Julkishallinnon yhteentoimivat tietoliikenneratkaisut Terveydenhuollon atk-päivät 29.05.2013 Simo Tanner, liitto simo.tanner@kuntaliitto.fi
Julkisen hallinnon yhteiset viitearkkitehtuurit Yhteisten ICTpalvelujen viitearkkitehtuuri Yhteiset tietojärjestelmäpalvelut Asiakaspalvelun viitearkkitehtuuri Asiakkaan tarve / prosessi asiakkaan palvelutarve ja sitä vastaavat palvelut periaatteet saumattomille palveluketjuille Palvelun Palvelun Palvelun Palvelun järjestäjät järjestäjät Palvelunäkymät järjestäjät järjestäjät Paikkatiedon Palveluväylän viitearkkitehtuuri viitearkkitehtuuri Asiointipalvelut periaatteet integraatiokerroksen kansallisen palveluille paikkatieto- palveluympäristöjen Palvelun Palvelun Palvelun välinen ohjaus integraatio infrastruktuurin ja sen hyödyntämisen tavoitetila Vastaanotto Käsittely Päätös Toimeenpano Perustietovarantojen viitearkkitehtuuri Palvelun Palvelun Palvelun yhdenmukainen tavoitetila kansallisten tietovarantojen palvelumalleista, tietosisällöistä ja rakenteista Palvelu Palvelu Palvelu Palvelu Palvelu Palvelu Palvelun Tieto / Tietovarannot Palvelun Tietoliikenne-/verkkoinfra tavoitetila yhteisestä Infrastruktuuri / kansallisesta tietoliikenneja verkkoinfrastruktuurista Palvelujärjestelmä Tiedon hallinnan viitearkki- tehtuurit Tiedolla johtaminen Avoin tieto Asianhallinta 2 2
Tietoliikenteen eri tasot julkishallinnossa Julkishallintoa yhdistävä kokonaisuus sektoria yhdistävä kokonaisuus Seutua/aluetta yhdistävä kokonaisuus Kunnan sisäinen kokonaisuus 3
Kunnan tietoliikenne ja tietoliikennetarpeet Nyt jokaisen kunnan on monistettava yhteytensä sovelluspalveluihin, muihin verkkoihin sekä tuotettava samat verkkoihin liittyvät palvelut Verkkoyhteydet Verkkopalvelut Yhteydet sovelluspalveluihin Henkilöstö ja talous Terveydenhoito Sosiaalitoimi Karttasovellukset Teknisen sektorin palvelut KELA Tiera VRK SADe KanTa Sovellusliitännät laisten palvelut Muut sovellukset Kunnassa yleensä 50 Verkko-.. 200 sovellusta infrapalvelut Nimipalvelu (DNS) Aikapalvelu (NTP) Palvelun tuottaja Sähkö- Palopostin muuri suodatus Internet Yhteydet muihin verkkoihin Seutu- B verkko C - tai seutu-/ alueverkko A Tietoturvapalvelut SMTPvälitys HTTPvälitys Virussuojaus Sairaanhoitopiiri Valvonta ja seuranta Virasto Käyttäjän tunnistus Etäkäyttö Tunkeilijan tunnistus/ esto Palvelunesto - hyökkäyksen esto 4
Tavoitteena yhteinen tietoliikenneratkaisu, KY-verkko Tilanne nyt Tavoitetila KY-verkko Joukko neulatyynyjä Keskitetyt verkkoyhteydet ja palvelut 5
Lähtökohdat ja oletukset työn pohjaksi Käytettävissä oleva rahoitus on niukkaa. Ratkaisun tulee olla edullinen. Tavoitteena on yksittäisen kunnan kannalta nykyistä alempi kustannustaso Vältetään etupainotteisia investointeja ja rakentamista KY-verkon mahdollistaa valtion ylläpitämien perustietovarantojen käytön. Kuntien tietoliikenne yhteydet valtionhallintoon toteutetaan yhdistämällä KY-verkko ja VY-verkko toisiinsa. Liitynnän toimintavarmuus varmistetaan. Ratkaisu on avoin kaikille kuntatoimijoille. Ratkaisua ei saa sitoa tietyn palvelunn palveluihin, vaan siitä on oltava pääsy myös muiden palvelutuottajien palveluihin. Tämä ei kuitenkaan estä jotain tahoa toimimasta KY-verkkopalvelun tuottavaan operaattoriin nähden tilaajan roolissa, joka tekee lisäys-, muutos- ja poistotilauksia sekä valvoo ja ohjaa tuotettavaa palvelua. Ratkaisun tulee olla sellainen, että kaikki kunnalliset toimijat ja niille tietoteknisiä palveluja tarjoavat tahot voivat siihen liittyä tasapuolisin ehdoin. Hallintamallin tulee olla sellainen, että verkkoon liittyvien alueverkkojen käyttäjät saavat tukipalvelunsa oman organisaationsa tukipalvelusta. Julkishallinnon ICT:tä tulee tarkastella kokonaisuutena KY-verkkohanke toimii yhteystyössä julkiseen tietotekniikkaan liittyvien muiden toimijoiden kanssa ja tässä kehitettäviä ratkaisuja koordinoidaan näiden kanssa. Näitä ovat mm. turvallisuusverkko, valtion VY-verkko, VIA-palvelualusta, Kelan palvelut, kansallinen palveluväylä jne. 6
Lähtökohdat ja oletukset työn pohjaksi Jatkossa tietoliikenteelle asetettavat vaatimukset kasvavat mm. videon ja puheensiirron yleistyessä ja siirrettävien tietomassojen kasvaessa. Kriittisissä järjestelmissä käytettävyysvaatimukset saattavat olla erittäin korkeat. Ratkaisun tulee tukea kasvavia reaaliaikaisuus- ja kapasiteetti- ja käytettävyystarpeita. Yhteiskunta on riippuvainen tietoverkkoyhteyksistä sekä normaalioloissa että poikkeustilanteissa. KY-verkon tulee tukea kuntatoimijoiden vaatimia varautumistasoja. Kunnissa käytetään valtion tietovarantoja, joita säätelevät monet lait ja säädökset, erityisesti tietoturva-asetus KY-verkon tulee tukea valtion materiaalin suojaustasoja vastaavia tietoturvatasoa. Erityisesti ratkaisun on sovelluttava vähintään tietoturvan perustason järjestelmän osaksi ja siinä tulee varautua korotetun tietoturvatason vaatimuksiin. Ratkaisun on tuettava valtion tietojärjestelmien muita vaatimuksia. 7
-/ alueverkko 1 Erikoissairaanhoito/ (Perusterveydenhuolto) Pelastus SoTe, perusterveydenhuolto Virastoverkko Kouluverkko Ensihoito SoTe Pelastus Tuve Virve ERICA KEJO KY-verkon peruspalvelut DNS, NTP VY-verkko palveluineen rekisterit karttatiedot ym. KanTA KanSa Soky Kansallinen palveluväylä ym. KY-verkon lisäpalvelut Internet SMTP, HTTP Julk. DNS palomuuri Virtuaalinen palomuuri IDS/IPS/DDS VPN Verkon valvonta -/alueverkko 2 KY-verkko Muut palveluntuottajat 8
Verkon sisäinen toiminta Palveluntarjoajien väliset yhteydet onnistuvat helposti. Palveluun pääsyyn riittää muurin avaus. Palomuuria hallinnoi palvelun omistaja. Verkko toimii hajautettuna reitittimenä ja tarjoaa loogiset yhteydet (MPLS VPN) joka kunnasta joka palveluun (hubspoke-topologia) Palvelun 1 Palvelun 2 Lisäpalvelut Peruspalvelut Internet Peruskytkennän lisäksi tarjolla on lisäpalveluita - Internet - palomuuri - VPN Asiakas voi ottaa Internet-yhteydet ja palomuurin myös palveluna. Asiakkaiden keskinäiset yhteydet onnistuvat helposti. Asiakkaalla on ao. operaattorin fyysinen yhteys. Jos ao. operaattorin liitäntä on jo olemassa, uutta ei tarvitse tehdä. Asiakas voi käyttää myös omaa Internetyhteyttään. A Seutuverkko B C Internet 9
Esimerkki kahdennetusta yhteydestä Tuve-verkkoon SELITYKSET SOTEPEv2 Pelastuslaitoksen paloasemien välinen verkko TUVE-VPN SHP EH-keskus TUVEtyöasema SHP palomuuri Varayhteys viranomaisten Yhteistoimintana. SOTEPEv2 SOTEPEv2-Verkko SOTE-verkko Isäntäkunnan/ toimijan omat palvelut 10 TUVEtyöasema Jukka Kangasvieri 11.3.2013
II-vaiheen aikataulu Helm i Maali s Huhti Esiselvitysvaihe Tarjouspyynnön valmistelu Koko tarjouspyynnön luonnos Touk o Kesä Tekninen vuoropuh elu Hankintailmoit us + osallistujien hakeminen Oltava valmiina kriteerit vallittaville osallistujille Hein ä Osalli stum is Ilmoi tukse n jättä mine n 4 vkoa Elo Syysk uu Lokak uu Marras Neuvottelumenettely, 3-4 keskustelukumppania 12 viikkoa, plus lomakausi, edellytys että valmistelun aikana vähintään kaksi tapaamista jo esiselvitysvaiheessa kaikkien kanssa Kriteerien täyttymisen varmistamin en ja osallistujien valinta, Kaikki mukaan, ei valitusaikaa Kilpailutusvaihe Tarjouspyynnön viimeistely Joulu Tarjou s vaihe 4 vkoa Tarjouspyynnö n julkaisu Tammi Tarjou s ten vertail u 4 vkoa Hankintapäät ös Helmi Huhti Puitesopimus Neuvottelut + valitusaika 3 + 4 vkoa Sopimuksen allekirjoitus Touko Kesä Käyttöönottovaihe Operaattorin suorittama käyttöönotto 8 vkoa Palvelukäsikirjat Verkonvalvonta Palvelutarjoajien liittyminen 8 vkoa Perusliittymät Palvelutalot Asiakaskohtaiset Palvelusopimus neuvottelut Heinä Elo Asiakaskohtainen käyttöönotto 8 vkoa 11