SlideShare a Scribd company logo
1 of 21
Download to read offline
MULLEKIN iPHONE!
KULUTTAJISTUMINEN JA VALTIONHALLINTO
– mahdollisuudet ja riskit
Kimmo Rousku
apulaisjohtaja, Valtiokonttori
Mullekin iPhone!




ValtioExpo, Kimmo Rousku   15.5.2012
Historia ja nykytilaa

•    ICT:n osalta on nyt meneillään suurin muutos tähän
     saakka koskien palveluita, päätelaitteita ja koko
     käyttäjäkokemusta
      ekosysteemi-ajattelumalli

•    Palveluiden tuotantomallin muutokset
         -      Itse tuotetuista palveluista  palvelutoimittajien
                tuottamien palveluiden kautta 
                itsepalvelupilvipalveluihin

•    Vuoteen 1980 saakka tuotettu MTK ja 1980-90 -luvun
     rajattu ATK on räjähtänyt kaikkeen mahdolliseen,
     viimeisen viiden vuoden aikana palvelut ovat tunkeneet
     kotiin ja vapaa-aikaan. ”Kaikilla” on kotona jokin tietokone
     tai päätelaite - älypuhelimien ja tablettien kysyntä kasvaa
     kohisten

ValtioExpo, Kimmo Rousku       15.5.2012
Netti on täynnä uusia palveluita ja
lisää tulee koko ajan




ValtioExpo, Kimmo Rousku   15.5.2012
Teksti  kuva  video  reaaliaikaisuus
& paikkatietoisuus




                                       Siirrymme perinteisistä
                                       käyttöliittymistä ja käyttötavoista
                                       reaaliaikaisempiin, kansallisiin ja
                                       kansainvälisiin palveluihin

                                       Uusi palvelu on käytettävissä
                                       globaalisti erittäin pienillä
                                       perustamiskustannuksilla
ValtioExpo, Kimmo Rousku   15.5.2012
Mitä kuluttajistuminen tarkoittaa?

•    Internetistä on tullut aivan uusi rajapinta
         -      vihdoin ja viimein mobiiliaikakausi on koettanut
•    Uuden innovaation läpilyöntiaika lyhentyy koko ajan
         -      useiden vuosien suunnittelu-kehitys-pilotointi-käyttöönotto
                -mallista ollaan siirrytty jopa vain muutamien viikkojen tai
                kuukausien tuotteistamisaikaan
•    Näiden kaikkien vaikutukset käyttäjäkokemukseen ja
     päätelaitteisiin ovat osa kuluttajistuminen-termillä
     (consumerization) kulkevaa kokonaisuutta




ValtioExpo, Kimmo Rousku       15.5.2012
Mitä kuluttajistuminen tarkoittaa?
BYOD?

•     Kuluttajistumiseen liittyy BYOD-malli (Bring Your
      Own Device) – tai BYOX (x = mikä tahansa laite)
           voidaan käyttää omaa kannettavaa tietokonetta,
            älypuhelinta tai tablettia työtehtävien hoitamiseen


•     Mitä etuja tällä saavutetaan?
          -      Jokainen voi itse päättää, millä työvälineillä hän
                 haluaa tehtäviä hoitaa – ei tarvita välttämättä
                 2*puhelin, 2*läppäri
          -      Jos oma työorganisaatio ei pysty tarjoamaan sellaisia
                 laitteita ja palveluita mihin henkilö on tottunut
                 esimerkiksi aikaisemmassa työelämässä tai vapaa-
                 ajalla, BYOD-malli tuo myös tähän uusia
                 mahdollisuuksia
ValtioExpo, Kimmo Rousku       15.5.2012
Kuluttajistumisen haasteet
– yleisesti
•     Jos työajan ja vapaa-ajan erottaminen on tähän saakka ollut
      mahdollista, ei se ole enää (”sammutan työkännykän”)
•     Mikäli henkilöstö käyttää omia laitteita, syntyy tästä myös
      niihin liittyviä kustannuksia esim. tietoliikenteen osalta,
      hyvitetäänkö käyttäjälle omien laitteiden käytöstä?
•     Jos henkilöstöllä on neljän eri valmistajan yhteensä 12 eri
      älypuhelinmallia käytössä, kuka vastaa ongelmien
      selvittelystä?
          -      Yhteensopivuus ja toimivuus?
          -      Organisaation omalla ICT:llä ei ole tähän tarvittavaa
                 osaamista & velvoitetta
          -      Vertaistuki tuntuu olevan eräs toimintamalli eli henkilöstö
                 auttaa ja tukee toinen toisiaan
                     •     Ja ainahan on kuitenkin olemassa Google …
ValtioExpo, Kimmo Rousku            15.5.2012
Kuluttajistumisen haasteet
– valtionhallinto

•     Valtionhallinnon näkökulmasta kuluttajistuminen & BYOD-malli
      tuo useita lisähaasteita, joista osa liittyy laitteilla käsiteltävään
      tietoaineiston tietoturvallisuuteen
•     1.10.2010 voimaan astunut tietoturvallisuusasetus sekä sen
      täytäntöönpanon VAHTI-ohje 2/2010 sisältävät vaatimukset
      perustietoturvatason saavuttamiseksi 30.9.2013 mennessä … ja
      osassa palveluita sen jälkeen korotetun/korkean tason osalta
          -      TTT ei ota kantaa yksityiskohtaisesti käytettävään teknologiaan,
                 mutta edellytettävien hallinnollisten ja teknisten vaatimusten ja
                 prosessien toteuttaminen ilman, että työantaja omistaa ja hallinnoi
                 laitteita on haasteellinen tehtävä
          -      Riskienarvioinnin avulla voidaan mahdollisuuksia selvittää



ValtioExpo, Kimmo Rousku       15.5.2012
Kuluttajistumisen haasteet
– valtionhallinto
                                  TiTuA 681/2010, 9 §
                                                                 Suojaustasomerkintä
                           JulkL 621/1999 24.1 § 3-6, 11-32 K
                                                                ST IV, ST III, ST II tai ST
                                  HetiL 523/1999 11 §
Salassa pidettävä,                                                          I
viranomaisharkint                  Muu lainsäädäntö
a, käyttötarkoitus-
   sidonnainen
                                                                  Turvallisuusluokitusmerkintä
   tietoaineisto                 TiTuA 681/2010, 11 §               KÄYTTÖ RAJOITETTU,
                            JulkL 621/1999 24.1 § 2, 7-10 k        LUOTTAMUKSELLINEN,
                             KansVälTiTuL 588/2004, 8 §            SALAINEN tai ERITTÄIN
                                                                           SALAINEN



•     Kun viranomainen käsittelee salassa pidettävää tietoaineistoa,
      täytyy käsittely-ympäristön kokonaisuudessaan täyttää
      tietoturvavaatimukset
           Henkilöstön itse omistama, ylläpitämä päätelaite ei näitä kaikissa
            tilanteissa täytä


ValtioExpo, Kimmo Rousku      15.5.2012
Ratkaisu – perinteinen malli



                            Luottamuksellisuus




                           Saata-                Eheys
                            vuus



ValtioExpo, Kimmo Rousku    15.5.2012
Ratkaisu – tavoiteltava malli




                                             Luottamuk-
                                              sellisuus




                           Saatavuus                      Eheys




ValtioExpo, Kimmo Rousku         15.5.2012
Ratkaisu
•     Kuluttajistumisen sijaan & rinnalle haluan nostaa ennemmin esille
      käyttäjä- ja palvelukokemuksen parantamisen
      nykyaikaisemmilla, helppokäyttöisemmillä palveluilla ja päätelaitteilla

•     Sen sijaan että käytetään henkilöstön omia päätelaitteita,
      viranomainen voi tuotteistaa tai ostaa palveluna samoja laitteita ja
      tarjota niitä henkilöstön käyttöön valtionhallinnon
      tietoturvavelvoitteet täyttäen
          -      Valtion IT-palvelukeskus kehittää parhaillaan näitä ratkaisuja esim.
                 älypuhelimien ja tablettien osalta

•     Haluan korostaa sitä, että valtaosa nykyisistä ydintoimintaan
      tarkoitetuista palveluista ei ole suunniteltu esim. kosketusnäytöllä
      käytettäväksi
          -      Tämän hetkiset kosketusnäyttölaitteet ovat parhaita ”read only”
                 tyyppisessä käytössä eli asiakirjojen lukemisessa

ValtioExpo, Kimmo Rousku       15.5.2012
Pelottava varjo-IT uhkaa?

•     Mikäli kuluttajistumisen tuomia mahdollisuuksia ei osata
      huomioida tai ne kielletään (strutsipuolustus), vaarana on
      varjo-IT:n (Dark IT) nousu
          -      Tai jos tietoturvallisuuden osalta ei onnistuta säilyttämään
                 helppokäyttöisyyttä
          -      Kuinka moni on esimerkiksi löytänyt sopivan keinon ajaa
                 omalta usb-muistiltaan sellaisia ohjelmia, jotka eivät vaadi
                 järjestelmänvalvoja- / asennusoikeutta?
          -      Tai oppinut konfiguroimaan kotikoneelle / tablettiin /
                 älypuhelimeen työpaikan nettisähköpostin?
                  Mitä teillä sanotaan tietoturvaohjeissa
                   näistä asioista?




ValtioExpo, Kimmo Rousku       15.5.2012
Pelottava varjo-IT uhkaa?


•     Näissä omissa ”näppärissä” pikku ratkaisuissa on yksilön
      kannalta yleensä hyviä puolia, mutta suosittelemme
      ennemmin avoimesti tuomaan ongelmia esille, jotta
      saadaan kerralla laajempi kokonaisratkaisu kaikille
      – yleensä vielä tietoturvallisesti toteutettuna…




ValtioExpo, Kimmo Rousku   15.5.2012
Varjo-IT ja pari sanaa pilvipalveluista




•   Itse tuotettaessa tai ulkoistettaessa palveluita viranomaisen toimeksiannosta,
    viranomaisella on aina vastuu voimassa olevan lainsäädännön noudattamisesta
•   Valtionhallinnossa tietoaineistojen käsittely on määrätty ja ohjeistettu
    merkittävästi yksityistä sektoria tiukemmaksi – sen takia kaikki samat
    toimintamallit, mitä yrityksissä otetaan käyttöön, eivät välttämättä onnistu
    semmoisenaan valtionhallinnossa – tämän takia ”Miksi noi saa, mutta me ei
    saada” ei ole aina mahdollista.
    ValtioExpo, Kimmo Rousku   15.5.2012
Miten me autamme asiakkaitamme
tietoturvallisuuden kehittämisessä?
Valtion IT-palvelukeskuksen (VIP)
valtion yhteiset tietoturvapalvelut




ValtioExpo, Kimmo Rousku   15.5.2012
VIP: Valtion yhteiset tietoturvapalvelut
•     Asiantuntijapalvelut – toimeksiantojenne perusteella
          -      Auditointi- ja konsultointipalveluilla kolmas kasvun vuosi
          -      Tavoitteena >80 toimeksiantoa ja >6 htv:n edestä palvelua
•     Tietoturvapäällikköpalvelu – virkamies apuun organisaatioosi!
          -      4 henkilöä tuottaa palvelua 7 eri asiakkaalle, kahden uuden henkilön
                 rekrytointi käynnissä
•     Työkalupakki
          -      Saatavilla viisi eri verkkokoulutusta, käytössä >25 asiakkaalla, kaksi
                 uutta verkkokoulutusta työn alla
          -      Työkalupakin keskeiset materiaalit julkaistu valtiokonttori.fi-sivuilla
                 avoimen datan periaatteella  sisältää >40 ohjetta/mallia/materiaalia
•     VM/VAHTI-hankkeet
          -      Kaksi eri hanketta meneillään (TTT-täytäntöönpano, haavoittuvuus-
                 skannaus), mukana osallistujia yhteensä >60 eri virastosta


ValtioExpo, Kimmo Rousku       15.5.2012
VIP: Valtion yhteiset tietoturvapalvelut
http://www.valtiokonttori.fi/Public/default.aspx?nodeid=24095




ValtioExpo, Kimmo Rousku   15.5.2012
VIP: Valtion yhteiset tietoturvapalvelut
Meidän kaikkien noudatettavaksi!




ValtioExpo, Kimmo Rousku   15.5.2012

More Related Content

Similar to Kuluttajistuminen ja valtionhallinto - mahdollisuudet ja riskit

Tabletit ja älypuhelimet mahdollistavat sujuvamman tutkimustyön - RKM-Kuivaus...
Tabletit ja älypuhelimet mahdollistavat sujuvamman tutkimustyön - RKM-Kuivaus...Tabletit ja älypuhelimet mahdollistavat sujuvamman tutkimustyön - RKM-Kuivaus...
Tabletit ja älypuhelimet mahdollistavat sujuvamman tutkimustyön - RKM-Kuivaus...Sonera
 
Finanssiala Big Datan hyödyntäjänä
Finanssiala Big Datan hyödyntäjänäFinanssiala Big Datan hyödyntäjänä
Finanssiala Big Datan hyödyntäjänäOlli-Pekka Ruuskanen
 
Teollinen internet (suomeksi)
Teollinen internet (suomeksi)Teollinen internet (suomeksi)
Teollinen internet (suomeksi)Heikki Ailisto
 
Aalto PRO turvallisuus 2.0
Aalto PRO turvallisuus 2.0Aalto PRO turvallisuus 2.0
Aalto PRO turvallisuus 2.0japijapi
 
Digitalisaatio ja globalisaatio - trendit ja vaikutukset
Digitalisaatio ja globalisaatio - trendit ja vaikutuksetDigitalisaatio ja globalisaatio - trendit ja vaikutukset
Digitalisaatio ja globalisaatio - trendit ja vaikutuksetTuomo Luoma
 
Slush Backstage 2015 final
Slush Backstage 2015 finalSlush Backstage 2015 final
Slush Backstage 2015 finalBo Harald
 
Pilvipalvelut, Tampere 25.10.2013, Eufris Oy, Immo Salo
Pilvipalvelut, Tampere 25.10.2013, Eufris Oy, Immo SaloPilvipalvelut, Tampere 25.10.2013, Eufris Oy, Immo Salo
Pilvipalvelut, Tampere 25.10.2013, Eufris Oy, Immo SaloImmo Salo
 
Pekka Sivonen: Teollinen internet Suomen uuden kasvun lähteenä
Pekka Sivonen: Teollinen internet Suomen uuden kasvun lähteenäPekka Sivonen: Teollinen internet Suomen uuden kasvun lähteenä
Pekka Sivonen: Teollinen internet Suomen uuden kasvun lähteenäSitra / Ekologinen kestävyys
 
Jaakonsaari mikko sosiaali ja terveydenhuollon jarjestelmat-kuma_1309
Jaakonsaari mikko sosiaali  ja terveydenhuollon jarjestelmat-kuma_1309Jaakonsaari mikko sosiaali  ja terveydenhuollon jarjestelmat-kuma_1309
Jaakonsaari mikko sosiaali ja terveydenhuollon jarjestelmat-kuma_1309Sinikka Pennanen
 
Osuvat taidot - valtakunnallinen osaamismerkistö - ja kriteerit
Osuvat taidot - valtakunnallinen osaamismerkistö - ja kriteeritOsuvat taidot - valtakunnallinen osaamismerkistö - ja kriteerit
Osuvat taidot - valtakunnallinen osaamismerkistö - ja kriteeritSanna Brauer
 
Marketing transformation in an engineering company (Finnish)
Marketing transformation in an engineering company (Finnish)Marketing transformation in an engineering company (Finnish)
Marketing transformation in an engineering company (Finnish)Tieto Corporation
 
Marketing transformation in an engineering company (Finnish)
Marketing transformation in an engineering company (Finnish)Marketing transformation in an engineering company (Finnish)
Marketing transformation in an engineering company (Finnish)Kia Haring
 
Kuntien haaste: Enemmän vähemmällä
Kuntien haaste: Enemmän vähemmälläKuntien haaste: Enemmän vähemmällä
Kuntien haaste: Enemmän vähemmälläJyrki Kasvi
 
ICT: mennyttä, olevaa ja tulevaa
ICT: mennyttä, olevaa ja tulevaaICT: mennyttä, olevaa ja tulevaa
ICT: mennyttä, olevaa ja tulevaaAri Rapo
 

Similar to Kuluttajistuminen ja valtionhallinto - mahdollisuudet ja riskit (20)

Tabletit ja älypuhelimet mahdollistavat sujuvamman tutkimustyön - RKM-Kuivaus...
Tabletit ja älypuhelimet mahdollistavat sujuvamman tutkimustyön - RKM-Kuivaus...Tabletit ja älypuhelimet mahdollistavat sujuvamman tutkimustyön - RKM-Kuivaus...
Tabletit ja älypuhelimet mahdollistavat sujuvamman tutkimustyön - RKM-Kuivaus...
 
Finanssiala Big Datan hyödyntäjänä
Finanssiala Big Datan hyödyntäjänäFinanssiala Big Datan hyödyntäjänä
Finanssiala Big Datan hyödyntäjänä
 
Teollinen internet (suomeksi)
Teollinen internet (suomeksi)Teollinen internet (suomeksi)
Teollinen internet (suomeksi)
 
ICT2015 - elämä ja teot
ICT2015 - elämä ja teotICT2015 - elämä ja teot
ICT2015 - elämä ja teot
 
Ari Järvela: "Insinööri ei osaa markkinoida" Osaapas! Case Tieto
Ari Järvela: "Insinööri ei osaa markkinoida" Osaapas! Case TietoAri Järvela: "Insinööri ei osaa markkinoida" Osaapas! Case Tieto
Ari Järvela: "Insinööri ei osaa markkinoida" Osaapas! Case Tieto
 
Aalto PRO turvallisuus 2.0
Aalto PRO turvallisuus 2.0Aalto PRO turvallisuus 2.0
Aalto PRO turvallisuus 2.0
 
U 42/2012 Sähköinen tunnistaminen ja luttamuspalvelut sisämarkkinoilla
U 42/2012 Sähköinen tunnistaminen ja luttamuspalvelut sisämarkkinoillaU 42/2012 Sähköinen tunnistaminen ja luttamuspalvelut sisämarkkinoilla
U 42/2012 Sähköinen tunnistaminen ja luttamuspalvelut sisämarkkinoilla
 
Digitalisaatio ja globalisaatio - trendit ja vaikutukset
Digitalisaatio ja globalisaatio - trendit ja vaikutuksetDigitalisaatio ja globalisaatio - trendit ja vaikutukset
Digitalisaatio ja globalisaatio - trendit ja vaikutukset
 
Slush Backstage 2015 final
Slush Backstage 2015 finalSlush Backstage 2015 final
Slush Backstage 2015 final
 
Pilvipalvelut, Tampere 25.10.2013, Eufris Oy, Immo Salo
Pilvipalvelut, Tampere 25.10.2013, Eufris Oy, Immo SaloPilvipalvelut, Tampere 25.10.2013, Eufris Oy, Immo Salo
Pilvipalvelut, Tampere 25.10.2013, Eufris Oy, Immo Salo
 
Pekka Sivonen: Teollinen internet Suomen uuden kasvun lähteenä
Pekka Sivonen: Teollinen internet Suomen uuden kasvun lähteenäPekka Sivonen: Teollinen internet Suomen uuden kasvun lähteenä
Pekka Sivonen: Teollinen internet Suomen uuden kasvun lähteenä
 
Erja Kinnunen: Tietoturvallisuuden perustasolta kohti korotettua tasoa
Erja Kinnunen: Tietoturvallisuuden perustasolta kohti korotettua tasoaErja Kinnunen: Tietoturvallisuuden perustasolta kohti korotettua tasoa
Erja Kinnunen: Tietoturvallisuuden perustasolta kohti korotettua tasoa
 
Turvallisia palveluja ja asumisratkaisuja ikäihmisille (TupaTurva)
Turvallisia palveluja ja asumisratkaisuja ikäihmisille (TupaTurva)Turvallisia palveluja ja asumisratkaisuja ikäihmisille (TupaTurva)
Turvallisia palveluja ja asumisratkaisuja ikäihmisille (TupaTurva)
 
Riku Jylhänkangas: Strategiset tavoitteet Kansalliselle palveluarkkitehtuurille.
Riku Jylhänkangas: Strategiset tavoitteet Kansalliselle palveluarkkitehtuurille.Riku Jylhänkangas: Strategiset tavoitteet Kansalliselle palveluarkkitehtuurille.
Riku Jylhänkangas: Strategiset tavoitteet Kansalliselle palveluarkkitehtuurille.
 
Jaakonsaari mikko sosiaali ja terveydenhuollon jarjestelmat-kuma_1309
Jaakonsaari mikko sosiaali  ja terveydenhuollon jarjestelmat-kuma_1309Jaakonsaari mikko sosiaali  ja terveydenhuollon jarjestelmat-kuma_1309
Jaakonsaari mikko sosiaali ja terveydenhuollon jarjestelmat-kuma_1309
 
Osuvat taidot - valtakunnallinen osaamismerkistö - ja kriteerit
Osuvat taidot - valtakunnallinen osaamismerkistö - ja kriteeritOsuvat taidot - valtakunnallinen osaamismerkistö - ja kriteerit
Osuvat taidot - valtakunnallinen osaamismerkistö - ja kriteerit
 
Marketing transformation in an engineering company (Finnish)
Marketing transformation in an engineering company (Finnish)Marketing transformation in an engineering company (Finnish)
Marketing transformation in an engineering company (Finnish)
 
Marketing transformation in an engineering company (Finnish)
Marketing transformation in an engineering company (Finnish)Marketing transformation in an engineering company (Finnish)
Marketing transformation in an engineering company (Finnish)
 
Kuntien haaste: Enemmän vähemmällä
Kuntien haaste: Enemmän vähemmälläKuntien haaste: Enemmän vähemmällä
Kuntien haaste: Enemmän vähemmällä
 
ICT: mennyttä, olevaa ja tulevaa
ICT: mennyttä, olevaa ja tulevaaICT: mennyttä, olevaa ja tulevaa
ICT: mennyttä, olevaa ja tulevaa
 

More from Valtiokonttori / Statskontoret / State Treasury of Finland

More from Valtiokonttori / Statskontoret / State Treasury of Finland (20)

Valtiokonttorin_esittelymateriaali.pptx
Valtiokonttorin_esittelymateriaali.pptxValtiokonttorin_esittelymateriaali.pptx
Valtiokonttorin_esittelymateriaali.pptx
 
Valtiokonttori-pähkinänkuoressa.pptx
Valtiokonttori-pähkinänkuoressa.pptxValtiokonttori-pähkinänkuoressa.pptx
Valtiokonttori-pähkinänkuoressa.pptx
 
Contact Forum 2024 ppt ständille.pptx
Contact Forum 2024 ppt ständille.pptxContact Forum 2024 ppt ständille.pptx
Contact Forum 2024 ppt ständille.pptx
 
Esittelymateriaali 01/2023
Esittelymateriaali 01/2023Esittelymateriaali 01/2023
Esittelymateriaali 01/2023
 
Valtiokonttori pahkinankuoressa
Valtiokonttori pahkinankuoressaValtiokonttori pahkinankuoressa
Valtiokonttori pahkinankuoressa
 
Valtio Expo 2019 - Pilvi tuli jo, oletko valmis?
Valtio Expo 2019 - Pilvi tuli jo, oletko valmis?Valtio Expo 2019 - Pilvi tuli jo, oletko valmis?
Valtio Expo 2019 - Pilvi tuli jo, oletko valmis?
 
Valtio Expo 2019 - #Tietokiri ja analysointipalvelut
Valtio Expo 2019 - #Tietokiri ja analysointipalvelut Valtio Expo 2019 - #Tietokiri ja analysointipalvelut
Valtio Expo 2019 - #Tietokiri ja analysointipalvelut
 
Rintamaveteraanien kuntoutus ja_kotona_asumista_tukevat_palvelut
Rintamaveteraanien kuntoutus ja_kotona_asumista_tukevat_palvelutRintamaveteraanien kuntoutus ja_kotona_asumista_tukevat_palvelut
Rintamaveteraanien kuntoutus ja_kotona_asumista_tukevat_palvelut
 
Tietokiri on alkanut - tule mukaan!
Tietokiri on alkanut - tule mukaan!Tietokiri on alkanut - tule mukaan!
Tietokiri on alkanut - tule mukaan!
 
Valtion laskentatoimenohjaus palveluna
Valtion laskentatoimenohjaus palvelunaValtion laskentatoimenohjaus palveluna
Valtion laskentatoimenohjaus palveluna
 
Valtio Expo 2018: Leanilla kilpailukykyä julkiseen sektoriin
Valtio Expo 2018: Leanilla kilpailukykyä julkiseen sektoriinValtio Expo 2018: Leanilla kilpailukykyä julkiseen sektoriin
Valtio Expo 2018: Leanilla kilpailukykyä julkiseen sektoriin
 
Valtio Expo 2018: Valtion matkavahinkoturva Netta Kokko
Valtio Expo 2018: Valtion matkavahinkoturva Netta Kokko Valtio Expo 2018: Valtion matkavahinkoturva Netta Kokko
Valtio Expo 2018: Valtion matkavahinkoturva Netta Kokko
 
The public administration´s Blockhain Technology Network
The public administration´s Blockhain Technology NetworkThe public administration´s Blockhain Technology Network
The public administration´s Blockhain Technology Network
 
Matkaturvakoulutus 2017
Matkaturvakoulutus 2017Matkaturvakoulutus 2017
Matkaturvakoulutus 2017
 
Sovesta Soteen 18.10.2017, Marja-Liisa Taipale
Sovesta Soteen 18.10.2017, Marja-Liisa TaipaleSovesta Soteen 18.10.2017, Marja-Liisa Taipale
Sovesta Soteen 18.10.2017, Marja-Liisa Taipale
 
Sovesta Soteen 18.10.2017, Sinikka Salo
Sovesta Soteen 18.10.2017, Sinikka SaloSovesta Soteen 18.10.2017, Sinikka Salo
Sovesta Soteen 18.10.2017, Sinikka Salo
 
Sovesta Soteen 18.10.2017, Hanna Nyfors
Sovesta Soteen 18.10.2017, Hanna NyforsSovesta Soteen 18.10.2017, Hanna Nyfors
Sovesta Soteen 18.10.2017, Hanna Nyfors
 
Sovesta Soteen 18.10.2017, Timo Aronkytö
Sovesta Soteen 18.10.2017, Timo AronkytöSovesta Soteen 18.10.2017, Timo Aronkytö
Sovesta Soteen 18.10.2017, Timo Aronkytö
 
Asiakkuusasioiden ajankohtaiset, Netta Kokko
Asiakkuusasioiden ajankohtaiset, Netta KokkoAsiakkuusasioiden ajankohtaiset, Netta Kokko
Asiakkuusasioiden ajankohtaiset, Netta Kokko
 
Voitko hyvin, oletko voimissasi, Irma Kiikkala
Voitko hyvin, oletko voimissasi, Irma KiikkalaVoitko hyvin, oletko voimissasi, Irma Kiikkala
Voitko hyvin, oletko voimissasi, Irma Kiikkala
 

Kuluttajistuminen ja valtionhallinto - mahdollisuudet ja riskit

  • 1. MULLEKIN iPHONE! KULUTTAJISTUMINEN JA VALTIONHALLINTO – mahdollisuudet ja riskit Kimmo Rousku apulaisjohtaja, Valtiokonttori
  • 3. Historia ja nykytilaa • ICT:n osalta on nyt meneillään suurin muutos tähän saakka koskien palveluita, päätelaitteita ja koko käyttäjäkokemusta  ekosysteemi-ajattelumalli • Palveluiden tuotantomallin muutokset - Itse tuotetuista palveluista  palvelutoimittajien tuottamien palveluiden kautta  itsepalvelupilvipalveluihin • Vuoteen 1980 saakka tuotettu MTK ja 1980-90 -luvun rajattu ATK on räjähtänyt kaikkeen mahdolliseen, viimeisen viiden vuoden aikana palvelut ovat tunkeneet kotiin ja vapaa-aikaan. ”Kaikilla” on kotona jokin tietokone tai päätelaite - älypuhelimien ja tablettien kysyntä kasvaa kohisten ValtioExpo, Kimmo Rousku 15.5.2012
  • 4. Netti on täynnä uusia palveluita ja lisää tulee koko ajan ValtioExpo, Kimmo Rousku 15.5.2012
  • 5. Teksti  kuva  video  reaaliaikaisuus & paikkatietoisuus Siirrymme perinteisistä käyttöliittymistä ja käyttötavoista reaaliaikaisempiin, kansallisiin ja kansainvälisiin palveluihin Uusi palvelu on käytettävissä globaalisti erittäin pienillä perustamiskustannuksilla ValtioExpo, Kimmo Rousku 15.5.2012
  • 6. Mitä kuluttajistuminen tarkoittaa? • Internetistä on tullut aivan uusi rajapinta - vihdoin ja viimein mobiiliaikakausi on koettanut • Uuden innovaation läpilyöntiaika lyhentyy koko ajan - useiden vuosien suunnittelu-kehitys-pilotointi-käyttöönotto -mallista ollaan siirrytty jopa vain muutamien viikkojen tai kuukausien tuotteistamisaikaan • Näiden kaikkien vaikutukset käyttäjäkokemukseen ja päätelaitteisiin ovat osa kuluttajistuminen-termillä (consumerization) kulkevaa kokonaisuutta ValtioExpo, Kimmo Rousku 15.5.2012
  • 7. Mitä kuluttajistuminen tarkoittaa? BYOD? • Kuluttajistumiseen liittyy BYOD-malli (Bring Your Own Device) – tai BYOX (x = mikä tahansa laite)  voidaan käyttää omaa kannettavaa tietokonetta, älypuhelinta tai tablettia työtehtävien hoitamiseen • Mitä etuja tällä saavutetaan? - Jokainen voi itse päättää, millä työvälineillä hän haluaa tehtäviä hoitaa – ei tarvita välttämättä 2*puhelin, 2*läppäri - Jos oma työorganisaatio ei pysty tarjoamaan sellaisia laitteita ja palveluita mihin henkilö on tottunut esimerkiksi aikaisemmassa työelämässä tai vapaa- ajalla, BYOD-malli tuo myös tähän uusia mahdollisuuksia ValtioExpo, Kimmo Rousku 15.5.2012
  • 8. Kuluttajistumisen haasteet – yleisesti • Jos työajan ja vapaa-ajan erottaminen on tähän saakka ollut mahdollista, ei se ole enää (”sammutan työkännykän”) • Mikäli henkilöstö käyttää omia laitteita, syntyy tästä myös niihin liittyviä kustannuksia esim. tietoliikenteen osalta, hyvitetäänkö käyttäjälle omien laitteiden käytöstä? • Jos henkilöstöllä on neljän eri valmistajan yhteensä 12 eri älypuhelinmallia käytössä, kuka vastaa ongelmien selvittelystä? - Yhteensopivuus ja toimivuus? - Organisaation omalla ICT:llä ei ole tähän tarvittavaa osaamista & velvoitetta - Vertaistuki tuntuu olevan eräs toimintamalli eli henkilöstö auttaa ja tukee toinen toisiaan • Ja ainahan on kuitenkin olemassa Google … ValtioExpo, Kimmo Rousku 15.5.2012
  • 9. Kuluttajistumisen haasteet – valtionhallinto • Valtionhallinnon näkökulmasta kuluttajistuminen & BYOD-malli tuo useita lisähaasteita, joista osa liittyy laitteilla käsiteltävään tietoaineiston tietoturvallisuuteen • 1.10.2010 voimaan astunut tietoturvallisuusasetus sekä sen täytäntöönpanon VAHTI-ohje 2/2010 sisältävät vaatimukset perustietoturvatason saavuttamiseksi 30.9.2013 mennessä … ja osassa palveluita sen jälkeen korotetun/korkean tason osalta - TTT ei ota kantaa yksityiskohtaisesti käytettävään teknologiaan, mutta edellytettävien hallinnollisten ja teknisten vaatimusten ja prosessien toteuttaminen ilman, että työantaja omistaa ja hallinnoi laitteita on haasteellinen tehtävä - Riskienarvioinnin avulla voidaan mahdollisuuksia selvittää ValtioExpo, Kimmo Rousku 15.5.2012
  • 10. Kuluttajistumisen haasteet – valtionhallinto TiTuA 681/2010, 9 § Suojaustasomerkintä JulkL 621/1999 24.1 § 3-6, 11-32 K ST IV, ST III, ST II tai ST HetiL 523/1999 11 § Salassa pidettävä, I viranomaisharkint Muu lainsäädäntö a, käyttötarkoitus- sidonnainen Turvallisuusluokitusmerkintä tietoaineisto TiTuA 681/2010, 11 § KÄYTTÖ RAJOITETTU, JulkL 621/1999 24.1 § 2, 7-10 k LUOTTAMUKSELLINEN, KansVälTiTuL 588/2004, 8 § SALAINEN tai ERITTÄIN SALAINEN • Kun viranomainen käsittelee salassa pidettävää tietoaineistoa, täytyy käsittely-ympäristön kokonaisuudessaan täyttää tietoturvavaatimukset  Henkilöstön itse omistama, ylläpitämä päätelaite ei näitä kaikissa tilanteissa täytä ValtioExpo, Kimmo Rousku 15.5.2012
  • 11. Ratkaisu – perinteinen malli Luottamuksellisuus Saata- Eheys vuus ValtioExpo, Kimmo Rousku 15.5.2012
  • 12. Ratkaisu – tavoiteltava malli Luottamuk- sellisuus Saatavuus Eheys ValtioExpo, Kimmo Rousku 15.5.2012
  • 13. Ratkaisu • Kuluttajistumisen sijaan & rinnalle haluan nostaa ennemmin esille käyttäjä- ja palvelukokemuksen parantamisen nykyaikaisemmilla, helppokäyttöisemmillä palveluilla ja päätelaitteilla • Sen sijaan että käytetään henkilöstön omia päätelaitteita, viranomainen voi tuotteistaa tai ostaa palveluna samoja laitteita ja tarjota niitä henkilöstön käyttöön valtionhallinnon tietoturvavelvoitteet täyttäen - Valtion IT-palvelukeskus kehittää parhaillaan näitä ratkaisuja esim. älypuhelimien ja tablettien osalta • Haluan korostaa sitä, että valtaosa nykyisistä ydintoimintaan tarkoitetuista palveluista ei ole suunniteltu esim. kosketusnäytöllä käytettäväksi - Tämän hetkiset kosketusnäyttölaitteet ovat parhaita ”read only” tyyppisessä käytössä eli asiakirjojen lukemisessa ValtioExpo, Kimmo Rousku 15.5.2012
  • 14. Pelottava varjo-IT uhkaa? • Mikäli kuluttajistumisen tuomia mahdollisuuksia ei osata huomioida tai ne kielletään (strutsipuolustus), vaarana on varjo-IT:n (Dark IT) nousu - Tai jos tietoturvallisuuden osalta ei onnistuta säilyttämään helppokäyttöisyyttä - Kuinka moni on esimerkiksi löytänyt sopivan keinon ajaa omalta usb-muistiltaan sellaisia ohjelmia, jotka eivät vaadi järjestelmänvalvoja- / asennusoikeutta? - Tai oppinut konfiguroimaan kotikoneelle / tablettiin / älypuhelimeen työpaikan nettisähköpostin?  Mitä teillä sanotaan tietoturvaohjeissa näistä asioista? ValtioExpo, Kimmo Rousku 15.5.2012
  • 15. Pelottava varjo-IT uhkaa? • Näissä omissa ”näppärissä” pikku ratkaisuissa on yksilön kannalta yleensä hyviä puolia, mutta suosittelemme ennemmin avoimesti tuomaan ongelmia esille, jotta saadaan kerralla laajempi kokonaisratkaisu kaikille – yleensä vielä tietoturvallisesti toteutettuna… ValtioExpo, Kimmo Rousku 15.5.2012
  • 16. Varjo-IT ja pari sanaa pilvipalveluista • Itse tuotettaessa tai ulkoistettaessa palveluita viranomaisen toimeksiannosta, viranomaisella on aina vastuu voimassa olevan lainsäädännön noudattamisesta • Valtionhallinnossa tietoaineistojen käsittely on määrätty ja ohjeistettu merkittävästi yksityistä sektoria tiukemmaksi – sen takia kaikki samat toimintamallit, mitä yrityksissä otetaan käyttöön, eivät välttämättä onnistu semmoisenaan valtionhallinnossa – tämän takia ”Miksi noi saa, mutta me ei saada” ei ole aina mahdollista. ValtioExpo, Kimmo Rousku 15.5.2012
  • 17. Miten me autamme asiakkaitamme tietoturvallisuuden kehittämisessä? Valtion IT-palvelukeskuksen (VIP) valtion yhteiset tietoturvapalvelut ValtioExpo, Kimmo Rousku 15.5.2012
  • 18. VIP: Valtion yhteiset tietoturvapalvelut • Asiantuntijapalvelut – toimeksiantojenne perusteella - Auditointi- ja konsultointipalveluilla kolmas kasvun vuosi - Tavoitteena >80 toimeksiantoa ja >6 htv:n edestä palvelua • Tietoturvapäällikköpalvelu – virkamies apuun organisaatioosi! - 4 henkilöä tuottaa palvelua 7 eri asiakkaalle, kahden uuden henkilön rekrytointi käynnissä • Työkalupakki - Saatavilla viisi eri verkkokoulutusta, käytössä >25 asiakkaalla, kaksi uutta verkkokoulutusta työn alla - Työkalupakin keskeiset materiaalit julkaistu valtiokonttori.fi-sivuilla avoimen datan periaatteella  sisältää >40 ohjetta/mallia/materiaalia • VM/VAHTI-hankkeet - Kaksi eri hanketta meneillään (TTT-täytäntöönpano, haavoittuvuus- skannaus), mukana osallistujia yhteensä >60 eri virastosta ValtioExpo, Kimmo Rousku 15.5.2012
  • 19. VIP: Valtion yhteiset tietoturvapalvelut http://www.valtiokonttori.fi/Public/default.aspx?nodeid=24095 ValtioExpo, Kimmo Rousku 15.5.2012
  • 20. VIP: Valtion yhteiset tietoturvapalvelut