Valtion lähiverkkojen tietoturvaohjeen uusimisryhmä

VM047:10/2007 Kehittäminen

Ryhmän tehtävä on uuden valtion lähiverkkojen tietoturvaohjeen valmistelu.

Lähiverkkojen suojaamista tulee työssä lähestyä laajasti ja sisällyttäen siihen myös langattomat lähiverkot sekä viraston yhteistyön IT-yritysten kanssa. Ohjeessa tulee ottaa huomioon lähiverkkojen liitännät, kehityksen ja ylläpidon elinkaari, suojattavat kohteet, uhkat sekä tietoturvallisuuden eri osa-alueet. Lähiverkkojen tietoturva-auditoinnin suositeltavat hyvät käytännöt tulee ohjeessa kuvata muun muassa tietoturvavaatimusten ja toteutuksen näkökulmista. Ohjeeseen tulee soveltuvin osin sisältyä vanhan ohjeen edelleen ajankohtaisia suosituksia.

Työssä tulee ottaa huomioon lainsäädäntö, VAHTI-ohjeisto, VAHTIn ja valtion IT-strategian asiaa sivuavat hankkeet ja ICT-varautuminen sekä tietohallinnon, tietotekniikan, lähiverkkojen ja tietoturvallisuuden kehityssuunnat ja -tarpeet sekä uhkat. Työryhmän tulee lisäksi laatia esitys ohjeen käyttöönotosta.

Hankkeen perustiedot Päättynyt

Hankenumero VM047:10/2007

Asianumerot 2950/00.01.00.01/2009

Asettaja valtiovarainministeriö

Toimikausi/aikataulu 24.9.2008 – 30.9.2009

Asettamispäivä 24.9.2008

Hankkeen vaiheet

Lähtökohdat

Tietoturvallisuus on tärkeä osa valtionhallinnon toimintaa ja se koskee koko henkilöstöä. Tietoturvallisuudesta huolehtiminen on sekä toimintojen ja palvelujen edellytys että säädösvelvoite. Tietoturvallisuus on varmistettava osana hallinnon toimintoja, prosesseja, johtamista ja riskienhallintaa sekä IT-toiminnassa ja tietoverkoissa.

Valtiovarainministeriö vastaa hallinnon tietoturvallisuuden yleisestä ohjauksesta ja kehittämisestä. Näissä tehtävissä keskeisenä koordinaatioelimenä ja ministeriötä tukevana ryhmänä toimii VM:n asettama ja johtama Valtionhallinnon tietoturvallisuuden johtoryhmä VAHTI, joka on hallinnon hallinnon tietoturvallisuuden yhteistyön, kehittämisen ja ohjauksen elin.

Valtiovarainministeriö on antanut vuonna 2001 valtionhallinnolle ohjeen lähiverkkojen tietoturvallisuudesta: Valtionhallinnon lähiverkkojen tietoturvallisuussuositus, VAHTIn julkaisu 2/2001. Ohjeen antamisen jälkeen tietoturvallisuutta koskeva lainsäädäntöä, ohjeistusta ja toimeenpanoa sekä lähiverkkojen suunnittelun, kehittämisen ja käytön toimintamalleja ja niihin liittyviä tietoturvakäytäntöjä on kehitetty merkittävästi. Erityisen kehitysmahdollisuuden ja tietoturvahaasteen on osaltaan aikaansaanut langattomien lähiverkkojen kehitys ja käyttö. VAHTIn alaisuudessa toimi vuosina 2004-2006 tietoliikenteen tietoturvallisuus- työryhmä, jonka loppuraportti on julkaisu VAHTIn verkkosivuilla.

Säädösvalmistelu ja kehittäminen valtioneuvostossa

Ministeriöt toteuttavat hallitusohjelmaa, valmistelevat lakeja ja muita säädöksiä sekä vievät eteenpäin uudistuksia erilaisissa hankkeissa, työryhmissä ja toimielimissä.

Kaikkien ministeriöiden hankkeet löydät valtioneuvoston verkkosivuilta valtioneuvosto.fi/hankkeet Linkki toiselle sivustolleAvautuu uudessa välilehdessä