Julkisen hallinnon tietojärjestelmien vaatimustenmukaisuuden arvioinnin ajantasaistaminen ja tehostaminen

VM167:00/2023 Säädösvalmistelu

Hankkeen tavoitteena oli arvioida viranomaisten tietojärjestelmien tietoturvallisuuden arvioinnin lainsäädännön ajantasaistamistarpeet ja arviointien tehostamiskeinot. Hankkeen työryhmän 23.9.2025 julkaistun loppuraportin perusteella valtiovarainministeriössä valmisteltiin ehdotus tietoturvallisuuden arviointilakien muuttamisesta.

Hankkeessa ajankohtaista

Hankkeen perustiedot Käynnissä

Hankenumero VM167:00/2023

Asianumerot VN/36127/2023

Asettaja valtiovarainministeriö

Tehtäväluokka Hallituksen esityksen valmistelu

Toimikausi/aikataulu 1.3.2024 – 30.11.2026

Asettamispäivä 22.2.2024

Toteuttaa hallitusohjelman tavoitteita

Orpo

Luku 8 Uuden aikakauden ulko- ja turvallisuuspolitiikka

Alaluku 8.5 Kyberturvallisuus, informaatioturvallisuus ja hybridiuhkien torjuminen

Lainvalmistelu

HE laeiksi viranomaisten tietojärjestelmien ja tietoliikennejärjestelyjen tietoturvallisuuden arvioinnista annetun lain, tietoturvallisuuden arviointilaitoksista annetun lain sekä turvallisuusselvityslain muuttamisesta

  • 1

    Valmistelussa

    Hyväksytty istuntokauden suunnitelmaan 5.9.2025
  • 2

    Meneillään oleva vaihe: Arvioitu esittelyviikko

    Arvioitu uusi esittelyviikko 18/2026
  • 3

    Annettu eduskunnalle

  • 4

    Säädös hyväksytty

Tarkoituksena on mahdollistaa kustannustehokkaampia menettelyjä vastata julkisen hallinnon tietojärjestelmien ja yhteisten palveluiden sekä niiden hyödyntämisen jatkuvuuden ja varautumisen arviointitarpeiden kasvuun sekä ajantasaistaa tähän liittyvää lainsäädäntöä.

VastuuministeriKunta- ja alueministeri Ikonen

YhteyshenkilöTuija Kuusisto, valtiovarainministeriö

Kevätistuntokauden 2026 lainsäädäntösuunnitelma

Yhteyshenkilö
Tuija Kuusisto, Tietohallintoneuvos
puh. +358 295 530 065
[email protected]

Hankkeen vaiheet

Tavoitteet ja tuotokset

Hankkeen työryhmän tehtävät jaettiin kahteen vaiheeseen. Ensimmäisessä vaiheessa työryhmä valmisteli Tietojärjestelmien tietoturvallisuuden ja varautumisen vaatimustenmukaisuuden arvioinnin nykytila-arvio ja kehittämisehdotukset -raportin, joka valmistui 12.12.2024. Ensimmäisen vaiheen raportista järjestettiin sidosryhmätilaisuus julkiselle hallinnolle ja elinkeinoelämälle 21.11.2024.

Yhteiskunnan uudistamisen ministerityöryhmä käsitteli 7.3.2025 työryhmän ensimmäisen vaiheen raportissa esitettyjä säädösvalmistekohteita. Tähän perustuen työryhmä valmisteli lainsäädännön muutosehdotukset hallituksen esityksen muotoon. Työryhmän hallituksen esityksen luonnos valmistui 23.9.2025. Esitykseen sisältyviä lainsäädännön muutosehdotuksia käsiteltiin työryhmän julkiselle hallinnolle 9.9.2025 ja yritysten edustajille 11.9.2025 järjestetyissä sidosryhmätilaisuuksissa. Sidosryhmätilaisuuksiin osallistui noin 220 julkisen hallinnon ja 30 yritysten edustajaa.

Työryhmän valmisteleman hallituksen esityksen luonnoksen pohjalta valtiovarainministeriössä valmisteltiin virkatyönä osin muokattu hallituksen esityksen luonnos, joka kuitenkin asiasisällöltään noudatti työryhmän tekemiä ehdotuksia. Hallituksen esityksen luonnos oli lausuttavana 27.11.2025-23.01.2026.

Lähtökohdat

EU- ja kansallisen sääntelyn, kansainvälisen ja kansallisen toimintaympäristön ja turvallisuustilanteen muutosten sekä teknologioiden kehittymisen ja tehtyjen selvitysten perusteella julkisen hallinnon tietojärjestelmien ja yhteisten palveluiden sekä niiden hyödyntämisen jatkuvuuden ja varautumisen vaatimustenmukaisuuden arvioinnin ajantasaistaminen ja tehostaminen ovat välttämättömiä.

Säädösvalmistelu ja kehittäminen valtioneuvostossa

Ministeriöt toteuttavat hallitusohjelmaa, valmistelevat lakeja ja muita säädöksiä sekä vievät eteenpäin uudistuksia erilaisissa hankkeissa, työryhmissä ja toimielimissä.

Kaikkien ministeriöiden hankkeet löydät valtioneuvoston verkkosivuilta valtioneuvosto.fi/hankkeet