Dynasty tietopalvelu Haku RSS Ranuan kunta

RSS-linkki

Kokousasiat:
https://paatoksetd10.ranua.fi:443/cgi/DREQUEST.PHP?page=rss/meetingitems&show=30

Kokoukset:
https://paatoksetd10.ranua.fi:443/cgi/DREQUEST.PHP?page=rss/meetings&show=30

Kunnanhallitus
Pöytäkirja 27.11.2023/Pykälä 215


 

Ranuan kunnan ICT-palvelujen järjestäminen

 

Kunnanhallitus 27.11.2023 § 215  

883/00.01.01/2022  

 

Ranuan kunnahallitus käsitteli kokouksessaan 10.5.2021 ICT-palvelutuotannon siirtoa LapIT Oy:lle. Kunnanhallitus päätti yksimielisesti jättää asian pöydälle. Keväällä 2022 tehtiin Second Nature Securityn toimesta kunnan tietoturvan hallinnan nykytila-arvion ISO/IEC 27001:2017 -standardiin pohjautuen. Arviossa havaittiin puutteita tietoturvassa, mutta todettiin myös, ettei Ranuan kunta ole järjestelmällisesti tähdännytkään ao. standardin asettamiin vaatimuksiin. Ranuan kunnalla on käytössä tietoturvan hallintaan liittyviä praktiikoita, mutta näitä ei hallita ao. standardin vaatimalla tavalla ja dokumentaatio on osin puutteellista tai vaatii päivitystä.

 

Sosiaali- ja terveydenhuollon sekä pelastustoimen järjestämisvastuu siirtyi kunnilta ja kuntayhtymiltä hyvinvointialueille 1.1.2023. Vuoden 2023 ajan Ranuan kunnan ICT-asiantuntijat ovat palvelleet kuntakonsernin lisäksi Lapin hyvinvointialuetta sopimuksen mukaan. Työ on saanut kiitosta ja siirtymä on eteni hallitusti.

 

Ranuan kunta toimii tietoturvallisesti ja tietoturvataso on riittävän hyvä. Kunnan ICT-palvelu ylläpitää ja kehittää tietoturvaa lainsäädännön (Laki julkisen hallinnon tiedonhallinnasta 906/2019 ja Tietosuojalaki 1050/2018), EU:n tietosuoja-asetuksen sekä valtionhallinnon, Kyberturvallisuuskeskuksen, Kuntaliiton ja tietosuojavaltuuten ohjeiden ja suositusten mukaan. Kunnan ICT-asiantuntijat ovat verkostoituneet kuntien tietoturvavastaavien sekä järjestelmätoimittajien ja muiden tietoturvatoimijoiden kanssa. Tietoturvan tietoisempaa ja systemaattisempaa kehitystyötä tullaan tekemään jatkossa mm. aiemmin tehdyn puuteanalyysin perusteella. Kunnan tietoturvapolitiikka vaatii päivittämistä. Lisäksi tulee lisätä työprosessien ja menettelyjen dokumentointia.

 

Ranuan kunnan ICT-palvelu omana palvelutuotantona ml. tytäryhtiöille tuotettava palvelu maksaa talousarviovuonna 2024 arviolta yhteensä 282 174 euroa. LapIT Oy:n tarjous vastaavan palvelun tuottamisesta on päivitetyn tarjouksen mukaan yhteensä 337 860 euroa (tietoliikennepalvelu,toimialuepalvelu, PC-päätelaitteiden hallintapalvelu, mobiilipäätelaitteiden hallintapalvelu, päätelaitteiden tukipalvelu, opetusverkon lähitukipalvelu, laite-elinkaaripalvelu, päätelaitteiden tietoturvapalvelu, opetus, oppilaiden tunnushallinta, Microsoft lisenssien hallinta- ja tukipalvelu, O365 viestintäpalvelu: LapIT:n tukipalvelu, tallennuspalvelu, tietojärjestelmäpalvelu, tietoturva tilannekuvapalvelu ja tekninen tukipalvelu).

 

Oheismateriaalina Ranuan kunnan Tietoturvapolitiikka, kuvaus tietoturvan kehittämisestä ja nykytilasta, ehdotus keskeisistä kehittämiskohteista, selostus ICT-asiantuntijoiden tehtävien kokonaisuudesta, Second Nature Securityn Puuteanalyysi 26.4.2022, kunnan tytäryhtiöiden lausunnot ICT-palveluiden järjestämisestä sekä LapIT Oy:n tarjous.

 

Päätösehdotus Kunnanhallitus päättää, että kunnan ICT-palvelut järjestetään jatkossakin omana palvelutuotantona. Lisäksi kunnanhallitus päättää, että kunnan Tietoturva- ja tietosuojapolitiikan päivitystyö tehdään tammikuun 2024 loppuun mennessä.

 

Päätös Hyväksyttiin yksimielisesti.

Merkitään, että Risto Niemelä poistui kokouksesta tämän pykälän käsittelyn ja päätöksenteon jälkeen klo 16:42.

 

 Lisätietoja asiasta antaa:

 kunnanjohtaja Tuomas Aikkila

 puh. 040 539 4293, etunimi.sukunimi@ranua.fi