Perustelut
Tampereen seudun tietoturvapolitiikka on yhteinen Tampereen seudun tietohallintoyhteistyössä mukana olevien kuntien (Hämeenkyrö, Kangasala, Lempäälä, Nokia, Orivesi, Pirkkala, Tampere, Vesilahti ja Ylöjärvi) kesken. Edellä mainituilla Tampereen seudun kunnilla on yhteinen tietotekniikan toimintaympäristö, jonka vuoksi on erityinen tarve olla myös yhteinen tietoturvapolitiikka.
Tampereen kaupunginhallitus on hyväksynyt Tampereen seudun voimassa olevan tietoturvapolitiikan 26.11.2012 (TRE:8304 /00.01.07/2012) ja muiden seutukuntien hallitukset ovat hyväksyneet sen omalta osaltaan 19.11.2012 - 21.1.2013 välillä. Nykyinen tietoturvapolitiikka otettiin käyttöön 1.1.2013. Tietoturvapolitiikkaa on tarve päivittää lainsäädäntö- ja organisaatiomuutosten sekä digitalisaation kehittymisen vuoksi.
Tampereen seudun tietoturvapolitiikan päivitystä on valmisteltu Tampereen kaupungin tietoturvapäällikön johdolla yhdessä Tampereen seudun tietoturvaryhmän kanssa. Valmistelussa on ollut mukana myös kuntien omia asiantuntijoita sekä kahden ulkopuolisen tietoturva-alan asiantuntijayrityksen edustajat. Tietohallinnon seudullinen johtoryhmä käsitteli politiikkaa 31.5.2022 kokouksessaan ja hyväksyi sen omalta osaltaan 2.9.2022.
Tietoturvapolitiikka on tarkoituksenmukaista ottaa käyttöön yhtä aikaa koko Tampereen seudulla, kun kaikki yhdeksän kuntaa ovat sen osaltaan hyväksyneet. Liitteenä olevaan dokumenttiin päivitetään kunkin hallituksen hyväksymispäivämäärät teknisenä korjauksena. Tämä tietoturvapolitiikan uusi versio korvaa aiemman seudullisen tietoturvapolitiikan, mutta ei muita tietoturvaan liittyviä alemman tason määräyksiä ja ohjeita, joita uudistetaan tarvittavalta osin erikseen.
Hallintosäännön 15 § mukaan kaupunginhallitus päättää hyvään hallinto- ja johtamistapaan, riskienhallintaan ja sisäiseen valvontaan liittyvistä menettelytavoista, joita tietoturvapolitiikka osaltaan sisältää, ja lisäksi hallintosäännön 60 § mukaan kaupunginhallitus toimii tiedonhallintayksikön johtona ja vastaa siitä, että tiedonhallinnan vastuut, käytännöt ja valvonta on määritelty kaupungilla.
Päätösehdotus oli
Esittelijä
-
Yli-Rajala Juha, Konsernijohtaja
Liitteenä oleva Tampereen seudun päivitetty tietoturvapolitiikka hyväksytään Tampereen kaupungin osalta tulevaksi voimaan 1.1.2023.
Päivitetty tietoturvapolitiikka kumoaa aiemman, 26.11.2012 (TRE:8304/00.01.07/2012) hyväksytyn Tampereen seudun tietoturvapolitiikan.
Päätös
Päätösehdotus hyväksyttiin.