Kansallisen turvallisuusauditointikriteeristön (KATAKRI) neuvoa-antava työryhmä

SM042:00/2012 Projekt

Työryhmän tehtävänä on valmistella Katakriin liittyviä asioita. Näihin kuuluvat:
- Katakrin seuraava päivitys
- Katakria koskevien vastuiden selkeyttäminen valtionhallinnossa
- muut Katakrin hallinnointiin liittyvät asiat
- työryhmälle erikseen annetut valmistelutehtävät

Työssä tulee huomioida valtionhallinnon tietoturvallisuuden koordinoinnin kokonaisuus, joka kuuluu valtiovarainministeriön toimialaan.

Työryhmä raportoi työskentelystään säännöllisesti toimittamalla Katakriin liittyvät päätösesityksensä sisäasiainministeriön osastopäällikkökokouksen käsi-teltäväksi ja muut käsittelemänsä asiat sille tiedoksi. Lisäksi työryhmä raportoi työskentelystään siinä edustettuina oleville tahoille tarpeen mukaan.

Projektets basuppgifter Avslutat

Projektets nummer SM042:00/2012

Ärendenummer

Projektets arrangör inrikesministeriet

Mandattid 14.8.2012 – 31.12.2013

Datum för tillsättande 14.8.2012

Projektets framskridande

Utgångspunkter

Katakrin valmistelusta päätettiin valtioneuvoston periaatepäätöksessä sisäisen turvallisuuden ohjelmasta 8.5.2008. Katakri valmisteltiin laajassa yhteistyössä viranomaisten ja elinkeinoelämän kesken. Katakrin ensisijainen tehtävä oli toimia työkaluna varmennettaessa suomalaisten yritysten ja yhteisöjen tietoturvallisuuden tasoa suhteessa kansainvälisiin tietoturvavelvoitteisiin (laki kansainvälisistä tietoturvallisuusvelvoitteista 588/2004 ja sen nojalla annettu asetus). Katakrin käyttöönotosta päätettiin sisäisen turvallisuuden ministeriryhmässä marraskuussa 2009. Kansainvälisten tietoturvavelvoitteiden täytty-misestä vastaava ulkoasiainministeriö päätti marraskuussa 2010, että yksinomaan Katakria käytetään tässä tarkoituksessa suoritetuissa yhteisöturvallisuusselvityksissä. Katakrin toissijaiseksi tehtäväksi muodostui toimia työkalu-na yritysten omaehtoiselle tietoturvallisuustyölle. Tällä ei ole lakisääteistä tai muuta normiin perustuvaa velvoittavuutta. Ministeriryhmän päätöksen 26.11.2009 perusteella Katakriin liittyvien asioiden koordinoinnista vastaa tällä hetkellä sisäasiainministeriö.

Katakri päivitettiin keväällä 2011. Päivityksessä kriteeristöä kehitettiin siten, että se lain kansainvälisistä tietoturvavelvoitteista lisäksi täyttää valtionhallinnon tietoturvaohjeiden (VAHTI) sekä valtion tietoturva-asetuksen mukaiset tietoturvavaatimukset.

Lagberedning och utveckling i statsrådet

Ministerierna genomför regeringsprogrammet, bereder lagar och andra författningar samt genomför reformer i olika projekt, arbetsgrupper och organ.

Alla ministeriers projekt hittas på statsrådets webbplats valtioneuvosto.fi/sv/projekt