Valtion lähiverkkojen tietoturvaohjeen uusimisryhmä

VM047:10/2007 Development

Ryhmän tehtävä on uuden valtion lähiverkkojen tietoturvaohjeen valmistelu.

Lähiverkkojen suojaamista tulee työssä lähestyä laajasti ja sisällyttäen siihen myös langattomat lähiverkot sekä viraston yhteistyön IT-yritysten kanssa. Ohjeessa tulee ottaa huomioon lähiverkkojen liitännät, kehityksen ja ylläpidon elinkaari, suojattavat kohteet, uhkat sekä tietoturvallisuuden eri osa-alueet. Lähiverkkojen tietoturva-auditoinnin suositeltavat hyvät käytännöt tulee ohjeessa kuvata muun muassa tietoturvavaatimusten ja toteutuksen näkökulmista. Ohjeeseen tulee soveltuvin osin sisältyä vanhan ohjeen edelleen ajankohtaisia suosituksia.

Työssä tulee ottaa huomioon lainsäädäntö, VAHTI-ohjeisto, VAHTIn ja valtion IT-strategian asiaa sivuavat hankkeet ja ICT-varautuminen sekä tietohallinnon, tietotekniikan, lähiverkkojen ja tietoturvallisuuden kehityssuunnat ja -tarpeet sekä uhkat. Työryhmän tulee lisäksi laatia esitys ohjeen käyttöönotosta.

Basic information Completed

Project number VM047:10/2007

Case numbers 2950/00.01.00.01/2009

Set by Ministry of Finance

Term/schedule 24.9.2008 – 30.9.2009

Date of appointment 24.9.2008

Project status

Starting points

Tietoturvallisuus on tärkeä osa valtionhallinnon toimintaa ja se koskee koko henkilöstöä. Tietoturvallisuudesta huolehtiminen on sekä toimintojen ja palvelujen edellytys että säädösvelvoite. Tietoturvallisuus on varmistettava osana hallinnon toimintoja, prosesseja, johtamista ja riskienhallintaa sekä IT-toiminnassa ja tietoverkoissa.

Valtiovarainministeriö vastaa hallinnon tietoturvallisuuden yleisestä ohjauksesta ja kehittämisestä. Näissä tehtävissä keskeisenä koordinaatioelimenä ja ministeriötä tukevana ryhmänä toimii VM:n asettama ja johtama Valtionhallinnon tietoturvallisuuden johtoryhmä VAHTI, joka on hallinnon hallinnon tietoturvallisuuden yhteistyön, kehittämisen ja ohjauksen elin.

Valtiovarainministeriö on antanut vuonna 2001 valtionhallinnolle ohjeen lähiverkkojen tietoturvallisuudesta: Valtionhallinnon lähiverkkojen tietoturvallisuussuositus, VAHTIn julkaisu 2/2001. Ohjeen antamisen jälkeen tietoturvallisuutta koskeva lainsäädäntöä, ohjeistusta ja toimeenpanoa sekä lähiverkkojen suunnittelun, kehittämisen ja käytön toimintamalleja ja niihin liittyviä tietoturvakäytäntöjä on kehitetty merkittävästi. Erityisen kehitysmahdollisuuden ja tietoturvahaasteen on osaltaan aikaansaanut langattomien lähiverkkojen kehitys ja käyttö. VAHTIn alaisuudessa toimi vuosina 2004-2006 tietoliikenteen tietoturvallisuus- työryhmä, jonka loppuraportti on julkaisu VAHTIn verkkosivuilla.

Developing and statute drafting in the Government

The ministries implement the Government Programme, draft acts and other statutes, and promote reforms through different kinds of projects, working groups and bodies. Information on all this is available on the Government website.

All ministries' projects are available on the Government website valtioneuvosto.fi/en/projects