Toimitilojen tietoturvaohje -hanke

VM047:19/2007 Projekt

Toimitilojen tietoturvaohje -hankkeen tehtävänä on
a) koota kansallisten ja kansainvälisiä tietoturvavelvoitteita koskevien tietoturvakriteeristöjen sekä säännösten toimitiloja koskevat tietoturvavaatimukset
b) tuottaa edellisen perusteella ohje, jonka avulla voidaan toteuttaa toimitilojen tietoturvallisuusvaatimukset esimerkiksi toimitilahankkeissa ja tietoturva-asetuksen sekä kansainvälisten velvoitteiden toimeenpanossa.

Ohjeen on tarkoitus kattaa myös Tietoteknisten laitetilojen turvallisuussuosituksen, VAHTI 1/2002 sisältämät asiat sekä VM 1/01/99 Suositus toimitilaturvallisuuden huomioonottamisesta valtionhallinnossa.

Projektets basuppgifter Avslutat

Projektets nummer VM047:19/2007

Ärendenummer VM/860/00.01.00.01/2012

Projektets arrangör finansministeriet

Mandattid 25.4.2012 – 31.1.2013

Datum för tillsättande 25.4.2012

Projektets framskridande

Mål och resultat

Nyt käynnistettävälle hankkeelle asetetaan seuraavat tavoitteet ja tehtävät:

1. Laatia selvitys tietoturvallisuusasetuksen, KATAKRI-kriteeristön ja ICT-varautumisen vaatimusten sekä muiden säännösten ja ohjeiden toimitiloja koskevista tietoturvallisuusvaatimuksista.

2. Tehdä ohje, jonka avulla viranomaiset voivat toteuttaa toimitilojaan koskevat tietoturvavaatimukset.

3. Laatia ohjeen jalkauttamisen tueksi perehdytysmateriaali.

Utgångspunkter

Valtioneuvosto teki periaatepäätöksen valtionhallinnon tietoturvallisuuden kehittämisestä 26.11.2009. Periaatepäätös linjaa valtionhallinnon tietoturvallisuuden kehittämisperiaatteet ja painopisteet sekä sisältää päätöksen valtionhallinnon tietoturvallisuuden kehittämisohjelman toteuttamisesta.

Valtionhallinnon tietoturvallisuusasetus on tärkeä osa periaatepäätöksen toimeenpanoa. Asetus tuli voimaan 1.10.2010. Sitä täydentävä VAHTI-ohje 2/2010 tarkentaa ja ohjeistaa yksityiskohtaisella tasolla tietoaineistojen käsittelyä sekä esittää yleiset linjaukset perus-, korotetun ja korkean tietoturvallisuuden tasosta koskien tietoturvallisuuden johtamista ja hallintaa sekä tietojärjestelmiä. VAHTI-ohje 3/2010 sisältää tietoturvatasojen linjaukset hallinnon sisäverkoille. Valtion virastojen on saavutettava linjausten mukainen tietoturvallisuuden perustaso viimeistään 30.9.2013.

Sisäisen turvallisuuden ohjelma II, toimenpide 6.4 tp 2, tuotti kansallisen turvallisuusauditointikriteeristön (KATAKRI), joka sisäisen turvallisuuden ministeriryhmä hyväksyi 26.11.2009 valmistuneeksi. Tämä kriteeristö toimii kansallisesti velvoittavana asiakirjana silloin, kun suomalaisten yritysten turvallisuustaso varmennetaan kansallisen turvallisuusviranomaisen toimesta kansainväliseen viranomaispyyntöön pohjautuen tai yritysturvallisuustodistuksen myöntämiseen tähdäten.

Valtiovarainministeriössä viimeistellään parhaillaan ICT-varautumisen vaatimuskriteeristöä. Näissä ja muissa säädöksissä ja ohjeissa on viranomaisia koskevia toimitilojen tietoturvavelvoitteita.

Lagberedning och utveckling i statsrådet

Ministerierna genomför regeringsprogrammet, bereder lagar och andra författningar samt genomför reformer i olika projekt, arbetsgrupper och organ.

Alla ministeriers projekt hittas på statsrådets webbplats valtioneuvosto.fi/sv/projekt