Case: IdP-hankinta Terveyden ja hyvinvoinnin laitoksella 3/19/2014 Pietu Pohjalainen, FT 1
Terveyden ja hyvinvoinnin laitoksen tehtävänä on: tutkia, seurata ja edistää väestön terveyttä ja hyvinvointia ehkäistä ja torjua sairauksia ja sosiaalisia ongelmia arvioida, kehittää ja ohjata sosiaali- ja terveydenhuollon toimintaa toimia sosiaali- ja terveydenhuollon tilastoviranomaisena huolehtia monista erityistehtävistä mm. oikeuslääketieteen ja terveydenhuollon tietohallinnon alalla 3/19/2014 19.3.2014 Pietu Pohjalainen, FT 2
THL pyrkii siihen, että väestön terveys, toimintakyky ja hyvinvointi kohentuvat terveys- ja hyvinvointierot kaventuvat valmius torjua terveys- ja hyvinvointiuhkia on korkealla tasolla palvelujärjestelmä vastaa tehokkaasti väestön tarpeisiin tietovarantoja käytetään tehokkaasti hyvinvointi- ja terveyskysymykset vaikuttavat vahvasti päätöksentekoon 3/19/2014 19.3.2014 Pietu Pohjalainen, FT 3
THL vaikuttaa Korkeatasoisella tutkimuksella käynnissä yli 100 EU:n ja 50 Akatemian rahoittamaa tutkimusta Seurantajärjestelmillä ja väestötutkimuksilla Tietovarantojen ylläpitämisellä ja hyödyntämisellä THL ylläpitää 15 valtakunnallista rekisteriä Sosiaali- ja terveydenhuollon ohjauksella THL tuottaa menetelmiä, työkaluja ja mittareita päättäjille, ammattilaisille ja kansalaisille THL toteuttaa ja koordinoi kansallisia ohjelmia 3/19/2014 19.3.2014 Pietu Pohjalainen, FT 4
THL:n sidosryhmät Tutkimus- ja kehittämisorganisaatiot Kansainväliset organisaatiot Elinkeinoelämä Tiedeyhteisö Valtioneuvosto, STM Päättäjät Kansalaisjärjestöt Kunnat ja kuntayhtymät Väestö, palvelujen käyttäjät Palveluntuottajat Väestö Media Ammattihenkilöstö Asiantuntijat ja ammattilaiset 3/19/2014 Pietu Pohjalainen, FT 5
THL vaikuttaa koko Suomessa PÄÄTOIMIPAIKKA: Helsinki MUUT TOIMIPAIKAT: Turku, Tampere, Jyväskylä, Kuopio, Oulu ja Vaasa ALAISUUDESSAMME TOIMIVAT: Valtion mielisairaalat (Niuvanniemi, Vanha Vaasa) Valtion lastensuojeluyksiköt Vaasa Oulu Kuopio Jyväskylä Turku Tampere Helsinki 3/19/2014 19.3.2014 Pietu Pohjalainen, FT 6
THL:n henkilöstö 1.1.2014 1 357 monialaista ja korkeasti koulutettua asiantuntijaa 26 % tutkijakoulutuksen saaneita 56 tutkimusprofessoria 25 eri kansallisuutta 45,7 v. henkilöstön keski-ikä 17 % määräaikaisia 16 % osa-aikaisia 72 % naisia 28 % miehiä 3/19/2014 Pietu Pohjalainen, FT 7
THL:n rahoitus vuonna 2013 28 % Yhteisrahoitteinen toiminta 6 % Maksullinen toiminta Kokonaisbudjetti n.116 M 66 % Valtion budjettirahoitus 3/19/2014 Pietu Pohjalainen, FT 8
Identiteettipalvelimen hankinta Laitoksen monipuolisen tehtäväalueen seurauksena katsottiin parhaaksi liittyä samalla kertaa sekä Virtuun että Hakaan Virtu valtiohallinnon suurena virastona Haka tutkimuskentän tärkeänä toimijana Työntekijöille tarjottavan identiteettipalvelun hankkiminen osana laajempaa sähköisen identiteetin kehittämisen ohjelmaa Tilha Kieku Hankesalkku M2 Rondo Astia Personec HR Paituli HY Apurahat FIMM Portaali Webropol EBSCO HUPnet EBL Ebook SARA Virtu Haka 3/19/2014 19.3.2014 Pietu Pohjalainen, FT 9
Aikataulu 3/19/2014 Pietu Pohjalainen, FT 10
Ajateltuja hyötyjä luottamusverkostosta Yhtenäinen salasanakäytäntö Käyttäjän tarvitsemien käyttäjätunnusten ja salasanojen määrä vähenee Laajempi palveluvalikoima Jotkut palvelut ovat saatavilla vain Haka-tunnuksilla Helpommin saavutettava palveluvalikoima (ei VPN:ää) Monipuolisempi tunnistusvälineiden käyttäminen Varautumista tulevaisuuden hankkeisiin (Kieku) 3/19/2014 19.3.2014 Pietu Pohjalainen, FT 11
Tekniset liittymistavat Teknisesti liittymistavan toteuttamiseen 3 päävaihtoehtoa: VIP:in tarjoamana verkkopalveluna (alkaen 02/2013) Kaupallista valmisohjelmistoa käyttäen Avoimen lähdekoodin toteutuksia itse rakentaen 3/19/2014 Pietu Pohjalainen, FT 12
Vaihtoehtoja Identiteetti palveluna ( IDaaS ) VIP/Valtorin tarjoama kuukausilaskutteinen palvelu Oman identiteettipalvelimen perustaminen ja operointi Avoimen lähdekoodin ratkaisut (Shibboleth) Kaupalliset valmistuotteet Palveluna hankittuna alhainen käyttöönottokustannus, suurella virastolla nykyhinnoin pidemmän päälle kalliimpaa Itse operoitu palvelin vaatii henkilöstöresursseja ja osaamista 3/19/2014 19.3.2014 Pietu Pohjalainen, FT 13
Kustannusvertailu THL:n volyymillä 70 000 70 000 60 000 60 000 50 000 40 000 30 000 20 000 50 000 40 000 30 000 20 000 Hakaverkostomaksu Virtuverkostomaksu Lisenssit ja käyttöönotto 10 000 10 000 0 2013 2014 2015 2016 0 2013 2014 2015 2016 3/19/2014 19.3.2014 Pietu Pohjalainen, FT 14
Käyttöönotto Sujui aikataulussa tietoturvaan erikoistuneen konsultin avustuksella IDP-tuote on toiminut luotettavasti THL ensimmäisiä toimijoita, joka tarjoaa identiteettipalvelun samaan aikaan sekä Hakaan että Virtuun Käyttöönotto rajoittunut vain päälaitokseen Alainen hallinto ei vielä mukana 3/19/2014 19.3.2014 Pietu Pohjalainen, FT 15
Operointi Jatkuva operointi tuo oman lisänsä tietohallinnon työkuormaan Muutamia katkoksia esiintynyt palvelussa Lokakuussa 2013 IDP-palvelimen levy täyttyi asennuksessa tehdyn liian pienen tilavarauksen seurauksena Joulukuussa 2013 LDAP-palvelimen levy täyttyi huolettoman transaktiologin käsittelyn seurauksena Maaliskuussa 2014 VRK:n G2-varmenteiden yllättävä käyttöönotto aiheutti katkoksen 3/19/2014 19.3.2014 Pietu Pohjalainen, FT 16
Kirjautumiskertojen lukumäärä M2 käyttöönotto 09.12.2013 Tilha käyttöönotto 27.01.2014 Rondo käyttöönotto 18.02.2014 Kuvaajassa 03/2014 ekstrapoloitu kuun puolivälin tilanne x2 2500 2000 1500 1000 500 Rondo M2 Hankesalkku Tilha 0 2013 10 2013 11 2013 12 2014 01 2014 02 2014 03 3/19/2014 19.3.2014 Pietu Pohjalainen, FT 17
Kehityssuuntia IdP-palvelun laajentaminen alaiseen hallintoon Käytettävien tunnistusmenetelmien kirjon laajentaminen Valtuutustenhallinta delegoitavaksi käyttäjäyksiköihin Palveluiden tarjoaminen luottamusverkoston suuntaan, Esimerkiksi THL:n biopankki tarjonnee bioaineistojen katalogipalvelun Haka-tunnistautuneille tutkijoille 3/19/2014 19.3.2014 Pietu Pohjalainen, FT 18
Yhteenveto Toteutettiin oman IdP-palvelimen pystyttäminen ja operointi valmisohjelmistoa käyttäen Laitoksen suuri koko ja monipuolinen tietohallinnon osaaminen mahdollistaa itsenäisen toiminnan taloudellisesti järkevästi Pienempien yksiköiden kannattanee hankkia pääsy palveluna Mahdollistaa sähköisen identiteetin palveluiden jatkokehittämisen tulevaisuudessa 3/19/2014 19.3.2014 Pietu Pohjalainen, FT 19