Esittely latautuu. Ole hyvä ja odota

Esittely latautuu. Ole hyvä ja odota

Tietoturva Kieku-tietojärjestelmähankkeen infotilaisuus Merja Aarnivuo-Seppinen Valtiokonttori Tilaisuus, Esittäjä.

Samankaltaiset esitykset


Esitys aiheesta: "Tietoturva Kieku-tietojärjestelmähankkeen infotilaisuus Merja Aarnivuo-Seppinen Valtiokonttori Tilaisuus, Esittäjä."— Esityksen transkriptio:

1 Tietoturva Kieku-tietojärjestelmähankkeen infotilaisuus 7.11.2011 Merja Aarnivuo-Seppinen Valtiokonttori Tilaisuus, Esittäjä

2 Esityksen pääkohtia Ohjaavat tekijät Keskeiset sidosryhmät Keskeisiä tietoturvallisuuteen liittyviä periaatteita Keskeiset tietoturvamekanismit Haasteita Tilaisuus, Esittäjä2

3 Ohjaavat tekijät 1243/1992 Asetus valtion talousarvioista 1118/1996 Ennakkoperintälaki 621/1999 Laki viranomaisen toiminnan julkisuudesta 523/1999 Henkilötietolaki 681/2010 Valtioneuvoston asetus tietoturvallisuudesta valtionhallinnossa VAHTI 2/2010 Ohje tietoturvallisuudesta valtionhallinnossa annetun asetuksen täytäntöönpanosta VAHTI 1/2002 Tietoteknisten laitetilojen turvallisuussuositus Muu VAHTI ohjeistus Tilaisuus, Esittäjä3

4 Vahti ohje 3/2007 Tietoturvallisuudella tuloksia, johdanto Tietoturvallisuudella tarkoitetaan tietojen ja palvelujen, järjestelmien ja tietoliikenteen suojaamista ja varmistamista niihin kohdistuvien riskien hallitsemiseksi sekä normaali- että poikkeusoloissa hallinnollisilla, teknisillä ja muilla toimenpiteillä. Tietoturvallisuuden tavoitteena on tietojen luottamuksellisuuden, eheyden ja käytettävyyden turvaaminen laitteisto- ja ohjelmistovikojen, luonnontapahtumien sekä tahallisten, tuottamuksellisten tai tapaturmaisten tekojen aiheuttamilta uhilta ja vahingoilta. Tilaisuus, Esittäjä4

5 Keskeiset sidosryhmät Valtiokonttori Kieku-tietojärjestelmä-hanke Sovellustoimittaja Käyttöpalvelutoimittaja Valtion talous- ja henkilöstöhallinnon palvelukeskus Palkeet. -Palkeet toimii kokonaisvastuullisena palveluntarjoajana asiakasvirastojen suuntaan Asiakasorganisaatiot Tilaisuus, Esittäjä5

6 Keskeisiä tietoturvallisuuteen liittyviä periaatteita Kukin sidosryhmä vastaa omasta tietoturvallisuudestaan. Asiakasvirastot auditoidaan ennen liittymistä tietoturvallisuuden perustasoa vastaan Kiekussa korkeintaan suojaustason III materiaalia ST I ja ST II materiaalia ei saa tallentaa järjestelmään Järjestelmän tietoturvallisuusvaatimusten toteutumisen varmistamiseen käytetään ulkopuolista auditoijaa Tilaisuus, Esittäjä6

7 Keskeiset tietoturvamekanismit Keskeisten henkilöstöhallinnon tietokantojen salaus ja suojaus (holvaus) Tietoliikenteen salaus Pääsy tietoihin työperusteista Käyttövaltuushallinta Lokitus Tietoturvaraportointi Vaaralliset työyhdistelmien tunnistaminen ja niiden syntymisen estäminen Fyysisestä turvallisuudesta huolehtiminen Teknisestä tietoturvallisuudesta huolehtiminen Tilaisuus, Esittäjä7

8 Haasteita Tietoturvallisuuden tulee olla osa organisaation kulttuuria ja asennetta, sen pitää olla mukana joka prosessissa Tietoturva on niin vahva kuin sen heikoin lenkki on Maailma ympärillä muuttuu Tilaisuus, Esittäjä8


Lataa ppt "Tietoturva Kieku-tietojärjestelmähankkeen infotilaisuus Merja Aarnivuo-Seppinen Valtiokonttori Tilaisuus, Esittäjä."

Samankaltaiset esitykset


Iklan oleh Google