1 Inledning Riktlinjernas syfte och målområde Syfte Mål Vilka berörs av riktlinjerna? Vision

Relevanta dokument
Nödcentralsverket Strategi

Att öka förtroende. Verksamhetsplan

E-strategi för Strömstads kommun

Allt handlar om att kommunikationen måste fungera, utan avbrott.

SÄRSKILDA VILLKOR FÖR SAUNALAHTIS MOBILA TELETJÄNSTER

Föreskrift om televerksamhetens informationssäkerhet

JHS 179 Planering och utveckling av en övergripande arkitektur Bilaga 9. Virtualisering och molntjänster i planering av teknologiarkitektur

Migration to the cloud: roadmap. PART 1: Möjligheter och hinder för att migrera till molnet

Föreskrift OM INTEROPERABILITET AV KOMMUNIKATIONSNÄT OCH KOMMUNIKATIONSTJÄNSTER. Meddelad i Helsingfors den 24 november 2010

Esbo stad Informationssäkerhetspolicy

Kundens valfrihet i fråga om social- och hälsotjänster

Gränslös kommunikation

Kommunikationsverkets 1 anvisningar om bedömning av överensstämmelsen hos en identifieringstjänst 2019

Kommunikationsverkets ställningstagande om fördelningen av frekvensresurser för mobila bredbandsabonnemang inom ramen för nätneutralitetsregleringen

HUR MAN LYCKAS MED BYOD

Kundens valfrihet i fråga om social- och hälsotjänster

Revisionsverkets ställningstaganden

Ta ett tryggt kliv till molnet

Företag krymper och växer, människor och behov kommer och går. Möjligheten att förflytta sig smidigt är en av affärsverksamhetens hörnstenar.

Styrdokument. IKT-STRATEGI FÖR SVENLJUNGA KOMMUN (IKT står för Informations- och kommunikationsteknik) 1 (8)

GDPR dataskydd. vid Alandica Kultur & Kongress. (för personal, kunder och samarbetspartners)

Vilket moln passar dig bäst?

Användningsvillkor Datalagret för egna uppgifter på mina Kanta-sidor

Strategi Program Plan Policy» Riktlinjer Regler

Lag. I enlighet med riksdagens beslut föreskrivs: infrastruktur samt säkerhetsnätets gemensamma. 1 kap. Allmänna bestämmelser

Regeringens proposition Kundens valfrihet i fråga om social- och hälsotjänster

MARKNADSÖVERSIKT 8/2012. Hushållens bredbandsabonnemang. Förekomsten av snabba internetförbindelser

IT-Policy. Tritech Technology AB

ANVIA MOLNET. inhemska molntjänster för företag 24/7

Föreskrift om interoperabilitet av kommunikationsnät och kommunikationstjänster

Praesideo digitalt högtalar- och utrymningslarmssystem Få fram ert budskap vad som än händer

GÖTEBORGS UNIVERSITET IT-policy version sid 2 av Syfte Övergripande Styrning av IT... 3

Datasäkerhetspolicy för verksamhetsenheter inom social- och hälsovården

NORDISKT SAMARBETE OM INFORMATIONSSÄKERHET I KOMMUNER, LANDSTING OCH REGIONER

INTEGRITETSPOLICY INFORMATION TILL REGISTRERADE DEFINITIONER

vid Geritrim vård- och rehabiliteringsenhet

Föreskrift om störningar i televerksamheten

IT-strategi STF godkänt

It-hälsa inom företag och offentlig sektor

Landskapsreformen: Tjänster för arbetssökande och företag. Presskonferens Arbetsminister Jari Lindström

IT-strategi. Krokoms kommun

Sex frågor du bör ställa dig innan du väljer M2M-uppkoppling

Informationsteknisk plattform för Stockholms stad. Ärende 6 FÖRSLAG TILL SLUTRAPPORT. Dnr: /2001 STADSLEDNINGSKONTORET

Framtidens kommunikationsnät finns i er fastighet

Molntjänster. Översikt. Lektion 1: Introduktion till molntjänst. Introduktion till molntjänst. Vilka tjänster finns? Säkerhet.

om förvaltningens gemensamma stödtjänster för e-tjänster 1 kap. Allmänna bestämmelser Lagens syfte och tillämpningsområde

GSL Elektroniskt högsäkerhetslås för värdeskåp, valv och dörrar

Regel. Användning av Riksbankens IT-resurser. Inledning. Användning av IT-resurser

SOLLENTUNA FÖRFATTNINGSSAMLING 1

TIDOMAT Mobile. Introduktion

Låsanordning för utrustningsutrymmen i en fastighet. Kommunikationsverkets rekommendationer

Info från Rakel och MSB. Energibranschens Rakelforum

Riktlinjer för användning av applikationer i mobila enheter

Anmälan om svar på remiss Kommunikation för vår gemensamma säkerhet (Ds 2017:7) Remiss från Justitiedepartementet

eidas och Svensk e-legitimation

Kundens valfrihet ur landskapets och tjänsteproducentens synvinkel

Riktlinjer vid lån av surfplatta för förtroendevalda

Regeringens mål för IT-politiken är att Sverige ska vara bäst i världen på att använda digitaliseringens möjligheter.

Föreskrift om telefonnummerportabilitet

Finlands Banks strategi

SERVICEBESKRIVNING. Befolkningsregistercentralens e-tjänst

Förordning om offentlighet och god informationshantering i myndigheternas verksamhet /1030

KaPA-lagen* och Suomi.fi-tjänsterna

BROSCHYR. Datacenter för alla behov

Informationssäkerhetspolicy för Ystads kommun F 17:01

Kanta-tjänsterna. Medborgarinfo 2018

Vad innebär valfrihet för mig

INFORMATIONSTEKNISK ARKITEKTUR OCH INFRASTRUKTUR

Teknologin steg för steg 2. Snyggt grafiskt användargränssnitt 2. Trådlöst Bluetooth -infrastruktur 2. IPCS systemdiagram 3

Remiss av SOU 2013:80 Ett minskat och förenklat uppgiftslämnande för företagen

ORU /2016 Användning av IT-resurser - riktlinjer vid Örebro universitet

Informationssäkerhetspolicy inom Stockholms läns landsting

KOMMUNIKATIONSVERKETS REKOMMENDATION OM REGISTRERING AV UPPGIFTER OM BEHANDLINGEN AV IDENTIFIERINGSUPPGIFTER

om ändring av 98 och 140 i landskapslagen I enlighet med riksdagens beslut ändras i landskapslagen ( / ) 98 2 mom. och mom.

Europeiska unionens officiella tidning. (Icke-lagstiftningsakter) FÖRORDNINGAR

Ett säkert och kriståligt Finland Räddningsväsendets strategi

EUROPEISKA UNIONENS RÅD. Bryssel den 8 december 2009 (14.12) (OR. en) 17113/09 TELECOM 263 AUDIO 59 MI 459 COMPET 513 NOT

Öppet, frimodigt och tillsammans

DIG IN TO Nätverksadministration

Landskapsreformen Allmän presentation

IT-policy inom Stockholms läns landsting

Trygghetslarm en vägledning

Motivering till och tillämpning av föreskrift 38

IKT-strategi för Sjöbo kommun

Åtkomst till Vårdtjänst via RSVPN

FÖRESKRIFT OM RISKHANTERING OCH ÖVRIG INTERN KONTROLL I VÄRDEPAPPERSFÖRE- TAG

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter

KOM IGÅNG MED DINA FIBERTJÄNSTER

PROPOSITIONENS HUVUDSAKLIGA INNEHÅLL

^Synskadades. Yttrande över "Reboot - omstart för den digitala förvaltningen" SOU 2017:114 FI2018/00106/DF

Konsekvensutredning avseende ändringar i Post- och telestyrelsens föreskrifter och allmänna råd (PTSFS 2013:3) om innehåll i avtal

Håll koll på arbetsplatsinformation med Finlnds ledande stämpelklocka!

Framtagande av mobil tjänst inom Region Skåne

KOM IGÅNG MED DINA FIBERTJÄNSTER

Förslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet.

5 frågor som hjälper dig i valet av redundant lösning

Regeringens proposition Kundens valfrihet inom social- och hälsovården

GODKÄND I STADSSTYRELSEN IKT-STRATEGI. Informations- och kommunikationsteknologi K O N C E R N E N N Y K A R L E B Y S T A D

Pumpstyrning typ ABS PC 242 Övervakning och styrning av pumpar och pumpstationer

Utredning om ö ppet wifi för besökare på bibliotek

Transkript:

Innehåll 1 Inledning... 2 2 Riktlinjernas syfte och målområde... 2 2.1 Syfte... 2 2.2 Mål... 3 2.3 Vilka berörs av riktlinjerna?... 3 3 Vision 2025... 4 4 Datakommunikationstjänster... 5 4.1 Mål 2025... 5 4.2 Riktlinjer... 5 4.3 Beskrivningar och riktlinjernas effekter... 5 5 Terminaler... 7 5.1 Mål 2025... 7 5.2 Riktlinjer... 7 5.3 Beskrivningar och riktlinjernas effekter... 7 6 Kommunikationslösningar... 10 6.1 Mål 2025... 10 6.2 Riktlinjer... 10 6.3 Beskrivningar och riktlinjernas effekter... 10 7 IKT-tjänsternas plats och administration... 12 7.1 Mål 2025... 12 7.2 Riktlinjer... 12 7.3 Beskrivningar och riktlinjernas effekter... 12

IKT-riktlinjer UTKAST 2.6.2017 2 (13) 1 Inledning Detta arbetsgruppdokument anger IKT-riktlinjer för den offentliga förvaltningen. 2 Riktlinjernas syfte och målområde 2.1 Syfte s roll i den offentliga förvaltningens informations- och kommunikationsteknik (IKT) fastställs i lagen om styrning av informationsförvaltningen inom den offentliga förvaltningen. Centrala punkter är interoperabilitet och överensstämmelse med den övergripande arkitekturen (4 ). Detta dokument redovisar finansministeriets principer för styrningen inom JulkICT-avdelningens ansvarsområde. Det sker kraftiga förändringar i IKT-miljön med stora tekniska kliv och nya metoder för kommunikation. Sätten att utnyttja och använda kommunikationstjänster förändras. Människors behov och förväntningar som användare av förvaltningens tjänster förändras och ökar. Allt detta ställer nya viktiga krav på IKTutvecklingen inom den offentliga förvaltningen. Vid sidan av dessa krav gäller det att beakta den offentliga förvaltningens ekonomiska utmaningar i form av allt knappare resurser liksom det ökande behovet av säkra och skyddade system samt kravet att säkerställa samhällsfunktionerna under störningar och undantagsförhållanden.

IKT-riktlinjer UTKAST 2.6.2017 3 (13) 2.2 Mål Målet med riktlinjerna är att skapa enhetliga grunder för uppnående av interoperabilitet och överensstämmelse med den övergripande arkitekturen inom den offentliga förvaltningen. Riktlinjerna har utarbetats så att de inom respektive delområde stöder uppfyllelsen av de nio digitaliseringsprinciperna: Vi utvecklar kundorienterade tjänster Vi eliminerar onödig ärendehantering Vi skapar lättanvända och säkra tjänster Vi producerar snabbt nytta åt kunden Vi betjänar även under störningssituationer Vi begär ny information bara en gång Vi utnyttjar befintliga offentliga och privata e-tjänster Vi öppnar informationen och gränssnitten för företag och medborgare Vi utser en ansvarig ägare av tjänsten och genomförandet av den Riktlinjerna samordnar våra nationella lösningar med europeiska (EU) och internationella lösningar. 2.3 Vilka berörs av riktlinjerna? Målområdet är IKT-tjänster och tjänsteproduktion inom den offentliga förvaltningen. Riktlinjerna är avsedda att stödja styrningen av verksamhetsutvecklingen för aktörer som bereder lagstiftning och skriver anvisningar att beaktas i kommande författningar och anvisningar att stödja aktörer som uppgör specifikationer och anbudsförfrågningar att stödja aktörer som utarbetar organisationens verksamhets-, system-, teknik- och informationsarkitektur för IKT-företag när de planerar tjänster för den offentliga förvaltningen.

IKT-riktlinjer UTKAST 2.6.2017 4 (13) Riktlinjerna kompletterar statens datacenter- och kapacitetsservicestrategi (finansministeriets publikationer 15/2014). 3 Vision 2025 Den offentliga förvaltningen har effektiva, interoperabla och hanterat mångfaldiga informations-- och kommunikationstekniska lösningar. Kriterierna för att bedöma förverkligandet av visionen omfattar bl.a. följande indikatorer: tillförlitlig och säker förvaltning i alla situationer arbete oberoende av tid och plats anpassning till en snabbt föränderlig omvärld kostnadseffektiva lösningar.

IKT-riktlinjer UTKAST 2.6.2017 5 (13) 4 Datakommunikationstjänster 4.1 Mål 2025 4.2 Riktlinjer Den offentliga förvaltningens datakommunikationstjänster utgör en fungerande, kostnadseffektiv och kontinuitetstryggande helhet. 1. Den offentliga förvaltningen har en godkänd arkitektur som styr utvecklingen av datakommunikationstjänsterna. 2. Den offentliga förvaltningen har produktifierade och interoperabla datakommunikationstjänster. 3. I datakommunikationstjänsterna utnyttjas tjänster som upphandlas på en konkurrensutsatt marknad 4. Myndigheternas datakommunikationstjänster prioriteras och deras kontinuitet och tillgänglighet säkerställs enligt de kritiska behoven 4.3 Beskrivningar och riktlinjernas effekter Riktlinjernas datakommunikationstjänster avser i regel sådana kommunikationstjänster som avses i informationssamhällsbalken. Den offentliga förvaltningen har en godkänd arkitektur som styr utvecklingen av datakommunikationstjänsterna. En tydlig struktur för datakommunikationstjänsterna byggs upp. Den består av sex huvudstrukturer: Ett effektivt nät mellan statens datacenter o o Nätverket med Tuve-datacenter (säkerhetsnätet) Nätverket med datacenter för normal användning Internationella förbindelser och satellitförbindelser VY-nätet (valtion yhteinen/statens gemensamma) mellan statsförvaltningens verksamhetsställen KY-nätet (kuntien yhteinen/kommunernas gemensamma) mellan kommunaktörernas verksamhetsställen Verksamhetsställenas lokala förbindelser Lokala nätverk och publika nät för terminaler

IKT-riktlinjer UTKAST 2.6.2017 6 (13) Befintliga VY- och KY-nät utnyttjas brett, ifall de operativa behoven, kontinuitetsbehoven eller datasäkerheten inte förutsätter någon annan lösning. Centrala dataväxlar ersätter befintliga dedikerade förbindelser. Dataväxlarna når slutet av sin livscykel när det publika kommunikationsnätet ger minst samma tillförlitlighet och funktionalitet. Den offentliga förvaltningen har produktifierade och interoperabla datakommunikationstjänster. Anställda når sina tjänster från alla ställen via terminaler i ett fast och/eller trådlöst lokalt nätverk. Lösningen stöder smidig övergång mellan olika nättekniker, t.ex. mobilnätet och WLAN (Unify-roaming). I datakommunikationstjänsterna utnyttjas tjänster som upphandlas på en konkurrensutsatt marknad Datakommunikationstjänster som administreras av myndigheten kan ersättas med upphandlade tjänster som enligt avtal säkerställer att myndigheternas tjänster prioriteras i undantagssituationer. Avtal ingås med flera operatörer i fråga om de viktigaste tjänsterna. Myndigheternas datakommunikationstjänster prioriteras och deras kontinuitet och tillgänglighet säkerställs enligt de kritiska behoven Kritiska kommunikationsförbindelser för myndighetsverksamhet realiseras genom förbindelser som är i myndigheternas besittning och kritisk datakommunikation skyddas mot olika hot. Viktiga datakommunikationstjänster utvecklas till dynamiska och skalbara enligt belastning. Om inhemska tjänster utförs i utlandet ska man säkerställa att utlandstrafiken kan kopplas via flera förbindelser och via flera operatörers nät. Fasta, trådlösa och mobila nät kompletterar varandra och fungerar som parallella reservsystem. Utökning av systemens betjäningstid till 24/7 / 365 beaktas i vidareutvecklingen av datakommunikationstjänsterna. Gästnätverk åtskiljs helt från det interna nätverket för anställda. Förbindelser till det interna nätverket installeras inte i konferensrum och andra utrymmen för gäster.

IKT-riktlinjer UTKAST 2.6.2017 7 (13) 5 Terminaler 5.1 Mål 2025 5.2 Riktlinjer Övergång till hanterad mångfald av terminaler. 1. Tjänster ska kunna användas med terminalen oberoende av tid och plats. 2. Terminalen är bara en temporär (aldrig primär) datalagringsplats. Terminalens data behöver inte säkerhetskopieras och kan enkelt ersättas. 3. Mångsidigt urval av terminaler som stöder verksamheten möjliggörs. Terminalens egenskaper avgör dess användbarhet för olika tjänster. 4. Alla tjänster tillhandahålls inte i alla terminaler. 5. Anställda kan använda egna terminaler i tjänsten (BYOD, Bring Your Own Device) på de sätt som organisationen beslutar. 5.3 Beskrivningar och riktlinjernas effekter Tjänster ska kunna användas med terminalen oberoende av tid och plats. Användningen är inte beroende av tid och plats utan terminalen kan ansluta till datanätet från vilket ställe som helst när som helst under dygnet. Åtkomst till den offentliga förvaltningens tjänster kräver dock en förbindelse via ämbetsverkets nät eller internet. Åtkomst till nätet och tjänsterna kräver också att terminalen och användaren identifieras. Datanätet identifierar terminalen och tillåter eller förhindrar åtkomst. Åtkomst till nätet avgör inte vilka tjänster användaren tillhandahålls utan ger bara en möjlighet till användning av olika tjänster. Terminalidentifieringen kan begränsa åtkomsten till tjänsterna exempelvis om terminalen har bristfällig datasäkerhet. Terminalen är bara en temporär (aldrig primär) datalagringsplats. Terminalens data behöver inte säkerhetskopieras och ska kunna ersättas enkelt. Terminalen producerar och behandlar data men datalagring sker bara temporärt under själva behandlingen. Därför behöver terminalen oftast inte säker-

IKT-riktlinjer UTKAST 2.6.2017 8 (13) hetskopieras. Detta innebär att man enkelt kan fortsätta arbeta och återställa data exempelvis om terminalen skadas eller försvinner. Mångsidigt urval av terminaler som stöder verksamheten möjliggörs. Terminalens egenskaper avgör dess användbarhet för olika tjänster. Terminalen är oftast en bärbar dator, surfplatta eller smart telefon. Användningen kan begränsas av terminalens egenskaper, såsom storlek, funktionalitet eller bristfällig datasäkerhet. Alla tjänster tillhandahålls inte i alla terminaler. Alla tjänster tillhandahålls inte i alla terminaler. Terminalerna ska ge åtkomst till tjänsterna, vars omfattning beror på identifieringen, ägandet och administrationen av terminalen samt på terminalens egenskaper. Terminaler som arbetsgivaren upphandlar eller stöder tillhandahåller det maximala tjänsteutbud som terminalens egenskaper möjliggör. Tjänsterna och de tillåtna terminalerna anpassas till användarrollerna. Tjänsterna i olika terminaler varierar enligt kraven på datasäkerhet och -skydd. Specifikationer och modellering av teknik och tjänster i terminalerna utgår från användarrollerna. Principen "en storlek passar alla" överges och man övergår till hanterad mångfald. Man tillhandahåller ändamålsenliga tjänster för olika användarroller. Tjänsterna och deras data kan kräva installation av datasäkerhetslösningar i terminalerna. Kraven på datasäkerhet och -skydd påverkar tillhandahållandet av tjänster i terminalerna. Anställda kan använda egna terminaler i tjänsten (BYOD, Bring Your Own Device) på de sätt som organisationen beslutar. Typfall då egna terminaler kan användas (BYOD, Bring Your Own Device) avser exempelvis e-post, snabbmeddelanden, sociala medier, kalender, möten på distans, ordbehandling, presentationsgrafik och kalkylprogram samt applikationer för tjänsteutövning i vilka offentlig information behandlas med webbläsare.

IKT-riktlinjer UTKAST 2.6.2017 9 (13) Säkrat stöd Normalt stöd Begränsat stöd Figur 4. Terminaltjänster enligt roll Egna terminaler kan och får användas i den offentliga förvaltningens lagstadgade myndighetsuppgifter på följande villkor: 1. Myndigheten eller andra producenter av offentliga tjänster kan skapa och klassificera vissa eller alla sina tjänster så att de kan användas med en terminal som den anställda äger och administrerar. 2. Tjänsteproducenten och användarorganisationen avtalar med den anställda om vilka tjänster som kan användas med en sådan terminal. 3. Terminalen uppfyller de tekniska och funktionella kraven för arbetet.

IKT-riktlinjer UTKAST 2.6.2017 10 (13) 6 Kommunikationslösningar 6.1 Mål 2025 6.2 Riktlinjer Kommunikationslösningarna stöder olika arbetssätt, typer av kommunikation och samarbete oberoende av tid, plats och terminal. 1. Kommunikationslösningarna betonar tillgänglighet, användarvänlighet, driftsäkerhet, skalbarhet, kostnadseffektivitet och säkerhet i proportion till behovet av dessa. 2. De möjligheter som sociala medier ger för effektivisering av ärendehanteringsprocesser utnyttjas maximalt. 6.3 Beskrivningar och riktlinjernas effekter Riktlinjernas kommunikationstjänster avser tjänster för förmedling av meddelanden via kommunikationsnät (sådana teletjänster tillhandahållna av teleföretag som avses i informationssamhällsbalken) och andra tjänster som på annat sätt förmedlar eller tillhandahåller elektroniska meddelanden. Kommunikationslösningarna betonar tillgänglighet, användarvänlighet, driftsäkerhet, skalbarhet, kostnadseffektivitet och säkerhet i proportion till behovet av dessa. Tjänsterna fungerar 24/7. Tjänsterna är automatiskt skalbara enligt användaroch datavolymen. Kommunikationstjänsterna utförs eller upphandlas kostnadseffektivt, exempelvis genom central produktion eller åtminstone för en viss del av tjänsterna genom molntjänster. Produktionen och användningen av kommunikationstjänsterna följer lagstadgade och kompletterande anvisningar om dataskydd och -säkerhet.

IKT-riktlinjer UTKAST 2.6.2017 11 (13) De möjligheter som sociala medier och ny teknik ger för effektivisering av ärendehanteringsprocesser utnyttjas brett. Sociala medier används redan i stor omfattning för privat kommunikation. Sociala medier är inte ett självändamål utan används i sammanhang där de passar. Den offentliga förvaltningen utnyttjar principer, funktioner och verktyg för sociala medier i sin kommunikation på ett bättre sätt. Lösningarna samordnas med andra tjänster inom den offentliga förvaltningen, exempelvis för kommunikation med medborgarna.

IKT-riktlinjer UTKAST 2.6.2017 12 (13) 7 IKT-tjänsternas plats och administration 7.1 Mål 2025 7.2 Riktlinjer Platsen och metoderna för administration av den offentliga förvaltningens IKTtjänster möjliggör egna lösningar och partnerlösningar som är kostnadseffektiva, säkerställer datasekretessen och tillgängligheten samt beaktar organisationernas olika informationshanteringsbehov. 1. Marknadsorienterat tjänsteutbud utnyttjas. 2. Ägare av information erbjuds olika möjligheter att lagra information i Finland eller utomlands. 3. Övervakning och administration kan ske i Finland eller utomlands och tjänstens kontinuitet garanteras i alla situationer. 4. Kritiska system implementeras på tillräcklig nivå genom myndighetens egna eller kommersiella aktörers lösningar. 5. Molntjänster kan användas om man beaktar tjänstens krav, livscykelkostnaderna, datasäkerheten och beredskapsaspekterna. 6. Molntjänsten kan vara en applikationstjänst eller en plattform på vilken myndigheten bygger en egen databas- och applikationsnivå. 7.3 Beskrivningar och riktlinjernas effekter Marknadsorienterat tjänsteutbud utnyttjas. Den offentliga förvaltningen utnyttjar effektivt ett marknadsorienterat tjänsteutbud för att dra nytta av snabbt införbara, enkelt skalbara och till livscykelkostnaderna förmånliga tjänster. Organisationen bör dock överväga vilka lösningar som är möjliga med beaktande av dataskyddet och -säkerheten. Ägare av information erbjuds olika möjligheter att lagra information i Finland eller utomlands. I nuläget lagras merparten av alla data i organisationens egna datacenter. Lagringen av data blir föremål för nytänkande med sikte på att utnyttja de möjligheter som marknaden och den nya tekniken ger. Övervakning och administration kan ske i Finland eller utomlands och tjänstens kontinuitet garanteras i alla situationer.

IKT-riktlinjer UTKAST 2.6.2017 13 (13) Redan nu utförs övervakning och administration delvis på EU/ETA-området. I fortsättningen ska övervakning och administration hanteras enligt samma principer som datalagring. Kritiska system implementeras på tillräcklig nivå genom myndighetens egna eller kommersiella aktörers lösningar. Organisationen ska överväga vilka system som kräver hög beredskap och säkerhet och besluta om placeringen. Molntjänster kan användas om man beaktar tjänstens krav, livscykelkostnaderna, datasäkerheten och beredskapsaspekterna Molntjänster kan användas när molntjänsten uppfyller kraven för tjänsten, har förmånliga livscykelkostnader och överensstämmer med gällande lagar, bestämmelser och anvisningar, framförallt i fråga om datasekretess, behandling av personuppgifter och tjänsternas tillgänglighet i alla situationer. Målet är ett brett utnyttjande av molntjänster. Ovan nämnda villkor ska tolkas så att de inte i onödan förhindrar användning av molntjänster. Molntjänsten kan vara en applikationstjänst eller en plattform på vilken myndigheten bygger en egen databas- och applikationsnivå. Molntjänster är inte bara till för applikationer utan ger också implementeringsalternativ på olika nivåer, t.ex. för enbart kapacitet. När molntjänster upphandlas lönar det sig också att titta på skalbarhet och stora variationer i systemanvändningen.