Toimitilojen tietoturvaohje -hanke

VM047:19/2007 Development

Toimitilojen tietoturvaohje -hankkeen tehtävänä on
a) koota kansallisten ja kansainvälisiä tietoturvavelvoitteita koskevien tietoturvakriteeristöjen sekä säännösten toimitiloja koskevat tietoturvavaatimukset
b) tuottaa edellisen perusteella ohje, jonka avulla voidaan toteuttaa toimitilojen tietoturvallisuusvaatimukset esimerkiksi toimitilahankkeissa ja tietoturva-asetuksen sekä kansainvälisten velvoitteiden toimeenpanossa.

Ohjeen on tarkoitus kattaa myös Tietoteknisten laitetilojen turvallisuussuosituksen, VAHTI 1/2002 sisältämät asiat sekä VM 1/01/99 Suositus toimitilaturvallisuuden huomioonottamisesta valtionhallinnossa.

Basic information Completed

Project number VM047:19/2007

Case numbers VM/860/00.01.00.01/2012

Set by Ministry of Finance

Term/schedule 25.4.2012 – 31.1.2013

Date of appointment 25.4.2012

Project status

Goals and results

Nyt käynnistettävälle hankkeelle asetetaan seuraavat tavoitteet ja tehtävät:

1. Laatia selvitys tietoturvallisuusasetuksen, KATAKRI-kriteeristön ja ICT-varautumisen vaatimusten sekä muiden säännösten ja ohjeiden toimitiloja koskevista tietoturvallisuusvaatimuksista.

2. Tehdä ohje, jonka avulla viranomaiset voivat toteuttaa toimitilojaan koskevat tietoturvavaatimukset.

3. Laatia ohjeen jalkauttamisen tueksi perehdytysmateriaali.

Starting points

Valtioneuvosto teki periaatepäätöksen valtionhallinnon tietoturvallisuuden kehittämisestä 26.11.2009. Periaatepäätös linjaa valtionhallinnon tietoturvallisuuden kehittämisperiaatteet ja painopisteet sekä sisältää päätöksen valtionhallinnon tietoturvallisuuden kehittämisohjelman toteuttamisesta.

Valtionhallinnon tietoturvallisuusasetus on tärkeä osa periaatepäätöksen toimeenpanoa. Asetus tuli voimaan 1.10.2010. Sitä täydentävä VAHTI-ohje 2/2010 tarkentaa ja ohjeistaa yksityiskohtaisella tasolla tietoaineistojen käsittelyä sekä esittää yleiset linjaukset perus-, korotetun ja korkean tietoturvallisuuden tasosta koskien tietoturvallisuuden johtamista ja hallintaa sekä tietojärjestelmiä. VAHTI-ohje 3/2010 sisältää tietoturvatasojen linjaukset hallinnon sisäverkoille. Valtion virastojen on saavutettava linjausten mukainen tietoturvallisuuden perustaso viimeistään 30.9.2013.

Sisäisen turvallisuuden ohjelma II, toimenpide 6.4 tp 2, tuotti kansallisen turvallisuusauditointikriteeristön (KATAKRI), joka sisäisen turvallisuuden ministeriryhmä hyväksyi 26.11.2009 valmistuneeksi. Tämä kriteeristö toimii kansallisesti velvoittavana asiakirjana silloin, kun suomalaisten yritysten turvallisuustaso varmennetaan kansallisen turvallisuusviranomaisen toimesta kansainväliseen viranomaispyyntöön pohjautuen tai yritysturvallisuustodistuksen myöntämiseen tähdäten.

Valtiovarainministeriössä viimeistellään parhaillaan ICT-varautumisen vaatimuskriteeristöä. Näissä ja muissa säädöksissä ja ohjeissa on viranomaisia koskevia toimitilojen tietoturvavelvoitteita.

Developing and statute drafting in the Government

The ministries implement the Government Programme, draft acts and other statutes, and promote reforms through different kinds of projects, working groups and bodies. Information on all this is available on the Government website.

All ministries' projects are available on the Government website valtioneuvosto.fi/en/projects