Toimitilojen tietoturvaohje -hanke

VM047:19/2007 Kehittäminen

Toimitilojen tietoturvaohje -hankkeen tehtävänä on
a) koota kansallisten ja kansainvälisiä tietoturvavelvoitteita koskevien tietoturvakriteeristöjen sekä säännösten toimitiloja koskevat tietoturvavaatimukset
b) tuottaa edellisen perusteella ohje, jonka avulla voidaan toteuttaa toimitilojen tietoturvallisuusvaatimukset esimerkiksi toimitilahankkeissa ja tietoturva-asetuksen sekä kansainvälisten velvoitteiden toimeenpanossa.

Ohjeen on tarkoitus kattaa myös Tietoteknisten laitetilojen turvallisuussuosituksen, VAHTI 1/2002 sisältämät asiat sekä VM 1/01/99 Suositus toimitilaturvallisuuden huomioonottamisesta valtionhallinnossa.

Hankkeen perustiedot Päättynyt

Hankenumero VM047:19/2007

Asianumerot VM/860/00.01.00.01/2012

Asettaja valtiovarainministeriö

Toimikausi/aikataulu 25.4.2012 – 31.1.2013

Asettamispäivä 25.4.2012

Hankkeen vaiheet

Tavoitteet ja tuotokset

Nyt käynnistettävälle hankkeelle asetetaan seuraavat tavoitteet ja tehtävät:

1. Laatia selvitys tietoturvallisuusasetuksen, KATAKRI-kriteeristön ja ICT-varautumisen vaatimusten sekä muiden säännösten ja ohjeiden toimitiloja koskevista tietoturvallisuusvaatimuksista.

2. Tehdä ohje, jonka avulla viranomaiset voivat toteuttaa toimitilojaan koskevat tietoturvavaatimukset.

3. Laatia ohjeen jalkauttamisen tueksi perehdytysmateriaali.

Lähtökohdat

Valtioneuvosto teki periaatepäätöksen valtionhallinnon tietoturvallisuuden kehittämisestä 26.11.2009. Periaatepäätös linjaa valtionhallinnon tietoturvallisuuden kehittämisperiaatteet ja painopisteet sekä sisältää päätöksen valtionhallinnon tietoturvallisuuden kehittämisohjelman toteuttamisesta.

Valtionhallinnon tietoturvallisuusasetus on tärkeä osa periaatepäätöksen toimeenpanoa. Asetus tuli voimaan 1.10.2010. Sitä täydentävä VAHTI-ohje 2/2010 tarkentaa ja ohjeistaa yksityiskohtaisella tasolla tietoaineistojen käsittelyä sekä esittää yleiset linjaukset perus-, korotetun ja korkean tietoturvallisuuden tasosta koskien tietoturvallisuuden johtamista ja hallintaa sekä tietojärjestelmiä. VAHTI-ohje 3/2010 sisältää tietoturvatasojen linjaukset hallinnon sisäverkoille. Valtion virastojen on saavutettava linjausten mukainen tietoturvallisuuden perustaso viimeistään 30.9.2013.

Sisäisen turvallisuuden ohjelma II, toimenpide 6.4 tp 2, tuotti kansallisen turvallisuusauditointikriteeristön (KATAKRI), joka sisäisen turvallisuuden ministeriryhmä hyväksyi 26.11.2009 valmistuneeksi. Tämä kriteeristö toimii kansallisesti velvoittavana asiakirjana silloin, kun suomalaisten yritysten turvallisuustaso varmennetaan kansallisen turvallisuusviranomaisen toimesta kansainväliseen viranomaispyyntöön pohjautuen tai yritysturvallisuustodistuksen myöntämiseen tähdäten.

Valtiovarainministeriössä viimeistellään parhaillaan ICT-varautumisen vaatimuskriteeristöä. Näissä ja muissa säädöksissä ja ohjeissa on viranomaisia koskevia toimitilojen tietoturvavelvoitteita.

Säädösvalmistelu ja kehittäminen valtioneuvostossa

Ministeriöt toteuttavat hallitusohjelmaa, valmistelevat lakeja ja muita säädöksiä sekä vievät eteenpäin uudistuksia erilaisissa hankkeissa, työryhmissä ja toimielimissä.

Kaikkien ministeriöiden hankkeet löydät valtioneuvoston verkkosivuilta valtioneuvosto.fi/hankkeet