Kansallisen turvallisuusauditointikriteeristön (KATAKRI) neuvoa-antava työryhmä

SM042:00/2012 Kehittäminen

Työryhmän tehtävänä on valmistella Katakriin liittyviä asioita. Näihin kuuluvat:
- Katakrin seuraava päivitys
- Katakria koskevien vastuiden selkeyttäminen valtionhallinnossa
- muut Katakrin hallinnointiin liittyvät asiat
- työryhmälle erikseen annetut valmistelutehtävät

Työssä tulee huomioida valtionhallinnon tietoturvallisuuden koordinoinnin kokonaisuus, joka kuuluu valtiovarainministeriön toimialaan.

Työryhmä raportoi työskentelystään säännöllisesti toimittamalla Katakriin liittyvät päätösesityksensä sisäasiainministeriön osastopäällikkökokouksen käsi-teltäväksi ja muut käsittelemänsä asiat sille tiedoksi. Lisäksi työryhmä raportoi työskentelystään siinä edustettuina oleville tahoille tarpeen mukaan.

Hankkeen perustiedot Päättynyt

Hankenumero SM042:00/2012

Asianumerot

Asettaja sisäasiainministeriö

Toimikausi/aikataulu 14.8.2012 – 31.12.2013

Asettamispäivä 14.8.2012

Hankkeen vaiheet

Lähtökohdat

Katakrin valmistelusta päätettiin valtioneuvoston periaatepäätöksessä sisäisen turvallisuuden ohjelmasta 8.5.2008. Katakri valmisteltiin laajassa yhteistyössä viranomaisten ja elinkeinoelämän kesken. Katakrin ensisijainen tehtävä oli toimia työkaluna varmennettaessa suomalaisten yritysten ja yhteisöjen tietoturvallisuuden tasoa suhteessa kansainvälisiin tietoturvavelvoitteisiin (laki kansainvälisistä tietoturvallisuusvelvoitteista 588/2004 ja sen nojalla annettu asetus). Katakrin käyttöönotosta päätettiin sisäisen turvallisuuden ministeriryhmässä marraskuussa 2009. Kansainvälisten tietoturvavelvoitteiden täytty-misestä vastaava ulkoasiainministeriö päätti marraskuussa 2010, että yksinomaan Katakria käytetään tässä tarkoituksessa suoritetuissa yhteisöturvallisuusselvityksissä. Katakrin toissijaiseksi tehtäväksi muodostui toimia työkalu-na yritysten omaehtoiselle tietoturvallisuustyölle. Tällä ei ole lakisääteistä tai muuta normiin perustuvaa velvoittavuutta. Ministeriryhmän päätöksen 26.11.2009 perusteella Katakriin liittyvien asioiden koordinoinnista vastaa tällä hetkellä sisäasiainministeriö.

Katakri päivitettiin keväällä 2011. Päivityksessä kriteeristöä kehitettiin siten, että se lain kansainvälisistä tietoturvavelvoitteista lisäksi täyttää valtionhallinnon tietoturvaohjeiden (VAHTI) sekä valtion tietoturva-asetuksen mukaiset tietoturvavaatimukset.

Säädösvalmistelu ja kehittäminen valtioneuvostossa

Ministeriöt toteuttavat hallitusohjelmaa, valmistelevat lakeja ja muita säädöksiä sekä vievät eteenpäin uudistuksia erilaisissa hankkeissa, työryhmissä ja toimielimissä.

Kaikkien ministeriöiden hankkeet löydät valtioneuvoston verkkosivuilta valtioneuvosto.fi/hankkeet