Digi- ja väestötietovirasto

Julkishallinnon valmius tietoturvaloukkausten hoitoon on TAISTO18-harjoituksen myötä entistä parempi

Jaa
TAISTO18-harjoitus laittoi ministeriöiden, virastojen, kuntien, korkeakoulujen ja sote-toimijoiden toiminnan testiin marraskuussa. Selvisi, että valmius hallita tietoturvauhkia ja tietosuojapoikkeamia on organisaatioiden omien hallinnollisten prosessien osalta melko hyvä, mutta parannettavaakin löytyy muun muassa kriisiviestinnästä, henkilöstön koulutuksesta ja tietoturvapäivitysten hallinnasta.

Marraskuun aikana Suomen julkinen hallinto harjoitteli Väestörekisterikeskuksen johdolla tietoturvaloukkausten hallintaa yhteisessä TAISTO18-harjoituksessa. Harjoitukseen osallistui lähes 250 organisaatiota neljänä eri harjoituspäivänä. Osallistujien tehtävänä oli toimia harjoituspäivän ajan kuin oikeassa tilanteessa, jossa organisaation tietojärjestelmään on murtauduttu ja henkilötietoja on vuodettu luvatta verkkoon.

– Uhkia ei voi täysin välttää, mutta niihin voi varautua ja välttää siten pahimmat vahingot. Harjoittelemalla todentuntuista tilannetta organisaatiot saavat selvitettyä, toimisivatko heidän ohjeistuksensa ja toimintamallinsa kuten on kuviteltu, vai kaipaavatko ne vielä kehittämistä, kertoo johtava erityisasiantuntija Kimmo Rousku Väestörekisterikeskuksesta.

Digitalisaation myötä sähköiset palvelut ovat helpottaneet kansalaisten ja yritysten asiointia. Sähköisten palvelujen kehittyessä valitettavasti myös kyberrikollisuus on kehittynyt ja uhka digitaaliselle toimintaympäristölle on jatkuva. Palvelujen luotettavuuteen ja jatkuvaan kehitykseen on panostettava, jotta tietoturva ja tietosuoja voivat toteutua.

TAISTO18-harjoitus osoitti organisaatioiden digiturvavalmiuksien vahvuudet ja heikkoudet

EU:n yleinen tietosuoja-asetus sekä muut digitaalisessa toimintaympäristön muutokset ovat saaneet myös julkisen hallinnon organisaatiot panostamaan entistä enemmän digitaaliseen turvallisuuteen. Tämä näkyi Kimmo Rouskun mukaan selvästi TAISTO18-harjoituksessa.

– Harjoitus oli ensimmäinen laatuaan, joten täysin vertailukelpoista tietoa ei vielä ole tarjolla. Tarkoitus on toistaa TAISTO-harjoitus vuosittain, jolloin voidaan verrata tuloksia edellisiin vuosiin. Näin havaitsemme myös, minkä asioiden kehittämiseen organisaatiot kaipaavat erityistä tukea ja voimme sitä tarjota, Kimmo Rousku kertoo.

Harjoituksen tulosten perusteella on jo koottu muutamia yleisimmin toistuvia kehityskohteita ja hyvin toimivia asioita. Tarkempi loppuraportti TAISTO18-harjoituksesta julkaistaan tammikuussa 2019.

Yleisimmät kehityskohteet

  • vastuiden ja roolien selkiyttäminen liittyen tietoturvaan, tietosuojaan ja kriisiviestintään
  • henkilöstön jatkuva koulutus ja harjoittelu
  • ohjeiden läpikäynti ja päivittäminen liittyen tietoturvaan, tietosuojaan ja kriisiviestintään

Yleisimmin hyvin toimivat asiat

  • organisaation sisäinen yhteistyön sujuvuus
  • organisaatioiden johdon ja asiantuntijoiden sitoutuminen vastuulliseen toimintaan kriisitilanteessa
  • organisaation harjoituksessa käyttämät omat palvelut toimivat pääosin hyvin

Harjoituksen osallistujat uskovat voivansa parantaa omia valmiuksiaan harjoitushavaintojen avulla. Lähes kaikki osallistuneet ilmoittivat olevansa halukkaita osallistumaan vastaavanlaiseen harjoitukseen myös ensi vuonna.

Väestörekisterikeskus pyrkii julkaisemaan harjoitusaineiston vapaasti organisaatioiden käyttöön loppuvuoden 2018 aikana. Tammikuussa 2019 julkaistaan TAISTO18-harjoituksen loppuraportti.

Väestörekisterikeskuksen harjoituspäivä nosti esiin henkilöstön osaamisen tärkeyden

Väestörekisterikeskus järjesti harjoituksen koko julkiselle hallinnolle, mutta laittoi myös oman tiiminsä harjoittelemaan tietoturvapoikkeaman hallintaa osana TAISTO18-harjoitusta. 

– Häiriö- ja poikkeamahallinnan prosesseja on tullut käytännössä koeteltua Väestörekisterikeskuksessa teknisten häiriöiden sekä palvelunestohyökkäysten vuoksi. Kaiken kaikkiaan prosessi ja roolitus organisaatiossamme toimii hyvin ja saumattomasti, ICT-johtaja Mira Holmroos-Kolari Väestörekisterikeskuksesta kertoo.

Väestörekisterikeskuksen harjoituksessa havaittiin, että huomiota on syytä kiinnittää entistä enemmän henkilöiden valmiuksiin. Jo nimettyjen avainhenkilöiden lisäksi on tärkeää, että riittävät valmiudet tilanteen hoitoon on mahdollisimman monella, jotta kapulaa voidaan hallitusti vaihtaa esimerkiksi tilanteiden pitkittyessä. Lisäksi valmistautuminen ulkoiseen viestintään vaatisi yhä tiiviimpää yhteistyötä kumppanien kanssa.

– Kullanarvoisiksi ovat osoittautuneet ohjeistuksemme ja esimerkiksi kriisiviestintäsuunnitelmamme käytännön tilanteissa ja myös tässä harjoituksessa, Mira Holmroos-Kolari summaa.

Harjoituksen kutsui koolle valtiovarainministeriö kunta- ja uudistusministeri Anu Vehviläisen toimeksiannosta. Viimeisten puolentoista vuoden ajan ministeriön asettamat Julkisen hallinnon tietohallinnon neuvottelukunta (Juhta) ja digitaalisen turvallisuuden johtoryhmä (VAHTI) ovat toteuttaneet yhteisiä digitaalista turvallisuutta edistäviä hankkeita. Hankkeissa on tuotettu koulutusvideoita, järjestetty työpajatilaisuuksia ja toteutettu nyt päättynyt TAISTO18-harjoitus. Näiden avulla on pystytty merkittävästi edistämään Suomen julkisen hallinnon organisaatioiden tietoturva- ja tietosuojaprosesseja, mikä on ollut muun muassa EU:n yleisen tietosuoja-asetuksen toimeenpanon edellytys.

Harjoituksen järjestivät yhteistyössä Väestörekisterikeskus, Poliisihallitus, tietosuojavaltuutetun toimisto, Viestintäviraston Kyberturvallisuuskeskus ja Valtion tieto- ja viestintätekniikkakeskus Valtori.

Lisätietoja (29.11. klo 10:30 alkaen):
Kimmo Rousku
johtava erityisasiantuntija ja TAISTO18-harjoituksen johtaja
Väestörekisterikeskus
kimmo.rousku@vrk.fi
puh. 0295 535 120

Lue myös Kimmo Rouskun blogi: Turvallinen digitalisaatio edellyttää luotettavia palveluita >>

Avainsanat

Kuvat

Tietoja julkaisijasta

Digi- ja väestötietovirasto
Digi- ja väestötietovirasto
Lintulahdenkuja 2
00530 HELSINKI

0295 536 000 (vaihde)https://dvv.fi

Väestörekisterikeskus edistää yhteiskunnan digitalisointia ja sähköistä asiointia Suomessa. Vastuullamme olevien kokonaisuuksien häiriötön ja sujuva toiminta on yhteiskunnalle elintärkeää. Ylläpidämme ja kehitämme maamme tärkeintä tietovarantoa, väestötietojärjestelmää, ja tarjoamme väestötietojärjestelmään pohjautuvia tietopalveluja viranomaisille sekä yrityksille. Vastaamme varmennetun sähköisen asioinnin tuottamisesta Suomessa. Tuottamamme varmenteet takaavat turvallisen ja sujuvan sähköisen asioinnin ja työskentelyn mm. julkisessa hallinnossa ja sosiaali- ja terveydenhuoltoalalla.

Tuotamme ja kehitämme Suomi.fi-palveluja kansalaisten, julkisen hallinnon ja yritysten käyttöön. Palvelujen muodostama kansallinen palveluarkkitehtuurikokonaisuus luo perusedellytykset julkisten sähköisten asiointipalveluiden toteuttamiselle ja suomalaisen yhteiskunnan digitalisoinnille. Väestörekisterikeskus  toimii myös digituen valtakunnallisena kehittäjänä ja digituen tuottajien tukijana. Vaalitehtävistä vastuullamme ovat mm. äänioikeusrekisterin ja ehdokasrekisterien luominen, äänioikeusilmoitusten toimittaminen ja äänestyspaikkapalvelun tuottaminen.

www.vrk.fi

Tilaa tiedotteet sähköpostiisi

Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.

Lue lisää julkaisijalta Digi- ja väestötietovirasto

Samarbetsförhandlingarna vid Myndigheten för digitalisering och befolkningsdata har avslutats12.6.2025 15:13:43 EEST | Pressmeddelande

Samarbetsförhandlingarna vid Myndigheten för digitalisering och befolkningsdata har avslutats i samförstånd mellan arbetstagarorganisationerna och arbetsgivaren. Förhandlingarna gällde konsekvenser för personalen i och med ändringen av nätverket av service- och verksamhetsställen. Tjänsteställena för ämbetsverkets nuvarande personal finns i fortsättningen på 12 orter. Ändringen medför inget behov av nedskärningar i personalen.

Cooperation procedure at the Digital and Population Data Services Agency completed12.6.2025 15:13:43 EEST | Press release

Cooperation procedures at the Digital and Population Data Services Agency have ended with an agreement between the employee organisations and the employer. The procedures concerned the personnel impact of the changes in the network of offices and service locations. The post locations of the Agency’s current personnel will be in 12 municipalities. The changes do not involve a need to reduce the number of personnel.

HelsingforsMissionens och Helsingfors stads digitala stöd i hemmet belönades med utmärkelsen Digitukiteko 2025 – digitala färdigheter och delaktighet för seniorer genom samarbete22.5.2025 15:05:00 EEST | Pressmeddelande

Det digitala stöd som HelsingforsMissionen och Helsingfors stad ordnar har vunnit utmärkelsen Digitukiteko 2025. Det avgiftsfria digitala stödet erbjuder i synnerhet seniorer som riskerar att marginaliseras en möjlighet att stärka sina digitala färdigheter i sitt eget hem. Verksamheten har lyckats kombinera samarbetet mellan den offentliga och den tredje sektorn på ett sätt som kan skalas upp till andra delar av Finland.

HelsinkiMission ja Helsingin kaupungin kotiin tuotava digituki palkittiin Digitukiteko-tunnustuksella 2025 – yhteistyöllä digitaitoja ja osallisuutta senioreille22.5.2025 15:05:00 EEST | Tiedote

HelsinkiMission ja Helsingin kaupungin järjestämä kotiin tuotava digituki on voittanut vuoden 2025 Digitukiteko-tunnustuksen. Maksuton digituki tarjoaa erityisesti syrjäytymisvaarassa oleville senioreille mahdollisuuden vahvistaa digitaitojaan omassa kodissaan. Toiminta on onnistunut yhdistämään kolmannen ja julkisen sektorin yhteistyön tavalla, joka on skaalattavissa myös muualle Suomeen.

Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.

Tutustu uutishuoneeseemme
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye