, ylitarkastaja Astrid Geisor-Goman

Turvallisuusselvityslain uudistus yritysturvallisuusselvityksissä

Liite 1 1 SOPIJAPUOLET. 1.1 Sopijapuolet ovat: Y-tunnus: Hakaniemenranta 6, Helsinki 2 MÄÄRITELMÄT

Turvallisuussopimus. Terveyden ja hyvinvoinnin laitos. Muikkumedia Oy

Turvallisuusselvityslaki ja käytännön toimijat. Säätytalo Suojelupoliisin lausuntotoiminto, ylitarkastaja Astrid Geisor-Goman

TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI

Rekisteriseloste Espoon kaupunki

SELVITYS TIETOJEN SUOJAUKSESTA

Lausunto ID (6)

turvallisuusselvityslaista

KMTK UUDET KUVAMITTAUSTEKNOLOGIAT - PROJEKTIN HANKINNAT JA TIETOSUOJA

TURVALLISUUSSELVITYSLAIN- SÄÄDÄNNÖN KOKONAISUUDISTUS. Tausta, tavoitteet ja tarkoitus

TURVALLISUUSSOPIMUS. (MALLI v1.0) [Asiakas] [Toimittaja]

Ohje EU:n yleistä tietosuoja-asetusta on sovellettu alkaen. Asetus määrittää henkilötietoja käsittelevien tahojen roolit:

Tietoturvallisuuden arviointilaitokset apuna yritysturvallisuuden ja viranomaisten tietoturvallisuuden kehittämisessä

Turvallisuusselvityslainsäädännön uudistus. Vaikutukset kansainvälisten tietoturvallisuusvelvoitteiden toteuttamisessa

Tämän kyselyn määritelmät on kuvattu sopimuksessa.

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

YKSITYISKOHTAISET ESITYKSET MUUTETTAVISTA KOHDISTA: Esitetään muutettavaksi muotoon;, joiden ulkokuoreen ja sen

Tietoturva-asetus ja sen vaikutukset rekisterien ylläpitoon ja tietoluovutuksiin A-P Ollila 1

SISÄLTÖ. 1 RISKIENHALLINTA Yleistä Riskienhallinta Riskienhallinnan tehtävät ja vastuut Riskienarviointi...

Tietoturvallisuuden kokonaisvaltainen hallinta Heikki O. Penttinen Castilsec Oy.

Laatua ja tehoa toimintaan

TURVALLISUUDEN HUOMIOMINEN OHJELMISTON HANKINTAKETJUSSA

EDUSKUNNAN VASTAUS 95/2004 vp. Hallituksen esitys Euroopan Avaruusjärjestöä koskevan yleissopimuksen sopimuspuolten ja

Rikosrekisteriote osana hankintamenettelyä. Julkisten hankintojen neuvontayksikön seminaari

UPA-hanke. Urakoitsijoiden ja palveluntarjoajien turvallisuustoiminnan arviointi

MALLI HENKILÖTIETOJEN KÄSITTELYN/HENKILÖREKISTERIN REKISTERITOIMINTOJEN ANALYSOIMISEKSI

TURVALLISUUSLIITE RIKOS- JA RIITA-ASIOIDEN SOVITTELUPALVELUJEN TUOTTAJILLE

TURVALLISUUSSOPIMUS SOPIMUKSEN OSAPUOLET. Hämeen poliisilaitos (jäljempänä Tilaaja ) Salininkatu Lahti. Yritys Oy (jäljempänä "Yritys") xx xx

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

[yksilöitynä käsiteltävät henkilötiedot ja käsittelyn kesto] [yksilöitynä henkilötietojen tyyppi ja rekisteröityjen ryhmät]

SoTe kuntayhtymä/perusturvaliikelaitos Saarikka REKISTERISELOSTE Pro-Wellness-potilastietojärjestelmä -tietokanta 18.3.

Tarjouspyynnön liite 1 Tarjoajan kelpoisuusvaatimukset ja tarjoukseen liittyvät vaatimukset

TURVALLISUUSSOPIMUS SENAATTI-KIINTEISTÖT [TOIMITTAJA]

Sähköi sen pal l tietototurvatason arviointi

Kieku-tietojärjestelmä Työasemavaatimukset sla-

TURVALLISUUSSELVITYS

JHS 156 suosituksen päivitys

HÄLYTYSTENVASTAANOTTOKESKUKSIEN VAATIMUKSET

VIRTU ja tietoturvatasot

Turvallisuusviranomaisten käsikirja yrityksille

Hallinto- ja kehittämispäällikkö Eija Grönholm. puh Kaupungintalo, Kustaankatu 2, Kotka. kts.

Kyber turvallisuus vesilaitoksilla Uhkakuvat ja varautuminen

Valtioneuvoston asetus

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus

Vaatimustenmukaisuuden arviointimenettelyt: moduulit ja EU-tyyppitarkastus

Anna-Riitta Wallin HE 70/2016

SISÄLLYS. N:o 710. Sisäasiainministeriön asetus. turvallisuusselvitysten hakemismenettelystä. Annettu Helsingissä 21 päivänä elokuuta 2002

Tietoturvallisuuden huoneentaulu mitä jokaisen on hyvä muistaa

Lennonjohtajan ja lennonjohtajaoppilaan lupakirja

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tutkimuslaitosseminaari

Case VRK: tietosuojan työkirjat osa 2. JUDO Työpaja #4 - tietosuoja Noora Kallio

Tietosuojaseloste Espoon kaupunki

RAKENTAMISEEN LIITTYVIEN SUUNNITTELU- JA KONSULTTIPALVELUJEN TURVALLISUUSSOPIMUS (ESIMERKKI) XX.XX.20 [ASIAKAS] [TOIMITTAJA]

EUROOPAN TASA-ARVOINSTITUUTTI EUROOPAN UNIONIN PERUSOIKEUSVIRASTO. Yhteistyösopimus

Julkisen hallinnon linjaukset tiedon sijainnista hallinnasta Pauli Kartano

Lounais-Suomen poliisilaitos TARJOUSPYYNNÖN LIITE 4 1(6)

Yleisistä lähtökohdista

Laatimispäivämäärä Yhtymähallitus

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA

VIRKAMIEHENKADUN SANEERAUS VÄLILTÄ KOSKELANKATU - VIRTASALMENTIE

Näkökulmia hallitusohjelmaan, digitalisaatioon ja toimintamme kehittämiseen - Mitä tulisi tehdä ja mitä teemme yhdessä, mikä on TIETOKEKOn ja

Keräämämme tiedot voidaan jakaa huoltajan antamiin, viranomaisten antamiin ja eri järjestelmien

Laki. julkisen hallinnon yhteispalvelusta annetun lain muuttamisesta

Täydennys Finanssivalvonnan lausuntoon luonnoksesta hallituksen esitykseksi

HELSINGIN KAUPUNKI Rekisteriseloste 1 (5)

Tilastokeskuksen käyttölupamenettely. Seminaari

Vastuualueen ja tulosyksikön sisäisen valvonnan ja riskienhallinnan arviointi ja järjestäminen (pohjaehdotus)

Yhteyshenkilö rekisteriä koskevissa asioissa. Henkilötietojen käsittelyn oikeusperuste. Henkilötietojen käsittelyn tarkoitus


Lausunto. Pilvipalveluiden hankinnasta voisi olla erillinen opas, joka kertoo, mihin asioihin tulisi kiinnittää huomiota hankittaessa pilvipalveluita.

SoTe kuntayhtymä/perusturvaliikelaitos Saarikka REKISTERISELOSTE Pegasos-potilastietojärjestelmä -tietokanta Työterveyshuolto 18.3.

Liite IV 2 (5) Sisällysluettelo

Trafin valvonnan periaatteet ja toimintamallit

KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Liana Technologiesin palveluita koskevat henkilötietojen käsittelyn yleiset ehdot

OHJELMA TIETOSUOJAVASTAAVAN KOULUTUSOHJEMA

Toimintaohjeistus. Tietoturvallisuusohjeistus TIETOTURVASUUNNITELMAT

Länsirannikon Koulutus Oy WinNova pyytää tarjoustanne käytetystä astianpesukoneesta tämän tarjouspyynnön mukaisesti.

Turvallisuusselvityslainsäädännön uudistus

Maa- ja metsätalousministeriön asetus elävien eläinten eläinlääkinnällisestä rajatarkastuksesta

(Lähteet: Oppilas- ja opiskelijahuoltolaki 1287/2013, Uusi soveltamisohje oppilas- ja opiskelijahuoltolainsäädännön toteuttamisen tueksi 13a/2015 STM)

TIETOTURVA- POLITIIKKA

Rekisteri- ja tietosuojaseloste

Tietosuoja-asiat Glaston Oyj Sähköposti: Osoite: Vehmaistenkatu 5, PL 25,33731 Tampere

Viestintäviraston NCSA-toiminnon suorittamat tietojärjestelmien arviointi- ja hyväksyntäprosessit

Päätös. Laki. sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä annetun lain muuttamisesta

TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103

Transkriptio:

TURVALLISUUSSELVITYSLAKI JA PUOLUSTUSVOIMIEN SIDOSRYHMÄTURVALLISUUS

PE- SUUNNOS STRATEGISEN SUUNNITTELU N, KEHITTÄMIS- OHJELMIEN JA TUTKIMUS- TOIMINAN OHJAAMINEN JA JOHTAMINEN PUOLUSTUSVOIMIEN SIDOSRYHMÄ- TURVALLISUUDEN VASTUUT SIDOSRYHMÄTURVALLISUUDEN OHJAAMINEN JA JOHTAMINEN PEMATOS (1.1.2015 PELOGOS) HANKE- AUDITOINNIT JA HANKEOHJAUS HANKINTOJEN OHJAUS PE- JOJÄOS JOJÄ-ALAN HANKE- OHJAUS JOS/ HALLINTO- YKS/VAST SIDOSRYHMÄ- SUUDEN TOTEUTUS OMAN ORGANISAA- TIONSA OSALTA SUUS- JÄRJESTELYI- DEN VARMENTA- MINEN SUUS- TARKASTAJIEN KOULUTUS JA AMMATTI- TAIDON YLLÄPITÄMI- NEN NORMIOHJAUS YHTEISTYÖ ja TIEDON VAIHTO PEDSA/ TIEDOS HENKILÖ- TURVALLISUUS -SELVITYKSET YRITYS- TURVALLISUUS -SELVITYKSET VIERAILULUPA- MENETTELYT ULKOMAILLE TURVALLISUUS -TODISTUS- MENETTELY VASTA- TIEDOS/ PVTIEDL SUUS- KOULUTUS SUUS- JA VALVONTA- TIETOJEN ANTAMINEN 2 -

SALASSA PIDETTÄVÄN TIEDON JA MATERIAALIN KÄSITTELYN, LUOVUTTAMISEN JA LUOMISEN EDELLYTYKSET 1. ENNEN KUIN SIDOSRYHMÄN HENKILÖSTÖ VOI KÄSITTELLÄ, SIDOSRYHMÄLLE VOIDAAN LUOVUTTAA TAI SE VOI LUODA PUOLUSTUSVOIMIEN SALASSA PIDETTÄVÄÄ TIETOA JA MATERIAALIA, TULEE SIDOSRYHMÄLLE ASETTAA TURVALLISUUS- JA SUOJAUSTASOVAATIMUKSET, JOTKA SEN TULEE TÄYTTÄÄ. 2. SIDOSRYHMÄ SITOUTUU TÄYTTÄMÄÄN VAATIMUKSET 3. PUOLUSTUSVOIMIEN TULEE VARMISTUA, ETTÄ SIDOSRYHMÄ TÄYTTÄÄ ASETETUT VAATIMUKSET 4. SIDOSRYHMÄ VOI OSOITTAA VAATIMUSTEN TÄYTTYMISEN OLEMASSA OLEVALLA PUOLUSTUSVOIMIEN TURVALLISUUSSOPIMUKSELLA TAI TEKEMÄLLÄ PUOLUSTUSVOIMIEN KANSSA HANKEKOHTAISEN TURVALLISUUSSOPIMUKSEN JOHON LIITTYY SIDOSRYHMÄN TURVALLISUUS- JA SUOJAUSTASON TARKASTAMINEN PUOLUSTUSVOIMIEN TOIMIVALTAISEN TURVALLISUUSTARKASTAJAN TOIMESTA 3

SALASSA PIDETTÄVÄN TIEDON JA MATERIAALIN KÄSITTELYN, LUOVUTTAMISEN JA LUOMISEN EDELLYTYKSET 5. TURVALLISUUSLIITTEESSÄ MÄÄRÄTÄÄN YKSITTÄISEN HANKKEEN, HANKINNAN, PROJEKTIN TAI VASTAAVAN TURVALLISUUSJÄRJESTELYT JA MENETTELYT, KUN SIDOSRYHMÄN KANSSA ON TEHTY PUOLUSTUSVOIMIEN TURVALLISUUSSOPIMUS. MIKÄLI SIDSORYHMÄN KANSSA LAADITAAN HANKEKOHTAINEN TURVALLISUUSSOPIMUS TURVALLISUUSJÄRJESTELYT JA MENETTELYT KIRJATAAN HANKEKOHTAISEEN TURVALLISUUSSOPIMUKSEEN. 6. VAIKKA SIDOSRYHMÄN KANSSA ON TEHTY TURVALLISUUSSOPIMUS ON OLEELLISTA VARMISTAA TAPAUSKOHTAISESTI MITEN, KETÄ JA MISSÄ KYSEISESSÄ TAPAUKSESSA PUOLUSTUSVOIMIEN SALASSA PIDETTÄVÄÄ TIETOA KÄSITELLÄÄ JA SÄILYTETÄÄN. 4

TURVALLISUUSJÄRJESTELYIDEN VARMENTAMINEN SIDOSRYHMÄSSÄ = Edellytykset joiden perusteella sidosryhmällä voidaan luovuttaa puolustusvoimien salassa pidettävää tietoa 1) Sidosryhmä on luotettava ja se kykenee huolehtimaan sitoumuksistaan (rekisteritarkastukset) Kaupalliset edellytykset, luottotiedot, kytkökset yms. 2) Sidosryhmän menettely- ja toimintatavat ovat vaatimuksenmukaiset (sidosryhmän turvallisuustaso) Hallinnollisen turvallisuuden vaatimukset 3) Sidosryhmällä on suojaustason mukaan hyväksytyt tilat tiedon säilyttämiseen ja käsittelyyn Fyysisen turvallisuuden vaatimukset 5

TURVALLISUUSJÄRJESTELYIDEN VARMENTAMINEN SIDOSRYHMÄSSÄ = Edellytykset joiden perusteella sidosryhmällä voidaan luovuttaa puolustusvoimien salassa pidettävää tietoa 4) Tietoa käsittelevä henkilöstö on hyväksytty (vaitiolovakuutus ja turvallisuusselvitykset riippuen tiedon suojaustasosta) Henkilöstöturvallisuuden vaatimukset 5) Tietoa käsittelevälle henkilöstölle on koulutettu käsittelysäännöt Henkilöstöturvallisuuden vaatimukset 6) Tietojärjestelmät joissa tietoa käsitellään on hyväksytty suojaustason mukaisesti Tietoturvallisuuden vaatimukset 6

TURVALLISUUSSELVITYSLAKI JA PUOLUSTUSVOIMIEN SIDOSRYHMÄTURVALLISUUS Turvallisuusselvityslaki mahdollistaa puolustusvoimien sidosryhmäturvallisuuden osalta yritysten luotettavuuden ja sitoumuksenhoitokyvyn arvioinnin sekä sidosryhmien henkilöstön hyväksymiseen liittyvien turvallisuusselvitysten tekemisen. Turvallisuusselvityslaki mahdollistaa sidosryhmien osalta kansallisen yritysturvallisuusselvitystodistuksen myöntämisen osana sidosryhmän turvallisuusjärjestelyiden varmentamista. Todistuksella sidosryhmä kykenee osoittamaan turvallisuustasonsa ja hyväksytyt toimintatavat. Kansallisen yritysturvallisuusselvitystodistuksen myöntäminen luo hyvät edellytykset NSA:n myöntämän kansainvälisen yritysturvallisuusselvitystodistuksen myöntämiselle. Puolustusvoimat käyttää turvallisuusselvityslain mahdollistamaa yritysturvallisuusselvitystodistusmenettelyä tukemaan sidosryhmien turvallisuusjärjestelyiden varmistamisen toimenpiteitä. Samalla sidosryhmälle mahdollistetaan yritysturvallisuusselvitystodistuksen saaminen. 7

PUOLUSTUSVOIMIEN SIDOSRYHMÄTURVALLISUUSALA pv.sidosryhma@mil.fi 0299 500 926 8