VTV Valtiontalouden tarkastusvirasto

Valtionhallinnon ICT-palvelujen keskittämisessä on panostettava toimintavarmuuteen ja kybersuojaukseen

Jaa

Valtiontalouden tarkastusvirasto (VTV) on tarkastanut valtion sähköisten palvelujen toimintavarmuuden ohjausta ja kybersuojauksen järjestämistä valtionhallinnossa. Valtiovarainministeriö on avainroolissa kokonaisvaltaisen ohjauksen ja resurssien turvaamisessa. Valtioneuvosto on laatinut strategioita, mutta niiden toimeenpanossa ei ole saavutettu kaikkia tavoitteita. Ohjaustoimet ovat pitkälti kohdistuneet yksittäisiin virastoihin, mutta tarve ohjata kokonaisuuksia kasvaa jatkuvasti. Myös riskienhallinnassa on ollut epäyhtenäisyyttä virastojen välillä. Keskitettyjen ICT-palvelujen toiminnassa ja rahoitusmallissa on ongelmia, joilla on vaikutusta myös valtionhallinnon palvelujen toimintavarmuuden ja kybersuojauksen tilaan.

VTV on julkaissut kaksi tarkastusta, Kybersuojauksen järjestäminen ja Sähköisten palvelujen toimintavarmuuden ohjaus. Tarkastusvirasto selvitti, onko valtionhallinnon kybersuojaus järjestetty tehokkaasti ja taloudellisesti. Tavoitteena oli myös varmistua, että nykyinen valtionhallinnon ohjausjärjestelmä huomioi toimintavarmuuden ja palvelujen oikea-aikaisen saatavuuden.

Tarve ohjata yksittäisten virastojen sijaan toimintoja kasvaa jatkuvasti

Toimintavarmuutta ja kybersuojausta ohjaavia strategioita on laadittu, mutta niiden ohjausteho on ollut heikko. Toimeenpanon vastuutaho on jäänyt epäselväksi, toimenpiteitä ei ole aikataulutettu eikä niiden toteutumista ole seurattu. Resurssit vaihtelevat paljon virastojen ja laitosten välillä eivätkä ne kaikissa tapauksissa mahdollista strategian toteuttamista. Resurssitilanne tulisi selkeyttää siten, että kyberturvallisuuden ja toimintavarmuuden strategisten tavoitteiden saavuttaminen olisi mahdollista kaikilla hallinnonaloilla.

Riskienhallinnan käytännöt vaihtelevat virastokohtaisesti. Yhdenmukaisuuden puute riskienhallinnassa voi johtaa eritasoisiin ratkaisuihin kybersuojauksen ja toimintavarmuuden järjestämisessä. Riskienhallinnan käytäntöjen yhtenäistämistä tulisikin jatkaa. Toimintavarmuutta ja kybersuojausta varmistavat ja kehittävät toimenpiteet tulisi suunnitella suhteessa riskiarvioon ja arvioida kustannukset ja hyödyt ennen toteutusta. Avainroolissa on valtiovarainministeriö, joka voi suunnitella ja ohjeistaa, miten riskienhallinnan käytännöt viedään hallinnonala- ja valtiotasolle erilaiset käyttötarpeet huomioiden.

Nykyisessä toimintamallissa jokainen virasto ja laitos vastaavat omasta kybersuojauksestaan ja toimintavarmuudestaan. Mikäli jokin laajavaikutteinen kyberturvallisuusloukkaus toteutuisi, eri ministeriöiden pitäisi neuvotella keskenään vastatoimenpiteiden käynnistämisestä ja priorisoinnista. Tämä on riski, koska kyberturvallisuusloukkaustilanteissa aikaa neuvotteluille ei välttämättä ole. Valtioneuvoston tulisi määritellä johtaminen tilanteessa, jossa kyberloukkaustilanne koskettaa useita hallinnonaloja.

Valtorin hallinnoimien keskitettyjen ICT-palvelujen toimintavarmuus ja kybersuojaus ei ole kaikin osin tavoitellulla tasolla

Valtion tieto- ja viestintätekniikkakeskus Valtorin palvelutarjonta on jäänyt suppeaksi eikä palveluiden kehittäminen ole edennyt suunnitellusti. Valtori ei ole pystynyt tarkoituksenmukaisesti vastaamaan toimintavarmuutta koskeviin asiakasvaatimuksiin. Asiakkaille on myös jäänyt epäselväksi Valtorin kautta hankittujen palvelujen toimintavarmuuden ja kybersuojauksen taso.

Valtori toimii valtiovarainministeriön ohjauksessa. Ministeriön tulisi ratkaista toiminnan rahoitusmallin ongelmat kiinnittäen huomiota Valtorin edellytyksiin parantaa kybersuojauksen menettelyjä ja kyberloukkausten havainnoinnin toteutusta, arviointia ja kehittämistä. Valtori on virasto, joka tuottaa valtionhallinnon toimialariippumattomia ICT-palveluja. Se perustettiin 2014 ja sen toimintamenot vuonna 2016 olivat 128,8 miljoonaa euroa.

Tiedote ja tarkastuskertomukset verkossa

Avainsanat

Yhteyshenkilöt

johtava tuloksellisuustarkastaja Pirkko Lahdelma (toimintavarmuuden ohjaus)
040 732 5999
pirkko.lahdelma@vtv.fi

johtava tuloksellisuustarkastaja Pasi Korhonen (kybersuojauksen järjestäminen)
050 574 1784
pasi.korhonen@vtv.fi

Linkit

Tietoja julkaisijasta

VTV Valtiontalouden tarkastusvirasto
VTV Valtiontalouden tarkastusvirasto
Porkkalankatu 1, PL 1119
00101 Helsinki

09 4321http://www.vtv.fi

Valtiontalouden tarkastusvirasto (VTV) on eduskunnan yhteydessä toimiva ylin kansallinen tarkastusviranomainen, joka tarkastaa valtion taloudenhoitoa ja omaisuuden hallintaa sekä valvoo puolue- ja vaalirahoitusta. Tarkastustyöllä virasto varmistaa, että valtion varoja käytetään eduskunnan päättämiin kohteisiin lakia noudattaen ja järkevästi.

Tilaa tiedotteet sähköpostiisi

Haluatko tietää asioista jo ennen kuin ne uutisoidaan? Kun tilaat tiedotteemme tältä julkaisijalta, saat ne sähköpostiisi yhtä aikaa suomalaisen median kanssa. Tilauksen voit halutessasi perua milloin tahansa.

Lue lisää julkaisijalta VTV Valtiontalouden tarkastusvirasto

Presidentvalet 2018: Information till media om redovisning och övervakning av valfinansiering16.10.2017 10:01Tiedote

Förhandsredovisning av valfinansiering Vid behov får ett parti som har ställt upp en kandidat och ett valombud för en valmansförening som ställt upp en kandidat eller en ersättare för valombudet, före valdagen till Statens revisionsverk (VTV) lämna in en frivillig förhandsredovisning med en plan för valfinansieringen och kostnaderna för valkampanjen. En frivillig förhandsredovisning av valfinansiering kan lämnas in även av alla partier och i understödsbeslutet avsedda föreningar. Förhandsredovisningen kan lämnas in 28.11.2017–9.2.2018. För det första valet ska förhandsredovisningen lämnas skriftligen till revisionsverket senast 26.1.2018 före kl. 15. Om en andra omgång hålls, kan förhandsredovisningen för det första valet kompletteras före den andra valdagen. Om en förhandsredovisning inte har lämnats in före den första valdagen, kan den också lämnas in före den andra valdagen. I bägge fallen ska en förhandsredovisning av valfinansieringen lämnas in skriftligen senast 9.2.2018 före k

Presidentinvaali 2018: Tietoa medialle vaalirahoitusilmoituksista ja niiden valvonnasta16.10.2017 10:00Tiedote

Ennakkoilmoitus vaalirahoituksesta Ehdokkaan asettanut puolue ja ehdokkaan asettaneen valitsijayhdistyksen vaaliasiamies tai tämän varamies voivat halutessaan toimittaa ennen vaalipäivää Valtiontalouden tarkastusvirastolle (VTV) vapaaehtoisen ennakkoilmoituksen, joka sisältää suunnitelman vaalirahoituksesta ja vaalikampanjan kuluista. Vapaaehtoisen ennakkoilmoituksen voivat toimittaa myös kaikki puolueet ja avustuspäätöksessä tarkoitetut yhdistykset. Ennakkoilmoituksia voi tehdä 21.12.2017 ja 9.2.2018 välisenä aikana. Ensimmäisen vaalin osalta ennakkoilmoitus tulee toimittaa kirjallisesti tarkastusvirastolle 26.1.2018 klo 15 mennessä. Mikäli toimitetaan toinen vaali, ensimmäisen vaalin osalta tehtyä ennakkoilmoitusta voidaan täydentää ennen toista vaalipäivää. Mikäli ennakkoilmoitusta ei jätetty ennen ensimmäistä vaalipäivää, voi ennakkoilmoituksen jättää myös ennen toista vaalipäivää. Molemmissa tapauksissa ennakkoilmoitus vaalirahoituksesta tulee jättää kirjallisesti 9.2.2018 klo 15

Satsningar på funktionssäkerhet och cyberskydd behövs i statsförvaltningens centraliserade informations- och kommunikationstjänster10.10.2017 07:01Tiedote

Statens revisionsverk (VTV) har granskat styrning av funktionssäkerheten i statens e-tjänster och organisering av cyberskyddet i statsförvaltningen. Finansministeriet har en nyckelroll i övergripande styrning och säkring av resurser. Statsrådet har utarbetat strategier men alla mål har inte uppnåtts i genomförandet. Styråtgärderna har i stor utsträckning avsett enskilda ämbetsverk, men behovet att styra helheter växer ständigt. Ämbetsverkens riskhantering har till viss del varit oenhetlig. Det finns problem med hur de centraliserade IKT-tjänsterna och finansieringsmodellen fungerar, vilket även påverkar funktionssäkerheten i tjänsterna och cyberskyddet inom statsförvaltningen.

VTV granskade företagsstöden: EU-reglerna följs, prövningen av stödets nödvändighet behöver förbättras3.10.2017 07:01Tiedote

VTV utredde lagenligheten vid ansökan, beviljande, utbetalning och tillsyn över användningen av företagsstöd. År 2016 uppgick de stöd som betalades ut till näringslivet ur statsbudgeten till 4,136 miljarder euro, varav VTV:s granskning täcker en fjärdedel. VTV upptäckte problem i prövningen av stödets nödvändighet. EU:s regler för statligt stöd har följts väl.

Förändringarna i statens ekonomi- och personalförvaltning utmanar riskhanteringen26.9.2017 07:01Tiedote

Revisionsverket utredde om bestämmelserna och styrningen av statskoncernen stöder ordnandet av en fungerande intern kontroll och riskhantering. Dessutom utreddes om den interna kontrollen är ändamålsenlig i bokföringsenheterna och Statens servicecenter för ekonomi- och personalförvaltning. Bestämmelserna är tillräckliga men deras styrkraft har försvagats genom ändrade bestämmelser och anvisningar.

Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki STT Infossa julkaistu materiaali on vapaasti median käytettävissä.

Tutustu uutishuoneeseemme