Valtion tietotekniikkahankintojen tietoturvaohjeen uusimisryhmä
VM047:08/2007 Kehittäminen
Ministeriöt toteuttavat hallitusohjelmaa, valmistelevat lakeja ja muita säädöksiä sekä vievät eteenpäin uudistuksia erilaisissa hankkeissa, työryhmissä ja toimielimissä.
Kaikkien ministeriöiden hankkeet löydät valtioneuvoston verkkosivuilta
Työryhmän tehtävänä on valmistella uusi valtion IT-hankintojen tietoturvaohje. Ohjeessa tulee olla sopivassa laajuudessa IT-hankintojen tietoturvatarkistuslistoja ja turvallisuussopimusmalleja.
Työssä tulee käsitellä erityyppisiä IT-hankintoja ja ottaa huomioon niiden tietoturvalliset ja hyvien käytäntöjen mukaiset prosessit. IT-hankintoihin luetaan sisältyviksi tietohallinto, -järjestelmä ja -tekniikka sekä tietoliikenne-, laitteisto-, käyttöpalvelu- ja palveluhankinnat. Työssä tulee ottaa huomioon lainsäädäntö ja IT-hankintojen sopimusehdot sekä tietohallinnon, tietotekniikan, hankintojen ja tietoturvallisuuden kehityssuunnat ja -tarpeet sekä uhkat.
Työryhmän tulee myös laatia esitys ohjeen käyttöönotosta.
Hankkeen perustiedot Päättynyt
Hankenumero VM047:08/2007
Asianumerot
Asettaja valtiovarainministeriö
Toimikausi/aikataulu 23.9.2008 – 31.12.2011
Asettamispäivä 23.9.2008
Tiivistelmä
Työryhmän tehtävänä on valmistella uusi valtion IT-hankintojen tietoturvaohje. Ohjeessa tulee olla sopivassa laajuudessa IT-hankintojen tietoturvatarkistuslistoja ja turvallisuussopimusmalleja.
Työssä tulee käsitellä erityyppisiä IT-hankintoja ja ottaa huomioon niiden tietoturvalliset ja hyvien käytäntöjen mukaiset prosessit. IT-hankintoihin luetaan sisältyviksi tietohallinto, -järjestelmä ja -tekniikka sekä tietoliikenne-, laitteisto-, käyttöpalvelu- ja palveluhankinnat. Työssä tulee ottaa huomioon lainsäädäntö ja IT-hankintojen sopimusehdot sekä tietohallinnon, tietotekniikan, hankintojen ja tietoturvallisuuden kehityssuunnat ja -tarpeet sekä uhkat.
Työryhmän tulee myös laatia esitys ohjeen käyttöönotosta.
Lähtökohdat
Tietoturvallisuus on tärkeä osa valtionhallinnon toimintaa ja se koskee koko henkilöstöä. Tietoturvallisuudesta huolehtiminen on sekä toimintojen ja palvelujen edellytys että säädösvelvoite. Tietoturvallisuus on varmistettava osana hallinnon toimintoja, prosesseja, johtamista ja riskienhallintaa sekä IT-toiminnassa ja -hankinnoissa.
Valtiovarainministeriö vastaa hallinnon tietoturvallisuuden yleisestä ohjauksesta ja kehittämisestä. Näissä tehtävissä keskeisenä koordinaatioelimenä ja ministeriötä tukevana ryhmänä toimii VM:n asettama ja johtama Valtionhallinnon tietoturvallisuuden johtoryhmä VAHTI, joka on hallinnon hallinnon tietoturvallisuuden yhteistyön, kehittämisen ja ohjauksen elin.
Valtiovarainministeriö on antanut vuonna 2001 valtionhallinnolle ohjeen tietotekniikkahankintojen tietoturvallisuudesta: Valtion tietotekniikkahankintojen tietoturvallisuuden tarkistuslista, VAHTIn julkaisu 6/2001. Ohjeen antamisen jälkeen julkisia hankintoja ja tietoturvallisuutta koskeva lainsäädäntöä sekä julkishallinnon IT-hankintojen sopimusehtoja on uudistettu.
Muut asiakirjat ja muistiot
-
VAHTI 3/2011; Valtion ICT-hankintojen tietoturvaohje PDF
5.12.2011 Valtiovarainministeriö
-
Ilmoitus, että lausunto myöhästyy
16.5.2011 Puolustusvoimat
-
Ilmoitus, että lausunto myöhästyy
16.5.2011 Sisäasiainministeriö
-
Ilmoitus, ettei lausuttavaa
26.4.2011 Onnettomuustutkintakeskus
Lausuntokierrokset ja kuuleminen
-
Lausunto, AH10929
25.5.2011 Pääesikunta
-
Ilmoitus
20.5.2011 Rovaniemen hovioikeus
-
Lausunto
20.5.2011 Väestörekisterikeskus
-
Ilmoitus, ettei lausuttavaa
20.5.2011 Valtioneuvoston kanslia
-
Lausunto
17.5.2011 ENFO
-
Lausunto, 652/04/2011
17.5.2011 Viestintävirasto
-
Ilmoitus, ettei lausuttavaa
17.5.2011 Työ- ja elinkeinoministeriö
-
Ilmoitus, ettei lausuntoa anneta
17.5.2011 Eduskunnan oikeusasiamiehen kanslia
-
Lausunto
16.5.2011 Aalto-yliopisto
-
Lausunto
16.5.2011 Oy International Business Machines Ab
-
Lausunto, 2873/07.01.00/2011
16.5.2011 Valvira
-
Lausunto, 2400/2011/835
16.5.2011 Keskusrikospoliisi
-
Lausunto, ESAELY/228/03.03.00/2011
16.5.2011 Etelä-Savon ELY
-
Lausunto
16.5.2011 Hansel
-
Lausunto
16.5.2011 TDC Oy
-
Lausunto
16.5.2011 VTT
-
Lausunto
16.5.2011 F-Secure Corporation
-
Lausunto
16.5.2011 TeliaSonera Finland Oy
-
Lausunto
16.5.2011 Suomen Kuntaliitto
-
Lausunto, 234/01/2011
16.5.2011 Valtiokonttori
-
Lausunto
16.5.2011 Fujitsu
-
Lausunto
16.5.2011 FiCom ry
-
Lausunto, LAAVI/366/03.03.00/2011
16.5.2011 Lapin aluehallintovirasto
-
Lausunto, 230/33/11
16.5.2011 Valtakunnanvoudinvirasto
-
Lausunto, STM/1722/2011
16.5.2011 Sosiaali- ja terveysministeriö
-
Lausunto, SMDno/2011/830
14.5.2011 Sisäasiainministeriö
-
Lausunto, 12/060/2011
13.5.2011 Teknologian kehittämiskeskus TEKES
-
Lausunto, Evira/2902/0004/2011
13.5.2011 Evira
-
Lausunto, 266/006/2011
13.5.2011 Riista- ja kalataloudentutkimuslaitos
-
Lausunto, 2020/2011/1571
12.5.2011 Poliisihallitus
-
Lausunto, 3461/53/2011
12.5.2011 Rajavartiolaitos
-
Lausunto
12.5.2011 Tieto Oyj
-
Lausunto, 1921/052/2011
12.5.2011 Liikennevirasto
-
Lausunto, 169/2011
12.5.2011 Suojelupoliisi
-
Lausunto, A14/00 00 01/2011
9.5.2011 Verohallinto
-
Ilmoitus, ettei huomautettavaa
5.5.2011 Työttömyysturvan muutoksenhakulautakunta
-
Ilmoitus, ettei lausuntoa anneta
3.5.2011 Pirkanmaan ELY-keskus
-
Jakelussa mainitut; Lausuntopyyntö luonnoksesta Valtion ICT-hankintojen tietoturvaohjeeksi
20.4.2011 Valtiovarainministeriö
-
Ilmoitus, ettei lausuttavaa
20.4.2011 Työtuomioistuin
Asettaminen ja organisointi
-
Asettamispäätös RTF
23.9.2008 Valtiovarainministeriö