Gustin: Disaster and Recovery Planning: A Guide for Facility Managers T esitelmä

Samankaltaiset tiedostot
Gustin: Disaster and Recovery Planning: A Guide for Facility Managers T esitelmä

Industrial Fire Protection Handbook

Yritysturvallisuuden perusteet

T Yritysturvallisuuden seminaari

Tietoturvan johtaminen suomalaisen liikkeenjohdon näkökulmasta

T Yritysturvallisuuden

Turvallisuusjohtamisjärjestelmäyleistä

Tietoturva ja tietosuoja. Millaisia ovat tietoyhteiskunnan vaarat?

PK-yrityksen tietoturvasuunnitelman laatiminen

Valmiuspäällikkö Sakari Ahvenainen. Valmiusohje ja ajankohtaista varautumisesta. Helsingin TIVA ja joukkoviestintäpooli (JVP)

Miten varmennan ICT:n kriittisessä toimintaympäristössä?

Yritysturvallisuuden perusteet

Pertti Kerko TURVALLISUUS- JOHTAMINEN. PS-kustannus

T Henkilöturvallisuus ja fyysinen turvallisuus, k-04

Yritysturvallisuuden seminaari, T Esitys 1(2) Esko Kaleva

Turvallisuusjohtaminen osana esimiestyötä. Merja Ahonen Osastonhoitaja Keski-Suomen seututerveyskeskus Keuruun sairaala

Yritysturvallisuuden perusteet

Toiminnan jatkuvuus - käytännön näkökulma

Häiriötilanteisiin varautuminen korkeakoulukentässä. Kari Wirman IT Valtakunnalliset IT-päivät Rovaniemi

Turvaa logistiikka kuljetusten ja toiminnan turvallisuus

Ammatillisen koulutuksen turvallisuuskysymyksiä. Miten turvallisuustietoisuus näkyy työelämälähtöisissä oppimisympäristöissä? Arto Pekkala 4.12.

Arvot. Mikko Leppänen, rehtori, Viherkallion koulu Espoo

Kyberturvallisuus kiinteistöautomaatiossa

Kriisitilanteiden tietoliikenne, informaatioinfrastruktuurin turvaaminen

Yritysturvallisuuden perusteet

Yrityksen jatkuvuussuunnitelma

Luotain-arviointi. Nykytila-arvio toiminnan osa-alueesta. Trust, Quality & Progress. Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus

Yleisötilaisuuden riskit ja vakuuttaminen. Luvat ja turvallisuus kuntoon infopäivä

Varoitukset turvallisuusjohdon työkaluina

Verkkorikollisuus tietoturvauhkana. Valmiusseminaari, ylitarkastaja Sari Kajantie, KRP/Tietotekniikkarikosyksikkö

10 vuotta varautumista ja väestönsuojelua alueellisessa pelastustoimessa. Seppo Lokka Etelä-Savon pelastuslaitos

Yritysten turvallisuusjohtaminen ja sen merkitys viranomaisvalvonnalle. Mikko Parikka

HELIA TIKO ICT03D Tieto ja tiedon varastointi T.Mikkola, O.Virkki. Tietoturva tiedon varastoinnissa

Satakunnan pelastuslaitos

Tietoturvallisuuden ja tietoturvaammattilaisen

Käytäntöjä koulujen turvallisuuden suunnittelussa ja toteuttamisessa Palo- ja pelastusalan toimittajien ajankohtaispäivät 1.10.

Työnantajan ja työntekijän vastuut ja velvollisuudet

Yritysturvallisuuden perusteet

ERILAISTEN ONNETTOMUUKSIEN TODENNÄKÖISYYS: KUINKA TODENNÄKÖISESTI ARVELEE ITSE JOUTUVANSA (%)

Pääesikunta, logistiikkaosasto

T Henkilöstö- ja toimitilaturvallisuus. Ilkka Kouri Henkilöstöturvallisuus : Henkilöstöturvallisuuden tavoitteet ja hallintakeinot

Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta

Yritysturvallisuuden seminaari, T Esitys 2(2) Esko Kaleva. Taustat

Yritysturvallisuuden johtamisen arviointi ja hallintamalli

Kyber turvallisuus vesilaitoksilla Uhkakuvat ja varautuminen

Yritysturvallisuuden perusteet

työssäoppimispaikan työtehtävissä toimiminen ammattiosaamisen näytön suorittaminen näyttösuunnitelman mukaan Ammattitaidon osoittamistavat

SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet

Kuva: dhester, Morguefile.com. Tuunaa turvallisesti - kotipesä kunnossa?

Tapaturmien ja onnettomuuksien ehkäisy esimiestyönä

T Yritysturvallisuuden seminaari The Facility Manager s Handbook Esitys 2

Sosiaali- ja terveysministeriö. Potilas- ja asiakasturvallisuusstrategia Tiivistelmä taustasta sekä tavoitetilasta vuoteen 2021 mennessä

ETELÄ-SAVON VALMIUSSUNNITTELU. Tuomo Halmeslahti Varautumisen valtakunnalliset opintopäivät , Tampere

Palveluiden häiriöttömyys ja toimitusvarmuus. Varautuminen?

Lapin sairaanhoitopiirin Asiakasraati

Toimintaohjeistus. Tietoturvallisuusohjeistus TIETOTURVASUUNNITELMAT

Lappeenrannan kaupungin tietoturvaperiaatteet 2016

YHTEINEN TYÖPAIKKA, aliurakointi ja ketjutus Kansainvälinen työturvallisuuspäivä

TURVALLISUUDEN HUOMIOMINEN OHJELMISTON HANKINTAKETJUSSA

Purku ja tuotannon ylläpito muutosta toteutettaessa. Vesa Pihlajamaa Hallituksen puheenjohtaja, SK Protect Oy

Mikäli vastaukselle varattu tila ei ole riittävä, vastauksen voi myös antaa erillisellä liitteellä.

HANKKEEN ALKUAJATUS. Kuinka tilannekuvaa voitaisiin kartoittaa monipuolisemmin ja nopeammin?

Torju arjen vaaratilanteet

Mitä pitää huomioida tämän päivän tietoturvasta ja kuinka varautua kyberturvariskeihin. Mikko Saarenpää Tietohallintopäällikkö MPY Palvelut Oy

Tietoturvallisuuden johtaminen

Yritysturvallisuuden perusteet

VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN. Väestön elinmahdollisuudet. Yhteiskunnan turvallisuus. Valtion itsenäisyys

Selkokielisen turvallisuusviestinnän kehittäminen. Kaisa Huikuri, Selkoseminaari

KOULUTUSTARJOTIN 1 (11) Ryhmäkoko Hinta (alv 24 %) Koulutuskuvaukset Tavoite Kesto. Kokonaisvaltainen riskienhallinta

Aikamatka digitaaliseen tulevaisuuteen: olemmeko turvassa? Pekka Jykes &

Uusi toimintamalli henkilöturvallisuuden parantamiseen räjähdysvaarallisissa työympäristöissä. Tuija Luoma, VTT

Soodakattila ja kemikaalionnettomuusriskit. Kemikaalikuljetukset, rautatie/maantieliikenne. Tietoturva- auditoinnit ja SOX vaatimukset

TIETOTURVALLISUUDEN UUDET ULOTTOVUUDET TOIMITILOISSA

Leirintäturvallisuus. Markku Vänskä Leirintä- ja turvatoimikunta

Mikko Hollmén Kiinteistöjohtaja, PSSHP Sairaalatekniikan päivät

Helsingin valmiussuunnitelma

Industrial Fire Protection Handbook

LIITE 5. Vaaratapahtumajoukon tarkastelua ohjaavat kysymykset

HUOVI-portaali. Huoltovarmuustoiminnan uusi painopiste: toiminnallinen huoltovarmuus

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA

Tilannekuvia kriisityöstä 2015 EKTURVA. yhteistoimintaa Etelä-Karjalassa. Valmiuspäällikkö Joni Henttu EKTURVA

Pentti Mäkinen

Kuntien valmiussuunnittelu ja alueen oppilaitokset

Seinäjoen ammattikorkeakoulun työsuojelu- ja turvallisuusorganisaatio. SeAMKin johtoryhmän hyväksymä

MainaRI - kokonaisturvallisuuden arviointi- ja kehittämismenetelmä työhyvinvoinnin edistämiseksi

Koulurakennusten. 1 turvallisuus MIKKO HELASVUO

Yritysturvallisuuden johtamisen arviointi

Kommenttipuheenvuoro - Porin kaupungin häiriötilannesuunnittelu

OMAVALVONTASUUNNITELMA Honkalampi-säätiö HLS-Avustajapalvelut Oy SPESIO

Jokainen voi varautua - omatoiminen varautuminen ilmastovaikutuksiin

Riskienarvioinnin perusteet ja tavoitteet

Yritysturvallisuuden johtamisen arviointi

AEO-Toimijapäivä. Toimitusketjujen uhkien analysointi ja riskienhallinta yhteistyössä sopimuskumppanien kanssa

T Henkilöstöturvallisuus ja fyysinen turvallisuus, k-04

Sairaalan puheviestintäjärjestelmät. Markus Markkinen Sairaanhoitopiirien kyberturvallisuusseminaari

Infektio uhka potilasturvallisuudelle: Johdon näkökulma. Ermo Haavisto johtajaylilääkäri

Yrityksen tietoturva ja siihen liittyvät vakuutus- ja palveluratkaisut

Valtori tänään ja huomenna Valtorin strategia. Valtorin asiakaspäivä Toimitusjohtaja Kari Pessi

Kotitalouksien varautuminen Suomessa

Yritysturvallisuuden perusteet

Transkriptio:

Gustin: Disaster and Recovery Planning: A Guide for Facility Managers T-110.5690 2. esitelmä Tuomas Toropainen 23.11.2005 Tuomas Toropainen () Gustin: Disaster & Recovery Planning 23.11.2005 1 / 16

2. esitelmän rakenne Tämä esitelmä käsittelee kirjaa yrityksen kokonaisturvallisuuden näkökulmasta (peruskurssin kaavio) Pakolliset suojausmenetelmät Turvallisuusjohtaminen Luokittelu Valinnaiset suojausmenetelmät Toiminnan turvallisuus Henkilö(stö)turvallisuus Toimitilaturvallisuus Tietotekninen turvallisuus Katastrofi- ja toipumissuunnittelu liittyy näistä kaikkiin jollain tapaa Tuomas Toropainen () Gustin: Disaster & Recovery Planning 23.11.2005 2 / 16

Turvallisuusjohtaminen Ylin johto laittaa koko katastrofisuunnitteluprosessin liikkeelle antaen tarvittavat valtuudet ja resurssit Ylimmän johdon on sitouduttava asiaan Hätätilanteen hallinnassa ja toipumisessa johtamisella tärkeä merkitys Hätätilanteessa ei saisi arpoa Komentoketju sisältyy suunnitelmaan Sota hävitään jos sotilaiden komentaminen ei toimi Vahingonehkäisystrategiat ja -politiikat johdon työvälineitä Tuomas Toropainen () Gustin: Disaster & Recovery Planning 23.11.2005 3 / 16

Luokittelu Määriteltävä tärkeät toiminnot joita suojellaan Ihmishenkien turvallisuus tärkeintä Liiketoiminnan kannalta tärkeät asiat, esim. tiedot, tuotantojärjestelmät, avainhenkilöt Maine Toipumissuunnittelussa on määriteltävä toipumisprioriteetit Jatkuvuussuunnittelussa liiketoiminnan laatu, aikaikkunat ja kustannukset merkityksellisiä asioita Kaikkea ei voi saada Tuomas Toropainen () Gustin: Disaster & Recovery Planning 23.11.2005 4 / 16

Toiminnan turvallisuus (1) Voisi tiivistää kahteen sanaan: prosessit kunnossa Ennaltaehkäisy ja varautuminen Tehdään työt hyvin ja huolellisesti (henkilö(stö)turvallisuus) Minimoidaan vaaran aiheuttaminen Vehkeet ja tilat kunnossa, viat korjataan (toimitilaturvallisuus) Hätätilannekoulutus ja -harjoittelu Tuomas Toropainen () Gustin: Disaster & Recovery Planning 23.11.2005 5 / 16

Toiminnan turvallisuus (2) Jos jotain sattuu Vahinkojen rajoittaminen, hätätilannetoimintaryhmä Hälytysten teko Evakuointi Varajärjestelyt yhteistyökumppanien ja asiakkaiden kanssa Muu yhteistyö, esim. poliisin ja palokunnan kanssa Toipumistoimenpiteet Yleinen toiminta kriisitilanteessa, tiedotus (johtaminen) Ehkä ei enää toiminnan turvallisuutta, liittyy poikkeustilanteeseen Tuomas Toropainen () Gustin: Disaster & Recovery Planning 23.11.2005 6 / 16

Henkilö(stö)turvallisuus (1) Henkilöstö luotettavaa (ennakkovaatimus) Ei sytytä tulipaloja Ei aseta pommeja Tai muuta tahallista vaaran aiheuttamista Tuomas Toropainen () Gustin: Disaster & Recovery Planning 23.11.2005 7 / 16

Henkilö(stö)turvallisuus (2) Henkilöstö motivoitunutta ja asiansa osaavaa Monet katastrofit aiheutuvat ihmisten huolimattomuudesta ja välinpitämättömyydestä Ihmisen aiheuttamat katastrofit vs. luonnonmullistukset Tekee työnsä huolellisesti Noudattaa (turvallisuus)ohjeita Puhaltaa yhteen hiileen ja auttaa hätätilanteessa Tuomas Toropainen () Gustin: Disaster & Recovery Planning 23.11.2005 8 / 16

Henkilö(stö)turvallisuus (3) Jos jotain sattuu Henkilöstö osaa toimia hätätilanteessa Hätätilannetoimintaryhmän kokoonpano sopiva Avainhenkilöt tärkeitä toipumisessa Tuomas Toropainen () Gustin: Disaster & Recovery Planning 23.11.2005 9 / 16

Toimitilaturvallisuus (1) Rakennukset fyysisesti tarpeeksi kestäviä ja suojaavia Sisällä voi olla mm. työntekijöitä ja tuotantojärjestelmiä Tärkeimpänä suomessa paloturvallisuus Sähkölaitteet kunnossa Myrskyt ja tulvat, muut luonnonmullistukset Esim. myrkkyrekka ajaa kolarin läheisellä moottoritiellä Väestönsuojat Tuomas Toropainen () Gustin: Disaster & Recovery Planning 23.11.2005 10 / 16

Toimitilaturvallisuus (2) Rakennukset suuniteltu turvallisuusasioita silmälläpitäen Varajärjestelyt mm. sähkökatkon ja järjestelmävikojen varalta Suojaa pommeilta ja terrorismilta Toipumisprioriteetit ja varajärjestelyt Tärkeimmät tuotantotilat ja -järjestelmät varmistettu, esim. varajärjestelmät toisessa kaupungissa Tuomas Toropainen () Gustin: Disaster & Recovery Planning 23.11.2005 11 / 16

Tietotekninen turvallisuus (1) Kirja käsittelee tietoteknistä turvallisuutta lähinnä vain fyysiseltä kannalta Varmuuskopiointi, siihen liittyvät prosessit Varmuuskopioiden sijoittelu (kassakaapissa, toiseen kaupunkiin) Säännöllinen testaus Suunnitelmat palautusta varten Kahdennettu tietokonekeskus toisella puolella maata Varajärjestelyt sähkön ja tietoliikenteen kannalta Tuomas Toropainen () Gustin: Disaster & Recovery Planning 23.11.2005 12 / 16

Tietotekninen turvallisuus (2) Nykypäivänä tietojärjestelmät ovat monen yrityksen toiminnan kannalta kriittisiä Verkottuneessa maailmassa suurena uhkana virukset ja tietomurrot, tietoturva-asioita ei saa laiminlyödä Tietomurrosta tai viruksen hyökkäyksestä voi hyvinkin seurata laajamittainen katastrofi Tuomas Toropainen () Gustin: Disaster & Recovery Planning 23.11.2005 13 / 16

Suhde kokonaisuuteen (1) Katastrofi- ja toipumissuunnittelu liittyy läheisesti yrityksen turvallisuuteen Katastrofeihin varautuminen on oleellinen osa pitkän tähtäimen suunnittelua Suunnitelman asioita voidaan soveltaa yleensä katastrofia pienempiin asioihinkin Vaikka kaikki hätätilanteet eivät ole katastrofeja, jokaisessa on mahdollisuus kehittyä katastrofiksi Suunnittelu- ja selvitysprosesseissa esiintulleiden epäkohtien tiedostaminen ja korjaaminen auttaa usein yleisemminkin yrityksen turvallisuuden parantamisessa Esim. fyysisen turvallisuuden parantaminen pommiuhan varalta todennäköisesti auttaa myös suojautumisessa murtoa vastaan Katkeroitunut työntekijä ei välttämättä aiheuta katastrofia, mutta tekee muuten haittaa yrityksen toiminnalle Tuomas Toropainen () Gustin: Disaster & Recovery Planning 23.11.2005 14 / 16

Suhde kokonaisuuteen (2) Peruskurssin kaavion asiat Turvallisuusjohtaminen on myös paljon muuta Luokittelua tarvitaan muihinkin asioihin kun katastrofisuunnitteluun Toiminnan turvallisuudessa tässä esitetyt asiat auttavat monessa muussakin yhteydessä Kirjassa ei juurikaan käsitellä tietoteknistä turvallisuutta Tuomas Toropainen () Gustin: Disaster & Recovery Planning 23.11.2005 15 / 16

Suhde kokonaisuuteen (3) Katastrofi- ja toipumissuunnittelussa oletetaan tiettyjen asioiden olevan kunnossa Henkilö(stö)turvallisuus rekrytoinnin ja työkehityksen kautta Jos käytettävä olemassaolevia toimitiloja, niiden rakenneasiat yms olisi pitänyt hoitaa muualla Jos toimitilat saa valita/suunnitella tässä yhteydessä, kontrolli on paljon parempi Tuomas Toropainen () Gustin: Disaster & Recovery Planning 23.11.2005 16 / 16