VTV Valtiontalouden tarkastusvirasto

Pääjohtaja Tuomas Pöysti eurooppalaisen tietosuojapäivän IT-foorumissa: Kilpailukykyinen Suomi tarvitsee tietoturvallisuuslain ja nykyaikaiset tietojohtamisen rakenteet

Jaa
Valtiontalouden tarkastusvirasto (VTV) ja tietosuojavaltuutetun toimisto järjestivät 28.1.2010 IT-foorumin, jonka aiheita olivat tietojohtamisen kehittäminen ja tietotilinpäätöksen hyödyntäminen sekä IT-toiminnan ohjauksen tehostaminen. Foorumi oli eurooppalaisen tietosuojapäivän kansallinen tapahtuma. Foorumissa ehdotettiin siirtymistä nykyaikaiseen tietojohtamiseen ja valtion vanhojen virastorakenteiden radikaalia muuttamista kokoamalla perusrekistereiden ja perustietovarantojen hallinta yhdelle viranomaiselle yhdistämällä useita nykyisiä valtion virastoja.

VTV:n pääjohtaja, OTT Tuomas Pöysti sanoi, että Suomi tarvitsee selkeän tietoturvallisuuslain ollakseen kilpailukykyinen. Tällä hetkellä käytössä on liian paljon ja liian hajanaista erityislainsäädäntöä.
- Sekavan mutta runsaan lainsäädännön ja ohjeistuksen opetteluun menee aikaa, ja aika maksaa. Esimerkiksi valtionhallinnon käytössä oleva VAHTI-ohjeistus on niin laaja, että organisaation yleisjohtaja ei voi sitä hallita, Pöysti painottaa.
Pääjohtajan mukaan tietoturvallisuussääntely olisi koottava johdonmukaiseksi kokonaisuudeksi ja virtaviivaistettava kilpailukyvyn tarpeisiin. Liiallista sääntelyä on varottava, koska se voi tukahduttaa teknologista kehitystä ja innovaatioita.
- Hyvä sääntely vähentää taloudellisten toimijoiden riskiä ja kustannuksia. Se turvaa pääsyn markkinoille, tuotannollisten tekijöiden saatavuuden ja innovaatiot.

VTV:n ylijohtaja Marjatta Kimmonen puhui tietotilinpäätöksen merkityksestä. Tietotilinpäätös on osa tietojohtamista ja siihen kuuluvaa riskienhallintaa ja sisäistä valvontaa. Hänen mukaansa tietotilinpäätöksen tarkoitus on terävöittää johdon vastuuta tietosuojan ja -turvan järjestämisestä sekä vahvistaa hyvää hallintotapaa korostamalla avoimuutta tietosuojan ja -turvan järjestämisessä. Lisäksi tarkoitus on nivoa tietosuojan ja -turvan järjestäminen, kehittäminen ja arviointi osaksi viraston ja laitoksen tulosohjausta, johtamista sekä tulosraportointia.
- Tietotilinpäätös ei kuitenkaan saisi tarjota lehmänkokoista porsaanreikää, josta hakkerit tunkeutuvat sisään, Kimmonen korostaa.
Hänen mukaansa tietototilinpäätös on tarpeellinen virastoissa, jotka käsittelevät isoja tietovarantoja. Esimerkkejä ovat talous- ja henkilöstöhallinnon palvelukeskukset, verohallinto ja valtionhallinto.

VTV:n johtava tuloksellisuustarkastaja, HTT Tomi Voutilainen ehdotti toimenpiteitä siirtymiseksi vaikuttavaan julkiseen tietojohtamiseen. Tässä olisi tarpeen muuttaa radikaalistikin kymmeniä vuosia vanhoja virastorakenteita. Perustietovarantojen ja perusrekistereiden hallinnan tehtävät olisi vaikuttavuuden ja tehokkuuden näkökulmasta tarpeen keskittää yhteen keskusvirastoon, johon siirtyisi muun muassa Tilastokeskuksen ja Väestörekisterikeskuksen toiminnot sekä perusrekistereiden ylläpito Patentti- ja rekisterihallituksesta ja Maanmittauslaitoksesta. Arkistolaitos ja Museovirasto olisi tarkoituksenmukaista yhdistää Kulttuuriperintövirastoksi. Valtioneuvostossa vastuu tietoyhteiskuntapolitiikan kehittämisestä olisi osoitettava yhdelle ministeriölle. Julkisen sektorin tietojohtamisen ja tietorakenteiden operatiivista johtamista ja tietoarkkitehtuurien hallinnointia sekä kehityshankkeiden ohjausta varten olisi tarkoituksenmukaista perustaa tietojohtamisvirasto, joka voisi olla myös tietoturvallisuuden kansallinen toimija. Julkisen hallinnon tietotekniikkasuositukset olisi myös koottava yhdeksi ja yhden toimijan valmisteluvastuulla olevaksi kokonaisuudeksi.

IT-foorumissa puhuivat myös tietosuojavaltuutettu Reijo Aarnio ja erityisasiantuntija, OTT Jari Råman tietosuojavaltuutetun toimistosta, puheenjohtaja Tapani Tarvainen kansalaisjärjestö Electronic Frontier Findland ry:stä. Tietosuojavaltuutettu pohti tietotilinpäätöstä tietosuojaan toteuttamiseen liittyvänä kansainvälisenä kehitysmallina ja perusoikeuksien toteuttamisen välineenä ja Jari Råman tietoturvallisuuden omaehtoista suojaamista yrityksissä. Råman toi esille tuoreita kansainvälisiä tutkimustuloksia tietovuotojen kustannuksista. EFFI:n puheenjohtaja Tarvainen korosti, että käyttäjien oikeuksia tietoverkoissa tulisi parantaa. Anonyymi identiteetti voi olla usein hyvä juttu mutta sen toteuttamiseen liittyy myös pulmia.

Oulun kaupungin vs. tietohallintojohtaja Juhani Heikka esitteli, kuinka Oulun kaupunki on ottanut käyttöön CoBIT-menetelmän tehostamaan tietohallintoaan. Paneelikeskustelussa pohdittiin, tarvitseeko Suomi tietoturvalakia.

Tilaisuudessa kuullut esitykset ovat luettavissa Valtiontalouden tarkastusviraston kotisivuilla, www.vtv.fi .

Lisätietoja antavat VTV:n pääjohtaja Tuomas Pöysti, puh. (09) 432 5700, ja johtava tuloksellisuustarkastaja Tomi Voutilainen, puh. (09) 432 5832.

Tietoja julkaisijasta

VTV Valtiontalouden tarkastusvirasto
VTV Valtiontalouden tarkastusvirasto
Porkkalankatu 1, PL 1119
00101 Helsinki

09 4321https://www.vtv.fi

Valtiontalouden tarkastusvirasto (VTV) on eduskunnan yhteydessä toimiva ylin kansallinen tarkastusviranomainen, joka tarkastaa valtion taloudenhoitoa ja omaisuuden hallintaa sekä valvoo puolue- ja vaalirahoitusta. Tarkastustyöllä virasto varmistaa, että valtion varoja käytetään eduskunnan päättämiin kohteisiin lakia noudattaen ja järkevästi.

Tilaa tiedotteet sähköpostiisi

Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.

Lue lisää julkaisijalta VTV Valtiontalouden tarkastusvirasto

Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.

Tutustu uutishuoneeseemme
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye