SlideShare une entreprise Scribd logo
1  sur  10
Télécharger pour lire hors ligne
Tietoturvatasot;
perustaso täyttyi 30.9.2013,
matkalla kohti korotettua tasoa?
Johtava asiantuntija Erja Kinnunen
Valtiokonttori, Valtion IT-palvelukeskus

VIP-asiakaspäivä, Erja Kinnunen

16.10.2013
(arkkitehtuurit ja menetelmät)

Yhteentoimivuus

2011

ValtIT- toimintasuunnitelma

Kuka muistaa vielä tämän?
2010

2009

yhteiset perustietotekniikkapalvelut

järjestelmäkehitysmenetelmä

perustietovarantoja
käytetään laajasti
talousohjaus

virkamiehen
tunnistaminen ja
käyttöoikeuksien
hallinta

hankehallinnan
menetelmät

2008

työasemapalvelu

talous- ja
henkilöstöhallinto
dokumentinhallinta ja
sähköposti, kalenteri
arkisto
käyttöpalvelut

rajapinnat
perustietovarantoihin

asiakaskeskeiset palvelut

neuvontapalvelut

yhteinen, turvallinen
tietoliikenneverkko

2007

sähköisten
palvelujen
alusta

yhteiset
arkkitehtuurit
VYSE
työasemakilpailutus

2006

Organisaatiot ja
tietojärjestelmät
täyttävät määritellyt
tietoturvatasot

tunnistaminen
yritykset
Varautuminen

riskianalyysit

hankesalkku
tietoliikennekilpailutus

tunnistaminen
kansalaiset
tietoturvan kehittämisohjelma

2006

auditointimenettelyt

Tietoturvatasot

2007

poikkeamaraportointi

2008

2009

2010

2011

2012
Mistä kaikki alkoi?
-

Tietoturvatasot-hanke VMn ValtIT-yksikössä 2007-2008
- Vaatimukset ja ohje olivat lausunnoilla marraskuussa 2008

-

Tietoturvallisuusasetus 681/2010
- Astui voimaan 1.10.2013
- 5 § Tietoturvallisuuden perustason toteuttaminen
- 23§ Siirtymäsäännökset
Viranomaisen tietojenkäsittely on saatettava vastaamaan
asetuksen 5 §:ssä säädettyjä perustason
tietoturvallisuusvaatimuksia kolmen vuoden kuluessa
asetuksen voimaantulosta.

-

Ohje tietoturvallisuudesta valtionhallinnossa annetun asetuksen
täytäntöönpanosta, VAHTI 2/2010

VIP-asiakaspäivä, Erja Kinnunen

16.10.2013
Mitä muuta on tehty tietoturva-asetuksen
ja tasojen tueksi?
Uudet VAHTI-ohjeet ovat huomioineet tietojen luokituksen ja tasot
-

Sisäverkko-ohje, VAHTI 3/2010
ICT-varautumisen vaatimukset, VAHTI 2/2012
Valtion ICT-hankintojen tietoturvaohje, VAHTI 3/2011
Teknisen ICT-ympäristön tietoturva-ohje, VAHTI 3/2012
Sovelluskehityksen tietoturvaohje, VAHTI 1/2013
Toimitilojen tietoturvaohje, VAHTI 2/2013
Lausunnoilla oleva Päätelaitteiden tietoturvaohjeluonnos

VIP-asiakaspäivä, Erja Kinnunen

16.10.2013
Missä nyt mennään?
-

-

VM:n perustettiin tietoturvatasojen yhteishankkeet tukemaan tasojen
toteuttamista
Toteuttajana Valtion IT-palvelukeskus
Pilottina THK-hanke kuudelle Valtion IT-palvelukeskuksen
ministeriöasiakkaalle
Hankkeiden aikataulut ja osallistujamäärät
1. Hanke päättynyt 12/2012, lopussa 14 organisaatiota
2. Hanke päättynyt 01/2013, lopussa 18 organisaatiota
3. Hanke päättyy 05/2013, lopussa 17 organisaatiota
4. Hanke päättyy 12/2013, osallistuu 13 organisaatiota

VIP-asiakaspäivä, Erja Kinnunen

16.10.2013
Missä nyt mennään?
-

-

Perustason siirtymäaika päättyi 30.9.2013
Auditointeja on tehty aktiivisesti
- Valtion IT-palvelukeskus edellyttää palveluihinsa liittyviltä
asiakkailta
- Yhteishankkeisiin osallistuvilta organisaatioilta edellytetään
auditointia
Auditoituja organisaatioita noin 100
Perustason auditoidusti saavuttaneita 23
Valtion IT-palvelukeskuksen auditointi koskee organisaation
hallinnollista tietoturvallisuutta ja perusinfraa
Kaikki valtionhallinnon N * 1000 tietojärjestelmää pitäisi myös saada
perustasolle

VIP-asiakaspäivä, Erja Kinnunen

16.10.2013
Kohti korotettua tasoa
-

Siirtymäaika 5 vuotta luokituspäätöksestä
Luokituspäätöksiä tehty useimmissa ministeriöissä, joillain
hallinnonaloilla myös virastot olleet aktiivisia
Tuleeko korotetusta tasosta de facto 2015?
Mitä tarvitaan lisää korotetulle tasolle?
- Enemmän dokumentaatiota
- Enemmän politiikkoja
- Dokumenttien päivitystä
- Enemmän säännöllisyyttä
- Enemmän koulutusta
- Harjoittelua ja testausta

VIP-asiakaspäivä, Erja Kinnunen

16.10.2013
Kohti korotettua tasoa
-

Korotetun tason yhteishankkeet
- Hankkeen suunnittelu tehdään 2013
- Valtion IT-palvelukeskus tekee hankesuunnitelman VM:lle, joka
asettaa hankkeen
- Hanke keskittyy parhaiden käytäntöjen jakamiseen ja
tietojärjestelmien saattamiseen korotetulle tasolle
- Pyritään käynnistämään 2 saman sisältöistä hanketta
- Ennen kaikkea virastoille, joilla on yhteiskunnallisesti tärkeitä
tehtäviä

VIP-asiakaspäivä, Erja Kinnunen

16.10.2013
Jatkossa
-

Tietoturvallisuus on jatkuvaa työtä
Se on integroitava organisaation varsinaiseen toimintaan ja
johtamiseen
Organisaatio tarvitsee tietoturvallisuuden hallintajärjestelmän
Tarkoittaa toimintaa vuosikello mukaan
Valtion IT-palvelukeskuksen / TORI:n palvelut toteuttamisessa apuna
VAHTIlta tulossa
- TTT vs. Katakri-kriteeristöjen vertailuväline
- Tietoturvatasovaatimukset integroidaan tiukemmin Katakriin
- Arviointihanke käynnistynyt; kuvaa auditointimenettelyitä,
toimijoita yms.

VIP-asiakaspäivä, Erja Kinnunen

16.10.2013
Kiitos!
Kysymyksiä?
Johtava asiantuntija Erja Kinnunen
Valtiokonttori, Valtion IT-palvelukeskus
etunimi.sukunimi(at)valtiokonttori.fi
tietoturva.vip(at)valtiokonttori.fi
www.valtiokonttori.fi/ttt

VIP-asiakaspäivä, Erja Kinnunen

16.10.2013

Contenu connexe

Tendances

Kuntamarkkinat 2017 | Outi Jousi, Counsel, Hannes Snellman
Kuntamarkkinat 2017 | Outi Jousi, Counsel, Hannes SnellmanKuntamarkkinat 2017 | Outi Jousi, Counsel, Hannes Snellman
Kuntamarkkinat 2017 | Outi Jousi, Counsel, Hannes SnellmanHannes Snellman
 
Oksala tietosuojan hyvat_kaytannot
Oksala tietosuojan hyvat_kaytannotOksala tietosuojan hyvat_kaytannot
Oksala tietosuojan hyvat_kaytannotTHL
 
Asiointitili - Innofactor
Asiointitili - InnofactorAsiointitili - Innofactor
Asiointitili - InnofactorPekka Muukkonen
 
Kansallisten sote ICT-hankkeiden tilannekatsaus
Kansallisten sote ICT-hankkeiden tilannekatsausKansallisten sote ICT-hankkeiden tilannekatsaus
Kansallisten sote ICT-hankkeiden tilannekatsausKela
 
Kansallinen palveluväylä - yleiskuva ja tilanne nyt
Kansallinen palveluväylä - yleiskuva ja tilanne nytKansallinen palveluväylä - yleiskuva ja tilanne nyt
Kansallinen palveluväylä - yleiskuva ja tilanne nytSitra / Hyvinvointi
 
Una-hankkeen tilanne ja eteneminen, Kati Tuovinen
Una-hankkeen tilanne ja eteneminen, Kati TuovinenUna-hankkeen tilanne ja eteneminen, Kati Tuovinen
Una-hankkeen tilanne ja eteneminen, Kati TuovinenTHL
 
Digitaalinen alustatalous - uusi normaali
Digitaalinen alustatalous - uusi normaaliDigitaalinen alustatalous - uusi normaali
Digitaalinen alustatalous - uusi normaaliSitra / Hyvinvointi
 
Sote-tiedon toissijaisen käytön kokonaisarkkitehtuuri
Sote-tiedon toissijaisen käytön kokonaisarkkitehtuuriSote-tiedon toissijaisen käytön kokonaisarkkitehtuuri
Sote-tiedon toissijaisen käytön kokonaisarkkitehtuuriSitra / Hyvinvointi
 
Palveluväylä ja tietoturva -selvitys
Palveluväylä ja tietoturva -selvitysPalveluväylä ja tietoturva -selvitys
Palveluväylä ja tietoturva -selvitysSitra
 

Tendances (15)

Kuntamarkkinat 2017 | Outi Jousi, Counsel, Hannes Snellman
Kuntamarkkinat 2017 | Outi Jousi, Counsel, Hannes SnellmanKuntamarkkinat 2017 | Outi Jousi, Counsel, Hannes Snellman
Kuntamarkkinat 2017 | Outi Jousi, Counsel, Hannes Snellman
 
Oksala tietosuojan hyvat_kaytannot
Oksala tietosuojan hyvat_kaytannotOksala tietosuojan hyvat_kaytannot
Oksala tietosuojan hyvat_kaytannot
 
Asiointitili - Innofactor
Asiointitili - InnofactorAsiointitili - Innofactor
Asiointitili - Innofactor
 
Asrek-infotilaisuus 2.11.2017 - Paavo Häikiö
Asrek-infotilaisuus 2.11.2017 - Paavo HäikiöAsrek-infotilaisuus 2.11.2017 - Paavo Häikiö
Asrek-infotilaisuus 2.11.2017 - Paavo Häikiö
 
Kansallisten sote ICT-hankkeiden tilannekatsaus
Kansallisten sote ICT-hankkeiden tilannekatsausKansallisten sote ICT-hankkeiden tilannekatsaus
Kansallisten sote ICT-hankkeiden tilannekatsaus
 
Kansallinen palveluväylä - yleiskuva ja tilanne nyt
Kansallinen palveluväylä - yleiskuva ja tilanne nytKansallinen palveluväylä - yleiskuva ja tilanne nyt
Kansallinen palveluväylä - yleiskuva ja tilanne nyt
 
EU:n tietosuoja-asetus
EU:n tietosuoja-asetusEU:n tietosuoja-asetus
EU:n tietosuoja-asetus
 
Una-hankkeen tilanne ja eteneminen, Kati Tuovinen
Una-hankkeen tilanne ja eteneminen, Kati TuovinenUna-hankkeen tilanne ja eteneminen, Kati Tuovinen
Una-hankkeen tilanne ja eteneminen, Kati Tuovinen
 
Digitaalinen alustatalous - uusi normaali
Digitaalinen alustatalous - uusi normaaliDigitaalinen alustatalous - uusi normaali
Digitaalinen alustatalous - uusi normaali
 
Sote-tiedon toissijaisen käytön kokonaisarkkitehtuuri
Sote-tiedon toissijaisen käytön kokonaisarkkitehtuuriSote-tiedon toissijaisen käytön kokonaisarkkitehtuuri
Sote-tiedon toissijaisen käytön kokonaisarkkitehtuuri
 
Palveluväylä ja tietoturva -selvitys
Palveluväylä ja tietoturva -selvitysPalveluväylä ja tietoturva -selvitys
Palveluväylä ja tietoturva -selvitys
 
Mirjami Laitinen: Mihin suuntaan julkishallinnon ict:n tulisi kehittyä?
Mirjami Laitinen: Mihin suuntaan julkishallinnon ict:n tulisi kehittyä?Mirjami Laitinen: Mihin suuntaan julkishallinnon ict:n tulisi kehittyä?
Mirjami Laitinen: Mihin suuntaan julkishallinnon ict:n tulisi kehittyä?
 
TALTIO-hanke käynnistyi - laaja joukko mukana
TALTIO-hanke käynnistyi - laaja joukko mukanaTALTIO-hanke käynnistyi - laaja joukko mukana
TALTIO-hanke käynnistyi - laaja joukko mukana
 
SoteDigi Oy, tilannekatsaus
SoteDigi Oy, tilannekatsausSoteDigi Oy, tilannekatsaus
SoteDigi Oy, tilannekatsaus
 
Yhteentoimivuus
YhteentoimivuusYhteentoimivuus
Yhteentoimivuus
 

Similaire à Erja Kinnunen: Tietoturvallisuuden perustasolta kohti korotettua tasoa

Julkishallinnon raportointi- ja analysointipalvelu, Olli Ahonen, Valtiokonttori
Julkishallinnon raportointi- ja analysointipalvelu, Olli Ahonen, ValtiokonttoriJulkishallinnon raportointi- ja analysointipalvelu, Olli Ahonen, Valtiokonttori
Julkishallinnon raportointi- ja analysointipalvelu, Olli Ahonen, ValtiokonttoriLeila Kaunisharju
 
Tietoa päätöksenteon tueksi, Olli Ahonen, Valtiokonttori
Tietoa päätöksenteon tueksi, Olli Ahonen, ValtiokonttoriTietoa päätöksenteon tueksi, Olli Ahonen, Valtiokonttori
Tietoa päätöksenteon tueksi, Olli Ahonen, ValtiokonttoriTilastokeskus
 
Tietoa päätöksenteon tueksi, julkishallinnon analysointi- ja raportointipalvelut
Tietoa päätöksenteon tueksi, julkishallinnon analysointi- ja raportointipalvelutTietoa päätöksenteon tueksi, julkishallinnon analysointi- ja raportointipalvelut
Tietoa päätöksenteon tueksi, julkishallinnon analysointi- ja raportointipalvelutTilastokeskus
 
Kokonaisarkkitehtuurin hallinnalla kaupunkihaasteet kuriin
Kokonaisarkkitehtuurin hallinnalla kaupunkihaasteet kuriinKokonaisarkkitehtuurin hallinnalla kaupunkihaasteet kuriin
Kokonaisarkkitehtuurin hallinnalla kaupunkihaasteet kuriinPaivi Sutinen
 
Gosei hankintavalmistelu-18.9.2013.key
Gosei hankintavalmistelu-18.9.2013.keyGosei hankintavalmistelu-18.9.2013.key
Gosei hankintavalmistelu-18.9.2013.keyGosei Oy
 
Miten FINCSC-kyberturvallisuussertifikaatti auttaa GDPR:n kanssa?
Miten FINCSC-kyberturvallisuussertifikaatti auttaa GDPR:n kanssa?Miten FINCSC-kyberturvallisuussertifikaatti auttaa GDPR:n kanssa?
Miten FINCSC-kyberturvallisuussertifikaatti auttaa GDPR:n kanssa?Teemu Tiainen
 
Mystes Integraatioaamupala - Ratkaisuja järjestelmäintegrointien tyypillisiin...
Mystes Integraatioaamupala - Ratkaisuja järjestelmäintegrointien tyypillisiin...Mystes Integraatioaamupala - Ratkaisuja järjestelmäintegrointien tyypillisiin...
Mystes Integraatioaamupala - Ratkaisuja järjestelmäintegrointien tyypillisiin...Mystes
 
Sote tietojärjestelmien olennaiset vaatimukset ja sertifiointi 6.9.2018
Sote tietojärjestelmien olennaiset vaatimukset ja sertifiointi 6.9.2018Sote tietojärjestelmien olennaiset vaatimukset ja sertifiointi 6.9.2018
Sote tietojärjestelmien olennaiset vaatimukset ja sertifiointi 6.9.2018THL
 
Julkiset tietojärjestelmät ja niiden poliittinen ohjaus
Julkiset tietojärjestelmät ja niiden poliittinen ohjausJulkiset tietojärjestelmät ja niiden poliittinen ohjaus
Julkiset tietojärjestelmät ja niiden poliittinen ohjausOtso Kivekäs
 
Älä anna tietosuoja-asetuksen turruttaa, Inspectan Sertifioinnilla kilpailuet...
Älä anna tietosuoja-asetuksen turruttaa, Inspectan Sertifioinnilla kilpailuet...Älä anna tietosuoja-asetuksen turruttaa, Inspectan Sertifioinnilla kilpailuet...
Älä anna tietosuoja-asetuksen turruttaa, Inspectan Sertifioinnilla kilpailuet...Kiwa Inspecta Suomi
 

Similaire à Erja Kinnunen: Tietoturvallisuuden perustasolta kohti korotettua tasoa (20)

Julkishallinnon raportointi- ja analysointipalvelu, Olli Ahonen, Valtiokonttori
Julkishallinnon raportointi- ja analysointipalvelu, Olli Ahonen, ValtiokonttoriJulkishallinnon raportointi- ja analysointipalvelu, Olli Ahonen, Valtiokonttori
Julkishallinnon raportointi- ja analysointipalvelu, Olli Ahonen, Valtiokonttori
 
Tietoa päätöksenteon tueksi, Olli Ahonen, Valtiokonttori
Tietoa päätöksenteon tueksi, Olli Ahonen, ValtiokonttoriTietoa päätöksenteon tueksi, Olli Ahonen, Valtiokonttori
Tietoa päätöksenteon tueksi, Olli Ahonen, Valtiokonttori
 
Tietoa päätöksenteon tueksi, julkishallinnon analysointi- ja raportointipalvelut
Tietoa päätöksenteon tueksi, julkishallinnon analysointi- ja raportointipalvelutTietoa päätöksenteon tueksi, julkishallinnon analysointi- ja raportointipalvelut
Tietoa päätöksenteon tueksi, julkishallinnon analysointi- ja raportointipalvelut
 
Tietoturvallisuuden_kevatseminaari_2013_Antti_Laulajainen
Tietoturvallisuuden_kevatseminaari_2013_Antti_LaulajainenTietoturvallisuuden_kevatseminaari_2013_Antti_Laulajainen
Tietoturvallisuuden_kevatseminaari_2013_Antti_Laulajainen
 
Kokonaisarkkitehtuurin hallinnalla kaupunkihaasteet kuriin
Kokonaisarkkitehtuurin hallinnalla kaupunkihaasteet kuriinKokonaisarkkitehtuurin hallinnalla kaupunkihaasteet kuriin
Kokonaisarkkitehtuurin hallinnalla kaupunkihaasteet kuriin
 
Gosei hankintavalmistelu-18.9.2013.key
Gosei hankintavalmistelu-18.9.2013.keyGosei hankintavalmistelu-18.9.2013.key
Gosei hankintavalmistelu-18.9.2013.key
 
Ota aikaa ydintoiminnalle – yhteiset IT-palvelut Valtion IT-palvelukeskukselta
Ota aikaa ydintoiminnalle – yhteiset IT-palvelut Valtion IT-palvelukeskukseltaOta aikaa ydintoiminnalle – yhteiset IT-palvelut Valtion IT-palvelukeskukselta
Ota aikaa ydintoiminnalle – yhteiset IT-palvelut Valtion IT-palvelukeskukselta
 
Riku Jylhänkangas: Strategiset tavoitteet Kansalliselle palveluarkkitehtuurille.
Riku Jylhänkangas: Strategiset tavoitteet Kansalliselle palveluarkkitehtuurille.Riku Jylhänkangas: Strategiset tavoitteet Kansalliselle palveluarkkitehtuurille.
Riku Jylhänkangas: Strategiset tavoitteet Kansalliselle palveluarkkitehtuurille.
 
Miten FINCSC-kyberturvallisuussertifikaatti auttaa GDPR:n kanssa?
Miten FINCSC-kyberturvallisuussertifikaatti auttaa GDPR:n kanssa?Miten FINCSC-kyberturvallisuussertifikaatti auttaa GDPR:n kanssa?
Miten FINCSC-kyberturvallisuussertifikaatti auttaa GDPR:n kanssa?
 
Irja Peltonen: Elämää Valtion IT-palvelukeskuksen asiakkaana
Irja Peltonen: Elämää Valtion IT-palvelukeskuksen asiakkaanaIrja Peltonen: Elämää Valtion IT-palvelukeskuksen asiakkaana
Irja Peltonen: Elämää Valtion IT-palvelukeskuksen asiakkaana
 
Mystes Integraatioaamupala - Ratkaisuja järjestelmäintegrointien tyypillisiin...
Mystes Integraatioaamupala - Ratkaisuja järjestelmäintegrointien tyypillisiin...Mystes Integraatioaamupala - Ratkaisuja järjestelmäintegrointien tyypillisiin...
Mystes Integraatioaamupala - Ratkaisuja järjestelmäintegrointien tyypillisiin...
 
Riku Jylhänkangas: Kansallinen palveluarkkitehtuuri digitalisoituvan yhteisku...
Riku Jylhänkangas: Kansallinen palveluarkkitehtuuri digitalisoituvan yhteisku...Riku Jylhänkangas: Kansallinen palveluarkkitehtuuri digitalisoituvan yhteisku...
Riku Jylhänkangas: Kansallinen palveluarkkitehtuuri digitalisoituvan yhteisku...
 
Sote tietojärjestelmien olennaiset vaatimukset ja sertifiointi 6.9.2018
Sote tietojärjestelmien olennaiset vaatimukset ja sertifiointi 6.9.2018Sote tietojärjestelmien olennaiset vaatimukset ja sertifiointi 6.9.2018
Sote tietojärjestelmien olennaiset vaatimukset ja sertifiointi 6.9.2018
 
Jari Kallela: Yhteentoimivuus.fi ja julkisen hallinnon kokonaisarkkitehtuuri
Jari Kallela: Yhteentoimivuus.fi ja julkisen hallinnon kokonaisarkkitehtuuriJari Kallela: Yhteentoimivuus.fi ja julkisen hallinnon kokonaisarkkitehtuuri
Jari Kallela: Yhteentoimivuus.fi ja julkisen hallinnon kokonaisarkkitehtuuri
 
Jouko Junttila: Maailma muuttuu – Valtion yhteinen integraatiopalvelu kehitty...
Jouko Junttila: Maailma muuttuu – Valtion yhteinen integraatiopalvelu kehitty...Jouko Junttila: Maailma muuttuu – Valtion yhteinen integraatiopalvelu kehitty...
Jouko Junttila: Maailma muuttuu – Valtion yhteinen integraatiopalvelu kehitty...
 
Jari Kallela: Kokonaisarkkitehtuurilla tavoitteisiin
Jari Kallela: Kokonaisarkkitehtuurilla tavoitteisiinJari Kallela: Kokonaisarkkitehtuurilla tavoitteisiin
Jari Kallela: Kokonaisarkkitehtuurilla tavoitteisiin
 
Julkiset tietojärjestelmät ja niiden poliittinen ohjaus
Julkiset tietojärjestelmät ja niiden poliittinen ohjausJulkiset tietojärjestelmät ja niiden poliittinen ohjaus
Julkiset tietojärjestelmät ja niiden poliittinen ohjaus
 
Tero Meltti, Tomi Hytönen: Valtion hankintatoiminen digitalisointi - tavoitte...
Tero Meltti, Tomi Hytönen: Valtion hankintatoiminen digitalisointi - tavoitte...Tero Meltti, Tomi Hytönen: Valtion hankintatoiminen digitalisointi - tavoitte...
Tero Meltti, Tomi Hytönen: Valtion hankintatoiminen digitalisointi - tavoitte...
 
Jouko Junttila: Kertakirjautumisratkaisu Virtu käyttöön – Miten onnistuimme? ...
Jouko Junttila: Kertakirjautumisratkaisu Virtu käyttöön – Miten onnistuimme? ...Jouko Junttila: Kertakirjautumisratkaisu Virtu käyttöön – Miten onnistuimme? ...
Jouko Junttila: Kertakirjautumisratkaisu Virtu käyttöön – Miten onnistuimme? ...
 
Älä anna tietosuoja-asetuksen turruttaa, Inspectan Sertifioinnilla kilpailuet...
Älä anna tietosuoja-asetuksen turruttaa, Inspectan Sertifioinnilla kilpailuet...Älä anna tietosuoja-asetuksen turruttaa, Inspectan Sertifioinnilla kilpailuet...
Älä anna tietosuoja-asetuksen turruttaa, Inspectan Sertifioinnilla kilpailuet...
 

Plus de Valtiokonttori / Statskontoret / State Treasury of Finland

Plus de Valtiokonttori / Statskontoret / State Treasury of Finland (20)

Valtiokonttorin_esittelymateriaali.pptx
Valtiokonttorin_esittelymateriaali.pptxValtiokonttorin_esittelymateriaali.pptx
Valtiokonttorin_esittelymateriaali.pptx
 
Valtiokonttori-pähkinänkuoressa.pptx
Valtiokonttori-pähkinänkuoressa.pptxValtiokonttori-pähkinänkuoressa.pptx
Valtiokonttori-pähkinänkuoressa.pptx
 
Contact Forum 2024 ppt ständille.pptx
Contact Forum 2024 ppt ständille.pptxContact Forum 2024 ppt ständille.pptx
Contact Forum 2024 ppt ständille.pptx
 
Esittelymateriaali 01/2023
Esittelymateriaali 01/2023Esittelymateriaali 01/2023
Esittelymateriaali 01/2023
 
Valtiokonttori pahkinankuoressa
Valtiokonttori pahkinankuoressaValtiokonttori pahkinankuoressa
Valtiokonttori pahkinankuoressa
 
Valtio Expo 2019 - Pilvi tuli jo, oletko valmis?
Valtio Expo 2019 - Pilvi tuli jo, oletko valmis?Valtio Expo 2019 - Pilvi tuli jo, oletko valmis?
Valtio Expo 2019 - Pilvi tuli jo, oletko valmis?
 
Valtio Expo 2019 - #Tietokiri ja analysointipalvelut
Valtio Expo 2019 - #Tietokiri ja analysointipalvelut Valtio Expo 2019 - #Tietokiri ja analysointipalvelut
Valtio Expo 2019 - #Tietokiri ja analysointipalvelut
 
Rintamaveteraanien kuntoutus ja_kotona_asumista_tukevat_palvelut
Rintamaveteraanien kuntoutus ja_kotona_asumista_tukevat_palvelutRintamaveteraanien kuntoutus ja_kotona_asumista_tukevat_palvelut
Rintamaveteraanien kuntoutus ja_kotona_asumista_tukevat_palvelut
 
Tietokiri on alkanut - tule mukaan!
Tietokiri on alkanut - tule mukaan!Tietokiri on alkanut - tule mukaan!
Tietokiri on alkanut - tule mukaan!
 
Valtion laskentatoimenohjaus palveluna
Valtion laskentatoimenohjaus palvelunaValtion laskentatoimenohjaus palveluna
Valtion laskentatoimenohjaus palveluna
 
Valtio Expo 2018: Leanilla kilpailukykyä julkiseen sektoriin
Valtio Expo 2018: Leanilla kilpailukykyä julkiseen sektoriinValtio Expo 2018: Leanilla kilpailukykyä julkiseen sektoriin
Valtio Expo 2018: Leanilla kilpailukykyä julkiseen sektoriin
 
Valtio Expo 2018: Valtion matkavahinkoturva Netta Kokko
Valtio Expo 2018: Valtion matkavahinkoturva Netta Kokko Valtio Expo 2018: Valtion matkavahinkoturva Netta Kokko
Valtio Expo 2018: Valtion matkavahinkoturva Netta Kokko
 
The public administration´s Blockhain Technology Network
The public administration´s Blockhain Technology NetworkThe public administration´s Blockhain Technology Network
The public administration´s Blockhain Technology Network
 
Matkaturvakoulutus 2017
Matkaturvakoulutus 2017Matkaturvakoulutus 2017
Matkaturvakoulutus 2017
 
Sovesta Soteen 18.10.2017, Marja-Liisa Taipale
Sovesta Soteen 18.10.2017, Marja-Liisa TaipaleSovesta Soteen 18.10.2017, Marja-Liisa Taipale
Sovesta Soteen 18.10.2017, Marja-Liisa Taipale
 
Sovesta Soteen 18.10.2017, Sinikka Salo
Sovesta Soteen 18.10.2017, Sinikka SaloSovesta Soteen 18.10.2017, Sinikka Salo
Sovesta Soteen 18.10.2017, Sinikka Salo
 
Sovesta Soteen 18.10.2017, Hanna Nyfors
Sovesta Soteen 18.10.2017, Hanna NyforsSovesta Soteen 18.10.2017, Hanna Nyfors
Sovesta Soteen 18.10.2017, Hanna Nyfors
 
Sovesta Soteen 18.10.2017, Timo Aronkytö
Sovesta Soteen 18.10.2017, Timo AronkytöSovesta Soteen 18.10.2017, Timo Aronkytö
Sovesta Soteen 18.10.2017, Timo Aronkytö
 
Asiakkuusasioiden ajankohtaiset, Netta Kokko
Asiakkuusasioiden ajankohtaiset, Netta KokkoAsiakkuusasioiden ajankohtaiset, Netta Kokko
Asiakkuusasioiden ajankohtaiset, Netta Kokko
 
Voitko hyvin, oletko voimissasi, Irma Kiikkala
Voitko hyvin, oletko voimissasi, Irma KiikkalaVoitko hyvin, oletko voimissasi, Irma Kiikkala
Voitko hyvin, oletko voimissasi, Irma Kiikkala
 

Erja Kinnunen: Tietoturvallisuuden perustasolta kohti korotettua tasoa

  • 1. Tietoturvatasot; perustaso täyttyi 30.9.2013, matkalla kohti korotettua tasoa? Johtava asiantuntija Erja Kinnunen Valtiokonttori, Valtion IT-palvelukeskus VIP-asiakaspäivä, Erja Kinnunen 16.10.2013
  • 2. (arkkitehtuurit ja menetelmät) Yhteentoimivuus 2011 ValtIT- toimintasuunnitelma Kuka muistaa vielä tämän? 2010 2009 yhteiset perustietotekniikkapalvelut järjestelmäkehitysmenetelmä perustietovarantoja käytetään laajasti talousohjaus virkamiehen tunnistaminen ja käyttöoikeuksien hallinta hankehallinnan menetelmät 2008 työasemapalvelu talous- ja henkilöstöhallinto dokumentinhallinta ja sähköposti, kalenteri arkisto käyttöpalvelut rajapinnat perustietovarantoihin asiakaskeskeiset palvelut neuvontapalvelut yhteinen, turvallinen tietoliikenneverkko 2007 sähköisten palvelujen alusta yhteiset arkkitehtuurit VYSE työasemakilpailutus 2006 Organisaatiot ja tietojärjestelmät täyttävät määritellyt tietoturvatasot tunnistaminen yritykset Varautuminen riskianalyysit hankesalkku tietoliikennekilpailutus tunnistaminen kansalaiset tietoturvan kehittämisohjelma 2006 auditointimenettelyt Tietoturvatasot 2007 poikkeamaraportointi 2008 2009 2010 2011 2012
  • 3. Mistä kaikki alkoi? - Tietoturvatasot-hanke VMn ValtIT-yksikössä 2007-2008 - Vaatimukset ja ohje olivat lausunnoilla marraskuussa 2008 - Tietoturvallisuusasetus 681/2010 - Astui voimaan 1.10.2013 - 5 § Tietoturvallisuuden perustason toteuttaminen - 23§ Siirtymäsäännökset Viranomaisen tietojenkäsittely on saatettava vastaamaan asetuksen 5 §:ssä säädettyjä perustason tietoturvallisuusvaatimuksia kolmen vuoden kuluessa asetuksen voimaantulosta. - Ohje tietoturvallisuudesta valtionhallinnossa annetun asetuksen täytäntöönpanosta, VAHTI 2/2010 VIP-asiakaspäivä, Erja Kinnunen 16.10.2013
  • 4. Mitä muuta on tehty tietoturva-asetuksen ja tasojen tueksi? Uudet VAHTI-ohjeet ovat huomioineet tietojen luokituksen ja tasot - Sisäverkko-ohje, VAHTI 3/2010 ICT-varautumisen vaatimukset, VAHTI 2/2012 Valtion ICT-hankintojen tietoturvaohje, VAHTI 3/2011 Teknisen ICT-ympäristön tietoturva-ohje, VAHTI 3/2012 Sovelluskehityksen tietoturvaohje, VAHTI 1/2013 Toimitilojen tietoturvaohje, VAHTI 2/2013 Lausunnoilla oleva Päätelaitteiden tietoturvaohjeluonnos VIP-asiakaspäivä, Erja Kinnunen 16.10.2013
  • 5. Missä nyt mennään? - - VM:n perustettiin tietoturvatasojen yhteishankkeet tukemaan tasojen toteuttamista Toteuttajana Valtion IT-palvelukeskus Pilottina THK-hanke kuudelle Valtion IT-palvelukeskuksen ministeriöasiakkaalle Hankkeiden aikataulut ja osallistujamäärät 1. Hanke päättynyt 12/2012, lopussa 14 organisaatiota 2. Hanke päättynyt 01/2013, lopussa 18 organisaatiota 3. Hanke päättyy 05/2013, lopussa 17 organisaatiota 4. Hanke päättyy 12/2013, osallistuu 13 organisaatiota VIP-asiakaspäivä, Erja Kinnunen 16.10.2013
  • 6. Missä nyt mennään? - - Perustason siirtymäaika päättyi 30.9.2013 Auditointeja on tehty aktiivisesti - Valtion IT-palvelukeskus edellyttää palveluihinsa liittyviltä asiakkailta - Yhteishankkeisiin osallistuvilta organisaatioilta edellytetään auditointia Auditoituja organisaatioita noin 100 Perustason auditoidusti saavuttaneita 23 Valtion IT-palvelukeskuksen auditointi koskee organisaation hallinnollista tietoturvallisuutta ja perusinfraa Kaikki valtionhallinnon N * 1000 tietojärjestelmää pitäisi myös saada perustasolle VIP-asiakaspäivä, Erja Kinnunen 16.10.2013
  • 7. Kohti korotettua tasoa - Siirtymäaika 5 vuotta luokituspäätöksestä Luokituspäätöksiä tehty useimmissa ministeriöissä, joillain hallinnonaloilla myös virastot olleet aktiivisia Tuleeko korotetusta tasosta de facto 2015? Mitä tarvitaan lisää korotetulle tasolle? - Enemmän dokumentaatiota - Enemmän politiikkoja - Dokumenttien päivitystä - Enemmän säännöllisyyttä - Enemmän koulutusta - Harjoittelua ja testausta VIP-asiakaspäivä, Erja Kinnunen 16.10.2013
  • 8. Kohti korotettua tasoa - Korotetun tason yhteishankkeet - Hankkeen suunnittelu tehdään 2013 - Valtion IT-palvelukeskus tekee hankesuunnitelman VM:lle, joka asettaa hankkeen - Hanke keskittyy parhaiden käytäntöjen jakamiseen ja tietojärjestelmien saattamiseen korotetulle tasolle - Pyritään käynnistämään 2 saman sisältöistä hanketta - Ennen kaikkea virastoille, joilla on yhteiskunnallisesti tärkeitä tehtäviä VIP-asiakaspäivä, Erja Kinnunen 16.10.2013
  • 9. Jatkossa - Tietoturvallisuus on jatkuvaa työtä Se on integroitava organisaation varsinaiseen toimintaan ja johtamiseen Organisaatio tarvitsee tietoturvallisuuden hallintajärjestelmän Tarkoittaa toimintaa vuosikello mukaan Valtion IT-palvelukeskuksen / TORI:n palvelut toteuttamisessa apuna VAHTIlta tulossa - TTT vs. Katakri-kriteeristöjen vertailuväline - Tietoturvatasovaatimukset integroidaan tiukemmin Katakriin - Arviointihanke käynnistynyt; kuvaa auditointimenettelyitä, toimijoita yms. VIP-asiakaspäivä, Erja Kinnunen 16.10.2013
  • 10. Kiitos! Kysymyksiä? Johtava asiantuntija Erja Kinnunen Valtiokonttori, Valtion IT-palvelukeskus etunimi.sukunimi(at)valtiokonttori.fi tietoturva.vip(at)valtiokonttori.fi www.valtiokonttori.fi/ttt VIP-asiakaspäivä, Erja Kinnunen 16.10.2013