Dynasty tietopalvelu Haku RSS Haapajärven kaupunki

RSS-linkki

Kokousasiat:
https://poytakirjat.haapajarvi.fi:443/D10_Haapajarvi/cgi/DREQUEST.PHP?page=rss/meetingitems&show=30

Kokoukset:
https://poytakirjat.haapajarvi.fi:443/D10_Haapajarvi/cgi/DREQUEST.PHP?page=rss/meetings&show=30

Yhteistyötoimikunta
Pöytäkirja 09.12.2024/Pykälä 79


 

DPIA ja MVA ohjeet

 

YHTT 09.12.2024 § 79  

288/07.01.01.00/2024  

 

 

EU:n yleinen tietosuoja-asetus (2016/679) asettaa henkilötietoja käsitteleville osoittamisvelvoitteen siitä, että henkilötietoja käsitellään tietosuoja-asetuksen 5 artiklan mukaisesti lainmukaisesti ja oikein. Osoitusvelvollisuuden täyttämisen yksi tärkeä työkalu on DPIA eli henkilötietojen käsittelyn vaikutusten arviointi.

 

Tiedonhallintalain (906/2019) 5 §:n mukaan tiedonhallintayksikön on tehtävä muutosvaikutusten arviointi suunniteltaessa tiedonhallintamallin sisältöön vaikuttavia olennaisia hallinnollisia uudistuksia ja tietojärjestelmien käyttöönottoa tiedonhallintayksikössä on arvioitava näihin kohdistuvat muutokset ja niiden vaikutukset suhteessa tiedonhallinnan vastuisiin, 4 luvussa säädettyihin tietoturvallisuusvaatimuksiin ja -toimenpiteisiin, 5 luvussa säädettyihin tietoaineistojen muodostamista ja luovutustapaa koskeviin vaatimuksiin, 6 luvussa säädettyihin asianhallinnan ja palvelujen tiedonhallinnan vaatimuksiin sekä muualla laissa säädettyihin asiakirjojen julkisuuteen, salassapitoon, suojaan ja tiedonsaantioikeuksiin.

 

Kyberturvallisuusdirektiivi (2022/2555, NIS2-direktiivi) puolestaan edellyttää riskienhallintaa ja sen dokumentointia kyberturvalisuuden näkökulmasta. Tavoitteena on parantaa viranomaisten tietoturvallisia toimintatapoja. Direktiivin täytäntöönpano on vielä kansallisella tasolla kesken. Liikenne- ja viestintävirasto on kuitenkin jo julkaissut luonnoksen suosituksesta kyberturvallisuuden riskienhallinan toimenpiteistä viranomaisille.

 

Haapajärven kaupungin sisäinen ohjeistus näiden velvoitteiden täytäntöönpanemiseksi on liitteenä. Ohjeistukseen liittyvät taustoittavat ohjeet ovat oheismateriaalina. Tavoitteena on saada kaupungin velvoitteet puuttuvilta osin vähintään minimitasolle vuoden 2025 aikana sekä parantaa osoitusvelvollisuuden mukaisia dokumentteja niiltä osin kuin ne ovat jo olemassa.

 

Päätösehdotus: Kaupunginhallitus hyväksyy liitteenä olevan ohjeistuksen.

 

Päätös: Hyväksyttiin.

 

 Valmistelija/lisätietoja: Marianne Ahmaoja, 044 4456 132

 

 

Päätösehdotus Merkitään tiedoksi.

 

Päätös Hyväksyttiin.