§ 4 Purview-valvontaryhmän perustaminen

Lataa 

ROIDno-2026-161

Päätöspäivämäärä

16.1.2026

Päätöksen tekijä

Henkilöstö- ja hallintojohtaja

Päätöksen peruste

Hallintosäännön 26 ja 69 §:t

Kuvaus

Tietohallintojohtaja Harri Ihalainen:

Rovaniemen kaupunki on ottanut käyttöön Microsoft 365 (M365) pilvipalveluratkaisun käyttöön. Tässä M365 ratkaisussa on kaupunki organisaation mm. sähköposti, kalenteri, Onedrive ja Teams toiminnallisuudet. Kaupungin käytössä on M365 E5 lisenssi, joka mahdollistaa teknisen valvonnan Purview ohjelmistotyökalulla.

Purview työkalulla on ensisijaisesti mahdollista seurata ja raportoida tietoturvaan ja tietosuojavuotoihin liittyviä riskejä.

Purview työkalulla -työryhmän tarkoitus on seurata mm.

- Arkaluonteisen tiedon sijaintia ja määriä; mm. henkilö-, talous- ja/tai terveystietoja

- Riskikäyttäytymistä; tiedon lataamisesta, kopiointiin, tulostukseen ja/tai ulkoiset jakamisyritykset

- DLP-sääntöjen osumista: missä ja miten arkaluonteista tietoa yritetään jakaa tai siirtää

- Sisäpiiririskejä; epätavallinen toiminta, massalataukset ja uhkaavat poistot

Tietoturva- ja tietosuojatyöryhmä on käsitellyt 4.12.2025 kokoukseen, että valvontatyöryhmä on suositeltavaa perustaa. Esittää työryhmään seuraavat henkilöt

- Tietohallintojohtaja Harri Ihalainen, toimii puheenjohtajana ja koollekutsujana

- Tietohallintoasiantuntija, Vesa Paldan,

- Tiedonhallintapäällikkö, Max Mustapää, varalla järjestelmäasiantuntija Kai Mursu

- Tietosuojavastaava Marianne Ylisuvanto, varalla johtava kaupunginlakimies Hanna Haurinen

- Sisäinen tarkastaja, nimetään myöhemmin

Työryhmä kokoontuu vähintään kerran kuukaudessa ja tarpeen vaatiessa useammin. Työryhmä raportoi johto- ja digiohjausryhmälle myöhemmin sovittavan raportointitavan mukaan.

Päätös

Päätän asettaa työryhmän tietohallintojohtajan esityksen mukaisesti.

Allekirjoitus

Henkilöstö- ja hallintojohtaja, vastuualuepäällikkö Antti Määttä

Organisaatiotieto

Hallintopalvelut