Upload
trinhdung
View
213
Download
0
Embed Size (px)
Citation preview
Maakuntaverkkosuunnitelma
Sivu 145
Liite 2kh 712013 sect 4
Laumlnsi-Uudenmaan Maakuntaverkkosuunnitelma2018
OhjausryhmaumlHannu Nummela pj Liikelaitoskuntayhtymauml PuhtiThomas Karlsson RaaseporiRisto Pakarinen KirkkonummiKari Torikka Lohja
TyoumlryhmaumlKristian Lindholm PuhtiLea Blomberg KirkkonummiMarkku Heinonen SiuntioCarl-Johan Backman InkooThomas Kalander RaaseporiPertti Kiiski HankoPasi Peraumlmaumlki LohjaOlli Hatanpaumlauml Uudenmaan liitto
Maakuntaverkkosuunnitelma
Sivu 245
SISAumlLLYSLUETTELO
OSA I MAAKUNTAVERKKOSUUNNITELMA 3Maakuntaverkkosuunnitelmasta yleisesti 3
Johdanto ja taustaa hankkeelle 3Kehittaumlmisen tarpeet 6
Tietotekniikan merkitys tietoyhteiskunnassa 6Kunnan rooli tietoyhteiskunnassa 6
Tietoverkon rakentaminen 8Kerrosmalli 8Topologinen (maantieteellinen) malli 9
Riippumattomuus palveluntarjoajista ndash edut ja haitat 9Tietoverkkojen teknologian kehitys ja tulevaisuus 11Laumlnsi-Uudenmaan maakuntaverkkosuunnittelu 14
Laumlnsi-Uudenmaan tietoverkkojen nykytilanne ja toteutetut yhteishankkeet 15L-U maakuntaverkon strategiset tavoitteet 16L-U maakuntaverkon strategisten tavoitteiden toteutuminen 17
L-U maakuntaverkon yleisten tavoitteiden toteutuminen 17L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminen 18L-U kuntien tietoverkkojen nykytilanne ja teknologia 22
Tiedostetut kehitystarpeet 24Maakuntaverkon perustaminen 24
Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet 26Rakentamisvaihe II maakunnallinen sisaumlverkko 27
Maakuntaverkon peruspalvelut 28Toteutettavat verkkopalvelut 29
Maakuntaverkon paumlaumltoumlksenteko ja hallinta 30Osaaminen maakuntaverkossa 31Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossa 32Ulkoistus vs oman tyoumln naumlkoumlkulmat 33Maakuntaverkon yllaumlpidon suunnittelu 34
Muutostenhallinta 36Verkkopalveluiden lakkauttaminen 38
Lokitietojen hallinta 39Maakuntaverkon talous 41Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta 42Maakuntaverkon toteutus 43
Maakuntaverkkosuunnitelma
Sivu 345
Maakuntaverkkosuunnitelma
Sivu 445
OSA I MAAKUNTAVERKKOSUUNNITELMA
Maakuntaverkkosuunnitelmasta yleisesti
Johdanto ja taustaa hankkeelleTietoverkot ovat nykyajan toiminnan perusta Pienetkin tietoverkkoviataiheuttavat suuria ongelmia ja keskeyttaumlvaumlt monet toiminnot esim kaupoissa japankeissa Tietoverkko voidaan naumlin katsoa olevan vaumlhintaumlaumln yhtauml taumlrkeauml osakuntien infrastruktuuripalveluita kuin muutkin vastaavatinfrastruktuurikomponentit kuten katuverkoston yllaumlpito vesilaitokset javiemaumlroumlinti sekauml saumlhkoumlnjakelu Tietoverkko on kuitenkin verraten uusikehitysaskel eikauml merkittaumlvaumlauml strategisen tason suunnitelmallisuutta ole vielaumlehtinyt syntyauml siinauml missauml yleis- ja asemakaavaa on kaumlytetty jo vaumlhintaumlaumlnkinvuosikymmeniauml On kuitenkin naumlhtaumlvissauml kehitystauml jossa tietoverkosta voinousta jopa kunnan infrastruktuurin taumlrkein osa-alue Tietoverkkosuunnitelmallapyritaumlaumln vahvistamaan laumlntisen Uudenmaan edellaumlkaumlvijaumlasemaa kunnallistenverkkopalveluiden tuottajana ja yllaumlpitaumljaumlnauml
Tietoyhteiskuntakehityksellauml on kasvava merkitys kaupungin kunnan ja alueenkilpailukyvylle asukkaiden elaumlmaumlnlaadulle hyvinvoinnille ja tasa-arvolleFyysiset tietoverkot niiden suorituskyky ja nopeiden yhteyksien kustannuksetovat merkittaumlvauml tekijauml alueellisen kilpailukyvyn ja tietoyhteiskuntapalvelujensaatavuuden kannalta Kansalaisen tietoyhteiskuntaohjelma vuoteen 2006Turku
Maakuntaverkkoja on toteutettu eri puolilla Suomea Toteutettuja verkkoja onmm Paumlijaumlt-Haumlmeessauml Pohjois- ja Etelauml-Karjalassa sekauml Keski-Suomessa
Maakuntaverkoissa tarjottavia palveluja ovat mm Internet-liittymauml saumlhkoumlpostitietoturvaratkaisut kuntien toimipisteiden yhdistaumlminen ja erilaiset web- jasovelluspalvelut paumlaumlllimmaumlisenauml terveydenhuollon vaatimat sovelluksetTietoverkon on yleisesti katsottu kuuluvan peruspalveluihin Lisaumlksi yhteistyoumlllaumlon katsottu saatavan aikaan sellaisia palveluja ja etuja joita kunnat eivaumlt yksinkykenisi tuottamaan Kokemukset maakuntaverkoista ovat olleet hyviauml
Maakuntaverkolla tarkoitetaan suhteellisen yhtenaumlisenauml kokonaisuutenakehitettaumlvaumlauml tietoverkkoihin perustuvaa palvelujoukkoa jonka tavoitteet ovatseudullisia Maakuntaverkosta puhuttaessa tarkoitetaan niin teknistaumlrunkoverkkoratkaisua ettauml niiden kautta saavutettavia tietotekniikkapalveluja
Maakuntaverkko mielletaumlaumln edellauml olevan maumlaumlritelmaumln mukaan useinpalvelukokonaisuudeksi Se on eraumlaumlnlainen kokoava yleisnimi jonka allesijoitetaan hyvin eritasoisia palveluja Esimerkiksi kuntien hallinnonjaumlrjestelmien yhteydet ja kansalaisille tarkoitetut seudulliset portaalit eivaumltteknisesti tai kehittaumlmisen kannalta liity toisiinsa juuri muuten kuin siten ettauml neehkauml rakennetaan samojen maakuntaverkkoprojektien alaisuudessa Taumlssaumlmielessauml maakuntaverkko ei edes palvelukokonaisuutena ole yksiselitteinen
Maakuntaverkkosuunnitelma
Sivu 545
Maakuntaverkon aktiivisilla kaumlyttaumljillauml on voimakas side maakuntaan jotenesimerkiksi seudulla tarjottavat palvelut kiinnostavat Luonnollisesti myoumlsetaumlisyys palvelun luokse on merkittaumlvauml tekijauml Internetistauml tilataan useimmitentuotteita joita ovat ostoksina yksinkertaisia kuten kirjat ja aumlaumlnilevyt Merkittaumlvaumltja monimutkaisemmat ostokset valmistellaan selaamalla tarjontaa tuotteidenominaisuuksia ja hintoja internetistauml mutta ostokset tehdaumlaumln perinteiseentapaan ja usein juuri paikalliselta myyjaumlltauml Maakuntaverkosta tehdyistaumlselvityksistauml ilmeneekin esille naumlkoumlkohta ettauml maakuntaverkkojen tulisi vastataalueen paikallista asiointialuetta jotta maakuntaverkko voisi mielekkaumlaumlstikehittyauml Liian suppean tai laajan alueen kattavat verkot eivaumlt kiinnosta ihmisiaumlAsiakkaat etsivaumlt palveluja jotka ovat mahdollisimman helposti saavutettavissaUsein yksittaumlinen kunta on usein liian pieni kokonaisuus ollakseen kiinnostavakaupallinen alue ja pystyaumlkseen toteuttamaan riittaumlvaumln hyvaumlt internet-palvelutyksin Seutuverkot 2001 Juhdan raporttia mukaillen
Maakuntaverkot ovat syntyneet niille seuduille miten ne vastaavat fyysisiaumlasiointialueita Taumlstauml voidaan paumlaumltellauml onko niiden palvelujen rakentamiselleseudullinen pohja Hypoteesina voidaan pitaumlauml sitauml ettauml maakuntaverkolla onhyvaumlt edellytykset kehittyauml jos se vastaa fyysistauml asiointialuetta Sellaisentunnusmerkkinauml on selkeauml seudullinen keskus johon asiointimatkat ovatkaikkialta seudun alueelta suhteellisen lyhyet (Lauantaina aamupaumlivaumlllauml ehtiiasioimaan) Seutuverkot 2001 Juhdan raporttia mukaillen
Tarkasteltavista seuduista esimerkiksi Haumlmeenlinna vastaa hyvaumln seudunmaumlaumlritelmaumlauml Niissauml on selkeauml keskus matkat ovat suhteellisen lyhyet javaumlestoumlmaumlaumlrauml on suuri Myoumls monet pienet seudut ovat yhtenaumlisiauml alueitavaikka niiden vaumlestoumlmaumlaumlrauml on edellisiauml pienempi eikauml yhtauml selkeaumlauml keskustaole Taumlllaisia ovat esimerkiksi Kuusiokunnat Suupohja ja RaJuPuSu Naumlidenmaakuntien yhtenaumlisyyttauml tukee ehkauml juuri se ettauml kunnat ovat suhteellisentasavahvoja Koillismaa Kainuu ja myoumls Ylauml-Savo ovat laajoja alueita joissaetaumlisyydet alkavat vaikuttaa palvelujen kaumlyttoumloumln Taumlllaisilla seuduilla saattaapalvelujen ja tavaroiden tilaaminen verkon kautta olla mielekkaumlaumlmpi vaihtoehtokuin pelkkauml tietojen hakeminen fyysistauml ostotapahtumaa varten Seutuverkot2001 Juhdan raporttia mukaillen
Hyvauml maakuntaverkko kokoaa kaumlyttaumljaumlkunnan joka epaumlilemaumlttauml kiinnostaakaupallisiakin toimijoita Taumlmauml asiakaskunta voidaan saavuttaa naumlkymaumlllaumlmaakuntaverkossa aktiivisesti Maakuntaverkko on paikallisille yrityksille suurimahdollisuus tavoittaa potentiaalinen asiakaskunta sekauml viestittaumlauml uutuuksistatarjouksista ja muista vastaavista asioista Myoumls tilausten vastaanotto verkonkautta on paikallisille yrityksille uusi liiketoimintamahdollisuus palvellapitkaumlaikaista asiakaskuntaa Usein pienten paikallisten yritysten tarjontaa onvaikeaa saada esille maakuntaverkon kaumlyttaumljille Esimerkiksielinkeinonharjoittajat kuten remonttimiehet ja kodinhoitajat joidentyoumlpanokselle olisi kysyntaumlauml eivaumlt yleensauml ole loumlydettaumlvissauml verkon kauttaOngelmana ovat liian suuret saumlhkoumlisten palveluiden kehittaumlmiskustannukset jatietotekninen osaaminen Keskisuuret ja suuret yritykset joilla on markkinoinninosaamista ja resursseja laatia omia sivustoja ja internet-palveluja eivaumlt oletaumlssauml suhteessa ongelma Tulevaisuudessa palvelujen esittelyyn ei kenties riitaumlpuhelin- ja osoiteluettelo Tarvitaan taumlsmaumlllisemmaumlt palvelujen kuvaukset jamyoumls tieto siitauml milloin esimerkiksi remonttimiehellauml on mahdollisuus ottaa
Maakuntaverkkosuunnitelma
Sivu 645
vastaan uusia toimeksiantoja Maakuntaverkkojen strategioissa tulisi arvioidamiten taumlllaisten palvelujen kehittaumlminen parantaa seudun tyoumlllisyyttauml vaijaumltetaumlaumlnkouml kaupallisten toimijoiden palvelut kokonaan maakuntaverkonulkopuolelle Myoumls osittainen malli jossa maakuntaverkon kautta voidaantoimittaa perusinfrastruktuuripalveluita ndash Internet-yhteyttauml ndash mutta korkeammantason toiminnallisuudet ovat yritysten vastuulla on mahdollinen Seutuverkot2001 Juhdan raporttia mukaillen
Mikaumlli yritysten palvelutarjontaa otetaan mukaan maakuntaverkkoon verkontulisi olla avoin kaikille halukkaille tasapuolisesti Internetissauml naumlkyminen onjokaisen yrityksen oma valinta mutta vaarana on esimerkiksi maakuntaverkonsponsorointi jonka kautta jokin alan yritys saa naumlkyvaumlmmaumln aseman kuin muutKeinona naumlitauml ongelmia vastaan on pitaumlauml maakuntaverkon kehittaumlminen kuntienpaumlaumltoumlsvallassa Taumlmauml puolestaan edellyttaumlauml ettauml maakuntaverkon hallinto jatoimeenpano organisoidaan selkeaumlsti
Yritysten kuntien ja asukkaiden riippuvuus tietotekniikasta ja erityisestitietoverkoista on viimeisen vuosikymmenen kuluessa kasvanut huikeastiVoidaan vaumlittaumlauml yhteiskunnan toimintojen olevan taumlysin riippuvaisiatietoverkkojen toiminnasta Suomessa taumlrkeimmaumlt tietoverkkojen rakenteet jayhdysliikenne onkin nimetty osaksi kansallista kriittistauml infrastruktuuriaHuoltovarmuuskeskuksen Viestintaumlministerioumln ja Viestintaumlviraston toimestaVastaava luokitus on yleinen kaikissa Pohjoismaissa TDC Oy
Laumlnsi-Uudenmaan maakuntaverkkosuunnitelma 2018 on laadittu ohjaamaankuntien tietoverkkojen kehittaumlmistauml ja rakentamista Nyt laadittu suunnitelma(vaihe I) ei pyri olemaan valmis kaiken kattava malli vaan enemmaumln ajatuksiakokoava ja maakuntaverkkoideaa levittaumlvauml Laumlnsi-Uudenmaanmaakuntaverkkohankkeen ensimmaumlinen vaihe paumlaumlttyy 31122012Uudenmaan liitto on rahoittanut hanketta ja hankkeen tavoitteena on ollut luodayhdenmukaisia toimintamalleja Laumlnsi-Uudenmaan kuntien vaumllille Kuntienyhteisen tahtotilan puuttumisen takia maakuntaverkon rakentaminen on olluthidasta Maakuntaverkko on pystytty toteuttamaan Hiiden alueella (VihtiKarkkila Lohja Nummi-Pusula Karjalohja Inkoo Siuntio)
Vuosien 2013-2018 aikana tulee kuntakenttauml muuttumaan erilaistenpalvelurakennemuutoksien myoumltauml Samanaikaisesti kuntien tietojaumlrjestelmaumlttulevat muuttumaan rajusti Kuntien nykyinen tietojaumlrjestelmaumlympaumlristoumlvanhenee ja kuntien on pakosta uusittava niitauml Taumlssauml muutostilanteessavoidaan tehostaa kuntien e-palveluiden rakentamista Tulee huomioida ettaumle-palvelut eivaumlt ole vain tietojaumlrjestelmiauml vaan myoumls kuntien palveluprosessejaKuntien elaumlkoumlityminen pakottaa kunnat uusimaan palveluprosessejaan ja naumlinollen taumlmauml yksiaumlaumln tehostaa toimintoja ja palveluita
Laumlnsi-Uudenmaan maakuntaverkkohankkeen vaiheessa II tullaan kuntienvaumllistauml tietoverkko yhteistyoumltauml lisaumlaumlmaumlaumln ja tietojaumlrjestelmiauml toteuttamaanylikunnallisesti Maakuntaverkkohankkeen vaihe II tulee kestaumlmaumlaumln 2013-2016 Vaiheessa II tullaan toteuttamaan maakuntaverkon runkoyhteydet jataumlssauml runkoverkossa toteuttamaan ylikunnallisia tietojaumlrjestelmaumlhankkeitaEraumlaumlnauml suurimpana tietojaumlrjestelmaumlhankkeena toteutetaan 2014-2016 kuntiensosiaali- ja terveystoimien tietojaumlrjestelmauml uudistaminen Rakentamisvaiheen
Maakuntaverkkosuunnitelma
Sivu 745
tyoumltauml helpottaa vuonna 2011 perustettu Kuntien Tiera Oy jonka tehtaumlvaumlnauml onkoordinoida kuntien tietohallintoa ja ndashtekniikkaratkaisuja
Taumlssauml dokumentissa pyritaumlaumln selvittaumlmaumlaumln mitauml kaikkea on otettava huomioonmaakuntaverkkoa rakennettaessa ja yllaumlpidettaumlessauml jotta maakuntaverkkosaadaan toimimaan kokonaisvaltaisesti kustannustehokkaasti ja kattavasti
Laumlnsi-Uudenmaan maakuntaverkkosuunnitelma on tuotettumaakuntaverkko-tyoumlryhmaumln toimesta sekauml yhteistyoumlssauml mm TkT Antti Maumlkelaumlnkanssa Vintor Oystauml
Kehittaumlmisen tarpeet
Tietotekniikan merkitys tietoyhteiskunnassaTietoyhteiskuntakehityksellauml on kasvava merkitys kaupungin kunnan jaalueen kilpailukyvylle asukkaiden elaumlmaumlnlaadulle hyvinvoinnille jatasa-arvolle Fyysiset tietoverkot niiden suorituskyky ja nopeiden yhteyksienkustannukset ovat myoumls merkittaumlvauml tekijauml alueellisen kilpailukyvyn jatietoyhteiskuntapalvelujen saatavuuden kannalta Kansalaisentietoyhteis-kuntaohjelma vuoteen 2006 Turku
Tietotekniset valmiudet erityisesti tietoliikenneinfrastruktuuri ovatoleellinen osa nykyaikaista asutus- ja yritysympaumlristoumlauml Naumliden valmiuksienpuuttuessa esim yritykset siirtaumlvaumlt silloin kun se on mahdollista toimintansasinne missauml niitauml on tarjolla ja kun se ei ole mahdollista kaumlrsivaumlthuonontuneesta kilpailukyvystauml Lisaumlaumlntynyt tietotyouml jonka suorittaminen onmahdollista ajasta ja paikasta riippumatta voi tuoda uusia osa- tai kokoaikaisiaetauml- ja joustotyoumln tekijoumlitauml perheineen seuduille joissa edellytyksetetaumltyoumlskentelyyn ovat olemassa Kehittaumlmaumlllauml tietoliikenneinfrastruktuuria jamuita tietoteknisiauml valmiuksia kunnat paitsi parantavat olemassa olevienyritysten toimintaedellytyksiauml myoumls mahdollistavat uudenlaisen yritystoiminnanja tyoumln tekemisen syntymistauml ja lisaumlaumlvaumlt alueensa vetovoimaa
Palvelujen tuottaminen kuntalaisille on kunnille sekauml kustannus- ettaumlkilpailutekijauml Mitauml vaumlhemmaumln kuntalaisia joille palveluita tuotetaan sensuurempi yllaumlpitokustannus kuntalaista kohden Monia asiointipalveluita jotkavaativat henkiloumlkohtaista kaumlyntiauml asiointipisteessauml voidaan siirtaumlaumltoteutettavaksi verkon vaumllityksellauml mikaumlli tarvittava infrastruktuuri onolemassa Naumlin voidaan parantaa palvelun laatua lisaumltauml tehokkuutta vaumlhentaumlaumlkustannuksia ja turvata palveluiden saumlilyminen Tietoverkkojen avulla tuotetaannykyisin jo paljon etaumlnauml mm terveydenhuollonpalveluita
Kunnan rooli tietoyhteiskunnassaTietoyhteiskunnan palvelut muodostuvat hitaasti vaikka tekniikka ja trenditsinaumlnsauml muuttuvatkin nopeasti Ongelmana taumlssauml on esim kuntien omienpalveluprosessien kankeus muuttua ja kyky omaksua uutta toimintamalliajossa tekniikalla tehdaumlaumln perinteistauml manuaalityoumltauml Kuitenkin asiakkaatasukkaat ja yritykset haluavat yhauml enemmaumln toimintoja verkosta Taumlhaumln
Maakuntaverkkosuunnitelma
Sivu 845
toimintaympaumlristoumloumln syntyy jatkuvasti uusia ideoita ja tuotteita joilla eri asioitavoidaan tehdauml tietoverkkojen kautta Useasti naumlmauml palvelut toimivat myoumls eripaumlaumltelaitteilla eli loppukaumlyttaumljaumln voi kaumlyttaumlauml palvelua tietokoneella tabletillamatkaviestimellauml jne maantieteellisesti missauml tahansa Hyvauml esimerkki taumlstauml onviime vuosina Internetiin syntynyt paikantaminen Jo nyt voi kaumlyttaumljauml navigoidaetsi paikkoja reittejauml tai jopa seurata kavereiden liikkumista internetin kautta
Kunta tarjoaa lukuisia palveluita kuntalaisille Keskustelua siitauml kuuluisikotietoverkko kunnan tarjoamiin palveluihin on jo kaumlyty jo pitkaumlaumln Muutamillapaikkakunnilla tietoverkko on katsottu osaksi palvelua esimerkiksi OulunPanOulu-hanke tarjoaa langatonta Internet-yhteyttauml keskusta-alueella Oulunyliopiston kampusalueella ja Oulun seudun ammattikorkeakoululla Vastaaviaesimerkkejauml on loumlydettaumlvissauml kansainvaumllisestikin
Suomessa on ollut naumlhtaumlvissauml kehitys jossa kaupallisia toimijoita kutenteleoperaattoreita on velvoitettu tarjoamaan palveluita kaukaisemmillekinseuduille rdquoLaajakaista kaikillerdquo-hanke on johtanut siihen ettaumlteleoperaattoreiden peruspalveluvelvoitteeseen katsotaan myoumlslaajakaistayhteys Lisaumlksi langattomien laajakaistojen 3G- ja 4G-tekniikat ovattuoneet liikkuvien kaumlyttaumljien laajakaistayhteydet suhteellisen edullisesti kaikkienulottuville
Taumlssauml tilanteessa on vahvoja viitteitauml siihen ettauml yksittaumlisten kuntien eivaumllttaumlmaumlttauml kannata laumlhteauml tarjoamaan laajamittaisiaverkkoinfrastruktuuripalveluita Pienellauml skaalalla esimerkiksi kuntien omissatoimitiloissa voi olla perusteltua tarjota verkkopalveluita Esimerkiksiterveydenhuollon piirissauml voi olla tilanteita missauml langattoman laumlhiverkon taimatkapuhelinverkon kaumlyttouml voi aiheuttaa haumlirioumlitauml laitteissa Taumllloumlin esimerkiksivuodeosaston potilaiden verkkoviestinnaumln mahdollistaminen perinteisiaumlkaapeleita kaumlyttaumlvaumlllauml tekniikalla voi olla hyvinkin toivottava palvelu
Mikaumlli kunta tarjoaa verkkopalveluita on pohdittava tarjotaanko verkkoa taumlysinavoimena ilman minkaumlaumlnlaista paumlaumlsynvalvontaa vai suljettuna esimerkiksi niinettauml vain kunnan omat asukkaat paumlaumlsevaumlt palveluita kaumlyttaumlmaumlaumln Taumlysinavoimessa verkossa missauml kaumlyttaumljiauml ei tunnisteta voi tulla esillevastuukysymyksiauml esimerkiksi verkon vaumlaumlrinkaumlyttoumltapauksessa Suljettu verkkopuolestaan tuottaa hallinnollista vaivaa Tulee huomioida ettauml tietoturva jayksityisyyden suoja muuttavat tulevaisuudessa myoumls verkkokaumlyttaumlytymistauml
Avoimien tietoverkkojen kaumlyttouml Suomessa on viime vuosina lisaumlaumlntynythuomattavasti Monella perheellauml on kotona tietokone ja internetyhteys Julkisetkirjastot tarjoavat usein asiakkailleen mahdollisuutta kaumlyttaumlauml avoimentietoverkon palveluja ja nettinurkkauksia perustetaan vanhusten palvelutaloihinnuorisotaloihin ja yleensauml paikkoihin joissa ihmiset viettaumlvaumlt aikaansaLangattomat avoimet paikallisverkot ovat yleensauml kuntien tai kunnallistenyhteistyoumljaumlrjestoumljen tai yliopistojen yllaumlpitaumlmiauml Myoumls joitain yksityisiauml avoimialangattomia verkkoja loumlytyy esimerkiksi Helsingistauml ja Kouvolasta Yksityisiaumlsuljettuja verkkoja ovat mm hotellien asiakkailleen tarjoamat verkot ja yksityisiaumlavoimia verkkoja ovat jotkin ravintoloiden ja kahviloiden asiakkailleenKuntanaumlkoumlkulmasta kunta voisi tarjota avoimia verkkoja laumlhinnauml kouluissa
Maakuntaverkkosuunnitelma
Sivu 945
(osassa kouluja tarjotaan jo nyt) jolloin esim oppilaat voivat kaumlyttaumlauml omialaitteita opiskelussa ja Internetin kaumlytoumlssauml Wikipedia langattomat verkot
Tietoverkon rakentaminen
Tietoverkon rakentamisen naumlkoumlkulmia on kaksi kerroksittainen ja topologinen(maantieteellinen) Maakuntaverkon rakennetta ja palveluita on kuvattu JuhdanSeutuverkko 2001 raporttia mukaillen
Kerrosmalli
Maakuntaverkon toiminnallisuus jaetaan eri kerroksiin joilla jokaisella on omatehtaumlvaumlnsauml Kerrosten vaumllinen tarkka rajanveto vaihtelee mutta periaatteessakerroksia on aina kolme ja ne on esitetty alla Kuva 1ssauml
Kuva 1 Verkon kerrokset
1 Fyysinen kerros sisaumlltaumlauml verkon kaapeloinnin aktiivilaitteiston japalvelinkoneet Fyysiset yhteydet voidaan karkeasti jakaa runkoyhteyksiinjotka liittaumlvaumlt toisiinsa verkon solmupisteitauml tietokonekeskuksia taipaikallisverkkoja sekauml liityntaumlyhteyksiin joilla tarkoitetaan yhteyksiaumlesimerkiksi kodeista pienyrityksistauml ja kuntien pienistauml toimipisteistaumljohonkin runkoverkon solmupisteeseen Jaottelu on tekninen mutta sillauml onsuuri merkitys myoumls yhteyksien saatavuutta tarkasteltaessa(Verkkolaitteisiin ja palvelemiin kuuluvien kaumlyttoumljaumlrjestelmien jatietoliikenneohjelmistojen katsotaan kuuluvan fyysiseen tasoon)Laumlnsi-Uudenmaan maakuntaverkon fyysinen taso muodostetaanalkuvaiheessa operaattoreilta kapasiteettiostoina Maakuntaverkontoiminnan vakiinnuttua voidaan rakentaa myoumls omia fyysisiauml yhteyksiaumllaumlhinnauml langattomia runkoyhteyksiauml
2 Peruspalvelujen kerros sisaumlltaumlauml esimerkiksi seutuverkon kokonaishallintaa
Maakuntaverkkosuunnitelma
Sivu 1045
tietoturvaa ja kaumlyttaumljien tunnistamista palvelevat ohjelmistot Osaohjelmistoista on laumlhes vaumllttaumlmaumlttoumlmiauml jokaisessa TCPIP -verkossa ja osavalinnaisia esimerkiksi verkon tarjoama keskitetty virustarkistus Taumllleverkkotasolle muodostetaan vaiheessa I suurin osa maakuntaverkonpalveluista Naumlmauml palvelut ovat ns loppukaumlyttaumljille Maakuntaverkossaolevat yhteiset palvelut on esitetty myoumlhemmin taumlssauml asiakirjassa
3 Palvelukerros sisaumlltaumlauml kaikki web-sivustot ja sovellusohjelmistot jotkatoimivat verkossa tai joita kaumlytetaumlaumln verkon vaumllityksellauml Maakuntaverkontehtaumlvaumlnauml on tuottaa kunnille sovellusalusta web-palveluille jayhdenmukaistaa kaumlytettaumlvaumlt web-jaumlrjestelmaumlt kaumlyttaumlmaumlllauml hyvaumlksi Tierantuotteita
Lisaumlksi neljaumlntenauml kerroksena voidaan ajatella
4 Sisaumlltoumltaso muodostuu sivustojen ja web-sovellusten sisaumllloumlstauml Taumlmaumlnerottaminen omaksi tasokseen perustuu siihen internet-jaumlrjestelmiaumlkoskevaan yleisesti tunnettuun seikkaan ettauml palvelujen sisaumllloumln jatkuvapaumlivittaumlminen on merkittaumlvauml tehtaumlvauml Taumlmauml jaottelu on pohjana selvityksessaumlesille tulleiden asioiden jaumlsentaumlmiselle mihin se naumlyttaumlauml riittaumlvaumlltauml Jaotteluei ole teknisesti taumlsmaumlllinen samaan tapaan kuin tietoliikennetekniikassakaumlytettaumlvaumlt kerrosrakenteet
Topologinen (maantieteellinen) malli
Verkkoa rakennettaessa kerrosmalli kertoo palveluiden rakentamisenTopologia puolestaan maumlaumlrittelee missauml verkon palvelut ja kaumlyttaumljaumlt sijaitsevatsekauml mitauml kautta naumliden vaumlliset yhteydet on toteutettu Erilaisia topologioita ovatesimerkiksi taumlhti (palvelut ovat keskitetyssauml pisteessauml jonne kaumlyttaumljaumlt ottavatyhteyksiauml) rengas (ei keskitettyauml pistettauml) Maakuntaverkossa todennaumlkoumlisinmalli on ns hub-and-spoke jossa on useita taumlhtimaumlisiauml paikallisia keskuksiapalvelemassa paikallisia kaumlyttaumljiauml ja naumlmauml keskukset sitten yhdistetaumlaumlntehokkailla runkoyhteyksillauml toisiinsa Osa naumlistauml keskuksista voi ollamerkittaumlvaumlmpiauml kuin toiset ndash esimerkiksi konesaleja joissa suurin osapalveluista tuotetaan voi olla hyvinkin vaumlhaumln (yksi paumlaumlasiallinen yksi varalla)koko maakuntaverkon alueella kun taas jokaisen kunnan alueella on hyvauml ollavaumlhintaumlaumln yksi koontipiste fyysisille runkoyhteyksille naapurikuntiin
Riippumattomuus palveluntarjoajista ndash edut ja haitat
Maakuntaverkon suunnittelussa otetaan yleensauml perustavoitteeksiriippumattomuus palveluntarjoajista eli operaattoririippumattomuus mikaumltakaa mahdollisuuden kilpailuttaa ulkoinen tietoliikenneyhteys ja ottaatarpeen mukaan palveluita useammalta palveluntarjoajalta yhtauml aikaaRiippumattomuus edellyttaumlauml ettauml liittymaumlpisteiden vaumllinen yhteys onomassa hallinnassa samoin tietoliikennettauml vaumllittaumlvauml laitteistoVarsinainen yllaumlpito-osaaminen on tarvittaessa hankittavissa ulkoiseltaasiantuntijalta sopimuspohjaisesti
Maakuntaverkkosuunnitelma
Sivu 1145
Oman verkon rakentamisen perusteluna on ollut poikkeuksetta kilpailun puuteja pelko yksipuolisesta kalliista hinnoittelusta Toinen oman verkon perusteluon se ettauml tarjolla olevaa kaupallista ratkaisua on pidetty teknisesti huonona taisen yhteensopivuutta omiin jaumlrjestelmiin huonona Verkon tekniset valinnat onhaluttu pitaumlauml omissa kaumlsissauml Usein omaan ratkaisuun ei ole ajanutrunkoyhteyksien taumlydellinen puuttuminen vaan naumlkemys siitauml ettauml ajan mittaanoma ratkaisu antaisi taloudellisesti ja teknisesti enemmaumln vapauksiakehittaumlmiselle
Runkoverkon ostaminen palveluna perustellaan yleensauml sillauml ettauml naumlinsaumlaumlstytaumlaumln huolehtimasta alati paumlivittaumlvaumlstauml verkkotekniikasta eikauml alanosaamista tarvitse palkata maakuntaverkon organisaatioon Myoumls aikaa onhaluttu saumlaumlstaumlauml jaumlttaumlmaumlllauml oman runkoverkon rakentamisvaihe poisOstovaihtoehtoa on kaumlytetty myoumls silloin kun tarjolla on ollut kaumlytaumlnnoumlssauml yksiainoa operaattori
Kyse on siis tietoisesta hankintastrategiasta jonka valinnassa joko omapaumlaumltoumlsvalta tai rakentamisen ulkoistaminen on asetettu etusijalle
Kuten edellauml on kerrottu verkkojen rakentaminen perustuu suhteellisen erillisiinkerroksiin Runkoyhteyksiauml on naumlin ollen myoumls hankittu niin ettauml kyseessauml eiole operaattorin tarjoama kokonaispalvelu eikauml kokonaan itse rakennettuverkko vaan ratkaisu sisaumlltaumlauml molempia elementtejauml EsimerkiksiHaumlmeenlinnassa fyysiset yhteydet (kerros 1) ostetaan operaattorilta muttamaakuntaverkkoyhtiouml vastaa itse verkon loogisen tason (kerros 2)konfiguroinnista ja verkon operointi ostetaan operaattorilta erillisenauml palvelunaTaumlmauml kuvastaa sitauml ettauml maakuntaverkkojen tavoitteiksi ei ole otettuainoastaan internet-palvelujen rakentamista vaan nopeiden paikallistenyhteyksien saatavuus ja maantieteellisesti hajallaan olevien toimipaikkojenkytkeminen tietoverkon avulla ovat keskeisiauml tavoitteita Runkoverkollatavallaan kudotaan maakunta tiiviiksi kokonaisuudeksi Sen jaumllkeen onvuorossa palvelujen (kerros 3) rakentaminen
Runkoverkkojen kilpailuttamisen taustalla on naumlin ollen laajempi kysymys siitaumlkuka tosiasiallisesti paumlaumlttaumlauml maakuntaverkon kehittaumlmisestauml Pelaumltaumlaumln ettaumlmuut kuin maakuntaverkon tavoitteita palvelevat paumlaumltoumlksentekokriteeritohjaavat kehittaumlmistauml jos runkoverkon ja muut keskeiset rakenteet ovat muidenkuin maakuntaverkkoa yllaumlpitaumlvien kuntien ja niiden omistaman organisaationhallussa Esimerkiksi verkon tekniset valinnat tehdaumlaumln operaattorinvaltakunnallisen suunnitelman mukaisesti eikauml seudun vaumllittoumlmiauml tarpeitakuunnellen Luonnollisesti pelaumltaumlaumln myoumls korkeaa hinnoittelua
Taumlllaisen tilanteen vaumllttaumlminen on tavalla tai toisella taustalla kaikkienrunkoverkkojen hankinnoissa Osa seuduista on paumlaumlttaumlnyt sen vuoksi rakentaaverkon itse osa puolestaan on harkinnut ettauml luottaminen kaupallisiinverkkopalveluihin tuo kuitenkin enemmaumln etuja kuin riskejauml
Aloitettaessa verkon rakentaminen on operaattoreita kilpailutettu jos sevain on ollut mahdollista Joka tapauksessa on pyydetty tarjousta jaharkittu sen jaumllkeen tarkoin eri vaihtoehtoja Verkon kaumlyttoumloumlnoton jaumllkeen
Maakuntaverkkosuunnitelma
Sivu 1245
ei kilpailutuksia ole tehty mutta verkon operoinnista on muutamillaseuduilla tarkoitus jaumlrjestaumlauml uusi kilpailu Toiminnassa olevan verkonrunkoratkaisun kilpailuttaminen onkin haasteellista sen vuoksi ettaumltoimittajan vaihtuessa on verkon taumlrkeimmaumlt yhteydet muodostettava jatestattava uudelleen mikauml on tekninen riski ja taloudellisesti kallistaToimittajan vaihtamiseen on suuri taloudellinen tekninen ja henkinenkynnys Operaattoririippumattomassa vaihtoehdossa toimittajanvaihtaminen myoumlhemmin on huomattavasti helpompaa ndash varsinkaanteknistauml kynnystauml ei kaumlytaumlnnoumlssauml ole
Mikaumlli paumlaumldytaumlaumln operaattoriippumattomaan ratkaisuun verkolle tulee hankkiaoma AS (Autonomous System)-numero AS-numerolla varustettu verkkokatsotaan autonomiseksi (itsenaumliseksi) toimijaksi ja se voi siten naumlkyauml muihinverkkoihin tasaveroisena Mikaumlli verkko toteutetaan yhden operaattorin kauttaverkko ei ole todellisuudessa itsenaumlinen vaan kaumlyttaumlauml operaattorinAS-numeroa Myoumls osoitteistuksessa on hankittava osoitteita jotka eivaumlt olesidoksissa operaattoriin Terminauml on provider independent (PI)-osoitteet jonkavastakohta on operaattorin kokoamat (Provider Aggregate PA) osoitteet
Kilpailuttamisen kohteena voi olla fyysinen verkko verkon aktiivilaitteet jonkinverkon osan uusiminen tai taumlydentaumlminen sekauml verkonhallinta ja operointiEsimerkiksi itse rakennettujen verkkojen operointipalveluja on kilpailutettu tai neaiotaan kilpailuttaa Mikaumlli verkon eri toiminnallisia osa-alueita kilpailutetaan eritoimijoille voi lopputuloksena olla tilanne jossa kenellaumlkaumlaumln ei ole hallussakokonaiskuvaa Taumlmaumln vuoksi mikaumlli toiminnot aiotaan hajauttaa lukuisilletoimijoille on erityisesti kiinnitettaumlvauml huomiota siihen ettauml joko omissa kaumlsissaumlsaumlilyy kokonaisymmaumlrrys tai sitten yhden ulkoistuskumppanin tehtaumlviin luetaannimenomaan kokonaisuuden hallinta Mikaumlli kokonaisuutta ei hallita yksittaumlisetsinaumlnsauml paumltevaumlt toimijat voivat kaumlyttaumlauml huomattavasti tyoumlaikaa ja aiheuttaakuluja mikaumlli tarvitaan kokonaisarkkitehtuuriin vaikuttavia muutoksia taikehitystauml
Tietoverkkojen teknologian kehitys ja tulevaisuus
Tekniikan kehitys tietotekniikka- ja erityisesti tietoliikennealalla on ollut erittaumlinnopeaa 90-luvulta saakka Tietoverkkojen kaumlytoumln yleistyminen japakettipohjaisen tietoliikenteen maumlaumlraumln kasvu ovat keskeisimpiaumlmuutostekijoumlitauml Tiedonsiirtokapasiteetin lisaumlaumlntyminen ja tiedonsiirron hintojenlasku sekauml paumlaumltelaitteiden monipuolistuminen ja hintojen lasku ovat luoneetuusia mahdollisuuksia niin yrityksille ja yhteisoumlille kuin tavallisillekansalaisillekin
Kun pienyrittaumljaumllle ja kotikaumlyttaumljaumllle modeemi oli 90-luvun puolivaumllissauml vielaumlyleisin tapa olla yhteydessauml verkkoon ja tietokone oli yleisin paumlaumltelaite ovatuudet paumlaumltelaitteet (matkapuhelimet tabletit) ja uusien laajakaistatekniikoidenkaumlyttoumloumlnotto olemassa olevassa puhelinverkossa vaumlhitellen yleistyneet
Taumlrkeimpiauml viime vuosien uusia toimintamalleja ovat pilvipalvelutPilvipalvelut -konesalit ja pilvilaskenta ovat yleisnimiauml viime vuosien
Maakuntaverkkosuunnitelma
Sivu 1345
trendille tarjota palveluita verkossa Pilvipalveluiden paumlaumlluokat ovat SaaS(Software as a Service) IaaS (Infrastructure as a Service) ja PaaS (Platform asa Service) Malli on esitetty kuvassa 2 Pilvipalveluiden perusajatuksena jaliiketoimintamallina on palveluiden tarjoaminen kaumlytoumln mukaan eiesimerkiksi kertaluonteisena ohjelmiston lisenssimaksuna tai omanalaitteistohankintana
Kuva 2 Pilviarkkitehtuurin yleiskuva
Tekniikan kannalta tietoverkkojen kehittymiseen on vaikuttanut monta eriseikkaa Tekniikat kehittyvaumlt asiakkaat ottavat eri verkkopalveluita kaumlyttoumloumln jauutta tekniikkaa sovelletaan yllaumlttaumlvissauml toiminnoissa Yleisesti voidaan sanoaettauml matkapuhelinliikenne on kehittaumlnyt tietoverkkojen kaumlyttoumlauml viimevuosikymmenenauml eniten koska siinauml missauml lankapuhelimista siirryttiin aikanaanmatkapuhelimiin niin myoumls tietoverkon kaumlyttouml on siirtynyt samoihin laitteisiin
Mobiiliverkko on siis syrjaumlyttaumlnyt perinteisen lankaverkon puhelinkaumlytoumlssaumlPuhelinoperaattorit ovat investoineet langattomiin verkkoihin ja naumlinedesauttaneet puhelinliikenteen poistumaa lankaverkoista Samalla on myoumlsdataliikenne saanut perinteisten lankaverkkojen rinnalle liikkuvat paumlaumltelaitteetMobiiliverkkojen kapasiteetti riittaumlauml erinomaisesti useimpiin sovelluksiin ja jopaainakin matalampilaatuiseen videoon Kiinteaumlt dataverkot ja laajakaistayhteydetsaumlilyvaumlt edelleen kaumlytoumlssauml sillauml kiinteitten yhteyksien kautta tarjotaan kaumlyttaumljillemultimediaa IP-TV tilausvideota rdquoVoDrdquo yms paljon kapasiteettia vaativiapalveluita Mobiilidatalla kaikkia palveluita ei onnistuta tuottamaan muttaMobiilidata kattaa helposti laajempia maantieteellisiauml alueita
Merkittaumlviauml tietoverkkojen perusteiden teknisiauml uudistuksia
Maakuntaverkkosuunnitelma
Sivu 1445
Internet-tekniikkaan pohjautuvat tietoverkot perustuvat IP-protokollaan jaIP-osoitteisiin (Internet Protocol) IP-osoite on numero jolla yksittaumlinenverkkolaite loumlytyy verkosta ndash aivan samaan tapaan kuin katuosoitteenperusteella voidaan loumlytaumlauml yksinaumlinen talo kaupungista Internetin alkuperaumlinenIP-osoitteistus perustuu 60-luvun lopulta olevaan tekniikkaan ja siinauml onteknisenauml rajana korkeintaan neljauml miljardia osoitetta Koska tuolloin ei vielaumlennustettu Internetin massiivista kasvua nykytilanteessa missauml laumlhes kaikillamaailman ihmisillauml on Internet-kykyinen paumlaumltelaite alkavat Internetinalkuperaumlisen osoitteistuksen rajat tulla vastaan Taumlmauml alkuperaumlinen malli ja senosoitteistus koskee IPn versiota 4 (IPv4)
IPv4-osoitteet ovat siis kokonaan loppuneet kokonaan Internetinnumeroavaruuksia hallinnoivalta IANAlta joka jakaa niitauml alueellisillerekistereille Alueellisilta osoiterekistereiltauml osoitteet loppuvat pian ndash RIPEn eliEuroopan rekisterin uskotaan ehtyvaumln loppuvuodesta 2012 Taumlmaumln jaumllkeenoperaattoreilla on vielauml pitkaumlaumln kaumlyttaumlmaumlttoumlmiauml IPv4-osoitteita mutta suuriamaumlaumlriauml niitauml ei saada kaumlyttoumloumln Joitakin suoraan IANAn aikanaan allokoimiaosoitteita jotka eivaumlt ole tavoitettavissa Internetissauml on yritetty palauttaayleiseen kaumlyttoumloumln mutta taumlmaumln ei oleteta merkittaumlvaumlsti auttavan saatavuuteenIPv4-osoitteiden loppumisella ei ole vaumllttaumlmaumlttauml vaumllitoumlntauml kaumlytaumlnnoumln merkitystaumlnykyinen IPv4-osoiteavaruus toimii aivan kuten ennenkin Pidemmaumlllaumltaumlhtaumlimellauml on kuitenkin syytauml ainakin tutkia IPv6-tekniikan tukemiseenIPv6-protokolla on IPv4n seuraaja joka tuo mukanaan merkittaumlvaumlstisuuremman osoiteavaruuden jossa osoitteiden loppuminen ei ole ongelmaIPv6 myoumls mahdollistaa joitakin uusia palveluita kuten yksinkertaisemmanmobiliteetin multicastingin (monivastaanottajalaumlhetyksen) ja reitityksenhallinnan
Suurimmat kustannukset liittyvaumlt yllaumlpitoon ja kouluttamiseenPerusominaisuuksiensa osalta IPv6 on hyvin samantapainen kuin IPv4 yllaumlpitaumlaumlndash kunhan suurempien osoitteiden tuomat muutokset ovat hallinnassaperusyllaumlpitoa pystytaumlaumln hoitamaan IPv6n tuomien uusien ominaisuuksienosalta on syytauml tarvittaessa kouluttaa henkiloumlstoumlauml Oleellista on ettaumlkilpailutettaessa Internet-yhteyttauml IPv6-valmiuden tulee olla operaattorillakunnossa
Kytkentaumlisten verkkojen ongelmiin erityisesti konesalien yhteydessauml liittyvaumltkytkinten kaumlytoumln optimointi Perinteinen Spanning Tree-malli sisaumlltaumlauml joukonongelmia joita voidaan tosin lievittaumlauml erilaisilla menetelmillauml kuten MST eli IEEE8021s TRILL ja 8021aq ovat tekniikoita joilla kytkinten kaumlyttoumlauml pyritaumlaumlnoptimoimaan niin ettauml spanning-tree-mallin rdquokaumlyttaumlmaumlttoumlmaumltrdquo linkit otetaankaumlyttoumloumln Tekniikka ei taumltauml kirjoitettaessa ole vielauml saavuttanut taumlyttaumlkypsyysastetta koska esimerkiksi broadcast- ja multicast-liikenteen kanssa onedelleen ongelmia Asia on kuitenkin hyvauml huomioida esim laitehankintojatehtaumlessauml ndash tekniikat voivat auttaa parantamaan suorituskykyauml myoumlhemminAinakin aluksi uudet tekniikat tulevat kaumlyttoumloumln laumlhinnauml konesaleihin Tekniikatovat suhteellisen helppoja yllaumlpitaumlauml mutta arkkitehtuurisuunnittelu jakaumlyttoumloumlnotto vaativat syvaumlllisempaumlauml tuntemusta Edellauml mainittuja naumlkoumlkulmiajoutuu jokainen kunta miettimaumlaumln ja hakemaan omia ratkaisuja Voidaan sanoaettauml kunnan sisaumlinen tietoverkko on maakuntaverkko minikoossa Samat
Maakuntaverkkosuunnitelma
Sivu 1545
ongelmat tulevat jokaiselle kunnalle eteen jossain vaiheessaMaakuntaverkossa naumlitauml ongelmia kaumlsitellaumlaumln yhteisesti
Uhkakuvia ja niihin varautuminen
Kuten todettua tietoverkot ovat nykyajan toiminnan perusta joten pienetkintietoverkkoviat aiheuttavat suuria ongelmia ja keskeyttaumlvaumlt monet toiminnotesim kaupoissa ja pankeissa
Operaattorit ovat nopeassa tahdissa paumlivittaumlneet sekauml perinteisiauml ettaumllangattomia verkkoja niin ettauml palvelun saatavuus taajama-alueilla alkaa ollakattava Ongelmaksi tasa-arvoisen tietoyhteiskunnan toteuttamisenkannalta muodostuvat haja-asutusalueet Vuoden 2010 aikana on kaikillehenkiloumlillauml ja yrityksille on tullut oikeus 1 Mbs tietoverkkoyhteyteenTeknisessauml mielessauml tavoite on nimellisesti toteutunut muttakaumlytaumlnnoumlssauml palvelun laatu jaumlttaumlauml edelleen toivomisen varaa
Mitkauml seikat sitten heikentaumlvaumlt tietoverkkojen kaumlytettaumlvyyttauml ja onko niilletehtaumlvissauml jotain Uhkakuvia verkoille on useita ja moninaisiaSaumlhkoumlntuotannolla ja -siirrolla sekauml tietoliikenteellauml on suora riippuvuussuhdetoisiinsa - ilman toista ei ole toista Kaapeliviat ovat harmillisen yleisiauml muttaluonteeltaan hyvinkin paikallisia
Fyysisten tietoverkkovikojen lisaumlksi ongelmaksi muodostuutietoverkkojen laajentuminen ja paikallisten tietoverkkojen liittyminentoisiinsa Hyvaumlnauml esimerkkinauml taumlstauml on Laumlnsi-Uudenmaanmaakuntaverkon kehittyminen jossa laumlntisen Uudenmaan kunnatyhdistelevaumlt tulevaisuudessa kuntaverkkoja yhdeksiverkkokokonaisuudeksi Taumlmaumln verkon hallinnointi ja yllaumlpito tuleeolemaan haasteellista mutta tulevaisuudessa siitauml saatava hyoumlty niinkustannus- ja toiminnallisesta naumlkoumlkulmasta on suuri
Laumlnsi-Uudenmaan maakuntaverkkosuunnittelu
Laumlnsi-Uudenmaan kunnat ja alueelliset toimijat ovat ryhtymaumlssaumlrakentamaan alueelle maakuntaverkkoa Maakuntaverkon kehittaumlmisessaumlovat mukana seuraavat organisaatiot
Kirkkonummi Hanko Karkkila Lohja Luksia Nummi-Pusula Raasepori Vihti
Maakuntaverkkosuunnitelma
Sivu 1645
Maakuntaverkon perusajatuksena on toteuttaa kunta-organisaatioilletehokas ja joustava dataverkkoratkaisu 2010-luvulle Runkoverkko onmaakunnan tarjoama palvelu josta kuntaorganisaatioille varataantarvittava tietoliikennekapasiteetti
Laumlnsi-Uudenmaan tietoverkkojen nykytilanne ja toteutetut yhteishankkeetVaikka maakuntaverkkoa vasta nyt suunnitellaan strategisella tasolla on sitauml jototeutettu hyvaumlssauml yhteistyoumlssauml varsin paljon Erillinen maakuntaverkkohankeon ollut kaumlynnissauml jo jonkin aikaa Maakuntaverkkohankkeessa ei vielauml ryhdyttyverkkoa varsinaisesti rakentamaan vaan pyrittiin luomaan yhtenaumlisiauml kaumlytaumlntoumljaumlja nykyisellauml rakenteella toteutettavissa olevia palveluita EsimerkiksiLaumlnsi-Uudenmaan seudulliselle sosiaalipaumlivystykselle on rakennettu kaikkiakuntien kattava tietoliikenneyhteys sosiaalihuollon tietojaumlrjestelmien vaumllilleTaumlmaumln tietoliikenneyhteyden avulla voi sosiaalipaumlivystaumljauml katsoa vaikkapaLohjan tai Raaseporin asiakastietoja mobiiliverkon kautta ollessaan Siuntiossa
Hiiden alueella tietoverkkojen rakentaminen on edennyt pisimmaumllle jakaumlytaumlnnoumlssauml maakuntaverkko on jo toteutettu Lohjan ja Puhdin tietoverkot ovatjo yhdistettyjauml ja yhdenmukaistettu tietoliikennelaitteiltaan ja maumlaumlrityksiltaumlaumlnHiiden alueen tietoverkkoja varten on valmiina ns Pullo-tietoverkkosuunnitelma(Puhdin Luksia ja Lohjan tietoverkkosuunnitelma) jossa on luotu periaatteetmaumlaumlritykset ja tietoliikenneperiaatteet yhteiselle laumlhiverkkotopologialle Hiidenalueen tietoverkkosuunnitelmat on laadittu siten ettauml niiden pohjalta voidaanmaakuntaverkkoa laumlhteauml laajentamaan muihin kuntiin
Pullo-tietoverkkosuunnitelmasta on toteutettu yhteinen palomuuriympaumlristoumljoka on liitetty HUSin ALLI ndash tietoliikenneliittymaumlaumln (TerveydenhuollonAlueellinen Liittymaumlpiste) Taumlhaumln tietoliikenneliittymaumln kautta hoidetaaneResepti tietoliikenne Kelaan ja HUSiin Liittymauml ja sen tarvitsemapalomuuriympaumlristouml on rakennettu niin ettauml se voi toimia myoumlhemmin myoumlsmaakunnallisena liityntaumlpisteenauml Inkoolle Siuntiolle Raaseporille Hangolle jaKirkkonummella
Maakuntatasolla kansalaisille kohdennettuja e-palveluita on myoumls kehitettyNaumlmauml palvelut on toteutettu Hiiden alueen tietoverkkojen kautta Kansalaisetsaavat e-palveluita seutuportaalin wwwlaumlnsifiin kautta wwwlaumlnsifiseutuportaali on liitetty Hiiden tietoverkkoon ja sitauml yllaumlpidetaumlaumln Lohjantoimipisteestauml wwwlaumlnsifi palvelua kehittaumlauml Novago Oy yrityskehitys yhdessaumlLaumlnsi-Uudenmaan kuntien kanssa
Maakunnallisella tasolla kuntien tietohallinnot ovat kokoontuneet jo vuodesta2003 alkaen 2008 alkaen alue on kattanut koko laumlntisen UudenmaanMaakunnallinen yhteistyoumltoiminta on luonut pelisaumlaumlnnoumlttietohallintoyhteistoiminalle ja kehittaumlnyt tietohallintojen yhdenmukaisuuttaSaumlaumlnnoumlllinen tapaaminen ja tietojen vaihto on mm helpottanut hankintaa eritietojaumlrjestelmaumltoimittajien kanssa
Lohjan ja Puhdin tietohallintoyhteistoiminta on edennyt pisimmaumllle Vuoden2012 syksyllauml selvitetaumlaumln yhteisen tietohallinnon perustamista Kuntien Tieranalaisuuteen Uuden tietotekniikkayksikoumln tehtaumlvaumlnauml on tuottaa kuntille
Maakuntaverkkosuunnitelma
Sivu 1745
tietotekniikkapalveluita yli kuntarajojen hyoumldyntaumlmaumlllauml eri organisaatioissaolevaa osaamista ja teknisiauml ratkaisuja Taloudellisia hyoumltyjauml saadaanpoistamalla paumlaumlllekkaumlisyyksiauml ja hyoumldyntaumlmaumlllauml volyymietuja Hiiden alueella onlisaumlksi useita yhteisiauml tietojaumlrjestelmiauml mm yhteinen potilastietojaumlrjestelmauml
L-U maakuntaverkon strategiset tavoitteet
Laumlnsi-Uudenmaan maankuntaverkkohankkeet tavoitteet voidaan jakaakahteen naumlkoumlkulmaan toiminnalliset naumlkoumlkulmat ja tekniset naumlkoumlkulmatToiminnallinen naumlkoumlkulma kaumlsittaumlauml maakuntaverkon vaikutukset kuntientoimintaan ja tekninen naumlkoumlkulma tietotekniikan ja yllaumlpidonkehittaumlmiseen
Yksinkertaistettuna maakuntaverkko luo perustan 2010-luvulla kuntienpalvelutuotannon kehittaumlmiselle Kuntakentaumln muutokset ja kuntienpalvelurakenteen muutokset vaativat yhauml rdquoketteraumlmpaumlaumlrdquo tietohallintoa jatekniikkaa Ylikunnallisten palveluiden kaumlyttoumloumlnotto vaatii tietohallinnoltasuorituksia joita ei enaumlauml aina pystytauml tuottamaan haumlthaumltaumlauml muutamassakuukaudessa Esimerkkinauml taumlstauml ovat Hiiden alueen LOST- ja Karviainenterveystoimien muutaman vuoden takaiset toimialajaumlrjestelyt Ilman useanvuoden tietohallintoyhteistyoumltauml ja sen avulla tehtyauml mm yhteistauml tietoverkkoa eiko organisaatioita olisi pystytty maumlaumlraumlajassa perustamaan tietoteknisesti(tietojaumlrjestelmaumlt kirjautumispalvelut jne)
Yleisenauml suuntauksena voidaan todeta ettauml kunnallinen tietohallinto tuleemuuttumaan 2010-luvulla Periaate jossa kaikkea yritetaumlaumln tehdaumlaumln itse tuleekatoamaan Kunnat tulevat ja joutuvat hakemaan kumppaneitatietohallintopalveluiden yllaumlpitoon ja kehittaumlmiseen Jotkut kunnat ulkoistavattietohallintoa ja jotkut liittoutuvat naapureidensa kanssa Oli ratkaisu mikaumltahansa maakuntaverkkoa tarvitaan tietotekniikkapalveluiden tuottamisessaPalvelua tuotetaan tulevaisuudessa suurelta osin maantieteellisesti etaumlaumlltaumlkunnan virastosta Esimerkiksi Hiiden alueella oleva Tieran yhteistoiminta jasen kehittaumlminen on hyvauml esimerkki uudesta palvelutuotantoajattelusta
Toiminnallinen perustelu
Maankuntaverkko tulee naumlhdauml toiminnallisena kehityshankkeena Voidaansanoa ettauml maakuntaverkko on eraumlaumlnlaista kaavoittamista ja nskunnallistekniikan rakentamista alueelle Naumliden perusasioiden ollessavalmiina voidaan taumlmaumln palvelun paumlaumllle rakentaa rdquoketteraumlstirdquo erilaisiaylikunnallisia kuntapalveluita ja yhteistoimintaa
Laumlnsi-Uudenmaan maakuntaverkko varmistaa sen ettauml laumlntinen Uusimaa onvalmis tulevaisuuden kuntakentaumln muutoksiin ja naumlin ollen saa muutoksessaetumatkaa muihin alueisiin naumlhden
Maakuntaverkkosuunnitelma
Sivu 1845
Tekninen perustelu
Maakuntaverkon tekninen tavoite on varmistaa laumlntisellauml Uudellamaallatietoyhteiskunnan tarvitsemat tietoverkkopalvelut ja niiden laadukastoiminta vuorokauden ympaumlri Nyt tietoverkkopalvelua tuotetaan jokaisessakunnassa erikseen ja erilaisella panostuksella Tulevaisuudessa tietotekniikanpilvipalveluiden laajempi kaumlyttouml vaatii tietoverkoilta yhauml parempaa suorituskykyaumlja laatua Nykyisellauml hajautetulla toimintamallilla ei hyvaumlauml tasoa saavuteta vaanjoudutaan toimimaan niukkuuden periaatteen mukaisesti Yhdenmukainentietotekninen maakuntaverkko helpottaa tietoverkon yllaumlpitoa varmistaatietoturvallisuuden toteutumisen ja varmistaa kuntien palveluprosessienhaumlirioumlttoumlmaumln toiminnan
Maakuntaverkon toiminnalliset ja tekniset tavoitteet on esitetty tarkemminkappaleessa maakuntaverkon peruspalvelut
L-U maakuntaverkon strategisten tavoitteiden toteutuminen
L-U maakuntaverkon yleisten tavoitteiden toteutuminen
Seuraavat yleiset tavoitteet esiteltiin maakuntaverkkohakemuksessa Naumlmaumltavoitteet ovat toteutuneet hankkeen aikana seuraavasti
Tavoite Kustannussaumlaumlstoumlt
Kuntien harteille siirtyy jatkuvasti uusia vastuita ja tietotekniikan kiivastahtinenkehitys vaatii jatkuvaa uudistumista Laumlnsi-Uudenmaan alueen kuntientietohallintojen yhteistyoumlhankkeille eraumls taumlrkeauml syy ovat saumlaumlstoumljen saaminentietotekniikkaa standardisoimalla yhtenaumlistaumlmaumlllauml tietotekniikan rakentamista jayllaumlpitoa sekauml luomalla toimittajiin paumlin suurempi tietotekniikkakokonaisuusEsimerkiksi Kirkkonummen kunta on ensimmaumlisenauml Suomessa ottanut kaumlyttoumloumlnTieran suunnitteleman Tiera-toimistojaumlrjestelmaumln korvaamaan kuntakohtaisiaOffice ndash ja saumlhkoumlpostiratkaisuja
Tavoitteen toteuma
Hankkeen aikana on Suomeen perustettu kuntien Tiera-organisaatio jonkatehtaumlvaumlnauml on ohjata ja koordinoida kuntien tietohallintoa ja tekniikkaratkaisujaVuoden 2011 aikana kaikki laumlntisen Uudenmaan kunnat liittyivaumlt Tieranosakkaaksi ja naumlin sitoutuivat yhteiseen kehittaumlmiseen Tieran omistajina onvuonna 2012 jo 199 kuntatoimijaa ja yli 30 kuntayhtymaumlauml ja laskennallinenvaumlestoumlpeitto on yli 46
Tavoite Toimintojen tehostaminen
Maakuntaverkkosuunnitelma
Sivu 1945
Keskittaumlmaumlllauml toimintoja saadaan yleisesti aikaan myoumls toiminnan tehostumistaTaumlmauml tavoite pyritaumlaumln saavuttamaan luomalla yhteisiauml toimintatapoja jaosto-resursseja kaikkien organisaatioiden vaumllille Esimerkiksi yhteisetpalomuurit yhteisesti yllaumlpidettaumlvaumlt tietojaumlrjestelmaumlt tyoumlasemienyhteishankinnat kansalaisten e-asiointi ja www-palveluiden yhdenmukainentuottaminen tehostavat toimintaa
Tavoitteen toteuma
Laumlntisellauml Uudellamaalla Hiiden alueen kunnat suunnittelevat syvempaumlaumlyhteistoimintaa Tieran kanssa Tarkoituksena on muodostaa Tieran alaisuuteen2013 alusta laumlhtien oman tietotekniikan tuotantoyksikkouml palvelemaan Hiidenalueen kuntia ja kuntayhtymaumlauml Hiiden alueella on lisaumlksi muodostettu eReseptihankkeessa yhteinen tietoliikenne- ja palomuuriratkaisu joka liitetaumlaumln HUSiinAlli-tietoliikennepisteeseen ja Kelaan Yhteisellauml tietotekniikkaratkaisulla Hiidenalueen kunnat ovat voineet pienentaumlauml yllaumlpitokustannuksia eReseptin kaumlytoumlssauml
Tavoite Palvelun parantaminenPalvelun parantaminen on myoumls mahdollista yhteistyoumln avulla sekaumllaadullisesti ettauml maumlaumlraumlllisesti Taumlmauml voisi tarkoittaa pitkaumlllauml aikavaumllillaumltietohallintojen osaamisen erikoistumista esimerkiksi konesali- tietoverkko-tietoturva- tietosuoja- helpdesk- multimedia- ja web- osaajiin ja tuottajiin
Tavoitteen toteuma
Tavoite ei ole suoraan toteutunut Tietotekniset ratkaisut ovat vielauml hyvin paljonkuntakohtaisia ja naumlin ollen ko tavoitteen toteutuminen on vaikea Tavoitetta onvoitu toteuttaa eResepti- hankkeessa siten ettauml kaikki e-Reseptin tietotekninensuunnittelutyouml on tehty yhteistoiminnassa tietohallintojen kesken EsimerkiksiLohjan tietohallinto on edustanut laumlntisen Uudenmaan tietotekniikkayksikoumlitaumllaumlntisen Uudenmaan eResepti hankkeen ohjausryhmaumlssauml
Tavoite Turvallisuus ja kaumlytettaumlvyysMaakuntaverkon tarkoituksena on tuottaa Laumlnsi-Uudenmaan kunnilleyhdenmukainen tietoturvallinen 24 h tietoverkkoinfrastruktuuri sekauml varmistaatietoverkon taloudellisuus ja kilpailukykyisyys Maakuntaverkossa toimivienosakkaiden roolina on koota ja varmistaa Laumlnsi-Uudellemaalle riittaumlvaumln tasoisetja laadukkaat tieto-verkko- ja yllaumlpitoresurssit sekauml loumlytaumlauml nykyisestaumltoimintaympaumlristoumlstauml pitkaumlaikaiset strategiset kumppanittietoverkkoyhteistyoumlhoumln
Tavoitteen toteuma
Tavoite ei ole suoraan toteutunut koska hankkeen aikana maakuntaverkkoa eiole ollut tarkoitus perustaan Tavoite on toteutunut kuitenkin siten ettaumltietotekninen maakuntaverkkotyoumlryhmauml on mm kilpailuttanuttietoturvakonsultointipalvelut Naumlitauml palveluita hyoumldynnetaumlaumln eResepti-
Maakuntaverkkosuunnitelma
Sivu 2045
hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa
L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita
1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle
Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille
2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta
3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa
4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
Maakuntaverkkosuunnitelma
Sivu 2145
5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis
6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana
7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun
8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista
10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja
Maakuntaverkkosuunnitelma
Sivu 2245
terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet
11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin
12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml
13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin
14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti
15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista
Maakuntaverkkosuunnitelma
Sivu 2345
tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
L-U kuntien tietoverkkojen nykytilanne ja teknologia
Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa
Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia
Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate
KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna
Maakuntaverkkosuunnitelma
Sivu 2445
Raasepori
Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta
HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen
LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa
PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa
Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml
Maakuntaverkkosuunnitelma
Sivu 2545
Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken
Tiedostetut kehitystarpeet
On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl
Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen
Maakuntaverkkosuunnitelma
Sivu 2645
Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml
Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia
Maakuntaverkon perustaminen
Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen
Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa
Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia
Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa
Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi
Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset
Maakuntaverkkosuunnitelma
Sivu 2745
reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset
Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml
Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml
Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta
Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet
Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen
Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun
Maakuntaverkkosuunnitelma
Sivu 2845
Kuva 4 Maakuntaverkko rakentamisvaihe I
Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml
Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa
Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita
Rakentamisvaihe II maakunnallinen sisaumlverkko
Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa
Maakuntaverkkosuunnitelma
Sivu 2945
Kuva 5 Maakuntaverkon looginen kuvaus
Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste
Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle
Maakuntaverkkosuunnitelma
Sivu 3045
Kuva 6 Maakuntaverkon sisaumlinen toimintamalli
Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta
Maakuntaverkon peruspalvelut
Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle
Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat
Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen
Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml
Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta
Maakuntaverkkosuunnitelma
Sivu 3145
Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut
Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml
Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml
HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen
Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml
Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa
Maakuntaverkkosuunnitelma
Sivu 3245
Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa
Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml
Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille
Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia
Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml
Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin
Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa
Maakuntaverkkosuunnitelma
Sivu 3345
Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava
Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa
Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin
Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin
Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta
Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista
Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan
Maakuntaverkkosuunnitelma
Sivu 3445
taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla
Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin
Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne
Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja
Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen
tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen
Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse
Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta
1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia
2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta
Maakuntaverkkosuunnitelma
Sivu 3545
3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen
Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta
Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen
Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml
Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli
Maakuntaverkkosuunnitelma
Sivu 3645
Maakuntaverkon yllaumlpidon suunnittelu
Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle
Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml
Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet
Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt
Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita
Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle
On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen
Maakuntaverkkosuunnitelma
Sivu 3745
mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua
Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan
Taulukko 1 Osaamiskartta ja vastuunjakomalli
MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka
Maakuntaverkkosuunnitelma
Sivu 3845
halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin
1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti
2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi
3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan
4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa
5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa
Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa
Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia
Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml
Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa
Maakuntaverkkosuunnitelma
Sivu 3945
koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa
Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt
Esimerkkejauml eri tasoisista muodollisuusvaatimuksista
Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen
runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi
Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan
Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle
Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)
Verkkopalveluiden lakkauttaminen
On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen
Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 245
SISAumlLLYSLUETTELO
OSA I MAAKUNTAVERKKOSUUNNITELMA 3Maakuntaverkkosuunnitelmasta yleisesti 3
Johdanto ja taustaa hankkeelle 3Kehittaumlmisen tarpeet 6
Tietotekniikan merkitys tietoyhteiskunnassa 6Kunnan rooli tietoyhteiskunnassa 6
Tietoverkon rakentaminen 8Kerrosmalli 8Topologinen (maantieteellinen) malli 9
Riippumattomuus palveluntarjoajista ndash edut ja haitat 9Tietoverkkojen teknologian kehitys ja tulevaisuus 11Laumlnsi-Uudenmaan maakuntaverkkosuunnittelu 14
Laumlnsi-Uudenmaan tietoverkkojen nykytilanne ja toteutetut yhteishankkeet 15L-U maakuntaverkon strategiset tavoitteet 16L-U maakuntaverkon strategisten tavoitteiden toteutuminen 17
L-U maakuntaverkon yleisten tavoitteiden toteutuminen 17L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminen 18L-U kuntien tietoverkkojen nykytilanne ja teknologia 22
Tiedostetut kehitystarpeet 24Maakuntaverkon perustaminen 24
Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet 26Rakentamisvaihe II maakunnallinen sisaumlverkko 27
Maakuntaverkon peruspalvelut 28Toteutettavat verkkopalvelut 29
Maakuntaverkon paumlaumltoumlksenteko ja hallinta 30Osaaminen maakuntaverkossa 31Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossa 32Ulkoistus vs oman tyoumln naumlkoumlkulmat 33Maakuntaverkon yllaumlpidon suunnittelu 34
Muutostenhallinta 36Verkkopalveluiden lakkauttaminen 38
Lokitietojen hallinta 39Maakuntaverkon talous 41Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta 42Maakuntaverkon toteutus 43
Maakuntaverkkosuunnitelma
Sivu 345
Maakuntaverkkosuunnitelma
Sivu 445
OSA I MAAKUNTAVERKKOSUUNNITELMA
Maakuntaverkkosuunnitelmasta yleisesti
Johdanto ja taustaa hankkeelleTietoverkot ovat nykyajan toiminnan perusta Pienetkin tietoverkkoviataiheuttavat suuria ongelmia ja keskeyttaumlvaumlt monet toiminnot esim kaupoissa japankeissa Tietoverkko voidaan naumlin katsoa olevan vaumlhintaumlaumln yhtauml taumlrkeauml osakuntien infrastruktuuripalveluita kuin muutkin vastaavatinfrastruktuurikomponentit kuten katuverkoston yllaumlpito vesilaitokset javiemaumlroumlinti sekauml saumlhkoumlnjakelu Tietoverkko on kuitenkin verraten uusikehitysaskel eikauml merkittaumlvaumlauml strategisen tason suunnitelmallisuutta ole vielaumlehtinyt syntyauml siinauml missauml yleis- ja asemakaavaa on kaumlytetty jo vaumlhintaumlaumlnkinvuosikymmeniauml On kuitenkin naumlhtaumlvissauml kehitystauml jossa tietoverkosta voinousta jopa kunnan infrastruktuurin taumlrkein osa-alue Tietoverkkosuunnitelmallapyritaumlaumln vahvistamaan laumlntisen Uudenmaan edellaumlkaumlvijaumlasemaa kunnallistenverkkopalveluiden tuottajana ja yllaumlpitaumljaumlnauml
Tietoyhteiskuntakehityksellauml on kasvava merkitys kaupungin kunnan ja alueenkilpailukyvylle asukkaiden elaumlmaumlnlaadulle hyvinvoinnille ja tasa-arvolleFyysiset tietoverkot niiden suorituskyky ja nopeiden yhteyksien kustannuksetovat merkittaumlvauml tekijauml alueellisen kilpailukyvyn ja tietoyhteiskuntapalvelujensaatavuuden kannalta Kansalaisen tietoyhteiskuntaohjelma vuoteen 2006Turku
Maakuntaverkkoja on toteutettu eri puolilla Suomea Toteutettuja verkkoja onmm Paumlijaumlt-Haumlmeessauml Pohjois- ja Etelauml-Karjalassa sekauml Keski-Suomessa
Maakuntaverkoissa tarjottavia palveluja ovat mm Internet-liittymauml saumlhkoumlpostitietoturvaratkaisut kuntien toimipisteiden yhdistaumlminen ja erilaiset web- jasovelluspalvelut paumlaumlllimmaumlisenauml terveydenhuollon vaatimat sovelluksetTietoverkon on yleisesti katsottu kuuluvan peruspalveluihin Lisaumlksi yhteistyoumlllaumlon katsottu saatavan aikaan sellaisia palveluja ja etuja joita kunnat eivaumlt yksinkykenisi tuottamaan Kokemukset maakuntaverkoista ovat olleet hyviauml
Maakuntaverkolla tarkoitetaan suhteellisen yhtenaumlisenauml kokonaisuutenakehitettaumlvaumlauml tietoverkkoihin perustuvaa palvelujoukkoa jonka tavoitteet ovatseudullisia Maakuntaverkosta puhuttaessa tarkoitetaan niin teknistaumlrunkoverkkoratkaisua ettauml niiden kautta saavutettavia tietotekniikkapalveluja
Maakuntaverkko mielletaumlaumln edellauml olevan maumlaumlritelmaumln mukaan useinpalvelukokonaisuudeksi Se on eraumlaumlnlainen kokoava yleisnimi jonka allesijoitetaan hyvin eritasoisia palveluja Esimerkiksi kuntien hallinnonjaumlrjestelmien yhteydet ja kansalaisille tarkoitetut seudulliset portaalit eivaumltteknisesti tai kehittaumlmisen kannalta liity toisiinsa juuri muuten kuin siten ettauml neehkauml rakennetaan samojen maakuntaverkkoprojektien alaisuudessa Taumlssaumlmielessauml maakuntaverkko ei edes palvelukokonaisuutena ole yksiselitteinen
Maakuntaverkkosuunnitelma
Sivu 545
Maakuntaverkon aktiivisilla kaumlyttaumljillauml on voimakas side maakuntaan jotenesimerkiksi seudulla tarjottavat palvelut kiinnostavat Luonnollisesti myoumlsetaumlisyys palvelun luokse on merkittaumlvauml tekijauml Internetistauml tilataan useimmitentuotteita joita ovat ostoksina yksinkertaisia kuten kirjat ja aumlaumlnilevyt Merkittaumlvaumltja monimutkaisemmat ostokset valmistellaan selaamalla tarjontaa tuotteidenominaisuuksia ja hintoja internetistauml mutta ostokset tehdaumlaumln perinteiseentapaan ja usein juuri paikalliselta myyjaumlltauml Maakuntaverkosta tehdyistaumlselvityksistauml ilmeneekin esille naumlkoumlkohta ettauml maakuntaverkkojen tulisi vastataalueen paikallista asiointialuetta jotta maakuntaverkko voisi mielekkaumlaumlstikehittyauml Liian suppean tai laajan alueen kattavat verkot eivaumlt kiinnosta ihmisiaumlAsiakkaat etsivaumlt palveluja jotka ovat mahdollisimman helposti saavutettavissaUsein yksittaumlinen kunta on usein liian pieni kokonaisuus ollakseen kiinnostavakaupallinen alue ja pystyaumlkseen toteuttamaan riittaumlvaumln hyvaumlt internet-palvelutyksin Seutuverkot 2001 Juhdan raporttia mukaillen
Maakuntaverkot ovat syntyneet niille seuduille miten ne vastaavat fyysisiaumlasiointialueita Taumlstauml voidaan paumlaumltellauml onko niiden palvelujen rakentamiselleseudullinen pohja Hypoteesina voidaan pitaumlauml sitauml ettauml maakuntaverkolla onhyvaumlt edellytykset kehittyauml jos se vastaa fyysistauml asiointialuetta Sellaisentunnusmerkkinauml on selkeauml seudullinen keskus johon asiointimatkat ovatkaikkialta seudun alueelta suhteellisen lyhyet (Lauantaina aamupaumlivaumlllauml ehtiiasioimaan) Seutuverkot 2001 Juhdan raporttia mukaillen
Tarkasteltavista seuduista esimerkiksi Haumlmeenlinna vastaa hyvaumln seudunmaumlaumlritelmaumlauml Niissauml on selkeauml keskus matkat ovat suhteellisen lyhyet javaumlestoumlmaumlaumlrauml on suuri Myoumls monet pienet seudut ovat yhtenaumlisiauml alueitavaikka niiden vaumlestoumlmaumlaumlrauml on edellisiauml pienempi eikauml yhtauml selkeaumlauml keskustaole Taumlllaisia ovat esimerkiksi Kuusiokunnat Suupohja ja RaJuPuSu Naumlidenmaakuntien yhtenaumlisyyttauml tukee ehkauml juuri se ettauml kunnat ovat suhteellisentasavahvoja Koillismaa Kainuu ja myoumls Ylauml-Savo ovat laajoja alueita joissaetaumlisyydet alkavat vaikuttaa palvelujen kaumlyttoumloumln Taumlllaisilla seuduilla saattaapalvelujen ja tavaroiden tilaaminen verkon kautta olla mielekkaumlaumlmpi vaihtoehtokuin pelkkauml tietojen hakeminen fyysistauml ostotapahtumaa varten Seutuverkot2001 Juhdan raporttia mukaillen
Hyvauml maakuntaverkko kokoaa kaumlyttaumljaumlkunnan joka epaumlilemaumlttauml kiinnostaakaupallisiakin toimijoita Taumlmauml asiakaskunta voidaan saavuttaa naumlkymaumlllaumlmaakuntaverkossa aktiivisesti Maakuntaverkko on paikallisille yrityksille suurimahdollisuus tavoittaa potentiaalinen asiakaskunta sekauml viestittaumlauml uutuuksistatarjouksista ja muista vastaavista asioista Myoumls tilausten vastaanotto verkonkautta on paikallisille yrityksille uusi liiketoimintamahdollisuus palvellapitkaumlaikaista asiakaskuntaa Usein pienten paikallisten yritysten tarjontaa onvaikeaa saada esille maakuntaverkon kaumlyttaumljille Esimerkiksielinkeinonharjoittajat kuten remonttimiehet ja kodinhoitajat joidentyoumlpanokselle olisi kysyntaumlauml eivaumlt yleensauml ole loumlydettaumlvissauml verkon kauttaOngelmana ovat liian suuret saumlhkoumlisten palveluiden kehittaumlmiskustannukset jatietotekninen osaaminen Keskisuuret ja suuret yritykset joilla on markkinoinninosaamista ja resursseja laatia omia sivustoja ja internet-palveluja eivaumlt oletaumlssauml suhteessa ongelma Tulevaisuudessa palvelujen esittelyyn ei kenties riitaumlpuhelin- ja osoiteluettelo Tarvitaan taumlsmaumlllisemmaumlt palvelujen kuvaukset jamyoumls tieto siitauml milloin esimerkiksi remonttimiehellauml on mahdollisuus ottaa
Maakuntaverkkosuunnitelma
Sivu 645
vastaan uusia toimeksiantoja Maakuntaverkkojen strategioissa tulisi arvioidamiten taumlllaisten palvelujen kehittaumlminen parantaa seudun tyoumlllisyyttauml vaijaumltetaumlaumlnkouml kaupallisten toimijoiden palvelut kokonaan maakuntaverkonulkopuolelle Myoumls osittainen malli jossa maakuntaverkon kautta voidaantoimittaa perusinfrastruktuuripalveluita ndash Internet-yhteyttauml ndash mutta korkeammantason toiminnallisuudet ovat yritysten vastuulla on mahdollinen Seutuverkot2001 Juhdan raporttia mukaillen
Mikaumlli yritysten palvelutarjontaa otetaan mukaan maakuntaverkkoon verkontulisi olla avoin kaikille halukkaille tasapuolisesti Internetissauml naumlkyminen onjokaisen yrityksen oma valinta mutta vaarana on esimerkiksi maakuntaverkonsponsorointi jonka kautta jokin alan yritys saa naumlkyvaumlmmaumln aseman kuin muutKeinona naumlitauml ongelmia vastaan on pitaumlauml maakuntaverkon kehittaumlminen kuntienpaumlaumltoumlsvallassa Taumlmauml puolestaan edellyttaumlauml ettauml maakuntaverkon hallinto jatoimeenpano organisoidaan selkeaumlsti
Yritysten kuntien ja asukkaiden riippuvuus tietotekniikasta ja erityisestitietoverkoista on viimeisen vuosikymmenen kuluessa kasvanut huikeastiVoidaan vaumlittaumlauml yhteiskunnan toimintojen olevan taumlysin riippuvaisiatietoverkkojen toiminnasta Suomessa taumlrkeimmaumlt tietoverkkojen rakenteet jayhdysliikenne onkin nimetty osaksi kansallista kriittistauml infrastruktuuriaHuoltovarmuuskeskuksen Viestintaumlministerioumln ja Viestintaumlviraston toimestaVastaava luokitus on yleinen kaikissa Pohjoismaissa TDC Oy
Laumlnsi-Uudenmaan maakuntaverkkosuunnitelma 2018 on laadittu ohjaamaankuntien tietoverkkojen kehittaumlmistauml ja rakentamista Nyt laadittu suunnitelma(vaihe I) ei pyri olemaan valmis kaiken kattava malli vaan enemmaumln ajatuksiakokoava ja maakuntaverkkoideaa levittaumlvauml Laumlnsi-Uudenmaanmaakuntaverkkohankkeen ensimmaumlinen vaihe paumlaumlttyy 31122012Uudenmaan liitto on rahoittanut hanketta ja hankkeen tavoitteena on ollut luodayhdenmukaisia toimintamalleja Laumlnsi-Uudenmaan kuntien vaumllille Kuntienyhteisen tahtotilan puuttumisen takia maakuntaverkon rakentaminen on olluthidasta Maakuntaverkko on pystytty toteuttamaan Hiiden alueella (VihtiKarkkila Lohja Nummi-Pusula Karjalohja Inkoo Siuntio)
Vuosien 2013-2018 aikana tulee kuntakenttauml muuttumaan erilaistenpalvelurakennemuutoksien myoumltauml Samanaikaisesti kuntien tietojaumlrjestelmaumlttulevat muuttumaan rajusti Kuntien nykyinen tietojaumlrjestelmaumlympaumlristoumlvanhenee ja kuntien on pakosta uusittava niitauml Taumlssauml muutostilanteessavoidaan tehostaa kuntien e-palveluiden rakentamista Tulee huomioida ettaumle-palvelut eivaumlt ole vain tietojaumlrjestelmiauml vaan myoumls kuntien palveluprosessejaKuntien elaumlkoumlityminen pakottaa kunnat uusimaan palveluprosessejaan ja naumlinollen taumlmauml yksiaumlaumln tehostaa toimintoja ja palveluita
Laumlnsi-Uudenmaan maakuntaverkkohankkeen vaiheessa II tullaan kuntienvaumllistauml tietoverkko yhteistyoumltauml lisaumlaumlmaumlaumln ja tietojaumlrjestelmiauml toteuttamaanylikunnallisesti Maakuntaverkkohankkeen vaihe II tulee kestaumlmaumlaumln 2013-2016 Vaiheessa II tullaan toteuttamaan maakuntaverkon runkoyhteydet jataumlssauml runkoverkossa toteuttamaan ylikunnallisia tietojaumlrjestelmaumlhankkeitaEraumlaumlnauml suurimpana tietojaumlrjestelmaumlhankkeena toteutetaan 2014-2016 kuntiensosiaali- ja terveystoimien tietojaumlrjestelmauml uudistaminen Rakentamisvaiheen
Maakuntaverkkosuunnitelma
Sivu 745
tyoumltauml helpottaa vuonna 2011 perustettu Kuntien Tiera Oy jonka tehtaumlvaumlnauml onkoordinoida kuntien tietohallintoa ja ndashtekniikkaratkaisuja
Taumlssauml dokumentissa pyritaumlaumln selvittaumlmaumlaumln mitauml kaikkea on otettava huomioonmaakuntaverkkoa rakennettaessa ja yllaumlpidettaumlessauml jotta maakuntaverkkosaadaan toimimaan kokonaisvaltaisesti kustannustehokkaasti ja kattavasti
Laumlnsi-Uudenmaan maakuntaverkkosuunnitelma on tuotettumaakuntaverkko-tyoumlryhmaumln toimesta sekauml yhteistyoumlssauml mm TkT Antti Maumlkelaumlnkanssa Vintor Oystauml
Kehittaumlmisen tarpeet
Tietotekniikan merkitys tietoyhteiskunnassaTietoyhteiskuntakehityksellauml on kasvava merkitys kaupungin kunnan jaalueen kilpailukyvylle asukkaiden elaumlmaumlnlaadulle hyvinvoinnille jatasa-arvolle Fyysiset tietoverkot niiden suorituskyky ja nopeiden yhteyksienkustannukset ovat myoumls merkittaumlvauml tekijauml alueellisen kilpailukyvyn jatietoyhteiskuntapalvelujen saatavuuden kannalta Kansalaisentietoyhteis-kuntaohjelma vuoteen 2006 Turku
Tietotekniset valmiudet erityisesti tietoliikenneinfrastruktuuri ovatoleellinen osa nykyaikaista asutus- ja yritysympaumlristoumlauml Naumliden valmiuksienpuuttuessa esim yritykset siirtaumlvaumlt silloin kun se on mahdollista toimintansasinne missauml niitauml on tarjolla ja kun se ei ole mahdollista kaumlrsivaumlthuonontuneesta kilpailukyvystauml Lisaumlaumlntynyt tietotyouml jonka suorittaminen onmahdollista ajasta ja paikasta riippumatta voi tuoda uusia osa- tai kokoaikaisiaetauml- ja joustotyoumln tekijoumlitauml perheineen seuduille joissa edellytyksetetaumltyoumlskentelyyn ovat olemassa Kehittaumlmaumlllauml tietoliikenneinfrastruktuuria jamuita tietoteknisiauml valmiuksia kunnat paitsi parantavat olemassa olevienyritysten toimintaedellytyksiauml myoumls mahdollistavat uudenlaisen yritystoiminnanja tyoumln tekemisen syntymistauml ja lisaumlaumlvaumlt alueensa vetovoimaa
Palvelujen tuottaminen kuntalaisille on kunnille sekauml kustannus- ettaumlkilpailutekijauml Mitauml vaumlhemmaumln kuntalaisia joille palveluita tuotetaan sensuurempi yllaumlpitokustannus kuntalaista kohden Monia asiointipalveluita jotkavaativat henkiloumlkohtaista kaumlyntiauml asiointipisteessauml voidaan siirtaumlaumltoteutettavaksi verkon vaumllityksellauml mikaumlli tarvittava infrastruktuuri onolemassa Naumlin voidaan parantaa palvelun laatua lisaumltauml tehokkuutta vaumlhentaumlaumlkustannuksia ja turvata palveluiden saumlilyminen Tietoverkkojen avulla tuotetaannykyisin jo paljon etaumlnauml mm terveydenhuollonpalveluita
Kunnan rooli tietoyhteiskunnassaTietoyhteiskunnan palvelut muodostuvat hitaasti vaikka tekniikka ja trenditsinaumlnsauml muuttuvatkin nopeasti Ongelmana taumlssauml on esim kuntien omienpalveluprosessien kankeus muuttua ja kyky omaksua uutta toimintamalliajossa tekniikalla tehdaumlaumln perinteistauml manuaalityoumltauml Kuitenkin asiakkaatasukkaat ja yritykset haluavat yhauml enemmaumln toimintoja verkosta Taumlhaumln
Maakuntaverkkosuunnitelma
Sivu 845
toimintaympaumlristoumloumln syntyy jatkuvasti uusia ideoita ja tuotteita joilla eri asioitavoidaan tehdauml tietoverkkojen kautta Useasti naumlmauml palvelut toimivat myoumls eripaumlaumltelaitteilla eli loppukaumlyttaumljaumln voi kaumlyttaumlauml palvelua tietokoneella tabletillamatkaviestimellauml jne maantieteellisesti missauml tahansa Hyvauml esimerkki taumlstauml onviime vuosina Internetiin syntynyt paikantaminen Jo nyt voi kaumlyttaumljauml navigoidaetsi paikkoja reittejauml tai jopa seurata kavereiden liikkumista internetin kautta
Kunta tarjoaa lukuisia palveluita kuntalaisille Keskustelua siitauml kuuluisikotietoverkko kunnan tarjoamiin palveluihin on jo kaumlyty jo pitkaumlaumln Muutamillapaikkakunnilla tietoverkko on katsottu osaksi palvelua esimerkiksi OulunPanOulu-hanke tarjoaa langatonta Internet-yhteyttauml keskusta-alueella Oulunyliopiston kampusalueella ja Oulun seudun ammattikorkeakoululla Vastaaviaesimerkkejauml on loumlydettaumlvissauml kansainvaumllisestikin
Suomessa on ollut naumlhtaumlvissauml kehitys jossa kaupallisia toimijoita kutenteleoperaattoreita on velvoitettu tarjoamaan palveluita kaukaisemmillekinseuduille rdquoLaajakaista kaikillerdquo-hanke on johtanut siihen ettaumlteleoperaattoreiden peruspalveluvelvoitteeseen katsotaan myoumlslaajakaistayhteys Lisaumlksi langattomien laajakaistojen 3G- ja 4G-tekniikat ovattuoneet liikkuvien kaumlyttaumljien laajakaistayhteydet suhteellisen edullisesti kaikkienulottuville
Taumlssauml tilanteessa on vahvoja viitteitauml siihen ettauml yksittaumlisten kuntien eivaumllttaumlmaumlttauml kannata laumlhteauml tarjoamaan laajamittaisiaverkkoinfrastruktuuripalveluita Pienellauml skaalalla esimerkiksi kuntien omissatoimitiloissa voi olla perusteltua tarjota verkkopalveluita Esimerkiksiterveydenhuollon piirissauml voi olla tilanteita missauml langattoman laumlhiverkon taimatkapuhelinverkon kaumlyttouml voi aiheuttaa haumlirioumlitauml laitteissa Taumllloumlin esimerkiksivuodeosaston potilaiden verkkoviestinnaumln mahdollistaminen perinteisiaumlkaapeleita kaumlyttaumlvaumlllauml tekniikalla voi olla hyvinkin toivottava palvelu
Mikaumlli kunta tarjoaa verkkopalveluita on pohdittava tarjotaanko verkkoa taumlysinavoimena ilman minkaumlaumlnlaista paumlaumlsynvalvontaa vai suljettuna esimerkiksi niinettauml vain kunnan omat asukkaat paumlaumlsevaumlt palveluita kaumlyttaumlmaumlaumln Taumlysinavoimessa verkossa missauml kaumlyttaumljiauml ei tunnisteta voi tulla esillevastuukysymyksiauml esimerkiksi verkon vaumlaumlrinkaumlyttoumltapauksessa Suljettu verkkopuolestaan tuottaa hallinnollista vaivaa Tulee huomioida ettauml tietoturva jayksityisyyden suoja muuttavat tulevaisuudessa myoumls verkkokaumlyttaumlytymistauml
Avoimien tietoverkkojen kaumlyttouml Suomessa on viime vuosina lisaumlaumlntynythuomattavasti Monella perheellauml on kotona tietokone ja internetyhteys Julkisetkirjastot tarjoavat usein asiakkailleen mahdollisuutta kaumlyttaumlauml avoimentietoverkon palveluja ja nettinurkkauksia perustetaan vanhusten palvelutaloihinnuorisotaloihin ja yleensauml paikkoihin joissa ihmiset viettaumlvaumlt aikaansaLangattomat avoimet paikallisverkot ovat yleensauml kuntien tai kunnallistenyhteistyoumljaumlrjestoumljen tai yliopistojen yllaumlpitaumlmiauml Myoumls joitain yksityisiauml avoimialangattomia verkkoja loumlytyy esimerkiksi Helsingistauml ja Kouvolasta Yksityisiaumlsuljettuja verkkoja ovat mm hotellien asiakkailleen tarjoamat verkot ja yksityisiaumlavoimia verkkoja ovat jotkin ravintoloiden ja kahviloiden asiakkailleenKuntanaumlkoumlkulmasta kunta voisi tarjota avoimia verkkoja laumlhinnauml kouluissa
Maakuntaverkkosuunnitelma
Sivu 945
(osassa kouluja tarjotaan jo nyt) jolloin esim oppilaat voivat kaumlyttaumlauml omialaitteita opiskelussa ja Internetin kaumlytoumlssauml Wikipedia langattomat verkot
Tietoverkon rakentaminen
Tietoverkon rakentamisen naumlkoumlkulmia on kaksi kerroksittainen ja topologinen(maantieteellinen) Maakuntaverkon rakennetta ja palveluita on kuvattu JuhdanSeutuverkko 2001 raporttia mukaillen
Kerrosmalli
Maakuntaverkon toiminnallisuus jaetaan eri kerroksiin joilla jokaisella on omatehtaumlvaumlnsauml Kerrosten vaumllinen tarkka rajanveto vaihtelee mutta periaatteessakerroksia on aina kolme ja ne on esitetty alla Kuva 1ssauml
Kuva 1 Verkon kerrokset
1 Fyysinen kerros sisaumlltaumlauml verkon kaapeloinnin aktiivilaitteiston japalvelinkoneet Fyysiset yhteydet voidaan karkeasti jakaa runkoyhteyksiinjotka liittaumlvaumlt toisiinsa verkon solmupisteitauml tietokonekeskuksia taipaikallisverkkoja sekauml liityntaumlyhteyksiin joilla tarkoitetaan yhteyksiaumlesimerkiksi kodeista pienyrityksistauml ja kuntien pienistauml toimipisteistaumljohonkin runkoverkon solmupisteeseen Jaottelu on tekninen mutta sillauml onsuuri merkitys myoumls yhteyksien saatavuutta tarkasteltaessa(Verkkolaitteisiin ja palvelemiin kuuluvien kaumlyttoumljaumlrjestelmien jatietoliikenneohjelmistojen katsotaan kuuluvan fyysiseen tasoon)Laumlnsi-Uudenmaan maakuntaverkon fyysinen taso muodostetaanalkuvaiheessa operaattoreilta kapasiteettiostoina Maakuntaverkontoiminnan vakiinnuttua voidaan rakentaa myoumls omia fyysisiauml yhteyksiaumllaumlhinnauml langattomia runkoyhteyksiauml
2 Peruspalvelujen kerros sisaumlltaumlauml esimerkiksi seutuverkon kokonaishallintaa
Maakuntaverkkosuunnitelma
Sivu 1045
tietoturvaa ja kaumlyttaumljien tunnistamista palvelevat ohjelmistot Osaohjelmistoista on laumlhes vaumllttaumlmaumlttoumlmiauml jokaisessa TCPIP -verkossa ja osavalinnaisia esimerkiksi verkon tarjoama keskitetty virustarkistus Taumllleverkkotasolle muodostetaan vaiheessa I suurin osa maakuntaverkonpalveluista Naumlmauml palvelut ovat ns loppukaumlyttaumljille Maakuntaverkossaolevat yhteiset palvelut on esitetty myoumlhemmin taumlssauml asiakirjassa
3 Palvelukerros sisaumlltaumlauml kaikki web-sivustot ja sovellusohjelmistot jotkatoimivat verkossa tai joita kaumlytetaumlaumln verkon vaumllityksellauml Maakuntaverkontehtaumlvaumlnauml on tuottaa kunnille sovellusalusta web-palveluille jayhdenmukaistaa kaumlytettaumlvaumlt web-jaumlrjestelmaumlt kaumlyttaumlmaumlllauml hyvaumlksi Tierantuotteita
Lisaumlksi neljaumlntenauml kerroksena voidaan ajatella
4 Sisaumlltoumltaso muodostuu sivustojen ja web-sovellusten sisaumllloumlstauml Taumlmaumlnerottaminen omaksi tasokseen perustuu siihen internet-jaumlrjestelmiaumlkoskevaan yleisesti tunnettuun seikkaan ettauml palvelujen sisaumllloumln jatkuvapaumlivittaumlminen on merkittaumlvauml tehtaumlvauml Taumlmauml jaottelu on pohjana selvityksessaumlesille tulleiden asioiden jaumlsentaumlmiselle mihin se naumlyttaumlauml riittaumlvaumlltauml Jaotteluei ole teknisesti taumlsmaumlllinen samaan tapaan kuin tietoliikennetekniikassakaumlytettaumlvaumlt kerrosrakenteet
Topologinen (maantieteellinen) malli
Verkkoa rakennettaessa kerrosmalli kertoo palveluiden rakentamisenTopologia puolestaan maumlaumlrittelee missauml verkon palvelut ja kaumlyttaumljaumlt sijaitsevatsekauml mitauml kautta naumliden vaumlliset yhteydet on toteutettu Erilaisia topologioita ovatesimerkiksi taumlhti (palvelut ovat keskitetyssauml pisteessauml jonne kaumlyttaumljaumlt ottavatyhteyksiauml) rengas (ei keskitettyauml pistettauml) Maakuntaverkossa todennaumlkoumlisinmalli on ns hub-and-spoke jossa on useita taumlhtimaumlisiauml paikallisia keskuksiapalvelemassa paikallisia kaumlyttaumljiauml ja naumlmauml keskukset sitten yhdistetaumlaumlntehokkailla runkoyhteyksillauml toisiinsa Osa naumlistauml keskuksista voi ollamerkittaumlvaumlmpiauml kuin toiset ndash esimerkiksi konesaleja joissa suurin osapalveluista tuotetaan voi olla hyvinkin vaumlhaumln (yksi paumlaumlasiallinen yksi varalla)koko maakuntaverkon alueella kun taas jokaisen kunnan alueella on hyvauml ollavaumlhintaumlaumln yksi koontipiste fyysisille runkoyhteyksille naapurikuntiin
Riippumattomuus palveluntarjoajista ndash edut ja haitat
Maakuntaverkon suunnittelussa otetaan yleensauml perustavoitteeksiriippumattomuus palveluntarjoajista eli operaattoririippumattomuus mikaumltakaa mahdollisuuden kilpailuttaa ulkoinen tietoliikenneyhteys ja ottaatarpeen mukaan palveluita useammalta palveluntarjoajalta yhtauml aikaaRiippumattomuus edellyttaumlauml ettauml liittymaumlpisteiden vaumllinen yhteys onomassa hallinnassa samoin tietoliikennettauml vaumllittaumlvauml laitteistoVarsinainen yllaumlpito-osaaminen on tarvittaessa hankittavissa ulkoiseltaasiantuntijalta sopimuspohjaisesti
Maakuntaverkkosuunnitelma
Sivu 1145
Oman verkon rakentamisen perusteluna on ollut poikkeuksetta kilpailun puuteja pelko yksipuolisesta kalliista hinnoittelusta Toinen oman verkon perusteluon se ettauml tarjolla olevaa kaupallista ratkaisua on pidetty teknisesti huonona taisen yhteensopivuutta omiin jaumlrjestelmiin huonona Verkon tekniset valinnat onhaluttu pitaumlauml omissa kaumlsissauml Usein omaan ratkaisuun ei ole ajanutrunkoyhteyksien taumlydellinen puuttuminen vaan naumlkemys siitauml ettauml ajan mittaanoma ratkaisu antaisi taloudellisesti ja teknisesti enemmaumln vapauksiakehittaumlmiselle
Runkoverkon ostaminen palveluna perustellaan yleensauml sillauml ettauml naumlinsaumlaumlstytaumlaumln huolehtimasta alati paumlivittaumlvaumlstauml verkkotekniikasta eikauml alanosaamista tarvitse palkata maakuntaverkon organisaatioon Myoumls aikaa onhaluttu saumlaumlstaumlauml jaumlttaumlmaumlllauml oman runkoverkon rakentamisvaihe poisOstovaihtoehtoa on kaumlytetty myoumls silloin kun tarjolla on ollut kaumlytaumlnnoumlssauml yksiainoa operaattori
Kyse on siis tietoisesta hankintastrategiasta jonka valinnassa joko omapaumlaumltoumlsvalta tai rakentamisen ulkoistaminen on asetettu etusijalle
Kuten edellauml on kerrottu verkkojen rakentaminen perustuu suhteellisen erillisiinkerroksiin Runkoyhteyksiauml on naumlin ollen myoumls hankittu niin ettauml kyseessauml eiole operaattorin tarjoama kokonaispalvelu eikauml kokonaan itse rakennettuverkko vaan ratkaisu sisaumlltaumlauml molempia elementtejauml EsimerkiksiHaumlmeenlinnassa fyysiset yhteydet (kerros 1) ostetaan operaattorilta muttamaakuntaverkkoyhtiouml vastaa itse verkon loogisen tason (kerros 2)konfiguroinnista ja verkon operointi ostetaan operaattorilta erillisenauml palvelunaTaumlmauml kuvastaa sitauml ettauml maakuntaverkkojen tavoitteiksi ei ole otettuainoastaan internet-palvelujen rakentamista vaan nopeiden paikallistenyhteyksien saatavuus ja maantieteellisesti hajallaan olevien toimipaikkojenkytkeminen tietoverkon avulla ovat keskeisiauml tavoitteita Runkoverkollatavallaan kudotaan maakunta tiiviiksi kokonaisuudeksi Sen jaumllkeen onvuorossa palvelujen (kerros 3) rakentaminen
Runkoverkkojen kilpailuttamisen taustalla on naumlin ollen laajempi kysymys siitaumlkuka tosiasiallisesti paumlaumlttaumlauml maakuntaverkon kehittaumlmisestauml Pelaumltaumlaumln ettaumlmuut kuin maakuntaverkon tavoitteita palvelevat paumlaumltoumlksentekokriteeritohjaavat kehittaumlmistauml jos runkoverkon ja muut keskeiset rakenteet ovat muidenkuin maakuntaverkkoa yllaumlpitaumlvien kuntien ja niiden omistaman organisaationhallussa Esimerkiksi verkon tekniset valinnat tehdaumlaumln operaattorinvaltakunnallisen suunnitelman mukaisesti eikauml seudun vaumllittoumlmiauml tarpeitakuunnellen Luonnollisesti pelaumltaumlaumln myoumls korkeaa hinnoittelua
Taumlllaisen tilanteen vaumllttaumlminen on tavalla tai toisella taustalla kaikkienrunkoverkkojen hankinnoissa Osa seuduista on paumlaumlttaumlnyt sen vuoksi rakentaaverkon itse osa puolestaan on harkinnut ettauml luottaminen kaupallisiinverkkopalveluihin tuo kuitenkin enemmaumln etuja kuin riskejauml
Aloitettaessa verkon rakentaminen on operaattoreita kilpailutettu jos sevain on ollut mahdollista Joka tapauksessa on pyydetty tarjousta jaharkittu sen jaumllkeen tarkoin eri vaihtoehtoja Verkon kaumlyttoumloumlnoton jaumllkeen
Maakuntaverkkosuunnitelma
Sivu 1245
ei kilpailutuksia ole tehty mutta verkon operoinnista on muutamillaseuduilla tarkoitus jaumlrjestaumlauml uusi kilpailu Toiminnassa olevan verkonrunkoratkaisun kilpailuttaminen onkin haasteellista sen vuoksi ettaumltoimittajan vaihtuessa on verkon taumlrkeimmaumlt yhteydet muodostettava jatestattava uudelleen mikauml on tekninen riski ja taloudellisesti kallistaToimittajan vaihtamiseen on suuri taloudellinen tekninen ja henkinenkynnys Operaattoririippumattomassa vaihtoehdossa toimittajanvaihtaminen myoumlhemmin on huomattavasti helpompaa ndash varsinkaanteknistauml kynnystauml ei kaumlytaumlnnoumlssauml ole
Mikaumlli paumlaumldytaumlaumln operaattoriippumattomaan ratkaisuun verkolle tulee hankkiaoma AS (Autonomous System)-numero AS-numerolla varustettu verkkokatsotaan autonomiseksi (itsenaumliseksi) toimijaksi ja se voi siten naumlkyauml muihinverkkoihin tasaveroisena Mikaumlli verkko toteutetaan yhden operaattorin kauttaverkko ei ole todellisuudessa itsenaumlinen vaan kaumlyttaumlauml operaattorinAS-numeroa Myoumls osoitteistuksessa on hankittava osoitteita jotka eivaumlt olesidoksissa operaattoriin Terminauml on provider independent (PI)-osoitteet jonkavastakohta on operaattorin kokoamat (Provider Aggregate PA) osoitteet
Kilpailuttamisen kohteena voi olla fyysinen verkko verkon aktiivilaitteet jonkinverkon osan uusiminen tai taumlydentaumlminen sekauml verkonhallinta ja operointiEsimerkiksi itse rakennettujen verkkojen operointipalveluja on kilpailutettu tai neaiotaan kilpailuttaa Mikaumlli verkon eri toiminnallisia osa-alueita kilpailutetaan eritoimijoille voi lopputuloksena olla tilanne jossa kenellaumlkaumlaumln ei ole hallussakokonaiskuvaa Taumlmaumln vuoksi mikaumlli toiminnot aiotaan hajauttaa lukuisilletoimijoille on erityisesti kiinnitettaumlvauml huomiota siihen ettauml joko omissa kaumlsissaumlsaumlilyy kokonaisymmaumlrrys tai sitten yhden ulkoistuskumppanin tehtaumlviin luetaannimenomaan kokonaisuuden hallinta Mikaumlli kokonaisuutta ei hallita yksittaumlisetsinaumlnsauml paumltevaumlt toimijat voivat kaumlyttaumlauml huomattavasti tyoumlaikaa ja aiheuttaakuluja mikaumlli tarvitaan kokonaisarkkitehtuuriin vaikuttavia muutoksia taikehitystauml
Tietoverkkojen teknologian kehitys ja tulevaisuus
Tekniikan kehitys tietotekniikka- ja erityisesti tietoliikennealalla on ollut erittaumlinnopeaa 90-luvulta saakka Tietoverkkojen kaumlytoumln yleistyminen japakettipohjaisen tietoliikenteen maumlaumlraumln kasvu ovat keskeisimpiaumlmuutostekijoumlitauml Tiedonsiirtokapasiteetin lisaumlaumlntyminen ja tiedonsiirron hintojenlasku sekauml paumlaumltelaitteiden monipuolistuminen ja hintojen lasku ovat luoneetuusia mahdollisuuksia niin yrityksille ja yhteisoumlille kuin tavallisillekansalaisillekin
Kun pienyrittaumljaumllle ja kotikaumlyttaumljaumllle modeemi oli 90-luvun puolivaumllissauml vielaumlyleisin tapa olla yhteydessauml verkkoon ja tietokone oli yleisin paumlaumltelaite ovatuudet paumlaumltelaitteet (matkapuhelimet tabletit) ja uusien laajakaistatekniikoidenkaumlyttoumloumlnotto olemassa olevassa puhelinverkossa vaumlhitellen yleistyneet
Taumlrkeimpiauml viime vuosien uusia toimintamalleja ovat pilvipalvelutPilvipalvelut -konesalit ja pilvilaskenta ovat yleisnimiauml viime vuosien
Maakuntaverkkosuunnitelma
Sivu 1345
trendille tarjota palveluita verkossa Pilvipalveluiden paumlaumlluokat ovat SaaS(Software as a Service) IaaS (Infrastructure as a Service) ja PaaS (Platform asa Service) Malli on esitetty kuvassa 2 Pilvipalveluiden perusajatuksena jaliiketoimintamallina on palveluiden tarjoaminen kaumlytoumln mukaan eiesimerkiksi kertaluonteisena ohjelmiston lisenssimaksuna tai omanalaitteistohankintana
Kuva 2 Pilviarkkitehtuurin yleiskuva
Tekniikan kannalta tietoverkkojen kehittymiseen on vaikuttanut monta eriseikkaa Tekniikat kehittyvaumlt asiakkaat ottavat eri verkkopalveluita kaumlyttoumloumln jauutta tekniikkaa sovelletaan yllaumlttaumlvissauml toiminnoissa Yleisesti voidaan sanoaettauml matkapuhelinliikenne on kehittaumlnyt tietoverkkojen kaumlyttoumlauml viimevuosikymmenenauml eniten koska siinauml missauml lankapuhelimista siirryttiin aikanaanmatkapuhelimiin niin myoumls tietoverkon kaumlyttouml on siirtynyt samoihin laitteisiin
Mobiiliverkko on siis syrjaumlyttaumlnyt perinteisen lankaverkon puhelinkaumlytoumlssaumlPuhelinoperaattorit ovat investoineet langattomiin verkkoihin ja naumlinedesauttaneet puhelinliikenteen poistumaa lankaverkoista Samalla on myoumlsdataliikenne saanut perinteisten lankaverkkojen rinnalle liikkuvat paumlaumltelaitteetMobiiliverkkojen kapasiteetti riittaumlauml erinomaisesti useimpiin sovelluksiin ja jopaainakin matalampilaatuiseen videoon Kiinteaumlt dataverkot ja laajakaistayhteydetsaumlilyvaumlt edelleen kaumlytoumlssauml sillauml kiinteitten yhteyksien kautta tarjotaan kaumlyttaumljillemultimediaa IP-TV tilausvideota rdquoVoDrdquo yms paljon kapasiteettia vaativiapalveluita Mobiilidatalla kaikkia palveluita ei onnistuta tuottamaan muttaMobiilidata kattaa helposti laajempia maantieteellisiauml alueita
Merkittaumlviauml tietoverkkojen perusteiden teknisiauml uudistuksia
Maakuntaverkkosuunnitelma
Sivu 1445
Internet-tekniikkaan pohjautuvat tietoverkot perustuvat IP-protokollaan jaIP-osoitteisiin (Internet Protocol) IP-osoite on numero jolla yksittaumlinenverkkolaite loumlytyy verkosta ndash aivan samaan tapaan kuin katuosoitteenperusteella voidaan loumlytaumlauml yksinaumlinen talo kaupungista Internetin alkuperaumlinenIP-osoitteistus perustuu 60-luvun lopulta olevaan tekniikkaan ja siinauml onteknisenauml rajana korkeintaan neljauml miljardia osoitetta Koska tuolloin ei vielaumlennustettu Internetin massiivista kasvua nykytilanteessa missauml laumlhes kaikillamaailman ihmisillauml on Internet-kykyinen paumlaumltelaite alkavat Internetinalkuperaumlisen osoitteistuksen rajat tulla vastaan Taumlmauml alkuperaumlinen malli ja senosoitteistus koskee IPn versiota 4 (IPv4)
IPv4-osoitteet ovat siis kokonaan loppuneet kokonaan Internetinnumeroavaruuksia hallinnoivalta IANAlta joka jakaa niitauml alueellisillerekistereille Alueellisilta osoiterekistereiltauml osoitteet loppuvat pian ndash RIPEn eliEuroopan rekisterin uskotaan ehtyvaumln loppuvuodesta 2012 Taumlmaumln jaumllkeenoperaattoreilla on vielauml pitkaumlaumln kaumlyttaumlmaumlttoumlmiauml IPv4-osoitteita mutta suuriamaumlaumlriauml niitauml ei saada kaumlyttoumloumln Joitakin suoraan IANAn aikanaan allokoimiaosoitteita jotka eivaumlt ole tavoitettavissa Internetissauml on yritetty palauttaayleiseen kaumlyttoumloumln mutta taumlmaumln ei oleteta merkittaumlvaumlsti auttavan saatavuuteenIPv4-osoitteiden loppumisella ei ole vaumllttaumlmaumlttauml vaumllitoumlntauml kaumlytaumlnnoumln merkitystaumlnykyinen IPv4-osoiteavaruus toimii aivan kuten ennenkin Pidemmaumlllaumltaumlhtaumlimellauml on kuitenkin syytauml ainakin tutkia IPv6-tekniikan tukemiseenIPv6-protokolla on IPv4n seuraaja joka tuo mukanaan merkittaumlvaumlstisuuremman osoiteavaruuden jossa osoitteiden loppuminen ei ole ongelmaIPv6 myoumls mahdollistaa joitakin uusia palveluita kuten yksinkertaisemmanmobiliteetin multicastingin (monivastaanottajalaumlhetyksen) ja reitityksenhallinnan
Suurimmat kustannukset liittyvaumlt yllaumlpitoon ja kouluttamiseenPerusominaisuuksiensa osalta IPv6 on hyvin samantapainen kuin IPv4 yllaumlpitaumlaumlndash kunhan suurempien osoitteiden tuomat muutokset ovat hallinnassaperusyllaumlpitoa pystytaumlaumln hoitamaan IPv6n tuomien uusien ominaisuuksienosalta on syytauml tarvittaessa kouluttaa henkiloumlstoumlauml Oleellista on ettaumlkilpailutettaessa Internet-yhteyttauml IPv6-valmiuden tulee olla operaattorillakunnossa
Kytkentaumlisten verkkojen ongelmiin erityisesti konesalien yhteydessauml liittyvaumltkytkinten kaumlytoumln optimointi Perinteinen Spanning Tree-malli sisaumlltaumlauml joukonongelmia joita voidaan tosin lievittaumlauml erilaisilla menetelmillauml kuten MST eli IEEE8021s TRILL ja 8021aq ovat tekniikoita joilla kytkinten kaumlyttoumlauml pyritaumlaumlnoptimoimaan niin ettauml spanning-tree-mallin rdquokaumlyttaumlmaumlttoumlmaumltrdquo linkit otetaankaumlyttoumloumln Tekniikka ei taumltauml kirjoitettaessa ole vielauml saavuttanut taumlyttaumlkypsyysastetta koska esimerkiksi broadcast- ja multicast-liikenteen kanssa onedelleen ongelmia Asia on kuitenkin hyvauml huomioida esim laitehankintojatehtaumlessauml ndash tekniikat voivat auttaa parantamaan suorituskykyauml myoumlhemminAinakin aluksi uudet tekniikat tulevat kaumlyttoumloumln laumlhinnauml konesaleihin Tekniikatovat suhteellisen helppoja yllaumlpitaumlauml mutta arkkitehtuurisuunnittelu jakaumlyttoumloumlnotto vaativat syvaumlllisempaumlauml tuntemusta Edellauml mainittuja naumlkoumlkulmiajoutuu jokainen kunta miettimaumlaumln ja hakemaan omia ratkaisuja Voidaan sanoaettauml kunnan sisaumlinen tietoverkko on maakuntaverkko minikoossa Samat
Maakuntaverkkosuunnitelma
Sivu 1545
ongelmat tulevat jokaiselle kunnalle eteen jossain vaiheessaMaakuntaverkossa naumlitauml ongelmia kaumlsitellaumlaumln yhteisesti
Uhkakuvia ja niihin varautuminen
Kuten todettua tietoverkot ovat nykyajan toiminnan perusta joten pienetkintietoverkkoviat aiheuttavat suuria ongelmia ja keskeyttaumlvaumlt monet toiminnotesim kaupoissa ja pankeissa
Operaattorit ovat nopeassa tahdissa paumlivittaumlneet sekauml perinteisiauml ettaumllangattomia verkkoja niin ettauml palvelun saatavuus taajama-alueilla alkaa ollakattava Ongelmaksi tasa-arvoisen tietoyhteiskunnan toteuttamisenkannalta muodostuvat haja-asutusalueet Vuoden 2010 aikana on kaikillehenkiloumlillauml ja yrityksille on tullut oikeus 1 Mbs tietoverkkoyhteyteenTeknisessauml mielessauml tavoite on nimellisesti toteutunut muttakaumlytaumlnnoumlssauml palvelun laatu jaumlttaumlauml edelleen toivomisen varaa
Mitkauml seikat sitten heikentaumlvaumlt tietoverkkojen kaumlytettaumlvyyttauml ja onko niilletehtaumlvissauml jotain Uhkakuvia verkoille on useita ja moninaisiaSaumlhkoumlntuotannolla ja -siirrolla sekauml tietoliikenteellauml on suora riippuvuussuhdetoisiinsa - ilman toista ei ole toista Kaapeliviat ovat harmillisen yleisiauml muttaluonteeltaan hyvinkin paikallisia
Fyysisten tietoverkkovikojen lisaumlksi ongelmaksi muodostuutietoverkkojen laajentuminen ja paikallisten tietoverkkojen liittyminentoisiinsa Hyvaumlnauml esimerkkinauml taumlstauml on Laumlnsi-Uudenmaanmaakuntaverkon kehittyminen jossa laumlntisen Uudenmaan kunnatyhdistelevaumlt tulevaisuudessa kuntaverkkoja yhdeksiverkkokokonaisuudeksi Taumlmaumln verkon hallinnointi ja yllaumlpito tuleeolemaan haasteellista mutta tulevaisuudessa siitauml saatava hyoumlty niinkustannus- ja toiminnallisesta naumlkoumlkulmasta on suuri
Laumlnsi-Uudenmaan maakuntaverkkosuunnittelu
Laumlnsi-Uudenmaan kunnat ja alueelliset toimijat ovat ryhtymaumlssaumlrakentamaan alueelle maakuntaverkkoa Maakuntaverkon kehittaumlmisessaumlovat mukana seuraavat organisaatiot
Kirkkonummi Hanko Karkkila Lohja Luksia Nummi-Pusula Raasepori Vihti
Maakuntaverkkosuunnitelma
Sivu 1645
Maakuntaverkon perusajatuksena on toteuttaa kunta-organisaatioilletehokas ja joustava dataverkkoratkaisu 2010-luvulle Runkoverkko onmaakunnan tarjoama palvelu josta kuntaorganisaatioille varataantarvittava tietoliikennekapasiteetti
Laumlnsi-Uudenmaan tietoverkkojen nykytilanne ja toteutetut yhteishankkeetVaikka maakuntaverkkoa vasta nyt suunnitellaan strategisella tasolla on sitauml jototeutettu hyvaumlssauml yhteistyoumlssauml varsin paljon Erillinen maakuntaverkkohankeon ollut kaumlynnissauml jo jonkin aikaa Maakuntaverkkohankkeessa ei vielauml ryhdyttyverkkoa varsinaisesti rakentamaan vaan pyrittiin luomaan yhtenaumlisiauml kaumlytaumlntoumljaumlja nykyisellauml rakenteella toteutettavissa olevia palveluita EsimerkiksiLaumlnsi-Uudenmaan seudulliselle sosiaalipaumlivystykselle on rakennettu kaikkiakuntien kattava tietoliikenneyhteys sosiaalihuollon tietojaumlrjestelmien vaumllilleTaumlmaumln tietoliikenneyhteyden avulla voi sosiaalipaumlivystaumljauml katsoa vaikkapaLohjan tai Raaseporin asiakastietoja mobiiliverkon kautta ollessaan Siuntiossa
Hiiden alueella tietoverkkojen rakentaminen on edennyt pisimmaumllle jakaumlytaumlnnoumlssauml maakuntaverkko on jo toteutettu Lohjan ja Puhdin tietoverkot ovatjo yhdistettyjauml ja yhdenmukaistettu tietoliikennelaitteiltaan ja maumlaumlrityksiltaumlaumlnHiiden alueen tietoverkkoja varten on valmiina ns Pullo-tietoverkkosuunnitelma(Puhdin Luksia ja Lohjan tietoverkkosuunnitelma) jossa on luotu periaatteetmaumlaumlritykset ja tietoliikenneperiaatteet yhteiselle laumlhiverkkotopologialle Hiidenalueen tietoverkkosuunnitelmat on laadittu siten ettauml niiden pohjalta voidaanmaakuntaverkkoa laumlhteauml laajentamaan muihin kuntiin
Pullo-tietoverkkosuunnitelmasta on toteutettu yhteinen palomuuriympaumlristoumljoka on liitetty HUSin ALLI ndash tietoliikenneliittymaumlaumln (TerveydenhuollonAlueellinen Liittymaumlpiste) Taumlhaumln tietoliikenneliittymaumln kautta hoidetaaneResepti tietoliikenne Kelaan ja HUSiin Liittymauml ja sen tarvitsemapalomuuriympaumlristouml on rakennettu niin ettauml se voi toimia myoumlhemmin myoumlsmaakunnallisena liityntaumlpisteenauml Inkoolle Siuntiolle Raaseporille Hangolle jaKirkkonummella
Maakuntatasolla kansalaisille kohdennettuja e-palveluita on myoumls kehitettyNaumlmauml palvelut on toteutettu Hiiden alueen tietoverkkojen kautta Kansalaisetsaavat e-palveluita seutuportaalin wwwlaumlnsifiin kautta wwwlaumlnsifiseutuportaali on liitetty Hiiden tietoverkkoon ja sitauml yllaumlpidetaumlaumln Lohjantoimipisteestauml wwwlaumlnsifi palvelua kehittaumlauml Novago Oy yrityskehitys yhdessaumlLaumlnsi-Uudenmaan kuntien kanssa
Maakunnallisella tasolla kuntien tietohallinnot ovat kokoontuneet jo vuodesta2003 alkaen 2008 alkaen alue on kattanut koko laumlntisen UudenmaanMaakunnallinen yhteistyoumltoiminta on luonut pelisaumlaumlnnoumlttietohallintoyhteistoiminalle ja kehittaumlnyt tietohallintojen yhdenmukaisuuttaSaumlaumlnnoumlllinen tapaaminen ja tietojen vaihto on mm helpottanut hankintaa eritietojaumlrjestelmaumltoimittajien kanssa
Lohjan ja Puhdin tietohallintoyhteistoiminta on edennyt pisimmaumllle Vuoden2012 syksyllauml selvitetaumlaumln yhteisen tietohallinnon perustamista Kuntien Tieranalaisuuteen Uuden tietotekniikkayksikoumln tehtaumlvaumlnauml on tuottaa kuntille
Maakuntaverkkosuunnitelma
Sivu 1745
tietotekniikkapalveluita yli kuntarajojen hyoumldyntaumlmaumlllauml eri organisaatioissaolevaa osaamista ja teknisiauml ratkaisuja Taloudellisia hyoumltyjauml saadaanpoistamalla paumlaumlllekkaumlisyyksiauml ja hyoumldyntaumlmaumlllauml volyymietuja Hiiden alueella onlisaumlksi useita yhteisiauml tietojaumlrjestelmiauml mm yhteinen potilastietojaumlrjestelmauml
L-U maakuntaverkon strategiset tavoitteet
Laumlnsi-Uudenmaan maankuntaverkkohankkeet tavoitteet voidaan jakaakahteen naumlkoumlkulmaan toiminnalliset naumlkoumlkulmat ja tekniset naumlkoumlkulmatToiminnallinen naumlkoumlkulma kaumlsittaumlauml maakuntaverkon vaikutukset kuntientoimintaan ja tekninen naumlkoumlkulma tietotekniikan ja yllaumlpidonkehittaumlmiseen
Yksinkertaistettuna maakuntaverkko luo perustan 2010-luvulla kuntienpalvelutuotannon kehittaumlmiselle Kuntakentaumln muutokset ja kuntienpalvelurakenteen muutokset vaativat yhauml rdquoketteraumlmpaumlaumlrdquo tietohallintoa jatekniikkaa Ylikunnallisten palveluiden kaumlyttoumloumlnotto vaatii tietohallinnoltasuorituksia joita ei enaumlauml aina pystytauml tuottamaan haumlthaumltaumlauml muutamassakuukaudessa Esimerkkinauml taumlstauml ovat Hiiden alueen LOST- ja Karviainenterveystoimien muutaman vuoden takaiset toimialajaumlrjestelyt Ilman useanvuoden tietohallintoyhteistyoumltauml ja sen avulla tehtyauml mm yhteistauml tietoverkkoa eiko organisaatioita olisi pystytty maumlaumlraumlajassa perustamaan tietoteknisesti(tietojaumlrjestelmaumlt kirjautumispalvelut jne)
Yleisenauml suuntauksena voidaan todeta ettauml kunnallinen tietohallinto tuleemuuttumaan 2010-luvulla Periaate jossa kaikkea yritetaumlaumln tehdaumlaumln itse tuleekatoamaan Kunnat tulevat ja joutuvat hakemaan kumppaneitatietohallintopalveluiden yllaumlpitoon ja kehittaumlmiseen Jotkut kunnat ulkoistavattietohallintoa ja jotkut liittoutuvat naapureidensa kanssa Oli ratkaisu mikaumltahansa maakuntaverkkoa tarvitaan tietotekniikkapalveluiden tuottamisessaPalvelua tuotetaan tulevaisuudessa suurelta osin maantieteellisesti etaumlaumlltaumlkunnan virastosta Esimerkiksi Hiiden alueella oleva Tieran yhteistoiminta jasen kehittaumlminen on hyvauml esimerkki uudesta palvelutuotantoajattelusta
Toiminnallinen perustelu
Maankuntaverkko tulee naumlhdauml toiminnallisena kehityshankkeena Voidaansanoa ettauml maakuntaverkko on eraumlaumlnlaista kaavoittamista ja nskunnallistekniikan rakentamista alueelle Naumliden perusasioiden ollessavalmiina voidaan taumlmaumln palvelun paumlaumllle rakentaa rdquoketteraumlstirdquo erilaisiaylikunnallisia kuntapalveluita ja yhteistoimintaa
Laumlnsi-Uudenmaan maakuntaverkko varmistaa sen ettauml laumlntinen Uusimaa onvalmis tulevaisuuden kuntakentaumln muutoksiin ja naumlin ollen saa muutoksessaetumatkaa muihin alueisiin naumlhden
Maakuntaverkkosuunnitelma
Sivu 1845
Tekninen perustelu
Maakuntaverkon tekninen tavoite on varmistaa laumlntisellauml Uudellamaallatietoyhteiskunnan tarvitsemat tietoverkkopalvelut ja niiden laadukastoiminta vuorokauden ympaumlri Nyt tietoverkkopalvelua tuotetaan jokaisessakunnassa erikseen ja erilaisella panostuksella Tulevaisuudessa tietotekniikanpilvipalveluiden laajempi kaumlyttouml vaatii tietoverkoilta yhauml parempaa suorituskykyaumlja laatua Nykyisellauml hajautetulla toimintamallilla ei hyvaumlauml tasoa saavuteta vaanjoudutaan toimimaan niukkuuden periaatteen mukaisesti Yhdenmukainentietotekninen maakuntaverkko helpottaa tietoverkon yllaumlpitoa varmistaatietoturvallisuuden toteutumisen ja varmistaa kuntien palveluprosessienhaumlirioumlttoumlmaumln toiminnan
Maakuntaverkon toiminnalliset ja tekniset tavoitteet on esitetty tarkemminkappaleessa maakuntaverkon peruspalvelut
L-U maakuntaverkon strategisten tavoitteiden toteutuminen
L-U maakuntaverkon yleisten tavoitteiden toteutuminen
Seuraavat yleiset tavoitteet esiteltiin maakuntaverkkohakemuksessa Naumlmaumltavoitteet ovat toteutuneet hankkeen aikana seuraavasti
Tavoite Kustannussaumlaumlstoumlt
Kuntien harteille siirtyy jatkuvasti uusia vastuita ja tietotekniikan kiivastahtinenkehitys vaatii jatkuvaa uudistumista Laumlnsi-Uudenmaan alueen kuntientietohallintojen yhteistyoumlhankkeille eraumls taumlrkeauml syy ovat saumlaumlstoumljen saaminentietotekniikkaa standardisoimalla yhtenaumlistaumlmaumlllauml tietotekniikan rakentamista jayllaumlpitoa sekauml luomalla toimittajiin paumlin suurempi tietotekniikkakokonaisuusEsimerkiksi Kirkkonummen kunta on ensimmaumlisenauml Suomessa ottanut kaumlyttoumloumlnTieran suunnitteleman Tiera-toimistojaumlrjestelmaumln korvaamaan kuntakohtaisiaOffice ndash ja saumlhkoumlpostiratkaisuja
Tavoitteen toteuma
Hankkeen aikana on Suomeen perustettu kuntien Tiera-organisaatio jonkatehtaumlvaumlnauml on ohjata ja koordinoida kuntien tietohallintoa ja tekniikkaratkaisujaVuoden 2011 aikana kaikki laumlntisen Uudenmaan kunnat liittyivaumlt Tieranosakkaaksi ja naumlin sitoutuivat yhteiseen kehittaumlmiseen Tieran omistajina onvuonna 2012 jo 199 kuntatoimijaa ja yli 30 kuntayhtymaumlauml ja laskennallinenvaumlestoumlpeitto on yli 46
Tavoite Toimintojen tehostaminen
Maakuntaverkkosuunnitelma
Sivu 1945
Keskittaumlmaumlllauml toimintoja saadaan yleisesti aikaan myoumls toiminnan tehostumistaTaumlmauml tavoite pyritaumlaumln saavuttamaan luomalla yhteisiauml toimintatapoja jaosto-resursseja kaikkien organisaatioiden vaumllille Esimerkiksi yhteisetpalomuurit yhteisesti yllaumlpidettaumlvaumlt tietojaumlrjestelmaumlt tyoumlasemienyhteishankinnat kansalaisten e-asiointi ja www-palveluiden yhdenmukainentuottaminen tehostavat toimintaa
Tavoitteen toteuma
Laumlntisellauml Uudellamaalla Hiiden alueen kunnat suunnittelevat syvempaumlaumlyhteistoimintaa Tieran kanssa Tarkoituksena on muodostaa Tieran alaisuuteen2013 alusta laumlhtien oman tietotekniikan tuotantoyksikkouml palvelemaan Hiidenalueen kuntia ja kuntayhtymaumlauml Hiiden alueella on lisaumlksi muodostettu eReseptihankkeessa yhteinen tietoliikenne- ja palomuuriratkaisu joka liitetaumlaumln HUSiinAlli-tietoliikennepisteeseen ja Kelaan Yhteisellauml tietotekniikkaratkaisulla Hiidenalueen kunnat ovat voineet pienentaumlauml yllaumlpitokustannuksia eReseptin kaumlytoumlssauml
Tavoite Palvelun parantaminenPalvelun parantaminen on myoumls mahdollista yhteistyoumln avulla sekaumllaadullisesti ettauml maumlaumlraumlllisesti Taumlmauml voisi tarkoittaa pitkaumlllauml aikavaumllillaumltietohallintojen osaamisen erikoistumista esimerkiksi konesali- tietoverkko-tietoturva- tietosuoja- helpdesk- multimedia- ja web- osaajiin ja tuottajiin
Tavoitteen toteuma
Tavoite ei ole suoraan toteutunut Tietotekniset ratkaisut ovat vielauml hyvin paljonkuntakohtaisia ja naumlin ollen ko tavoitteen toteutuminen on vaikea Tavoitetta onvoitu toteuttaa eResepti- hankkeessa siten ettauml kaikki e-Reseptin tietotekninensuunnittelutyouml on tehty yhteistoiminnassa tietohallintojen kesken EsimerkiksiLohjan tietohallinto on edustanut laumlntisen Uudenmaan tietotekniikkayksikoumlitaumllaumlntisen Uudenmaan eResepti hankkeen ohjausryhmaumlssauml
Tavoite Turvallisuus ja kaumlytettaumlvyysMaakuntaverkon tarkoituksena on tuottaa Laumlnsi-Uudenmaan kunnilleyhdenmukainen tietoturvallinen 24 h tietoverkkoinfrastruktuuri sekauml varmistaatietoverkon taloudellisuus ja kilpailukykyisyys Maakuntaverkossa toimivienosakkaiden roolina on koota ja varmistaa Laumlnsi-Uudellemaalle riittaumlvaumln tasoisetja laadukkaat tieto-verkko- ja yllaumlpitoresurssit sekauml loumlytaumlauml nykyisestaumltoimintaympaumlristoumlstauml pitkaumlaikaiset strategiset kumppanittietoverkkoyhteistyoumlhoumln
Tavoitteen toteuma
Tavoite ei ole suoraan toteutunut koska hankkeen aikana maakuntaverkkoa eiole ollut tarkoitus perustaan Tavoite on toteutunut kuitenkin siten ettaumltietotekninen maakuntaverkkotyoumlryhmauml on mm kilpailuttanuttietoturvakonsultointipalvelut Naumlitauml palveluita hyoumldynnetaumlaumln eResepti-
Maakuntaverkkosuunnitelma
Sivu 2045
hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa
L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita
1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle
Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille
2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta
3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa
4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
Maakuntaverkkosuunnitelma
Sivu 2145
5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis
6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana
7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun
8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista
10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja
Maakuntaverkkosuunnitelma
Sivu 2245
terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet
11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin
12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml
13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin
14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti
15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista
Maakuntaverkkosuunnitelma
Sivu 2345
tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
L-U kuntien tietoverkkojen nykytilanne ja teknologia
Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa
Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia
Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate
KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna
Maakuntaverkkosuunnitelma
Sivu 2445
Raasepori
Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta
HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen
LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa
PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa
Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml
Maakuntaverkkosuunnitelma
Sivu 2545
Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken
Tiedostetut kehitystarpeet
On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl
Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen
Maakuntaverkkosuunnitelma
Sivu 2645
Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml
Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia
Maakuntaverkon perustaminen
Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen
Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa
Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia
Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa
Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi
Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset
Maakuntaverkkosuunnitelma
Sivu 2745
reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset
Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml
Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml
Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta
Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet
Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen
Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun
Maakuntaverkkosuunnitelma
Sivu 2845
Kuva 4 Maakuntaverkko rakentamisvaihe I
Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml
Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa
Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita
Rakentamisvaihe II maakunnallinen sisaumlverkko
Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa
Maakuntaverkkosuunnitelma
Sivu 2945
Kuva 5 Maakuntaverkon looginen kuvaus
Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste
Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle
Maakuntaverkkosuunnitelma
Sivu 3045
Kuva 6 Maakuntaverkon sisaumlinen toimintamalli
Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta
Maakuntaverkon peruspalvelut
Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle
Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat
Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen
Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml
Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta
Maakuntaverkkosuunnitelma
Sivu 3145
Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut
Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml
Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml
HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen
Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml
Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa
Maakuntaverkkosuunnitelma
Sivu 3245
Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa
Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml
Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille
Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia
Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml
Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin
Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa
Maakuntaverkkosuunnitelma
Sivu 3345
Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava
Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa
Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin
Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin
Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta
Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista
Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan
Maakuntaverkkosuunnitelma
Sivu 3445
taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla
Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin
Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne
Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja
Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen
tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen
Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse
Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta
1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia
2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta
Maakuntaverkkosuunnitelma
Sivu 3545
3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen
Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta
Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen
Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml
Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli
Maakuntaverkkosuunnitelma
Sivu 3645
Maakuntaverkon yllaumlpidon suunnittelu
Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle
Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml
Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet
Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt
Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita
Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle
On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen
Maakuntaverkkosuunnitelma
Sivu 3745
mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua
Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan
Taulukko 1 Osaamiskartta ja vastuunjakomalli
MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka
Maakuntaverkkosuunnitelma
Sivu 3845
halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin
1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti
2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi
3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan
4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa
5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa
Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa
Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia
Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml
Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa
Maakuntaverkkosuunnitelma
Sivu 3945
koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa
Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt
Esimerkkejauml eri tasoisista muodollisuusvaatimuksista
Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen
runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi
Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan
Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle
Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)
Verkkopalveluiden lakkauttaminen
On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen
Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 345
Maakuntaverkkosuunnitelma
Sivu 445
OSA I MAAKUNTAVERKKOSUUNNITELMA
Maakuntaverkkosuunnitelmasta yleisesti
Johdanto ja taustaa hankkeelleTietoverkot ovat nykyajan toiminnan perusta Pienetkin tietoverkkoviataiheuttavat suuria ongelmia ja keskeyttaumlvaumlt monet toiminnot esim kaupoissa japankeissa Tietoverkko voidaan naumlin katsoa olevan vaumlhintaumlaumln yhtauml taumlrkeauml osakuntien infrastruktuuripalveluita kuin muutkin vastaavatinfrastruktuurikomponentit kuten katuverkoston yllaumlpito vesilaitokset javiemaumlroumlinti sekauml saumlhkoumlnjakelu Tietoverkko on kuitenkin verraten uusikehitysaskel eikauml merkittaumlvaumlauml strategisen tason suunnitelmallisuutta ole vielaumlehtinyt syntyauml siinauml missauml yleis- ja asemakaavaa on kaumlytetty jo vaumlhintaumlaumlnkinvuosikymmeniauml On kuitenkin naumlhtaumlvissauml kehitystauml jossa tietoverkosta voinousta jopa kunnan infrastruktuurin taumlrkein osa-alue Tietoverkkosuunnitelmallapyritaumlaumln vahvistamaan laumlntisen Uudenmaan edellaumlkaumlvijaumlasemaa kunnallistenverkkopalveluiden tuottajana ja yllaumlpitaumljaumlnauml
Tietoyhteiskuntakehityksellauml on kasvava merkitys kaupungin kunnan ja alueenkilpailukyvylle asukkaiden elaumlmaumlnlaadulle hyvinvoinnille ja tasa-arvolleFyysiset tietoverkot niiden suorituskyky ja nopeiden yhteyksien kustannuksetovat merkittaumlvauml tekijauml alueellisen kilpailukyvyn ja tietoyhteiskuntapalvelujensaatavuuden kannalta Kansalaisen tietoyhteiskuntaohjelma vuoteen 2006Turku
Maakuntaverkkoja on toteutettu eri puolilla Suomea Toteutettuja verkkoja onmm Paumlijaumlt-Haumlmeessauml Pohjois- ja Etelauml-Karjalassa sekauml Keski-Suomessa
Maakuntaverkoissa tarjottavia palveluja ovat mm Internet-liittymauml saumlhkoumlpostitietoturvaratkaisut kuntien toimipisteiden yhdistaumlminen ja erilaiset web- jasovelluspalvelut paumlaumlllimmaumlisenauml terveydenhuollon vaatimat sovelluksetTietoverkon on yleisesti katsottu kuuluvan peruspalveluihin Lisaumlksi yhteistyoumlllaumlon katsottu saatavan aikaan sellaisia palveluja ja etuja joita kunnat eivaumlt yksinkykenisi tuottamaan Kokemukset maakuntaverkoista ovat olleet hyviauml
Maakuntaverkolla tarkoitetaan suhteellisen yhtenaumlisenauml kokonaisuutenakehitettaumlvaumlauml tietoverkkoihin perustuvaa palvelujoukkoa jonka tavoitteet ovatseudullisia Maakuntaverkosta puhuttaessa tarkoitetaan niin teknistaumlrunkoverkkoratkaisua ettauml niiden kautta saavutettavia tietotekniikkapalveluja
Maakuntaverkko mielletaumlaumln edellauml olevan maumlaumlritelmaumln mukaan useinpalvelukokonaisuudeksi Se on eraumlaumlnlainen kokoava yleisnimi jonka allesijoitetaan hyvin eritasoisia palveluja Esimerkiksi kuntien hallinnonjaumlrjestelmien yhteydet ja kansalaisille tarkoitetut seudulliset portaalit eivaumltteknisesti tai kehittaumlmisen kannalta liity toisiinsa juuri muuten kuin siten ettauml neehkauml rakennetaan samojen maakuntaverkkoprojektien alaisuudessa Taumlssaumlmielessauml maakuntaverkko ei edes palvelukokonaisuutena ole yksiselitteinen
Maakuntaverkkosuunnitelma
Sivu 545
Maakuntaverkon aktiivisilla kaumlyttaumljillauml on voimakas side maakuntaan jotenesimerkiksi seudulla tarjottavat palvelut kiinnostavat Luonnollisesti myoumlsetaumlisyys palvelun luokse on merkittaumlvauml tekijauml Internetistauml tilataan useimmitentuotteita joita ovat ostoksina yksinkertaisia kuten kirjat ja aumlaumlnilevyt Merkittaumlvaumltja monimutkaisemmat ostokset valmistellaan selaamalla tarjontaa tuotteidenominaisuuksia ja hintoja internetistauml mutta ostokset tehdaumlaumln perinteiseentapaan ja usein juuri paikalliselta myyjaumlltauml Maakuntaverkosta tehdyistaumlselvityksistauml ilmeneekin esille naumlkoumlkohta ettauml maakuntaverkkojen tulisi vastataalueen paikallista asiointialuetta jotta maakuntaverkko voisi mielekkaumlaumlstikehittyauml Liian suppean tai laajan alueen kattavat verkot eivaumlt kiinnosta ihmisiaumlAsiakkaat etsivaumlt palveluja jotka ovat mahdollisimman helposti saavutettavissaUsein yksittaumlinen kunta on usein liian pieni kokonaisuus ollakseen kiinnostavakaupallinen alue ja pystyaumlkseen toteuttamaan riittaumlvaumln hyvaumlt internet-palvelutyksin Seutuverkot 2001 Juhdan raporttia mukaillen
Maakuntaverkot ovat syntyneet niille seuduille miten ne vastaavat fyysisiaumlasiointialueita Taumlstauml voidaan paumlaumltellauml onko niiden palvelujen rakentamiselleseudullinen pohja Hypoteesina voidaan pitaumlauml sitauml ettauml maakuntaverkolla onhyvaumlt edellytykset kehittyauml jos se vastaa fyysistauml asiointialuetta Sellaisentunnusmerkkinauml on selkeauml seudullinen keskus johon asiointimatkat ovatkaikkialta seudun alueelta suhteellisen lyhyet (Lauantaina aamupaumlivaumlllauml ehtiiasioimaan) Seutuverkot 2001 Juhdan raporttia mukaillen
Tarkasteltavista seuduista esimerkiksi Haumlmeenlinna vastaa hyvaumln seudunmaumlaumlritelmaumlauml Niissauml on selkeauml keskus matkat ovat suhteellisen lyhyet javaumlestoumlmaumlaumlrauml on suuri Myoumls monet pienet seudut ovat yhtenaumlisiauml alueitavaikka niiden vaumlestoumlmaumlaumlrauml on edellisiauml pienempi eikauml yhtauml selkeaumlauml keskustaole Taumlllaisia ovat esimerkiksi Kuusiokunnat Suupohja ja RaJuPuSu Naumlidenmaakuntien yhtenaumlisyyttauml tukee ehkauml juuri se ettauml kunnat ovat suhteellisentasavahvoja Koillismaa Kainuu ja myoumls Ylauml-Savo ovat laajoja alueita joissaetaumlisyydet alkavat vaikuttaa palvelujen kaumlyttoumloumln Taumlllaisilla seuduilla saattaapalvelujen ja tavaroiden tilaaminen verkon kautta olla mielekkaumlaumlmpi vaihtoehtokuin pelkkauml tietojen hakeminen fyysistauml ostotapahtumaa varten Seutuverkot2001 Juhdan raporttia mukaillen
Hyvauml maakuntaverkko kokoaa kaumlyttaumljaumlkunnan joka epaumlilemaumlttauml kiinnostaakaupallisiakin toimijoita Taumlmauml asiakaskunta voidaan saavuttaa naumlkymaumlllaumlmaakuntaverkossa aktiivisesti Maakuntaverkko on paikallisille yrityksille suurimahdollisuus tavoittaa potentiaalinen asiakaskunta sekauml viestittaumlauml uutuuksistatarjouksista ja muista vastaavista asioista Myoumls tilausten vastaanotto verkonkautta on paikallisille yrityksille uusi liiketoimintamahdollisuus palvellapitkaumlaikaista asiakaskuntaa Usein pienten paikallisten yritysten tarjontaa onvaikeaa saada esille maakuntaverkon kaumlyttaumljille Esimerkiksielinkeinonharjoittajat kuten remonttimiehet ja kodinhoitajat joidentyoumlpanokselle olisi kysyntaumlauml eivaumlt yleensauml ole loumlydettaumlvissauml verkon kauttaOngelmana ovat liian suuret saumlhkoumlisten palveluiden kehittaumlmiskustannukset jatietotekninen osaaminen Keskisuuret ja suuret yritykset joilla on markkinoinninosaamista ja resursseja laatia omia sivustoja ja internet-palveluja eivaumlt oletaumlssauml suhteessa ongelma Tulevaisuudessa palvelujen esittelyyn ei kenties riitaumlpuhelin- ja osoiteluettelo Tarvitaan taumlsmaumlllisemmaumlt palvelujen kuvaukset jamyoumls tieto siitauml milloin esimerkiksi remonttimiehellauml on mahdollisuus ottaa
Maakuntaverkkosuunnitelma
Sivu 645
vastaan uusia toimeksiantoja Maakuntaverkkojen strategioissa tulisi arvioidamiten taumlllaisten palvelujen kehittaumlminen parantaa seudun tyoumlllisyyttauml vaijaumltetaumlaumlnkouml kaupallisten toimijoiden palvelut kokonaan maakuntaverkonulkopuolelle Myoumls osittainen malli jossa maakuntaverkon kautta voidaantoimittaa perusinfrastruktuuripalveluita ndash Internet-yhteyttauml ndash mutta korkeammantason toiminnallisuudet ovat yritysten vastuulla on mahdollinen Seutuverkot2001 Juhdan raporttia mukaillen
Mikaumlli yritysten palvelutarjontaa otetaan mukaan maakuntaverkkoon verkontulisi olla avoin kaikille halukkaille tasapuolisesti Internetissauml naumlkyminen onjokaisen yrityksen oma valinta mutta vaarana on esimerkiksi maakuntaverkonsponsorointi jonka kautta jokin alan yritys saa naumlkyvaumlmmaumln aseman kuin muutKeinona naumlitauml ongelmia vastaan on pitaumlauml maakuntaverkon kehittaumlminen kuntienpaumlaumltoumlsvallassa Taumlmauml puolestaan edellyttaumlauml ettauml maakuntaverkon hallinto jatoimeenpano organisoidaan selkeaumlsti
Yritysten kuntien ja asukkaiden riippuvuus tietotekniikasta ja erityisestitietoverkoista on viimeisen vuosikymmenen kuluessa kasvanut huikeastiVoidaan vaumlittaumlauml yhteiskunnan toimintojen olevan taumlysin riippuvaisiatietoverkkojen toiminnasta Suomessa taumlrkeimmaumlt tietoverkkojen rakenteet jayhdysliikenne onkin nimetty osaksi kansallista kriittistauml infrastruktuuriaHuoltovarmuuskeskuksen Viestintaumlministerioumln ja Viestintaumlviraston toimestaVastaava luokitus on yleinen kaikissa Pohjoismaissa TDC Oy
Laumlnsi-Uudenmaan maakuntaverkkosuunnitelma 2018 on laadittu ohjaamaankuntien tietoverkkojen kehittaumlmistauml ja rakentamista Nyt laadittu suunnitelma(vaihe I) ei pyri olemaan valmis kaiken kattava malli vaan enemmaumln ajatuksiakokoava ja maakuntaverkkoideaa levittaumlvauml Laumlnsi-Uudenmaanmaakuntaverkkohankkeen ensimmaumlinen vaihe paumlaumlttyy 31122012Uudenmaan liitto on rahoittanut hanketta ja hankkeen tavoitteena on ollut luodayhdenmukaisia toimintamalleja Laumlnsi-Uudenmaan kuntien vaumllille Kuntienyhteisen tahtotilan puuttumisen takia maakuntaverkon rakentaminen on olluthidasta Maakuntaverkko on pystytty toteuttamaan Hiiden alueella (VihtiKarkkila Lohja Nummi-Pusula Karjalohja Inkoo Siuntio)
Vuosien 2013-2018 aikana tulee kuntakenttauml muuttumaan erilaistenpalvelurakennemuutoksien myoumltauml Samanaikaisesti kuntien tietojaumlrjestelmaumlttulevat muuttumaan rajusti Kuntien nykyinen tietojaumlrjestelmaumlympaumlristoumlvanhenee ja kuntien on pakosta uusittava niitauml Taumlssauml muutostilanteessavoidaan tehostaa kuntien e-palveluiden rakentamista Tulee huomioida ettaumle-palvelut eivaumlt ole vain tietojaumlrjestelmiauml vaan myoumls kuntien palveluprosessejaKuntien elaumlkoumlityminen pakottaa kunnat uusimaan palveluprosessejaan ja naumlinollen taumlmauml yksiaumlaumln tehostaa toimintoja ja palveluita
Laumlnsi-Uudenmaan maakuntaverkkohankkeen vaiheessa II tullaan kuntienvaumllistauml tietoverkko yhteistyoumltauml lisaumlaumlmaumlaumln ja tietojaumlrjestelmiauml toteuttamaanylikunnallisesti Maakuntaverkkohankkeen vaihe II tulee kestaumlmaumlaumln 2013-2016 Vaiheessa II tullaan toteuttamaan maakuntaverkon runkoyhteydet jataumlssauml runkoverkossa toteuttamaan ylikunnallisia tietojaumlrjestelmaumlhankkeitaEraumlaumlnauml suurimpana tietojaumlrjestelmaumlhankkeena toteutetaan 2014-2016 kuntiensosiaali- ja terveystoimien tietojaumlrjestelmauml uudistaminen Rakentamisvaiheen
Maakuntaverkkosuunnitelma
Sivu 745
tyoumltauml helpottaa vuonna 2011 perustettu Kuntien Tiera Oy jonka tehtaumlvaumlnauml onkoordinoida kuntien tietohallintoa ja ndashtekniikkaratkaisuja
Taumlssauml dokumentissa pyritaumlaumln selvittaumlmaumlaumln mitauml kaikkea on otettava huomioonmaakuntaverkkoa rakennettaessa ja yllaumlpidettaumlessauml jotta maakuntaverkkosaadaan toimimaan kokonaisvaltaisesti kustannustehokkaasti ja kattavasti
Laumlnsi-Uudenmaan maakuntaverkkosuunnitelma on tuotettumaakuntaverkko-tyoumlryhmaumln toimesta sekauml yhteistyoumlssauml mm TkT Antti Maumlkelaumlnkanssa Vintor Oystauml
Kehittaumlmisen tarpeet
Tietotekniikan merkitys tietoyhteiskunnassaTietoyhteiskuntakehityksellauml on kasvava merkitys kaupungin kunnan jaalueen kilpailukyvylle asukkaiden elaumlmaumlnlaadulle hyvinvoinnille jatasa-arvolle Fyysiset tietoverkot niiden suorituskyky ja nopeiden yhteyksienkustannukset ovat myoumls merkittaumlvauml tekijauml alueellisen kilpailukyvyn jatietoyhteiskuntapalvelujen saatavuuden kannalta Kansalaisentietoyhteis-kuntaohjelma vuoteen 2006 Turku
Tietotekniset valmiudet erityisesti tietoliikenneinfrastruktuuri ovatoleellinen osa nykyaikaista asutus- ja yritysympaumlristoumlauml Naumliden valmiuksienpuuttuessa esim yritykset siirtaumlvaumlt silloin kun se on mahdollista toimintansasinne missauml niitauml on tarjolla ja kun se ei ole mahdollista kaumlrsivaumlthuonontuneesta kilpailukyvystauml Lisaumlaumlntynyt tietotyouml jonka suorittaminen onmahdollista ajasta ja paikasta riippumatta voi tuoda uusia osa- tai kokoaikaisiaetauml- ja joustotyoumln tekijoumlitauml perheineen seuduille joissa edellytyksetetaumltyoumlskentelyyn ovat olemassa Kehittaumlmaumlllauml tietoliikenneinfrastruktuuria jamuita tietoteknisiauml valmiuksia kunnat paitsi parantavat olemassa olevienyritysten toimintaedellytyksiauml myoumls mahdollistavat uudenlaisen yritystoiminnanja tyoumln tekemisen syntymistauml ja lisaumlaumlvaumlt alueensa vetovoimaa
Palvelujen tuottaminen kuntalaisille on kunnille sekauml kustannus- ettaumlkilpailutekijauml Mitauml vaumlhemmaumln kuntalaisia joille palveluita tuotetaan sensuurempi yllaumlpitokustannus kuntalaista kohden Monia asiointipalveluita jotkavaativat henkiloumlkohtaista kaumlyntiauml asiointipisteessauml voidaan siirtaumlaumltoteutettavaksi verkon vaumllityksellauml mikaumlli tarvittava infrastruktuuri onolemassa Naumlin voidaan parantaa palvelun laatua lisaumltauml tehokkuutta vaumlhentaumlaumlkustannuksia ja turvata palveluiden saumlilyminen Tietoverkkojen avulla tuotetaannykyisin jo paljon etaumlnauml mm terveydenhuollonpalveluita
Kunnan rooli tietoyhteiskunnassaTietoyhteiskunnan palvelut muodostuvat hitaasti vaikka tekniikka ja trenditsinaumlnsauml muuttuvatkin nopeasti Ongelmana taumlssauml on esim kuntien omienpalveluprosessien kankeus muuttua ja kyky omaksua uutta toimintamalliajossa tekniikalla tehdaumlaumln perinteistauml manuaalityoumltauml Kuitenkin asiakkaatasukkaat ja yritykset haluavat yhauml enemmaumln toimintoja verkosta Taumlhaumln
Maakuntaverkkosuunnitelma
Sivu 845
toimintaympaumlristoumloumln syntyy jatkuvasti uusia ideoita ja tuotteita joilla eri asioitavoidaan tehdauml tietoverkkojen kautta Useasti naumlmauml palvelut toimivat myoumls eripaumlaumltelaitteilla eli loppukaumlyttaumljaumln voi kaumlyttaumlauml palvelua tietokoneella tabletillamatkaviestimellauml jne maantieteellisesti missauml tahansa Hyvauml esimerkki taumlstauml onviime vuosina Internetiin syntynyt paikantaminen Jo nyt voi kaumlyttaumljauml navigoidaetsi paikkoja reittejauml tai jopa seurata kavereiden liikkumista internetin kautta
Kunta tarjoaa lukuisia palveluita kuntalaisille Keskustelua siitauml kuuluisikotietoverkko kunnan tarjoamiin palveluihin on jo kaumlyty jo pitkaumlaumln Muutamillapaikkakunnilla tietoverkko on katsottu osaksi palvelua esimerkiksi OulunPanOulu-hanke tarjoaa langatonta Internet-yhteyttauml keskusta-alueella Oulunyliopiston kampusalueella ja Oulun seudun ammattikorkeakoululla Vastaaviaesimerkkejauml on loumlydettaumlvissauml kansainvaumllisestikin
Suomessa on ollut naumlhtaumlvissauml kehitys jossa kaupallisia toimijoita kutenteleoperaattoreita on velvoitettu tarjoamaan palveluita kaukaisemmillekinseuduille rdquoLaajakaista kaikillerdquo-hanke on johtanut siihen ettaumlteleoperaattoreiden peruspalveluvelvoitteeseen katsotaan myoumlslaajakaistayhteys Lisaumlksi langattomien laajakaistojen 3G- ja 4G-tekniikat ovattuoneet liikkuvien kaumlyttaumljien laajakaistayhteydet suhteellisen edullisesti kaikkienulottuville
Taumlssauml tilanteessa on vahvoja viitteitauml siihen ettauml yksittaumlisten kuntien eivaumllttaumlmaumlttauml kannata laumlhteauml tarjoamaan laajamittaisiaverkkoinfrastruktuuripalveluita Pienellauml skaalalla esimerkiksi kuntien omissatoimitiloissa voi olla perusteltua tarjota verkkopalveluita Esimerkiksiterveydenhuollon piirissauml voi olla tilanteita missauml langattoman laumlhiverkon taimatkapuhelinverkon kaumlyttouml voi aiheuttaa haumlirioumlitauml laitteissa Taumllloumlin esimerkiksivuodeosaston potilaiden verkkoviestinnaumln mahdollistaminen perinteisiaumlkaapeleita kaumlyttaumlvaumlllauml tekniikalla voi olla hyvinkin toivottava palvelu
Mikaumlli kunta tarjoaa verkkopalveluita on pohdittava tarjotaanko verkkoa taumlysinavoimena ilman minkaumlaumlnlaista paumlaumlsynvalvontaa vai suljettuna esimerkiksi niinettauml vain kunnan omat asukkaat paumlaumlsevaumlt palveluita kaumlyttaumlmaumlaumln Taumlysinavoimessa verkossa missauml kaumlyttaumljiauml ei tunnisteta voi tulla esillevastuukysymyksiauml esimerkiksi verkon vaumlaumlrinkaumlyttoumltapauksessa Suljettu verkkopuolestaan tuottaa hallinnollista vaivaa Tulee huomioida ettauml tietoturva jayksityisyyden suoja muuttavat tulevaisuudessa myoumls verkkokaumlyttaumlytymistauml
Avoimien tietoverkkojen kaumlyttouml Suomessa on viime vuosina lisaumlaumlntynythuomattavasti Monella perheellauml on kotona tietokone ja internetyhteys Julkisetkirjastot tarjoavat usein asiakkailleen mahdollisuutta kaumlyttaumlauml avoimentietoverkon palveluja ja nettinurkkauksia perustetaan vanhusten palvelutaloihinnuorisotaloihin ja yleensauml paikkoihin joissa ihmiset viettaumlvaumlt aikaansaLangattomat avoimet paikallisverkot ovat yleensauml kuntien tai kunnallistenyhteistyoumljaumlrjestoumljen tai yliopistojen yllaumlpitaumlmiauml Myoumls joitain yksityisiauml avoimialangattomia verkkoja loumlytyy esimerkiksi Helsingistauml ja Kouvolasta Yksityisiaumlsuljettuja verkkoja ovat mm hotellien asiakkailleen tarjoamat verkot ja yksityisiaumlavoimia verkkoja ovat jotkin ravintoloiden ja kahviloiden asiakkailleenKuntanaumlkoumlkulmasta kunta voisi tarjota avoimia verkkoja laumlhinnauml kouluissa
Maakuntaverkkosuunnitelma
Sivu 945
(osassa kouluja tarjotaan jo nyt) jolloin esim oppilaat voivat kaumlyttaumlauml omialaitteita opiskelussa ja Internetin kaumlytoumlssauml Wikipedia langattomat verkot
Tietoverkon rakentaminen
Tietoverkon rakentamisen naumlkoumlkulmia on kaksi kerroksittainen ja topologinen(maantieteellinen) Maakuntaverkon rakennetta ja palveluita on kuvattu JuhdanSeutuverkko 2001 raporttia mukaillen
Kerrosmalli
Maakuntaverkon toiminnallisuus jaetaan eri kerroksiin joilla jokaisella on omatehtaumlvaumlnsauml Kerrosten vaumllinen tarkka rajanveto vaihtelee mutta periaatteessakerroksia on aina kolme ja ne on esitetty alla Kuva 1ssauml
Kuva 1 Verkon kerrokset
1 Fyysinen kerros sisaumlltaumlauml verkon kaapeloinnin aktiivilaitteiston japalvelinkoneet Fyysiset yhteydet voidaan karkeasti jakaa runkoyhteyksiinjotka liittaumlvaumlt toisiinsa verkon solmupisteitauml tietokonekeskuksia taipaikallisverkkoja sekauml liityntaumlyhteyksiin joilla tarkoitetaan yhteyksiaumlesimerkiksi kodeista pienyrityksistauml ja kuntien pienistauml toimipisteistaumljohonkin runkoverkon solmupisteeseen Jaottelu on tekninen mutta sillauml onsuuri merkitys myoumls yhteyksien saatavuutta tarkasteltaessa(Verkkolaitteisiin ja palvelemiin kuuluvien kaumlyttoumljaumlrjestelmien jatietoliikenneohjelmistojen katsotaan kuuluvan fyysiseen tasoon)Laumlnsi-Uudenmaan maakuntaverkon fyysinen taso muodostetaanalkuvaiheessa operaattoreilta kapasiteettiostoina Maakuntaverkontoiminnan vakiinnuttua voidaan rakentaa myoumls omia fyysisiauml yhteyksiaumllaumlhinnauml langattomia runkoyhteyksiauml
2 Peruspalvelujen kerros sisaumlltaumlauml esimerkiksi seutuverkon kokonaishallintaa
Maakuntaverkkosuunnitelma
Sivu 1045
tietoturvaa ja kaumlyttaumljien tunnistamista palvelevat ohjelmistot Osaohjelmistoista on laumlhes vaumllttaumlmaumlttoumlmiauml jokaisessa TCPIP -verkossa ja osavalinnaisia esimerkiksi verkon tarjoama keskitetty virustarkistus Taumllleverkkotasolle muodostetaan vaiheessa I suurin osa maakuntaverkonpalveluista Naumlmauml palvelut ovat ns loppukaumlyttaumljille Maakuntaverkossaolevat yhteiset palvelut on esitetty myoumlhemmin taumlssauml asiakirjassa
3 Palvelukerros sisaumlltaumlauml kaikki web-sivustot ja sovellusohjelmistot jotkatoimivat verkossa tai joita kaumlytetaumlaumln verkon vaumllityksellauml Maakuntaverkontehtaumlvaumlnauml on tuottaa kunnille sovellusalusta web-palveluille jayhdenmukaistaa kaumlytettaumlvaumlt web-jaumlrjestelmaumlt kaumlyttaumlmaumlllauml hyvaumlksi Tierantuotteita
Lisaumlksi neljaumlntenauml kerroksena voidaan ajatella
4 Sisaumlltoumltaso muodostuu sivustojen ja web-sovellusten sisaumllloumlstauml Taumlmaumlnerottaminen omaksi tasokseen perustuu siihen internet-jaumlrjestelmiaumlkoskevaan yleisesti tunnettuun seikkaan ettauml palvelujen sisaumllloumln jatkuvapaumlivittaumlminen on merkittaumlvauml tehtaumlvauml Taumlmauml jaottelu on pohjana selvityksessaumlesille tulleiden asioiden jaumlsentaumlmiselle mihin se naumlyttaumlauml riittaumlvaumlltauml Jaotteluei ole teknisesti taumlsmaumlllinen samaan tapaan kuin tietoliikennetekniikassakaumlytettaumlvaumlt kerrosrakenteet
Topologinen (maantieteellinen) malli
Verkkoa rakennettaessa kerrosmalli kertoo palveluiden rakentamisenTopologia puolestaan maumlaumlrittelee missauml verkon palvelut ja kaumlyttaumljaumlt sijaitsevatsekauml mitauml kautta naumliden vaumlliset yhteydet on toteutettu Erilaisia topologioita ovatesimerkiksi taumlhti (palvelut ovat keskitetyssauml pisteessauml jonne kaumlyttaumljaumlt ottavatyhteyksiauml) rengas (ei keskitettyauml pistettauml) Maakuntaverkossa todennaumlkoumlisinmalli on ns hub-and-spoke jossa on useita taumlhtimaumlisiauml paikallisia keskuksiapalvelemassa paikallisia kaumlyttaumljiauml ja naumlmauml keskukset sitten yhdistetaumlaumlntehokkailla runkoyhteyksillauml toisiinsa Osa naumlistauml keskuksista voi ollamerkittaumlvaumlmpiauml kuin toiset ndash esimerkiksi konesaleja joissa suurin osapalveluista tuotetaan voi olla hyvinkin vaumlhaumln (yksi paumlaumlasiallinen yksi varalla)koko maakuntaverkon alueella kun taas jokaisen kunnan alueella on hyvauml ollavaumlhintaumlaumln yksi koontipiste fyysisille runkoyhteyksille naapurikuntiin
Riippumattomuus palveluntarjoajista ndash edut ja haitat
Maakuntaverkon suunnittelussa otetaan yleensauml perustavoitteeksiriippumattomuus palveluntarjoajista eli operaattoririippumattomuus mikaumltakaa mahdollisuuden kilpailuttaa ulkoinen tietoliikenneyhteys ja ottaatarpeen mukaan palveluita useammalta palveluntarjoajalta yhtauml aikaaRiippumattomuus edellyttaumlauml ettauml liittymaumlpisteiden vaumllinen yhteys onomassa hallinnassa samoin tietoliikennettauml vaumllittaumlvauml laitteistoVarsinainen yllaumlpito-osaaminen on tarvittaessa hankittavissa ulkoiseltaasiantuntijalta sopimuspohjaisesti
Maakuntaverkkosuunnitelma
Sivu 1145
Oman verkon rakentamisen perusteluna on ollut poikkeuksetta kilpailun puuteja pelko yksipuolisesta kalliista hinnoittelusta Toinen oman verkon perusteluon se ettauml tarjolla olevaa kaupallista ratkaisua on pidetty teknisesti huonona taisen yhteensopivuutta omiin jaumlrjestelmiin huonona Verkon tekniset valinnat onhaluttu pitaumlauml omissa kaumlsissauml Usein omaan ratkaisuun ei ole ajanutrunkoyhteyksien taumlydellinen puuttuminen vaan naumlkemys siitauml ettauml ajan mittaanoma ratkaisu antaisi taloudellisesti ja teknisesti enemmaumln vapauksiakehittaumlmiselle
Runkoverkon ostaminen palveluna perustellaan yleensauml sillauml ettauml naumlinsaumlaumlstytaumlaumln huolehtimasta alati paumlivittaumlvaumlstauml verkkotekniikasta eikauml alanosaamista tarvitse palkata maakuntaverkon organisaatioon Myoumls aikaa onhaluttu saumlaumlstaumlauml jaumlttaumlmaumlllauml oman runkoverkon rakentamisvaihe poisOstovaihtoehtoa on kaumlytetty myoumls silloin kun tarjolla on ollut kaumlytaumlnnoumlssauml yksiainoa operaattori
Kyse on siis tietoisesta hankintastrategiasta jonka valinnassa joko omapaumlaumltoumlsvalta tai rakentamisen ulkoistaminen on asetettu etusijalle
Kuten edellauml on kerrottu verkkojen rakentaminen perustuu suhteellisen erillisiinkerroksiin Runkoyhteyksiauml on naumlin ollen myoumls hankittu niin ettauml kyseessauml eiole operaattorin tarjoama kokonaispalvelu eikauml kokonaan itse rakennettuverkko vaan ratkaisu sisaumlltaumlauml molempia elementtejauml EsimerkiksiHaumlmeenlinnassa fyysiset yhteydet (kerros 1) ostetaan operaattorilta muttamaakuntaverkkoyhtiouml vastaa itse verkon loogisen tason (kerros 2)konfiguroinnista ja verkon operointi ostetaan operaattorilta erillisenauml palvelunaTaumlmauml kuvastaa sitauml ettauml maakuntaverkkojen tavoitteiksi ei ole otettuainoastaan internet-palvelujen rakentamista vaan nopeiden paikallistenyhteyksien saatavuus ja maantieteellisesti hajallaan olevien toimipaikkojenkytkeminen tietoverkon avulla ovat keskeisiauml tavoitteita Runkoverkollatavallaan kudotaan maakunta tiiviiksi kokonaisuudeksi Sen jaumllkeen onvuorossa palvelujen (kerros 3) rakentaminen
Runkoverkkojen kilpailuttamisen taustalla on naumlin ollen laajempi kysymys siitaumlkuka tosiasiallisesti paumlaumlttaumlauml maakuntaverkon kehittaumlmisestauml Pelaumltaumlaumln ettaumlmuut kuin maakuntaverkon tavoitteita palvelevat paumlaumltoumlksentekokriteeritohjaavat kehittaumlmistauml jos runkoverkon ja muut keskeiset rakenteet ovat muidenkuin maakuntaverkkoa yllaumlpitaumlvien kuntien ja niiden omistaman organisaationhallussa Esimerkiksi verkon tekniset valinnat tehdaumlaumln operaattorinvaltakunnallisen suunnitelman mukaisesti eikauml seudun vaumllittoumlmiauml tarpeitakuunnellen Luonnollisesti pelaumltaumlaumln myoumls korkeaa hinnoittelua
Taumlllaisen tilanteen vaumllttaumlminen on tavalla tai toisella taustalla kaikkienrunkoverkkojen hankinnoissa Osa seuduista on paumlaumlttaumlnyt sen vuoksi rakentaaverkon itse osa puolestaan on harkinnut ettauml luottaminen kaupallisiinverkkopalveluihin tuo kuitenkin enemmaumln etuja kuin riskejauml
Aloitettaessa verkon rakentaminen on operaattoreita kilpailutettu jos sevain on ollut mahdollista Joka tapauksessa on pyydetty tarjousta jaharkittu sen jaumllkeen tarkoin eri vaihtoehtoja Verkon kaumlyttoumloumlnoton jaumllkeen
Maakuntaverkkosuunnitelma
Sivu 1245
ei kilpailutuksia ole tehty mutta verkon operoinnista on muutamillaseuduilla tarkoitus jaumlrjestaumlauml uusi kilpailu Toiminnassa olevan verkonrunkoratkaisun kilpailuttaminen onkin haasteellista sen vuoksi ettaumltoimittajan vaihtuessa on verkon taumlrkeimmaumlt yhteydet muodostettava jatestattava uudelleen mikauml on tekninen riski ja taloudellisesti kallistaToimittajan vaihtamiseen on suuri taloudellinen tekninen ja henkinenkynnys Operaattoririippumattomassa vaihtoehdossa toimittajanvaihtaminen myoumlhemmin on huomattavasti helpompaa ndash varsinkaanteknistauml kynnystauml ei kaumlytaumlnnoumlssauml ole
Mikaumlli paumlaumldytaumlaumln operaattoriippumattomaan ratkaisuun verkolle tulee hankkiaoma AS (Autonomous System)-numero AS-numerolla varustettu verkkokatsotaan autonomiseksi (itsenaumliseksi) toimijaksi ja se voi siten naumlkyauml muihinverkkoihin tasaveroisena Mikaumlli verkko toteutetaan yhden operaattorin kauttaverkko ei ole todellisuudessa itsenaumlinen vaan kaumlyttaumlauml operaattorinAS-numeroa Myoumls osoitteistuksessa on hankittava osoitteita jotka eivaumlt olesidoksissa operaattoriin Terminauml on provider independent (PI)-osoitteet jonkavastakohta on operaattorin kokoamat (Provider Aggregate PA) osoitteet
Kilpailuttamisen kohteena voi olla fyysinen verkko verkon aktiivilaitteet jonkinverkon osan uusiminen tai taumlydentaumlminen sekauml verkonhallinta ja operointiEsimerkiksi itse rakennettujen verkkojen operointipalveluja on kilpailutettu tai neaiotaan kilpailuttaa Mikaumlli verkon eri toiminnallisia osa-alueita kilpailutetaan eritoimijoille voi lopputuloksena olla tilanne jossa kenellaumlkaumlaumln ei ole hallussakokonaiskuvaa Taumlmaumln vuoksi mikaumlli toiminnot aiotaan hajauttaa lukuisilletoimijoille on erityisesti kiinnitettaumlvauml huomiota siihen ettauml joko omissa kaumlsissaumlsaumlilyy kokonaisymmaumlrrys tai sitten yhden ulkoistuskumppanin tehtaumlviin luetaannimenomaan kokonaisuuden hallinta Mikaumlli kokonaisuutta ei hallita yksittaumlisetsinaumlnsauml paumltevaumlt toimijat voivat kaumlyttaumlauml huomattavasti tyoumlaikaa ja aiheuttaakuluja mikaumlli tarvitaan kokonaisarkkitehtuuriin vaikuttavia muutoksia taikehitystauml
Tietoverkkojen teknologian kehitys ja tulevaisuus
Tekniikan kehitys tietotekniikka- ja erityisesti tietoliikennealalla on ollut erittaumlinnopeaa 90-luvulta saakka Tietoverkkojen kaumlytoumln yleistyminen japakettipohjaisen tietoliikenteen maumlaumlraumln kasvu ovat keskeisimpiaumlmuutostekijoumlitauml Tiedonsiirtokapasiteetin lisaumlaumlntyminen ja tiedonsiirron hintojenlasku sekauml paumlaumltelaitteiden monipuolistuminen ja hintojen lasku ovat luoneetuusia mahdollisuuksia niin yrityksille ja yhteisoumlille kuin tavallisillekansalaisillekin
Kun pienyrittaumljaumllle ja kotikaumlyttaumljaumllle modeemi oli 90-luvun puolivaumllissauml vielaumlyleisin tapa olla yhteydessauml verkkoon ja tietokone oli yleisin paumlaumltelaite ovatuudet paumlaumltelaitteet (matkapuhelimet tabletit) ja uusien laajakaistatekniikoidenkaumlyttoumloumlnotto olemassa olevassa puhelinverkossa vaumlhitellen yleistyneet
Taumlrkeimpiauml viime vuosien uusia toimintamalleja ovat pilvipalvelutPilvipalvelut -konesalit ja pilvilaskenta ovat yleisnimiauml viime vuosien
Maakuntaverkkosuunnitelma
Sivu 1345
trendille tarjota palveluita verkossa Pilvipalveluiden paumlaumlluokat ovat SaaS(Software as a Service) IaaS (Infrastructure as a Service) ja PaaS (Platform asa Service) Malli on esitetty kuvassa 2 Pilvipalveluiden perusajatuksena jaliiketoimintamallina on palveluiden tarjoaminen kaumlytoumln mukaan eiesimerkiksi kertaluonteisena ohjelmiston lisenssimaksuna tai omanalaitteistohankintana
Kuva 2 Pilviarkkitehtuurin yleiskuva
Tekniikan kannalta tietoverkkojen kehittymiseen on vaikuttanut monta eriseikkaa Tekniikat kehittyvaumlt asiakkaat ottavat eri verkkopalveluita kaumlyttoumloumln jauutta tekniikkaa sovelletaan yllaumlttaumlvissauml toiminnoissa Yleisesti voidaan sanoaettauml matkapuhelinliikenne on kehittaumlnyt tietoverkkojen kaumlyttoumlauml viimevuosikymmenenauml eniten koska siinauml missauml lankapuhelimista siirryttiin aikanaanmatkapuhelimiin niin myoumls tietoverkon kaumlyttouml on siirtynyt samoihin laitteisiin
Mobiiliverkko on siis syrjaumlyttaumlnyt perinteisen lankaverkon puhelinkaumlytoumlssaumlPuhelinoperaattorit ovat investoineet langattomiin verkkoihin ja naumlinedesauttaneet puhelinliikenteen poistumaa lankaverkoista Samalla on myoumlsdataliikenne saanut perinteisten lankaverkkojen rinnalle liikkuvat paumlaumltelaitteetMobiiliverkkojen kapasiteetti riittaumlauml erinomaisesti useimpiin sovelluksiin ja jopaainakin matalampilaatuiseen videoon Kiinteaumlt dataverkot ja laajakaistayhteydetsaumlilyvaumlt edelleen kaumlytoumlssauml sillauml kiinteitten yhteyksien kautta tarjotaan kaumlyttaumljillemultimediaa IP-TV tilausvideota rdquoVoDrdquo yms paljon kapasiteettia vaativiapalveluita Mobiilidatalla kaikkia palveluita ei onnistuta tuottamaan muttaMobiilidata kattaa helposti laajempia maantieteellisiauml alueita
Merkittaumlviauml tietoverkkojen perusteiden teknisiauml uudistuksia
Maakuntaverkkosuunnitelma
Sivu 1445
Internet-tekniikkaan pohjautuvat tietoverkot perustuvat IP-protokollaan jaIP-osoitteisiin (Internet Protocol) IP-osoite on numero jolla yksittaumlinenverkkolaite loumlytyy verkosta ndash aivan samaan tapaan kuin katuosoitteenperusteella voidaan loumlytaumlauml yksinaumlinen talo kaupungista Internetin alkuperaumlinenIP-osoitteistus perustuu 60-luvun lopulta olevaan tekniikkaan ja siinauml onteknisenauml rajana korkeintaan neljauml miljardia osoitetta Koska tuolloin ei vielaumlennustettu Internetin massiivista kasvua nykytilanteessa missauml laumlhes kaikillamaailman ihmisillauml on Internet-kykyinen paumlaumltelaite alkavat Internetinalkuperaumlisen osoitteistuksen rajat tulla vastaan Taumlmauml alkuperaumlinen malli ja senosoitteistus koskee IPn versiota 4 (IPv4)
IPv4-osoitteet ovat siis kokonaan loppuneet kokonaan Internetinnumeroavaruuksia hallinnoivalta IANAlta joka jakaa niitauml alueellisillerekistereille Alueellisilta osoiterekistereiltauml osoitteet loppuvat pian ndash RIPEn eliEuroopan rekisterin uskotaan ehtyvaumln loppuvuodesta 2012 Taumlmaumln jaumllkeenoperaattoreilla on vielauml pitkaumlaumln kaumlyttaumlmaumlttoumlmiauml IPv4-osoitteita mutta suuriamaumlaumlriauml niitauml ei saada kaumlyttoumloumln Joitakin suoraan IANAn aikanaan allokoimiaosoitteita jotka eivaumlt ole tavoitettavissa Internetissauml on yritetty palauttaayleiseen kaumlyttoumloumln mutta taumlmaumln ei oleteta merkittaumlvaumlsti auttavan saatavuuteenIPv4-osoitteiden loppumisella ei ole vaumllttaumlmaumlttauml vaumllitoumlntauml kaumlytaumlnnoumln merkitystaumlnykyinen IPv4-osoiteavaruus toimii aivan kuten ennenkin Pidemmaumlllaumltaumlhtaumlimellauml on kuitenkin syytauml ainakin tutkia IPv6-tekniikan tukemiseenIPv6-protokolla on IPv4n seuraaja joka tuo mukanaan merkittaumlvaumlstisuuremman osoiteavaruuden jossa osoitteiden loppuminen ei ole ongelmaIPv6 myoumls mahdollistaa joitakin uusia palveluita kuten yksinkertaisemmanmobiliteetin multicastingin (monivastaanottajalaumlhetyksen) ja reitityksenhallinnan
Suurimmat kustannukset liittyvaumlt yllaumlpitoon ja kouluttamiseenPerusominaisuuksiensa osalta IPv6 on hyvin samantapainen kuin IPv4 yllaumlpitaumlaumlndash kunhan suurempien osoitteiden tuomat muutokset ovat hallinnassaperusyllaumlpitoa pystytaumlaumln hoitamaan IPv6n tuomien uusien ominaisuuksienosalta on syytauml tarvittaessa kouluttaa henkiloumlstoumlauml Oleellista on ettaumlkilpailutettaessa Internet-yhteyttauml IPv6-valmiuden tulee olla operaattorillakunnossa
Kytkentaumlisten verkkojen ongelmiin erityisesti konesalien yhteydessauml liittyvaumltkytkinten kaumlytoumln optimointi Perinteinen Spanning Tree-malli sisaumlltaumlauml joukonongelmia joita voidaan tosin lievittaumlauml erilaisilla menetelmillauml kuten MST eli IEEE8021s TRILL ja 8021aq ovat tekniikoita joilla kytkinten kaumlyttoumlauml pyritaumlaumlnoptimoimaan niin ettauml spanning-tree-mallin rdquokaumlyttaumlmaumlttoumlmaumltrdquo linkit otetaankaumlyttoumloumln Tekniikka ei taumltauml kirjoitettaessa ole vielauml saavuttanut taumlyttaumlkypsyysastetta koska esimerkiksi broadcast- ja multicast-liikenteen kanssa onedelleen ongelmia Asia on kuitenkin hyvauml huomioida esim laitehankintojatehtaumlessauml ndash tekniikat voivat auttaa parantamaan suorituskykyauml myoumlhemminAinakin aluksi uudet tekniikat tulevat kaumlyttoumloumln laumlhinnauml konesaleihin Tekniikatovat suhteellisen helppoja yllaumlpitaumlauml mutta arkkitehtuurisuunnittelu jakaumlyttoumloumlnotto vaativat syvaumlllisempaumlauml tuntemusta Edellauml mainittuja naumlkoumlkulmiajoutuu jokainen kunta miettimaumlaumln ja hakemaan omia ratkaisuja Voidaan sanoaettauml kunnan sisaumlinen tietoverkko on maakuntaverkko minikoossa Samat
Maakuntaverkkosuunnitelma
Sivu 1545
ongelmat tulevat jokaiselle kunnalle eteen jossain vaiheessaMaakuntaverkossa naumlitauml ongelmia kaumlsitellaumlaumln yhteisesti
Uhkakuvia ja niihin varautuminen
Kuten todettua tietoverkot ovat nykyajan toiminnan perusta joten pienetkintietoverkkoviat aiheuttavat suuria ongelmia ja keskeyttaumlvaumlt monet toiminnotesim kaupoissa ja pankeissa
Operaattorit ovat nopeassa tahdissa paumlivittaumlneet sekauml perinteisiauml ettaumllangattomia verkkoja niin ettauml palvelun saatavuus taajama-alueilla alkaa ollakattava Ongelmaksi tasa-arvoisen tietoyhteiskunnan toteuttamisenkannalta muodostuvat haja-asutusalueet Vuoden 2010 aikana on kaikillehenkiloumlillauml ja yrityksille on tullut oikeus 1 Mbs tietoverkkoyhteyteenTeknisessauml mielessauml tavoite on nimellisesti toteutunut muttakaumlytaumlnnoumlssauml palvelun laatu jaumlttaumlauml edelleen toivomisen varaa
Mitkauml seikat sitten heikentaumlvaumlt tietoverkkojen kaumlytettaumlvyyttauml ja onko niilletehtaumlvissauml jotain Uhkakuvia verkoille on useita ja moninaisiaSaumlhkoumlntuotannolla ja -siirrolla sekauml tietoliikenteellauml on suora riippuvuussuhdetoisiinsa - ilman toista ei ole toista Kaapeliviat ovat harmillisen yleisiauml muttaluonteeltaan hyvinkin paikallisia
Fyysisten tietoverkkovikojen lisaumlksi ongelmaksi muodostuutietoverkkojen laajentuminen ja paikallisten tietoverkkojen liittyminentoisiinsa Hyvaumlnauml esimerkkinauml taumlstauml on Laumlnsi-Uudenmaanmaakuntaverkon kehittyminen jossa laumlntisen Uudenmaan kunnatyhdistelevaumlt tulevaisuudessa kuntaverkkoja yhdeksiverkkokokonaisuudeksi Taumlmaumln verkon hallinnointi ja yllaumlpito tuleeolemaan haasteellista mutta tulevaisuudessa siitauml saatava hyoumlty niinkustannus- ja toiminnallisesta naumlkoumlkulmasta on suuri
Laumlnsi-Uudenmaan maakuntaverkkosuunnittelu
Laumlnsi-Uudenmaan kunnat ja alueelliset toimijat ovat ryhtymaumlssaumlrakentamaan alueelle maakuntaverkkoa Maakuntaverkon kehittaumlmisessaumlovat mukana seuraavat organisaatiot
Kirkkonummi Hanko Karkkila Lohja Luksia Nummi-Pusula Raasepori Vihti
Maakuntaverkkosuunnitelma
Sivu 1645
Maakuntaverkon perusajatuksena on toteuttaa kunta-organisaatioilletehokas ja joustava dataverkkoratkaisu 2010-luvulle Runkoverkko onmaakunnan tarjoama palvelu josta kuntaorganisaatioille varataantarvittava tietoliikennekapasiteetti
Laumlnsi-Uudenmaan tietoverkkojen nykytilanne ja toteutetut yhteishankkeetVaikka maakuntaverkkoa vasta nyt suunnitellaan strategisella tasolla on sitauml jototeutettu hyvaumlssauml yhteistyoumlssauml varsin paljon Erillinen maakuntaverkkohankeon ollut kaumlynnissauml jo jonkin aikaa Maakuntaverkkohankkeessa ei vielauml ryhdyttyverkkoa varsinaisesti rakentamaan vaan pyrittiin luomaan yhtenaumlisiauml kaumlytaumlntoumljaumlja nykyisellauml rakenteella toteutettavissa olevia palveluita EsimerkiksiLaumlnsi-Uudenmaan seudulliselle sosiaalipaumlivystykselle on rakennettu kaikkiakuntien kattava tietoliikenneyhteys sosiaalihuollon tietojaumlrjestelmien vaumllilleTaumlmaumln tietoliikenneyhteyden avulla voi sosiaalipaumlivystaumljauml katsoa vaikkapaLohjan tai Raaseporin asiakastietoja mobiiliverkon kautta ollessaan Siuntiossa
Hiiden alueella tietoverkkojen rakentaminen on edennyt pisimmaumllle jakaumlytaumlnnoumlssauml maakuntaverkko on jo toteutettu Lohjan ja Puhdin tietoverkot ovatjo yhdistettyjauml ja yhdenmukaistettu tietoliikennelaitteiltaan ja maumlaumlrityksiltaumlaumlnHiiden alueen tietoverkkoja varten on valmiina ns Pullo-tietoverkkosuunnitelma(Puhdin Luksia ja Lohjan tietoverkkosuunnitelma) jossa on luotu periaatteetmaumlaumlritykset ja tietoliikenneperiaatteet yhteiselle laumlhiverkkotopologialle Hiidenalueen tietoverkkosuunnitelmat on laadittu siten ettauml niiden pohjalta voidaanmaakuntaverkkoa laumlhteauml laajentamaan muihin kuntiin
Pullo-tietoverkkosuunnitelmasta on toteutettu yhteinen palomuuriympaumlristoumljoka on liitetty HUSin ALLI ndash tietoliikenneliittymaumlaumln (TerveydenhuollonAlueellinen Liittymaumlpiste) Taumlhaumln tietoliikenneliittymaumln kautta hoidetaaneResepti tietoliikenne Kelaan ja HUSiin Liittymauml ja sen tarvitsemapalomuuriympaumlristouml on rakennettu niin ettauml se voi toimia myoumlhemmin myoumlsmaakunnallisena liityntaumlpisteenauml Inkoolle Siuntiolle Raaseporille Hangolle jaKirkkonummella
Maakuntatasolla kansalaisille kohdennettuja e-palveluita on myoumls kehitettyNaumlmauml palvelut on toteutettu Hiiden alueen tietoverkkojen kautta Kansalaisetsaavat e-palveluita seutuportaalin wwwlaumlnsifiin kautta wwwlaumlnsifiseutuportaali on liitetty Hiiden tietoverkkoon ja sitauml yllaumlpidetaumlaumln Lohjantoimipisteestauml wwwlaumlnsifi palvelua kehittaumlauml Novago Oy yrityskehitys yhdessaumlLaumlnsi-Uudenmaan kuntien kanssa
Maakunnallisella tasolla kuntien tietohallinnot ovat kokoontuneet jo vuodesta2003 alkaen 2008 alkaen alue on kattanut koko laumlntisen UudenmaanMaakunnallinen yhteistyoumltoiminta on luonut pelisaumlaumlnnoumlttietohallintoyhteistoiminalle ja kehittaumlnyt tietohallintojen yhdenmukaisuuttaSaumlaumlnnoumlllinen tapaaminen ja tietojen vaihto on mm helpottanut hankintaa eritietojaumlrjestelmaumltoimittajien kanssa
Lohjan ja Puhdin tietohallintoyhteistoiminta on edennyt pisimmaumllle Vuoden2012 syksyllauml selvitetaumlaumln yhteisen tietohallinnon perustamista Kuntien Tieranalaisuuteen Uuden tietotekniikkayksikoumln tehtaumlvaumlnauml on tuottaa kuntille
Maakuntaverkkosuunnitelma
Sivu 1745
tietotekniikkapalveluita yli kuntarajojen hyoumldyntaumlmaumlllauml eri organisaatioissaolevaa osaamista ja teknisiauml ratkaisuja Taloudellisia hyoumltyjauml saadaanpoistamalla paumlaumlllekkaumlisyyksiauml ja hyoumldyntaumlmaumlllauml volyymietuja Hiiden alueella onlisaumlksi useita yhteisiauml tietojaumlrjestelmiauml mm yhteinen potilastietojaumlrjestelmauml
L-U maakuntaverkon strategiset tavoitteet
Laumlnsi-Uudenmaan maankuntaverkkohankkeet tavoitteet voidaan jakaakahteen naumlkoumlkulmaan toiminnalliset naumlkoumlkulmat ja tekniset naumlkoumlkulmatToiminnallinen naumlkoumlkulma kaumlsittaumlauml maakuntaverkon vaikutukset kuntientoimintaan ja tekninen naumlkoumlkulma tietotekniikan ja yllaumlpidonkehittaumlmiseen
Yksinkertaistettuna maakuntaverkko luo perustan 2010-luvulla kuntienpalvelutuotannon kehittaumlmiselle Kuntakentaumln muutokset ja kuntienpalvelurakenteen muutokset vaativat yhauml rdquoketteraumlmpaumlaumlrdquo tietohallintoa jatekniikkaa Ylikunnallisten palveluiden kaumlyttoumloumlnotto vaatii tietohallinnoltasuorituksia joita ei enaumlauml aina pystytauml tuottamaan haumlthaumltaumlauml muutamassakuukaudessa Esimerkkinauml taumlstauml ovat Hiiden alueen LOST- ja Karviainenterveystoimien muutaman vuoden takaiset toimialajaumlrjestelyt Ilman useanvuoden tietohallintoyhteistyoumltauml ja sen avulla tehtyauml mm yhteistauml tietoverkkoa eiko organisaatioita olisi pystytty maumlaumlraumlajassa perustamaan tietoteknisesti(tietojaumlrjestelmaumlt kirjautumispalvelut jne)
Yleisenauml suuntauksena voidaan todeta ettauml kunnallinen tietohallinto tuleemuuttumaan 2010-luvulla Periaate jossa kaikkea yritetaumlaumln tehdaumlaumln itse tuleekatoamaan Kunnat tulevat ja joutuvat hakemaan kumppaneitatietohallintopalveluiden yllaumlpitoon ja kehittaumlmiseen Jotkut kunnat ulkoistavattietohallintoa ja jotkut liittoutuvat naapureidensa kanssa Oli ratkaisu mikaumltahansa maakuntaverkkoa tarvitaan tietotekniikkapalveluiden tuottamisessaPalvelua tuotetaan tulevaisuudessa suurelta osin maantieteellisesti etaumlaumlltaumlkunnan virastosta Esimerkiksi Hiiden alueella oleva Tieran yhteistoiminta jasen kehittaumlminen on hyvauml esimerkki uudesta palvelutuotantoajattelusta
Toiminnallinen perustelu
Maankuntaverkko tulee naumlhdauml toiminnallisena kehityshankkeena Voidaansanoa ettauml maakuntaverkko on eraumlaumlnlaista kaavoittamista ja nskunnallistekniikan rakentamista alueelle Naumliden perusasioiden ollessavalmiina voidaan taumlmaumln palvelun paumlaumllle rakentaa rdquoketteraumlstirdquo erilaisiaylikunnallisia kuntapalveluita ja yhteistoimintaa
Laumlnsi-Uudenmaan maakuntaverkko varmistaa sen ettauml laumlntinen Uusimaa onvalmis tulevaisuuden kuntakentaumln muutoksiin ja naumlin ollen saa muutoksessaetumatkaa muihin alueisiin naumlhden
Maakuntaverkkosuunnitelma
Sivu 1845
Tekninen perustelu
Maakuntaverkon tekninen tavoite on varmistaa laumlntisellauml Uudellamaallatietoyhteiskunnan tarvitsemat tietoverkkopalvelut ja niiden laadukastoiminta vuorokauden ympaumlri Nyt tietoverkkopalvelua tuotetaan jokaisessakunnassa erikseen ja erilaisella panostuksella Tulevaisuudessa tietotekniikanpilvipalveluiden laajempi kaumlyttouml vaatii tietoverkoilta yhauml parempaa suorituskykyaumlja laatua Nykyisellauml hajautetulla toimintamallilla ei hyvaumlauml tasoa saavuteta vaanjoudutaan toimimaan niukkuuden periaatteen mukaisesti Yhdenmukainentietotekninen maakuntaverkko helpottaa tietoverkon yllaumlpitoa varmistaatietoturvallisuuden toteutumisen ja varmistaa kuntien palveluprosessienhaumlirioumlttoumlmaumln toiminnan
Maakuntaverkon toiminnalliset ja tekniset tavoitteet on esitetty tarkemminkappaleessa maakuntaverkon peruspalvelut
L-U maakuntaverkon strategisten tavoitteiden toteutuminen
L-U maakuntaverkon yleisten tavoitteiden toteutuminen
Seuraavat yleiset tavoitteet esiteltiin maakuntaverkkohakemuksessa Naumlmaumltavoitteet ovat toteutuneet hankkeen aikana seuraavasti
Tavoite Kustannussaumlaumlstoumlt
Kuntien harteille siirtyy jatkuvasti uusia vastuita ja tietotekniikan kiivastahtinenkehitys vaatii jatkuvaa uudistumista Laumlnsi-Uudenmaan alueen kuntientietohallintojen yhteistyoumlhankkeille eraumls taumlrkeauml syy ovat saumlaumlstoumljen saaminentietotekniikkaa standardisoimalla yhtenaumlistaumlmaumlllauml tietotekniikan rakentamista jayllaumlpitoa sekauml luomalla toimittajiin paumlin suurempi tietotekniikkakokonaisuusEsimerkiksi Kirkkonummen kunta on ensimmaumlisenauml Suomessa ottanut kaumlyttoumloumlnTieran suunnitteleman Tiera-toimistojaumlrjestelmaumln korvaamaan kuntakohtaisiaOffice ndash ja saumlhkoumlpostiratkaisuja
Tavoitteen toteuma
Hankkeen aikana on Suomeen perustettu kuntien Tiera-organisaatio jonkatehtaumlvaumlnauml on ohjata ja koordinoida kuntien tietohallintoa ja tekniikkaratkaisujaVuoden 2011 aikana kaikki laumlntisen Uudenmaan kunnat liittyivaumlt Tieranosakkaaksi ja naumlin sitoutuivat yhteiseen kehittaumlmiseen Tieran omistajina onvuonna 2012 jo 199 kuntatoimijaa ja yli 30 kuntayhtymaumlauml ja laskennallinenvaumlestoumlpeitto on yli 46
Tavoite Toimintojen tehostaminen
Maakuntaverkkosuunnitelma
Sivu 1945
Keskittaumlmaumlllauml toimintoja saadaan yleisesti aikaan myoumls toiminnan tehostumistaTaumlmauml tavoite pyritaumlaumln saavuttamaan luomalla yhteisiauml toimintatapoja jaosto-resursseja kaikkien organisaatioiden vaumllille Esimerkiksi yhteisetpalomuurit yhteisesti yllaumlpidettaumlvaumlt tietojaumlrjestelmaumlt tyoumlasemienyhteishankinnat kansalaisten e-asiointi ja www-palveluiden yhdenmukainentuottaminen tehostavat toimintaa
Tavoitteen toteuma
Laumlntisellauml Uudellamaalla Hiiden alueen kunnat suunnittelevat syvempaumlaumlyhteistoimintaa Tieran kanssa Tarkoituksena on muodostaa Tieran alaisuuteen2013 alusta laumlhtien oman tietotekniikan tuotantoyksikkouml palvelemaan Hiidenalueen kuntia ja kuntayhtymaumlauml Hiiden alueella on lisaumlksi muodostettu eReseptihankkeessa yhteinen tietoliikenne- ja palomuuriratkaisu joka liitetaumlaumln HUSiinAlli-tietoliikennepisteeseen ja Kelaan Yhteisellauml tietotekniikkaratkaisulla Hiidenalueen kunnat ovat voineet pienentaumlauml yllaumlpitokustannuksia eReseptin kaumlytoumlssauml
Tavoite Palvelun parantaminenPalvelun parantaminen on myoumls mahdollista yhteistyoumln avulla sekaumllaadullisesti ettauml maumlaumlraumlllisesti Taumlmauml voisi tarkoittaa pitkaumlllauml aikavaumllillaumltietohallintojen osaamisen erikoistumista esimerkiksi konesali- tietoverkko-tietoturva- tietosuoja- helpdesk- multimedia- ja web- osaajiin ja tuottajiin
Tavoitteen toteuma
Tavoite ei ole suoraan toteutunut Tietotekniset ratkaisut ovat vielauml hyvin paljonkuntakohtaisia ja naumlin ollen ko tavoitteen toteutuminen on vaikea Tavoitetta onvoitu toteuttaa eResepti- hankkeessa siten ettauml kaikki e-Reseptin tietotekninensuunnittelutyouml on tehty yhteistoiminnassa tietohallintojen kesken EsimerkiksiLohjan tietohallinto on edustanut laumlntisen Uudenmaan tietotekniikkayksikoumlitaumllaumlntisen Uudenmaan eResepti hankkeen ohjausryhmaumlssauml
Tavoite Turvallisuus ja kaumlytettaumlvyysMaakuntaverkon tarkoituksena on tuottaa Laumlnsi-Uudenmaan kunnilleyhdenmukainen tietoturvallinen 24 h tietoverkkoinfrastruktuuri sekauml varmistaatietoverkon taloudellisuus ja kilpailukykyisyys Maakuntaverkossa toimivienosakkaiden roolina on koota ja varmistaa Laumlnsi-Uudellemaalle riittaumlvaumln tasoisetja laadukkaat tieto-verkko- ja yllaumlpitoresurssit sekauml loumlytaumlauml nykyisestaumltoimintaympaumlristoumlstauml pitkaumlaikaiset strategiset kumppanittietoverkkoyhteistyoumlhoumln
Tavoitteen toteuma
Tavoite ei ole suoraan toteutunut koska hankkeen aikana maakuntaverkkoa eiole ollut tarkoitus perustaan Tavoite on toteutunut kuitenkin siten ettaumltietotekninen maakuntaverkkotyoumlryhmauml on mm kilpailuttanuttietoturvakonsultointipalvelut Naumlitauml palveluita hyoumldynnetaumlaumln eResepti-
Maakuntaverkkosuunnitelma
Sivu 2045
hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa
L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita
1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle
Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille
2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta
3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa
4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
Maakuntaverkkosuunnitelma
Sivu 2145
5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis
6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana
7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun
8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista
10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja
Maakuntaverkkosuunnitelma
Sivu 2245
terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet
11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin
12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml
13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin
14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti
15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista
Maakuntaverkkosuunnitelma
Sivu 2345
tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
L-U kuntien tietoverkkojen nykytilanne ja teknologia
Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa
Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia
Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate
KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna
Maakuntaverkkosuunnitelma
Sivu 2445
Raasepori
Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta
HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen
LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa
PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa
Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml
Maakuntaverkkosuunnitelma
Sivu 2545
Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken
Tiedostetut kehitystarpeet
On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl
Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen
Maakuntaverkkosuunnitelma
Sivu 2645
Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml
Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia
Maakuntaverkon perustaminen
Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen
Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa
Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia
Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa
Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi
Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset
Maakuntaverkkosuunnitelma
Sivu 2745
reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset
Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml
Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml
Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta
Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet
Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen
Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun
Maakuntaverkkosuunnitelma
Sivu 2845
Kuva 4 Maakuntaverkko rakentamisvaihe I
Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml
Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa
Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita
Rakentamisvaihe II maakunnallinen sisaumlverkko
Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa
Maakuntaverkkosuunnitelma
Sivu 2945
Kuva 5 Maakuntaverkon looginen kuvaus
Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste
Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle
Maakuntaverkkosuunnitelma
Sivu 3045
Kuva 6 Maakuntaverkon sisaumlinen toimintamalli
Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta
Maakuntaverkon peruspalvelut
Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle
Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat
Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen
Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml
Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta
Maakuntaverkkosuunnitelma
Sivu 3145
Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut
Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml
Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml
HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen
Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml
Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa
Maakuntaverkkosuunnitelma
Sivu 3245
Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa
Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml
Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille
Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia
Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml
Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin
Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa
Maakuntaverkkosuunnitelma
Sivu 3345
Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava
Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa
Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin
Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin
Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta
Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista
Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan
Maakuntaverkkosuunnitelma
Sivu 3445
taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla
Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin
Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne
Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja
Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen
tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen
Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse
Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta
1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia
2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta
Maakuntaverkkosuunnitelma
Sivu 3545
3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen
Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta
Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen
Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml
Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli
Maakuntaverkkosuunnitelma
Sivu 3645
Maakuntaverkon yllaumlpidon suunnittelu
Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle
Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml
Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet
Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt
Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita
Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle
On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen
Maakuntaverkkosuunnitelma
Sivu 3745
mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua
Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan
Taulukko 1 Osaamiskartta ja vastuunjakomalli
MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka
Maakuntaverkkosuunnitelma
Sivu 3845
halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin
1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti
2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi
3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan
4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa
5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa
Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa
Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia
Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml
Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa
Maakuntaverkkosuunnitelma
Sivu 3945
koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa
Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt
Esimerkkejauml eri tasoisista muodollisuusvaatimuksista
Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen
runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi
Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan
Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle
Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)
Verkkopalveluiden lakkauttaminen
On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen
Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 445
OSA I MAAKUNTAVERKKOSUUNNITELMA
Maakuntaverkkosuunnitelmasta yleisesti
Johdanto ja taustaa hankkeelleTietoverkot ovat nykyajan toiminnan perusta Pienetkin tietoverkkoviataiheuttavat suuria ongelmia ja keskeyttaumlvaumlt monet toiminnot esim kaupoissa japankeissa Tietoverkko voidaan naumlin katsoa olevan vaumlhintaumlaumln yhtauml taumlrkeauml osakuntien infrastruktuuripalveluita kuin muutkin vastaavatinfrastruktuurikomponentit kuten katuverkoston yllaumlpito vesilaitokset javiemaumlroumlinti sekauml saumlhkoumlnjakelu Tietoverkko on kuitenkin verraten uusikehitysaskel eikauml merkittaumlvaumlauml strategisen tason suunnitelmallisuutta ole vielaumlehtinyt syntyauml siinauml missauml yleis- ja asemakaavaa on kaumlytetty jo vaumlhintaumlaumlnkinvuosikymmeniauml On kuitenkin naumlhtaumlvissauml kehitystauml jossa tietoverkosta voinousta jopa kunnan infrastruktuurin taumlrkein osa-alue Tietoverkkosuunnitelmallapyritaumlaumln vahvistamaan laumlntisen Uudenmaan edellaumlkaumlvijaumlasemaa kunnallistenverkkopalveluiden tuottajana ja yllaumlpitaumljaumlnauml
Tietoyhteiskuntakehityksellauml on kasvava merkitys kaupungin kunnan ja alueenkilpailukyvylle asukkaiden elaumlmaumlnlaadulle hyvinvoinnille ja tasa-arvolleFyysiset tietoverkot niiden suorituskyky ja nopeiden yhteyksien kustannuksetovat merkittaumlvauml tekijauml alueellisen kilpailukyvyn ja tietoyhteiskuntapalvelujensaatavuuden kannalta Kansalaisen tietoyhteiskuntaohjelma vuoteen 2006Turku
Maakuntaverkkoja on toteutettu eri puolilla Suomea Toteutettuja verkkoja onmm Paumlijaumlt-Haumlmeessauml Pohjois- ja Etelauml-Karjalassa sekauml Keski-Suomessa
Maakuntaverkoissa tarjottavia palveluja ovat mm Internet-liittymauml saumlhkoumlpostitietoturvaratkaisut kuntien toimipisteiden yhdistaumlminen ja erilaiset web- jasovelluspalvelut paumlaumlllimmaumlisenauml terveydenhuollon vaatimat sovelluksetTietoverkon on yleisesti katsottu kuuluvan peruspalveluihin Lisaumlksi yhteistyoumlllaumlon katsottu saatavan aikaan sellaisia palveluja ja etuja joita kunnat eivaumlt yksinkykenisi tuottamaan Kokemukset maakuntaverkoista ovat olleet hyviauml
Maakuntaverkolla tarkoitetaan suhteellisen yhtenaumlisenauml kokonaisuutenakehitettaumlvaumlauml tietoverkkoihin perustuvaa palvelujoukkoa jonka tavoitteet ovatseudullisia Maakuntaverkosta puhuttaessa tarkoitetaan niin teknistaumlrunkoverkkoratkaisua ettauml niiden kautta saavutettavia tietotekniikkapalveluja
Maakuntaverkko mielletaumlaumln edellauml olevan maumlaumlritelmaumln mukaan useinpalvelukokonaisuudeksi Se on eraumlaumlnlainen kokoava yleisnimi jonka allesijoitetaan hyvin eritasoisia palveluja Esimerkiksi kuntien hallinnonjaumlrjestelmien yhteydet ja kansalaisille tarkoitetut seudulliset portaalit eivaumltteknisesti tai kehittaumlmisen kannalta liity toisiinsa juuri muuten kuin siten ettauml neehkauml rakennetaan samojen maakuntaverkkoprojektien alaisuudessa Taumlssaumlmielessauml maakuntaverkko ei edes palvelukokonaisuutena ole yksiselitteinen
Maakuntaverkkosuunnitelma
Sivu 545
Maakuntaverkon aktiivisilla kaumlyttaumljillauml on voimakas side maakuntaan jotenesimerkiksi seudulla tarjottavat palvelut kiinnostavat Luonnollisesti myoumlsetaumlisyys palvelun luokse on merkittaumlvauml tekijauml Internetistauml tilataan useimmitentuotteita joita ovat ostoksina yksinkertaisia kuten kirjat ja aumlaumlnilevyt Merkittaumlvaumltja monimutkaisemmat ostokset valmistellaan selaamalla tarjontaa tuotteidenominaisuuksia ja hintoja internetistauml mutta ostokset tehdaumlaumln perinteiseentapaan ja usein juuri paikalliselta myyjaumlltauml Maakuntaverkosta tehdyistaumlselvityksistauml ilmeneekin esille naumlkoumlkohta ettauml maakuntaverkkojen tulisi vastataalueen paikallista asiointialuetta jotta maakuntaverkko voisi mielekkaumlaumlstikehittyauml Liian suppean tai laajan alueen kattavat verkot eivaumlt kiinnosta ihmisiaumlAsiakkaat etsivaumlt palveluja jotka ovat mahdollisimman helposti saavutettavissaUsein yksittaumlinen kunta on usein liian pieni kokonaisuus ollakseen kiinnostavakaupallinen alue ja pystyaumlkseen toteuttamaan riittaumlvaumln hyvaumlt internet-palvelutyksin Seutuverkot 2001 Juhdan raporttia mukaillen
Maakuntaverkot ovat syntyneet niille seuduille miten ne vastaavat fyysisiaumlasiointialueita Taumlstauml voidaan paumlaumltellauml onko niiden palvelujen rakentamiselleseudullinen pohja Hypoteesina voidaan pitaumlauml sitauml ettauml maakuntaverkolla onhyvaumlt edellytykset kehittyauml jos se vastaa fyysistauml asiointialuetta Sellaisentunnusmerkkinauml on selkeauml seudullinen keskus johon asiointimatkat ovatkaikkialta seudun alueelta suhteellisen lyhyet (Lauantaina aamupaumlivaumlllauml ehtiiasioimaan) Seutuverkot 2001 Juhdan raporttia mukaillen
Tarkasteltavista seuduista esimerkiksi Haumlmeenlinna vastaa hyvaumln seudunmaumlaumlritelmaumlauml Niissauml on selkeauml keskus matkat ovat suhteellisen lyhyet javaumlestoumlmaumlaumlrauml on suuri Myoumls monet pienet seudut ovat yhtenaumlisiauml alueitavaikka niiden vaumlestoumlmaumlaumlrauml on edellisiauml pienempi eikauml yhtauml selkeaumlauml keskustaole Taumlllaisia ovat esimerkiksi Kuusiokunnat Suupohja ja RaJuPuSu Naumlidenmaakuntien yhtenaumlisyyttauml tukee ehkauml juuri se ettauml kunnat ovat suhteellisentasavahvoja Koillismaa Kainuu ja myoumls Ylauml-Savo ovat laajoja alueita joissaetaumlisyydet alkavat vaikuttaa palvelujen kaumlyttoumloumln Taumlllaisilla seuduilla saattaapalvelujen ja tavaroiden tilaaminen verkon kautta olla mielekkaumlaumlmpi vaihtoehtokuin pelkkauml tietojen hakeminen fyysistauml ostotapahtumaa varten Seutuverkot2001 Juhdan raporttia mukaillen
Hyvauml maakuntaverkko kokoaa kaumlyttaumljaumlkunnan joka epaumlilemaumlttauml kiinnostaakaupallisiakin toimijoita Taumlmauml asiakaskunta voidaan saavuttaa naumlkymaumlllaumlmaakuntaverkossa aktiivisesti Maakuntaverkko on paikallisille yrityksille suurimahdollisuus tavoittaa potentiaalinen asiakaskunta sekauml viestittaumlauml uutuuksistatarjouksista ja muista vastaavista asioista Myoumls tilausten vastaanotto verkonkautta on paikallisille yrityksille uusi liiketoimintamahdollisuus palvellapitkaumlaikaista asiakaskuntaa Usein pienten paikallisten yritysten tarjontaa onvaikeaa saada esille maakuntaverkon kaumlyttaumljille Esimerkiksielinkeinonharjoittajat kuten remonttimiehet ja kodinhoitajat joidentyoumlpanokselle olisi kysyntaumlauml eivaumlt yleensauml ole loumlydettaumlvissauml verkon kauttaOngelmana ovat liian suuret saumlhkoumlisten palveluiden kehittaumlmiskustannukset jatietotekninen osaaminen Keskisuuret ja suuret yritykset joilla on markkinoinninosaamista ja resursseja laatia omia sivustoja ja internet-palveluja eivaumlt oletaumlssauml suhteessa ongelma Tulevaisuudessa palvelujen esittelyyn ei kenties riitaumlpuhelin- ja osoiteluettelo Tarvitaan taumlsmaumlllisemmaumlt palvelujen kuvaukset jamyoumls tieto siitauml milloin esimerkiksi remonttimiehellauml on mahdollisuus ottaa
Maakuntaverkkosuunnitelma
Sivu 645
vastaan uusia toimeksiantoja Maakuntaverkkojen strategioissa tulisi arvioidamiten taumlllaisten palvelujen kehittaumlminen parantaa seudun tyoumlllisyyttauml vaijaumltetaumlaumlnkouml kaupallisten toimijoiden palvelut kokonaan maakuntaverkonulkopuolelle Myoumls osittainen malli jossa maakuntaverkon kautta voidaantoimittaa perusinfrastruktuuripalveluita ndash Internet-yhteyttauml ndash mutta korkeammantason toiminnallisuudet ovat yritysten vastuulla on mahdollinen Seutuverkot2001 Juhdan raporttia mukaillen
Mikaumlli yritysten palvelutarjontaa otetaan mukaan maakuntaverkkoon verkontulisi olla avoin kaikille halukkaille tasapuolisesti Internetissauml naumlkyminen onjokaisen yrityksen oma valinta mutta vaarana on esimerkiksi maakuntaverkonsponsorointi jonka kautta jokin alan yritys saa naumlkyvaumlmmaumln aseman kuin muutKeinona naumlitauml ongelmia vastaan on pitaumlauml maakuntaverkon kehittaumlminen kuntienpaumlaumltoumlsvallassa Taumlmauml puolestaan edellyttaumlauml ettauml maakuntaverkon hallinto jatoimeenpano organisoidaan selkeaumlsti
Yritysten kuntien ja asukkaiden riippuvuus tietotekniikasta ja erityisestitietoverkoista on viimeisen vuosikymmenen kuluessa kasvanut huikeastiVoidaan vaumlittaumlauml yhteiskunnan toimintojen olevan taumlysin riippuvaisiatietoverkkojen toiminnasta Suomessa taumlrkeimmaumlt tietoverkkojen rakenteet jayhdysliikenne onkin nimetty osaksi kansallista kriittistauml infrastruktuuriaHuoltovarmuuskeskuksen Viestintaumlministerioumln ja Viestintaumlviraston toimestaVastaava luokitus on yleinen kaikissa Pohjoismaissa TDC Oy
Laumlnsi-Uudenmaan maakuntaverkkosuunnitelma 2018 on laadittu ohjaamaankuntien tietoverkkojen kehittaumlmistauml ja rakentamista Nyt laadittu suunnitelma(vaihe I) ei pyri olemaan valmis kaiken kattava malli vaan enemmaumln ajatuksiakokoava ja maakuntaverkkoideaa levittaumlvauml Laumlnsi-Uudenmaanmaakuntaverkkohankkeen ensimmaumlinen vaihe paumlaumlttyy 31122012Uudenmaan liitto on rahoittanut hanketta ja hankkeen tavoitteena on ollut luodayhdenmukaisia toimintamalleja Laumlnsi-Uudenmaan kuntien vaumllille Kuntienyhteisen tahtotilan puuttumisen takia maakuntaverkon rakentaminen on olluthidasta Maakuntaverkko on pystytty toteuttamaan Hiiden alueella (VihtiKarkkila Lohja Nummi-Pusula Karjalohja Inkoo Siuntio)
Vuosien 2013-2018 aikana tulee kuntakenttauml muuttumaan erilaistenpalvelurakennemuutoksien myoumltauml Samanaikaisesti kuntien tietojaumlrjestelmaumlttulevat muuttumaan rajusti Kuntien nykyinen tietojaumlrjestelmaumlympaumlristoumlvanhenee ja kuntien on pakosta uusittava niitauml Taumlssauml muutostilanteessavoidaan tehostaa kuntien e-palveluiden rakentamista Tulee huomioida ettaumle-palvelut eivaumlt ole vain tietojaumlrjestelmiauml vaan myoumls kuntien palveluprosessejaKuntien elaumlkoumlityminen pakottaa kunnat uusimaan palveluprosessejaan ja naumlinollen taumlmauml yksiaumlaumln tehostaa toimintoja ja palveluita
Laumlnsi-Uudenmaan maakuntaverkkohankkeen vaiheessa II tullaan kuntienvaumllistauml tietoverkko yhteistyoumltauml lisaumlaumlmaumlaumln ja tietojaumlrjestelmiauml toteuttamaanylikunnallisesti Maakuntaverkkohankkeen vaihe II tulee kestaumlmaumlaumln 2013-2016 Vaiheessa II tullaan toteuttamaan maakuntaverkon runkoyhteydet jataumlssauml runkoverkossa toteuttamaan ylikunnallisia tietojaumlrjestelmaumlhankkeitaEraumlaumlnauml suurimpana tietojaumlrjestelmaumlhankkeena toteutetaan 2014-2016 kuntiensosiaali- ja terveystoimien tietojaumlrjestelmauml uudistaminen Rakentamisvaiheen
Maakuntaverkkosuunnitelma
Sivu 745
tyoumltauml helpottaa vuonna 2011 perustettu Kuntien Tiera Oy jonka tehtaumlvaumlnauml onkoordinoida kuntien tietohallintoa ja ndashtekniikkaratkaisuja
Taumlssauml dokumentissa pyritaumlaumln selvittaumlmaumlaumln mitauml kaikkea on otettava huomioonmaakuntaverkkoa rakennettaessa ja yllaumlpidettaumlessauml jotta maakuntaverkkosaadaan toimimaan kokonaisvaltaisesti kustannustehokkaasti ja kattavasti
Laumlnsi-Uudenmaan maakuntaverkkosuunnitelma on tuotettumaakuntaverkko-tyoumlryhmaumln toimesta sekauml yhteistyoumlssauml mm TkT Antti Maumlkelaumlnkanssa Vintor Oystauml
Kehittaumlmisen tarpeet
Tietotekniikan merkitys tietoyhteiskunnassaTietoyhteiskuntakehityksellauml on kasvava merkitys kaupungin kunnan jaalueen kilpailukyvylle asukkaiden elaumlmaumlnlaadulle hyvinvoinnille jatasa-arvolle Fyysiset tietoverkot niiden suorituskyky ja nopeiden yhteyksienkustannukset ovat myoumls merkittaumlvauml tekijauml alueellisen kilpailukyvyn jatietoyhteiskuntapalvelujen saatavuuden kannalta Kansalaisentietoyhteis-kuntaohjelma vuoteen 2006 Turku
Tietotekniset valmiudet erityisesti tietoliikenneinfrastruktuuri ovatoleellinen osa nykyaikaista asutus- ja yritysympaumlristoumlauml Naumliden valmiuksienpuuttuessa esim yritykset siirtaumlvaumlt silloin kun se on mahdollista toimintansasinne missauml niitauml on tarjolla ja kun se ei ole mahdollista kaumlrsivaumlthuonontuneesta kilpailukyvystauml Lisaumlaumlntynyt tietotyouml jonka suorittaminen onmahdollista ajasta ja paikasta riippumatta voi tuoda uusia osa- tai kokoaikaisiaetauml- ja joustotyoumln tekijoumlitauml perheineen seuduille joissa edellytyksetetaumltyoumlskentelyyn ovat olemassa Kehittaumlmaumlllauml tietoliikenneinfrastruktuuria jamuita tietoteknisiauml valmiuksia kunnat paitsi parantavat olemassa olevienyritysten toimintaedellytyksiauml myoumls mahdollistavat uudenlaisen yritystoiminnanja tyoumln tekemisen syntymistauml ja lisaumlaumlvaumlt alueensa vetovoimaa
Palvelujen tuottaminen kuntalaisille on kunnille sekauml kustannus- ettaumlkilpailutekijauml Mitauml vaumlhemmaumln kuntalaisia joille palveluita tuotetaan sensuurempi yllaumlpitokustannus kuntalaista kohden Monia asiointipalveluita jotkavaativat henkiloumlkohtaista kaumlyntiauml asiointipisteessauml voidaan siirtaumlaumltoteutettavaksi verkon vaumllityksellauml mikaumlli tarvittava infrastruktuuri onolemassa Naumlin voidaan parantaa palvelun laatua lisaumltauml tehokkuutta vaumlhentaumlaumlkustannuksia ja turvata palveluiden saumlilyminen Tietoverkkojen avulla tuotetaannykyisin jo paljon etaumlnauml mm terveydenhuollonpalveluita
Kunnan rooli tietoyhteiskunnassaTietoyhteiskunnan palvelut muodostuvat hitaasti vaikka tekniikka ja trenditsinaumlnsauml muuttuvatkin nopeasti Ongelmana taumlssauml on esim kuntien omienpalveluprosessien kankeus muuttua ja kyky omaksua uutta toimintamalliajossa tekniikalla tehdaumlaumln perinteistauml manuaalityoumltauml Kuitenkin asiakkaatasukkaat ja yritykset haluavat yhauml enemmaumln toimintoja verkosta Taumlhaumln
Maakuntaverkkosuunnitelma
Sivu 845
toimintaympaumlristoumloumln syntyy jatkuvasti uusia ideoita ja tuotteita joilla eri asioitavoidaan tehdauml tietoverkkojen kautta Useasti naumlmauml palvelut toimivat myoumls eripaumlaumltelaitteilla eli loppukaumlyttaumljaumln voi kaumlyttaumlauml palvelua tietokoneella tabletillamatkaviestimellauml jne maantieteellisesti missauml tahansa Hyvauml esimerkki taumlstauml onviime vuosina Internetiin syntynyt paikantaminen Jo nyt voi kaumlyttaumljauml navigoidaetsi paikkoja reittejauml tai jopa seurata kavereiden liikkumista internetin kautta
Kunta tarjoaa lukuisia palveluita kuntalaisille Keskustelua siitauml kuuluisikotietoverkko kunnan tarjoamiin palveluihin on jo kaumlyty jo pitkaumlaumln Muutamillapaikkakunnilla tietoverkko on katsottu osaksi palvelua esimerkiksi OulunPanOulu-hanke tarjoaa langatonta Internet-yhteyttauml keskusta-alueella Oulunyliopiston kampusalueella ja Oulun seudun ammattikorkeakoululla Vastaaviaesimerkkejauml on loumlydettaumlvissauml kansainvaumllisestikin
Suomessa on ollut naumlhtaumlvissauml kehitys jossa kaupallisia toimijoita kutenteleoperaattoreita on velvoitettu tarjoamaan palveluita kaukaisemmillekinseuduille rdquoLaajakaista kaikillerdquo-hanke on johtanut siihen ettaumlteleoperaattoreiden peruspalveluvelvoitteeseen katsotaan myoumlslaajakaistayhteys Lisaumlksi langattomien laajakaistojen 3G- ja 4G-tekniikat ovattuoneet liikkuvien kaumlyttaumljien laajakaistayhteydet suhteellisen edullisesti kaikkienulottuville
Taumlssauml tilanteessa on vahvoja viitteitauml siihen ettauml yksittaumlisten kuntien eivaumllttaumlmaumlttauml kannata laumlhteauml tarjoamaan laajamittaisiaverkkoinfrastruktuuripalveluita Pienellauml skaalalla esimerkiksi kuntien omissatoimitiloissa voi olla perusteltua tarjota verkkopalveluita Esimerkiksiterveydenhuollon piirissauml voi olla tilanteita missauml langattoman laumlhiverkon taimatkapuhelinverkon kaumlyttouml voi aiheuttaa haumlirioumlitauml laitteissa Taumllloumlin esimerkiksivuodeosaston potilaiden verkkoviestinnaumln mahdollistaminen perinteisiaumlkaapeleita kaumlyttaumlvaumlllauml tekniikalla voi olla hyvinkin toivottava palvelu
Mikaumlli kunta tarjoaa verkkopalveluita on pohdittava tarjotaanko verkkoa taumlysinavoimena ilman minkaumlaumlnlaista paumlaumlsynvalvontaa vai suljettuna esimerkiksi niinettauml vain kunnan omat asukkaat paumlaumlsevaumlt palveluita kaumlyttaumlmaumlaumln Taumlysinavoimessa verkossa missauml kaumlyttaumljiauml ei tunnisteta voi tulla esillevastuukysymyksiauml esimerkiksi verkon vaumlaumlrinkaumlyttoumltapauksessa Suljettu verkkopuolestaan tuottaa hallinnollista vaivaa Tulee huomioida ettauml tietoturva jayksityisyyden suoja muuttavat tulevaisuudessa myoumls verkkokaumlyttaumlytymistauml
Avoimien tietoverkkojen kaumlyttouml Suomessa on viime vuosina lisaumlaumlntynythuomattavasti Monella perheellauml on kotona tietokone ja internetyhteys Julkisetkirjastot tarjoavat usein asiakkailleen mahdollisuutta kaumlyttaumlauml avoimentietoverkon palveluja ja nettinurkkauksia perustetaan vanhusten palvelutaloihinnuorisotaloihin ja yleensauml paikkoihin joissa ihmiset viettaumlvaumlt aikaansaLangattomat avoimet paikallisverkot ovat yleensauml kuntien tai kunnallistenyhteistyoumljaumlrjestoumljen tai yliopistojen yllaumlpitaumlmiauml Myoumls joitain yksityisiauml avoimialangattomia verkkoja loumlytyy esimerkiksi Helsingistauml ja Kouvolasta Yksityisiaumlsuljettuja verkkoja ovat mm hotellien asiakkailleen tarjoamat verkot ja yksityisiaumlavoimia verkkoja ovat jotkin ravintoloiden ja kahviloiden asiakkailleenKuntanaumlkoumlkulmasta kunta voisi tarjota avoimia verkkoja laumlhinnauml kouluissa
Maakuntaverkkosuunnitelma
Sivu 945
(osassa kouluja tarjotaan jo nyt) jolloin esim oppilaat voivat kaumlyttaumlauml omialaitteita opiskelussa ja Internetin kaumlytoumlssauml Wikipedia langattomat verkot
Tietoverkon rakentaminen
Tietoverkon rakentamisen naumlkoumlkulmia on kaksi kerroksittainen ja topologinen(maantieteellinen) Maakuntaverkon rakennetta ja palveluita on kuvattu JuhdanSeutuverkko 2001 raporttia mukaillen
Kerrosmalli
Maakuntaverkon toiminnallisuus jaetaan eri kerroksiin joilla jokaisella on omatehtaumlvaumlnsauml Kerrosten vaumllinen tarkka rajanveto vaihtelee mutta periaatteessakerroksia on aina kolme ja ne on esitetty alla Kuva 1ssauml
Kuva 1 Verkon kerrokset
1 Fyysinen kerros sisaumlltaumlauml verkon kaapeloinnin aktiivilaitteiston japalvelinkoneet Fyysiset yhteydet voidaan karkeasti jakaa runkoyhteyksiinjotka liittaumlvaumlt toisiinsa verkon solmupisteitauml tietokonekeskuksia taipaikallisverkkoja sekauml liityntaumlyhteyksiin joilla tarkoitetaan yhteyksiaumlesimerkiksi kodeista pienyrityksistauml ja kuntien pienistauml toimipisteistaumljohonkin runkoverkon solmupisteeseen Jaottelu on tekninen mutta sillauml onsuuri merkitys myoumls yhteyksien saatavuutta tarkasteltaessa(Verkkolaitteisiin ja palvelemiin kuuluvien kaumlyttoumljaumlrjestelmien jatietoliikenneohjelmistojen katsotaan kuuluvan fyysiseen tasoon)Laumlnsi-Uudenmaan maakuntaverkon fyysinen taso muodostetaanalkuvaiheessa operaattoreilta kapasiteettiostoina Maakuntaverkontoiminnan vakiinnuttua voidaan rakentaa myoumls omia fyysisiauml yhteyksiaumllaumlhinnauml langattomia runkoyhteyksiauml
2 Peruspalvelujen kerros sisaumlltaumlauml esimerkiksi seutuverkon kokonaishallintaa
Maakuntaverkkosuunnitelma
Sivu 1045
tietoturvaa ja kaumlyttaumljien tunnistamista palvelevat ohjelmistot Osaohjelmistoista on laumlhes vaumllttaumlmaumlttoumlmiauml jokaisessa TCPIP -verkossa ja osavalinnaisia esimerkiksi verkon tarjoama keskitetty virustarkistus Taumllleverkkotasolle muodostetaan vaiheessa I suurin osa maakuntaverkonpalveluista Naumlmauml palvelut ovat ns loppukaumlyttaumljille Maakuntaverkossaolevat yhteiset palvelut on esitetty myoumlhemmin taumlssauml asiakirjassa
3 Palvelukerros sisaumlltaumlauml kaikki web-sivustot ja sovellusohjelmistot jotkatoimivat verkossa tai joita kaumlytetaumlaumln verkon vaumllityksellauml Maakuntaverkontehtaumlvaumlnauml on tuottaa kunnille sovellusalusta web-palveluille jayhdenmukaistaa kaumlytettaumlvaumlt web-jaumlrjestelmaumlt kaumlyttaumlmaumlllauml hyvaumlksi Tierantuotteita
Lisaumlksi neljaumlntenauml kerroksena voidaan ajatella
4 Sisaumlltoumltaso muodostuu sivustojen ja web-sovellusten sisaumllloumlstauml Taumlmaumlnerottaminen omaksi tasokseen perustuu siihen internet-jaumlrjestelmiaumlkoskevaan yleisesti tunnettuun seikkaan ettauml palvelujen sisaumllloumln jatkuvapaumlivittaumlminen on merkittaumlvauml tehtaumlvauml Taumlmauml jaottelu on pohjana selvityksessaumlesille tulleiden asioiden jaumlsentaumlmiselle mihin se naumlyttaumlauml riittaumlvaumlltauml Jaotteluei ole teknisesti taumlsmaumlllinen samaan tapaan kuin tietoliikennetekniikassakaumlytettaumlvaumlt kerrosrakenteet
Topologinen (maantieteellinen) malli
Verkkoa rakennettaessa kerrosmalli kertoo palveluiden rakentamisenTopologia puolestaan maumlaumlrittelee missauml verkon palvelut ja kaumlyttaumljaumlt sijaitsevatsekauml mitauml kautta naumliden vaumlliset yhteydet on toteutettu Erilaisia topologioita ovatesimerkiksi taumlhti (palvelut ovat keskitetyssauml pisteessauml jonne kaumlyttaumljaumlt ottavatyhteyksiauml) rengas (ei keskitettyauml pistettauml) Maakuntaverkossa todennaumlkoumlisinmalli on ns hub-and-spoke jossa on useita taumlhtimaumlisiauml paikallisia keskuksiapalvelemassa paikallisia kaumlyttaumljiauml ja naumlmauml keskukset sitten yhdistetaumlaumlntehokkailla runkoyhteyksillauml toisiinsa Osa naumlistauml keskuksista voi ollamerkittaumlvaumlmpiauml kuin toiset ndash esimerkiksi konesaleja joissa suurin osapalveluista tuotetaan voi olla hyvinkin vaumlhaumln (yksi paumlaumlasiallinen yksi varalla)koko maakuntaverkon alueella kun taas jokaisen kunnan alueella on hyvauml ollavaumlhintaumlaumln yksi koontipiste fyysisille runkoyhteyksille naapurikuntiin
Riippumattomuus palveluntarjoajista ndash edut ja haitat
Maakuntaverkon suunnittelussa otetaan yleensauml perustavoitteeksiriippumattomuus palveluntarjoajista eli operaattoririippumattomuus mikaumltakaa mahdollisuuden kilpailuttaa ulkoinen tietoliikenneyhteys ja ottaatarpeen mukaan palveluita useammalta palveluntarjoajalta yhtauml aikaaRiippumattomuus edellyttaumlauml ettauml liittymaumlpisteiden vaumllinen yhteys onomassa hallinnassa samoin tietoliikennettauml vaumllittaumlvauml laitteistoVarsinainen yllaumlpito-osaaminen on tarvittaessa hankittavissa ulkoiseltaasiantuntijalta sopimuspohjaisesti
Maakuntaverkkosuunnitelma
Sivu 1145
Oman verkon rakentamisen perusteluna on ollut poikkeuksetta kilpailun puuteja pelko yksipuolisesta kalliista hinnoittelusta Toinen oman verkon perusteluon se ettauml tarjolla olevaa kaupallista ratkaisua on pidetty teknisesti huonona taisen yhteensopivuutta omiin jaumlrjestelmiin huonona Verkon tekniset valinnat onhaluttu pitaumlauml omissa kaumlsissauml Usein omaan ratkaisuun ei ole ajanutrunkoyhteyksien taumlydellinen puuttuminen vaan naumlkemys siitauml ettauml ajan mittaanoma ratkaisu antaisi taloudellisesti ja teknisesti enemmaumln vapauksiakehittaumlmiselle
Runkoverkon ostaminen palveluna perustellaan yleensauml sillauml ettauml naumlinsaumlaumlstytaumlaumln huolehtimasta alati paumlivittaumlvaumlstauml verkkotekniikasta eikauml alanosaamista tarvitse palkata maakuntaverkon organisaatioon Myoumls aikaa onhaluttu saumlaumlstaumlauml jaumlttaumlmaumlllauml oman runkoverkon rakentamisvaihe poisOstovaihtoehtoa on kaumlytetty myoumls silloin kun tarjolla on ollut kaumlytaumlnnoumlssauml yksiainoa operaattori
Kyse on siis tietoisesta hankintastrategiasta jonka valinnassa joko omapaumlaumltoumlsvalta tai rakentamisen ulkoistaminen on asetettu etusijalle
Kuten edellauml on kerrottu verkkojen rakentaminen perustuu suhteellisen erillisiinkerroksiin Runkoyhteyksiauml on naumlin ollen myoumls hankittu niin ettauml kyseessauml eiole operaattorin tarjoama kokonaispalvelu eikauml kokonaan itse rakennettuverkko vaan ratkaisu sisaumlltaumlauml molempia elementtejauml EsimerkiksiHaumlmeenlinnassa fyysiset yhteydet (kerros 1) ostetaan operaattorilta muttamaakuntaverkkoyhtiouml vastaa itse verkon loogisen tason (kerros 2)konfiguroinnista ja verkon operointi ostetaan operaattorilta erillisenauml palvelunaTaumlmauml kuvastaa sitauml ettauml maakuntaverkkojen tavoitteiksi ei ole otettuainoastaan internet-palvelujen rakentamista vaan nopeiden paikallistenyhteyksien saatavuus ja maantieteellisesti hajallaan olevien toimipaikkojenkytkeminen tietoverkon avulla ovat keskeisiauml tavoitteita Runkoverkollatavallaan kudotaan maakunta tiiviiksi kokonaisuudeksi Sen jaumllkeen onvuorossa palvelujen (kerros 3) rakentaminen
Runkoverkkojen kilpailuttamisen taustalla on naumlin ollen laajempi kysymys siitaumlkuka tosiasiallisesti paumlaumlttaumlauml maakuntaverkon kehittaumlmisestauml Pelaumltaumlaumln ettaumlmuut kuin maakuntaverkon tavoitteita palvelevat paumlaumltoumlksentekokriteeritohjaavat kehittaumlmistauml jos runkoverkon ja muut keskeiset rakenteet ovat muidenkuin maakuntaverkkoa yllaumlpitaumlvien kuntien ja niiden omistaman organisaationhallussa Esimerkiksi verkon tekniset valinnat tehdaumlaumln operaattorinvaltakunnallisen suunnitelman mukaisesti eikauml seudun vaumllittoumlmiauml tarpeitakuunnellen Luonnollisesti pelaumltaumlaumln myoumls korkeaa hinnoittelua
Taumlllaisen tilanteen vaumllttaumlminen on tavalla tai toisella taustalla kaikkienrunkoverkkojen hankinnoissa Osa seuduista on paumlaumlttaumlnyt sen vuoksi rakentaaverkon itse osa puolestaan on harkinnut ettauml luottaminen kaupallisiinverkkopalveluihin tuo kuitenkin enemmaumln etuja kuin riskejauml
Aloitettaessa verkon rakentaminen on operaattoreita kilpailutettu jos sevain on ollut mahdollista Joka tapauksessa on pyydetty tarjousta jaharkittu sen jaumllkeen tarkoin eri vaihtoehtoja Verkon kaumlyttoumloumlnoton jaumllkeen
Maakuntaverkkosuunnitelma
Sivu 1245
ei kilpailutuksia ole tehty mutta verkon operoinnista on muutamillaseuduilla tarkoitus jaumlrjestaumlauml uusi kilpailu Toiminnassa olevan verkonrunkoratkaisun kilpailuttaminen onkin haasteellista sen vuoksi ettaumltoimittajan vaihtuessa on verkon taumlrkeimmaumlt yhteydet muodostettava jatestattava uudelleen mikauml on tekninen riski ja taloudellisesti kallistaToimittajan vaihtamiseen on suuri taloudellinen tekninen ja henkinenkynnys Operaattoririippumattomassa vaihtoehdossa toimittajanvaihtaminen myoumlhemmin on huomattavasti helpompaa ndash varsinkaanteknistauml kynnystauml ei kaumlytaumlnnoumlssauml ole
Mikaumlli paumlaumldytaumlaumln operaattoriippumattomaan ratkaisuun verkolle tulee hankkiaoma AS (Autonomous System)-numero AS-numerolla varustettu verkkokatsotaan autonomiseksi (itsenaumliseksi) toimijaksi ja se voi siten naumlkyauml muihinverkkoihin tasaveroisena Mikaumlli verkko toteutetaan yhden operaattorin kauttaverkko ei ole todellisuudessa itsenaumlinen vaan kaumlyttaumlauml operaattorinAS-numeroa Myoumls osoitteistuksessa on hankittava osoitteita jotka eivaumlt olesidoksissa operaattoriin Terminauml on provider independent (PI)-osoitteet jonkavastakohta on operaattorin kokoamat (Provider Aggregate PA) osoitteet
Kilpailuttamisen kohteena voi olla fyysinen verkko verkon aktiivilaitteet jonkinverkon osan uusiminen tai taumlydentaumlminen sekauml verkonhallinta ja operointiEsimerkiksi itse rakennettujen verkkojen operointipalveluja on kilpailutettu tai neaiotaan kilpailuttaa Mikaumlli verkon eri toiminnallisia osa-alueita kilpailutetaan eritoimijoille voi lopputuloksena olla tilanne jossa kenellaumlkaumlaumln ei ole hallussakokonaiskuvaa Taumlmaumln vuoksi mikaumlli toiminnot aiotaan hajauttaa lukuisilletoimijoille on erityisesti kiinnitettaumlvauml huomiota siihen ettauml joko omissa kaumlsissaumlsaumlilyy kokonaisymmaumlrrys tai sitten yhden ulkoistuskumppanin tehtaumlviin luetaannimenomaan kokonaisuuden hallinta Mikaumlli kokonaisuutta ei hallita yksittaumlisetsinaumlnsauml paumltevaumlt toimijat voivat kaumlyttaumlauml huomattavasti tyoumlaikaa ja aiheuttaakuluja mikaumlli tarvitaan kokonaisarkkitehtuuriin vaikuttavia muutoksia taikehitystauml
Tietoverkkojen teknologian kehitys ja tulevaisuus
Tekniikan kehitys tietotekniikka- ja erityisesti tietoliikennealalla on ollut erittaumlinnopeaa 90-luvulta saakka Tietoverkkojen kaumlytoumln yleistyminen japakettipohjaisen tietoliikenteen maumlaumlraumln kasvu ovat keskeisimpiaumlmuutostekijoumlitauml Tiedonsiirtokapasiteetin lisaumlaumlntyminen ja tiedonsiirron hintojenlasku sekauml paumlaumltelaitteiden monipuolistuminen ja hintojen lasku ovat luoneetuusia mahdollisuuksia niin yrityksille ja yhteisoumlille kuin tavallisillekansalaisillekin
Kun pienyrittaumljaumllle ja kotikaumlyttaumljaumllle modeemi oli 90-luvun puolivaumllissauml vielaumlyleisin tapa olla yhteydessauml verkkoon ja tietokone oli yleisin paumlaumltelaite ovatuudet paumlaumltelaitteet (matkapuhelimet tabletit) ja uusien laajakaistatekniikoidenkaumlyttoumloumlnotto olemassa olevassa puhelinverkossa vaumlhitellen yleistyneet
Taumlrkeimpiauml viime vuosien uusia toimintamalleja ovat pilvipalvelutPilvipalvelut -konesalit ja pilvilaskenta ovat yleisnimiauml viime vuosien
Maakuntaverkkosuunnitelma
Sivu 1345
trendille tarjota palveluita verkossa Pilvipalveluiden paumlaumlluokat ovat SaaS(Software as a Service) IaaS (Infrastructure as a Service) ja PaaS (Platform asa Service) Malli on esitetty kuvassa 2 Pilvipalveluiden perusajatuksena jaliiketoimintamallina on palveluiden tarjoaminen kaumlytoumln mukaan eiesimerkiksi kertaluonteisena ohjelmiston lisenssimaksuna tai omanalaitteistohankintana
Kuva 2 Pilviarkkitehtuurin yleiskuva
Tekniikan kannalta tietoverkkojen kehittymiseen on vaikuttanut monta eriseikkaa Tekniikat kehittyvaumlt asiakkaat ottavat eri verkkopalveluita kaumlyttoumloumln jauutta tekniikkaa sovelletaan yllaumlttaumlvissauml toiminnoissa Yleisesti voidaan sanoaettauml matkapuhelinliikenne on kehittaumlnyt tietoverkkojen kaumlyttoumlauml viimevuosikymmenenauml eniten koska siinauml missauml lankapuhelimista siirryttiin aikanaanmatkapuhelimiin niin myoumls tietoverkon kaumlyttouml on siirtynyt samoihin laitteisiin
Mobiiliverkko on siis syrjaumlyttaumlnyt perinteisen lankaverkon puhelinkaumlytoumlssaumlPuhelinoperaattorit ovat investoineet langattomiin verkkoihin ja naumlinedesauttaneet puhelinliikenteen poistumaa lankaverkoista Samalla on myoumlsdataliikenne saanut perinteisten lankaverkkojen rinnalle liikkuvat paumlaumltelaitteetMobiiliverkkojen kapasiteetti riittaumlauml erinomaisesti useimpiin sovelluksiin ja jopaainakin matalampilaatuiseen videoon Kiinteaumlt dataverkot ja laajakaistayhteydetsaumlilyvaumlt edelleen kaumlytoumlssauml sillauml kiinteitten yhteyksien kautta tarjotaan kaumlyttaumljillemultimediaa IP-TV tilausvideota rdquoVoDrdquo yms paljon kapasiteettia vaativiapalveluita Mobiilidatalla kaikkia palveluita ei onnistuta tuottamaan muttaMobiilidata kattaa helposti laajempia maantieteellisiauml alueita
Merkittaumlviauml tietoverkkojen perusteiden teknisiauml uudistuksia
Maakuntaverkkosuunnitelma
Sivu 1445
Internet-tekniikkaan pohjautuvat tietoverkot perustuvat IP-protokollaan jaIP-osoitteisiin (Internet Protocol) IP-osoite on numero jolla yksittaumlinenverkkolaite loumlytyy verkosta ndash aivan samaan tapaan kuin katuosoitteenperusteella voidaan loumlytaumlauml yksinaumlinen talo kaupungista Internetin alkuperaumlinenIP-osoitteistus perustuu 60-luvun lopulta olevaan tekniikkaan ja siinauml onteknisenauml rajana korkeintaan neljauml miljardia osoitetta Koska tuolloin ei vielaumlennustettu Internetin massiivista kasvua nykytilanteessa missauml laumlhes kaikillamaailman ihmisillauml on Internet-kykyinen paumlaumltelaite alkavat Internetinalkuperaumlisen osoitteistuksen rajat tulla vastaan Taumlmauml alkuperaumlinen malli ja senosoitteistus koskee IPn versiota 4 (IPv4)
IPv4-osoitteet ovat siis kokonaan loppuneet kokonaan Internetinnumeroavaruuksia hallinnoivalta IANAlta joka jakaa niitauml alueellisillerekistereille Alueellisilta osoiterekistereiltauml osoitteet loppuvat pian ndash RIPEn eliEuroopan rekisterin uskotaan ehtyvaumln loppuvuodesta 2012 Taumlmaumln jaumllkeenoperaattoreilla on vielauml pitkaumlaumln kaumlyttaumlmaumlttoumlmiauml IPv4-osoitteita mutta suuriamaumlaumlriauml niitauml ei saada kaumlyttoumloumln Joitakin suoraan IANAn aikanaan allokoimiaosoitteita jotka eivaumlt ole tavoitettavissa Internetissauml on yritetty palauttaayleiseen kaumlyttoumloumln mutta taumlmaumln ei oleteta merkittaumlvaumlsti auttavan saatavuuteenIPv4-osoitteiden loppumisella ei ole vaumllttaumlmaumlttauml vaumllitoumlntauml kaumlytaumlnnoumln merkitystaumlnykyinen IPv4-osoiteavaruus toimii aivan kuten ennenkin Pidemmaumlllaumltaumlhtaumlimellauml on kuitenkin syytauml ainakin tutkia IPv6-tekniikan tukemiseenIPv6-protokolla on IPv4n seuraaja joka tuo mukanaan merkittaumlvaumlstisuuremman osoiteavaruuden jossa osoitteiden loppuminen ei ole ongelmaIPv6 myoumls mahdollistaa joitakin uusia palveluita kuten yksinkertaisemmanmobiliteetin multicastingin (monivastaanottajalaumlhetyksen) ja reitityksenhallinnan
Suurimmat kustannukset liittyvaumlt yllaumlpitoon ja kouluttamiseenPerusominaisuuksiensa osalta IPv6 on hyvin samantapainen kuin IPv4 yllaumlpitaumlaumlndash kunhan suurempien osoitteiden tuomat muutokset ovat hallinnassaperusyllaumlpitoa pystytaumlaumln hoitamaan IPv6n tuomien uusien ominaisuuksienosalta on syytauml tarvittaessa kouluttaa henkiloumlstoumlauml Oleellista on ettaumlkilpailutettaessa Internet-yhteyttauml IPv6-valmiuden tulee olla operaattorillakunnossa
Kytkentaumlisten verkkojen ongelmiin erityisesti konesalien yhteydessauml liittyvaumltkytkinten kaumlytoumln optimointi Perinteinen Spanning Tree-malli sisaumlltaumlauml joukonongelmia joita voidaan tosin lievittaumlauml erilaisilla menetelmillauml kuten MST eli IEEE8021s TRILL ja 8021aq ovat tekniikoita joilla kytkinten kaumlyttoumlauml pyritaumlaumlnoptimoimaan niin ettauml spanning-tree-mallin rdquokaumlyttaumlmaumlttoumlmaumltrdquo linkit otetaankaumlyttoumloumln Tekniikka ei taumltauml kirjoitettaessa ole vielauml saavuttanut taumlyttaumlkypsyysastetta koska esimerkiksi broadcast- ja multicast-liikenteen kanssa onedelleen ongelmia Asia on kuitenkin hyvauml huomioida esim laitehankintojatehtaumlessauml ndash tekniikat voivat auttaa parantamaan suorituskykyauml myoumlhemminAinakin aluksi uudet tekniikat tulevat kaumlyttoumloumln laumlhinnauml konesaleihin Tekniikatovat suhteellisen helppoja yllaumlpitaumlauml mutta arkkitehtuurisuunnittelu jakaumlyttoumloumlnotto vaativat syvaumlllisempaumlauml tuntemusta Edellauml mainittuja naumlkoumlkulmiajoutuu jokainen kunta miettimaumlaumln ja hakemaan omia ratkaisuja Voidaan sanoaettauml kunnan sisaumlinen tietoverkko on maakuntaverkko minikoossa Samat
Maakuntaverkkosuunnitelma
Sivu 1545
ongelmat tulevat jokaiselle kunnalle eteen jossain vaiheessaMaakuntaverkossa naumlitauml ongelmia kaumlsitellaumlaumln yhteisesti
Uhkakuvia ja niihin varautuminen
Kuten todettua tietoverkot ovat nykyajan toiminnan perusta joten pienetkintietoverkkoviat aiheuttavat suuria ongelmia ja keskeyttaumlvaumlt monet toiminnotesim kaupoissa ja pankeissa
Operaattorit ovat nopeassa tahdissa paumlivittaumlneet sekauml perinteisiauml ettaumllangattomia verkkoja niin ettauml palvelun saatavuus taajama-alueilla alkaa ollakattava Ongelmaksi tasa-arvoisen tietoyhteiskunnan toteuttamisenkannalta muodostuvat haja-asutusalueet Vuoden 2010 aikana on kaikillehenkiloumlillauml ja yrityksille on tullut oikeus 1 Mbs tietoverkkoyhteyteenTeknisessauml mielessauml tavoite on nimellisesti toteutunut muttakaumlytaumlnnoumlssauml palvelun laatu jaumlttaumlauml edelleen toivomisen varaa
Mitkauml seikat sitten heikentaumlvaumlt tietoverkkojen kaumlytettaumlvyyttauml ja onko niilletehtaumlvissauml jotain Uhkakuvia verkoille on useita ja moninaisiaSaumlhkoumlntuotannolla ja -siirrolla sekauml tietoliikenteellauml on suora riippuvuussuhdetoisiinsa - ilman toista ei ole toista Kaapeliviat ovat harmillisen yleisiauml muttaluonteeltaan hyvinkin paikallisia
Fyysisten tietoverkkovikojen lisaumlksi ongelmaksi muodostuutietoverkkojen laajentuminen ja paikallisten tietoverkkojen liittyminentoisiinsa Hyvaumlnauml esimerkkinauml taumlstauml on Laumlnsi-Uudenmaanmaakuntaverkon kehittyminen jossa laumlntisen Uudenmaan kunnatyhdistelevaumlt tulevaisuudessa kuntaverkkoja yhdeksiverkkokokonaisuudeksi Taumlmaumln verkon hallinnointi ja yllaumlpito tuleeolemaan haasteellista mutta tulevaisuudessa siitauml saatava hyoumlty niinkustannus- ja toiminnallisesta naumlkoumlkulmasta on suuri
Laumlnsi-Uudenmaan maakuntaverkkosuunnittelu
Laumlnsi-Uudenmaan kunnat ja alueelliset toimijat ovat ryhtymaumlssaumlrakentamaan alueelle maakuntaverkkoa Maakuntaverkon kehittaumlmisessaumlovat mukana seuraavat organisaatiot
Kirkkonummi Hanko Karkkila Lohja Luksia Nummi-Pusula Raasepori Vihti
Maakuntaverkkosuunnitelma
Sivu 1645
Maakuntaverkon perusajatuksena on toteuttaa kunta-organisaatioilletehokas ja joustava dataverkkoratkaisu 2010-luvulle Runkoverkko onmaakunnan tarjoama palvelu josta kuntaorganisaatioille varataantarvittava tietoliikennekapasiteetti
Laumlnsi-Uudenmaan tietoverkkojen nykytilanne ja toteutetut yhteishankkeetVaikka maakuntaverkkoa vasta nyt suunnitellaan strategisella tasolla on sitauml jototeutettu hyvaumlssauml yhteistyoumlssauml varsin paljon Erillinen maakuntaverkkohankeon ollut kaumlynnissauml jo jonkin aikaa Maakuntaverkkohankkeessa ei vielauml ryhdyttyverkkoa varsinaisesti rakentamaan vaan pyrittiin luomaan yhtenaumlisiauml kaumlytaumlntoumljaumlja nykyisellauml rakenteella toteutettavissa olevia palveluita EsimerkiksiLaumlnsi-Uudenmaan seudulliselle sosiaalipaumlivystykselle on rakennettu kaikkiakuntien kattava tietoliikenneyhteys sosiaalihuollon tietojaumlrjestelmien vaumllilleTaumlmaumln tietoliikenneyhteyden avulla voi sosiaalipaumlivystaumljauml katsoa vaikkapaLohjan tai Raaseporin asiakastietoja mobiiliverkon kautta ollessaan Siuntiossa
Hiiden alueella tietoverkkojen rakentaminen on edennyt pisimmaumllle jakaumlytaumlnnoumlssauml maakuntaverkko on jo toteutettu Lohjan ja Puhdin tietoverkot ovatjo yhdistettyjauml ja yhdenmukaistettu tietoliikennelaitteiltaan ja maumlaumlrityksiltaumlaumlnHiiden alueen tietoverkkoja varten on valmiina ns Pullo-tietoverkkosuunnitelma(Puhdin Luksia ja Lohjan tietoverkkosuunnitelma) jossa on luotu periaatteetmaumlaumlritykset ja tietoliikenneperiaatteet yhteiselle laumlhiverkkotopologialle Hiidenalueen tietoverkkosuunnitelmat on laadittu siten ettauml niiden pohjalta voidaanmaakuntaverkkoa laumlhteauml laajentamaan muihin kuntiin
Pullo-tietoverkkosuunnitelmasta on toteutettu yhteinen palomuuriympaumlristoumljoka on liitetty HUSin ALLI ndash tietoliikenneliittymaumlaumln (TerveydenhuollonAlueellinen Liittymaumlpiste) Taumlhaumln tietoliikenneliittymaumln kautta hoidetaaneResepti tietoliikenne Kelaan ja HUSiin Liittymauml ja sen tarvitsemapalomuuriympaumlristouml on rakennettu niin ettauml se voi toimia myoumlhemmin myoumlsmaakunnallisena liityntaumlpisteenauml Inkoolle Siuntiolle Raaseporille Hangolle jaKirkkonummella
Maakuntatasolla kansalaisille kohdennettuja e-palveluita on myoumls kehitettyNaumlmauml palvelut on toteutettu Hiiden alueen tietoverkkojen kautta Kansalaisetsaavat e-palveluita seutuportaalin wwwlaumlnsifiin kautta wwwlaumlnsifiseutuportaali on liitetty Hiiden tietoverkkoon ja sitauml yllaumlpidetaumlaumln Lohjantoimipisteestauml wwwlaumlnsifi palvelua kehittaumlauml Novago Oy yrityskehitys yhdessaumlLaumlnsi-Uudenmaan kuntien kanssa
Maakunnallisella tasolla kuntien tietohallinnot ovat kokoontuneet jo vuodesta2003 alkaen 2008 alkaen alue on kattanut koko laumlntisen UudenmaanMaakunnallinen yhteistyoumltoiminta on luonut pelisaumlaumlnnoumlttietohallintoyhteistoiminalle ja kehittaumlnyt tietohallintojen yhdenmukaisuuttaSaumlaumlnnoumlllinen tapaaminen ja tietojen vaihto on mm helpottanut hankintaa eritietojaumlrjestelmaumltoimittajien kanssa
Lohjan ja Puhdin tietohallintoyhteistoiminta on edennyt pisimmaumllle Vuoden2012 syksyllauml selvitetaumlaumln yhteisen tietohallinnon perustamista Kuntien Tieranalaisuuteen Uuden tietotekniikkayksikoumln tehtaumlvaumlnauml on tuottaa kuntille
Maakuntaverkkosuunnitelma
Sivu 1745
tietotekniikkapalveluita yli kuntarajojen hyoumldyntaumlmaumlllauml eri organisaatioissaolevaa osaamista ja teknisiauml ratkaisuja Taloudellisia hyoumltyjauml saadaanpoistamalla paumlaumlllekkaumlisyyksiauml ja hyoumldyntaumlmaumlllauml volyymietuja Hiiden alueella onlisaumlksi useita yhteisiauml tietojaumlrjestelmiauml mm yhteinen potilastietojaumlrjestelmauml
L-U maakuntaverkon strategiset tavoitteet
Laumlnsi-Uudenmaan maankuntaverkkohankkeet tavoitteet voidaan jakaakahteen naumlkoumlkulmaan toiminnalliset naumlkoumlkulmat ja tekniset naumlkoumlkulmatToiminnallinen naumlkoumlkulma kaumlsittaumlauml maakuntaverkon vaikutukset kuntientoimintaan ja tekninen naumlkoumlkulma tietotekniikan ja yllaumlpidonkehittaumlmiseen
Yksinkertaistettuna maakuntaverkko luo perustan 2010-luvulla kuntienpalvelutuotannon kehittaumlmiselle Kuntakentaumln muutokset ja kuntienpalvelurakenteen muutokset vaativat yhauml rdquoketteraumlmpaumlaumlrdquo tietohallintoa jatekniikkaa Ylikunnallisten palveluiden kaumlyttoumloumlnotto vaatii tietohallinnoltasuorituksia joita ei enaumlauml aina pystytauml tuottamaan haumlthaumltaumlauml muutamassakuukaudessa Esimerkkinauml taumlstauml ovat Hiiden alueen LOST- ja Karviainenterveystoimien muutaman vuoden takaiset toimialajaumlrjestelyt Ilman useanvuoden tietohallintoyhteistyoumltauml ja sen avulla tehtyauml mm yhteistauml tietoverkkoa eiko organisaatioita olisi pystytty maumlaumlraumlajassa perustamaan tietoteknisesti(tietojaumlrjestelmaumlt kirjautumispalvelut jne)
Yleisenauml suuntauksena voidaan todeta ettauml kunnallinen tietohallinto tuleemuuttumaan 2010-luvulla Periaate jossa kaikkea yritetaumlaumln tehdaumlaumln itse tuleekatoamaan Kunnat tulevat ja joutuvat hakemaan kumppaneitatietohallintopalveluiden yllaumlpitoon ja kehittaumlmiseen Jotkut kunnat ulkoistavattietohallintoa ja jotkut liittoutuvat naapureidensa kanssa Oli ratkaisu mikaumltahansa maakuntaverkkoa tarvitaan tietotekniikkapalveluiden tuottamisessaPalvelua tuotetaan tulevaisuudessa suurelta osin maantieteellisesti etaumlaumlltaumlkunnan virastosta Esimerkiksi Hiiden alueella oleva Tieran yhteistoiminta jasen kehittaumlminen on hyvauml esimerkki uudesta palvelutuotantoajattelusta
Toiminnallinen perustelu
Maankuntaverkko tulee naumlhdauml toiminnallisena kehityshankkeena Voidaansanoa ettauml maakuntaverkko on eraumlaumlnlaista kaavoittamista ja nskunnallistekniikan rakentamista alueelle Naumliden perusasioiden ollessavalmiina voidaan taumlmaumln palvelun paumlaumllle rakentaa rdquoketteraumlstirdquo erilaisiaylikunnallisia kuntapalveluita ja yhteistoimintaa
Laumlnsi-Uudenmaan maakuntaverkko varmistaa sen ettauml laumlntinen Uusimaa onvalmis tulevaisuuden kuntakentaumln muutoksiin ja naumlin ollen saa muutoksessaetumatkaa muihin alueisiin naumlhden
Maakuntaverkkosuunnitelma
Sivu 1845
Tekninen perustelu
Maakuntaverkon tekninen tavoite on varmistaa laumlntisellauml Uudellamaallatietoyhteiskunnan tarvitsemat tietoverkkopalvelut ja niiden laadukastoiminta vuorokauden ympaumlri Nyt tietoverkkopalvelua tuotetaan jokaisessakunnassa erikseen ja erilaisella panostuksella Tulevaisuudessa tietotekniikanpilvipalveluiden laajempi kaumlyttouml vaatii tietoverkoilta yhauml parempaa suorituskykyaumlja laatua Nykyisellauml hajautetulla toimintamallilla ei hyvaumlauml tasoa saavuteta vaanjoudutaan toimimaan niukkuuden periaatteen mukaisesti Yhdenmukainentietotekninen maakuntaverkko helpottaa tietoverkon yllaumlpitoa varmistaatietoturvallisuuden toteutumisen ja varmistaa kuntien palveluprosessienhaumlirioumlttoumlmaumln toiminnan
Maakuntaverkon toiminnalliset ja tekniset tavoitteet on esitetty tarkemminkappaleessa maakuntaverkon peruspalvelut
L-U maakuntaverkon strategisten tavoitteiden toteutuminen
L-U maakuntaverkon yleisten tavoitteiden toteutuminen
Seuraavat yleiset tavoitteet esiteltiin maakuntaverkkohakemuksessa Naumlmaumltavoitteet ovat toteutuneet hankkeen aikana seuraavasti
Tavoite Kustannussaumlaumlstoumlt
Kuntien harteille siirtyy jatkuvasti uusia vastuita ja tietotekniikan kiivastahtinenkehitys vaatii jatkuvaa uudistumista Laumlnsi-Uudenmaan alueen kuntientietohallintojen yhteistyoumlhankkeille eraumls taumlrkeauml syy ovat saumlaumlstoumljen saaminentietotekniikkaa standardisoimalla yhtenaumlistaumlmaumlllauml tietotekniikan rakentamista jayllaumlpitoa sekauml luomalla toimittajiin paumlin suurempi tietotekniikkakokonaisuusEsimerkiksi Kirkkonummen kunta on ensimmaumlisenauml Suomessa ottanut kaumlyttoumloumlnTieran suunnitteleman Tiera-toimistojaumlrjestelmaumln korvaamaan kuntakohtaisiaOffice ndash ja saumlhkoumlpostiratkaisuja
Tavoitteen toteuma
Hankkeen aikana on Suomeen perustettu kuntien Tiera-organisaatio jonkatehtaumlvaumlnauml on ohjata ja koordinoida kuntien tietohallintoa ja tekniikkaratkaisujaVuoden 2011 aikana kaikki laumlntisen Uudenmaan kunnat liittyivaumlt Tieranosakkaaksi ja naumlin sitoutuivat yhteiseen kehittaumlmiseen Tieran omistajina onvuonna 2012 jo 199 kuntatoimijaa ja yli 30 kuntayhtymaumlauml ja laskennallinenvaumlestoumlpeitto on yli 46
Tavoite Toimintojen tehostaminen
Maakuntaverkkosuunnitelma
Sivu 1945
Keskittaumlmaumlllauml toimintoja saadaan yleisesti aikaan myoumls toiminnan tehostumistaTaumlmauml tavoite pyritaumlaumln saavuttamaan luomalla yhteisiauml toimintatapoja jaosto-resursseja kaikkien organisaatioiden vaumllille Esimerkiksi yhteisetpalomuurit yhteisesti yllaumlpidettaumlvaumlt tietojaumlrjestelmaumlt tyoumlasemienyhteishankinnat kansalaisten e-asiointi ja www-palveluiden yhdenmukainentuottaminen tehostavat toimintaa
Tavoitteen toteuma
Laumlntisellauml Uudellamaalla Hiiden alueen kunnat suunnittelevat syvempaumlaumlyhteistoimintaa Tieran kanssa Tarkoituksena on muodostaa Tieran alaisuuteen2013 alusta laumlhtien oman tietotekniikan tuotantoyksikkouml palvelemaan Hiidenalueen kuntia ja kuntayhtymaumlauml Hiiden alueella on lisaumlksi muodostettu eReseptihankkeessa yhteinen tietoliikenne- ja palomuuriratkaisu joka liitetaumlaumln HUSiinAlli-tietoliikennepisteeseen ja Kelaan Yhteisellauml tietotekniikkaratkaisulla Hiidenalueen kunnat ovat voineet pienentaumlauml yllaumlpitokustannuksia eReseptin kaumlytoumlssauml
Tavoite Palvelun parantaminenPalvelun parantaminen on myoumls mahdollista yhteistyoumln avulla sekaumllaadullisesti ettauml maumlaumlraumlllisesti Taumlmauml voisi tarkoittaa pitkaumlllauml aikavaumllillaumltietohallintojen osaamisen erikoistumista esimerkiksi konesali- tietoverkko-tietoturva- tietosuoja- helpdesk- multimedia- ja web- osaajiin ja tuottajiin
Tavoitteen toteuma
Tavoite ei ole suoraan toteutunut Tietotekniset ratkaisut ovat vielauml hyvin paljonkuntakohtaisia ja naumlin ollen ko tavoitteen toteutuminen on vaikea Tavoitetta onvoitu toteuttaa eResepti- hankkeessa siten ettauml kaikki e-Reseptin tietotekninensuunnittelutyouml on tehty yhteistoiminnassa tietohallintojen kesken EsimerkiksiLohjan tietohallinto on edustanut laumlntisen Uudenmaan tietotekniikkayksikoumlitaumllaumlntisen Uudenmaan eResepti hankkeen ohjausryhmaumlssauml
Tavoite Turvallisuus ja kaumlytettaumlvyysMaakuntaverkon tarkoituksena on tuottaa Laumlnsi-Uudenmaan kunnilleyhdenmukainen tietoturvallinen 24 h tietoverkkoinfrastruktuuri sekauml varmistaatietoverkon taloudellisuus ja kilpailukykyisyys Maakuntaverkossa toimivienosakkaiden roolina on koota ja varmistaa Laumlnsi-Uudellemaalle riittaumlvaumln tasoisetja laadukkaat tieto-verkko- ja yllaumlpitoresurssit sekauml loumlytaumlauml nykyisestaumltoimintaympaumlristoumlstauml pitkaumlaikaiset strategiset kumppanittietoverkkoyhteistyoumlhoumln
Tavoitteen toteuma
Tavoite ei ole suoraan toteutunut koska hankkeen aikana maakuntaverkkoa eiole ollut tarkoitus perustaan Tavoite on toteutunut kuitenkin siten ettaumltietotekninen maakuntaverkkotyoumlryhmauml on mm kilpailuttanuttietoturvakonsultointipalvelut Naumlitauml palveluita hyoumldynnetaumlaumln eResepti-
Maakuntaverkkosuunnitelma
Sivu 2045
hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa
L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita
1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle
Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille
2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta
3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa
4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
Maakuntaverkkosuunnitelma
Sivu 2145
5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis
6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana
7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun
8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista
10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja
Maakuntaverkkosuunnitelma
Sivu 2245
terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet
11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin
12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml
13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin
14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti
15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista
Maakuntaverkkosuunnitelma
Sivu 2345
tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
L-U kuntien tietoverkkojen nykytilanne ja teknologia
Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa
Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia
Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate
KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna
Maakuntaverkkosuunnitelma
Sivu 2445
Raasepori
Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta
HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen
LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa
PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa
Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml
Maakuntaverkkosuunnitelma
Sivu 2545
Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken
Tiedostetut kehitystarpeet
On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl
Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen
Maakuntaverkkosuunnitelma
Sivu 2645
Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml
Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia
Maakuntaverkon perustaminen
Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen
Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa
Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia
Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa
Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi
Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset
Maakuntaverkkosuunnitelma
Sivu 2745
reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset
Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml
Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml
Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta
Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet
Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen
Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun
Maakuntaverkkosuunnitelma
Sivu 2845
Kuva 4 Maakuntaverkko rakentamisvaihe I
Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml
Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa
Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita
Rakentamisvaihe II maakunnallinen sisaumlverkko
Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa
Maakuntaverkkosuunnitelma
Sivu 2945
Kuva 5 Maakuntaverkon looginen kuvaus
Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste
Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle
Maakuntaverkkosuunnitelma
Sivu 3045
Kuva 6 Maakuntaverkon sisaumlinen toimintamalli
Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta
Maakuntaverkon peruspalvelut
Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle
Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat
Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen
Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml
Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta
Maakuntaverkkosuunnitelma
Sivu 3145
Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut
Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml
Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml
HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen
Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml
Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa
Maakuntaverkkosuunnitelma
Sivu 3245
Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa
Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml
Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille
Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia
Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml
Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin
Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa
Maakuntaverkkosuunnitelma
Sivu 3345
Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava
Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa
Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin
Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin
Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta
Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista
Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan
Maakuntaverkkosuunnitelma
Sivu 3445
taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla
Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin
Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne
Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja
Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen
tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen
Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse
Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta
1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia
2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta
Maakuntaverkkosuunnitelma
Sivu 3545
3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen
Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta
Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen
Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml
Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli
Maakuntaverkkosuunnitelma
Sivu 3645
Maakuntaverkon yllaumlpidon suunnittelu
Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle
Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml
Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet
Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt
Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita
Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle
On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen
Maakuntaverkkosuunnitelma
Sivu 3745
mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua
Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan
Taulukko 1 Osaamiskartta ja vastuunjakomalli
MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka
Maakuntaverkkosuunnitelma
Sivu 3845
halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin
1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti
2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi
3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan
4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa
5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa
Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa
Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia
Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml
Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa
Maakuntaverkkosuunnitelma
Sivu 3945
koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa
Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt
Esimerkkejauml eri tasoisista muodollisuusvaatimuksista
Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen
runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi
Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan
Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle
Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)
Verkkopalveluiden lakkauttaminen
On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen
Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 545
Maakuntaverkon aktiivisilla kaumlyttaumljillauml on voimakas side maakuntaan jotenesimerkiksi seudulla tarjottavat palvelut kiinnostavat Luonnollisesti myoumlsetaumlisyys palvelun luokse on merkittaumlvauml tekijauml Internetistauml tilataan useimmitentuotteita joita ovat ostoksina yksinkertaisia kuten kirjat ja aumlaumlnilevyt Merkittaumlvaumltja monimutkaisemmat ostokset valmistellaan selaamalla tarjontaa tuotteidenominaisuuksia ja hintoja internetistauml mutta ostokset tehdaumlaumln perinteiseentapaan ja usein juuri paikalliselta myyjaumlltauml Maakuntaverkosta tehdyistaumlselvityksistauml ilmeneekin esille naumlkoumlkohta ettauml maakuntaverkkojen tulisi vastataalueen paikallista asiointialuetta jotta maakuntaverkko voisi mielekkaumlaumlstikehittyauml Liian suppean tai laajan alueen kattavat verkot eivaumlt kiinnosta ihmisiaumlAsiakkaat etsivaumlt palveluja jotka ovat mahdollisimman helposti saavutettavissaUsein yksittaumlinen kunta on usein liian pieni kokonaisuus ollakseen kiinnostavakaupallinen alue ja pystyaumlkseen toteuttamaan riittaumlvaumln hyvaumlt internet-palvelutyksin Seutuverkot 2001 Juhdan raporttia mukaillen
Maakuntaverkot ovat syntyneet niille seuduille miten ne vastaavat fyysisiaumlasiointialueita Taumlstauml voidaan paumlaumltellauml onko niiden palvelujen rakentamiselleseudullinen pohja Hypoteesina voidaan pitaumlauml sitauml ettauml maakuntaverkolla onhyvaumlt edellytykset kehittyauml jos se vastaa fyysistauml asiointialuetta Sellaisentunnusmerkkinauml on selkeauml seudullinen keskus johon asiointimatkat ovatkaikkialta seudun alueelta suhteellisen lyhyet (Lauantaina aamupaumlivaumlllauml ehtiiasioimaan) Seutuverkot 2001 Juhdan raporttia mukaillen
Tarkasteltavista seuduista esimerkiksi Haumlmeenlinna vastaa hyvaumln seudunmaumlaumlritelmaumlauml Niissauml on selkeauml keskus matkat ovat suhteellisen lyhyet javaumlestoumlmaumlaumlrauml on suuri Myoumls monet pienet seudut ovat yhtenaumlisiauml alueitavaikka niiden vaumlestoumlmaumlaumlrauml on edellisiauml pienempi eikauml yhtauml selkeaumlauml keskustaole Taumlllaisia ovat esimerkiksi Kuusiokunnat Suupohja ja RaJuPuSu Naumlidenmaakuntien yhtenaumlisyyttauml tukee ehkauml juuri se ettauml kunnat ovat suhteellisentasavahvoja Koillismaa Kainuu ja myoumls Ylauml-Savo ovat laajoja alueita joissaetaumlisyydet alkavat vaikuttaa palvelujen kaumlyttoumloumln Taumlllaisilla seuduilla saattaapalvelujen ja tavaroiden tilaaminen verkon kautta olla mielekkaumlaumlmpi vaihtoehtokuin pelkkauml tietojen hakeminen fyysistauml ostotapahtumaa varten Seutuverkot2001 Juhdan raporttia mukaillen
Hyvauml maakuntaverkko kokoaa kaumlyttaumljaumlkunnan joka epaumlilemaumlttauml kiinnostaakaupallisiakin toimijoita Taumlmauml asiakaskunta voidaan saavuttaa naumlkymaumlllaumlmaakuntaverkossa aktiivisesti Maakuntaverkko on paikallisille yrityksille suurimahdollisuus tavoittaa potentiaalinen asiakaskunta sekauml viestittaumlauml uutuuksistatarjouksista ja muista vastaavista asioista Myoumls tilausten vastaanotto verkonkautta on paikallisille yrityksille uusi liiketoimintamahdollisuus palvellapitkaumlaikaista asiakaskuntaa Usein pienten paikallisten yritysten tarjontaa onvaikeaa saada esille maakuntaverkon kaumlyttaumljille Esimerkiksielinkeinonharjoittajat kuten remonttimiehet ja kodinhoitajat joidentyoumlpanokselle olisi kysyntaumlauml eivaumlt yleensauml ole loumlydettaumlvissauml verkon kauttaOngelmana ovat liian suuret saumlhkoumlisten palveluiden kehittaumlmiskustannukset jatietotekninen osaaminen Keskisuuret ja suuret yritykset joilla on markkinoinninosaamista ja resursseja laatia omia sivustoja ja internet-palveluja eivaumlt oletaumlssauml suhteessa ongelma Tulevaisuudessa palvelujen esittelyyn ei kenties riitaumlpuhelin- ja osoiteluettelo Tarvitaan taumlsmaumlllisemmaumlt palvelujen kuvaukset jamyoumls tieto siitauml milloin esimerkiksi remonttimiehellauml on mahdollisuus ottaa
Maakuntaverkkosuunnitelma
Sivu 645
vastaan uusia toimeksiantoja Maakuntaverkkojen strategioissa tulisi arvioidamiten taumlllaisten palvelujen kehittaumlminen parantaa seudun tyoumlllisyyttauml vaijaumltetaumlaumlnkouml kaupallisten toimijoiden palvelut kokonaan maakuntaverkonulkopuolelle Myoumls osittainen malli jossa maakuntaverkon kautta voidaantoimittaa perusinfrastruktuuripalveluita ndash Internet-yhteyttauml ndash mutta korkeammantason toiminnallisuudet ovat yritysten vastuulla on mahdollinen Seutuverkot2001 Juhdan raporttia mukaillen
Mikaumlli yritysten palvelutarjontaa otetaan mukaan maakuntaverkkoon verkontulisi olla avoin kaikille halukkaille tasapuolisesti Internetissauml naumlkyminen onjokaisen yrityksen oma valinta mutta vaarana on esimerkiksi maakuntaverkonsponsorointi jonka kautta jokin alan yritys saa naumlkyvaumlmmaumln aseman kuin muutKeinona naumlitauml ongelmia vastaan on pitaumlauml maakuntaverkon kehittaumlminen kuntienpaumlaumltoumlsvallassa Taumlmauml puolestaan edellyttaumlauml ettauml maakuntaverkon hallinto jatoimeenpano organisoidaan selkeaumlsti
Yritysten kuntien ja asukkaiden riippuvuus tietotekniikasta ja erityisestitietoverkoista on viimeisen vuosikymmenen kuluessa kasvanut huikeastiVoidaan vaumlittaumlauml yhteiskunnan toimintojen olevan taumlysin riippuvaisiatietoverkkojen toiminnasta Suomessa taumlrkeimmaumlt tietoverkkojen rakenteet jayhdysliikenne onkin nimetty osaksi kansallista kriittistauml infrastruktuuriaHuoltovarmuuskeskuksen Viestintaumlministerioumln ja Viestintaumlviraston toimestaVastaava luokitus on yleinen kaikissa Pohjoismaissa TDC Oy
Laumlnsi-Uudenmaan maakuntaverkkosuunnitelma 2018 on laadittu ohjaamaankuntien tietoverkkojen kehittaumlmistauml ja rakentamista Nyt laadittu suunnitelma(vaihe I) ei pyri olemaan valmis kaiken kattava malli vaan enemmaumln ajatuksiakokoava ja maakuntaverkkoideaa levittaumlvauml Laumlnsi-Uudenmaanmaakuntaverkkohankkeen ensimmaumlinen vaihe paumlaumlttyy 31122012Uudenmaan liitto on rahoittanut hanketta ja hankkeen tavoitteena on ollut luodayhdenmukaisia toimintamalleja Laumlnsi-Uudenmaan kuntien vaumllille Kuntienyhteisen tahtotilan puuttumisen takia maakuntaverkon rakentaminen on olluthidasta Maakuntaverkko on pystytty toteuttamaan Hiiden alueella (VihtiKarkkila Lohja Nummi-Pusula Karjalohja Inkoo Siuntio)
Vuosien 2013-2018 aikana tulee kuntakenttauml muuttumaan erilaistenpalvelurakennemuutoksien myoumltauml Samanaikaisesti kuntien tietojaumlrjestelmaumlttulevat muuttumaan rajusti Kuntien nykyinen tietojaumlrjestelmaumlympaumlristoumlvanhenee ja kuntien on pakosta uusittava niitauml Taumlssauml muutostilanteessavoidaan tehostaa kuntien e-palveluiden rakentamista Tulee huomioida ettaumle-palvelut eivaumlt ole vain tietojaumlrjestelmiauml vaan myoumls kuntien palveluprosessejaKuntien elaumlkoumlityminen pakottaa kunnat uusimaan palveluprosessejaan ja naumlinollen taumlmauml yksiaumlaumln tehostaa toimintoja ja palveluita
Laumlnsi-Uudenmaan maakuntaverkkohankkeen vaiheessa II tullaan kuntienvaumllistauml tietoverkko yhteistyoumltauml lisaumlaumlmaumlaumln ja tietojaumlrjestelmiauml toteuttamaanylikunnallisesti Maakuntaverkkohankkeen vaihe II tulee kestaumlmaumlaumln 2013-2016 Vaiheessa II tullaan toteuttamaan maakuntaverkon runkoyhteydet jataumlssauml runkoverkossa toteuttamaan ylikunnallisia tietojaumlrjestelmaumlhankkeitaEraumlaumlnauml suurimpana tietojaumlrjestelmaumlhankkeena toteutetaan 2014-2016 kuntiensosiaali- ja terveystoimien tietojaumlrjestelmauml uudistaminen Rakentamisvaiheen
Maakuntaverkkosuunnitelma
Sivu 745
tyoumltauml helpottaa vuonna 2011 perustettu Kuntien Tiera Oy jonka tehtaumlvaumlnauml onkoordinoida kuntien tietohallintoa ja ndashtekniikkaratkaisuja
Taumlssauml dokumentissa pyritaumlaumln selvittaumlmaumlaumln mitauml kaikkea on otettava huomioonmaakuntaverkkoa rakennettaessa ja yllaumlpidettaumlessauml jotta maakuntaverkkosaadaan toimimaan kokonaisvaltaisesti kustannustehokkaasti ja kattavasti
Laumlnsi-Uudenmaan maakuntaverkkosuunnitelma on tuotettumaakuntaverkko-tyoumlryhmaumln toimesta sekauml yhteistyoumlssauml mm TkT Antti Maumlkelaumlnkanssa Vintor Oystauml
Kehittaumlmisen tarpeet
Tietotekniikan merkitys tietoyhteiskunnassaTietoyhteiskuntakehityksellauml on kasvava merkitys kaupungin kunnan jaalueen kilpailukyvylle asukkaiden elaumlmaumlnlaadulle hyvinvoinnille jatasa-arvolle Fyysiset tietoverkot niiden suorituskyky ja nopeiden yhteyksienkustannukset ovat myoumls merkittaumlvauml tekijauml alueellisen kilpailukyvyn jatietoyhteiskuntapalvelujen saatavuuden kannalta Kansalaisentietoyhteis-kuntaohjelma vuoteen 2006 Turku
Tietotekniset valmiudet erityisesti tietoliikenneinfrastruktuuri ovatoleellinen osa nykyaikaista asutus- ja yritysympaumlristoumlauml Naumliden valmiuksienpuuttuessa esim yritykset siirtaumlvaumlt silloin kun se on mahdollista toimintansasinne missauml niitauml on tarjolla ja kun se ei ole mahdollista kaumlrsivaumlthuonontuneesta kilpailukyvystauml Lisaumlaumlntynyt tietotyouml jonka suorittaminen onmahdollista ajasta ja paikasta riippumatta voi tuoda uusia osa- tai kokoaikaisiaetauml- ja joustotyoumln tekijoumlitauml perheineen seuduille joissa edellytyksetetaumltyoumlskentelyyn ovat olemassa Kehittaumlmaumlllauml tietoliikenneinfrastruktuuria jamuita tietoteknisiauml valmiuksia kunnat paitsi parantavat olemassa olevienyritysten toimintaedellytyksiauml myoumls mahdollistavat uudenlaisen yritystoiminnanja tyoumln tekemisen syntymistauml ja lisaumlaumlvaumlt alueensa vetovoimaa
Palvelujen tuottaminen kuntalaisille on kunnille sekauml kustannus- ettaumlkilpailutekijauml Mitauml vaumlhemmaumln kuntalaisia joille palveluita tuotetaan sensuurempi yllaumlpitokustannus kuntalaista kohden Monia asiointipalveluita jotkavaativat henkiloumlkohtaista kaumlyntiauml asiointipisteessauml voidaan siirtaumlaumltoteutettavaksi verkon vaumllityksellauml mikaumlli tarvittava infrastruktuuri onolemassa Naumlin voidaan parantaa palvelun laatua lisaumltauml tehokkuutta vaumlhentaumlaumlkustannuksia ja turvata palveluiden saumlilyminen Tietoverkkojen avulla tuotetaannykyisin jo paljon etaumlnauml mm terveydenhuollonpalveluita
Kunnan rooli tietoyhteiskunnassaTietoyhteiskunnan palvelut muodostuvat hitaasti vaikka tekniikka ja trenditsinaumlnsauml muuttuvatkin nopeasti Ongelmana taumlssauml on esim kuntien omienpalveluprosessien kankeus muuttua ja kyky omaksua uutta toimintamalliajossa tekniikalla tehdaumlaumln perinteistauml manuaalityoumltauml Kuitenkin asiakkaatasukkaat ja yritykset haluavat yhauml enemmaumln toimintoja verkosta Taumlhaumln
Maakuntaverkkosuunnitelma
Sivu 845
toimintaympaumlristoumloumln syntyy jatkuvasti uusia ideoita ja tuotteita joilla eri asioitavoidaan tehdauml tietoverkkojen kautta Useasti naumlmauml palvelut toimivat myoumls eripaumlaumltelaitteilla eli loppukaumlyttaumljaumln voi kaumlyttaumlauml palvelua tietokoneella tabletillamatkaviestimellauml jne maantieteellisesti missauml tahansa Hyvauml esimerkki taumlstauml onviime vuosina Internetiin syntynyt paikantaminen Jo nyt voi kaumlyttaumljauml navigoidaetsi paikkoja reittejauml tai jopa seurata kavereiden liikkumista internetin kautta
Kunta tarjoaa lukuisia palveluita kuntalaisille Keskustelua siitauml kuuluisikotietoverkko kunnan tarjoamiin palveluihin on jo kaumlyty jo pitkaumlaumln Muutamillapaikkakunnilla tietoverkko on katsottu osaksi palvelua esimerkiksi OulunPanOulu-hanke tarjoaa langatonta Internet-yhteyttauml keskusta-alueella Oulunyliopiston kampusalueella ja Oulun seudun ammattikorkeakoululla Vastaaviaesimerkkejauml on loumlydettaumlvissauml kansainvaumllisestikin
Suomessa on ollut naumlhtaumlvissauml kehitys jossa kaupallisia toimijoita kutenteleoperaattoreita on velvoitettu tarjoamaan palveluita kaukaisemmillekinseuduille rdquoLaajakaista kaikillerdquo-hanke on johtanut siihen ettaumlteleoperaattoreiden peruspalveluvelvoitteeseen katsotaan myoumlslaajakaistayhteys Lisaumlksi langattomien laajakaistojen 3G- ja 4G-tekniikat ovattuoneet liikkuvien kaumlyttaumljien laajakaistayhteydet suhteellisen edullisesti kaikkienulottuville
Taumlssauml tilanteessa on vahvoja viitteitauml siihen ettauml yksittaumlisten kuntien eivaumllttaumlmaumlttauml kannata laumlhteauml tarjoamaan laajamittaisiaverkkoinfrastruktuuripalveluita Pienellauml skaalalla esimerkiksi kuntien omissatoimitiloissa voi olla perusteltua tarjota verkkopalveluita Esimerkiksiterveydenhuollon piirissauml voi olla tilanteita missauml langattoman laumlhiverkon taimatkapuhelinverkon kaumlyttouml voi aiheuttaa haumlirioumlitauml laitteissa Taumllloumlin esimerkiksivuodeosaston potilaiden verkkoviestinnaumln mahdollistaminen perinteisiaumlkaapeleita kaumlyttaumlvaumlllauml tekniikalla voi olla hyvinkin toivottava palvelu
Mikaumlli kunta tarjoaa verkkopalveluita on pohdittava tarjotaanko verkkoa taumlysinavoimena ilman minkaumlaumlnlaista paumlaumlsynvalvontaa vai suljettuna esimerkiksi niinettauml vain kunnan omat asukkaat paumlaumlsevaumlt palveluita kaumlyttaumlmaumlaumln Taumlysinavoimessa verkossa missauml kaumlyttaumljiauml ei tunnisteta voi tulla esillevastuukysymyksiauml esimerkiksi verkon vaumlaumlrinkaumlyttoumltapauksessa Suljettu verkkopuolestaan tuottaa hallinnollista vaivaa Tulee huomioida ettauml tietoturva jayksityisyyden suoja muuttavat tulevaisuudessa myoumls verkkokaumlyttaumlytymistauml
Avoimien tietoverkkojen kaumlyttouml Suomessa on viime vuosina lisaumlaumlntynythuomattavasti Monella perheellauml on kotona tietokone ja internetyhteys Julkisetkirjastot tarjoavat usein asiakkailleen mahdollisuutta kaumlyttaumlauml avoimentietoverkon palveluja ja nettinurkkauksia perustetaan vanhusten palvelutaloihinnuorisotaloihin ja yleensauml paikkoihin joissa ihmiset viettaumlvaumlt aikaansaLangattomat avoimet paikallisverkot ovat yleensauml kuntien tai kunnallistenyhteistyoumljaumlrjestoumljen tai yliopistojen yllaumlpitaumlmiauml Myoumls joitain yksityisiauml avoimialangattomia verkkoja loumlytyy esimerkiksi Helsingistauml ja Kouvolasta Yksityisiaumlsuljettuja verkkoja ovat mm hotellien asiakkailleen tarjoamat verkot ja yksityisiaumlavoimia verkkoja ovat jotkin ravintoloiden ja kahviloiden asiakkailleenKuntanaumlkoumlkulmasta kunta voisi tarjota avoimia verkkoja laumlhinnauml kouluissa
Maakuntaverkkosuunnitelma
Sivu 945
(osassa kouluja tarjotaan jo nyt) jolloin esim oppilaat voivat kaumlyttaumlauml omialaitteita opiskelussa ja Internetin kaumlytoumlssauml Wikipedia langattomat verkot
Tietoverkon rakentaminen
Tietoverkon rakentamisen naumlkoumlkulmia on kaksi kerroksittainen ja topologinen(maantieteellinen) Maakuntaverkon rakennetta ja palveluita on kuvattu JuhdanSeutuverkko 2001 raporttia mukaillen
Kerrosmalli
Maakuntaverkon toiminnallisuus jaetaan eri kerroksiin joilla jokaisella on omatehtaumlvaumlnsauml Kerrosten vaumllinen tarkka rajanveto vaihtelee mutta periaatteessakerroksia on aina kolme ja ne on esitetty alla Kuva 1ssauml
Kuva 1 Verkon kerrokset
1 Fyysinen kerros sisaumlltaumlauml verkon kaapeloinnin aktiivilaitteiston japalvelinkoneet Fyysiset yhteydet voidaan karkeasti jakaa runkoyhteyksiinjotka liittaumlvaumlt toisiinsa verkon solmupisteitauml tietokonekeskuksia taipaikallisverkkoja sekauml liityntaumlyhteyksiin joilla tarkoitetaan yhteyksiaumlesimerkiksi kodeista pienyrityksistauml ja kuntien pienistauml toimipisteistaumljohonkin runkoverkon solmupisteeseen Jaottelu on tekninen mutta sillauml onsuuri merkitys myoumls yhteyksien saatavuutta tarkasteltaessa(Verkkolaitteisiin ja palvelemiin kuuluvien kaumlyttoumljaumlrjestelmien jatietoliikenneohjelmistojen katsotaan kuuluvan fyysiseen tasoon)Laumlnsi-Uudenmaan maakuntaverkon fyysinen taso muodostetaanalkuvaiheessa operaattoreilta kapasiteettiostoina Maakuntaverkontoiminnan vakiinnuttua voidaan rakentaa myoumls omia fyysisiauml yhteyksiaumllaumlhinnauml langattomia runkoyhteyksiauml
2 Peruspalvelujen kerros sisaumlltaumlauml esimerkiksi seutuverkon kokonaishallintaa
Maakuntaverkkosuunnitelma
Sivu 1045
tietoturvaa ja kaumlyttaumljien tunnistamista palvelevat ohjelmistot Osaohjelmistoista on laumlhes vaumllttaumlmaumlttoumlmiauml jokaisessa TCPIP -verkossa ja osavalinnaisia esimerkiksi verkon tarjoama keskitetty virustarkistus Taumllleverkkotasolle muodostetaan vaiheessa I suurin osa maakuntaverkonpalveluista Naumlmauml palvelut ovat ns loppukaumlyttaumljille Maakuntaverkossaolevat yhteiset palvelut on esitetty myoumlhemmin taumlssauml asiakirjassa
3 Palvelukerros sisaumlltaumlauml kaikki web-sivustot ja sovellusohjelmistot jotkatoimivat verkossa tai joita kaumlytetaumlaumln verkon vaumllityksellauml Maakuntaverkontehtaumlvaumlnauml on tuottaa kunnille sovellusalusta web-palveluille jayhdenmukaistaa kaumlytettaumlvaumlt web-jaumlrjestelmaumlt kaumlyttaumlmaumlllauml hyvaumlksi Tierantuotteita
Lisaumlksi neljaumlntenauml kerroksena voidaan ajatella
4 Sisaumlltoumltaso muodostuu sivustojen ja web-sovellusten sisaumllloumlstauml Taumlmaumlnerottaminen omaksi tasokseen perustuu siihen internet-jaumlrjestelmiaumlkoskevaan yleisesti tunnettuun seikkaan ettauml palvelujen sisaumllloumln jatkuvapaumlivittaumlminen on merkittaumlvauml tehtaumlvauml Taumlmauml jaottelu on pohjana selvityksessaumlesille tulleiden asioiden jaumlsentaumlmiselle mihin se naumlyttaumlauml riittaumlvaumlltauml Jaotteluei ole teknisesti taumlsmaumlllinen samaan tapaan kuin tietoliikennetekniikassakaumlytettaumlvaumlt kerrosrakenteet
Topologinen (maantieteellinen) malli
Verkkoa rakennettaessa kerrosmalli kertoo palveluiden rakentamisenTopologia puolestaan maumlaumlrittelee missauml verkon palvelut ja kaumlyttaumljaumlt sijaitsevatsekauml mitauml kautta naumliden vaumlliset yhteydet on toteutettu Erilaisia topologioita ovatesimerkiksi taumlhti (palvelut ovat keskitetyssauml pisteessauml jonne kaumlyttaumljaumlt ottavatyhteyksiauml) rengas (ei keskitettyauml pistettauml) Maakuntaverkossa todennaumlkoumlisinmalli on ns hub-and-spoke jossa on useita taumlhtimaumlisiauml paikallisia keskuksiapalvelemassa paikallisia kaumlyttaumljiauml ja naumlmauml keskukset sitten yhdistetaumlaumlntehokkailla runkoyhteyksillauml toisiinsa Osa naumlistauml keskuksista voi ollamerkittaumlvaumlmpiauml kuin toiset ndash esimerkiksi konesaleja joissa suurin osapalveluista tuotetaan voi olla hyvinkin vaumlhaumln (yksi paumlaumlasiallinen yksi varalla)koko maakuntaverkon alueella kun taas jokaisen kunnan alueella on hyvauml ollavaumlhintaumlaumln yksi koontipiste fyysisille runkoyhteyksille naapurikuntiin
Riippumattomuus palveluntarjoajista ndash edut ja haitat
Maakuntaverkon suunnittelussa otetaan yleensauml perustavoitteeksiriippumattomuus palveluntarjoajista eli operaattoririippumattomuus mikaumltakaa mahdollisuuden kilpailuttaa ulkoinen tietoliikenneyhteys ja ottaatarpeen mukaan palveluita useammalta palveluntarjoajalta yhtauml aikaaRiippumattomuus edellyttaumlauml ettauml liittymaumlpisteiden vaumllinen yhteys onomassa hallinnassa samoin tietoliikennettauml vaumllittaumlvauml laitteistoVarsinainen yllaumlpito-osaaminen on tarvittaessa hankittavissa ulkoiseltaasiantuntijalta sopimuspohjaisesti
Maakuntaverkkosuunnitelma
Sivu 1145
Oman verkon rakentamisen perusteluna on ollut poikkeuksetta kilpailun puuteja pelko yksipuolisesta kalliista hinnoittelusta Toinen oman verkon perusteluon se ettauml tarjolla olevaa kaupallista ratkaisua on pidetty teknisesti huonona taisen yhteensopivuutta omiin jaumlrjestelmiin huonona Verkon tekniset valinnat onhaluttu pitaumlauml omissa kaumlsissauml Usein omaan ratkaisuun ei ole ajanutrunkoyhteyksien taumlydellinen puuttuminen vaan naumlkemys siitauml ettauml ajan mittaanoma ratkaisu antaisi taloudellisesti ja teknisesti enemmaumln vapauksiakehittaumlmiselle
Runkoverkon ostaminen palveluna perustellaan yleensauml sillauml ettauml naumlinsaumlaumlstytaumlaumln huolehtimasta alati paumlivittaumlvaumlstauml verkkotekniikasta eikauml alanosaamista tarvitse palkata maakuntaverkon organisaatioon Myoumls aikaa onhaluttu saumlaumlstaumlauml jaumlttaumlmaumlllauml oman runkoverkon rakentamisvaihe poisOstovaihtoehtoa on kaumlytetty myoumls silloin kun tarjolla on ollut kaumlytaumlnnoumlssauml yksiainoa operaattori
Kyse on siis tietoisesta hankintastrategiasta jonka valinnassa joko omapaumlaumltoumlsvalta tai rakentamisen ulkoistaminen on asetettu etusijalle
Kuten edellauml on kerrottu verkkojen rakentaminen perustuu suhteellisen erillisiinkerroksiin Runkoyhteyksiauml on naumlin ollen myoumls hankittu niin ettauml kyseessauml eiole operaattorin tarjoama kokonaispalvelu eikauml kokonaan itse rakennettuverkko vaan ratkaisu sisaumlltaumlauml molempia elementtejauml EsimerkiksiHaumlmeenlinnassa fyysiset yhteydet (kerros 1) ostetaan operaattorilta muttamaakuntaverkkoyhtiouml vastaa itse verkon loogisen tason (kerros 2)konfiguroinnista ja verkon operointi ostetaan operaattorilta erillisenauml palvelunaTaumlmauml kuvastaa sitauml ettauml maakuntaverkkojen tavoitteiksi ei ole otettuainoastaan internet-palvelujen rakentamista vaan nopeiden paikallistenyhteyksien saatavuus ja maantieteellisesti hajallaan olevien toimipaikkojenkytkeminen tietoverkon avulla ovat keskeisiauml tavoitteita Runkoverkollatavallaan kudotaan maakunta tiiviiksi kokonaisuudeksi Sen jaumllkeen onvuorossa palvelujen (kerros 3) rakentaminen
Runkoverkkojen kilpailuttamisen taustalla on naumlin ollen laajempi kysymys siitaumlkuka tosiasiallisesti paumlaumlttaumlauml maakuntaverkon kehittaumlmisestauml Pelaumltaumlaumln ettaumlmuut kuin maakuntaverkon tavoitteita palvelevat paumlaumltoumlksentekokriteeritohjaavat kehittaumlmistauml jos runkoverkon ja muut keskeiset rakenteet ovat muidenkuin maakuntaverkkoa yllaumlpitaumlvien kuntien ja niiden omistaman organisaationhallussa Esimerkiksi verkon tekniset valinnat tehdaumlaumln operaattorinvaltakunnallisen suunnitelman mukaisesti eikauml seudun vaumllittoumlmiauml tarpeitakuunnellen Luonnollisesti pelaumltaumlaumln myoumls korkeaa hinnoittelua
Taumlllaisen tilanteen vaumllttaumlminen on tavalla tai toisella taustalla kaikkienrunkoverkkojen hankinnoissa Osa seuduista on paumlaumlttaumlnyt sen vuoksi rakentaaverkon itse osa puolestaan on harkinnut ettauml luottaminen kaupallisiinverkkopalveluihin tuo kuitenkin enemmaumln etuja kuin riskejauml
Aloitettaessa verkon rakentaminen on operaattoreita kilpailutettu jos sevain on ollut mahdollista Joka tapauksessa on pyydetty tarjousta jaharkittu sen jaumllkeen tarkoin eri vaihtoehtoja Verkon kaumlyttoumloumlnoton jaumllkeen
Maakuntaverkkosuunnitelma
Sivu 1245
ei kilpailutuksia ole tehty mutta verkon operoinnista on muutamillaseuduilla tarkoitus jaumlrjestaumlauml uusi kilpailu Toiminnassa olevan verkonrunkoratkaisun kilpailuttaminen onkin haasteellista sen vuoksi ettaumltoimittajan vaihtuessa on verkon taumlrkeimmaumlt yhteydet muodostettava jatestattava uudelleen mikauml on tekninen riski ja taloudellisesti kallistaToimittajan vaihtamiseen on suuri taloudellinen tekninen ja henkinenkynnys Operaattoririippumattomassa vaihtoehdossa toimittajanvaihtaminen myoumlhemmin on huomattavasti helpompaa ndash varsinkaanteknistauml kynnystauml ei kaumlytaumlnnoumlssauml ole
Mikaumlli paumlaumldytaumlaumln operaattoriippumattomaan ratkaisuun verkolle tulee hankkiaoma AS (Autonomous System)-numero AS-numerolla varustettu verkkokatsotaan autonomiseksi (itsenaumliseksi) toimijaksi ja se voi siten naumlkyauml muihinverkkoihin tasaveroisena Mikaumlli verkko toteutetaan yhden operaattorin kauttaverkko ei ole todellisuudessa itsenaumlinen vaan kaumlyttaumlauml operaattorinAS-numeroa Myoumls osoitteistuksessa on hankittava osoitteita jotka eivaumlt olesidoksissa operaattoriin Terminauml on provider independent (PI)-osoitteet jonkavastakohta on operaattorin kokoamat (Provider Aggregate PA) osoitteet
Kilpailuttamisen kohteena voi olla fyysinen verkko verkon aktiivilaitteet jonkinverkon osan uusiminen tai taumlydentaumlminen sekauml verkonhallinta ja operointiEsimerkiksi itse rakennettujen verkkojen operointipalveluja on kilpailutettu tai neaiotaan kilpailuttaa Mikaumlli verkon eri toiminnallisia osa-alueita kilpailutetaan eritoimijoille voi lopputuloksena olla tilanne jossa kenellaumlkaumlaumln ei ole hallussakokonaiskuvaa Taumlmaumln vuoksi mikaumlli toiminnot aiotaan hajauttaa lukuisilletoimijoille on erityisesti kiinnitettaumlvauml huomiota siihen ettauml joko omissa kaumlsissaumlsaumlilyy kokonaisymmaumlrrys tai sitten yhden ulkoistuskumppanin tehtaumlviin luetaannimenomaan kokonaisuuden hallinta Mikaumlli kokonaisuutta ei hallita yksittaumlisetsinaumlnsauml paumltevaumlt toimijat voivat kaumlyttaumlauml huomattavasti tyoumlaikaa ja aiheuttaakuluja mikaumlli tarvitaan kokonaisarkkitehtuuriin vaikuttavia muutoksia taikehitystauml
Tietoverkkojen teknologian kehitys ja tulevaisuus
Tekniikan kehitys tietotekniikka- ja erityisesti tietoliikennealalla on ollut erittaumlinnopeaa 90-luvulta saakka Tietoverkkojen kaumlytoumln yleistyminen japakettipohjaisen tietoliikenteen maumlaumlraumln kasvu ovat keskeisimpiaumlmuutostekijoumlitauml Tiedonsiirtokapasiteetin lisaumlaumlntyminen ja tiedonsiirron hintojenlasku sekauml paumlaumltelaitteiden monipuolistuminen ja hintojen lasku ovat luoneetuusia mahdollisuuksia niin yrityksille ja yhteisoumlille kuin tavallisillekansalaisillekin
Kun pienyrittaumljaumllle ja kotikaumlyttaumljaumllle modeemi oli 90-luvun puolivaumllissauml vielaumlyleisin tapa olla yhteydessauml verkkoon ja tietokone oli yleisin paumlaumltelaite ovatuudet paumlaumltelaitteet (matkapuhelimet tabletit) ja uusien laajakaistatekniikoidenkaumlyttoumloumlnotto olemassa olevassa puhelinverkossa vaumlhitellen yleistyneet
Taumlrkeimpiauml viime vuosien uusia toimintamalleja ovat pilvipalvelutPilvipalvelut -konesalit ja pilvilaskenta ovat yleisnimiauml viime vuosien
Maakuntaverkkosuunnitelma
Sivu 1345
trendille tarjota palveluita verkossa Pilvipalveluiden paumlaumlluokat ovat SaaS(Software as a Service) IaaS (Infrastructure as a Service) ja PaaS (Platform asa Service) Malli on esitetty kuvassa 2 Pilvipalveluiden perusajatuksena jaliiketoimintamallina on palveluiden tarjoaminen kaumlytoumln mukaan eiesimerkiksi kertaluonteisena ohjelmiston lisenssimaksuna tai omanalaitteistohankintana
Kuva 2 Pilviarkkitehtuurin yleiskuva
Tekniikan kannalta tietoverkkojen kehittymiseen on vaikuttanut monta eriseikkaa Tekniikat kehittyvaumlt asiakkaat ottavat eri verkkopalveluita kaumlyttoumloumln jauutta tekniikkaa sovelletaan yllaumlttaumlvissauml toiminnoissa Yleisesti voidaan sanoaettauml matkapuhelinliikenne on kehittaumlnyt tietoverkkojen kaumlyttoumlauml viimevuosikymmenenauml eniten koska siinauml missauml lankapuhelimista siirryttiin aikanaanmatkapuhelimiin niin myoumls tietoverkon kaumlyttouml on siirtynyt samoihin laitteisiin
Mobiiliverkko on siis syrjaumlyttaumlnyt perinteisen lankaverkon puhelinkaumlytoumlssaumlPuhelinoperaattorit ovat investoineet langattomiin verkkoihin ja naumlinedesauttaneet puhelinliikenteen poistumaa lankaverkoista Samalla on myoumlsdataliikenne saanut perinteisten lankaverkkojen rinnalle liikkuvat paumlaumltelaitteetMobiiliverkkojen kapasiteetti riittaumlauml erinomaisesti useimpiin sovelluksiin ja jopaainakin matalampilaatuiseen videoon Kiinteaumlt dataverkot ja laajakaistayhteydetsaumlilyvaumlt edelleen kaumlytoumlssauml sillauml kiinteitten yhteyksien kautta tarjotaan kaumlyttaumljillemultimediaa IP-TV tilausvideota rdquoVoDrdquo yms paljon kapasiteettia vaativiapalveluita Mobiilidatalla kaikkia palveluita ei onnistuta tuottamaan muttaMobiilidata kattaa helposti laajempia maantieteellisiauml alueita
Merkittaumlviauml tietoverkkojen perusteiden teknisiauml uudistuksia
Maakuntaverkkosuunnitelma
Sivu 1445
Internet-tekniikkaan pohjautuvat tietoverkot perustuvat IP-protokollaan jaIP-osoitteisiin (Internet Protocol) IP-osoite on numero jolla yksittaumlinenverkkolaite loumlytyy verkosta ndash aivan samaan tapaan kuin katuosoitteenperusteella voidaan loumlytaumlauml yksinaumlinen talo kaupungista Internetin alkuperaumlinenIP-osoitteistus perustuu 60-luvun lopulta olevaan tekniikkaan ja siinauml onteknisenauml rajana korkeintaan neljauml miljardia osoitetta Koska tuolloin ei vielaumlennustettu Internetin massiivista kasvua nykytilanteessa missauml laumlhes kaikillamaailman ihmisillauml on Internet-kykyinen paumlaumltelaite alkavat Internetinalkuperaumlisen osoitteistuksen rajat tulla vastaan Taumlmauml alkuperaumlinen malli ja senosoitteistus koskee IPn versiota 4 (IPv4)
IPv4-osoitteet ovat siis kokonaan loppuneet kokonaan Internetinnumeroavaruuksia hallinnoivalta IANAlta joka jakaa niitauml alueellisillerekistereille Alueellisilta osoiterekistereiltauml osoitteet loppuvat pian ndash RIPEn eliEuroopan rekisterin uskotaan ehtyvaumln loppuvuodesta 2012 Taumlmaumln jaumllkeenoperaattoreilla on vielauml pitkaumlaumln kaumlyttaumlmaumlttoumlmiauml IPv4-osoitteita mutta suuriamaumlaumlriauml niitauml ei saada kaumlyttoumloumln Joitakin suoraan IANAn aikanaan allokoimiaosoitteita jotka eivaumlt ole tavoitettavissa Internetissauml on yritetty palauttaayleiseen kaumlyttoumloumln mutta taumlmaumln ei oleteta merkittaumlvaumlsti auttavan saatavuuteenIPv4-osoitteiden loppumisella ei ole vaumllttaumlmaumlttauml vaumllitoumlntauml kaumlytaumlnnoumln merkitystaumlnykyinen IPv4-osoiteavaruus toimii aivan kuten ennenkin Pidemmaumlllaumltaumlhtaumlimellauml on kuitenkin syytauml ainakin tutkia IPv6-tekniikan tukemiseenIPv6-protokolla on IPv4n seuraaja joka tuo mukanaan merkittaumlvaumlstisuuremman osoiteavaruuden jossa osoitteiden loppuminen ei ole ongelmaIPv6 myoumls mahdollistaa joitakin uusia palveluita kuten yksinkertaisemmanmobiliteetin multicastingin (monivastaanottajalaumlhetyksen) ja reitityksenhallinnan
Suurimmat kustannukset liittyvaumlt yllaumlpitoon ja kouluttamiseenPerusominaisuuksiensa osalta IPv6 on hyvin samantapainen kuin IPv4 yllaumlpitaumlaumlndash kunhan suurempien osoitteiden tuomat muutokset ovat hallinnassaperusyllaumlpitoa pystytaumlaumln hoitamaan IPv6n tuomien uusien ominaisuuksienosalta on syytauml tarvittaessa kouluttaa henkiloumlstoumlauml Oleellista on ettaumlkilpailutettaessa Internet-yhteyttauml IPv6-valmiuden tulee olla operaattorillakunnossa
Kytkentaumlisten verkkojen ongelmiin erityisesti konesalien yhteydessauml liittyvaumltkytkinten kaumlytoumln optimointi Perinteinen Spanning Tree-malli sisaumlltaumlauml joukonongelmia joita voidaan tosin lievittaumlauml erilaisilla menetelmillauml kuten MST eli IEEE8021s TRILL ja 8021aq ovat tekniikoita joilla kytkinten kaumlyttoumlauml pyritaumlaumlnoptimoimaan niin ettauml spanning-tree-mallin rdquokaumlyttaumlmaumlttoumlmaumltrdquo linkit otetaankaumlyttoumloumln Tekniikka ei taumltauml kirjoitettaessa ole vielauml saavuttanut taumlyttaumlkypsyysastetta koska esimerkiksi broadcast- ja multicast-liikenteen kanssa onedelleen ongelmia Asia on kuitenkin hyvauml huomioida esim laitehankintojatehtaumlessauml ndash tekniikat voivat auttaa parantamaan suorituskykyauml myoumlhemminAinakin aluksi uudet tekniikat tulevat kaumlyttoumloumln laumlhinnauml konesaleihin Tekniikatovat suhteellisen helppoja yllaumlpitaumlauml mutta arkkitehtuurisuunnittelu jakaumlyttoumloumlnotto vaativat syvaumlllisempaumlauml tuntemusta Edellauml mainittuja naumlkoumlkulmiajoutuu jokainen kunta miettimaumlaumln ja hakemaan omia ratkaisuja Voidaan sanoaettauml kunnan sisaumlinen tietoverkko on maakuntaverkko minikoossa Samat
Maakuntaverkkosuunnitelma
Sivu 1545
ongelmat tulevat jokaiselle kunnalle eteen jossain vaiheessaMaakuntaverkossa naumlitauml ongelmia kaumlsitellaumlaumln yhteisesti
Uhkakuvia ja niihin varautuminen
Kuten todettua tietoverkot ovat nykyajan toiminnan perusta joten pienetkintietoverkkoviat aiheuttavat suuria ongelmia ja keskeyttaumlvaumlt monet toiminnotesim kaupoissa ja pankeissa
Operaattorit ovat nopeassa tahdissa paumlivittaumlneet sekauml perinteisiauml ettaumllangattomia verkkoja niin ettauml palvelun saatavuus taajama-alueilla alkaa ollakattava Ongelmaksi tasa-arvoisen tietoyhteiskunnan toteuttamisenkannalta muodostuvat haja-asutusalueet Vuoden 2010 aikana on kaikillehenkiloumlillauml ja yrityksille on tullut oikeus 1 Mbs tietoverkkoyhteyteenTeknisessauml mielessauml tavoite on nimellisesti toteutunut muttakaumlytaumlnnoumlssauml palvelun laatu jaumlttaumlauml edelleen toivomisen varaa
Mitkauml seikat sitten heikentaumlvaumlt tietoverkkojen kaumlytettaumlvyyttauml ja onko niilletehtaumlvissauml jotain Uhkakuvia verkoille on useita ja moninaisiaSaumlhkoumlntuotannolla ja -siirrolla sekauml tietoliikenteellauml on suora riippuvuussuhdetoisiinsa - ilman toista ei ole toista Kaapeliviat ovat harmillisen yleisiauml muttaluonteeltaan hyvinkin paikallisia
Fyysisten tietoverkkovikojen lisaumlksi ongelmaksi muodostuutietoverkkojen laajentuminen ja paikallisten tietoverkkojen liittyminentoisiinsa Hyvaumlnauml esimerkkinauml taumlstauml on Laumlnsi-Uudenmaanmaakuntaverkon kehittyminen jossa laumlntisen Uudenmaan kunnatyhdistelevaumlt tulevaisuudessa kuntaverkkoja yhdeksiverkkokokonaisuudeksi Taumlmaumln verkon hallinnointi ja yllaumlpito tuleeolemaan haasteellista mutta tulevaisuudessa siitauml saatava hyoumlty niinkustannus- ja toiminnallisesta naumlkoumlkulmasta on suuri
Laumlnsi-Uudenmaan maakuntaverkkosuunnittelu
Laumlnsi-Uudenmaan kunnat ja alueelliset toimijat ovat ryhtymaumlssaumlrakentamaan alueelle maakuntaverkkoa Maakuntaverkon kehittaumlmisessaumlovat mukana seuraavat organisaatiot
Kirkkonummi Hanko Karkkila Lohja Luksia Nummi-Pusula Raasepori Vihti
Maakuntaverkkosuunnitelma
Sivu 1645
Maakuntaverkon perusajatuksena on toteuttaa kunta-organisaatioilletehokas ja joustava dataverkkoratkaisu 2010-luvulle Runkoverkko onmaakunnan tarjoama palvelu josta kuntaorganisaatioille varataantarvittava tietoliikennekapasiteetti
Laumlnsi-Uudenmaan tietoverkkojen nykytilanne ja toteutetut yhteishankkeetVaikka maakuntaverkkoa vasta nyt suunnitellaan strategisella tasolla on sitauml jototeutettu hyvaumlssauml yhteistyoumlssauml varsin paljon Erillinen maakuntaverkkohankeon ollut kaumlynnissauml jo jonkin aikaa Maakuntaverkkohankkeessa ei vielauml ryhdyttyverkkoa varsinaisesti rakentamaan vaan pyrittiin luomaan yhtenaumlisiauml kaumlytaumlntoumljaumlja nykyisellauml rakenteella toteutettavissa olevia palveluita EsimerkiksiLaumlnsi-Uudenmaan seudulliselle sosiaalipaumlivystykselle on rakennettu kaikkiakuntien kattava tietoliikenneyhteys sosiaalihuollon tietojaumlrjestelmien vaumllilleTaumlmaumln tietoliikenneyhteyden avulla voi sosiaalipaumlivystaumljauml katsoa vaikkapaLohjan tai Raaseporin asiakastietoja mobiiliverkon kautta ollessaan Siuntiossa
Hiiden alueella tietoverkkojen rakentaminen on edennyt pisimmaumllle jakaumlytaumlnnoumlssauml maakuntaverkko on jo toteutettu Lohjan ja Puhdin tietoverkot ovatjo yhdistettyjauml ja yhdenmukaistettu tietoliikennelaitteiltaan ja maumlaumlrityksiltaumlaumlnHiiden alueen tietoverkkoja varten on valmiina ns Pullo-tietoverkkosuunnitelma(Puhdin Luksia ja Lohjan tietoverkkosuunnitelma) jossa on luotu periaatteetmaumlaumlritykset ja tietoliikenneperiaatteet yhteiselle laumlhiverkkotopologialle Hiidenalueen tietoverkkosuunnitelmat on laadittu siten ettauml niiden pohjalta voidaanmaakuntaverkkoa laumlhteauml laajentamaan muihin kuntiin
Pullo-tietoverkkosuunnitelmasta on toteutettu yhteinen palomuuriympaumlristoumljoka on liitetty HUSin ALLI ndash tietoliikenneliittymaumlaumln (TerveydenhuollonAlueellinen Liittymaumlpiste) Taumlhaumln tietoliikenneliittymaumln kautta hoidetaaneResepti tietoliikenne Kelaan ja HUSiin Liittymauml ja sen tarvitsemapalomuuriympaumlristouml on rakennettu niin ettauml se voi toimia myoumlhemmin myoumlsmaakunnallisena liityntaumlpisteenauml Inkoolle Siuntiolle Raaseporille Hangolle jaKirkkonummella
Maakuntatasolla kansalaisille kohdennettuja e-palveluita on myoumls kehitettyNaumlmauml palvelut on toteutettu Hiiden alueen tietoverkkojen kautta Kansalaisetsaavat e-palveluita seutuportaalin wwwlaumlnsifiin kautta wwwlaumlnsifiseutuportaali on liitetty Hiiden tietoverkkoon ja sitauml yllaumlpidetaumlaumln Lohjantoimipisteestauml wwwlaumlnsifi palvelua kehittaumlauml Novago Oy yrityskehitys yhdessaumlLaumlnsi-Uudenmaan kuntien kanssa
Maakunnallisella tasolla kuntien tietohallinnot ovat kokoontuneet jo vuodesta2003 alkaen 2008 alkaen alue on kattanut koko laumlntisen UudenmaanMaakunnallinen yhteistyoumltoiminta on luonut pelisaumlaumlnnoumlttietohallintoyhteistoiminalle ja kehittaumlnyt tietohallintojen yhdenmukaisuuttaSaumlaumlnnoumlllinen tapaaminen ja tietojen vaihto on mm helpottanut hankintaa eritietojaumlrjestelmaumltoimittajien kanssa
Lohjan ja Puhdin tietohallintoyhteistoiminta on edennyt pisimmaumllle Vuoden2012 syksyllauml selvitetaumlaumln yhteisen tietohallinnon perustamista Kuntien Tieranalaisuuteen Uuden tietotekniikkayksikoumln tehtaumlvaumlnauml on tuottaa kuntille
Maakuntaverkkosuunnitelma
Sivu 1745
tietotekniikkapalveluita yli kuntarajojen hyoumldyntaumlmaumlllauml eri organisaatioissaolevaa osaamista ja teknisiauml ratkaisuja Taloudellisia hyoumltyjauml saadaanpoistamalla paumlaumlllekkaumlisyyksiauml ja hyoumldyntaumlmaumlllauml volyymietuja Hiiden alueella onlisaumlksi useita yhteisiauml tietojaumlrjestelmiauml mm yhteinen potilastietojaumlrjestelmauml
L-U maakuntaverkon strategiset tavoitteet
Laumlnsi-Uudenmaan maankuntaverkkohankkeet tavoitteet voidaan jakaakahteen naumlkoumlkulmaan toiminnalliset naumlkoumlkulmat ja tekniset naumlkoumlkulmatToiminnallinen naumlkoumlkulma kaumlsittaumlauml maakuntaverkon vaikutukset kuntientoimintaan ja tekninen naumlkoumlkulma tietotekniikan ja yllaumlpidonkehittaumlmiseen
Yksinkertaistettuna maakuntaverkko luo perustan 2010-luvulla kuntienpalvelutuotannon kehittaumlmiselle Kuntakentaumln muutokset ja kuntienpalvelurakenteen muutokset vaativat yhauml rdquoketteraumlmpaumlaumlrdquo tietohallintoa jatekniikkaa Ylikunnallisten palveluiden kaumlyttoumloumlnotto vaatii tietohallinnoltasuorituksia joita ei enaumlauml aina pystytauml tuottamaan haumlthaumltaumlauml muutamassakuukaudessa Esimerkkinauml taumlstauml ovat Hiiden alueen LOST- ja Karviainenterveystoimien muutaman vuoden takaiset toimialajaumlrjestelyt Ilman useanvuoden tietohallintoyhteistyoumltauml ja sen avulla tehtyauml mm yhteistauml tietoverkkoa eiko organisaatioita olisi pystytty maumlaumlraumlajassa perustamaan tietoteknisesti(tietojaumlrjestelmaumlt kirjautumispalvelut jne)
Yleisenauml suuntauksena voidaan todeta ettauml kunnallinen tietohallinto tuleemuuttumaan 2010-luvulla Periaate jossa kaikkea yritetaumlaumln tehdaumlaumln itse tuleekatoamaan Kunnat tulevat ja joutuvat hakemaan kumppaneitatietohallintopalveluiden yllaumlpitoon ja kehittaumlmiseen Jotkut kunnat ulkoistavattietohallintoa ja jotkut liittoutuvat naapureidensa kanssa Oli ratkaisu mikaumltahansa maakuntaverkkoa tarvitaan tietotekniikkapalveluiden tuottamisessaPalvelua tuotetaan tulevaisuudessa suurelta osin maantieteellisesti etaumlaumlltaumlkunnan virastosta Esimerkiksi Hiiden alueella oleva Tieran yhteistoiminta jasen kehittaumlminen on hyvauml esimerkki uudesta palvelutuotantoajattelusta
Toiminnallinen perustelu
Maankuntaverkko tulee naumlhdauml toiminnallisena kehityshankkeena Voidaansanoa ettauml maakuntaverkko on eraumlaumlnlaista kaavoittamista ja nskunnallistekniikan rakentamista alueelle Naumliden perusasioiden ollessavalmiina voidaan taumlmaumln palvelun paumlaumllle rakentaa rdquoketteraumlstirdquo erilaisiaylikunnallisia kuntapalveluita ja yhteistoimintaa
Laumlnsi-Uudenmaan maakuntaverkko varmistaa sen ettauml laumlntinen Uusimaa onvalmis tulevaisuuden kuntakentaumln muutoksiin ja naumlin ollen saa muutoksessaetumatkaa muihin alueisiin naumlhden
Maakuntaverkkosuunnitelma
Sivu 1845
Tekninen perustelu
Maakuntaverkon tekninen tavoite on varmistaa laumlntisellauml Uudellamaallatietoyhteiskunnan tarvitsemat tietoverkkopalvelut ja niiden laadukastoiminta vuorokauden ympaumlri Nyt tietoverkkopalvelua tuotetaan jokaisessakunnassa erikseen ja erilaisella panostuksella Tulevaisuudessa tietotekniikanpilvipalveluiden laajempi kaumlyttouml vaatii tietoverkoilta yhauml parempaa suorituskykyaumlja laatua Nykyisellauml hajautetulla toimintamallilla ei hyvaumlauml tasoa saavuteta vaanjoudutaan toimimaan niukkuuden periaatteen mukaisesti Yhdenmukainentietotekninen maakuntaverkko helpottaa tietoverkon yllaumlpitoa varmistaatietoturvallisuuden toteutumisen ja varmistaa kuntien palveluprosessienhaumlirioumlttoumlmaumln toiminnan
Maakuntaverkon toiminnalliset ja tekniset tavoitteet on esitetty tarkemminkappaleessa maakuntaverkon peruspalvelut
L-U maakuntaverkon strategisten tavoitteiden toteutuminen
L-U maakuntaverkon yleisten tavoitteiden toteutuminen
Seuraavat yleiset tavoitteet esiteltiin maakuntaverkkohakemuksessa Naumlmaumltavoitteet ovat toteutuneet hankkeen aikana seuraavasti
Tavoite Kustannussaumlaumlstoumlt
Kuntien harteille siirtyy jatkuvasti uusia vastuita ja tietotekniikan kiivastahtinenkehitys vaatii jatkuvaa uudistumista Laumlnsi-Uudenmaan alueen kuntientietohallintojen yhteistyoumlhankkeille eraumls taumlrkeauml syy ovat saumlaumlstoumljen saaminentietotekniikkaa standardisoimalla yhtenaumlistaumlmaumlllauml tietotekniikan rakentamista jayllaumlpitoa sekauml luomalla toimittajiin paumlin suurempi tietotekniikkakokonaisuusEsimerkiksi Kirkkonummen kunta on ensimmaumlisenauml Suomessa ottanut kaumlyttoumloumlnTieran suunnitteleman Tiera-toimistojaumlrjestelmaumln korvaamaan kuntakohtaisiaOffice ndash ja saumlhkoumlpostiratkaisuja
Tavoitteen toteuma
Hankkeen aikana on Suomeen perustettu kuntien Tiera-organisaatio jonkatehtaumlvaumlnauml on ohjata ja koordinoida kuntien tietohallintoa ja tekniikkaratkaisujaVuoden 2011 aikana kaikki laumlntisen Uudenmaan kunnat liittyivaumlt Tieranosakkaaksi ja naumlin sitoutuivat yhteiseen kehittaumlmiseen Tieran omistajina onvuonna 2012 jo 199 kuntatoimijaa ja yli 30 kuntayhtymaumlauml ja laskennallinenvaumlestoumlpeitto on yli 46
Tavoite Toimintojen tehostaminen
Maakuntaverkkosuunnitelma
Sivu 1945
Keskittaumlmaumlllauml toimintoja saadaan yleisesti aikaan myoumls toiminnan tehostumistaTaumlmauml tavoite pyritaumlaumln saavuttamaan luomalla yhteisiauml toimintatapoja jaosto-resursseja kaikkien organisaatioiden vaumllille Esimerkiksi yhteisetpalomuurit yhteisesti yllaumlpidettaumlvaumlt tietojaumlrjestelmaumlt tyoumlasemienyhteishankinnat kansalaisten e-asiointi ja www-palveluiden yhdenmukainentuottaminen tehostavat toimintaa
Tavoitteen toteuma
Laumlntisellauml Uudellamaalla Hiiden alueen kunnat suunnittelevat syvempaumlaumlyhteistoimintaa Tieran kanssa Tarkoituksena on muodostaa Tieran alaisuuteen2013 alusta laumlhtien oman tietotekniikan tuotantoyksikkouml palvelemaan Hiidenalueen kuntia ja kuntayhtymaumlauml Hiiden alueella on lisaumlksi muodostettu eReseptihankkeessa yhteinen tietoliikenne- ja palomuuriratkaisu joka liitetaumlaumln HUSiinAlli-tietoliikennepisteeseen ja Kelaan Yhteisellauml tietotekniikkaratkaisulla Hiidenalueen kunnat ovat voineet pienentaumlauml yllaumlpitokustannuksia eReseptin kaumlytoumlssauml
Tavoite Palvelun parantaminenPalvelun parantaminen on myoumls mahdollista yhteistyoumln avulla sekaumllaadullisesti ettauml maumlaumlraumlllisesti Taumlmauml voisi tarkoittaa pitkaumlllauml aikavaumllillaumltietohallintojen osaamisen erikoistumista esimerkiksi konesali- tietoverkko-tietoturva- tietosuoja- helpdesk- multimedia- ja web- osaajiin ja tuottajiin
Tavoitteen toteuma
Tavoite ei ole suoraan toteutunut Tietotekniset ratkaisut ovat vielauml hyvin paljonkuntakohtaisia ja naumlin ollen ko tavoitteen toteutuminen on vaikea Tavoitetta onvoitu toteuttaa eResepti- hankkeessa siten ettauml kaikki e-Reseptin tietotekninensuunnittelutyouml on tehty yhteistoiminnassa tietohallintojen kesken EsimerkiksiLohjan tietohallinto on edustanut laumlntisen Uudenmaan tietotekniikkayksikoumlitaumllaumlntisen Uudenmaan eResepti hankkeen ohjausryhmaumlssauml
Tavoite Turvallisuus ja kaumlytettaumlvyysMaakuntaverkon tarkoituksena on tuottaa Laumlnsi-Uudenmaan kunnilleyhdenmukainen tietoturvallinen 24 h tietoverkkoinfrastruktuuri sekauml varmistaatietoverkon taloudellisuus ja kilpailukykyisyys Maakuntaverkossa toimivienosakkaiden roolina on koota ja varmistaa Laumlnsi-Uudellemaalle riittaumlvaumln tasoisetja laadukkaat tieto-verkko- ja yllaumlpitoresurssit sekauml loumlytaumlauml nykyisestaumltoimintaympaumlristoumlstauml pitkaumlaikaiset strategiset kumppanittietoverkkoyhteistyoumlhoumln
Tavoitteen toteuma
Tavoite ei ole suoraan toteutunut koska hankkeen aikana maakuntaverkkoa eiole ollut tarkoitus perustaan Tavoite on toteutunut kuitenkin siten ettaumltietotekninen maakuntaverkkotyoumlryhmauml on mm kilpailuttanuttietoturvakonsultointipalvelut Naumlitauml palveluita hyoumldynnetaumlaumln eResepti-
Maakuntaverkkosuunnitelma
Sivu 2045
hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa
L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita
1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle
Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille
2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta
3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa
4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
Maakuntaverkkosuunnitelma
Sivu 2145
5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis
6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana
7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun
8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista
10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja
Maakuntaverkkosuunnitelma
Sivu 2245
terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet
11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin
12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml
13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin
14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti
15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista
Maakuntaverkkosuunnitelma
Sivu 2345
tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
L-U kuntien tietoverkkojen nykytilanne ja teknologia
Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa
Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia
Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate
KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna
Maakuntaverkkosuunnitelma
Sivu 2445
Raasepori
Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta
HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen
LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa
PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa
Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml
Maakuntaverkkosuunnitelma
Sivu 2545
Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken
Tiedostetut kehitystarpeet
On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl
Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen
Maakuntaverkkosuunnitelma
Sivu 2645
Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml
Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia
Maakuntaverkon perustaminen
Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen
Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa
Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia
Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa
Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi
Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset
Maakuntaverkkosuunnitelma
Sivu 2745
reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset
Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml
Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml
Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta
Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet
Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen
Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun
Maakuntaverkkosuunnitelma
Sivu 2845
Kuva 4 Maakuntaverkko rakentamisvaihe I
Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml
Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa
Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita
Rakentamisvaihe II maakunnallinen sisaumlverkko
Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa
Maakuntaverkkosuunnitelma
Sivu 2945
Kuva 5 Maakuntaverkon looginen kuvaus
Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste
Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle
Maakuntaverkkosuunnitelma
Sivu 3045
Kuva 6 Maakuntaverkon sisaumlinen toimintamalli
Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta
Maakuntaverkon peruspalvelut
Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle
Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat
Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen
Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml
Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta
Maakuntaverkkosuunnitelma
Sivu 3145
Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut
Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml
Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml
HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen
Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml
Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa
Maakuntaverkkosuunnitelma
Sivu 3245
Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa
Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml
Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille
Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia
Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml
Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin
Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa
Maakuntaverkkosuunnitelma
Sivu 3345
Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava
Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa
Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin
Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin
Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta
Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista
Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan
Maakuntaverkkosuunnitelma
Sivu 3445
taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla
Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin
Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne
Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja
Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen
tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen
Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse
Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta
1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia
2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta
Maakuntaverkkosuunnitelma
Sivu 3545
3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen
Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta
Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen
Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml
Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli
Maakuntaverkkosuunnitelma
Sivu 3645
Maakuntaverkon yllaumlpidon suunnittelu
Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle
Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml
Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet
Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt
Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita
Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle
On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen
Maakuntaverkkosuunnitelma
Sivu 3745
mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua
Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan
Taulukko 1 Osaamiskartta ja vastuunjakomalli
MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka
Maakuntaverkkosuunnitelma
Sivu 3845
halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin
1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti
2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi
3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan
4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa
5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa
Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa
Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia
Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml
Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa
Maakuntaverkkosuunnitelma
Sivu 3945
koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa
Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt
Esimerkkejauml eri tasoisista muodollisuusvaatimuksista
Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen
runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi
Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan
Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle
Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)
Verkkopalveluiden lakkauttaminen
On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen
Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 645
vastaan uusia toimeksiantoja Maakuntaverkkojen strategioissa tulisi arvioidamiten taumlllaisten palvelujen kehittaumlminen parantaa seudun tyoumlllisyyttauml vaijaumltetaumlaumlnkouml kaupallisten toimijoiden palvelut kokonaan maakuntaverkonulkopuolelle Myoumls osittainen malli jossa maakuntaverkon kautta voidaantoimittaa perusinfrastruktuuripalveluita ndash Internet-yhteyttauml ndash mutta korkeammantason toiminnallisuudet ovat yritysten vastuulla on mahdollinen Seutuverkot2001 Juhdan raporttia mukaillen
Mikaumlli yritysten palvelutarjontaa otetaan mukaan maakuntaverkkoon verkontulisi olla avoin kaikille halukkaille tasapuolisesti Internetissauml naumlkyminen onjokaisen yrityksen oma valinta mutta vaarana on esimerkiksi maakuntaverkonsponsorointi jonka kautta jokin alan yritys saa naumlkyvaumlmmaumln aseman kuin muutKeinona naumlitauml ongelmia vastaan on pitaumlauml maakuntaverkon kehittaumlminen kuntienpaumlaumltoumlsvallassa Taumlmauml puolestaan edellyttaumlauml ettauml maakuntaverkon hallinto jatoimeenpano organisoidaan selkeaumlsti
Yritysten kuntien ja asukkaiden riippuvuus tietotekniikasta ja erityisestitietoverkoista on viimeisen vuosikymmenen kuluessa kasvanut huikeastiVoidaan vaumlittaumlauml yhteiskunnan toimintojen olevan taumlysin riippuvaisiatietoverkkojen toiminnasta Suomessa taumlrkeimmaumlt tietoverkkojen rakenteet jayhdysliikenne onkin nimetty osaksi kansallista kriittistauml infrastruktuuriaHuoltovarmuuskeskuksen Viestintaumlministerioumln ja Viestintaumlviraston toimestaVastaava luokitus on yleinen kaikissa Pohjoismaissa TDC Oy
Laumlnsi-Uudenmaan maakuntaverkkosuunnitelma 2018 on laadittu ohjaamaankuntien tietoverkkojen kehittaumlmistauml ja rakentamista Nyt laadittu suunnitelma(vaihe I) ei pyri olemaan valmis kaiken kattava malli vaan enemmaumln ajatuksiakokoava ja maakuntaverkkoideaa levittaumlvauml Laumlnsi-Uudenmaanmaakuntaverkkohankkeen ensimmaumlinen vaihe paumlaumlttyy 31122012Uudenmaan liitto on rahoittanut hanketta ja hankkeen tavoitteena on ollut luodayhdenmukaisia toimintamalleja Laumlnsi-Uudenmaan kuntien vaumllille Kuntienyhteisen tahtotilan puuttumisen takia maakuntaverkon rakentaminen on olluthidasta Maakuntaverkko on pystytty toteuttamaan Hiiden alueella (VihtiKarkkila Lohja Nummi-Pusula Karjalohja Inkoo Siuntio)
Vuosien 2013-2018 aikana tulee kuntakenttauml muuttumaan erilaistenpalvelurakennemuutoksien myoumltauml Samanaikaisesti kuntien tietojaumlrjestelmaumlttulevat muuttumaan rajusti Kuntien nykyinen tietojaumlrjestelmaumlympaumlristoumlvanhenee ja kuntien on pakosta uusittava niitauml Taumlssauml muutostilanteessavoidaan tehostaa kuntien e-palveluiden rakentamista Tulee huomioida ettaumle-palvelut eivaumlt ole vain tietojaumlrjestelmiauml vaan myoumls kuntien palveluprosessejaKuntien elaumlkoumlityminen pakottaa kunnat uusimaan palveluprosessejaan ja naumlinollen taumlmauml yksiaumlaumln tehostaa toimintoja ja palveluita
Laumlnsi-Uudenmaan maakuntaverkkohankkeen vaiheessa II tullaan kuntienvaumllistauml tietoverkko yhteistyoumltauml lisaumlaumlmaumlaumln ja tietojaumlrjestelmiauml toteuttamaanylikunnallisesti Maakuntaverkkohankkeen vaihe II tulee kestaumlmaumlaumln 2013-2016 Vaiheessa II tullaan toteuttamaan maakuntaverkon runkoyhteydet jataumlssauml runkoverkossa toteuttamaan ylikunnallisia tietojaumlrjestelmaumlhankkeitaEraumlaumlnauml suurimpana tietojaumlrjestelmaumlhankkeena toteutetaan 2014-2016 kuntiensosiaali- ja terveystoimien tietojaumlrjestelmauml uudistaminen Rakentamisvaiheen
Maakuntaverkkosuunnitelma
Sivu 745
tyoumltauml helpottaa vuonna 2011 perustettu Kuntien Tiera Oy jonka tehtaumlvaumlnauml onkoordinoida kuntien tietohallintoa ja ndashtekniikkaratkaisuja
Taumlssauml dokumentissa pyritaumlaumln selvittaumlmaumlaumln mitauml kaikkea on otettava huomioonmaakuntaverkkoa rakennettaessa ja yllaumlpidettaumlessauml jotta maakuntaverkkosaadaan toimimaan kokonaisvaltaisesti kustannustehokkaasti ja kattavasti
Laumlnsi-Uudenmaan maakuntaverkkosuunnitelma on tuotettumaakuntaverkko-tyoumlryhmaumln toimesta sekauml yhteistyoumlssauml mm TkT Antti Maumlkelaumlnkanssa Vintor Oystauml
Kehittaumlmisen tarpeet
Tietotekniikan merkitys tietoyhteiskunnassaTietoyhteiskuntakehityksellauml on kasvava merkitys kaupungin kunnan jaalueen kilpailukyvylle asukkaiden elaumlmaumlnlaadulle hyvinvoinnille jatasa-arvolle Fyysiset tietoverkot niiden suorituskyky ja nopeiden yhteyksienkustannukset ovat myoumls merkittaumlvauml tekijauml alueellisen kilpailukyvyn jatietoyhteiskuntapalvelujen saatavuuden kannalta Kansalaisentietoyhteis-kuntaohjelma vuoteen 2006 Turku
Tietotekniset valmiudet erityisesti tietoliikenneinfrastruktuuri ovatoleellinen osa nykyaikaista asutus- ja yritysympaumlristoumlauml Naumliden valmiuksienpuuttuessa esim yritykset siirtaumlvaumlt silloin kun se on mahdollista toimintansasinne missauml niitauml on tarjolla ja kun se ei ole mahdollista kaumlrsivaumlthuonontuneesta kilpailukyvystauml Lisaumlaumlntynyt tietotyouml jonka suorittaminen onmahdollista ajasta ja paikasta riippumatta voi tuoda uusia osa- tai kokoaikaisiaetauml- ja joustotyoumln tekijoumlitauml perheineen seuduille joissa edellytyksetetaumltyoumlskentelyyn ovat olemassa Kehittaumlmaumlllauml tietoliikenneinfrastruktuuria jamuita tietoteknisiauml valmiuksia kunnat paitsi parantavat olemassa olevienyritysten toimintaedellytyksiauml myoumls mahdollistavat uudenlaisen yritystoiminnanja tyoumln tekemisen syntymistauml ja lisaumlaumlvaumlt alueensa vetovoimaa
Palvelujen tuottaminen kuntalaisille on kunnille sekauml kustannus- ettaumlkilpailutekijauml Mitauml vaumlhemmaumln kuntalaisia joille palveluita tuotetaan sensuurempi yllaumlpitokustannus kuntalaista kohden Monia asiointipalveluita jotkavaativat henkiloumlkohtaista kaumlyntiauml asiointipisteessauml voidaan siirtaumlaumltoteutettavaksi verkon vaumllityksellauml mikaumlli tarvittava infrastruktuuri onolemassa Naumlin voidaan parantaa palvelun laatua lisaumltauml tehokkuutta vaumlhentaumlaumlkustannuksia ja turvata palveluiden saumlilyminen Tietoverkkojen avulla tuotetaannykyisin jo paljon etaumlnauml mm terveydenhuollonpalveluita
Kunnan rooli tietoyhteiskunnassaTietoyhteiskunnan palvelut muodostuvat hitaasti vaikka tekniikka ja trenditsinaumlnsauml muuttuvatkin nopeasti Ongelmana taumlssauml on esim kuntien omienpalveluprosessien kankeus muuttua ja kyky omaksua uutta toimintamalliajossa tekniikalla tehdaumlaumln perinteistauml manuaalityoumltauml Kuitenkin asiakkaatasukkaat ja yritykset haluavat yhauml enemmaumln toimintoja verkosta Taumlhaumln
Maakuntaverkkosuunnitelma
Sivu 845
toimintaympaumlristoumloumln syntyy jatkuvasti uusia ideoita ja tuotteita joilla eri asioitavoidaan tehdauml tietoverkkojen kautta Useasti naumlmauml palvelut toimivat myoumls eripaumlaumltelaitteilla eli loppukaumlyttaumljaumln voi kaumlyttaumlauml palvelua tietokoneella tabletillamatkaviestimellauml jne maantieteellisesti missauml tahansa Hyvauml esimerkki taumlstauml onviime vuosina Internetiin syntynyt paikantaminen Jo nyt voi kaumlyttaumljauml navigoidaetsi paikkoja reittejauml tai jopa seurata kavereiden liikkumista internetin kautta
Kunta tarjoaa lukuisia palveluita kuntalaisille Keskustelua siitauml kuuluisikotietoverkko kunnan tarjoamiin palveluihin on jo kaumlyty jo pitkaumlaumln Muutamillapaikkakunnilla tietoverkko on katsottu osaksi palvelua esimerkiksi OulunPanOulu-hanke tarjoaa langatonta Internet-yhteyttauml keskusta-alueella Oulunyliopiston kampusalueella ja Oulun seudun ammattikorkeakoululla Vastaaviaesimerkkejauml on loumlydettaumlvissauml kansainvaumllisestikin
Suomessa on ollut naumlhtaumlvissauml kehitys jossa kaupallisia toimijoita kutenteleoperaattoreita on velvoitettu tarjoamaan palveluita kaukaisemmillekinseuduille rdquoLaajakaista kaikillerdquo-hanke on johtanut siihen ettaumlteleoperaattoreiden peruspalveluvelvoitteeseen katsotaan myoumlslaajakaistayhteys Lisaumlksi langattomien laajakaistojen 3G- ja 4G-tekniikat ovattuoneet liikkuvien kaumlyttaumljien laajakaistayhteydet suhteellisen edullisesti kaikkienulottuville
Taumlssauml tilanteessa on vahvoja viitteitauml siihen ettauml yksittaumlisten kuntien eivaumllttaumlmaumlttauml kannata laumlhteauml tarjoamaan laajamittaisiaverkkoinfrastruktuuripalveluita Pienellauml skaalalla esimerkiksi kuntien omissatoimitiloissa voi olla perusteltua tarjota verkkopalveluita Esimerkiksiterveydenhuollon piirissauml voi olla tilanteita missauml langattoman laumlhiverkon taimatkapuhelinverkon kaumlyttouml voi aiheuttaa haumlirioumlitauml laitteissa Taumllloumlin esimerkiksivuodeosaston potilaiden verkkoviestinnaumln mahdollistaminen perinteisiaumlkaapeleita kaumlyttaumlvaumlllauml tekniikalla voi olla hyvinkin toivottava palvelu
Mikaumlli kunta tarjoaa verkkopalveluita on pohdittava tarjotaanko verkkoa taumlysinavoimena ilman minkaumlaumlnlaista paumlaumlsynvalvontaa vai suljettuna esimerkiksi niinettauml vain kunnan omat asukkaat paumlaumlsevaumlt palveluita kaumlyttaumlmaumlaumln Taumlysinavoimessa verkossa missauml kaumlyttaumljiauml ei tunnisteta voi tulla esillevastuukysymyksiauml esimerkiksi verkon vaumlaumlrinkaumlyttoumltapauksessa Suljettu verkkopuolestaan tuottaa hallinnollista vaivaa Tulee huomioida ettauml tietoturva jayksityisyyden suoja muuttavat tulevaisuudessa myoumls verkkokaumlyttaumlytymistauml
Avoimien tietoverkkojen kaumlyttouml Suomessa on viime vuosina lisaumlaumlntynythuomattavasti Monella perheellauml on kotona tietokone ja internetyhteys Julkisetkirjastot tarjoavat usein asiakkailleen mahdollisuutta kaumlyttaumlauml avoimentietoverkon palveluja ja nettinurkkauksia perustetaan vanhusten palvelutaloihinnuorisotaloihin ja yleensauml paikkoihin joissa ihmiset viettaumlvaumlt aikaansaLangattomat avoimet paikallisverkot ovat yleensauml kuntien tai kunnallistenyhteistyoumljaumlrjestoumljen tai yliopistojen yllaumlpitaumlmiauml Myoumls joitain yksityisiauml avoimialangattomia verkkoja loumlytyy esimerkiksi Helsingistauml ja Kouvolasta Yksityisiaumlsuljettuja verkkoja ovat mm hotellien asiakkailleen tarjoamat verkot ja yksityisiaumlavoimia verkkoja ovat jotkin ravintoloiden ja kahviloiden asiakkailleenKuntanaumlkoumlkulmasta kunta voisi tarjota avoimia verkkoja laumlhinnauml kouluissa
Maakuntaverkkosuunnitelma
Sivu 945
(osassa kouluja tarjotaan jo nyt) jolloin esim oppilaat voivat kaumlyttaumlauml omialaitteita opiskelussa ja Internetin kaumlytoumlssauml Wikipedia langattomat verkot
Tietoverkon rakentaminen
Tietoverkon rakentamisen naumlkoumlkulmia on kaksi kerroksittainen ja topologinen(maantieteellinen) Maakuntaverkon rakennetta ja palveluita on kuvattu JuhdanSeutuverkko 2001 raporttia mukaillen
Kerrosmalli
Maakuntaverkon toiminnallisuus jaetaan eri kerroksiin joilla jokaisella on omatehtaumlvaumlnsauml Kerrosten vaumllinen tarkka rajanveto vaihtelee mutta periaatteessakerroksia on aina kolme ja ne on esitetty alla Kuva 1ssauml
Kuva 1 Verkon kerrokset
1 Fyysinen kerros sisaumlltaumlauml verkon kaapeloinnin aktiivilaitteiston japalvelinkoneet Fyysiset yhteydet voidaan karkeasti jakaa runkoyhteyksiinjotka liittaumlvaumlt toisiinsa verkon solmupisteitauml tietokonekeskuksia taipaikallisverkkoja sekauml liityntaumlyhteyksiin joilla tarkoitetaan yhteyksiaumlesimerkiksi kodeista pienyrityksistauml ja kuntien pienistauml toimipisteistaumljohonkin runkoverkon solmupisteeseen Jaottelu on tekninen mutta sillauml onsuuri merkitys myoumls yhteyksien saatavuutta tarkasteltaessa(Verkkolaitteisiin ja palvelemiin kuuluvien kaumlyttoumljaumlrjestelmien jatietoliikenneohjelmistojen katsotaan kuuluvan fyysiseen tasoon)Laumlnsi-Uudenmaan maakuntaverkon fyysinen taso muodostetaanalkuvaiheessa operaattoreilta kapasiteettiostoina Maakuntaverkontoiminnan vakiinnuttua voidaan rakentaa myoumls omia fyysisiauml yhteyksiaumllaumlhinnauml langattomia runkoyhteyksiauml
2 Peruspalvelujen kerros sisaumlltaumlauml esimerkiksi seutuverkon kokonaishallintaa
Maakuntaverkkosuunnitelma
Sivu 1045
tietoturvaa ja kaumlyttaumljien tunnistamista palvelevat ohjelmistot Osaohjelmistoista on laumlhes vaumllttaumlmaumlttoumlmiauml jokaisessa TCPIP -verkossa ja osavalinnaisia esimerkiksi verkon tarjoama keskitetty virustarkistus Taumllleverkkotasolle muodostetaan vaiheessa I suurin osa maakuntaverkonpalveluista Naumlmauml palvelut ovat ns loppukaumlyttaumljille Maakuntaverkossaolevat yhteiset palvelut on esitetty myoumlhemmin taumlssauml asiakirjassa
3 Palvelukerros sisaumlltaumlauml kaikki web-sivustot ja sovellusohjelmistot jotkatoimivat verkossa tai joita kaumlytetaumlaumln verkon vaumllityksellauml Maakuntaverkontehtaumlvaumlnauml on tuottaa kunnille sovellusalusta web-palveluille jayhdenmukaistaa kaumlytettaumlvaumlt web-jaumlrjestelmaumlt kaumlyttaumlmaumlllauml hyvaumlksi Tierantuotteita
Lisaumlksi neljaumlntenauml kerroksena voidaan ajatella
4 Sisaumlltoumltaso muodostuu sivustojen ja web-sovellusten sisaumllloumlstauml Taumlmaumlnerottaminen omaksi tasokseen perustuu siihen internet-jaumlrjestelmiaumlkoskevaan yleisesti tunnettuun seikkaan ettauml palvelujen sisaumllloumln jatkuvapaumlivittaumlminen on merkittaumlvauml tehtaumlvauml Taumlmauml jaottelu on pohjana selvityksessaumlesille tulleiden asioiden jaumlsentaumlmiselle mihin se naumlyttaumlauml riittaumlvaumlltauml Jaotteluei ole teknisesti taumlsmaumlllinen samaan tapaan kuin tietoliikennetekniikassakaumlytettaumlvaumlt kerrosrakenteet
Topologinen (maantieteellinen) malli
Verkkoa rakennettaessa kerrosmalli kertoo palveluiden rakentamisenTopologia puolestaan maumlaumlrittelee missauml verkon palvelut ja kaumlyttaumljaumlt sijaitsevatsekauml mitauml kautta naumliden vaumlliset yhteydet on toteutettu Erilaisia topologioita ovatesimerkiksi taumlhti (palvelut ovat keskitetyssauml pisteessauml jonne kaumlyttaumljaumlt ottavatyhteyksiauml) rengas (ei keskitettyauml pistettauml) Maakuntaverkossa todennaumlkoumlisinmalli on ns hub-and-spoke jossa on useita taumlhtimaumlisiauml paikallisia keskuksiapalvelemassa paikallisia kaumlyttaumljiauml ja naumlmauml keskukset sitten yhdistetaumlaumlntehokkailla runkoyhteyksillauml toisiinsa Osa naumlistauml keskuksista voi ollamerkittaumlvaumlmpiauml kuin toiset ndash esimerkiksi konesaleja joissa suurin osapalveluista tuotetaan voi olla hyvinkin vaumlhaumln (yksi paumlaumlasiallinen yksi varalla)koko maakuntaverkon alueella kun taas jokaisen kunnan alueella on hyvauml ollavaumlhintaumlaumln yksi koontipiste fyysisille runkoyhteyksille naapurikuntiin
Riippumattomuus palveluntarjoajista ndash edut ja haitat
Maakuntaverkon suunnittelussa otetaan yleensauml perustavoitteeksiriippumattomuus palveluntarjoajista eli operaattoririippumattomuus mikaumltakaa mahdollisuuden kilpailuttaa ulkoinen tietoliikenneyhteys ja ottaatarpeen mukaan palveluita useammalta palveluntarjoajalta yhtauml aikaaRiippumattomuus edellyttaumlauml ettauml liittymaumlpisteiden vaumllinen yhteys onomassa hallinnassa samoin tietoliikennettauml vaumllittaumlvauml laitteistoVarsinainen yllaumlpito-osaaminen on tarvittaessa hankittavissa ulkoiseltaasiantuntijalta sopimuspohjaisesti
Maakuntaverkkosuunnitelma
Sivu 1145
Oman verkon rakentamisen perusteluna on ollut poikkeuksetta kilpailun puuteja pelko yksipuolisesta kalliista hinnoittelusta Toinen oman verkon perusteluon se ettauml tarjolla olevaa kaupallista ratkaisua on pidetty teknisesti huonona taisen yhteensopivuutta omiin jaumlrjestelmiin huonona Verkon tekniset valinnat onhaluttu pitaumlauml omissa kaumlsissauml Usein omaan ratkaisuun ei ole ajanutrunkoyhteyksien taumlydellinen puuttuminen vaan naumlkemys siitauml ettauml ajan mittaanoma ratkaisu antaisi taloudellisesti ja teknisesti enemmaumln vapauksiakehittaumlmiselle
Runkoverkon ostaminen palveluna perustellaan yleensauml sillauml ettauml naumlinsaumlaumlstytaumlaumln huolehtimasta alati paumlivittaumlvaumlstauml verkkotekniikasta eikauml alanosaamista tarvitse palkata maakuntaverkon organisaatioon Myoumls aikaa onhaluttu saumlaumlstaumlauml jaumlttaumlmaumlllauml oman runkoverkon rakentamisvaihe poisOstovaihtoehtoa on kaumlytetty myoumls silloin kun tarjolla on ollut kaumlytaumlnnoumlssauml yksiainoa operaattori
Kyse on siis tietoisesta hankintastrategiasta jonka valinnassa joko omapaumlaumltoumlsvalta tai rakentamisen ulkoistaminen on asetettu etusijalle
Kuten edellauml on kerrottu verkkojen rakentaminen perustuu suhteellisen erillisiinkerroksiin Runkoyhteyksiauml on naumlin ollen myoumls hankittu niin ettauml kyseessauml eiole operaattorin tarjoama kokonaispalvelu eikauml kokonaan itse rakennettuverkko vaan ratkaisu sisaumlltaumlauml molempia elementtejauml EsimerkiksiHaumlmeenlinnassa fyysiset yhteydet (kerros 1) ostetaan operaattorilta muttamaakuntaverkkoyhtiouml vastaa itse verkon loogisen tason (kerros 2)konfiguroinnista ja verkon operointi ostetaan operaattorilta erillisenauml palvelunaTaumlmauml kuvastaa sitauml ettauml maakuntaverkkojen tavoitteiksi ei ole otettuainoastaan internet-palvelujen rakentamista vaan nopeiden paikallistenyhteyksien saatavuus ja maantieteellisesti hajallaan olevien toimipaikkojenkytkeminen tietoverkon avulla ovat keskeisiauml tavoitteita Runkoverkollatavallaan kudotaan maakunta tiiviiksi kokonaisuudeksi Sen jaumllkeen onvuorossa palvelujen (kerros 3) rakentaminen
Runkoverkkojen kilpailuttamisen taustalla on naumlin ollen laajempi kysymys siitaumlkuka tosiasiallisesti paumlaumlttaumlauml maakuntaverkon kehittaumlmisestauml Pelaumltaumlaumln ettaumlmuut kuin maakuntaverkon tavoitteita palvelevat paumlaumltoumlksentekokriteeritohjaavat kehittaumlmistauml jos runkoverkon ja muut keskeiset rakenteet ovat muidenkuin maakuntaverkkoa yllaumlpitaumlvien kuntien ja niiden omistaman organisaationhallussa Esimerkiksi verkon tekniset valinnat tehdaumlaumln operaattorinvaltakunnallisen suunnitelman mukaisesti eikauml seudun vaumllittoumlmiauml tarpeitakuunnellen Luonnollisesti pelaumltaumlaumln myoumls korkeaa hinnoittelua
Taumlllaisen tilanteen vaumllttaumlminen on tavalla tai toisella taustalla kaikkienrunkoverkkojen hankinnoissa Osa seuduista on paumlaumlttaumlnyt sen vuoksi rakentaaverkon itse osa puolestaan on harkinnut ettauml luottaminen kaupallisiinverkkopalveluihin tuo kuitenkin enemmaumln etuja kuin riskejauml
Aloitettaessa verkon rakentaminen on operaattoreita kilpailutettu jos sevain on ollut mahdollista Joka tapauksessa on pyydetty tarjousta jaharkittu sen jaumllkeen tarkoin eri vaihtoehtoja Verkon kaumlyttoumloumlnoton jaumllkeen
Maakuntaverkkosuunnitelma
Sivu 1245
ei kilpailutuksia ole tehty mutta verkon operoinnista on muutamillaseuduilla tarkoitus jaumlrjestaumlauml uusi kilpailu Toiminnassa olevan verkonrunkoratkaisun kilpailuttaminen onkin haasteellista sen vuoksi ettaumltoimittajan vaihtuessa on verkon taumlrkeimmaumlt yhteydet muodostettava jatestattava uudelleen mikauml on tekninen riski ja taloudellisesti kallistaToimittajan vaihtamiseen on suuri taloudellinen tekninen ja henkinenkynnys Operaattoririippumattomassa vaihtoehdossa toimittajanvaihtaminen myoumlhemmin on huomattavasti helpompaa ndash varsinkaanteknistauml kynnystauml ei kaumlytaumlnnoumlssauml ole
Mikaumlli paumlaumldytaumlaumln operaattoriippumattomaan ratkaisuun verkolle tulee hankkiaoma AS (Autonomous System)-numero AS-numerolla varustettu verkkokatsotaan autonomiseksi (itsenaumliseksi) toimijaksi ja se voi siten naumlkyauml muihinverkkoihin tasaveroisena Mikaumlli verkko toteutetaan yhden operaattorin kauttaverkko ei ole todellisuudessa itsenaumlinen vaan kaumlyttaumlauml operaattorinAS-numeroa Myoumls osoitteistuksessa on hankittava osoitteita jotka eivaumlt olesidoksissa operaattoriin Terminauml on provider independent (PI)-osoitteet jonkavastakohta on operaattorin kokoamat (Provider Aggregate PA) osoitteet
Kilpailuttamisen kohteena voi olla fyysinen verkko verkon aktiivilaitteet jonkinverkon osan uusiminen tai taumlydentaumlminen sekauml verkonhallinta ja operointiEsimerkiksi itse rakennettujen verkkojen operointipalveluja on kilpailutettu tai neaiotaan kilpailuttaa Mikaumlli verkon eri toiminnallisia osa-alueita kilpailutetaan eritoimijoille voi lopputuloksena olla tilanne jossa kenellaumlkaumlaumln ei ole hallussakokonaiskuvaa Taumlmaumln vuoksi mikaumlli toiminnot aiotaan hajauttaa lukuisilletoimijoille on erityisesti kiinnitettaumlvauml huomiota siihen ettauml joko omissa kaumlsissaumlsaumlilyy kokonaisymmaumlrrys tai sitten yhden ulkoistuskumppanin tehtaumlviin luetaannimenomaan kokonaisuuden hallinta Mikaumlli kokonaisuutta ei hallita yksittaumlisetsinaumlnsauml paumltevaumlt toimijat voivat kaumlyttaumlauml huomattavasti tyoumlaikaa ja aiheuttaakuluja mikaumlli tarvitaan kokonaisarkkitehtuuriin vaikuttavia muutoksia taikehitystauml
Tietoverkkojen teknologian kehitys ja tulevaisuus
Tekniikan kehitys tietotekniikka- ja erityisesti tietoliikennealalla on ollut erittaumlinnopeaa 90-luvulta saakka Tietoverkkojen kaumlytoumln yleistyminen japakettipohjaisen tietoliikenteen maumlaumlraumln kasvu ovat keskeisimpiaumlmuutostekijoumlitauml Tiedonsiirtokapasiteetin lisaumlaumlntyminen ja tiedonsiirron hintojenlasku sekauml paumlaumltelaitteiden monipuolistuminen ja hintojen lasku ovat luoneetuusia mahdollisuuksia niin yrityksille ja yhteisoumlille kuin tavallisillekansalaisillekin
Kun pienyrittaumljaumllle ja kotikaumlyttaumljaumllle modeemi oli 90-luvun puolivaumllissauml vielaumlyleisin tapa olla yhteydessauml verkkoon ja tietokone oli yleisin paumlaumltelaite ovatuudet paumlaumltelaitteet (matkapuhelimet tabletit) ja uusien laajakaistatekniikoidenkaumlyttoumloumlnotto olemassa olevassa puhelinverkossa vaumlhitellen yleistyneet
Taumlrkeimpiauml viime vuosien uusia toimintamalleja ovat pilvipalvelutPilvipalvelut -konesalit ja pilvilaskenta ovat yleisnimiauml viime vuosien
Maakuntaverkkosuunnitelma
Sivu 1345
trendille tarjota palveluita verkossa Pilvipalveluiden paumlaumlluokat ovat SaaS(Software as a Service) IaaS (Infrastructure as a Service) ja PaaS (Platform asa Service) Malli on esitetty kuvassa 2 Pilvipalveluiden perusajatuksena jaliiketoimintamallina on palveluiden tarjoaminen kaumlytoumln mukaan eiesimerkiksi kertaluonteisena ohjelmiston lisenssimaksuna tai omanalaitteistohankintana
Kuva 2 Pilviarkkitehtuurin yleiskuva
Tekniikan kannalta tietoverkkojen kehittymiseen on vaikuttanut monta eriseikkaa Tekniikat kehittyvaumlt asiakkaat ottavat eri verkkopalveluita kaumlyttoumloumln jauutta tekniikkaa sovelletaan yllaumlttaumlvissauml toiminnoissa Yleisesti voidaan sanoaettauml matkapuhelinliikenne on kehittaumlnyt tietoverkkojen kaumlyttoumlauml viimevuosikymmenenauml eniten koska siinauml missauml lankapuhelimista siirryttiin aikanaanmatkapuhelimiin niin myoumls tietoverkon kaumlyttouml on siirtynyt samoihin laitteisiin
Mobiiliverkko on siis syrjaumlyttaumlnyt perinteisen lankaverkon puhelinkaumlytoumlssaumlPuhelinoperaattorit ovat investoineet langattomiin verkkoihin ja naumlinedesauttaneet puhelinliikenteen poistumaa lankaverkoista Samalla on myoumlsdataliikenne saanut perinteisten lankaverkkojen rinnalle liikkuvat paumlaumltelaitteetMobiiliverkkojen kapasiteetti riittaumlauml erinomaisesti useimpiin sovelluksiin ja jopaainakin matalampilaatuiseen videoon Kiinteaumlt dataverkot ja laajakaistayhteydetsaumlilyvaumlt edelleen kaumlytoumlssauml sillauml kiinteitten yhteyksien kautta tarjotaan kaumlyttaumljillemultimediaa IP-TV tilausvideota rdquoVoDrdquo yms paljon kapasiteettia vaativiapalveluita Mobiilidatalla kaikkia palveluita ei onnistuta tuottamaan muttaMobiilidata kattaa helposti laajempia maantieteellisiauml alueita
Merkittaumlviauml tietoverkkojen perusteiden teknisiauml uudistuksia
Maakuntaverkkosuunnitelma
Sivu 1445
Internet-tekniikkaan pohjautuvat tietoverkot perustuvat IP-protokollaan jaIP-osoitteisiin (Internet Protocol) IP-osoite on numero jolla yksittaumlinenverkkolaite loumlytyy verkosta ndash aivan samaan tapaan kuin katuosoitteenperusteella voidaan loumlytaumlauml yksinaumlinen talo kaupungista Internetin alkuperaumlinenIP-osoitteistus perustuu 60-luvun lopulta olevaan tekniikkaan ja siinauml onteknisenauml rajana korkeintaan neljauml miljardia osoitetta Koska tuolloin ei vielaumlennustettu Internetin massiivista kasvua nykytilanteessa missauml laumlhes kaikillamaailman ihmisillauml on Internet-kykyinen paumlaumltelaite alkavat Internetinalkuperaumlisen osoitteistuksen rajat tulla vastaan Taumlmauml alkuperaumlinen malli ja senosoitteistus koskee IPn versiota 4 (IPv4)
IPv4-osoitteet ovat siis kokonaan loppuneet kokonaan Internetinnumeroavaruuksia hallinnoivalta IANAlta joka jakaa niitauml alueellisillerekistereille Alueellisilta osoiterekistereiltauml osoitteet loppuvat pian ndash RIPEn eliEuroopan rekisterin uskotaan ehtyvaumln loppuvuodesta 2012 Taumlmaumln jaumllkeenoperaattoreilla on vielauml pitkaumlaumln kaumlyttaumlmaumlttoumlmiauml IPv4-osoitteita mutta suuriamaumlaumlriauml niitauml ei saada kaumlyttoumloumln Joitakin suoraan IANAn aikanaan allokoimiaosoitteita jotka eivaumlt ole tavoitettavissa Internetissauml on yritetty palauttaayleiseen kaumlyttoumloumln mutta taumlmaumln ei oleteta merkittaumlvaumlsti auttavan saatavuuteenIPv4-osoitteiden loppumisella ei ole vaumllttaumlmaumlttauml vaumllitoumlntauml kaumlytaumlnnoumln merkitystaumlnykyinen IPv4-osoiteavaruus toimii aivan kuten ennenkin Pidemmaumlllaumltaumlhtaumlimellauml on kuitenkin syytauml ainakin tutkia IPv6-tekniikan tukemiseenIPv6-protokolla on IPv4n seuraaja joka tuo mukanaan merkittaumlvaumlstisuuremman osoiteavaruuden jossa osoitteiden loppuminen ei ole ongelmaIPv6 myoumls mahdollistaa joitakin uusia palveluita kuten yksinkertaisemmanmobiliteetin multicastingin (monivastaanottajalaumlhetyksen) ja reitityksenhallinnan
Suurimmat kustannukset liittyvaumlt yllaumlpitoon ja kouluttamiseenPerusominaisuuksiensa osalta IPv6 on hyvin samantapainen kuin IPv4 yllaumlpitaumlaumlndash kunhan suurempien osoitteiden tuomat muutokset ovat hallinnassaperusyllaumlpitoa pystytaumlaumln hoitamaan IPv6n tuomien uusien ominaisuuksienosalta on syytauml tarvittaessa kouluttaa henkiloumlstoumlauml Oleellista on ettaumlkilpailutettaessa Internet-yhteyttauml IPv6-valmiuden tulee olla operaattorillakunnossa
Kytkentaumlisten verkkojen ongelmiin erityisesti konesalien yhteydessauml liittyvaumltkytkinten kaumlytoumln optimointi Perinteinen Spanning Tree-malli sisaumlltaumlauml joukonongelmia joita voidaan tosin lievittaumlauml erilaisilla menetelmillauml kuten MST eli IEEE8021s TRILL ja 8021aq ovat tekniikoita joilla kytkinten kaumlyttoumlauml pyritaumlaumlnoptimoimaan niin ettauml spanning-tree-mallin rdquokaumlyttaumlmaumlttoumlmaumltrdquo linkit otetaankaumlyttoumloumln Tekniikka ei taumltauml kirjoitettaessa ole vielauml saavuttanut taumlyttaumlkypsyysastetta koska esimerkiksi broadcast- ja multicast-liikenteen kanssa onedelleen ongelmia Asia on kuitenkin hyvauml huomioida esim laitehankintojatehtaumlessauml ndash tekniikat voivat auttaa parantamaan suorituskykyauml myoumlhemminAinakin aluksi uudet tekniikat tulevat kaumlyttoumloumln laumlhinnauml konesaleihin Tekniikatovat suhteellisen helppoja yllaumlpitaumlauml mutta arkkitehtuurisuunnittelu jakaumlyttoumloumlnotto vaativat syvaumlllisempaumlauml tuntemusta Edellauml mainittuja naumlkoumlkulmiajoutuu jokainen kunta miettimaumlaumln ja hakemaan omia ratkaisuja Voidaan sanoaettauml kunnan sisaumlinen tietoverkko on maakuntaverkko minikoossa Samat
Maakuntaverkkosuunnitelma
Sivu 1545
ongelmat tulevat jokaiselle kunnalle eteen jossain vaiheessaMaakuntaverkossa naumlitauml ongelmia kaumlsitellaumlaumln yhteisesti
Uhkakuvia ja niihin varautuminen
Kuten todettua tietoverkot ovat nykyajan toiminnan perusta joten pienetkintietoverkkoviat aiheuttavat suuria ongelmia ja keskeyttaumlvaumlt monet toiminnotesim kaupoissa ja pankeissa
Operaattorit ovat nopeassa tahdissa paumlivittaumlneet sekauml perinteisiauml ettaumllangattomia verkkoja niin ettauml palvelun saatavuus taajama-alueilla alkaa ollakattava Ongelmaksi tasa-arvoisen tietoyhteiskunnan toteuttamisenkannalta muodostuvat haja-asutusalueet Vuoden 2010 aikana on kaikillehenkiloumlillauml ja yrityksille on tullut oikeus 1 Mbs tietoverkkoyhteyteenTeknisessauml mielessauml tavoite on nimellisesti toteutunut muttakaumlytaumlnnoumlssauml palvelun laatu jaumlttaumlauml edelleen toivomisen varaa
Mitkauml seikat sitten heikentaumlvaumlt tietoverkkojen kaumlytettaumlvyyttauml ja onko niilletehtaumlvissauml jotain Uhkakuvia verkoille on useita ja moninaisiaSaumlhkoumlntuotannolla ja -siirrolla sekauml tietoliikenteellauml on suora riippuvuussuhdetoisiinsa - ilman toista ei ole toista Kaapeliviat ovat harmillisen yleisiauml muttaluonteeltaan hyvinkin paikallisia
Fyysisten tietoverkkovikojen lisaumlksi ongelmaksi muodostuutietoverkkojen laajentuminen ja paikallisten tietoverkkojen liittyminentoisiinsa Hyvaumlnauml esimerkkinauml taumlstauml on Laumlnsi-Uudenmaanmaakuntaverkon kehittyminen jossa laumlntisen Uudenmaan kunnatyhdistelevaumlt tulevaisuudessa kuntaverkkoja yhdeksiverkkokokonaisuudeksi Taumlmaumln verkon hallinnointi ja yllaumlpito tuleeolemaan haasteellista mutta tulevaisuudessa siitauml saatava hyoumlty niinkustannus- ja toiminnallisesta naumlkoumlkulmasta on suuri
Laumlnsi-Uudenmaan maakuntaverkkosuunnittelu
Laumlnsi-Uudenmaan kunnat ja alueelliset toimijat ovat ryhtymaumlssaumlrakentamaan alueelle maakuntaverkkoa Maakuntaverkon kehittaumlmisessaumlovat mukana seuraavat organisaatiot
Kirkkonummi Hanko Karkkila Lohja Luksia Nummi-Pusula Raasepori Vihti
Maakuntaverkkosuunnitelma
Sivu 1645
Maakuntaverkon perusajatuksena on toteuttaa kunta-organisaatioilletehokas ja joustava dataverkkoratkaisu 2010-luvulle Runkoverkko onmaakunnan tarjoama palvelu josta kuntaorganisaatioille varataantarvittava tietoliikennekapasiteetti
Laumlnsi-Uudenmaan tietoverkkojen nykytilanne ja toteutetut yhteishankkeetVaikka maakuntaverkkoa vasta nyt suunnitellaan strategisella tasolla on sitauml jototeutettu hyvaumlssauml yhteistyoumlssauml varsin paljon Erillinen maakuntaverkkohankeon ollut kaumlynnissauml jo jonkin aikaa Maakuntaverkkohankkeessa ei vielauml ryhdyttyverkkoa varsinaisesti rakentamaan vaan pyrittiin luomaan yhtenaumlisiauml kaumlytaumlntoumljaumlja nykyisellauml rakenteella toteutettavissa olevia palveluita EsimerkiksiLaumlnsi-Uudenmaan seudulliselle sosiaalipaumlivystykselle on rakennettu kaikkiakuntien kattava tietoliikenneyhteys sosiaalihuollon tietojaumlrjestelmien vaumllilleTaumlmaumln tietoliikenneyhteyden avulla voi sosiaalipaumlivystaumljauml katsoa vaikkapaLohjan tai Raaseporin asiakastietoja mobiiliverkon kautta ollessaan Siuntiossa
Hiiden alueella tietoverkkojen rakentaminen on edennyt pisimmaumllle jakaumlytaumlnnoumlssauml maakuntaverkko on jo toteutettu Lohjan ja Puhdin tietoverkot ovatjo yhdistettyjauml ja yhdenmukaistettu tietoliikennelaitteiltaan ja maumlaumlrityksiltaumlaumlnHiiden alueen tietoverkkoja varten on valmiina ns Pullo-tietoverkkosuunnitelma(Puhdin Luksia ja Lohjan tietoverkkosuunnitelma) jossa on luotu periaatteetmaumlaumlritykset ja tietoliikenneperiaatteet yhteiselle laumlhiverkkotopologialle Hiidenalueen tietoverkkosuunnitelmat on laadittu siten ettauml niiden pohjalta voidaanmaakuntaverkkoa laumlhteauml laajentamaan muihin kuntiin
Pullo-tietoverkkosuunnitelmasta on toteutettu yhteinen palomuuriympaumlristoumljoka on liitetty HUSin ALLI ndash tietoliikenneliittymaumlaumln (TerveydenhuollonAlueellinen Liittymaumlpiste) Taumlhaumln tietoliikenneliittymaumln kautta hoidetaaneResepti tietoliikenne Kelaan ja HUSiin Liittymauml ja sen tarvitsemapalomuuriympaumlristouml on rakennettu niin ettauml se voi toimia myoumlhemmin myoumlsmaakunnallisena liityntaumlpisteenauml Inkoolle Siuntiolle Raaseporille Hangolle jaKirkkonummella
Maakuntatasolla kansalaisille kohdennettuja e-palveluita on myoumls kehitettyNaumlmauml palvelut on toteutettu Hiiden alueen tietoverkkojen kautta Kansalaisetsaavat e-palveluita seutuportaalin wwwlaumlnsifiin kautta wwwlaumlnsifiseutuportaali on liitetty Hiiden tietoverkkoon ja sitauml yllaumlpidetaumlaumln Lohjantoimipisteestauml wwwlaumlnsifi palvelua kehittaumlauml Novago Oy yrityskehitys yhdessaumlLaumlnsi-Uudenmaan kuntien kanssa
Maakunnallisella tasolla kuntien tietohallinnot ovat kokoontuneet jo vuodesta2003 alkaen 2008 alkaen alue on kattanut koko laumlntisen UudenmaanMaakunnallinen yhteistyoumltoiminta on luonut pelisaumlaumlnnoumlttietohallintoyhteistoiminalle ja kehittaumlnyt tietohallintojen yhdenmukaisuuttaSaumlaumlnnoumlllinen tapaaminen ja tietojen vaihto on mm helpottanut hankintaa eritietojaumlrjestelmaumltoimittajien kanssa
Lohjan ja Puhdin tietohallintoyhteistoiminta on edennyt pisimmaumllle Vuoden2012 syksyllauml selvitetaumlaumln yhteisen tietohallinnon perustamista Kuntien Tieranalaisuuteen Uuden tietotekniikkayksikoumln tehtaumlvaumlnauml on tuottaa kuntille
Maakuntaverkkosuunnitelma
Sivu 1745
tietotekniikkapalveluita yli kuntarajojen hyoumldyntaumlmaumlllauml eri organisaatioissaolevaa osaamista ja teknisiauml ratkaisuja Taloudellisia hyoumltyjauml saadaanpoistamalla paumlaumlllekkaumlisyyksiauml ja hyoumldyntaumlmaumlllauml volyymietuja Hiiden alueella onlisaumlksi useita yhteisiauml tietojaumlrjestelmiauml mm yhteinen potilastietojaumlrjestelmauml
L-U maakuntaverkon strategiset tavoitteet
Laumlnsi-Uudenmaan maankuntaverkkohankkeet tavoitteet voidaan jakaakahteen naumlkoumlkulmaan toiminnalliset naumlkoumlkulmat ja tekniset naumlkoumlkulmatToiminnallinen naumlkoumlkulma kaumlsittaumlauml maakuntaverkon vaikutukset kuntientoimintaan ja tekninen naumlkoumlkulma tietotekniikan ja yllaumlpidonkehittaumlmiseen
Yksinkertaistettuna maakuntaverkko luo perustan 2010-luvulla kuntienpalvelutuotannon kehittaumlmiselle Kuntakentaumln muutokset ja kuntienpalvelurakenteen muutokset vaativat yhauml rdquoketteraumlmpaumlaumlrdquo tietohallintoa jatekniikkaa Ylikunnallisten palveluiden kaumlyttoumloumlnotto vaatii tietohallinnoltasuorituksia joita ei enaumlauml aina pystytauml tuottamaan haumlthaumltaumlauml muutamassakuukaudessa Esimerkkinauml taumlstauml ovat Hiiden alueen LOST- ja Karviainenterveystoimien muutaman vuoden takaiset toimialajaumlrjestelyt Ilman useanvuoden tietohallintoyhteistyoumltauml ja sen avulla tehtyauml mm yhteistauml tietoverkkoa eiko organisaatioita olisi pystytty maumlaumlraumlajassa perustamaan tietoteknisesti(tietojaumlrjestelmaumlt kirjautumispalvelut jne)
Yleisenauml suuntauksena voidaan todeta ettauml kunnallinen tietohallinto tuleemuuttumaan 2010-luvulla Periaate jossa kaikkea yritetaumlaumln tehdaumlaumln itse tuleekatoamaan Kunnat tulevat ja joutuvat hakemaan kumppaneitatietohallintopalveluiden yllaumlpitoon ja kehittaumlmiseen Jotkut kunnat ulkoistavattietohallintoa ja jotkut liittoutuvat naapureidensa kanssa Oli ratkaisu mikaumltahansa maakuntaverkkoa tarvitaan tietotekniikkapalveluiden tuottamisessaPalvelua tuotetaan tulevaisuudessa suurelta osin maantieteellisesti etaumlaumlltaumlkunnan virastosta Esimerkiksi Hiiden alueella oleva Tieran yhteistoiminta jasen kehittaumlminen on hyvauml esimerkki uudesta palvelutuotantoajattelusta
Toiminnallinen perustelu
Maankuntaverkko tulee naumlhdauml toiminnallisena kehityshankkeena Voidaansanoa ettauml maakuntaverkko on eraumlaumlnlaista kaavoittamista ja nskunnallistekniikan rakentamista alueelle Naumliden perusasioiden ollessavalmiina voidaan taumlmaumln palvelun paumlaumllle rakentaa rdquoketteraumlstirdquo erilaisiaylikunnallisia kuntapalveluita ja yhteistoimintaa
Laumlnsi-Uudenmaan maakuntaverkko varmistaa sen ettauml laumlntinen Uusimaa onvalmis tulevaisuuden kuntakentaumln muutoksiin ja naumlin ollen saa muutoksessaetumatkaa muihin alueisiin naumlhden
Maakuntaverkkosuunnitelma
Sivu 1845
Tekninen perustelu
Maakuntaverkon tekninen tavoite on varmistaa laumlntisellauml Uudellamaallatietoyhteiskunnan tarvitsemat tietoverkkopalvelut ja niiden laadukastoiminta vuorokauden ympaumlri Nyt tietoverkkopalvelua tuotetaan jokaisessakunnassa erikseen ja erilaisella panostuksella Tulevaisuudessa tietotekniikanpilvipalveluiden laajempi kaumlyttouml vaatii tietoverkoilta yhauml parempaa suorituskykyaumlja laatua Nykyisellauml hajautetulla toimintamallilla ei hyvaumlauml tasoa saavuteta vaanjoudutaan toimimaan niukkuuden periaatteen mukaisesti Yhdenmukainentietotekninen maakuntaverkko helpottaa tietoverkon yllaumlpitoa varmistaatietoturvallisuuden toteutumisen ja varmistaa kuntien palveluprosessienhaumlirioumlttoumlmaumln toiminnan
Maakuntaverkon toiminnalliset ja tekniset tavoitteet on esitetty tarkemminkappaleessa maakuntaverkon peruspalvelut
L-U maakuntaverkon strategisten tavoitteiden toteutuminen
L-U maakuntaverkon yleisten tavoitteiden toteutuminen
Seuraavat yleiset tavoitteet esiteltiin maakuntaverkkohakemuksessa Naumlmaumltavoitteet ovat toteutuneet hankkeen aikana seuraavasti
Tavoite Kustannussaumlaumlstoumlt
Kuntien harteille siirtyy jatkuvasti uusia vastuita ja tietotekniikan kiivastahtinenkehitys vaatii jatkuvaa uudistumista Laumlnsi-Uudenmaan alueen kuntientietohallintojen yhteistyoumlhankkeille eraumls taumlrkeauml syy ovat saumlaumlstoumljen saaminentietotekniikkaa standardisoimalla yhtenaumlistaumlmaumlllauml tietotekniikan rakentamista jayllaumlpitoa sekauml luomalla toimittajiin paumlin suurempi tietotekniikkakokonaisuusEsimerkiksi Kirkkonummen kunta on ensimmaumlisenauml Suomessa ottanut kaumlyttoumloumlnTieran suunnitteleman Tiera-toimistojaumlrjestelmaumln korvaamaan kuntakohtaisiaOffice ndash ja saumlhkoumlpostiratkaisuja
Tavoitteen toteuma
Hankkeen aikana on Suomeen perustettu kuntien Tiera-organisaatio jonkatehtaumlvaumlnauml on ohjata ja koordinoida kuntien tietohallintoa ja tekniikkaratkaisujaVuoden 2011 aikana kaikki laumlntisen Uudenmaan kunnat liittyivaumlt Tieranosakkaaksi ja naumlin sitoutuivat yhteiseen kehittaumlmiseen Tieran omistajina onvuonna 2012 jo 199 kuntatoimijaa ja yli 30 kuntayhtymaumlauml ja laskennallinenvaumlestoumlpeitto on yli 46
Tavoite Toimintojen tehostaminen
Maakuntaverkkosuunnitelma
Sivu 1945
Keskittaumlmaumlllauml toimintoja saadaan yleisesti aikaan myoumls toiminnan tehostumistaTaumlmauml tavoite pyritaumlaumln saavuttamaan luomalla yhteisiauml toimintatapoja jaosto-resursseja kaikkien organisaatioiden vaumllille Esimerkiksi yhteisetpalomuurit yhteisesti yllaumlpidettaumlvaumlt tietojaumlrjestelmaumlt tyoumlasemienyhteishankinnat kansalaisten e-asiointi ja www-palveluiden yhdenmukainentuottaminen tehostavat toimintaa
Tavoitteen toteuma
Laumlntisellauml Uudellamaalla Hiiden alueen kunnat suunnittelevat syvempaumlaumlyhteistoimintaa Tieran kanssa Tarkoituksena on muodostaa Tieran alaisuuteen2013 alusta laumlhtien oman tietotekniikan tuotantoyksikkouml palvelemaan Hiidenalueen kuntia ja kuntayhtymaumlauml Hiiden alueella on lisaumlksi muodostettu eReseptihankkeessa yhteinen tietoliikenne- ja palomuuriratkaisu joka liitetaumlaumln HUSiinAlli-tietoliikennepisteeseen ja Kelaan Yhteisellauml tietotekniikkaratkaisulla Hiidenalueen kunnat ovat voineet pienentaumlauml yllaumlpitokustannuksia eReseptin kaumlytoumlssauml
Tavoite Palvelun parantaminenPalvelun parantaminen on myoumls mahdollista yhteistyoumln avulla sekaumllaadullisesti ettauml maumlaumlraumlllisesti Taumlmauml voisi tarkoittaa pitkaumlllauml aikavaumllillaumltietohallintojen osaamisen erikoistumista esimerkiksi konesali- tietoverkko-tietoturva- tietosuoja- helpdesk- multimedia- ja web- osaajiin ja tuottajiin
Tavoitteen toteuma
Tavoite ei ole suoraan toteutunut Tietotekniset ratkaisut ovat vielauml hyvin paljonkuntakohtaisia ja naumlin ollen ko tavoitteen toteutuminen on vaikea Tavoitetta onvoitu toteuttaa eResepti- hankkeessa siten ettauml kaikki e-Reseptin tietotekninensuunnittelutyouml on tehty yhteistoiminnassa tietohallintojen kesken EsimerkiksiLohjan tietohallinto on edustanut laumlntisen Uudenmaan tietotekniikkayksikoumlitaumllaumlntisen Uudenmaan eResepti hankkeen ohjausryhmaumlssauml
Tavoite Turvallisuus ja kaumlytettaumlvyysMaakuntaverkon tarkoituksena on tuottaa Laumlnsi-Uudenmaan kunnilleyhdenmukainen tietoturvallinen 24 h tietoverkkoinfrastruktuuri sekauml varmistaatietoverkon taloudellisuus ja kilpailukykyisyys Maakuntaverkossa toimivienosakkaiden roolina on koota ja varmistaa Laumlnsi-Uudellemaalle riittaumlvaumln tasoisetja laadukkaat tieto-verkko- ja yllaumlpitoresurssit sekauml loumlytaumlauml nykyisestaumltoimintaympaumlristoumlstauml pitkaumlaikaiset strategiset kumppanittietoverkkoyhteistyoumlhoumln
Tavoitteen toteuma
Tavoite ei ole suoraan toteutunut koska hankkeen aikana maakuntaverkkoa eiole ollut tarkoitus perustaan Tavoite on toteutunut kuitenkin siten ettaumltietotekninen maakuntaverkkotyoumlryhmauml on mm kilpailuttanuttietoturvakonsultointipalvelut Naumlitauml palveluita hyoumldynnetaumlaumln eResepti-
Maakuntaverkkosuunnitelma
Sivu 2045
hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa
L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita
1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle
Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille
2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta
3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa
4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
Maakuntaverkkosuunnitelma
Sivu 2145
5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis
6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana
7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun
8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista
10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja
Maakuntaverkkosuunnitelma
Sivu 2245
terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet
11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin
12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml
13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin
14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti
15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista
Maakuntaverkkosuunnitelma
Sivu 2345
tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
L-U kuntien tietoverkkojen nykytilanne ja teknologia
Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa
Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia
Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate
KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna
Maakuntaverkkosuunnitelma
Sivu 2445
Raasepori
Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta
HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen
LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa
PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa
Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml
Maakuntaverkkosuunnitelma
Sivu 2545
Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken
Tiedostetut kehitystarpeet
On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl
Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen
Maakuntaverkkosuunnitelma
Sivu 2645
Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml
Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia
Maakuntaverkon perustaminen
Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen
Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa
Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia
Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa
Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi
Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset
Maakuntaverkkosuunnitelma
Sivu 2745
reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset
Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml
Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml
Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta
Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet
Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen
Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun
Maakuntaverkkosuunnitelma
Sivu 2845
Kuva 4 Maakuntaverkko rakentamisvaihe I
Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml
Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa
Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita
Rakentamisvaihe II maakunnallinen sisaumlverkko
Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa
Maakuntaverkkosuunnitelma
Sivu 2945
Kuva 5 Maakuntaverkon looginen kuvaus
Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste
Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle
Maakuntaverkkosuunnitelma
Sivu 3045
Kuva 6 Maakuntaverkon sisaumlinen toimintamalli
Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta
Maakuntaverkon peruspalvelut
Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle
Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat
Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen
Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml
Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta
Maakuntaverkkosuunnitelma
Sivu 3145
Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut
Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml
Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml
HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen
Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml
Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa
Maakuntaverkkosuunnitelma
Sivu 3245
Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa
Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml
Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille
Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia
Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml
Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin
Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa
Maakuntaverkkosuunnitelma
Sivu 3345
Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava
Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa
Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin
Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin
Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta
Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista
Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan
Maakuntaverkkosuunnitelma
Sivu 3445
taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla
Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin
Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne
Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja
Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen
tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen
Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse
Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta
1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia
2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta
Maakuntaverkkosuunnitelma
Sivu 3545
3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen
Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta
Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen
Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml
Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli
Maakuntaverkkosuunnitelma
Sivu 3645
Maakuntaverkon yllaumlpidon suunnittelu
Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle
Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml
Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet
Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt
Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita
Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle
On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen
Maakuntaverkkosuunnitelma
Sivu 3745
mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua
Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan
Taulukko 1 Osaamiskartta ja vastuunjakomalli
MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka
Maakuntaverkkosuunnitelma
Sivu 3845
halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin
1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti
2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi
3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan
4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa
5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa
Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa
Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia
Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml
Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa
Maakuntaverkkosuunnitelma
Sivu 3945
koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa
Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt
Esimerkkejauml eri tasoisista muodollisuusvaatimuksista
Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen
runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi
Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan
Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle
Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)
Verkkopalveluiden lakkauttaminen
On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen
Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 745
tyoumltauml helpottaa vuonna 2011 perustettu Kuntien Tiera Oy jonka tehtaumlvaumlnauml onkoordinoida kuntien tietohallintoa ja ndashtekniikkaratkaisuja
Taumlssauml dokumentissa pyritaumlaumln selvittaumlmaumlaumln mitauml kaikkea on otettava huomioonmaakuntaverkkoa rakennettaessa ja yllaumlpidettaumlessauml jotta maakuntaverkkosaadaan toimimaan kokonaisvaltaisesti kustannustehokkaasti ja kattavasti
Laumlnsi-Uudenmaan maakuntaverkkosuunnitelma on tuotettumaakuntaverkko-tyoumlryhmaumln toimesta sekauml yhteistyoumlssauml mm TkT Antti Maumlkelaumlnkanssa Vintor Oystauml
Kehittaumlmisen tarpeet
Tietotekniikan merkitys tietoyhteiskunnassaTietoyhteiskuntakehityksellauml on kasvava merkitys kaupungin kunnan jaalueen kilpailukyvylle asukkaiden elaumlmaumlnlaadulle hyvinvoinnille jatasa-arvolle Fyysiset tietoverkot niiden suorituskyky ja nopeiden yhteyksienkustannukset ovat myoumls merkittaumlvauml tekijauml alueellisen kilpailukyvyn jatietoyhteiskuntapalvelujen saatavuuden kannalta Kansalaisentietoyhteis-kuntaohjelma vuoteen 2006 Turku
Tietotekniset valmiudet erityisesti tietoliikenneinfrastruktuuri ovatoleellinen osa nykyaikaista asutus- ja yritysympaumlristoumlauml Naumliden valmiuksienpuuttuessa esim yritykset siirtaumlvaumlt silloin kun se on mahdollista toimintansasinne missauml niitauml on tarjolla ja kun se ei ole mahdollista kaumlrsivaumlthuonontuneesta kilpailukyvystauml Lisaumlaumlntynyt tietotyouml jonka suorittaminen onmahdollista ajasta ja paikasta riippumatta voi tuoda uusia osa- tai kokoaikaisiaetauml- ja joustotyoumln tekijoumlitauml perheineen seuduille joissa edellytyksetetaumltyoumlskentelyyn ovat olemassa Kehittaumlmaumlllauml tietoliikenneinfrastruktuuria jamuita tietoteknisiauml valmiuksia kunnat paitsi parantavat olemassa olevienyritysten toimintaedellytyksiauml myoumls mahdollistavat uudenlaisen yritystoiminnanja tyoumln tekemisen syntymistauml ja lisaumlaumlvaumlt alueensa vetovoimaa
Palvelujen tuottaminen kuntalaisille on kunnille sekauml kustannus- ettaumlkilpailutekijauml Mitauml vaumlhemmaumln kuntalaisia joille palveluita tuotetaan sensuurempi yllaumlpitokustannus kuntalaista kohden Monia asiointipalveluita jotkavaativat henkiloumlkohtaista kaumlyntiauml asiointipisteessauml voidaan siirtaumlaumltoteutettavaksi verkon vaumllityksellauml mikaumlli tarvittava infrastruktuuri onolemassa Naumlin voidaan parantaa palvelun laatua lisaumltauml tehokkuutta vaumlhentaumlaumlkustannuksia ja turvata palveluiden saumlilyminen Tietoverkkojen avulla tuotetaannykyisin jo paljon etaumlnauml mm terveydenhuollonpalveluita
Kunnan rooli tietoyhteiskunnassaTietoyhteiskunnan palvelut muodostuvat hitaasti vaikka tekniikka ja trenditsinaumlnsauml muuttuvatkin nopeasti Ongelmana taumlssauml on esim kuntien omienpalveluprosessien kankeus muuttua ja kyky omaksua uutta toimintamalliajossa tekniikalla tehdaumlaumln perinteistauml manuaalityoumltauml Kuitenkin asiakkaatasukkaat ja yritykset haluavat yhauml enemmaumln toimintoja verkosta Taumlhaumln
Maakuntaverkkosuunnitelma
Sivu 845
toimintaympaumlristoumloumln syntyy jatkuvasti uusia ideoita ja tuotteita joilla eri asioitavoidaan tehdauml tietoverkkojen kautta Useasti naumlmauml palvelut toimivat myoumls eripaumlaumltelaitteilla eli loppukaumlyttaumljaumln voi kaumlyttaumlauml palvelua tietokoneella tabletillamatkaviestimellauml jne maantieteellisesti missauml tahansa Hyvauml esimerkki taumlstauml onviime vuosina Internetiin syntynyt paikantaminen Jo nyt voi kaumlyttaumljauml navigoidaetsi paikkoja reittejauml tai jopa seurata kavereiden liikkumista internetin kautta
Kunta tarjoaa lukuisia palveluita kuntalaisille Keskustelua siitauml kuuluisikotietoverkko kunnan tarjoamiin palveluihin on jo kaumlyty jo pitkaumlaumln Muutamillapaikkakunnilla tietoverkko on katsottu osaksi palvelua esimerkiksi OulunPanOulu-hanke tarjoaa langatonta Internet-yhteyttauml keskusta-alueella Oulunyliopiston kampusalueella ja Oulun seudun ammattikorkeakoululla Vastaaviaesimerkkejauml on loumlydettaumlvissauml kansainvaumllisestikin
Suomessa on ollut naumlhtaumlvissauml kehitys jossa kaupallisia toimijoita kutenteleoperaattoreita on velvoitettu tarjoamaan palveluita kaukaisemmillekinseuduille rdquoLaajakaista kaikillerdquo-hanke on johtanut siihen ettaumlteleoperaattoreiden peruspalveluvelvoitteeseen katsotaan myoumlslaajakaistayhteys Lisaumlksi langattomien laajakaistojen 3G- ja 4G-tekniikat ovattuoneet liikkuvien kaumlyttaumljien laajakaistayhteydet suhteellisen edullisesti kaikkienulottuville
Taumlssauml tilanteessa on vahvoja viitteitauml siihen ettauml yksittaumlisten kuntien eivaumllttaumlmaumlttauml kannata laumlhteauml tarjoamaan laajamittaisiaverkkoinfrastruktuuripalveluita Pienellauml skaalalla esimerkiksi kuntien omissatoimitiloissa voi olla perusteltua tarjota verkkopalveluita Esimerkiksiterveydenhuollon piirissauml voi olla tilanteita missauml langattoman laumlhiverkon taimatkapuhelinverkon kaumlyttouml voi aiheuttaa haumlirioumlitauml laitteissa Taumllloumlin esimerkiksivuodeosaston potilaiden verkkoviestinnaumln mahdollistaminen perinteisiaumlkaapeleita kaumlyttaumlvaumlllauml tekniikalla voi olla hyvinkin toivottava palvelu
Mikaumlli kunta tarjoaa verkkopalveluita on pohdittava tarjotaanko verkkoa taumlysinavoimena ilman minkaumlaumlnlaista paumlaumlsynvalvontaa vai suljettuna esimerkiksi niinettauml vain kunnan omat asukkaat paumlaumlsevaumlt palveluita kaumlyttaumlmaumlaumln Taumlysinavoimessa verkossa missauml kaumlyttaumljiauml ei tunnisteta voi tulla esillevastuukysymyksiauml esimerkiksi verkon vaumlaumlrinkaumlyttoumltapauksessa Suljettu verkkopuolestaan tuottaa hallinnollista vaivaa Tulee huomioida ettauml tietoturva jayksityisyyden suoja muuttavat tulevaisuudessa myoumls verkkokaumlyttaumlytymistauml
Avoimien tietoverkkojen kaumlyttouml Suomessa on viime vuosina lisaumlaumlntynythuomattavasti Monella perheellauml on kotona tietokone ja internetyhteys Julkisetkirjastot tarjoavat usein asiakkailleen mahdollisuutta kaumlyttaumlauml avoimentietoverkon palveluja ja nettinurkkauksia perustetaan vanhusten palvelutaloihinnuorisotaloihin ja yleensauml paikkoihin joissa ihmiset viettaumlvaumlt aikaansaLangattomat avoimet paikallisverkot ovat yleensauml kuntien tai kunnallistenyhteistyoumljaumlrjestoumljen tai yliopistojen yllaumlpitaumlmiauml Myoumls joitain yksityisiauml avoimialangattomia verkkoja loumlytyy esimerkiksi Helsingistauml ja Kouvolasta Yksityisiaumlsuljettuja verkkoja ovat mm hotellien asiakkailleen tarjoamat verkot ja yksityisiaumlavoimia verkkoja ovat jotkin ravintoloiden ja kahviloiden asiakkailleenKuntanaumlkoumlkulmasta kunta voisi tarjota avoimia verkkoja laumlhinnauml kouluissa
Maakuntaverkkosuunnitelma
Sivu 945
(osassa kouluja tarjotaan jo nyt) jolloin esim oppilaat voivat kaumlyttaumlauml omialaitteita opiskelussa ja Internetin kaumlytoumlssauml Wikipedia langattomat verkot
Tietoverkon rakentaminen
Tietoverkon rakentamisen naumlkoumlkulmia on kaksi kerroksittainen ja topologinen(maantieteellinen) Maakuntaverkon rakennetta ja palveluita on kuvattu JuhdanSeutuverkko 2001 raporttia mukaillen
Kerrosmalli
Maakuntaverkon toiminnallisuus jaetaan eri kerroksiin joilla jokaisella on omatehtaumlvaumlnsauml Kerrosten vaumllinen tarkka rajanveto vaihtelee mutta periaatteessakerroksia on aina kolme ja ne on esitetty alla Kuva 1ssauml
Kuva 1 Verkon kerrokset
1 Fyysinen kerros sisaumlltaumlauml verkon kaapeloinnin aktiivilaitteiston japalvelinkoneet Fyysiset yhteydet voidaan karkeasti jakaa runkoyhteyksiinjotka liittaumlvaumlt toisiinsa verkon solmupisteitauml tietokonekeskuksia taipaikallisverkkoja sekauml liityntaumlyhteyksiin joilla tarkoitetaan yhteyksiaumlesimerkiksi kodeista pienyrityksistauml ja kuntien pienistauml toimipisteistaumljohonkin runkoverkon solmupisteeseen Jaottelu on tekninen mutta sillauml onsuuri merkitys myoumls yhteyksien saatavuutta tarkasteltaessa(Verkkolaitteisiin ja palvelemiin kuuluvien kaumlyttoumljaumlrjestelmien jatietoliikenneohjelmistojen katsotaan kuuluvan fyysiseen tasoon)Laumlnsi-Uudenmaan maakuntaverkon fyysinen taso muodostetaanalkuvaiheessa operaattoreilta kapasiteettiostoina Maakuntaverkontoiminnan vakiinnuttua voidaan rakentaa myoumls omia fyysisiauml yhteyksiaumllaumlhinnauml langattomia runkoyhteyksiauml
2 Peruspalvelujen kerros sisaumlltaumlauml esimerkiksi seutuverkon kokonaishallintaa
Maakuntaverkkosuunnitelma
Sivu 1045
tietoturvaa ja kaumlyttaumljien tunnistamista palvelevat ohjelmistot Osaohjelmistoista on laumlhes vaumllttaumlmaumlttoumlmiauml jokaisessa TCPIP -verkossa ja osavalinnaisia esimerkiksi verkon tarjoama keskitetty virustarkistus Taumllleverkkotasolle muodostetaan vaiheessa I suurin osa maakuntaverkonpalveluista Naumlmauml palvelut ovat ns loppukaumlyttaumljille Maakuntaverkossaolevat yhteiset palvelut on esitetty myoumlhemmin taumlssauml asiakirjassa
3 Palvelukerros sisaumlltaumlauml kaikki web-sivustot ja sovellusohjelmistot jotkatoimivat verkossa tai joita kaumlytetaumlaumln verkon vaumllityksellauml Maakuntaverkontehtaumlvaumlnauml on tuottaa kunnille sovellusalusta web-palveluille jayhdenmukaistaa kaumlytettaumlvaumlt web-jaumlrjestelmaumlt kaumlyttaumlmaumlllauml hyvaumlksi Tierantuotteita
Lisaumlksi neljaumlntenauml kerroksena voidaan ajatella
4 Sisaumlltoumltaso muodostuu sivustojen ja web-sovellusten sisaumllloumlstauml Taumlmaumlnerottaminen omaksi tasokseen perustuu siihen internet-jaumlrjestelmiaumlkoskevaan yleisesti tunnettuun seikkaan ettauml palvelujen sisaumllloumln jatkuvapaumlivittaumlminen on merkittaumlvauml tehtaumlvauml Taumlmauml jaottelu on pohjana selvityksessaumlesille tulleiden asioiden jaumlsentaumlmiselle mihin se naumlyttaumlauml riittaumlvaumlltauml Jaotteluei ole teknisesti taumlsmaumlllinen samaan tapaan kuin tietoliikennetekniikassakaumlytettaumlvaumlt kerrosrakenteet
Topologinen (maantieteellinen) malli
Verkkoa rakennettaessa kerrosmalli kertoo palveluiden rakentamisenTopologia puolestaan maumlaumlrittelee missauml verkon palvelut ja kaumlyttaumljaumlt sijaitsevatsekauml mitauml kautta naumliden vaumlliset yhteydet on toteutettu Erilaisia topologioita ovatesimerkiksi taumlhti (palvelut ovat keskitetyssauml pisteessauml jonne kaumlyttaumljaumlt ottavatyhteyksiauml) rengas (ei keskitettyauml pistettauml) Maakuntaverkossa todennaumlkoumlisinmalli on ns hub-and-spoke jossa on useita taumlhtimaumlisiauml paikallisia keskuksiapalvelemassa paikallisia kaumlyttaumljiauml ja naumlmauml keskukset sitten yhdistetaumlaumlntehokkailla runkoyhteyksillauml toisiinsa Osa naumlistauml keskuksista voi ollamerkittaumlvaumlmpiauml kuin toiset ndash esimerkiksi konesaleja joissa suurin osapalveluista tuotetaan voi olla hyvinkin vaumlhaumln (yksi paumlaumlasiallinen yksi varalla)koko maakuntaverkon alueella kun taas jokaisen kunnan alueella on hyvauml ollavaumlhintaumlaumln yksi koontipiste fyysisille runkoyhteyksille naapurikuntiin
Riippumattomuus palveluntarjoajista ndash edut ja haitat
Maakuntaverkon suunnittelussa otetaan yleensauml perustavoitteeksiriippumattomuus palveluntarjoajista eli operaattoririippumattomuus mikaumltakaa mahdollisuuden kilpailuttaa ulkoinen tietoliikenneyhteys ja ottaatarpeen mukaan palveluita useammalta palveluntarjoajalta yhtauml aikaaRiippumattomuus edellyttaumlauml ettauml liittymaumlpisteiden vaumllinen yhteys onomassa hallinnassa samoin tietoliikennettauml vaumllittaumlvauml laitteistoVarsinainen yllaumlpito-osaaminen on tarvittaessa hankittavissa ulkoiseltaasiantuntijalta sopimuspohjaisesti
Maakuntaverkkosuunnitelma
Sivu 1145
Oman verkon rakentamisen perusteluna on ollut poikkeuksetta kilpailun puuteja pelko yksipuolisesta kalliista hinnoittelusta Toinen oman verkon perusteluon se ettauml tarjolla olevaa kaupallista ratkaisua on pidetty teknisesti huonona taisen yhteensopivuutta omiin jaumlrjestelmiin huonona Verkon tekniset valinnat onhaluttu pitaumlauml omissa kaumlsissauml Usein omaan ratkaisuun ei ole ajanutrunkoyhteyksien taumlydellinen puuttuminen vaan naumlkemys siitauml ettauml ajan mittaanoma ratkaisu antaisi taloudellisesti ja teknisesti enemmaumln vapauksiakehittaumlmiselle
Runkoverkon ostaminen palveluna perustellaan yleensauml sillauml ettauml naumlinsaumlaumlstytaumlaumln huolehtimasta alati paumlivittaumlvaumlstauml verkkotekniikasta eikauml alanosaamista tarvitse palkata maakuntaverkon organisaatioon Myoumls aikaa onhaluttu saumlaumlstaumlauml jaumlttaumlmaumlllauml oman runkoverkon rakentamisvaihe poisOstovaihtoehtoa on kaumlytetty myoumls silloin kun tarjolla on ollut kaumlytaumlnnoumlssauml yksiainoa operaattori
Kyse on siis tietoisesta hankintastrategiasta jonka valinnassa joko omapaumlaumltoumlsvalta tai rakentamisen ulkoistaminen on asetettu etusijalle
Kuten edellauml on kerrottu verkkojen rakentaminen perustuu suhteellisen erillisiinkerroksiin Runkoyhteyksiauml on naumlin ollen myoumls hankittu niin ettauml kyseessauml eiole operaattorin tarjoama kokonaispalvelu eikauml kokonaan itse rakennettuverkko vaan ratkaisu sisaumlltaumlauml molempia elementtejauml EsimerkiksiHaumlmeenlinnassa fyysiset yhteydet (kerros 1) ostetaan operaattorilta muttamaakuntaverkkoyhtiouml vastaa itse verkon loogisen tason (kerros 2)konfiguroinnista ja verkon operointi ostetaan operaattorilta erillisenauml palvelunaTaumlmauml kuvastaa sitauml ettauml maakuntaverkkojen tavoitteiksi ei ole otettuainoastaan internet-palvelujen rakentamista vaan nopeiden paikallistenyhteyksien saatavuus ja maantieteellisesti hajallaan olevien toimipaikkojenkytkeminen tietoverkon avulla ovat keskeisiauml tavoitteita Runkoverkollatavallaan kudotaan maakunta tiiviiksi kokonaisuudeksi Sen jaumllkeen onvuorossa palvelujen (kerros 3) rakentaminen
Runkoverkkojen kilpailuttamisen taustalla on naumlin ollen laajempi kysymys siitaumlkuka tosiasiallisesti paumlaumlttaumlauml maakuntaverkon kehittaumlmisestauml Pelaumltaumlaumln ettaumlmuut kuin maakuntaverkon tavoitteita palvelevat paumlaumltoumlksentekokriteeritohjaavat kehittaumlmistauml jos runkoverkon ja muut keskeiset rakenteet ovat muidenkuin maakuntaverkkoa yllaumlpitaumlvien kuntien ja niiden omistaman organisaationhallussa Esimerkiksi verkon tekniset valinnat tehdaumlaumln operaattorinvaltakunnallisen suunnitelman mukaisesti eikauml seudun vaumllittoumlmiauml tarpeitakuunnellen Luonnollisesti pelaumltaumlaumln myoumls korkeaa hinnoittelua
Taumlllaisen tilanteen vaumllttaumlminen on tavalla tai toisella taustalla kaikkienrunkoverkkojen hankinnoissa Osa seuduista on paumlaumlttaumlnyt sen vuoksi rakentaaverkon itse osa puolestaan on harkinnut ettauml luottaminen kaupallisiinverkkopalveluihin tuo kuitenkin enemmaumln etuja kuin riskejauml
Aloitettaessa verkon rakentaminen on operaattoreita kilpailutettu jos sevain on ollut mahdollista Joka tapauksessa on pyydetty tarjousta jaharkittu sen jaumllkeen tarkoin eri vaihtoehtoja Verkon kaumlyttoumloumlnoton jaumllkeen
Maakuntaverkkosuunnitelma
Sivu 1245
ei kilpailutuksia ole tehty mutta verkon operoinnista on muutamillaseuduilla tarkoitus jaumlrjestaumlauml uusi kilpailu Toiminnassa olevan verkonrunkoratkaisun kilpailuttaminen onkin haasteellista sen vuoksi ettaumltoimittajan vaihtuessa on verkon taumlrkeimmaumlt yhteydet muodostettava jatestattava uudelleen mikauml on tekninen riski ja taloudellisesti kallistaToimittajan vaihtamiseen on suuri taloudellinen tekninen ja henkinenkynnys Operaattoririippumattomassa vaihtoehdossa toimittajanvaihtaminen myoumlhemmin on huomattavasti helpompaa ndash varsinkaanteknistauml kynnystauml ei kaumlytaumlnnoumlssauml ole
Mikaumlli paumlaumldytaumlaumln operaattoriippumattomaan ratkaisuun verkolle tulee hankkiaoma AS (Autonomous System)-numero AS-numerolla varustettu verkkokatsotaan autonomiseksi (itsenaumliseksi) toimijaksi ja se voi siten naumlkyauml muihinverkkoihin tasaveroisena Mikaumlli verkko toteutetaan yhden operaattorin kauttaverkko ei ole todellisuudessa itsenaumlinen vaan kaumlyttaumlauml operaattorinAS-numeroa Myoumls osoitteistuksessa on hankittava osoitteita jotka eivaumlt olesidoksissa operaattoriin Terminauml on provider independent (PI)-osoitteet jonkavastakohta on operaattorin kokoamat (Provider Aggregate PA) osoitteet
Kilpailuttamisen kohteena voi olla fyysinen verkko verkon aktiivilaitteet jonkinverkon osan uusiminen tai taumlydentaumlminen sekauml verkonhallinta ja operointiEsimerkiksi itse rakennettujen verkkojen operointipalveluja on kilpailutettu tai neaiotaan kilpailuttaa Mikaumlli verkon eri toiminnallisia osa-alueita kilpailutetaan eritoimijoille voi lopputuloksena olla tilanne jossa kenellaumlkaumlaumln ei ole hallussakokonaiskuvaa Taumlmaumln vuoksi mikaumlli toiminnot aiotaan hajauttaa lukuisilletoimijoille on erityisesti kiinnitettaumlvauml huomiota siihen ettauml joko omissa kaumlsissaumlsaumlilyy kokonaisymmaumlrrys tai sitten yhden ulkoistuskumppanin tehtaumlviin luetaannimenomaan kokonaisuuden hallinta Mikaumlli kokonaisuutta ei hallita yksittaumlisetsinaumlnsauml paumltevaumlt toimijat voivat kaumlyttaumlauml huomattavasti tyoumlaikaa ja aiheuttaakuluja mikaumlli tarvitaan kokonaisarkkitehtuuriin vaikuttavia muutoksia taikehitystauml
Tietoverkkojen teknologian kehitys ja tulevaisuus
Tekniikan kehitys tietotekniikka- ja erityisesti tietoliikennealalla on ollut erittaumlinnopeaa 90-luvulta saakka Tietoverkkojen kaumlytoumln yleistyminen japakettipohjaisen tietoliikenteen maumlaumlraumln kasvu ovat keskeisimpiaumlmuutostekijoumlitauml Tiedonsiirtokapasiteetin lisaumlaumlntyminen ja tiedonsiirron hintojenlasku sekauml paumlaumltelaitteiden monipuolistuminen ja hintojen lasku ovat luoneetuusia mahdollisuuksia niin yrityksille ja yhteisoumlille kuin tavallisillekansalaisillekin
Kun pienyrittaumljaumllle ja kotikaumlyttaumljaumllle modeemi oli 90-luvun puolivaumllissauml vielaumlyleisin tapa olla yhteydessauml verkkoon ja tietokone oli yleisin paumlaumltelaite ovatuudet paumlaumltelaitteet (matkapuhelimet tabletit) ja uusien laajakaistatekniikoidenkaumlyttoumloumlnotto olemassa olevassa puhelinverkossa vaumlhitellen yleistyneet
Taumlrkeimpiauml viime vuosien uusia toimintamalleja ovat pilvipalvelutPilvipalvelut -konesalit ja pilvilaskenta ovat yleisnimiauml viime vuosien
Maakuntaverkkosuunnitelma
Sivu 1345
trendille tarjota palveluita verkossa Pilvipalveluiden paumlaumlluokat ovat SaaS(Software as a Service) IaaS (Infrastructure as a Service) ja PaaS (Platform asa Service) Malli on esitetty kuvassa 2 Pilvipalveluiden perusajatuksena jaliiketoimintamallina on palveluiden tarjoaminen kaumlytoumln mukaan eiesimerkiksi kertaluonteisena ohjelmiston lisenssimaksuna tai omanalaitteistohankintana
Kuva 2 Pilviarkkitehtuurin yleiskuva
Tekniikan kannalta tietoverkkojen kehittymiseen on vaikuttanut monta eriseikkaa Tekniikat kehittyvaumlt asiakkaat ottavat eri verkkopalveluita kaumlyttoumloumln jauutta tekniikkaa sovelletaan yllaumlttaumlvissauml toiminnoissa Yleisesti voidaan sanoaettauml matkapuhelinliikenne on kehittaumlnyt tietoverkkojen kaumlyttoumlauml viimevuosikymmenenauml eniten koska siinauml missauml lankapuhelimista siirryttiin aikanaanmatkapuhelimiin niin myoumls tietoverkon kaumlyttouml on siirtynyt samoihin laitteisiin
Mobiiliverkko on siis syrjaumlyttaumlnyt perinteisen lankaverkon puhelinkaumlytoumlssaumlPuhelinoperaattorit ovat investoineet langattomiin verkkoihin ja naumlinedesauttaneet puhelinliikenteen poistumaa lankaverkoista Samalla on myoumlsdataliikenne saanut perinteisten lankaverkkojen rinnalle liikkuvat paumlaumltelaitteetMobiiliverkkojen kapasiteetti riittaumlauml erinomaisesti useimpiin sovelluksiin ja jopaainakin matalampilaatuiseen videoon Kiinteaumlt dataverkot ja laajakaistayhteydetsaumlilyvaumlt edelleen kaumlytoumlssauml sillauml kiinteitten yhteyksien kautta tarjotaan kaumlyttaumljillemultimediaa IP-TV tilausvideota rdquoVoDrdquo yms paljon kapasiteettia vaativiapalveluita Mobiilidatalla kaikkia palveluita ei onnistuta tuottamaan muttaMobiilidata kattaa helposti laajempia maantieteellisiauml alueita
Merkittaumlviauml tietoverkkojen perusteiden teknisiauml uudistuksia
Maakuntaverkkosuunnitelma
Sivu 1445
Internet-tekniikkaan pohjautuvat tietoverkot perustuvat IP-protokollaan jaIP-osoitteisiin (Internet Protocol) IP-osoite on numero jolla yksittaumlinenverkkolaite loumlytyy verkosta ndash aivan samaan tapaan kuin katuosoitteenperusteella voidaan loumlytaumlauml yksinaumlinen talo kaupungista Internetin alkuperaumlinenIP-osoitteistus perustuu 60-luvun lopulta olevaan tekniikkaan ja siinauml onteknisenauml rajana korkeintaan neljauml miljardia osoitetta Koska tuolloin ei vielaumlennustettu Internetin massiivista kasvua nykytilanteessa missauml laumlhes kaikillamaailman ihmisillauml on Internet-kykyinen paumlaumltelaite alkavat Internetinalkuperaumlisen osoitteistuksen rajat tulla vastaan Taumlmauml alkuperaumlinen malli ja senosoitteistus koskee IPn versiota 4 (IPv4)
IPv4-osoitteet ovat siis kokonaan loppuneet kokonaan Internetinnumeroavaruuksia hallinnoivalta IANAlta joka jakaa niitauml alueellisillerekistereille Alueellisilta osoiterekistereiltauml osoitteet loppuvat pian ndash RIPEn eliEuroopan rekisterin uskotaan ehtyvaumln loppuvuodesta 2012 Taumlmaumln jaumllkeenoperaattoreilla on vielauml pitkaumlaumln kaumlyttaumlmaumlttoumlmiauml IPv4-osoitteita mutta suuriamaumlaumlriauml niitauml ei saada kaumlyttoumloumln Joitakin suoraan IANAn aikanaan allokoimiaosoitteita jotka eivaumlt ole tavoitettavissa Internetissauml on yritetty palauttaayleiseen kaumlyttoumloumln mutta taumlmaumln ei oleteta merkittaumlvaumlsti auttavan saatavuuteenIPv4-osoitteiden loppumisella ei ole vaumllttaumlmaumlttauml vaumllitoumlntauml kaumlytaumlnnoumln merkitystaumlnykyinen IPv4-osoiteavaruus toimii aivan kuten ennenkin Pidemmaumlllaumltaumlhtaumlimellauml on kuitenkin syytauml ainakin tutkia IPv6-tekniikan tukemiseenIPv6-protokolla on IPv4n seuraaja joka tuo mukanaan merkittaumlvaumlstisuuremman osoiteavaruuden jossa osoitteiden loppuminen ei ole ongelmaIPv6 myoumls mahdollistaa joitakin uusia palveluita kuten yksinkertaisemmanmobiliteetin multicastingin (monivastaanottajalaumlhetyksen) ja reitityksenhallinnan
Suurimmat kustannukset liittyvaumlt yllaumlpitoon ja kouluttamiseenPerusominaisuuksiensa osalta IPv6 on hyvin samantapainen kuin IPv4 yllaumlpitaumlaumlndash kunhan suurempien osoitteiden tuomat muutokset ovat hallinnassaperusyllaumlpitoa pystytaumlaumln hoitamaan IPv6n tuomien uusien ominaisuuksienosalta on syytauml tarvittaessa kouluttaa henkiloumlstoumlauml Oleellista on ettaumlkilpailutettaessa Internet-yhteyttauml IPv6-valmiuden tulee olla operaattorillakunnossa
Kytkentaumlisten verkkojen ongelmiin erityisesti konesalien yhteydessauml liittyvaumltkytkinten kaumlytoumln optimointi Perinteinen Spanning Tree-malli sisaumlltaumlauml joukonongelmia joita voidaan tosin lievittaumlauml erilaisilla menetelmillauml kuten MST eli IEEE8021s TRILL ja 8021aq ovat tekniikoita joilla kytkinten kaumlyttoumlauml pyritaumlaumlnoptimoimaan niin ettauml spanning-tree-mallin rdquokaumlyttaumlmaumlttoumlmaumltrdquo linkit otetaankaumlyttoumloumln Tekniikka ei taumltauml kirjoitettaessa ole vielauml saavuttanut taumlyttaumlkypsyysastetta koska esimerkiksi broadcast- ja multicast-liikenteen kanssa onedelleen ongelmia Asia on kuitenkin hyvauml huomioida esim laitehankintojatehtaumlessauml ndash tekniikat voivat auttaa parantamaan suorituskykyauml myoumlhemminAinakin aluksi uudet tekniikat tulevat kaumlyttoumloumln laumlhinnauml konesaleihin Tekniikatovat suhteellisen helppoja yllaumlpitaumlauml mutta arkkitehtuurisuunnittelu jakaumlyttoumloumlnotto vaativat syvaumlllisempaumlauml tuntemusta Edellauml mainittuja naumlkoumlkulmiajoutuu jokainen kunta miettimaumlaumln ja hakemaan omia ratkaisuja Voidaan sanoaettauml kunnan sisaumlinen tietoverkko on maakuntaverkko minikoossa Samat
Maakuntaverkkosuunnitelma
Sivu 1545
ongelmat tulevat jokaiselle kunnalle eteen jossain vaiheessaMaakuntaverkossa naumlitauml ongelmia kaumlsitellaumlaumln yhteisesti
Uhkakuvia ja niihin varautuminen
Kuten todettua tietoverkot ovat nykyajan toiminnan perusta joten pienetkintietoverkkoviat aiheuttavat suuria ongelmia ja keskeyttaumlvaumlt monet toiminnotesim kaupoissa ja pankeissa
Operaattorit ovat nopeassa tahdissa paumlivittaumlneet sekauml perinteisiauml ettaumllangattomia verkkoja niin ettauml palvelun saatavuus taajama-alueilla alkaa ollakattava Ongelmaksi tasa-arvoisen tietoyhteiskunnan toteuttamisenkannalta muodostuvat haja-asutusalueet Vuoden 2010 aikana on kaikillehenkiloumlillauml ja yrityksille on tullut oikeus 1 Mbs tietoverkkoyhteyteenTeknisessauml mielessauml tavoite on nimellisesti toteutunut muttakaumlytaumlnnoumlssauml palvelun laatu jaumlttaumlauml edelleen toivomisen varaa
Mitkauml seikat sitten heikentaumlvaumlt tietoverkkojen kaumlytettaumlvyyttauml ja onko niilletehtaumlvissauml jotain Uhkakuvia verkoille on useita ja moninaisiaSaumlhkoumlntuotannolla ja -siirrolla sekauml tietoliikenteellauml on suora riippuvuussuhdetoisiinsa - ilman toista ei ole toista Kaapeliviat ovat harmillisen yleisiauml muttaluonteeltaan hyvinkin paikallisia
Fyysisten tietoverkkovikojen lisaumlksi ongelmaksi muodostuutietoverkkojen laajentuminen ja paikallisten tietoverkkojen liittyminentoisiinsa Hyvaumlnauml esimerkkinauml taumlstauml on Laumlnsi-Uudenmaanmaakuntaverkon kehittyminen jossa laumlntisen Uudenmaan kunnatyhdistelevaumlt tulevaisuudessa kuntaverkkoja yhdeksiverkkokokonaisuudeksi Taumlmaumln verkon hallinnointi ja yllaumlpito tuleeolemaan haasteellista mutta tulevaisuudessa siitauml saatava hyoumlty niinkustannus- ja toiminnallisesta naumlkoumlkulmasta on suuri
Laumlnsi-Uudenmaan maakuntaverkkosuunnittelu
Laumlnsi-Uudenmaan kunnat ja alueelliset toimijat ovat ryhtymaumlssaumlrakentamaan alueelle maakuntaverkkoa Maakuntaverkon kehittaumlmisessaumlovat mukana seuraavat organisaatiot
Kirkkonummi Hanko Karkkila Lohja Luksia Nummi-Pusula Raasepori Vihti
Maakuntaverkkosuunnitelma
Sivu 1645
Maakuntaverkon perusajatuksena on toteuttaa kunta-organisaatioilletehokas ja joustava dataverkkoratkaisu 2010-luvulle Runkoverkko onmaakunnan tarjoama palvelu josta kuntaorganisaatioille varataantarvittava tietoliikennekapasiteetti
Laumlnsi-Uudenmaan tietoverkkojen nykytilanne ja toteutetut yhteishankkeetVaikka maakuntaverkkoa vasta nyt suunnitellaan strategisella tasolla on sitauml jototeutettu hyvaumlssauml yhteistyoumlssauml varsin paljon Erillinen maakuntaverkkohankeon ollut kaumlynnissauml jo jonkin aikaa Maakuntaverkkohankkeessa ei vielauml ryhdyttyverkkoa varsinaisesti rakentamaan vaan pyrittiin luomaan yhtenaumlisiauml kaumlytaumlntoumljaumlja nykyisellauml rakenteella toteutettavissa olevia palveluita EsimerkiksiLaumlnsi-Uudenmaan seudulliselle sosiaalipaumlivystykselle on rakennettu kaikkiakuntien kattava tietoliikenneyhteys sosiaalihuollon tietojaumlrjestelmien vaumllilleTaumlmaumln tietoliikenneyhteyden avulla voi sosiaalipaumlivystaumljauml katsoa vaikkapaLohjan tai Raaseporin asiakastietoja mobiiliverkon kautta ollessaan Siuntiossa
Hiiden alueella tietoverkkojen rakentaminen on edennyt pisimmaumllle jakaumlytaumlnnoumlssauml maakuntaverkko on jo toteutettu Lohjan ja Puhdin tietoverkot ovatjo yhdistettyjauml ja yhdenmukaistettu tietoliikennelaitteiltaan ja maumlaumlrityksiltaumlaumlnHiiden alueen tietoverkkoja varten on valmiina ns Pullo-tietoverkkosuunnitelma(Puhdin Luksia ja Lohjan tietoverkkosuunnitelma) jossa on luotu periaatteetmaumlaumlritykset ja tietoliikenneperiaatteet yhteiselle laumlhiverkkotopologialle Hiidenalueen tietoverkkosuunnitelmat on laadittu siten ettauml niiden pohjalta voidaanmaakuntaverkkoa laumlhteauml laajentamaan muihin kuntiin
Pullo-tietoverkkosuunnitelmasta on toteutettu yhteinen palomuuriympaumlristoumljoka on liitetty HUSin ALLI ndash tietoliikenneliittymaumlaumln (TerveydenhuollonAlueellinen Liittymaumlpiste) Taumlhaumln tietoliikenneliittymaumln kautta hoidetaaneResepti tietoliikenne Kelaan ja HUSiin Liittymauml ja sen tarvitsemapalomuuriympaumlristouml on rakennettu niin ettauml se voi toimia myoumlhemmin myoumlsmaakunnallisena liityntaumlpisteenauml Inkoolle Siuntiolle Raaseporille Hangolle jaKirkkonummella
Maakuntatasolla kansalaisille kohdennettuja e-palveluita on myoumls kehitettyNaumlmauml palvelut on toteutettu Hiiden alueen tietoverkkojen kautta Kansalaisetsaavat e-palveluita seutuportaalin wwwlaumlnsifiin kautta wwwlaumlnsifiseutuportaali on liitetty Hiiden tietoverkkoon ja sitauml yllaumlpidetaumlaumln Lohjantoimipisteestauml wwwlaumlnsifi palvelua kehittaumlauml Novago Oy yrityskehitys yhdessaumlLaumlnsi-Uudenmaan kuntien kanssa
Maakunnallisella tasolla kuntien tietohallinnot ovat kokoontuneet jo vuodesta2003 alkaen 2008 alkaen alue on kattanut koko laumlntisen UudenmaanMaakunnallinen yhteistyoumltoiminta on luonut pelisaumlaumlnnoumlttietohallintoyhteistoiminalle ja kehittaumlnyt tietohallintojen yhdenmukaisuuttaSaumlaumlnnoumlllinen tapaaminen ja tietojen vaihto on mm helpottanut hankintaa eritietojaumlrjestelmaumltoimittajien kanssa
Lohjan ja Puhdin tietohallintoyhteistoiminta on edennyt pisimmaumllle Vuoden2012 syksyllauml selvitetaumlaumln yhteisen tietohallinnon perustamista Kuntien Tieranalaisuuteen Uuden tietotekniikkayksikoumln tehtaumlvaumlnauml on tuottaa kuntille
Maakuntaverkkosuunnitelma
Sivu 1745
tietotekniikkapalveluita yli kuntarajojen hyoumldyntaumlmaumlllauml eri organisaatioissaolevaa osaamista ja teknisiauml ratkaisuja Taloudellisia hyoumltyjauml saadaanpoistamalla paumlaumlllekkaumlisyyksiauml ja hyoumldyntaumlmaumlllauml volyymietuja Hiiden alueella onlisaumlksi useita yhteisiauml tietojaumlrjestelmiauml mm yhteinen potilastietojaumlrjestelmauml
L-U maakuntaverkon strategiset tavoitteet
Laumlnsi-Uudenmaan maankuntaverkkohankkeet tavoitteet voidaan jakaakahteen naumlkoumlkulmaan toiminnalliset naumlkoumlkulmat ja tekniset naumlkoumlkulmatToiminnallinen naumlkoumlkulma kaumlsittaumlauml maakuntaverkon vaikutukset kuntientoimintaan ja tekninen naumlkoumlkulma tietotekniikan ja yllaumlpidonkehittaumlmiseen
Yksinkertaistettuna maakuntaverkko luo perustan 2010-luvulla kuntienpalvelutuotannon kehittaumlmiselle Kuntakentaumln muutokset ja kuntienpalvelurakenteen muutokset vaativat yhauml rdquoketteraumlmpaumlaumlrdquo tietohallintoa jatekniikkaa Ylikunnallisten palveluiden kaumlyttoumloumlnotto vaatii tietohallinnoltasuorituksia joita ei enaumlauml aina pystytauml tuottamaan haumlthaumltaumlauml muutamassakuukaudessa Esimerkkinauml taumlstauml ovat Hiiden alueen LOST- ja Karviainenterveystoimien muutaman vuoden takaiset toimialajaumlrjestelyt Ilman useanvuoden tietohallintoyhteistyoumltauml ja sen avulla tehtyauml mm yhteistauml tietoverkkoa eiko organisaatioita olisi pystytty maumlaumlraumlajassa perustamaan tietoteknisesti(tietojaumlrjestelmaumlt kirjautumispalvelut jne)
Yleisenauml suuntauksena voidaan todeta ettauml kunnallinen tietohallinto tuleemuuttumaan 2010-luvulla Periaate jossa kaikkea yritetaumlaumln tehdaumlaumln itse tuleekatoamaan Kunnat tulevat ja joutuvat hakemaan kumppaneitatietohallintopalveluiden yllaumlpitoon ja kehittaumlmiseen Jotkut kunnat ulkoistavattietohallintoa ja jotkut liittoutuvat naapureidensa kanssa Oli ratkaisu mikaumltahansa maakuntaverkkoa tarvitaan tietotekniikkapalveluiden tuottamisessaPalvelua tuotetaan tulevaisuudessa suurelta osin maantieteellisesti etaumlaumlltaumlkunnan virastosta Esimerkiksi Hiiden alueella oleva Tieran yhteistoiminta jasen kehittaumlminen on hyvauml esimerkki uudesta palvelutuotantoajattelusta
Toiminnallinen perustelu
Maankuntaverkko tulee naumlhdauml toiminnallisena kehityshankkeena Voidaansanoa ettauml maakuntaverkko on eraumlaumlnlaista kaavoittamista ja nskunnallistekniikan rakentamista alueelle Naumliden perusasioiden ollessavalmiina voidaan taumlmaumln palvelun paumlaumllle rakentaa rdquoketteraumlstirdquo erilaisiaylikunnallisia kuntapalveluita ja yhteistoimintaa
Laumlnsi-Uudenmaan maakuntaverkko varmistaa sen ettauml laumlntinen Uusimaa onvalmis tulevaisuuden kuntakentaumln muutoksiin ja naumlin ollen saa muutoksessaetumatkaa muihin alueisiin naumlhden
Maakuntaverkkosuunnitelma
Sivu 1845
Tekninen perustelu
Maakuntaverkon tekninen tavoite on varmistaa laumlntisellauml Uudellamaallatietoyhteiskunnan tarvitsemat tietoverkkopalvelut ja niiden laadukastoiminta vuorokauden ympaumlri Nyt tietoverkkopalvelua tuotetaan jokaisessakunnassa erikseen ja erilaisella panostuksella Tulevaisuudessa tietotekniikanpilvipalveluiden laajempi kaumlyttouml vaatii tietoverkoilta yhauml parempaa suorituskykyaumlja laatua Nykyisellauml hajautetulla toimintamallilla ei hyvaumlauml tasoa saavuteta vaanjoudutaan toimimaan niukkuuden periaatteen mukaisesti Yhdenmukainentietotekninen maakuntaverkko helpottaa tietoverkon yllaumlpitoa varmistaatietoturvallisuuden toteutumisen ja varmistaa kuntien palveluprosessienhaumlirioumlttoumlmaumln toiminnan
Maakuntaverkon toiminnalliset ja tekniset tavoitteet on esitetty tarkemminkappaleessa maakuntaverkon peruspalvelut
L-U maakuntaverkon strategisten tavoitteiden toteutuminen
L-U maakuntaverkon yleisten tavoitteiden toteutuminen
Seuraavat yleiset tavoitteet esiteltiin maakuntaverkkohakemuksessa Naumlmaumltavoitteet ovat toteutuneet hankkeen aikana seuraavasti
Tavoite Kustannussaumlaumlstoumlt
Kuntien harteille siirtyy jatkuvasti uusia vastuita ja tietotekniikan kiivastahtinenkehitys vaatii jatkuvaa uudistumista Laumlnsi-Uudenmaan alueen kuntientietohallintojen yhteistyoumlhankkeille eraumls taumlrkeauml syy ovat saumlaumlstoumljen saaminentietotekniikkaa standardisoimalla yhtenaumlistaumlmaumlllauml tietotekniikan rakentamista jayllaumlpitoa sekauml luomalla toimittajiin paumlin suurempi tietotekniikkakokonaisuusEsimerkiksi Kirkkonummen kunta on ensimmaumlisenauml Suomessa ottanut kaumlyttoumloumlnTieran suunnitteleman Tiera-toimistojaumlrjestelmaumln korvaamaan kuntakohtaisiaOffice ndash ja saumlhkoumlpostiratkaisuja
Tavoitteen toteuma
Hankkeen aikana on Suomeen perustettu kuntien Tiera-organisaatio jonkatehtaumlvaumlnauml on ohjata ja koordinoida kuntien tietohallintoa ja tekniikkaratkaisujaVuoden 2011 aikana kaikki laumlntisen Uudenmaan kunnat liittyivaumlt Tieranosakkaaksi ja naumlin sitoutuivat yhteiseen kehittaumlmiseen Tieran omistajina onvuonna 2012 jo 199 kuntatoimijaa ja yli 30 kuntayhtymaumlauml ja laskennallinenvaumlestoumlpeitto on yli 46
Tavoite Toimintojen tehostaminen
Maakuntaverkkosuunnitelma
Sivu 1945
Keskittaumlmaumlllauml toimintoja saadaan yleisesti aikaan myoumls toiminnan tehostumistaTaumlmauml tavoite pyritaumlaumln saavuttamaan luomalla yhteisiauml toimintatapoja jaosto-resursseja kaikkien organisaatioiden vaumllille Esimerkiksi yhteisetpalomuurit yhteisesti yllaumlpidettaumlvaumlt tietojaumlrjestelmaumlt tyoumlasemienyhteishankinnat kansalaisten e-asiointi ja www-palveluiden yhdenmukainentuottaminen tehostavat toimintaa
Tavoitteen toteuma
Laumlntisellauml Uudellamaalla Hiiden alueen kunnat suunnittelevat syvempaumlaumlyhteistoimintaa Tieran kanssa Tarkoituksena on muodostaa Tieran alaisuuteen2013 alusta laumlhtien oman tietotekniikan tuotantoyksikkouml palvelemaan Hiidenalueen kuntia ja kuntayhtymaumlauml Hiiden alueella on lisaumlksi muodostettu eReseptihankkeessa yhteinen tietoliikenne- ja palomuuriratkaisu joka liitetaumlaumln HUSiinAlli-tietoliikennepisteeseen ja Kelaan Yhteisellauml tietotekniikkaratkaisulla Hiidenalueen kunnat ovat voineet pienentaumlauml yllaumlpitokustannuksia eReseptin kaumlytoumlssauml
Tavoite Palvelun parantaminenPalvelun parantaminen on myoumls mahdollista yhteistyoumln avulla sekaumllaadullisesti ettauml maumlaumlraumlllisesti Taumlmauml voisi tarkoittaa pitkaumlllauml aikavaumllillaumltietohallintojen osaamisen erikoistumista esimerkiksi konesali- tietoverkko-tietoturva- tietosuoja- helpdesk- multimedia- ja web- osaajiin ja tuottajiin
Tavoitteen toteuma
Tavoite ei ole suoraan toteutunut Tietotekniset ratkaisut ovat vielauml hyvin paljonkuntakohtaisia ja naumlin ollen ko tavoitteen toteutuminen on vaikea Tavoitetta onvoitu toteuttaa eResepti- hankkeessa siten ettauml kaikki e-Reseptin tietotekninensuunnittelutyouml on tehty yhteistoiminnassa tietohallintojen kesken EsimerkiksiLohjan tietohallinto on edustanut laumlntisen Uudenmaan tietotekniikkayksikoumlitaumllaumlntisen Uudenmaan eResepti hankkeen ohjausryhmaumlssauml
Tavoite Turvallisuus ja kaumlytettaumlvyysMaakuntaverkon tarkoituksena on tuottaa Laumlnsi-Uudenmaan kunnilleyhdenmukainen tietoturvallinen 24 h tietoverkkoinfrastruktuuri sekauml varmistaatietoverkon taloudellisuus ja kilpailukykyisyys Maakuntaverkossa toimivienosakkaiden roolina on koota ja varmistaa Laumlnsi-Uudellemaalle riittaumlvaumln tasoisetja laadukkaat tieto-verkko- ja yllaumlpitoresurssit sekauml loumlytaumlauml nykyisestaumltoimintaympaumlristoumlstauml pitkaumlaikaiset strategiset kumppanittietoverkkoyhteistyoumlhoumln
Tavoitteen toteuma
Tavoite ei ole suoraan toteutunut koska hankkeen aikana maakuntaverkkoa eiole ollut tarkoitus perustaan Tavoite on toteutunut kuitenkin siten ettaumltietotekninen maakuntaverkkotyoumlryhmauml on mm kilpailuttanuttietoturvakonsultointipalvelut Naumlitauml palveluita hyoumldynnetaumlaumln eResepti-
Maakuntaverkkosuunnitelma
Sivu 2045
hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa
L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita
1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle
Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille
2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta
3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa
4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
Maakuntaverkkosuunnitelma
Sivu 2145
5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis
6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana
7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun
8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista
10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja
Maakuntaverkkosuunnitelma
Sivu 2245
terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet
11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin
12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml
13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin
14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti
15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista
Maakuntaverkkosuunnitelma
Sivu 2345
tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
L-U kuntien tietoverkkojen nykytilanne ja teknologia
Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa
Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia
Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate
KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna
Maakuntaverkkosuunnitelma
Sivu 2445
Raasepori
Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta
HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen
LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa
PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa
Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml
Maakuntaverkkosuunnitelma
Sivu 2545
Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken
Tiedostetut kehitystarpeet
On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl
Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen
Maakuntaverkkosuunnitelma
Sivu 2645
Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml
Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia
Maakuntaverkon perustaminen
Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen
Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa
Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia
Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa
Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi
Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset
Maakuntaverkkosuunnitelma
Sivu 2745
reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset
Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml
Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml
Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta
Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet
Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen
Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun
Maakuntaverkkosuunnitelma
Sivu 2845
Kuva 4 Maakuntaverkko rakentamisvaihe I
Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml
Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa
Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita
Rakentamisvaihe II maakunnallinen sisaumlverkko
Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa
Maakuntaverkkosuunnitelma
Sivu 2945
Kuva 5 Maakuntaverkon looginen kuvaus
Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste
Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle
Maakuntaverkkosuunnitelma
Sivu 3045
Kuva 6 Maakuntaverkon sisaumlinen toimintamalli
Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta
Maakuntaverkon peruspalvelut
Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle
Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat
Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen
Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml
Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta
Maakuntaverkkosuunnitelma
Sivu 3145
Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut
Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml
Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml
HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen
Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml
Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa
Maakuntaverkkosuunnitelma
Sivu 3245
Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa
Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml
Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille
Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia
Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml
Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin
Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa
Maakuntaverkkosuunnitelma
Sivu 3345
Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava
Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa
Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin
Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin
Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta
Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista
Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan
Maakuntaverkkosuunnitelma
Sivu 3445
taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla
Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin
Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne
Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja
Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen
tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen
Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse
Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta
1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia
2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta
Maakuntaverkkosuunnitelma
Sivu 3545
3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen
Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta
Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen
Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml
Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli
Maakuntaverkkosuunnitelma
Sivu 3645
Maakuntaverkon yllaumlpidon suunnittelu
Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle
Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml
Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet
Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt
Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita
Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle
On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen
Maakuntaverkkosuunnitelma
Sivu 3745
mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua
Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan
Taulukko 1 Osaamiskartta ja vastuunjakomalli
MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka
Maakuntaverkkosuunnitelma
Sivu 3845
halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin
1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti
2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi
3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan
4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa
5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa
Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa
Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia
Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml
Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa
Maakuntaverkkosuunnitelma
Sivu 3945
koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa
Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt
Esimerkkejauml eri tasoisista muodollisuusvaatimuksista
Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen
runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi
Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan
Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle
Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)
Verkkopalveluiden lakkauttaminen
On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen
Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 845
toimintaympaumlristoumloumln syntyy jatkuvasti uusia ideoita ja tuotteita joilla eri asioitavoidaan tehdauml tietoverkkojen kautta Useasti naumlmauml palvelut toimivat myoumls eripaumlaumltelaitteilla eli loppukaumlyttaumljaumln voi kaumlyttaumlauml palvelua tietokoneella tabletillamatkaviestimellauml jne maantieteellisesti missauml tahansa Hyvauml esimerkki taumlstauml onviime vuosina Internetiin syntynyt paikantaminen Jo nyt voi kaumlyttaumljauml navigoidaetsi paikkoja reittejauml tai jopa seurata kavereiden liikkumista internetin kautta
Kunta tarjoaa lukuisia palveluita kuntalaisille Keskustelua siitauml kuuluisikotietoverkko kunnan tarjoamiin palveluihin on jo kaumlyty jo pitkaumlaumln Muutamillapaikkakunnilla tietoverkko on katsottu osaksi palvelua esimerkiksi OulunPanOulu-hanke tarjoaa langatonta Internet-yhteyttauml keskusta-alueella Oulunyliopiston kampusalueella ja Oulun seudun ammattikorkeakoululla Vastaaviaesimerkkejauml on loumlydettaumlvissauml kansainvaumllisestikin
Suomessa on ollut naumlhtaumlvissauml kehitys jossa kaupallisia toimijoita kutenteleoperaattoreita on velvoitettu tarjoamaan palveluita kaukaisemmillekinseuduille rdquoLaajakaista kaikillerdquo-hanke on johtanut siihen ettaumlteleoperaattoreiden peruspalveluvelvoitteeseen katsotaan myoumlslaajakaistayhteys Lisaumlksi langattomien laajakaistojen 3G- ja 4G-tekniikat ovattuoneet liikkuvien kaumlyttaumljien laajakaistayhteydet suhteellisen edullisesti kaikkienulottuville
Taumlssauml tilanteessa on vahvoja viitteitauml siihen ettauml yksittaumlisten kuntien eivaumllttaumlmaumlttauml kannata laumlhteauml tarjoamaan laajamittaisiaverkkoinfrastruktuuripalveluita Pienellauml skaalalla esimerkiksi kuntien omissatoimitiloissa voi olla perusteltua tarjota verkkopalveluita Esimerkiksiterveydenhuollon piirissauml voi olla tilanteita missauml langattoman laumlhiverkon taimatkapuhelinverkon kaumlyttouml voi aiheuttaa haumlirioumlitauml laitteissa Taumllloumlin esimerkiksivuodeosaston potilaiden verkkoviestinnaumln mahdollistaminen perinteisiaumlkaapeleita kaumlyttaumlvaumlllauml tekniikalla voi olla hyvinkin toivottava palvelu
Mikaumlli kunta tarjoaa verkkopalveluita on pohdittava tarjotaanko verkkoa taumlysinavoimena ilman minkaumlaumlnlaista paumlaumlsynvalvontaa vai suljettuna esimerkiksi niinettauml vain kunnan omat asukkaat paumlaumlsevaumlt palveluita kaumlyttaumlmaumlaumln Taumlysinavoimessa verkossa missauml kaumlyttaumljiauml ei tunnisteta voi tulla esillevastuukysymyksiauml esimerkiksi verkon vaumlaumlrinkaumlyttoumltapauksessa Suljettu verkkopuolestaan tuottaa hallinnollista vaivaa Tulee huomioida ettauml tietoturva jayksityisyyden suoja muuttavat tulevaisuudessa myoumls verkkokaumlyttaumlytymistauml
Avoimien tietoverkkojen kaumlyttouml Suomessa on viime vuosina lisaumlaumlntynythuomattavasti Monella perheellauml on kotona tietokone ja internetyhteys Julkisetkirjastot tarjoavat usein asiakkailleen mahdollisuutta kaumlyttaumlauml avoimentietoverkon palveluja ja nettinurkkauksia perustetaan vanhusten palvelutaloihinnuorisotaloihin ja yleensauml paikkoihin joissa ihmiset viettaumlvaumlt aikaansaLangattomat avoimet paikallisverkot ovat yleensauml kuntien tai kunnallistenyhteistyoumljaumlrjestoumljen tai yliopistojen yllaumlpitaumlmiauml Myoumls joitain yksityisiauml avoimialangattomia verkkoja loumlytyy esimerkiksi Helsingistauml ja Kouvolasta Yksityisiaumlsuljettuja verkkoja ovat mm hotellien asiakkailleen tarjoamat verkot ja yksityisiaumlavoimia verkkoja ovat jotkin ravintoloiden ja kahviloiden asiakkailleenKuntanaumlkoumlkulmasta kunta voisi tarjota avoimia verkkoja laumlhinnauml kouluissa
Maakuntaverkkosuunnitelma
Sivu 945
(osassa kouluja tarjotaan jo nyt) jolloin esim oppilaat voivat kaumlyttaumlauml omialaitteita opiskelussa ja Internetin kaumlytoumlssauml Wikipedia langattomat verkot
Tietoverkon rakentaminen
Tietoverkon rakentamisen naumlkoumlkulmia on kaksi kerroksittainen ja topologinen(maantieteellinen) Maakuntaverkon rakennetta ja palveluita on kuvattu JuhdanSeutuverkko 2001 raporttia mukaillen
Kerrosmalli
Maakuntaverkon toiminnallisuus jaetaan eri kerroksiin joilla jokaisella on omatehtaumlvaumlnsauml Kerrosten vaumllinen tarkka rajanveto vaihtelee mutta periaatteessakerroksia on aina kolme ja ne on esitetty alla Kuva 1ssauml
Kuva 1 Verkon kerrokset
1 Fyysinen kerros sisaumlltaumlauml verkon kaapeloinnin aktiivilaitteiston japalvelinkoneet Fyysiset yhteydet voidaan karkeasti jakaa runkoyhteyksiinjotka liittaumlvaumlt toisiinsa verkon solmupisteitauml tietokonekeskuksia taipaikallisverkkoja sekauml liityntaumlyhteyksiin joilla tarkoitetaan yhteyksiaumlesimerkiksi kodeista pienyrityksistauml ja kuntien pienistauml toimipisteistaumljohonkin runkoverkon solmupisteeseen Jaottelu on tekninen mutta sillauml onsuuri merkitys myoumls yhteyksien saatavuutta tarkasteltaessa(Verkkolaitteisiin ja palvelemiin kuuluvien kaumlyttoumljaumlrjestelmien jatietoliikenneohjelmistojen katsotaan kuuluvan fyysiseen tasoon)Laumlnsi-Uudenmaan maakuntaverkon fyysinen taso muodostetaanalkuvaiheessa operaattoreilta kapasiteettiostoina Maakuntaverkontoiminnan vakiinnuttua voidaan rakentaa myoumls omia fyysisiauml yhteyksiaumllaumlhinnauml langattomia runkoyhteyksiauml
2 Peruspalvelujen kerros sisaumlltaumlauml esimerkiksi seutuverkon kokonaishallintaa
Maakuntaverkkosuunnitelma
Sivu 1045
tietoturvaa ja kaumlyttaumljien tunnistamista palvelevat ohjelmistot Osaohjelmistoista on laumlhes vaumllttaumlmaumlttoumlmiauml jokaisessa TCPIP -verkossa ja osavalinnaisia esimerkiksi verkon tarjoama keskitetty virustarkistus Taumllleverkkotasolle muodostetaan vaiheessa I suurin osa maakuntaverkonpalveluista Naumlmauml palvelut ovat ns loppukaumlyttaumljille Maakuntaverkossaolevat yhteiset palvelut on esitetty myoumlhemmin taumlssauml asiakirjassa
3 Palvelukerros sisaumlltaumlauml kaikki web-sivustot ja sovellusohjelmistot jotkatoimivat verkossa tai joita kaumlytetaumlaumln verkon vaumllityksellauml Maakuntaverkontehtaumlvaumlnauml on tuottaa kunnille sovellusalusta web-palveluille jayhdenmukaistaa kaumlytettaumlvaumlt web-jaumlrjestelmaumlt kaumlyttaumlmaumlllauml hyvaumlksi Tierantuotteita
Lisaumlksi neljaumlntenauml kerroksena voidaan ajatella
4 Sisaumlltoumltaso muodostuu sivustojen ja web-sovellusten sisaumllloumlstauml Taumlmaumlnerottaminen omaksi tasokseen perustuu siihen internet-jaumlrjestelmiaumlkoskevaan yleisesti tunnettuun seikkaan ettauml palvelujen sisaumllloumln jatkuvapaumlivittaumlminen on merkittaumlvauml tehtaumlvauml Taumlmauml jaottelu on pohjana selvityksessaumlesille tulleiden asioiden jaumlsentaumlmiselle mihin se naumlyttaumlauml riittaumlvaumlltauml Jaotteluei ole teknisesti taumlsmaumlllinen samaan tapaan kuin tietoliikennetekniikassakaumlytettaumlvaumlt kerrosrakenteet
Topologinen (maantieteellinen) malli
Verkkoa rakennettaessa kerrosmalli kertoo palveluiden rakentamisenTopologia puolestaan maumlaumlrittelee missauml verkon palvelut ja kaumlyttaumljaumlt sijaitsevatsekauml mitauml kautta naumliden vaumlliset yhteydet on toteutettu Erilaisia topologioita ovatesimerkiksi taumlhti (palvelut ovat keskitetyssauml pisteessauml jonne kaumlyttaumljaumlt ottavatyhteyksiauml) rengas (ei keskitettyauml pistettauml) Maakuntaverkossa todennaumlkoumlisinmalli on ns hub-and-spoke jossa on useita taumlhtimaumlisiauml paikallisia keskuksiapalvelemassa paikallisia kaumlyttaumljiauml ja naumlmauml keskukset sitten yhdistetaumlaumlntehokkailla runkoyhteyksillauml toisiinsa Osa naumlistauml keskuksista voi ollamerkittaumlvaumlmpiauml kuin toiset ndash esimerkiksi konesaleja joissa suurin osapalveluista tuotetaan voi olla hyvinkin vaumlhaumln (yksi paumlaumlasiallinen yksi varalla)koko maakuntaverkon alueella kun taas jokaisen kunnan alueella on hyvauml ollavaumlhintaumlaumln yksi koontipiste fyysisille runkoyhteyksille naapurikuntiin
Riippumattomuus palveluntarjoajista ndash edut ja haitat
Maakuntaverkon suunnittelussa otetaan yleensauml perustavoitteeksiriippumattomuus palveluntarjoajista eli operaattoririippumattomuus mikaumltakaa mahdollisuuden kilpailuttaa ulkoinen tietoliikenneyhteys ja ottaatarpeen mukaan palveluita useammalta palveluntarjoajalta yhtauml aikaaRiippumattomuus edellyttaumlauml ettauml liittymaumlpisteiden vaumllinen yhteys onomassa hallinnassa samoin tietoliikennettauml vaumllittaumlvauml laitteistoVarsinainen yllaumlpito-osaaminen on tarvittaessa hankittavissa ulkoiseltaasiantuntijalta sopimuspohjaisesti
Maakuntaverkkosuunnitelma
Sivu 1145
Oman verkon rakentamisen perusteluna on ollut poikkeuksetta kilpailun puuteja pelko yksipuolisesta kalliista hinnoittelusta Toinen oman verkon perusteluon se ettauml tarjolla olevaa kaupallista ratkaisua on pidetty teknisesti huonona taisen yhteensopivuutta omiin jaumlrjestelmiin huonona Verkon tekniset valinnat onhaluttu pitaumlauml omissa kaumlsissauml Usein omaan ratkaisuun ei ole ajanutrunkoyhteyksien taumlydellinen puuttuminen vaan naumlkemys siitauml ettauml ajan mittaanoma ratkaisu antaisi taloudellisesti ja teknisesti enemmaumln vapauksiakehittaumlmiselle
Runkoverkon ostaminen palveluna perustellaan yleensauml sillauml ettauml naumlinsaumlaumlstytaumlaumln huolehtimasta alati paumlivittaumlvaumlstauml verkkotekniikasta eikauml alanosaamista tarvitse palkata maakuntaverkon organisaatioon Myoumls aikaa onhaluttu saumlaumlstaumlauml jaumlttaumlmaumlllauml oman runkoverkon rakentamisvaihe poisOstovaihtoehtoa on kaumlytetty myoumls silloin kun tarjolla on ollut kaumlytaumlnnoumlssauml yksiainoa operaattori
Kyse on siis tietoisesta hankintastrategiasta jonka valinnassa joko omapaumlaumltoumlsvalta tai rakentamisen ulkoistaminen on asetettu etusijalle
Kuten edellauml on kerrottu verkkojen rakentaminen perustuu suhteellisen erillisiinkerroksiin Runkoyhteyksiauml on naumlin ollen myoumls hankittu niin ettauml kyseessauml eiole operaattorin tarjoama kokonaispalvelu eikauml kokonaan itse rakennettuverkko vaan ratkaisu sisaumlltaumlauml molempia elementtejauml EsimerkiksiHaumlmeenlinnassa fyysiset yhteydet (kerros 1) ostetaan operaattorilta muttamaakuntaverkkoyhtiouml vastaa itse verkon loogisen tason (kerros 2)konfiguroinnista ja verkon operointi ostetaan operaattorilta erillisenauml palvelunaTaumlmauml kuvastaa sitauml ettauml maakuntaverkkojen tavoitteiksi ei ole otettuainoastaan internet-palvelujen rakentamista vaan nopeiden paikallistenyhteyksien saatavuus ja maantieteellisesti hajallaan olevien toimipaikkojenkytkeminen tietoverkon avulla ovat keskeisiauml tavoitteita Runkoverkollatavallaan kudotaan maakunta tiiviiksi kokonaisuudeksi Sen jaumllkeen onvuorossa palvelujen (kerros 3) rakentaminen
Runkoverkkojen kilpailuttamisen taustalla on naumlin ollen laajempi kysymys siitaumlkuka tosiasiallisesti paumlaumlttaumlauml maakuntaverkon kehittaumlmisestauml Pelaumltaumlaumln ettaumlmuut kuin maakuntaverkon tavoitteita palvelevat paumlaumltoumlksentekokriteeritohjaavat kehittaumlmistauml jos runkoverkon ja muut keskeiset rakenteet ovat muidenkuin maakuntaverkkoa yllaumlpitaumlvien kuntien ja niiden omistaman organisaationhallussa Esimerkiksi verkon tekniset valinnat tehdaumlaumln operaattorinvaltakunnallisen suunnitelman mukaisesti eikauml seudun vaumllittoumlmiauml tarpeitakuunnellen Luonnollisesti pelaumltaumlaumln myoumls korkeaa hinnoittelua
Taumlllaisen tilanteen vaumllttaumlminen on tavalla tai toisella taustalla kaikkienrunkoverkkojen hankinnoissa Osa seuduista on paumlaumlttaumlnyt sen vuoksi rakentaaverkon itse osa puolestaan on harkinnut ettauml luottaminen kaupallisiinverkkopalveluihin tuo kuitenkin enemmaumln etuja kuin riskejauml
Aloitettaessa verkon rakentaminen on operaattoreita kilpailutettu jos sevain on ollut mahdollista Joka tapauksessa on pyydetty tarjousta jaharkittu sen jaumllkeen tarkoin eri vaihtoehtoja Verkon kaumlyttoumloumlnoton jaumllkeen
Maakuntaverkkosuunnitelma
Sivu 1245
ei kilpailutuksia ole tehty mutta verkon operoinnista on muutamillaseuduilla tarkoitus jaumlrjestaumlauml uusi kilpailu Toiminnassa olevan verkonrunkoratkaisun kilpailuttaminen onkin haasteellista sen vuoksi ettaumltoimittajan vaihtuessa on verkon taumlrkeimmaumlt yhteydet muodostettava jatestattava uudelleen mikauml on tekninen riski ja taloudellisesti kallistaToimittajan vaihtamiseen on suuri taloudellinen tekninen ja henkinenkynnys Operaattoririippumattomassa vaihtoehdossa toimittajanvaihtaminen myoumlhemmin on huomattavasti helpompaa ndash varsinkaanteknistauml kynnystauml ei kaumlytaumlnnoumlssauml ole
Mikaumlli paumlaumldytaumlaumln operaattoriippumattomaan ratkaisuun verkolle tulee hankkiaoma AS (Autonomous System)-numero AS-numerolla varustettu verkkokatsotaan autonomiseksi (itsenaumliseksi) toimijaksi ja se voi siten naumlkyauml muihinverkkoihin tasaveroisena Mikaumlli verkko toteutetaan yhden operaattorin kauttaverkko ei ole todellisuudessa itsenaumlinen vaan kaumlyttaumlauml operaattorinAS-numeroa Myoumls osoitteistuksessa on hankittava osoitteita jotka eivaumlt olesidoksissa operaattoriin Terminauml on provider independent (PI)-osoitteet jonkavastakohta on operaattorin kokoamat (Provider Aggregate PA) osoitteet
Kilpailuttamisen kohteena voi olla fyysinen verkko verkon aktiivilaitteet jonkinverkon osan uusiminen tai taumlydentaumlminen sekauml verkonhallinta ja operointiEsimerkiksi itse rakennettujen verkkojen operointipalveluja on kilpailutettu tai neaiotaan kilpailuttaa Mikaumlli verkon eri toiminnallisia osa-alueita kilpailutetaan eritoimijoille voi lopputuloksena olla tilanne jossa kenellaumlkaumlaumln ei ole hallussakokonaiskuvaa Taumlmaumln vuoksi mikaumlli toiminnot aiotaan hajauttaa lukuisilletoimijoille on erityisesti kiinnitettaumlvauml huomiota siihen ettauml joko omissa kaumlsissaumlsaumlilyy kokonaisymmaumlrrys tai sitten yhden ulkoistuskumppanin tehtaumlviin luetaannimenomaan kokonaisuuden hallinta Mikaumlli kokonaisuutta ei hallita yksittaumlisetsinaumlnsauml paumltevaumlt toimijat voivat kaumlyttaumlauml huomattavasti tyoumlaikaa ja aiheuttaakuluja mikaumlli tarvitaan kokonaisarkkitehtuuriin vaikuttavia muutoksia taikehitystauml
Tietoverkkojen teknologian kehitys ja tulevaisuus
Tekniikan kehitys tietotekniikka- ja erityisesti tietoliikennealalla on ollut erittaumlinnopeaa 90-luvulta saakka Tietoverkkojen kaumlytoumln yleistyminen japakettipohjaisen tietoliikenteen maumlaumlraumln kasvu ovat keskeisimpiaumlmuutostekijoumlitauml Tiedonsiirtokapasiteetin lisaumlaumlntyminen ja tiedonsiirron hintojenlasku sekauml paumlaumltelaitteiden monipuolistuminen ja hintojen lasku ovat luoneetuusia mahdollisuuksia niin yrityksille ja yhteisoumlille kuin tavallisillekansalaisillekin
Kun pienyrittaumljaumllle ja kotikaumlyttaumljaumllle modeemi oli 90-luvun puolivaumllissauml vielaumlyleisin tapa olla yhteydessauml verkkoon ja tietokone oli yleisin paumlaumltelaite ovatuudet paumlaumltelaitteet (matkapuhelimet tabletit) ja uusien laajakaistatekniikoidenkaumlyttoumloumlnotto olemassa olevassa puhelinverkossa vaumlhitellen yleistyneet
Taumlrkeimpiauml viime vuosien uusia toimintamalleja ovat pilvipalvelutPilvipalvelut -konesalit ja pilvilaskenta ovat yleisnimiauml viime vuosien
Maakuntaverkkosuunnitelma
Sivu 1345
trendille tarjota palveluita verkossa Pilvipalveluiden paumlaumlluokat ovat SaaS(Software as a Service) IaaS (Infrastructure as a Service) ja PaaS (Platform asa Service) Malli on esitetty kuvassa 2 Pilvipalveluiden perusajatuksena jaliiketoimintamallina on palveluiden tarjoaminen kaumlytoumln mukaan eiesimerkiksi kertaluonteisena ohjelmiston lisenssimaksuna tai omanalaitteistohankintana
Kuva 2 Pilviarkkitehtuurin yleiskuva
Tekniikan kannalta tietoverkkojen kehittymiseen on vaikuttanut monta eriseikkaa Tekniikat kehittyvaumlt asiakkaat ottavat eri verkkopalveluita kaumlyttoumloumln jauutta tekniikkaa sovelletaan yllaumlttaumlvissauml toiminnoissa Yleisesti voidaan sanoaettauml matkapuhelinliikenne on kehittaumlnyt tietoverkkojen kaumlyttoumlauml viimevuosikymmenenauml eniten koska siinauml missauml lankapuhelimista siirryttiin aikanaanmatkapuhelimiin niin myoumls tietoverkon kaumlyttouml on siirtynyt samoihin laitteisiin
Mobiiliverkko on siis syrjaumlyttaumlnyt perinteisen lankaverkon puhelinkaumlytoumlssaumlPuhelinoperaattorit ovat investoineet langattomiin verkkoihin ja naumlinedesauttaneet puhelinliikenteen poistumaa lankaverkoista Samalla on myoumlsdataliikenne saanut perinteisten lankaverkkojen rinnalle liikkuvat paumlaumltelaitteetMobiiliverkkojen kapasiteetti riittaumlauml erinomaisesti useimpiin sovelluksiin ja jopaainakin matalampilaatuiseen videoon Kiinteaumlt dataverkot ja laajakaistayhteydetsaumlilyvaumlt edelleen kaumlytoumlssauml sillauml kiinteitten yhteyksien kautta tarjotaan kaumlyttaumljillemultimediaa IP-TV tilausvideota rdquoVoDrdquo yms paljon kapasiteettia vaativiapalveluita Mobiilidatalla kaikkia palveluita ei onnistuta tuottamaan muttaMobiilidata kattaa helposti laajempia maantieteellisiauml alueita
Merkittaumlviauml tietoverkkojen perusteiden teknisiauml uudistuksia
Maakuntaverkkosuunnitelma
Sivu 1445
Internet-tekniikkaan pohjautuvat tietoverkot perustuvat IP-protokollaan jaIP-osoitteisiin (Internet Protocol) IP-osoite on numero jolla yksittaumlinenverkkolaite loumlytyy verkosta ndash aivan samaan tapaan kuin katuosoitteenperusteella voidaan loumlytaumlauml yksinaumlinen talo kaupungista Internetin alkuperaumlinenIP-osoitteistus perustuu 60-luvun lopulta olevaan tekniikkaan ja siinauml onteknisenauml rajana korkeintaan neljauml miljardia osoitetta Koska tuolloin ei vielaumlennustettu Internetin massiivista kasvua nykytilanteessa missauml laumlhes kaikillamaailman ihmisillauml on Internet-kykyinen paumlaumltelaite alkavat Internetinalkuperaumlisen osoitteistuksen rajat tulla vastaan Taumlmauml alkuperaumlinen malli ja senosoitteistus koskee IPn versiota 4 (IPv4)
IPv4-osoitteet ovat siis kokonaan loppuneet kokonaan Internetinnumeroavaruuksia hallinnoivalta IANAlta joka jakaa niitauml alueellisillerekistereille Alueellisilta osoiterekistereiltauml osoitteet loppuvat pian ndash RIPEn eliEuroopan rekisterin uskotaan ehtyvaumln loppuvuodesta 2012 Taumlmaumln jaumllkeenoperaattoreilla on vielauml pitkaumlaumln kaumlyttaumlmaumlttoumlmiauml IPv4-osoitteita mutta suuriamaumlaumlriauml niitauml ei saada kaumlyttoumloumln Joitakin suoraan IANAn aikanaan allokoimiaosoitteita jotka eivaumlt ole tavoitettavissa Internetissauml on yritetty palauttaayleiseen kaumlyttoumloumln mutta taumlmaumln ei oleteta merkittaumlvaumlsti auttavan saatavuuteenIPv4-osoitteiden loppumisella ei ole vaumllttaumlmaumlttauml vaumllitoumlntauml kaumlytaumlnnoumln merkitystaumlnykyinen IPv4-osoiteavaruus toimii aivan kuten ennenkin Pidemmaumlllaumltaumlhtaumlimellauml on kuitenkin syytauml ainakin tutkia IPv6-tekniikan tukemiseenIPv6-protokolla on IPv4n seuraaja joka tuo mukanaan merkittaumlvaumlstisuuremman osoiteavaruuden jossa osoitteiden loppuminen ei ole ongelmaIPv6 myoumls mahdollistaa joitakin uusia palveluita kuten yksinkertaisemmanmobiliteetin multicastingin (monivastaanottajalaumlhetyksen) ja reitityksenhallinnan
Suurimmat kustannukset liittyvaumlt yllaumlpitoon ja kouluttamiseenPerusominaisuuksiensa osalta IPv6 on hyvin samantapainen kuin IPv4 yllaumlpitaumlaumlndash kunhan suurempien osoitteiden tuomat muutokset ovat hallinnassaperusyllaumlpitoa pystytaumlaumln hoitamaan IPv6n tuomien uusien ominaisuuksienosalta on syytauml tarvittaessa kouluttaa henkiloumlstoumlauml Oleellista on ettaumlkilpailutettaessa Internet-yhteyttauml IPv6-valmiuden tulee olla operaattorillakunnossa
Kytkentaumlisten verkkojen ongelmiin erityisesti konesalien yhteydessauml liittyvaumltkytkinten kaumlytoumln optimointi Perinteinen Spanning Tree-malli sisaumlltaumlauml joukonongelmia joita voidaan tosin lievittaumlauml erilaisilla menetelmillauml kuten MST eli IEEE8021s TRILL ja 8021aq ovat tekniikoita joilla kytkinten kaumlyttoumlauml pyritaumlaumlnoptimoimaan niin ettauml spanning-tree-mallin rdquokaumlyttaumlmaumlttoumlmaumltrdquo linkit otetaankaumlyttoumloumln Tekniikka ei taumltauml kirjoitettaessa ole vielauml saavuttanut taumlyttaumlkypsyysastetta koska esimerkiksi broadcast- ja multicast-liikenteen kanssa onedelleen ongelmia Asia on kuitenkin hyvauml huomioida esim laitehankintojatehtaumlessauml ndash tekniikat voivat auttaa parantamaan suorituskykyauml myoumlhemminAinakin aluksi uudet tekniikat tulevat kaumlyttoumloumln laumlhinnauml konesaleihin Tekniikatovat suhteellisen helppoja yllaumlpitaumlauml mutta arkkitehtuurisuunnittelu jakaumlyttoumloumlnotto vaativat syvaumlllisempaumlauml tuntemusta Edellauml mainittuja naumlkoumlkulmiajoutuu jokainen kunta miettimaumlaumln ja hakemaan omia ratkaisuja Voidaan sanoaettauml kunnan sisaumlinen tietoverkko on maakuntaverkko minikoossa Samat
Maakuntaverkkosuunnitelma
Sivu 1545
ongelmat tulevat jokaiselle kunnalle eteen jossain vaiheessaMaakuntaverkossa naumlitauml ongelmia kaumlsitellaumlaumln yhteisesti
Uhkakuvia ja niihin varautuminen
Kuten todettua tietoverkot ovat nykyajan toiminnan perusta joten pienetkintietoverkkoviat aiheuttavat suuria ongelmia ja keskeyttaumlvaumlt monet toiminnotesim kaupoissa ja pankeissa
Operaattorit ovat nopeassa tahdissa paumlivittaumlneet sekauml perinteisiauml ettaumllangattomia verkkoja niin ettauml palvelun saatavuus taajama-alueilla alkaa ollakattava Ongelmaksi tasa-arvoisen tietoyhteiskunnan toteuttamisenkannalta muodostuvat haja-asutusalueet Vuoden 2010 aikana on kaikillehenkiloumlillauml ja yrityksille on tullut oikeus 1 Mbs tietoverkkoyhteyteenTeknisessauml mielessauml tavoite on nimellisesti toteutunut muttakaumlytaumlnnoumlssauml palvelun laatu jaumlttaumlauml edelleen toivomisen varaa
Mitkauml seikat sitten heikentaumlvaumlt tietoverkkojen kaumlytettaumlvyyttauml ja onko niilletehtaumlvissauml jotain Uhkakuvia verkoille on useita ja moninaisiaSaumlhkoumlntuotannolla ja -siirrolla sekauml tietoliikenteellauml on suora riippuvuussuhdetoisiinsa - ilman toista ei ole toista Kaapeliviat ovat harmillisen yleisiauml muttaluonteeltaan hyvinkin paikallisia
Fyysisten tietoverkkovikojen lisaumlksi ongelmaksi muodostuutietoverkkojen laajentuminen ja paikallisten tietoverkkojen liittyminentoisiinsa Hyvaumlnauml esimerkkinauml taumlstauml on Laumlnsi-Uudenmaanmaakuntaverkon kehittyminen jossa laumlntisen Uudenmaan kunnatyhdistelevaumlt tulevaisuudessa kuntaverkkoja yhdeksiverkkokokonaisuudeksi Taumlmaumln verkon hallinnointi ja yllaumlpito tuleeolemaan haasteellista mutta tulevaisuudessa siitauml saatava hyoumlty niinkustannus- ja toiminnallisesta naumlkoumlkulmasta on suuri
Laumlnsi-Uudenmaan maakuntaverkkosuunnittelu
Laumlnsi-Uudenmaan kunnat ja alueelliset toimijat ovat ryhtymaumlssaumlrakentamaan alueelle maakuntaverkkoa Maakuntaverkon kehittaumlmisessaumlovat mukana seuraavat organisaatiot
Kirkkonummi Hanko Karkkila Lohja Luksia Nummi-Pusula Raasepori Vihti
Maakuntaverkkosuunnitelma
Sivu 1645
Maakuntaverkon perusajatuksena on toteuttaa kunta-organisaatioilletehokas ja joustava dataverkkoratkaisu 2010-luvulle Runkoverkko onmaakunnan tarjoama palvelu josta kuntaorganisaatioille varataantarvittava tietoliikennekapasiteetti
Laumlnsi-Uudenmaan tietoverkkojen nykytilanne ja toteutetut yhteishankkeetVaikka maakuntaverkkoa vasta nyt suunnitellaan strategisella tasolla on sitauml jototeutettu hyvaumlssauml yhteistyoumlssauml varsin paljon Erillinen maakuntaverkkohankeon ollut kaumlynnissauml jo jonkin aikaa Maakuntaverkkohankkeessa ei vielauml ryhdyttyverkkoa varsinaisesti rakentamaan vaan pyrittiin luomaan yhtenaumlisiauml kaumlytaumlntoumljaumlja nykyisellauml rakenteella toteutettavissa olevia palveluita EsimerkiksiLaumlnsi-Uudenmaan seudulliselle sosiaalipaumlivystykselle on rakennettu kaikkiakuntien kattava tietoliikenneyhteys sosiaalihuollon tietojaumlrjestelmien vaumllilleTaumlmaumln tietoliikenneyhteyden avulla voi sosiaalipaumlivystaumljauml katsoa vaikkapaLohjan tai Raaseporin asiakastietoja mobiiliverkon kautta ollessaan Siuntiossa
Hiiden alueella tietoverkkojen rakentaminen on edennyt pisimmaumllle jakaumlytaumlnnoumlssauml maakuntaverkko on jo toteutettu Lohjan ja Puhdin tietoverkot ovatjo yhdistettyjauml ja yhdenmukaistettu tietoliikennelaitteiltaan ja maumlaumlrityksiltaumlaumlnHiiden alueen tietoverkkoja varten on valmiina ns Pullo-tietoverkkosuunnitelma(Puhdin Luksia ja Lohjan tietoverkkosuunnitelma) jossa on luotu periaatteetmaumlaumlritykset ja tietoliikenneperiaatteet yhteiselle laumlhiverkkotopologialle Hiidenalueen tietoverkkosuunnitelmat on laadittu siten ettauml niiden pohjalta voidaanmaakuntaverkkoa laumlhteauml laajentamaan muihin kuntiin
Pullo-tietoverkkosuunnitelmasta on toteutettu yhteinen palomuuriympaumlristoumljoka on liitetty HUSin ALLI ndash tietoliikenneliittymaumlaumln (TerveydenhuollonAlueellinen Liittymaumlpiste) Taumlhaumln tietoliikenneliittymaumln kautta hoidetaaneResepti tietoliikenne Kelaan ja HUSiin Liittymauml ja sen tarvitsemapalomuuriympaumlristouml on rakennettu niin ettauml se voi toimia myoumlhemmin myoumlsmaakunnallisena liityntaumlpisteenauml Inkoolle Siuntiolle Raaseporille Hangolle jaKirkkonummella
Maakuntatasolla kansalaisille kohdennettuja e-palveluita on myoumls kehitettyNaumlmauml palvelut on toteutettu Hiiden alueen tietoverkkojen kautta Kansalaisetsaavat e-palveluita seutuportaalin wwwlaumlnsifiin kautta wwwlaumlnsifiseutuportaali on liitetty Hiiden tietoverkkoon ja sitauml yllaumlpidetaumlaumln Lohjantoimipisteestauml wwwlaumlnsifi palvelua kehittaumlauml Novago Oy yrityskehitys yhdessaumlLaumlnsi-Uudenmaan kuntien kanssa
Maakunnallisella tasolla kuntien tietohallinnot ovat kokoontuneet jo vuodesta2003 alkaen 2008 alkaen alue on kattanut koko laumlntisen UudenmaanMaakunnallinen yhteistyoumltoiminta on luonut pelisaumlaumlnnoumlttietohallintoyhteistoiminalle ja kehittaumlnyt tietohallintojen yhdenmukaisuuttaSaumlaumlnnoumlllinen tapaaminen ja tietojen vaihto on mm helpottanut hankintaa eritietojaumlrjestelmaumltoimittajien kanssa
Lohjan ja Puhdin tietohallintoyhteistoiminta on edennyt pisimmaumllle Vuoden2012 syksyllauml selvitetaumlaumln yhteisen tietohallinnon perustamista Kuntien Tieranalaisuuteen Uuden tietotekniikkayksikoumln tehtaumlvaumlnauml on tuottaa kuntille
Maakuntaverkkosuunnitelma
Sivu 1745
tietotekniikkapalveluita yli kuntarajojen hyoumldyntaumlmaumlllauml eri organisaatioissaolevaa osaamista ja teknisiauml ratkaisuja Taloudellisia hyoumltyjauml saadaanpoistamalla paumlaumlllekkaumlisyyksiauml ja hyoumldyntaumlmaumlllauml volyymietuja Hiiden alueella onlisaumlksi useita yhteisiauml tietojaumlrjestelmiauml mm yhteinen potilastietojaumlrjestelmauml
L-U maakuntaverkon strategiset tavoitteet
Laumlnsi-Uudenmaan maankuntaverkkohankkeet tavoitteet voidaan jakaakahteen naumlkoumlkulmaan toiminnalliset naumlkoumlkulmat ja tekniset naumlkoumlkulmatToiminnallinen naumlkoumlkulma kaumlsittaumlauml maakuntaverkon vaikutukset kuntientoimintaan ja tekninen naumlkoumlkulma tietotekniikan ja yllaumlpidonkehittaumlmiseen
Yksinkertaistettuna maakuntaverkko luo perustan 2010-luvulla kuntienpalvelutuotannon kehittaumlmiselle Kuntakentaumln muutokset ja kuntienpalvelurakenteen muutokset vaativat yhauml rdquoketteraumlmpaumlaumlrdquo tietohallintoa jatekniikkaa Ylikunnallisten palveluiden kaumlyttoumloumlnotto vaatii tietohallinnoltasuorituksia joita ei enaumlauml aina pystytauml tuottamaan haumlthaumltaumlauml muutamassakuukaudessa Esimerkkinauml taumlstauml ovat Hiiden alueen LOST- ja Karviainenterveystoimien muutaman vuoden takaiset toimialajaumlrjestelyt Ilman useanvuoden tietohallintoyhteistyoumltauml ja sen avulla tehtyauml mm yhteistauml tietoverkkoa eiko organisaatioita olisi pystytty maumlaumlraumlajassa perustamaan tietoteknisesti(tietojaumlrjestelmaumlt kirjautumispalvelut jne)
Yleisenauml suuntauksena voidaan todeta ettauml kunnallinen tietohallinto tuleemuuttumaan 2010-luvulla Periaate jossa kaikkea yritetaumlaumln tehdaumlaumln itse tuleekatoamaan Kunnat tulevat ja joutuvat hakemaan kumppaneitatietohallintopalveluiden yllaumlpitoon ja kehittaumlmiseen Jotkut kunnat ulkoistavattietohallintoa ja jotkut liittoutuvat naapureidensa kanssa Oli ratkaisu mikaumltahansa maakuntaverkkoa tarvitaan tietotekniikkapalveluiden tuottamisessaPalvelua tuotetaan tulevaisuudessa suurelta osin maantieteellisesti etaumlaumlltaumlkunnan virastosta Esimerkiksi Hiiden alueella oleva Tieran yhteistoiminta jasen kehittaumlminen on hyvauml esimerkki uudesta palvelutuotantoajattelusta
Toiminnallinen perustelu
Maankuntaverkko tulee naumlhdauml toiminnallisena kehityshankkeena Voidaansanoa ettauml maakuntaverkko on eraumlaumlnlaista kaavoittamista ja nskunnallistekniikan rakentamista alueelle Naumliden perusasioiden ollessavalmiina voidaan taumlmaumln palvelun paumlaumllle rakentaa rdquoketteraumlstirdquo erilaisiaylikunnallisia kuntapalveluita ja yhteistoimintaa
Laumlnsi-Uudenmaan maakuntaverkko varmistaa sen ettauml laumlntinen Uusimaa onvalmis tulevaisuuden kuntakentaumln muutoksiin ja naumlin ollen saa muutoksessaetumatkaa muihin alueisiin naumlhden
Maakuntaverkkosuunnitelma
Sivu 1845
Tekninen perustelu
Maakuntaverkon tekninen tavoite on varmistaa laumlntisellauml Uudellamaallatietoyhteiskunnan tarvitsemat tietoverkkopalvelut ja niiden laadukastoiminta vuorokauden ympaumlri Nyt tietoverkkopalvelua tuotetaan jokaisessakunnassa erikseen ja erilaisella panostuksella Tulevaisuudessa tietotekniikanpilvipalveluiden laajempi kaumlyttouml vaatii tietoverkoilta yhauml parempaa suorituskykyaumlja laatua Nykyisellauml hajautetulla toimintamallilla ei hyvaumlauml tasoa saavuteta vaanjoudutaan toimimaan niukkuuden periaatteen mukaisesti Yhdenmukainentietotekninen maakuntaverkko helpottaa tietoverkon yllaumlpitoa varmistaatietoturvallisuuden toteutumisen ja varmistaa kuntien palveluprosessienhaumlirioumlttoumlmaumln toiminnan
Maakuntaverkon toiminnalliset ja tekniset tavoitteet on esitetty tarkemminkappaleessa maakuntaverkon peruspalvelut
L-U maakuntaverkon strategisten tavoitteiden toteutuminen
L-U maakuntaverkon yleisten tavoitteiden toteutuminen
Seuraavat yleiset tavoitteet esiteltiin maakuntaverkkohakemuksessa Naumlmaumltavoitteet ovat toteutuneet hankkeen aikana seuraavasti
Tavoite Kustannussaumlaumlstoumlt
Kuntien harteille siirtyy jatkuvasti uusia vastuita ja tietotekniikan kiivastahtinenkehitys vaatii jatkuvaa uudistumista Laumlnsi-Uudenmaan alueen kuntientietohallintojen yhteistyoumlhankkeille eraumls taumlrkeauml syy ovat saumlaumlstoumljen saaminentietotekniikkaa standardisoimalla yhtenaumlistaumlmaumlllauml tietotekniikan rakentamista jayllaumlpitoa sekauml luomalla toimittajiin paumlin suurempi tietotekniikkakokonaisuusEsimerkiksi Kirkkonummen kunta on ensimmaumlisenauml Suomessa ottanut kaumlyttoumloumlnTieran suunnitteleman Tiera-toimistojaumlrjestelmaumln korvaamaan kuntakohtaisiaOffice ndash ja saumlhkoumlpostiratkaisuja
Tavoitteen toteuma
Hankkeen aikana on Suomeen perustettu kuntien Tiera-organisaatio jonkatehtaumlvaumlnauml on ohjata ja koordinoida kuntien tietohallintoa ja tekniikkaratkaisujaVuoden 2011 aikana kaikki laumlntisen Uudenmaan kunnat liittyivaumlt Tieranosakkaaksi ja naumlin sitoutuivat yhteiseen kehittaumlmiseen Tieran omistajina onvuonna 2012 jo 199 kuntatoimijaa ja yli 30 kuntayhtymaumlauml ja laskennallinenvaumlestoumlpeitto on yli 46
Tavoite Toimintojen tehostaminen
Maakuntaverkkosuunnitelma
Sivu 1945
Keskittaumlmaumlllauml toimintoja saadaan yleisesti aikaan myoumls toiminnan tehostumistaTaumlmauml tavoite pyritaumlaumln saavuttamaan luomalla yhteisiauml toimintatapoja jaosto-resursseja kaikkien organisaatioiden vaumllille Esimerkiksi yhteisetpalomuurit yhteisesti yllaumlpidettaumlvaumlt tietojaumlrjestelmaumlt tyoumlasemienyhteishankinnat kansalaisten e-asiointi ja www-palveluiden yhdenmukainentuottaminen tehostavat toimintaa
Tavoitteen toteuma
Laumlntisellauml Uudellamaalla Hiiden alueen kunnat suunnittelevat syvempaumlaumlyhteistoimintaa Tieran kanssa Tarkoituksena on muodostaa Tieran alaisuuteen2013 alusta laumlhtien oman tietotekniikan tuotantoyksikkouml palvelemaan Hiidenalueen kuntia ja kuntayhtymaumlauml Hiiden alueella on lisaumlksi muodostettu eReseptihankkeessa yhteinen tietoliikenne- ja palomuuriratkaisu joka liitetaumlaumln HUSiinAlli-tietoliikennepisteeseen ja Kelaan Yhteisellauml tietotekniikkaratkaisulla Hiidenalueen kunnat ovat voineet pienentaumlauml yllaumlpitokustannuksia eReseptin kaumlytoumlssauml
Tavoite Palvelun parantaminenPalvelun parantaminen on myoumls mahdollista yhteistyoumln avulla sekaumllaadullisesti ettauml maumlaumlraumlllisesti Taumlmauml voisi tarkoittaa pitkaumlllauml aikavaumllillaumltietohallintojen osaamisen erikoistumista esimerkiksi konesali- tietoverkko-tietoturva- tietosuoja- helpdesk- multimedia- ja web- osaajiin ja tuottajiin
Tavoitteen toteuma
Tavoite ei ole suoraan toteutunut Tietotekniset ratkaisut ovat vielauml hyvin paljonkuntakohtaisia ja naumlin ollen ko tavoitteen toteutuminen on vaikea Tavoitetta onvoitu toteuttaa eResepti- hankkeessa siten ettauml kaikki e-Reseptin tietotekninensuunnittelutyouml on tehty yhteistoiminnassa tietohallintojen kesken EsimerkiksiLohjan tietohallinto on edustanut laumlntisen Uudenmaan tietotekniikkayksikoumlitaumllaumlntisen Uudenmaan eResepti hankkeen ohjausryhmaumlssauml
Tavoite Turvallisuus ja kaumlytettaumlvyysMaakuntaverkon tarkoituksena on tuottaa Laumlnsi-Uudenmaan kunnilleyhdenmukainen tietoturvallinen 24 h tietoverkkoinfrastruktuuri sekauml varmistaatietoverkon taloudellisuus ja kilpailukykyisyys Maakuntaverkossa toimivienosakkaiden roolina on koota ja varmistaa Laumlnsi-Uudellemaalle riittaumlvaumln tasoisetja laadukkaat tieto-verkko- ja yllaumlpitoresurssit sekauml loumlytaumlauml nykyisestaumltoimintaympaumlristoumlstauml pitkaumlaikaiset strategiset kumppanittietoverkkoyhteistyoumlhoumln
Tavoitteen toteuma
Tavoite ei ole suoraan toteutunut koska hankkeen aikana maakuntaverkkoa eiole ollut tarkoitus perustaan Tavoite on toteutunut kuitenkin siten ettaumltietotekninen maakuntaverkkotyoumlryhmauml on mm kilpailuttanuttietoturvakonsultointipalvelut Naumlitauml palveluita hyoumldynnetaumlaumln eResepti-
Maakuntaverkkosuunnitelma
Sivu 2045
hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa
L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita
1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle
Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille
2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta
3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa
4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
Maakuntaverkkosuunnitelma
Sivu 2145
5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis
6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana
7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun
8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista
10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja
Maakuntaverkkosuunnitelma
Sivu 2245
terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet
11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin
12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml
13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin
14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti
15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista
Maakuntaverkkosuunnitelma
Sivu 2345
tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
L-U kuntien tietoverkkojen nykytilanne ja teknologia
Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa
Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia
Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate
KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna
Maakuntaverkkosuunnitelma
Sivu 2445
Raasepori
Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta
HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen
LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa
PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa
Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml
Maakuntaverkkosuunnitelma
Sivu 2545
Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken
Tiedostetut kehitystarpeet
On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl
Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen
Maakuntaverkkosuunnitelma
Sivu 2645
Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml
Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia
Maakuntaverkon perustaminen
Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen
Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa
Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia
Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa
Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi
Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset
Maakuntaverkkosuunnitelma
Sivu 2745
reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset
Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml
Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml
Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta
Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet
Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen
Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun
Maakuntaverkkosuunnitelma
Sivu 2845
Kuva 4 Maakuntaverkko rakentamisvaihe I
Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml
Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa
Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita
Rakentamisvaihe II maakunnallinen sisaumlverkko
Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa
Maakuntaverkkosuunnitelma
Sivu 2945
Kuva 5 Maakuntaverkon looginen kuvaus
Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste
Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle
Maakuntaverkkosuunnitelma
Sivu 3045
Kuva 6 Maakuntaverkon sisaumlinen toimintamalli
Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta
Maakuntaverkon peruspalvelut
Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle
Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat
Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen
Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml
Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta
Maakuntaverkkosuunnitelma
Sivu 3145
Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut
Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml
Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml
HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen
Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml
Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa
Maakuntaverkkosuunnitelma
Sivu 3245
Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa
Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml
Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille
Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia
Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml
Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin
Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa
Maakuntaverkkosuunnitelma
Sivu 3345
Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava
Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa
Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin
Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin
Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta
Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista
Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan
Maakuntaverkkosuunnitelma
Sivu 3445
taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla
Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin
Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne
Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja
Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen
tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen
Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse
Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta
1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia
2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta
Maakuntaverkkosuunnitelma
Sivu 3545
3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen
Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta
Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen
Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml
Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli
Maakuntaverkkosuunnitelma
Sivu 3645
Maakuntaverkon yllaumlpidon suunnittelu
Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle
Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml
Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet
Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt
Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita
Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle
On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen
Maakuntaverkkosuunnitelma
Sivu 3745
mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua
Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan
Taulukko 1 Osaamiskartta ja vastuunjakomalli
MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka
Maakuntaverkkosuunnitelma
Sivu 3845
halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin
1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti
2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi
3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan
4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa
5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa
Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa
Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia
Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml
Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa
Maakuntaverkkosuunnitelma
Sivu 3945
koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa
Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt
Esimerkkejauml eri tasoisista muodollisuusvaatimuksista
Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen
runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi
Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan
Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle
Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)
Verkkopalveluiden lakkauttaminen
On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen
Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 945
(osassa kouluja tarjotaan jo nyt) jolloin esim oppilaat voivat kaumlyttaumlauml omialaitteita opiskelussa ja Internetin kaumlytoumlssauml Wikipedia langattomat verkot
Tietoverkon rakentaminen
Tietoverkon rakentamisen naumlkoumlkulmia on kaksi kerroksittainen ja topologinen(maantieteellinen) Maakuntaverkon rakennetta ja palveluita on kuvattu JuhdanSeutuverkko 2001 raporttia mukaillen
Kerrosmalli
Maakuntaverkon toiminnallisuus jaetaan eri kerroksiin joilla jokaisella on omatehtaumlvaumlnsauml Kerrosten vaumllinen tarkka rajanveto vaihtelee mutta periaatteessakerroksia on aina kolme ja ne on esitetty alla Kuva 1ssauml
Kuva 1 Verkon kerrokset
1 Fyysinen kerros sisaumlltaumlauml verkon kaapeloinnin aktiivilaitteiston japalvelinkoneet Fyysiset yhteydet voidaan karkeasti jakaa runkoyhteyksiinjotka liittaumlvaumlt toisiinsa verkon solmupisteitauml tietokonekeskuksia taipaikallisverkkoja sekauml liityntaumlyhteyksiin joilla tarkoitetaan yhteyksiaumlesimerkiksi kodeista pienyrityksistauml ja kuntien pienistauml toimipisteistaumljohonkin runkoverkon solmupisteeseen Jaottelu on tekninen mutta sillauml onsuuri merkitys myoumls yhteyksien saatavuutta tarkasteltaessa(Verkkolaitteisiin ja palvelemiin kuuluvien kaumlyttoumljaumlrjestelmien jatietoliikenneohjelmistojen katsotaan kuuluvan fyysiseen tasoon)Laumlnsi-Uudenmaan maakuntaverkon fyysinen taso muodostetaanalkuvaiheessa operaattoreilta kapasiteettiostoina Maakuntaverkontoiminnan vakiinnuttua voidaan rakentaa myoumls omia fyysisiauml yhteyksiaumllaumlhinnauml langattomia runkoyhteyksiauml
2 Peruspalvelujen kerros sisaumlltaumlauml esimerkiksi seutuverkon kokonaishallintaa
Maakuntaverkkosuunnitelma
Sivu 1045
tietoturvaa ja kaumlyttaumljien tunnistamista palvelevat ohjelmistot Osaohjelmistoista on laumlhes vaumllttaumlmaumlttoumlmiauml jokaisessa TCPIP -verkossa ja osavalinnaisia esimerkiksi verkon tarjoama keskitetty virustarkistus Taumllleverkkotasolle muodostetaan vaiheessa I suurin osa maakuntaverkonpalveluista Naumlmauml palvelut ovat ns loppukaumlyttaumljille Maakuntaverkossaolevat yhteiset palvelut on esitetty myoumlhemmin taumlssauml asiakirjassa
3 Palvelukerros sisaumlltaumlauml kaikki web-sivustot ja sovellusohjelmistot jotkatoimivat verkossa tai joita kaumlytetaumlaumln verkon vaumllityksellauml Maakuntaverkontehtaumlvaumlnauml on tuottaa kunnille sovellusalusta web-palveluille jayhdenmukaistaa kaumlytettaumlvaumlt web-jaumlrjestelmaumlt kaumlyttaumlmaumlllauml hyvaumlksi Tierantuotteita
Lisaumlksi neljaumlntenauml kerroksena voidaan ajatella
4 Sisaumlltoumltaso muodostuu sivustojen ja web-sovellusten sisaumllloumlstauml Taumlmaumlnerottaminen omaksi tasokseen perustuu siihen internet-jaumlrjestelmiaumlkoskevaan yleisesti tunnettuun seikkaan ettauml palvelujen sisaumllloumln jatkuvapaumlivittaumlminen on merkittaumlvauml tehtaumlvauml Taumlmauml jaottelu on pohjana selvityksessaumlesille tulleiden asioiden jaumlsentaumlmiselle mihin se naumlyttaumlauml riittaumlvaumlltauml Jaotteluei ole teknisesti taumlsmaumlllinen samaan tapaan kuin tietoliikennetekniikassakaumlytettaumlvaumlt kerrosrakenteet
Topologinen (maantieteellinen) malli
Verkkoa rakennettaessa kerrosmalli kertoo palveluiden rakentamisenTopologia puolestaan maumlaumlrittelee missauml verkon palvelut ja kaumlyttaumljaumlt sijaitsevatsekauml mitauml kautta naumliden vaumlliset yhteydet on toteutettu Erilaisia topologioita ovatesimerkiksi taumlhti (palvelut ovat keskitetyssauml pisteessauml jonne kaumlyttaumljaumlt ottavatyhteyksiauml) rengas (ei keskitettyauml pistettauml) Maakuntaverkossa todennaumlkoumlisinmalli on ns hub-and-spoke jossa on useita taumlhtimaumlisiauml paikallisia keskuksiapalvelemassa paikallisia kaumlyttaumljiauml ja naumlmauml keskukset sitten yhdistetaumlaumlntehokkailla runkoyhteyksillauml toisiinsa Osa naumlistauml keskuksista voi ollamerkittaumlvaumlmpiauml kuin toiset ndash esimerkiksi konesaleja joissa suurin osapalveluista tuotetaan voi olla hyvinkin vaumlhaumln (yksi paumlaumlasiallinen yksi varalla)koko maakuntaverkon alueella kun taas jokaisen kunnan alueella on hyvauml ollavaumlhintaumlaumln yksi koontipiste fyysisille runkoyhteyksille naapurikuntiin
Riippumattomuus palveluntarjoajista ndash edut ja haitat
Maakuntaverkon suunnittelussa otetaan yleensauml perustavoitteeksiriippumattomuus palveluntarjoajista eli operaattoririippumattomuus mikaumltakaa mahdollisuuden kilpailuttaa ulkoinen tietoliikenneyhteys ja ottaatarpeen mukaan palveluita useammalta palveluntarjoajalta yhtauml aikaaRiippumattomuus edellyttaumlauml ettauml liittymaumlpisteiden vaumllinen yhteys onomassa hallinnassa samoin tietoliikennettauml vaumllittaumlvauml laitteistoVarsinainen yllaumlpito-osaaminen on tarvittaessa hankittavissa ulkoiseltaasiantuntijalta sopimuspohjaisesti
Maakuntaverkkosuunnitelma
Sivu 1145
Oman verkon rakentamisen perusteluna on ollut poikkeuksetta kilpailun puuteja pelko yksipuolisesta kalliista hinnoittelusta Toinen oman verkon perusteluon se ettauml tarjolla olevaa kaupallista ratkaisua on pidetty teknisesti huonona taisen yhteensopivuutta omiin jaumlrjestelmiin huonona Verkon tekniset valinnat onhaluttu pitaumlauml omissa kaumlsissauml Usein omaan ratkaisuun ei ole ajanutrunkoyhteyksien taumlydellinen puuttuminen vaan naumlkemys siitauml ettauml ajan mittaanoma ratkaisu antaisi taloudellisesti ja teknisesti enemmaumln vapauksiakehittaumlmiselle
Runkoverkon ostaminen palveluna perustellaan yleensauml sillauml ettauml naumlinsaumlaumlstytaumlaumln huolehtimasta alati paumlivittaumlvaumlstauml verkkotekniikasta eikauml alanosaamista tarvitse palkata maakuntaverkon organisaatioon Myoumls aikaa onhaluttu saumlaumlstaumlauml jaumlttaumlmaumlllauml oman runkoverkon rakentamisvaihe poisOstovaihtoehtoa on kaumlytetty myoumls silloin kun tarjolla on ollut kaumlytaumlnnoumlssauml yksiainoa operaattori
Kyse on siis tietoisesta hankintastrategiasta jonka valinnassa joko omapaumlaumltoumlsvalta tai rakentamisen ulkoistaminen on asetettu etusijalle
Kuten edellauml on kerrottu verkkojen rakentaminen perustuu suhteellisen erillisiinkerroksiin Runkoyhteyksiauml on naumlin ollen myoumls hankittu niin ettauml kyseessauml eiole operaattorin tarjoama kokonaispalvelu eikauml kokonaan itse rakennettuverkko vaan ratkaisu sisaumlltaumlauml molempia elementtejauml EsimerkiksiHaumlmeenlinnassa fyysiset yhteydet (kerros 1) ostetaan operaattorilta muttamaakuntaverkkoyhtiouml vastaa itse verkon loogisen tason (kerros 2)konfiguroinnista ja verkon operointi ostetaan operaattorilta erillisenauml palvelunaTaumlmauml kuvastaa sitauml ettauml maakuntaverkkojen tavoitteiksi ei ole otettuainoastaan internet-palvelujen rakentamista vaan nopeiden paikallistenyhteyksien saatavuus ja maantieteellisesti hajallaan olevien toimipaikkojenkytkeminen tietoverkon avulla ovat keskeisiauml tavoitteita Runkoverkollatavallaan kudotaan maakunta tiiviiksi kokonaisuudeksi Sen jaumllkeen onvuorossa palvelujen (kerros 3) rakentaminen
Runkoverkkojen kilpailuttamisen taustalla on naumlin ollen laajempi kysymys siitaumlkuka tosiasiallisesti paumlaumlttaumlauml maakuntaverkon kehittaumlmisestauml Pelaumltaumlaumln ettaumlmuut kuin maakuntaverkon tavoitteita palvelevat paumlaumltoumlksentekokriteeritohjaavat kehittaumlmistauml jos runkoverkon ja muut keskeiset rakenteet ovat muidenkuin maakuntaverkkoa yllaumlpitaumlvien kuntien ja niiden omistaman organisaationhallussa Esimerkiksi verkon tekniset valinnat tehdaumlaumln operaattorinvaltakunnallisen suunnitelman mukaisesti eikauml seudun vaumllittoumlmiauml tarpeitakuunnellen Luonnollisesti pelaumltaumlaumln myoumls korkeaa hinnoittelua
Taumlllaisen tilanteen vaumllttaumlminen on tavalla tai toisella taustalla kaikkienrunkoverkkojen hankinnoissa Osa seuduista on paumlaumlttaumlnyt sen vuoksi rakentaaverkon itse osa puolestaan on harkinnut ettauml luottaminen kaupallisiinverkkopalveluihin tuo kuitenkin enemmaumln etuja kuin riskejauml
Aloitettaessa verkon rakentaminen on operaattoreita kilpailutettu jos sevain on ollut mahdollista Joka tapauksessa on pyydetty tarjousta jaharkittu sen jaumllkeen tarkoin eri vaihtoehtoja Verkon kaumlyttoumloumlnoton jaumllkeen
Maakuntaverkkosuunnitelma
Sivu 1245
ei kilpailutuksia ole tehty mutta verkon operoinnista on muutamillaseuduilla tarkoitus jaumlrjestaumlauml uusi kilpailu Toiminnassa olevan verkonrunkoratkaisun kilpailuttaminen onkin haasteellista sen vuoksi ettaumltoimittajan vaihtuessa on verkon taumlrkeimmaumlt yhteydet muodostettava jatestattava uudelleen mikauml on tekninen riski ja taloudellisesti kallistaToimittajan vaihtamiseen on suuri taloudellinen tekninen ja henkinenkynnys Operaattoririippumattomassa vaihtoehdossa toimittajanvaihtaminen myoumlhemmin on huomattavasti helpompaa ndash varsinkaanteknistauml kynnystauml ei kaumlytaumlnnoumlssauml ole
Mikaumlli paumlaumldytaumlaumln operaattoriippumattomaan ratkaisuun verkolle tulee hankkiaoma AS (Autonomous System)-numero AS-numerolla varustettu verkkokatsotaan autonomiseksi (itsenaumliseksi) toimijaksi ja se voi siten naumlkyauml muihinverkkoihin tasaveroisena Mikaumlli verkko toteutetaan yhden operaattorin kauttaverkko ei ole todellisuudessa itsenaumlinen vaan kaumlyttaumlauml operaattorinAS-numeroa Myoumls osoitteistuksessa on hankittava osoitteita jotka eivaumlt olesidoksissa operaattoriin Terminauml on provider independent (PI)-osoitteet jonkavastakohta on operaattorin kokoamat (Provider Aggregate PA) osoitteet
Kilpailuttamisen kohteena voi olla fyysinen verkko verkon aktiivilaitteet jonkinverkon osan uusiminen tai taumlydentaumlminen sekauml verkonhallinta ja operointiEsimerkiksi itse rakennettujen verkkojen operointipalveluja on kilpailutettu tai neaiotaan kilpailuttaa Mikaumlli verkon eri toiminnallisia osa-alueita kilpailutetaan eritoimijoille voi lopputuloksena olla tilanne jossa kenellaumlkaumlaumln ei ole hallussakokonaiskuvaa Taumlmaumln vuoksi mikaumlli toiminnot aiotaan hajauttaa lukuisilletoimijoille on erityisesti kiinnitettaumlvauml huomiota siihen ettauml joko omissa kaumlsissaumlsaumlilyy kokonaisymmaumlrrys tai sitten yhden ulkoistuskumppanin tehtaumlviin luetaannimenomaan kokonaisuuden hallinta Mikaumlli kokonaisuutta ei hallita yksittaumlisetsinaumlnsauml paumltevaumlt toimijat voivat kaumlyttaumlauml huomattavasti tyoumlaikaa ja aiheuttaakuluja mikaumlli tarvitaan kokonaisarkkitehtuuriin vaikuttavia muutoksia taikehitystauml
Tietoverkkojen teknologian kehitys ja tulevaisuus
Tekniikan kehitys tietotekniikka- ja erityisesti tietoliikennealalla on ollut erittaumlinnopeaa 90-luvulta saakka Tietoverkkojen kaumlytoumln yleistyminen japakettipohjaisen tietoliikenteen maumlaumlraumln kasvu ovat keskeisimpiaumlmuutostekijoumlitauml Tiedonsiirtokapasiteetin lisaumlaumlntyminen ja tiedonsiirron hintojenlasku sekauml paumlaumltelaitteiden monipuolistuminen ja hintojen lasku ovat luoneetuusia mahdollisuuksia niin yrityksille ja yhteisoumlille kuin tavallisillekansalaisillekin
Kun pienyrittaumljaumllle ja kotikaumlyttaumljaumllle modeemi oli 90-luvun puolivaumllissauml vielaumlyleisin tapa olla yhteydessauml verkkoon ja tietokone oli yleisin paumlaumltelaite ovatuudet paumlaumltelaitteet (matkapuhelimet tabletit) ja uusien laajakaistatekniikoidenkaumlyttoumloumlnotto olemassa olevassa puhelinverkossa vaumlhitellen yleistyneet
Taumlrkeimpiauml viime vuosien uusia toimintamalleja ovat pilvipalvelutPilvipalvelut -konesalit ja pilvilaskenta ovat yleisnimiauml viime vuosien
Maakuntaverkkosuunnitelma
Sivu 1345
trendille tarjota palveluita verkossa Pilvipalveluiden paumlaumlluokat ovat SaaS(Software as a Service) IaaS (Infrastructure as a Service) ja PaaS (Platform asa Service) Malli on esitetty kuvassa 2 Pilvipalveluiden perusajatuksena jaliiketoimintamallina on palveluiden tarjoaminen kaumlytoumln mukaan eiesimerkiksi kertaluonteisena ohjelmiston lisenssimaksuna tai omanalaitteistohankintana
Kuva 2 Pilviarkkitehtuurin yleiskuva
Tekniikan kannalta tietoverkkojen kehittymiseen on vaikuttanut monta eriseikkaa Tekniikat kehittyvaumlt asiakkaat ottavat eri verkkopalveluita kaumlyttoumloumln jauutta tekniikkaa sovelletaan yllaumlttaumlvissauml toiminnoissa Yleisesti voidaan sanoaettauml matkapuhelinliikenne on kehittaumlnyt tietoverkkojen kaumlyttoumlauml viimevuosikymmenenauml eniten koska siinauml missauml lankapuhelimista siirryttiin aikanaanmatkapuhelimiin niin myoumls tietoverkon kaumlyttouml on siirtynyt samoihin laitteisiin
Mobiiliverkko on siis syrjaumlyttaumlnyt perinteisen lankaverkon puhelinkaumlytoumlssaumlPuhelinoperaattorit ovat investoineet langattomiin verkkoihin ja naumlinedesauttaneet puhelinliikenteen poistumaa lankaverkoista Samalla on myoumlsdataliikenne saanut perinteisten lankaverkkojen rinnalle liikkuvat paumlaumltelaitteetMobiiliverkkojen kapasiteetti riittaumlauml erinomaisesti useimpiin sovelluksiin ja jopaainakin matalampilaatuiseen videoon Kiinteaumlt dataverkot ja laajakaistayhteydetsaumlilyvaumlt edelleen kaumlytoumlssauml sillauml kiinteitten yhteyksien kautta tarjotaan kaumlyttaumljillemultimediaa IP-TV tilausvideota rdquoVoDrdquo yms paljon kapasiteettia vaativiapalveluita Mobiilidatalla kaikkia palveluita ei onnistuta tuottamaan muttaMobiilidata kattaa helposti laajempia maantieteellisiauml alueita
Merkittaumlviauml tietoverkkojen perusteiden teknisiauml uudistuksia
Maakuntaverkkosuunnitelma
Sivu 1445
Internet-tekniikkaan pohjautuvat tietoverkot perustuvat IP-protokollaan jaIP-osoitteisiin (Internet Protocol) IP-osoite on numero jolla yksittaumlinenverkkolaite loumlytyy verkosta ndash aivan samaan tapaan kuin katuosoitteenperusteella voidaan loumlytaumlauml yksinaumlinen talo kaupungista Internetin alkuperaumlinenIP-osoitteistus perustuu 60-luvun lopulta olevaan tekniikkaan ja siinauml onteknisenauml rajana korkeintaan neljauml miljardia osoitetta Koska tuolloin ei vielaumlennustettu Internetin massiivista kasvua nykytilanteessa missauml laumlhes kaikillamaailman ihmisillauml on Internet-kykyinen paumlaumltelaite alkavat Internetinalkuperaumlisen osoitteistuksen rajat tulla vastaan Taumlmauml alkuperaumlinen malli ja senosoitteistus koskee IPn versiota 4 (IPv4)
IPv4-osoitteet ovat siis kokonaan loppuneet kokonaan Internetinnumeroavaruuksia hallinnoivalta IANAlta joka jakaa niitauml alueellisillerekistereille Alueellisilta osoiterekistereiltauml osoitteet loppuvat pian ndash RIPEn eliEuroopan rekisterin uskotaan ehtyvaumln loppuvuodesta 2012 Taumlmaumln jaumllkeenoperaattoreilla on vielauml pitkaumlaumln kaumlyttaumlmaumlttoumlmiauml IPv4-osoitteita mutta suuriamaumlaumlriauml niitauml ei saada kaumlyttoumloumln Joitakin suoraan IANAn aikanaan allokoimiaosoitteita jotka eivaumlt ole tavoitettavissa Internetissauml on yritetty palauttaayleiseen kaumlyttoumloumln mutta taumlmaumln ei oleteta merkittaumlvaumlsti auttavan saatavuuteenIPv4-osoitteiden loppumisella ei ole vaumllttaumlmaumlttauml vaumllitoumlntauml kaumlytaumlnnoumln merkitystaumlnykyinen IPv4-osoiteavaruus toimii aivan kuten ennenkin Pidemmaumlllaumltaumlhtaumlimellauml on kuitenkin syytauml ainakin tutkia IPv6-tekniikan tukemiseenIPv6-protokolla on IPv4n seuraaja joka tuo mukanaan merkittaumlvaumlstisuuremman osoiteavaruuden jossa osoitteiden loppuminen ei ole ongelmaIPv6 myoumls mahdollistaa joitakin uusia palveluita kuten yksinkertaisemmanmobiliteetin multicastingin (monivastaanottajalaumlhetyksen) ja reitityksenhallinnan
Suurimmat kustannukset liittyvaumlt yllaumlpitoon ja kouluttamiseenPerusominaisuuksiensa osalta IPv6 on hyvin samantapainen kuin IPv4 yllaumlpitaumlaumlndash kunhan suurempien osoitteiden tuomat muutokset ovat hallinnassaperusyllaumlpitoa pystytaumlaumln hoitamaan IPv6n tuomien uusien ominaisuuksienosalta on syytauml tarvittaessa kouluttaa henkiloumlstoumlauml Oleellista on ettaumlkilpailutettaessa Internet-yhteyttauml IPv6-valmiuden tulee olla operaattorillakunnossa
Kytkentaumlisten verkkojen ongelmiin erityisesti konesalien yhteydessauml liittyvaumltkytkinten kaumlytoumln optimointi Perinteinen Spanning Tree-malli sisaumlltaumlauml joukonongelmia joita voidaan tosin lievittaumlauml erilaisilla menetelmillauml kuten MST eli IEEE8021s TRILL ja 8021aq ovat tekniikoita joilla kytkinten kaumlyttoumlauml pyritaumlaumlnoptimoimaan niin ettauml spanning-tree-mallin rdquokaumlyttaumlmaumlttoumlmaumltrdquo linkit otetaankaumlyttoumloumln Tekniikka ei taumltauml kirjoitettaessa ole vielauml saavuttanut taumlyttaumlkypsyysastetta koska esimerkiksi broadcast- ja multicast-liikenteen kanssa onedelleen ongelmia Asia on kuitenkin hyvauml huomioida esim laitehankintojatehtaumlessauml ndash tekniikat voivat auttaa parantamaan suorituskykyauml myoumlhemminAinakin aluksi uudet tekniikat tulevat kaumlyttoumloumln laumlhinnauml konesaleihin Tekniikatovat suhteellisen helppoja yllaumlpitaumlauml mutta arkkitehtuurisuunnittelu jakaumlyttoumloumlnotto vaativat syvaumlllisempaumlauml tuntemusta Edellauml mainittuja naumlkoumlkulmiajoutuu jokainen kunta miettimaumlaumln ja hakemaan omia ratkaisuja Voidaan sanoaettauml kunnan sisaumlinen tietoverkko on maakuntaverkko minikoossa Samat
Maakuntaverkkosuunnitelma
Sivu 1545
ongelmat tulevat jokaiselle kunnalle eteen jossain vaiheessaMaakuntaverkossa naumlitauml ongelmia kaumlsitellaumlaumln yhteisesti
Uhkakuvia ja niihin varautuminen
Kuten todettua tietoverkot ovat nykyajan toiminnan perusta joten pienetkintietoverkkoviat aiheuttavat suuria ongelmia ja keskeyttaumlvaumlt monet toiminnotesim kaupoissa ja pankeissa
Operaattorit ovat nopeassa tahdissa paumlivittaumlneet sekauml perinteisiauml ettaumllangattomia verkkoja niin ettauml palvelun saatavuus taajama-alueilla alkaa ollakattava Ongelmaksi tasa-arvoisen tietoyhteiskunnan toteuttamisenkannalta muodostuvat haja-asutusalueet Vuoden 2010 aikana on kaikillehenkiloumlillauml ja yrityksille on tullut oikeus 1 Mbs tietoverkkoyhteyteenTeknisessauml mielessauml tavoite on nimellisesti toteutunut muttakaumlytaumlnnoumlssauml palvelun laatu jaumlttaumlauml edelleen toivomisen varaa
Mitkauml seikat sitten heikentaumlvaumlt tietoverkkojen kaumlytettaumlvyyttauml ja onko niilletehtaumlvissauml jotain Uhkakuvia verkoille on useita ja moninaisiaSaumlhkoumlntuotannolla ja -siirrolla sekauml tietoliikenteellauml on suora riippuvuussuhdetoisiinsa - ilman toista ei ole toista Kaapeliviat ovat harmillisen yleisiauml muttaluonteeltaan hyvinkin paikallisia
Fyysisten tietoverkkovikojen lisaumlksi ongelmaksi muodostuutietoverkkojen laajentuminen ja paikallisten tietoverkkojen liittyminentoisiinsa Hyvaumlnauml esimerkkinauml taumlstauml on Laumlnsi-Uudenmaanmaakuntaverkon kehittyminen jossa laumlntisen Uudenmaan kunnatyhdistelevaumlt tulevaisuudessa kuntaverkkoja yhdeksiverkkokokonaisuudeksi Taumlmaumln verkon hallinnointi ja yllaumlpito tuleeolemaan haasteellista mutta tulevaisuudessa siitauml saatava hyoumlty niinkustannus- ja toiminnallisesta naumlkoumlkulmasta on suuri
Laumlnsi-Uudenmaan maakuntaverkkosuunnittelu
Laumlnsi-Uudenmaan kunnat ja alueelliset toimijat ovat ryhtymaumlssaumlrakentamaan alueelle maakuntaverkkoa Maakuntaverkon kehittaumlmisessaumlovat mukana seuraavat organisaatiot
Kirkkonummi Hanko Karkkila Lohja Luksia Nummi-Pusula Raasepori Vihti
Maakuntaverkkosuunnitelma
Sivu 1645
Maakuntaverkon perusajatuksena on toteuttaa kunta-organisaatioilletehokas ja joustava dataverkkoratkaisu 2010-luvulle Runkoverkko onmaakunnan tarjoama palvelu josta kuntaorganisaatioille varataantarvittava tietoliikennekapasiteetti
Laumlnsi-Uudenmaan tietoverkkojen nykytilanne ja toteutetut yhteishankkeetVaikka maakuntaverkkoa vasta nyt suunnitellaan strategisella tasolla on sitauml jototeutettu hyvaumlssauml yhteistyoumlssauml varsin paljon Erillinen maakuntaverkkohankeon ollut kaumlynnissauml jo jonkin aikaa Maakuntaverkkohankkeessa ei vielauml ryhdyttyverkkoa varsinaisesti rakentamaan vaan pyrittiin luomaan yhtenaumlisiauml kaumlytaumlntoumljaumlja nykyisellauml rakenteella toteutettavissa olevia palveluita EsimerkiksiLaumlnsi-Uudenmaan seudulliselle sosiaalipaumlivystykselle on rakennettu kaikkiakuntien kattava tietoliikenneyhteys sosiaalihuollon tietojaumlrjestelmien vaumllilleTaumlmaumln tietoliikenneyhteyden avulla voi sosiaalipaumlivystaumljauml katsoa vaikkapaLohjan tai Raaseporin asiakastietoja mobiiliverkon kautta ollessaan Siuntiossa
Hiiden alueella tietoverkkojen rakentaminen on edennyt pisimmaumllle jakaumlytaumlnnoumlssauml maakuntaverkko on jo toteutettu Lohjan ja Puhdin tietoverkot ovatjo yhdistettyjauml ja yhdenmukaistettu tietoliikennelaitteiltaan ja maumlaumlrityksiltaumlaumlnHiiden alueen tietoverkkoja varten on valmiina ns Pullo-tietoverkkosuunnitelma(Puhdin Luksia ja Lohjan tietoverkkosuunnitelma) jossa on luotu periaatteetmaumlaumlritykset ja tietoliikenneperiaatteet yhteiselle laumlhiverkkotopologialle Hiidenalueen tietoverkkosuunnitelmat on laadittu siten ettauml niiden pohjalta voidaanmaakuntaverkkoa laumlhteauml laajentamaan muihin kuntiin
Pullo-tietoverkkosuunnitelmasta on toteutettu yhteinen palomuuriympaumlristoumljoka on liitetty HUSin ALLI ndash tietoliikenneliittymaumlaumln (TerveydenhuollonAlueellinen Liittymaumlpiste) Taumlhaumln tietoliikenneliittymaumln kautta hoidetaaneResepti tietoliikenne Kelaan ja HUSiin Liittymauml ja sen tarvitsemapalomuuriympaumlristouml on rakennettu niin ettauml se voi toimia myoumlhemmin myoumlsmaakunnallisena liityntaumlpisteenauml Inkoolle Siuntiolle Raaseporille Hangolle jaKirkkonummella
Maakuntatasolla kansalaisille kohdennettuja e-palveluita on myoumls kehitettyNaumlmauml palvelut on toteutettu Hiiden alueen tietoverkkojen kautta Kansalaisetsaavat e-palveluita seutuportaalin wwwlaumlnsifiin kautta wwwlaumlnsifiseutuportaali on liitetty Hiiden tietoverkkoon ja sitauml yllaumlpidetaumlaumln Lohjantoimipisteestauml wwwlaumlnsifi palvelua kehittaumlauml Novago Oy yrityskehitys yhdessaumlLaumlnsi-Uudenmaan kuntien kanssa
Maakunnallisella tasolla kuntien tietohallinnot ovat kokoontuneet jo vuodesta2003 alkaen 2008 alkaen alue on kattanut koko laumlntisen UudenmaanMaakunnallinen yhteistyoumltoiminta on luonut pelisaumlaumlnnoumlttietohallintoyhteistoiminalle ja kehittaumlnyt tietohallintojen yhdenmukaisuuttaSaumlaumlnnoumlllinen tapaaminen ja tietojen vaihto on mm helpottanut hankintaa eritietojaumlrjestelmaumltoimittajien kanssa
Lohjan ja Puhdin tietohallintoyhteistoiminta on edennyt pisimmaumllle Vuoden2012 syksyllauml selvitetaumlaumln yhteisen tietohallinnon perustamista Kuntien Tieranalaisuuteen Uuden tietotekniikkayksikoumln tehtaumlvaumlnauml on tuottaa kuntille
Maakuntaverkkosuunnitelma
Sivu 1745
tietotekniikkapalveluita yli kuntarajojen hyoumldyntaumlmaumlllauml eri organisaatioissaolevaa osaamista ja teknisiauml ratkaisuja Taloudellisia hyoumltyjauml saadaanpoistamalla paumlaumlllekkaumlisyyksiauml ja hyoumldyntaumlmaumlllauml volyymietuja Hiiden alueella onlisaumlksi useita yhteisiauml tietojaumlrjestelmiauml mm yhteinen potilastietojaumlrjestelmauml
L-U maakuntaverkon strategiset tavoitteet
Laumlnsi-Uudenmaan maankuntaverkkohankkeet tavoitteet voidaan jakaakahteen naumlkoumlkulmaan toiminnalliset naumlkoumlkulmat ja tekniset naumlkoumlkulmatToiminnallinen naumlkoumlkulma kaumlsittaumlauml maakuntaverkon vaikutukset kuntientoimintaan ja tekninen naumlkoumlkulma tietotekniikan ja yllaumlpidonkehittaumlmiseen
Yksinkertaistettuna maakuntaverkko luo perustan 2010-luvulla kuntienpalvelutuotannon kehittaumlmiselle Kuntakentaumln muutokset ja kuntienpalvelurakenteen muutokset vaativat yhauml rdquoketteraumlmpaumlaumlrdquo tietohallintoa jatekniikkaa Ylikunnallisten palveluiden kaumlyttoumloumlnotto vaatii tietohallinnoltasuorituksia joita ei enaumlauml aina pystytauml tuottamaan haumlthaumltaumlauml muutamassakuukaudessa Esimerkkinauml taumlstauml ovat Hiiden alueen LOST- ja Karviainenterveystoimien muutaman vuoden takaiset toimialajaumlrjestelyt Ilman useanvuoden tietohallintoyhteistyoumltauml ja sen avulla tehtyauml mm yhteistauml tietoverkkoa eiko organisaatioita olisi pystytty maumlaumlraumlajassa perustamaan tietoteknisesti(tietojaumlrjestelmaumlt kirjautumispalvelut jne)
Yleisenauml suuntauksena voidaan todeta ettauml kunnallinen tietohallinto tuleemuuttumaan 2010-luvulla Periaate jossa kaikkea yritetaumlaumln tehdaumlaumln itse tuleekatoamaan Kunnat tulevat ja joutuvat hakemaan kumppaneitatietohallintopalveluiden yllaumlpitoon ja kehittaumlmiseen Jotkut kunnat ulkoistavattietohallintoa ja jotkut liittoutuvat naapureidensa kanssa Oli ratkaisu mikaumltahansa maakuntaverkkoa tarvitaan tietotekniikkapalveluiden tuottamisessaPalvelua tuotetaan tulevaisuudessa suurelta osin maantieteellisesti etaumlaumlltaumlkunnan virastosta Esimerkiksi Hiiden alueella oleva Tieran yhteistoiminta jasen kehittaumlminen on hyvauml esimerkki uudesta palvelutuotantoajattelusta
Toiminnallinen perustelu
Maankuntaverkko tulee naumlhdauml toiminnallisena kehityshankkeena Voidaansanoa ettauml maakuntaverkko on eraumlaumlnlaista kaavoittamista ja nskunnallistekniikan rakentamista alueelle Naumliden perusasioiden ollessavalmiina voidaan taumlmaumln palvelun paumlaumllle rakentaa rdquoketteraumlstirdquo erilaisiaylikunnallisia kuntapalveluita ja yhteistoimintaa
Laumlnsi-Uudenmaan maakuntaverkko varmistaa sen ettauml laumlntinen Uusimaa onvalmis tulevaisuuden kuntakentaumln muutoksiin ja naumlin ollen saa muutoksessaetumatkaa muihin alueisiin naumlhden
Maakuntaverkkosuunnitelma
Sivu 1845
Tekninen perustelu
Maakuntaverkon tekninen tavoite on varmistaa laumlntisellauml Uudellamaallatietoyhteiskunnan tarvitsemat tietoverkkopalvelut ja niiden laadukastoiminta vuorokauden ympaumlri Nyt tietoverkkopalvelua tuotetaan jokaisessakunnassa erikseen ja erilaisella panostuksella Tulevaisuudessa tietotekniikanpilvipalveluiden laajempi kaumlyttouml vaatii tietoverkoilta yhauml parempaa suorituskykyaumlja laatua Nykyisellauml hajautetulla toimintamallilla ei hyvaumlauml tasoa saavuteta vaanjoudutaan toimimaan niukkuuden periaatteen mukaisesti Yhdenmukainentietotekninen maakuntaverkko helpottaa tietoverkon yllaumlpitoa varmistaatietoturvallisuuden toteutumisen ja varmistaa kuntien palveluprosessienhaumlirioumlttoumlmaumln toiminnan
Maakuntaverkon toiminnalliset ja tekniset tavoitteet on esitetty tarkemminkappaleessa maakuntaverkon peruspalvelut
L-U maakuntaverkon strategisten tavoitteiden toteutuminen
L-U maakuntaverkon yleisten tavoitteiden toteutuminen
Seuraavat yleiset tavoitteet esiteltiin maakuntaverkkohakemuksessa Naumlmaumltavoitteet ovat toteutuneet hankkeen aikana seuraavasti
Tavoite Kustannussaumlaumlstoumlt
Kuntien harteille siirtyy jatkuvasti uusia vastuita ja tietotekniikan kiivastahtinenkehitys vaatii jatkuvaa uudistumista Laumlnsi-Uudenmaan alueen kuntientietohallintojen yhteistyoumlhankkeille eraumls taumlrkeauml syy ovat saumlaumlstoumljen saaminentietotekniikkaa standardisoimalla yhtenaumlistaumlmaumlllauml tietotekniikan rakentamista jayllaumlpitoa sekauml luomalla toimittajiin paumlin suurempi tietotekniikkakokonaisuusEsimerkiksi Kirkkonummen kunta on ensimmaumlisenauml Suomessa ottanut kaumlyttoumloumlnTieran suunnitteleman Tiera-toimistojaumlrjestelmaumln korvaamaan kuntakohtaisiaOffice ndash ja saumlhkoumlpostiratkaisuja
Tavoitteen toteuma
Hankkeen aikana on Suomeen perustettu kuntien Tiera-organisaatio jonkatehtaumlvaumlnauml on ohjata ja koordinoida kuntien tietohallintoa ja tekniikkaratkaisujaVuoden 2011 aikana kaikki laumlntisen Uudenmaan kunnat liittyivaumlt Tieranosakkaaksi ja naumlin sitoutuivat yhteiseen kehittaumlmiseen Tieran omistajina onvuonna 2012 jo 199 kuntatoimijaa ja yli 30 kuntayhtymaumlauml ja laskennallinenvaumlestoumlpeitto on yli 46
Tavoite Toimintojen tehostaminen
Maakuntaverkkosuunnitelma
Sivu 1945
Keskittaumlmaumlllauml toimintoja saadaan yleisesti aikaan myoumls toiminnan tehostumistaTaumlmauml tavoite pyritaumlaumln saavuttamaan luomalla yhteisiauml toimintatapoja jaosto-resursseja kaikkien organisaatioiden vaumllille Esimerkiksi yhteisetpalomuurit yhteisesti yllaumlpidettaumlvaumlt tietojaumlrjestelmaumlt tyoumlasemienyhteishankinnat kansalaisten e-asiointi ja www-palveluiden yhdenmukainentuottaminen tehostavat toimintaa
Tavoitteen toteuma
Laumlntisellauml Uudellamaalla Hiiden alueen kunnat suunnittelevat syvempaumlaumlyhteistoimintaa Tieran kanssa Tarkoituksena on muodostaa Tieran alaisuuteen2013 alusta laumlhtien oman tietotekniikan tuotantoyksikkouml palvelemaan Hiidenalueen kuntia ja kuntayhtymaumlauml Hiiden alueella on lisaumlksi muodostettu eReseptihankkeessa yhteinen tietoliikenne- ja palomuuriratkaisu joka liitetaumlaumln HUSiinAlli-tietoliikennepisteeseen ja Kelaan Yhteisellauml tietotekniikkaratkaisulla Hiidenalueen kunnat ovat voineet pienentaumlauml yllaumlpitokustannuksia eReseptin kaumlytoumlssauml
Tavoite Palvelun parantaminenPalvelun parantaminen on myoumls mahdollista yhteistyoumln avulla sekaumllaadullisesti ettauml maumlaumlraumlllisesti Taumlmauml voisi tarkoittaa pitkaumlllauml aikavaumllillaumltietohallintojen osaamisen erikoistumista esimerkiksi konesali- tietoverkko-tietoturva- tietosuoja- helpdesk- multimedia- ja web- osaajiin ja tuottajiin
Tavoitteen toteuma
Tavoite ei ole suoraan toteutunut Tietotekniset ratkaisut ovat vielauml hyvin paljonkuntakohtaisia ja naumlin ollen ko tavoitteen toteutuminen on vaikea Tavoitetta onvoitu toteuttaa eResepti- hankkeessa siten ettauml kaikki e-Reseptin tietotekninensuunnittelutyouml on tehty yhteistoiminnassa tietohallintojen kesken EsimerkiksiLohjan tietohallinto on edustanut laumlntisen Uudenmaan tietotekniikkayksikoumlitaumllaumlntisen Uudenmaan eResepti hankkeen ohjausryhmaumlssauml
Tavoite Turvallisuus ja kaumlytettaumlvyysMaakuntaverkon tarkoituksena on tuottaa Laumlnsi-Uudenmaan kunnilleyhdenmukainen tietoturvallinen 24 h tietoverkkoinfrastruktuuri sekauml varmistaatietoverkon taloudellisuus ja kilpailukykyisyys Maakuntaverkossa toimivienosakkaiden roolina on koota ja varmistaa Laumlnsi-Uudellemaalle riittaumlvaumln tasoisetja laadukkaat tieto-verkko- ja yllaumlpitoresurssit sekauml loumlytaumlauml nykyisestaumltoimintaympaumlristoumlstauml pitkaumlaikaiset strategiset kumppanittietoverkkoyhteistyoumlhoumln
Tavoitteen toteuma
Tavoite ei ole suoraan toteutunut koska hankkeen aikana maakuntaverkkoa eiole ollut tarkoitus perustaan Tavoite on toteutunut kuitenkin siten ettaumltietotekninen maakuntaverkkotyoumlryhmauml on mm kilpailuttanuttietoturvakonsultointipalvelut Naumlitauml palveluita hyoumldynnetaumlaumln eResepti-
Maakuntaverkkosuunnitelma
Sivu 2045
hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa
L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita
1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle
Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille
2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta
3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa
4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
Maakuntaverkkosuunnitelma
Sivu 2145
5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis
6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana
7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun
8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista
10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja
Maakuntaverkkosuunnitelma
Sivu 2245
terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet
11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin
12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml
13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin
14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti
15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista
Maakuntaverkkosuunnitelma
Sivu 2345
tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
L-U kuntien tietoverkkojen nykytilanne ja teknologia
Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa
Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia
Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate
KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna
Maakuntaverkkosuunnitelma
Sivu 2445
Raasepori
Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta
HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen
LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa
PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa
Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml
Maakuntaverkkosuunnitelma
Sivu 2545
Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken
Tiedostetut kehitystarpeet
On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl
Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen
Maakuntaverkkosuunnitelma
Sivu 2645
Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml
Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia
Maakuntaverkon perustaminen
Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen
Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa
Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia
Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa
Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi
Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset
Maakuntaverkkosuunnitelma
Sivu 2745
reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset
Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml
Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml
Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta
Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet
Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen
Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun
Maakuntaverkkosuunnitelma
Sivu 2845
Kuva 4 Maakuntaverkko rakentamisvaihe I
Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml
Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa
Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita
Rakentamisvaihe II maakunnallinen sisaumlverkko
Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa
Maakuntaverkkosuunnitelma
Sivu 2945
Kuva 5 Maakuntaverkon looginen kuvaus
Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste
Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle
Maakuntaverkkosuunnitelma
Sivu 3045
Kuva 6 Maakuntaverkon sisaumlinen toimintamalli
Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta
Maakuntaverkon peruspalvelut
Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle
Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat
Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen
Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml
Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta
Maakuntaverkkosuunnitelma
Sivu 3145
Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut
Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml
Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml
HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen
Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml
Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa
Maakuntaverkkosuunnitelma
Sivu 3245
Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa
Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml
Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille
Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia
Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml
Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin
Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa
Maakuntaverkkosuunnitelma
Sivu 3345
Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava
Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa
Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin
Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin
Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta
Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista
Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan
Maakuntaverkkosuunnitelma
Sivu 3445
taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla
Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin
Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne
Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja
Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen
tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen
Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse
Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta
1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia
2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta
Maakuntaverkkosuunnitelma
Sivu 3545
3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen
Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta
Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen
Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml
Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli
Maakuntaverkkosuunnitelma
Sivu 3645
Maakuntaverkon yllaumlpidon suunnittelu
Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle
Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml
Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet
Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt
Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita
Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle
On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen
Maakuntaverkkosuunnitelma
Sivu 3745
mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua
Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan
Taulukko 1 Osaamiskartta ja vastuunjakomalli
MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka
Maakuntaverkkosuunnitelma
Sivu 3845
halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin
1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti
2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi
3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan
4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa
5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa
Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa
Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia
Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml
Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa
Maakuntaverkkosuunnitelma
Sivu 3945
koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa
Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt
Esimerkkejauml eri tasoisista muodollisuusvaatimuksista
Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen
runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi
Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan
Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle
Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)
Verkkopalveluiden lakkauttaminen
On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen
Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 1045
tietoturvaa ja kaumlyttaumljien tunnistamista palvelevat ohjelmistot Osaohjelmistoista on laumlhes vaumllttaumlmaumlttoumlmiauml jokaisessa TCPIP -verkossa ja osavalinnaisia esimerkiksi verkon tarjoama keskitetty virustarkistus Taumllleverkkotasolle muodostetaan vaiheessa I suurin osa maakuntaverkonpalveluista Naumlmauml palvelut ovat ns loppukaumlyttaumljille Maakuntaverkossaolevat yhteiset palvelut on esitetty myoumlhemmin taumlssauml asiakirjassa
3 Palvelukerros sisaumlltaumlauml kaikki web-sivustot ja sovellusohjelmistot jotkatoimivat verkossa tai joita kaumlytetaumlaumln verkon vaumllityksellauml Maakuntaverkontehtaumlvaumlnauml on tuottaa kunnille sovellusalusta web-palveluille jayhdenmukaistaa kaumlytettaumlvaumlt web-jaumlrjestelmaumlt kaumlyttaumlmaumlllauml hyvaumlksi Tierantuotteita
Lisaumlksi neljaumlntenauml kerroksena voidaan ajatella
4 Sisaumlltoumltaso muodostuu sivustojen ja web-sovellusten sisaumllloumlstauml Taumlmaumlnerottaminen omaksi tasokseen perustuu siihen internet-jaumlrjestelmiaumlkoskevaan yleisesti tunnettuun seikkaan ettauml palvelujen sisaumllloumln jatkuvapaumlivittaumlminen on merkittaumlvauml tehtaumlvauml Taumlmauml jaottelu on pohjana selvityksessaumlesille tulleiden asioiden jaumlsentaumlmiselle mihin se naumlyttaumlauml riittaumlvaumlltauml Jaotteluei ole teknisesti taumlsmaumlllinen samaan tapaan kuin tietoliikennetekniikassakaumlytettaumlvaumlt kerrosrakenteet
Topologinen (maantieteellinen) malli
Verkkoa rakennettaessa kerrosmalli kertoo palveluiden rakentamisenTopologia puolestaan maumlaumlrittelee missauml verkon palvelut ja kaumlyttaumljaumlt sijaitsevatsekauml mitauml kautta naumliden vaumlliset yhteydet on toteutettu Erilaisia topologioita ovatesimerkiksi taumlhti (palvelut ovat keskitetyssauml pisteessauml jonne kaumlyttaumljaumlt ottavatyhteyksiauml) rengas (ei keskitettyauml pistettauml) Maakuntaverkossa todennaumlkoumlisinmalli on ns hub-and-spoke jossa on useita taumlhtimaumlisiauml paikallisia keskuksiapalvelemassa paikallisia kaumlyttaumljiauml ja naumlmauml keskukset sitten yhdistetaumlaumlntehokkailla runkoyhteyksillauml toisiinsa Osa naumlistauml keskuksista voi ollamerkittaumlvaumlmpiauml kuin toiset ndash esimerkiksi konesaleja joissa suurin osapalveluista tuotetaan voi olla hyvinkin vaumlhaumln (yksi paumlaumlasiallinen yksi varalla)koko maakuntaverkon alueella kun taas jokaisen kunnan alueella on hyvauml ollavaumlhintaumlaumln yksi koontipiste fyysisille runkoyhteyksille naapurikuntiin
Riippumattomuus palveluntarjoajista ndash edut ja haitat
Maakuntaverkon suunnittelussa otetaan yleensauml perustavoitteeksiriippumattomuus palveluntarjoajista eli operaattoririippumattomuus mikaumltakaa mahdollisuuden kilpailuttaa ulkoinen tietoliikenneyhteys ja ottaatarpeen mukaan palveluita useammalta palveluntarjoajalta yhtauml aikaaRiippumattomuus edellyttaumlauml ettauml liittymaumlpisteiden vaumllinen yhteys onomassa hallinnassa samoin tietoliikennettauml vaumllittaumlvauml laitteistoVarsinainen yllaumlpito-osaaminen on tarvittaessa hankittavissa ulkoiseltaasiantuntijalta sopimuspohjaisesti
Maakuntaverkkosuunnitelma
Sivu 1145
Oman verkon rakentamisen perusteluna on ollut poikkeuksetta kilpailun puuteja pelko yksipuolisesta kalliista hinnoittelusta Toinen oman verkon perusteluon se ettauml tarjolla olevaa kaupallista ratkaisua on pidetty teknisesti huonona taisen yhteensopivuutta omiin jaumlrjestelmiin huonona Verkon tekniset valinnat onhaluttu pitaumlauml omissa kaumlsissauml Usein omaan ratkaisuun ei ole ajanutrunkoyhteyksien taumlydellinen puuttuminen vaan naumlkemys siitauml ettauml ajan mittaanoma ratkaisu antaisi taloudellisesti ja teknisesti enemmaumln vapauksiakehittaumlmiselle
Runkoverkon ostaminen palveluna perustellaan yleensauml sillauml ettauml naumlinsaumlaumlstytaumlaumln huolehtimasta alati paumlivittaumlvaumlstauml verkkotekniikasta eikauml alanosaamista tarvitse palkata maakuntaverkon organisaatioon Myoumls aikaa onhaluttu saumlaumlstaumlauml jaumlttaumlmaumlllauml oman runkoverkon rakentamisvaihe poisOstovaihtoehtoa on kaumlytetty myoumls silloin kun tarjolla on ollut kaumlytaumlnnoumlssauml yksiainoa operaattori
Kyse on siis tietoisesta hankintastrategiasta jonka valinnassa joko omapaumlaumltoumlsvalta tai rakentamisen ulkoistaminen on asetettu etusijalle
Kuten edellauml on kerrottu verkkojen rakentaminen perustuu suhteellisen erillisiinkerroksiin Runkoyhteyksiauml on naumlin ollen myoumls hankittu niin ettauml kyseessauml eiole operaattorin tarjoama kokonaispalvelu eikauml kokonaan itse rakennettuverkko vaan ratkaisu sisaumlltaumlauml molempia elementtejauml EsimerkiksiHaumlmeenlinnassa fyysiset yhteydet (kerros 1) ostetaan operaattorilta muttamaakuntaverkkoyhtiouml vastaa itse verkon loogisen tason (kerros 2)konfiguroinnista ja verkon operointi ostetaan operaattorilta erillisenauml palvelunaTaumlmauml kuvastaa sitauml ettauml maakuntaverkkojen tavoitteiksi ei ole otettuainoastaan internet-palvelujen rakentamista vaan nopeiden paikallistenyhteyksien saatavuus ja maantieteellisesti hajallaan olevien toimipaikkojenkytkeminen tietoverkon avulla ovat keskeisiauml tavoitteita Runkoverkollatavallaan kudotaan maakunta tiiviiksi kokonaisuudeksi Sen jaumllkeen onvuorossa palvelujen (kerros 3) rakentaminen
Runkoverkkojen kilpailuttamisen taustalla on naumlin ollen laajempi kysymys siitaumlkuka tosiasiallisesti paumlaumlttaumlauml maakuntaverkon kehittaumlmisestauml Pelaumltaumlaumln ettaumlmuut kuin maakuntaverkon tavoitteita palvelevat paumlaumltoumlksentekokriteeritohjaavat kehittaumlmistauml jos runkoverkon ja muut keskeiset rakenteet ovat muidenkuin maakuntaverkkoa yllaumlpitaumlvien kuntien ja niiden omistaman organisaationhallussa Esimerkiksi verkon tekniset valinnat tehdaumlaumln operaattorinvaltakunnallisen suunnitelman mukaisesti eikauml seudun vaumllittoumlmiauml tarpeitakuunnellen Luonnollisesti pelaumltaumlaumln myoumls korkeaa hinnoittelua
Taumlllaisen tilanteen vaumllttaumlminen on tavalla tai toisella taustalla kaikkienrunkoverkkojen hankinnoissa Osa seuduista on paumlaumlttaumlnyt sen vuoksi rakentaaverkon itse osa puolestaan on harkinnut ettauml luottaminen kaupallisiinverkkopalveluihin tuo kuitenkin enemmaumln etuja kuin riskejauml
Aloitettaessa verkon rakentaminen on operaattoreita kilpailutettu jos sevain on ollut mahdollista Joka tapauksessa on pyydetty tarjousta jaharkittu sen jaumllkeen tarkoin eri vaihtoehtoja Verkon kaumlyttoumloumlnoton jaumllkeen
Maakuntaverkkosuunnitelma
Sivu 1245
ei kilpailutuksia ole tehty mutta verkon operoinnista on muutamillaseuduilla tarkoitus jaumlrjestaumlauml uusi kilpailu Toiminnassa olevan verkonrunkoratkaisun kilpailuttaminen onkin haasteellista sen vuoksi ettaumltoimittajan vaihtuessa on verkon taumlrkeimmaumlt yhteydet muodostettava jatestattava uudelleen mikauml on tekninen riski ja taloudellisesti kallistaToimittajan vaihtamiseen on suuri taloudellinen tekninen ja henkinenkynnys Operaattoririippumattomassa vaihtoehdossa toimittajanvaihtaminen myoumlhemmin on huomattavasti helpompaa ndash varsinkaanteknistauml kynnystauml ei kaumlytaumlnnoumlssauml ole
Mikaumlli paumlaumldytaumlaumln operaattoriippumattomaan ratkaisuun verkolle tulee hankkiaoma AS (Autonomous System)-numero AS-numerolla varustettu verkkokatsotaan autonomiseksi (itsenaumliseksi) toimijaksi ja se voi siten naumlkyauml muihinverkkoihin tasaveroisena Mikaumlli verkko toteutetaan yhden operaattorin kauttaverkko ei ole todellisuudessa itsenaumlinen vaan kaumlyttaumlauml operaattorinAS-numeroa Myoumls osoitteistuksessa on hankittava osoitteita jotka eivaumlt olesidoksissa operaattoriin Terminauml on provider independent (PI)-osoitteet jonkavastakohta on operaattorin kokoamat (Provider Aggregate PA) osoitteet
Kilpailuttamisen kohteena voi olla fyysinen verkko verkon aktiivilaitteet jonkinverkon osan uusiminen tai taumlydentaumlminen sekauml verkonhallinta ja operointiEsimerkiksi itse rakennettujen verkkojen operointipalveluja on kilpailutettu tai neaiotaan kilpailuttaa Mikaumlli verkon eri toiminnallisia osa-alueita kilpailutetaan eritoimijoille voi lopputuloksena olla tilanne jossa kenellaumlkaumlaumln ei ole hallussakokonaiskuvaa Taumlmaumln vuoksi mikaumlli toiminnot aiotaan hajauttaa lukuisilletoimijoille on erityisesti kiinnitettaumlvauml huomiota siihen ettauml joko omissa kaumlsissaumlsaumlilyy kokonaisymmaumlrrys tai sitten yhden ulkoistuskumppanin tehtaumlviin luetaannimenomaan kokonaisuuden hallinta Mikaumlli kokonaisuutta ei hallita yksittaumlisetsinaumlnsauml paumltevaumlt toimijat voivat kaumlyttaumlauml huomattavasti tyoumlaikaa ja aiheuttaakuluja mikaumlli tarvitaan kokonaisarkkitehtuuriin vaikuttavia muutoksia taikehitystauml
Tietoverkkojen teknologian kehitys ja tulevaisuus
Tekniikan kehitys tietotekniikka- ja erityisesti tietoliikennealalla on ollut erittaumlinnopeaa 90-luvulta saakka Tietoverkkojen kaumlytoumln yleistyminen japakettipohjaisen tietoliikenteen maumlaumlraumln kasvu ovat keskeisimpiaumlmuutostekijoumlitauml Tiedonsiirtokapasiteetin lisaumlaumlntyminen ja tiedonsiirron hintojenlasku sekauml paumlaumltelaitteiden monipuolistuminen ja hintojen lasku ovat luoneetuusia mahdollisuuksia niin yrityksille ja yhteisoumlille kuin tavallisillekansalaisillekin
Kun pienyrittaumljaumllle ja kotikaumlyttaumljaumllle modeemi oli 90-luvun puolivaumllissauml vielaumlyleisin tapa olla yhteydessauml verkkoon ja tietokone oli yleisin paumlaumltelaite ovatuudet paumlaumltelaitteet (matkapuhelimet tabletit) ja uusien laajakaistatekniikoidenkaumlyttoumloumlnotto olemassa olevassa puhelinverkossa vaumlhitellen yleistyneet
Taumlrkeimpiauml viime vuosien uusia toimintamalleja ovat pilvipalvelutPilvipalvelut -konesalit ja pilvilaskenta ovat yleisnimiauml viime vuosien
Maakuntaverkkosuunnitelma
Sivu 1345
trendille tarjota palveluita verkossa Pilvipalveluiden paumlaumlluokat ovat SaaS(Software as a Service) IaaS (Infrastructure as a Service) ja PaaS (Platform asa Service) Malli on esitetty kuvassa 2 Pilvipalveluiden perusajatuksena jaliiketoimintamallina on palveluiden tarjoaminen kaumlytoumln mukaan eiesimerkiksi kertaluonteisena ohjelmiston lisenssimaksuna tai omanalaitteistohankintana
Kuva 2 Pilviarkkitehtuurin yleiskuva
Tekniikan kannalta tietoverkkojen kehittymiseen on vaikuttanut monta eriseikkaa Tekniikat kehittyvaumlt asiakkaat ottavat eri verkkopalveluita kaumlyttoumloumln jauutta tekniikkaa sovelletaan yllaumlttaumlvissauml toiminnoissa Yleisesti voidaan sanoaettauml matkapuhelinliikenne on kehittaumlnyt tietoverkkojen kaumlyttoumlauml viimevuosikymmenenauml eniten koska siinauml missauml lankapuhelimista siirryttiin aikanaanmatkapuhelimiin niin myoumls tietoverkon kaumlyttouml on siirtynyt samoihin laitteisiin
Mobiiliverkko on siis syrjaumlyttaumlnyt perinteisen lankaverkon puhelinkaumlytoumlssaumlPuhelinoperaattorit ovat investoineet langattomiin verkkoihin ja naumlinedesauttaneet puhelinliikenteen poistumaa lankaverkoista Samalla on myoumlsdataliikenne saanut perinteisten lankaverkkojen rinnalle liikkuvat paumlaumltelaitteetMobiiliverkkojen kapasiteetti riittaumlauml erinomaisesti useimpiin sovelluksiin ja jopaainakin matalampilaatuiseen videoon Kiinteaumlt dataverkot ja laajakaistayhteydetsaumlilyvaumlt edelleen kaumlytoumlssauml sillauml kiinteitten yhteyksien kautta tarjotaan kaumlyttaumljillemultimediaa IP-TV tilausvideota rdquoVoDrdquo yms paljon kapasiteettia vaativiapalveluita Mobiilidatalla kaikkia palveluita ei onnistuta tuottamaan muttaMobiilidata kattaa helposti laajempia maantieteellisiauml alueita
Merkittaumlviauml tietoverkkojen perusteiden teknisiauml uudistuksia
Maakuntaverkkosuunnitelma
Sivu 1445
Internet-tekniikkaan pohjautuvat tietoverkot perustuvat IP-protokollaan jaIP-osoitteisiin (Internet Protocol) IP-osoite on numero jolla yksittaumlinenverkkolaite loumlytyy verkosta ndash aivan samaan tapaan kuin katuosoitteenperusteella voidaan loumlytaumlauml yksinaumlinen talo kaupungista Internetin alkuperaumlinenIP-osoitteistus perustuu 60-luvun lopulta olevaan tekniikkaan ja siinauml onteknisenauml rajana korkeintaan neljauml miljardia osoitetta Koska tuolloin ei vielaumlennustettu Internetin massiivista kasvua nykytilanteessa missauml laumlhes kaikillamaailman ihmisillauml on Internet-kykyinen paumlaumltelaite alkavat Internetinalkuperaumlisen osoitteistuksen rajat tulla vastaan Taumlmauml alkuperaumlinen malli ja senosoitteistus koskee IPn versiota 4 (IPv4)
IPv4-osoitteet ovat siis kokonaan loppuneet kokonaan Internetinnumeroavaruuksia hallinnoivalta IANAlta joka jakaa niitauml alueellisillerekistereille Alueellisilta osoiterekistereiltauml osoitteet loppuvat pian ndash RIPEn eliEuroopan rekisterin uskotaan ehtyvaumln loppuvuodesta 2012 Taumlmaumln jaumllkeenoperaattoreilla on vielauml pitkaumlaumln kaumlyttaumlmaumlttoumlmiauml IPv4-osoitteita mutta suuriamaumlaumlriauml niitauml ei saada kaumlyttoumloumln Joitakin suoraan IANAn aikanaan allokoimiaosoitteita jotka eivaumlt ole tavoitettavissa Internetissauml on yritetty palauttaayleiseen kaumlyttoumloumln mutta taumlmaumln ei oleteta merkittaumlvaumlsti auttavan saatavuuteenIPv4-osoitteiden loppumisella ei ole vaumllttaumlmaumlttauml vaumllitoumlntauml kaumlytaumlnnoumln merkitystaumlnykyinen IPv4-osoiteavaruus toimii aivan kuten ennenkin Pidemmaumlllaumltaumlhtaumlimellauml on kuitenkin syytauml ainakin tutkia IPv6-tekniikan tukemiseenIPv6-protokolla on IPv4n seuraaja joka tuo mukanaan merkittaumlvaumlstisuuremman osoiteavaruuden jossa osoitteiden loppuminen ei ole ongelmaIPv6 myoumls mahdollistaa joitakin uusia palveluita kuten yksinkertaisemmanmobiliteetin multicastingin (monivastaanottajalaumlhetyksen) ja reitityksenhallinnan
Suurimmat kustannukset liittyvaumlt yllaumlpitoon ja kouluttamiseenPerusominaisuuksiensa osalta IPv6 on hyvin samantapainen kuin IPv4 yllaumlpitaumlaumlndash kunhan suurempien osoitteiden tuomat muutokset ovat hallinnassaperusyllaumlpitoa pystytaumlaumln hoitamaan IPv6n tuomien uusien ominaisuuksienosalta on syytauml tarvittaessa kouluttaa henkiloumlstoumlauml Oleellista on ettaumlkilpailutettaessa Internet-yhteyttauml IPv6-valmiuden tulee olla operaattorillakunnossa
Kytkentaumlisten verkkojen ongelmiin erityisesti konesalien yhteydessauml liittyvaumltkytkinten kaumlytoumln optimointi Perinteinen Spanning Tree-malli sisaumlltaumlauml joukonongelmia joita voidaan tosin lievittaumlauml erilaisilla menetelmillauml kuten MST eli IEEE8021s TRILL ja 8021aq ovat tekniikoita joilla kytkinten kaumlyttoumlauml pyritaumlaumlnoptimoimaan niin ettauml spanning-tree-mallin rdquokaumlyttaumlmaumlttoumlmaumltrdquo linkit otetaankaumlyttoumloumln Tekniikka ei taumltauml kirjoitettaessa ole vielauml saavuttanut taumlyttaumlkypsyysastetta koska esimerkiksi broadcast- ja multicast-liikenteen kanssa onedelleen ongelmia Asia on kuitenkin hyvauml huomioida esim laitehankintojatehtaumlessauml ndash tekniikat voivat auttaa parantamaan suorituskykyauml myoumlhemminAinakin aluksi uudet tekniikat tulevat kaumlyttoumloumln laumlhinnauml konesaleihin Tekniikatovat suhteellisen helppoja yllaumlpitaumlauml mutta arkkitehtuurisuunnittelu jakaumlyttoumloumlnotto vaativat syvaumlllisempaumlauml tuntemusta Edellauml mainittuja naumlkoumlkulmiajoutuu jokainen kunta miettimaumlaumln ja hakemaan omia ratkaisuja Voidaan sanoaettauml kunnan sisaumlinen tietoverkko on maakuntaverkko minikoossa Samat
Maakuntaverkkosuunnitelma
Sivu 1545
ongelmat tulevat jokaiselle kunnalle eteen jossain vaiheessaMaakuntaverkossa naumlitauml ongelmia kaumlsitellaumlaumln yhteisesti
Uhkakuvia ja niihin varautuminen
Kuten todettua tietoverkot ovat nykyajan toiminnan perusta joten pienetkintietoverkkoviat aiheuttavat suuria ongelmia ja keskeyttaumlvaumlt monet toiminnotesim kaupoissa ja pankeissa
Operaattorit ovat nopeassa tahdissa paumlivittaumlneet sekauml perinteisiauml ettaumllangattomia verkkoja niin ettauml palvelun saatavuus taajama-alueilla alkaa ollakattava Ongelmaksi tasa-arvoisen tietoyhteiskunnan toteuttamisenkannalta muodostuvat haja-asutusalueet Vuoden 2010 aikana on kaikillehenkiloumlillauml ja yrityksille on tullut oikeus 1 Mbs tietoverkkoyhteyteenTeknisessauml mielessauml tavoite on nimellisesti toteutunut muttakaumlytaumlnnoumlssauml palvelun laatu jaumlttaumlauml edelleen toivomisen varaa
Mitkauml seikat sitten heikentaumlvaumlt tietoverkkojen kaumlytettaumlvyyttauml ja onko niilletehtaumlvissauml jotain Uhkakuvia verkoille on useita ja moninaisiaSaumlhkoumlntuotannolla ja -siirrolla sekauml tietoliikenteellauml on suora riippuvuussuhdetoisiinsa - ilman toista ei ole toista Kaapeliviat ovat harmillisen yleisiauml muttaluonteeltaan hyvinkin paikallisia
Fyysisten tietoverkkovikojen lisaumlksi ongelmaksi muodostuutietoverkkojen laajentuminen ja paikallisten tietoverkkojen liittyminentoisiinsa Hyvaumlnauml esimerkkinauml taumlstauml on Laumlnsi-Uudenmaanmaakuntaverkon kehittyminen jossa laumlntisen Uudenmaan kunnatyhdistelevaumlt tulevaisuudessa kuntaverkkoja yhdeksiverkkokokonaisuudeksi Taumlmaumln verkon hallinnointi ja yllaumlpito tuleeolemaan haasteellista mutta tulevaisuudessa siitauml saatava hyoumlty niinkustannus- ja toiminnallisesta naumlkoumlkulmasta on suuri
Laumlnsi-Uudenmaan maakuntaverkkosuunnittelu
Laumlnsi-Uudenmaan kunnat ja alueelliset toimijat ovat ryhtymaumlssaumlrakentamaan alueelle maakuntaverkkoa Maakuntaverkon kehittaumlmisessaumlovat mukana seuraavat organisaatiot
Kirkkonummi Hanko Karkkila Lohja Luksia Nummi-Pusula Raasepori Vihti
Maakuntaverkkosuunnitelma
Sivu 1645
Maakuntaverkon perusajatuksena on toteuttaa kunta-organisaatioilletehokas ja joustava dataverkkoratkaisu 2010-luvulle Runkoverkko onmaakunnan tarjoama palvelu josta kuntaorganisaatioille varataantarvittava tietoliikennekapasiteetti
Laumlnsi-Uudenmaan tietoverkkojen nykytilanne ja toteutetut yhteishankkeetVaikka maakuntaverkkoa vasta nyt suunnitellaan strategisella tasolla on sitauml jototeutettu hyvaumlssauml yhteistyoumlssauml varsin paljon Erillinen maakuntaverkkohankeon ollut kaumlynnissauml jo jonkin aikaa Maakuntaverkkohankkeessa ei vielauml ryhdyttyverkkoa varsinaisesti rakentamaan vaan pyrittiin luomaan yhtenaumlisiauml kaumlytaumlntoumljaumlja nykyisellauml rakenteella toteutettavissa olevia palveluita EsimerkiksiLaumlnsi-Uudenmaan seudulliselle sosiaalipaumlivystykselle on rakennettu kaikkiakuntien kattava tietoliikenneyhteys sosiaalihuollon tietojaumlrjestelmien vaumllilleTaumlmaumln tietoliikenneyhteyden avulla voi sosiaalipaumlivystaumljauml katsoa vaikkapaLohjan tai Raaseporin asiakastietoja mobiiliverkon kautta ollessaan Siuntiossa
Hiiden alueella tietoverkkojen rakentaminen on edennyt pisimmaumllle jakaumlytaumlnnoumlssauml maakuntaverkko on jo toteutettu Lohjan ja Puhdin tietoverkot ovatjo yhdistettyjauml ja yhdenmukaistettu tietoliikennelaitteiltaan ja maumlaumlrityksiltaumlaumlnHiiden alueen tietoverkkoja varten on valmiina ns Pullo-tietoverkkosuunnitelma(Puhdin Luksia ja Lohjan tietoverkkosuunnitelma) jossa on luotu periaatteetmaumlaumlritykset ja tietoliikenneperiaatteet yhteiselle laumlhiverkkotopologialle Hiidenalueen tietoverkkosuunnitelmat on laadittu siten ettauml niiden pohjalta voidaanmaakuntaverkkoa laumlhteauml laajentamaan muihin kuntiin
Pullo-tietoverkkosuunnitelmasta on toteutettu yhteinen palomuuriympaumlristoumljoka on liitetty HUSin ALLI ndash tietoliikenneliittymaumlaumln (TerveydenhuollonAlueellinen Liittymaumlpiste) Taumlhaumln tietoliikenneliittymaumln kautta hoidetaaneResepti tietoliikenne Kelaan ja HUSiin Liittymauml ja sen tarvitsemapalomuuriympaumlristouml on rakennettu niin ettauml se voi toimia myoumlhemmin myoumlsmaakunnallisena liityntaumlpisteenauml Inkoolle Siuntiolle Raaseporille Hangolle jaKirkkonummella
Maakuntatasolla kansalaisille kohdennettuja e-palveluita on myoumls kehitettyNaumlmauml palvelut on toteutettu Hiiden alueen tietoverkkojen kautta Kansalaisetsaavat e-palveluita seutuportaalin wwwlaumlnsifiin kautta wwwlaumlnsifiseutuportaali on liitetty Hiiden tietoverkkoon ja sitauml yllaumlpidetaumlaumln Lohjantoimipisteestauml wwwlaumlnsifi palvelua kehittaumlauml Novago Oy yrityskehitys yhdessaumlLaumlnsi-Uudenmaan kuntien kanssa
Maakunnallisella tasolla kuntien tietohallinnot ovat kokoontuneet jo vuodesta2003 alkaen 2008 alkaen alue on kattanut koko laumlntisen UudenmaanMaakunnallinen yhteistyoumltoiminta on luonut pelisaumlaumlnnoumlttietohallintoyhteistoiminalle ja kehittaumlnyt tietohallintojen yhdenmukaisuuttaSaumlaumlnnoumlllinen tapaaminen ja tietojen vaihto on mm helpottanut hankintaa eritietojaumlrjestelmaumltoimittajien kanssa
Lohjan ja Puhdin tietohallintoyhteistoiminta on edennyt pisimmaumllle Vuoden2012 syksyllauml selvitetaumlaumln yhteisen tietohallinnon perustamista Kuntien Tieranalaisuuteen Uuden tietotekniikkayksikoumln tehtaumlvaumlnauml on tuottaa kuntille
Maakuntaverkkosuunnitelma
Sivu 1745
tietotekniikkapalveluita yli kuntarajojen hyoumldyntaumlmaumlllauml eri organisaatioissaolevaa osaamista ja teknisiauml ratkaisuja Taloudellisia hyoumltyjauml saadaanpoistamalla paumlaumlllekkaumlisyyksiauml ja hyoumldyntaumlmaumlllauml volyymietuja Hiiden alueella onlisaumlksi useita yhteisiauml tietojaumlrjestelmiauml mm yhteinen potilastietojaumlrjestelmauml
L-U maakuntaverkon strategiset tavoitteet
Laumlnsi-Uudenmaan maankuntaverkkohankkeet tavoitteet voidaan jakaakahteen naumlkoumlkulmaan toiminnalliset naumlkoumlkulmat ja tekniset naumlkoumlkulmatToiminnallinen naumlkoumlkulma kaumlsittaumlauml maakuntaverkon vaikutukset kuntientoimintaan ja tekninen naumlkoumlkulma tietotekniikan ja yllaumlpidonkehittaumlmiseen
Yksinkertaistettuna maakuntaverkko luo perustan 2010-luvulla kuntienpalvelutuotannon kehittaumlmiselle Kuntakentaumln muutokset ja kuntienpalvelurakenteen muutokset vaativat yhauml rdquoketteraumlmpaumlaumlrdquo tietohallintoa jatekniikkaa Ylikunnallisten palveluiden kaumlyttoumloumlnotto vaatii tietohallinnoltasuorituksia joita ei enaumlauml aina pystytauml tuottamaan haumlthaumltaumlauml muutamassakuukaudessa Esimerkkinauml taumlstauml ovat Hiiden alueen LOST- ja Karviainenterveystoimien muutaman vuoden takaiset toimialajaumlrjestelyt Ilman useanvuoden tietohallintoyhteistyoumltauml ja sen avulla tehtyauml mm yhteistauml tietoverkkoa eiko organisaatioita olisi pystytty maumlaumlraumlajassa perustamaan tietoteknisesti(tietojaumlrjestelmaumlt kirjautumispalvelut jne)
Yleisenauml suuntauksena voidaan todeta ettauml kunnallinen tietohallinto tuleemuuttumaan 2010-luvulla Periaate jossa kaikkea yritetaumlaumln tehdaumlaumln itse tuleekatoamaan Kunnat tulevat ja joutuvat hakemaan kumppaneitatietohallintopalveluiden yllaumlpitoon ja kehittaumlmiseen Jotkut kunnat ulkoistavattietohallintoa ja jotkut liittoutuvat naapureidensa kanssa Oli ratkaisu mikaumltahansa maakuntaverkkoa tarvitaan tietotekniikkapalveluiden tuottamisessaPalvelua tuotetaan tulevaisuudessa suurelta osin maantieteellisesti etaumlaumlltaumlkunnan virastosta Esimerkiksi Hiiden alueella oleva Tieran yhteistoiminta jasen kehittaumlminen on hyvauml esimerkki uudesta palvelutuotantoajattelusta
Toiminnallinen perustelu
Maankuntaverkko tulee naumlhdauml toiminnallisena kehityshankkeena Voidaansanoa ettauml maakuntaverkko on eraumlaumlnlaista kaavoittamista ja nskunnallistekniikan rakentamista alueelle Naumliden perusasioiden ollessavalmiina voidaan taumlmaumln palvelun paumlaumllle rakentaa rdquoketteraumlstirdquo erilaisiaylikunnallisia kuntapalveluita ja yhteistoimintaa
Laumlnsi-Uudenmaan maakuntaverkko varmistaa sen ettauml laumlntinen Uusimaa onvalmis tulevaisuuden kuntakentaumln muutoksiin ja naumlin ollen saa muutoksessaetumatkaa muihin alueisiin naumlhden
Maakuntaverkkosuunnitelma
Sivu 1845
Tekninen perustelu
Maakuntaverkon tekninen tavoite on varmistaa laumlntisellauml Uudellamaallatietoyhteiskunnan tarvitsemat tietoverkkopalvelut ja niiden laadukastoiminta vuorokauden ympaumlri Nyt tietoverkkopalvelua tuotetaan jokaisessakunnassa erikseen ja erilaisella panostuksella Tulevaisuudessa tietotekniikanpilvipalveluiden laajempi kaumlyttouml vaatii tietoverkoilta yhauml parempaa suorituskykyaumlja laatua Nykyisellauml hajautetulla toimintamallilla ei hyvaumlauml tasoa saavuteta vaanjoudutaan toimimaan niukkuuden periaatteen mukaisesti Yhdenmukainentietotekninen maakuntaverkko helpottaa tietoverkon yllaumlpitoa varmistaatietoturvallisuuden toteutumisen ja varmistaa kuntien palveluprosessienhaumlirioumlttoumlmaumln toiminnan
Maakuntaverkon toiminnalliset ja tekniset tavoitteet on esitetty tarkemminkappaleessa maakuntaverkon peruspalvelut
L-U maakuntaverkon strategisten tavoitteiden toteutuminen
L-U maakuntaverkon yleisten tavoitteiden toteutuminen
Seuraavat yleiset tavoitteet esiteltiin maakuntaverkkohakemuksessa Naumlmaumltavoitteet ovat toteutuneet hankkeen aikana seuraavasti
Tavoite Kustannussaumlaumlstoumlt
Kuntien harteille siirtyy jatkuvasti uusia vastuita ja tietotekniikan kiivastahtinenkehitys vaatii jatkuvaa uudistumista Laumlnsi-Uudenmaan alueen kuntientietohallintojen yhteistyoumlhankkeille eraumls taumlrkeauml syy ovat saumlaumlstoumljen saaminentietotekniikkaa standardisoimalla yhtenaumlistaumlmaumlllauml tietotekniikan rakentamista jayllaumlpitoa sekauml luomalla toimittajiin paumlin suurempi tietotekniikkakokonaisuusEsimerkiksi Kirkkonummen kunta on ensimmaumlisenauml Suomessa ottanut kaumlyttoumloumlnTieran suunnitteleman Tiera-toimistojaumlrjestelmaumln korvaamaan kuntakohtaisiaOffice ndash ja saumlhkoumlpostiratkaisuja
Tavoitteen toteuma
Hankkeen aikana on Suomeen perustettu kuntien Tiera-organisaatio jonkatehtaumlvaumlnauml on ohjata ja koordinoida kuntien tietohallintoa ja tekniikkaratkaisujaVuoden 2011 aikana kaikki laumlntisen Uudenmaan kunnat liittyivaumlt Tieranosakkaaksi ja naumlin sitoutuivat yhteiseen kehittaumlmiseen Tieran omistajina onvuonna 2012 jo 199 kuntatoimijaa ja yli 30 kuntayhtymaumlauml ja laskennallinenvaumlestoumlpeitto on yli 46
Tavoite Toimintojen tehostaminen
Maakuntaverkkosuunnitelma
Sivu 1945
Keskittaumlmaumlllauml toimintoja saadaan yleisesti aikaan myoumls toiminnan tehostumistaTaumlmauml tavoite pyritaumlaumln saavuttamaan luomalla yhteisiauml toimintatapoja jaosto-resursseja kaikkien organisaatioiden vaumllille Esimerkiksi yhteisetpalomuurit yhteisesti yllaumlpidettaumlvaumlt tietojaumlrjestelmaumlt tyoumlasemienyhteishankinnat kansalaisten e-asiointi ja www-palveluiden yhdenmukainentuottaminen tehostavat toimintaa
Tavoitteen toteuma
Laumlntisellauml Uudellamaalla Hiiden alueen kunnat suunnittelevat syvempaumlaumlyhteistoimintaa Tieran kanssa Tarkoituksena on muodostaa Tieran alaisuuteen2013 alusta laumlhtien oman tietotekniikan tuotantoyksikkouml palvelemaan Hiidenalueen kuntia ja kuntayhtymaumlauml Hiiden alueella on lisaumlksi muodostettu eReseptihankkeessa yhteinen tietoliikenne- ja palomuuriratkaisu joka liitetaumlaumln HUSiinAlli-tietoliikennepisteeseen ja Kelaan Yhteisellauml tietotekniikkaratkaisulla Hiidenalueen kunnat ovat voineet pienentaumlauml yllaumlpitokustannuksia eReseptin kaumlytoumlssauml
Tavoite Palvelun parantaminenPalvelun parantaminen on myoumls mahdollista yhteistyoumln avulla sekaumllaadullisesti ettauml maumlaumlraumlllisesti Taumlmauml voisi tarkoittaa pitkaumlllauml aikavaumllillaumltietohallintojen osaamisen erikoistumista esimerkiksi konesali- tietoverkko-tietoturva- tietosuoja- helpdesk- multimedia- ja web- osaajiin ja tuottajiin
Tavoitteen toteuma
Tavoite ei ole suoraan toteutunut Tietotekniset ratkaisut ovat vielauml hyvin paljonkuntakohtaisia ja naumlin ollen ko tavoitteen toteutuminen on vaikea Tavoitetta onvoitu toteuttaa eResepti- hankkeessa siten ettauml kaikki e-Reseptin tietotekninensuunnittelutyouml on tehty yhteistoiminnassa tietohallintojen kesken EsimerkiksiLohjan tietohallinto on edustanut laumlntisen Uudenmaan tietotekniikkayksikoumlitaumllaumlntisen Uudenmaan eResepti hankkeen ohjausryhmaumlssauml
Tavoite Turvallisuus ja kaumlytettaumlvyysMaakuntaverkon tarkoituksena on tuottaa Laumlnsi-Uudenmaan kunnilleyhdenmukainen tietoturvallinen 24 h tietoverkkoinfrastruktuuri sekauml varmistaatietoverkon taloudellisuus ja kilpailukykyisyys Maakuntaverkossa toimivienosakkaiden roolina on koota ja varmistaa Laumlnsi-Uudellemaalle riittaumlvaumln tasoisetja laadukkaat tieto-verkko- ja yllaumlpitoresurssit sekauml loumlytaumlauml nykyisestaumltoimintaympaumlristoumlstauml pitkaumlaikaiset strategiset kumppanittietoverkkoyhteistyoumlhoumln
Tavoitteen toteuma
Tavoite ei ole suoraan toteutunut koska hankkeen aikana maakuntaverkkoa eiole ollut tarkoitus perustaan Tavoite on toteutunut kuitenkin siten ettaumltietotekninen maakuntaverkkotyoumlryhmauml on mm kilpailuttanuttietoturvakonsultointipalvelut Naumlitauml palveluita hyoumldynnetaumlaumln eResepti-
Maakuntaverkkosuunnitelma
Sivu 2045
hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa
L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita
1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle
Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille
2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta
3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa
4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
Maakuntaverkkosuunnitelma
Sivu 2145
5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis
6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana
7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun
8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista
10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja
Maakuntaverkkosuunnitelma
Sivu 2245
terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet
11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin
12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml
13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin
14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti
15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista
Maakuntaverkkosuunnitelma
Sivu 2345
tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
L-U kuntien tietoverkkojen nykytilanne ja teknologia
Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa
Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia
Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate
KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna
Maakuntaverkkosuunnitelma
Sivu 2445
Raasepori
Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta
HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen
LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa
PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa
Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml
Maakuntaverkkosuunnitelma
Sivu 2545
Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken
Tiedostetut kehitystarpeet
On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl
Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen
Maakuntaverkkosuunnitelma
Sivu 2645
Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml
Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia
Maakuntaverkon perustaminen
Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen
Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa
Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia
Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa
Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi
Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset
Maakuntaverkkosuunnitelma
Sivu 2745
reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset
Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml
Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml
Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta
Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet
Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen
Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun
Maakuntaverkkosuunnitelma
Sivu 2845
Kuva 4 Maakuntaverkko rakentamisvaihe I
Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml
Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa
Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita
Rakentamisvaihe II maakunnallinen sisaumlverkko
Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa
Maakuntaverkkosuunnitelma
Sivu 2945
Kuva 5 Maakuntaverkon looginen kuvaus
Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste
Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle
Maakuntaverkkosuunnitelma
Sivu 3045
Kuva 6 Maakuntaverkon sisaumlinen toimintamalli
Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta
Maakuntaverkon peruspalvelut
Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle
Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat
Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen
Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml
Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta
Maakuntaverkkosuunnitelma
Sivu 3145
Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut
Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml
Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml
HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen
Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml
Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa
Maakuntaverkkosuunnitelma
Sivu 3245
Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa
Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml
Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille
Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia
Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml
Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin
Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa
Maakuntaverkkosuunnitelma
Sivu 3345
Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava
Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa
Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin
Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin
Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta
Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista
Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan
Maakuntaverkkosuunnitelma
Sivu 3445
taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla
Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin
Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne
Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja
Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen
tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen
Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse
Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta
1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia
2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta
Maakuntaverkkosuunnitelma
Sivu 3545
3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen
Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta
Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen
Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml
Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli
Maakuntaverkkosuunnitelma
Sivu 3645
Maakuntaverkon yllaumlpidon suunnittelu
Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle
Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml
Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet
Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt
Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita
Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle
On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen
Maakuntaverkkosuunnitelma
Sivu 3745
mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua
Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan
Taulukko 1 Osaamiskartta ja vastuunjakomalli
MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka
Maakuntaverkkosuunnitelma
Sivu 3845
halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin
1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti
2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi
3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan
4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa
5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa
Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa
Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia
Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml
Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa
Maakuntaverkkosuunnitelma
Sivu 3945
koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa
Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt
Esimerkkejauml eri tasoisista muodollisuusvaatimuksista
Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen
runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi
Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan
Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle
Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)
Verkkopalveluiden lakkauttaminen
On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen
Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 1145
Oman verkon rakentamisen perusteluna on ollut poikkeuksetta kilpailun puuteja pelko yksipuolisesta kalliista hinnoittelusta Toinen oman verkon perusteluon se ettauml tarjolla olevaa kaupallista ratkaisua on pidetty teknisesti huonona taisen yhteensopivuutta omiin jaumlrjestelmiin huonona Verkon tekniset valinnat onhaluttu pitaumlauml omissa kaumlsissauml Usein omaan ratkaisuun ei ole ajanutrunkoyhteyksien taumlydellinen puuttuminen vaan naumlkemys siitauml ettauml ajan mittaanoma ratkaisu antaisi taloudellisesti ja teknisesti enemmaumln vapauksiakehittaumlmiselle
Runkoverkon ostaminen palveluna perustellaan yleensauml sillauml ettauml naumlinsaumlaumlstytaumlaumln huolehtimasta alati paumlivittaumlvaumlstauml verkkotekniikasta eikauml alanosaamista tarvitse palkata maakuntaverkon organisaatioon Myoumls aikaa onhaluttu saumlaumlstaumlauml jaumlttaumlmaumlllauml oman runkoverkon rakentamisvaihe poisOstovaihtoehtoa on kaumlytetty myoumls silloin kun tarjolla on ollut kaumlytaumlnnoumlssauml yksiainoa operaattori
Kyse on siis tietoisesta hankintastrategiasta jonka valinnassa joko omapaumlaumltoumlsvalta tai rakentamisen ulkoistaminen on asetettu etusijalle
Kuten edellauml on kerrottu verkkojen rakentaminen perustuu suhteellisen erillisiinkerroksiin Runkoyhteyksiauml on naumlin ollen myoumls hankittu niin ettauml kyseessauml eiole operaattorin tarjoama kokonaispalvelu eikauml kokonaan itse rakennettuverkko vaan ratkaisu sisaumlltaumlauml molempia elementtejauml EsimerkiksiHaumlmeenlinnassa fyysiset yhteydet (kerros 1) ostetaan operaattorilta muttamaakuntaverkkoyhtiouml vastaa itse verkon loogisen tason (kerros 2)konfiguroinnista ja verkon operointi ostetaan operaattorilta erillisenauml palvelunaTaumlmauml kuvastaa sitauml ettauml maakuntaverkkojen tavoitteiksi ei ole otettuainoastaan internet-palvelujen rakentamista vaan nopeiden paikallistenyhteyksien saatavuus ja maantieteellisesti hajallaan olevien toimipaikkojenkytkeminen tietoverkon avulla ovat keskeisiauml tavoitteita Runkoverkollatavallaan kudotaan maakunta tiiviiksi kokonaisuudeksi Sen jaumllkeen onvuorossa palvelujen (kerros 3) rakentaminen
Runkoverkkojen kilpailuttamisen taustalla on naumlin ollen laajempi kysymys siitaumlkuka tosiasiallisesti paumlaumlttaumlauml maakuntaverkon kehittaumlmisestauml Pelaumltaumlaumln ettaumlmuut kuin maakuntaverkon tavoitteita palvelevat paumlaumltoumlksentekokriteeritohjaavat kehittaumlmistauml jos runkoverkon ja muut keskeiset rakenteet ovat muidenkuin maakuntaverkkoa yllaumlpitaumlvien kuntien ja niiden omistaman organisaationhallussa Esimerkiksi verkon tekniset valinnat tehdaumlaumln operaattorinvaltakunnallisen suunnitelman mukaisesti eikauml seudun vaumllittoumlmiauml tarpeitakuunnellen Luonnollisesti pelaumltaumlaumln myoumls korkeaa hinnoittelua
Taumlllaisen tilanteen vaumllttaumlminen on tavalla tai toisella taustalla kaikkienrunkoverkkojen hankinnoissa Osa seuduista on paumlaumlttaumlnyt sen vuoksi rakentaaverkon itse osa puolestaan on harkinnut ettauml luottaminen kaupallisiinverkkopalveluihin tuo kuitenkin enemmaumln etuja kuin riskejauml
Aloitettaessa verkon rakentaminen on operaattoreita kilpailutettu jos sevain on ollut mahdollista Joka tapauksessa on pyydetty tarjousta jaharkittu sen jaumllkeen tarkoin eri vaihtoehtoja Verkon kaumlyttoumloumlnoton jaumllkeen
Maakuntaverkkosuunnitelma
Sivu 1245
ei kilpailutuksia ole tehty mutta verkon operoinnista on muutamillaseuduilla tarkoitus jaumlrjestaumlauml uusi kilpailu Toiminnassa olevan verkonrunkoratkaisun kilpailuttaminen onkin haasteellista sen vuoksi ettaumltoimittajan vaihtuessa on verkon taumlrkeimmaumlt yhteydet muodostettava jatestattava uudelleen mikauml on tekninen riski ja taloudellisesti kallistaToimittajan vaihtamiseen on suuri taloudellinen tekninen ja henkinenkynnys Operaattoririippumattomassa vaihtoehdossa toimittajanvaihtaminen myoumlhemmin on huomattavasti helpompaa ndash varsinkaanteknistauml kynnystauml ei kaumlytaumlnnoumlssauml ole
Mikaumlli paumlaumldytaumlaumln operaattoriippumattomaan ratkaisuun verkolle tulee hankkiaoma AS (Autonomous System)-numero AS-numerolla varustettu verkkokatsotaan autonomiseksi (itsenaumliseksi) toimijaksi ja se voi siten naumlkyauml muihinverkkoihin tasaveroisena Mikaumlli verkko toteutetaan yhden operaattorin kauttaverkko ei ole todellisuudessa itsenaumlinen vaan kaumlyttaumlauml operaattorinAS-numeroa Myoumls osoitteistuksessa on hankittava osoitteita jotka eivaumlt olesidoksissa operaattoriin Terminauml on provider independent (PI)-osoitteet jonkavastakohta on operaattorin kokoamat (Provider Aggregate PA) osoitteet
Kilpailuttamisen kohteena voi olla fyysinen verkko verkon aktiivilaitteet jonkinverkon osan uusiminen tai taumlydentaumlminen sekauml verkonhallinta ja operointiEsimerkiksi itse rakennettujen verkkojen operointipalveluja on kilpailutettu tai neaiotaan kilpailuttaa Mikaumlli verkon eri toiminnallisia osa-alueita kilpailutetaan eritoimijoille voi lopputuloksena olla tilanne jossa kenellaumlkaumlaumln ei ole hallussakokonaiskuvaa Taumlmaumln vuoksi mikaumlli toiminnot aiotaan hajauttaa lukuisilletoimijoille on erityisesti kiinnitettaumlvauml huomiota siihen ettauml joko omissa kaumlsissaumlsaumlilyy kokonaisymmaumlrrys tai sitten yhden ulkoistuskumppanin tehtaumlviin luetaannimenomaan kokonaisuuden hallinta Mikaumlli kokonaisuutta ei hallita yksittaumlisetsinaumlnsauml paumltevaumlt toimijat voivat kaumlyttaumlauml huomattavasti tyoumlaikaa ja aiheuttaakuluja mikaumlli tarvitaan kokonaisarkkitehtuuriin vaikuttavia muutoksia taikehitystauml
Tietoverkkojen teknologian kehitys ja tulevaisuus
Tekniikan kehitys tietotekniikka- ja erityisesti tietoliikennealalla on ollut erittaumlinnopeaa 90-luvulta saakka Tietoverkkojen kaumlytoumln yleistyminen japakettipohjaisen tietoliikenteen maumlaumlraumln kasvu ovat keskeisimpiaumlmuutostekijoumlitauml Tiedonsiirtokapasiteetin lisaumlaumlntyminen ja tiedonsiirron hintojenlasku sekauml paumlaumltelaitteiden monipuolistuminen ja hintojen lasku ovat luoneetuusia mahdollisuuksia niin yrityksille ja yhteisoumlille kuin tavallisillekansalaisillekin
Kun pienyrittaumljaumllle ja kotikaumlyttaumljaumllle modeemi oli 90-luvun puolivaumllissauml vielaumlyleisin tapa olla yhteydessauml verkkoon ja tietokone oli yleisin paumlaumltelaite ovatuudet paumlaumltelaitteet (matkapuhelimet tabletit) ja uusien laajakaistatekniikoidenkaumlyttoumloumlnotto olemassa olevassa puhelinverkossa vaumlhitellen yleistyneet
Taumlrkeimpiauml viime vuosien uusia toimintamalleja ovat pilvipalvelutPilvipalvelut -konesalit ja pilvilaskenta ovat yleisnimiauml viime vuosien
Maakuntaverkkosuunnitelma
Sivu 1345
trendille tarjota palveluita verkossa Pilvipalveluiden paumlaumlluokat ovat SaaS(Software as a Service) IaaS (Infrastructure as a Service) ja PaaS (Platform asa Service) Malli on esitetty kuvassa 2 Pilvipalveluiden perusajatuksena jaliiketoimintamallina on palveluiden tarjoaminen kaumlytoumln mukaan eiesimerkiksi kertaluonteisena ohjelmiston lisenssimaksuna tai omanalaitteistohankintana
Kuva 2 Pilviarkkitehtuurin yleiskuva
Tekniikan kannalta tietoverkkojen kehittymiseen on vaikuttanut monta eriseikkaa Tekniikat kehittyvaumlt asiakkaat ottavat eri verkkopalveluita kaumlyttoumloumln jauutta tekniikkaa sovelletaan yllaumlttaumlvissauml toiminnoissa Yleisesti voidaan sanoaettauml matkapuhelinliikenne on kehittaumlnyt tietoverkkojen kaumlyttoumlauml viimevuosikymmenenauml eniten koska siinauml missauml lankapuhelimista siirryttiin aikanaanmatkapuhelimiin niin myoumls tietoverkon kaumlyttouml on siirtynyt samoihin laitteisiin
Mobiiliverkko on siis syrjaumlyttaumlnyt perinteisen lankaverkon puhelinkaumlytoumlssaumlPuhelinoperaattorit ovat investoineet langattomiin verkkoihin ja naumlinedesauttaneet puhelinliikenteen poistumaa lankaverkoista Samalla on myoumlsdataliikenne saanut perinteisten lankaverkkojen rinnalle liikkuvat paumlaumltelaitteetMobiiliverkkojen kapasiteetti riittaumlauml erinomaisesti useimpiin sovelluksiin ja jopaainakin matalampilaatuiseen videoon Kiinteaumlt dataverkot ja laajakaistayhteydetsaumlilyvaumlt edelleen kaumlytoumlssauml sillauml kiinteitten yhteyksien kautta tarjotaan kaumlyttaumljillemultimediaa IP-TV tilausvideota rdquoVoDrdquo yms paljon kapasiteettia vaativiapalveluita Mobiilidatalla kaikkia palveluita ei onnistuta tuottamaan muttaMobiilidata kattaa helposti laajempia maantieteellisiauml alueita
Merkittaumlviauml tietoverkkojen perusteiden teknisiauml uudistuksia
Maakuntaverkkosuunnitelma
Sivu 1445
Internet-tekniikkaan pohjautuvat tietoverkot perustuvat IP-protokollaan jaIP-osoitteisiin (Internet Protocol) IP-osoite on numero jolla yksittaumlinenverkkolaite loumlytyy verkosta ndash aivan samaan tapaan kuin katuosoitteenperusteella voidaan loumlytaumlauml yksinaumlinen talo kaupungista Internetin alkuperaumlinenIP-osoitteistus perustuu 60-luvun lopulta olevaan tekniikkaan ja siinauml onteknisenauml rajana korkeintaan neljauml miljardia osoitetta Koska tuolloin ei vielaumlennustettu Internetin massiivista kasvua nykytilanteessa missauml laumlhes kaikillamaailman ihmisillauml on Internet-kykyinen paumlaumltelaite alkavat Internetinalkuperaumlisen osoitteistuksen rajat tulla vastaan Taumlmauml alkuperaumlinen malli ja senosoitteistus koskee IPn versiota 4 (IPv4)
IPv4-osoitteet ovat siis kokonaan loppuneet kokonaan Internetinnumeroavaruuksia hallinnoivalta IANAlta joka jakaa niitauml alueellisillerekistereille Alueellisilta osoiterekistereiltauml osoitteet loppuvat pian ndash RIPEn eliEuroopan rekisterin uskotaan ehtyvaumln loppuvuodesta 2012 Taumlmaumln jaumllkeenoperaattoreilla on vielauml pitkaumlaumln kaumlyttaumlmaumlttoumlmiauml IPv4-osoitteita mutta suuriamaumlaumlriauml niitauml ei saada kaumlyttoumloumln Joitakin suoraan IANAn aikanaan allokoimiaosoitteita jotka eivaumlt ole tavoitettavissa Internetissauml on yritetty palauttaayleiseen kaumlyttoumloumln mutta taumlmaumln ei oleteta merkittaumlvaumlsti auttavan saatavuuteenIPv4-osoitteiden loppumisella ei ole vaumllttaumlmaumlttauml vaumllitoumlntauml kaumlytaumlnnoumln merkitystaumlnykyinen IPv4-osoiteavaruus toimii aivan kuten ennenkin Pidemmaumlllaumltaumlhtaumlimellauml on kuitenkin syytauml ainakin tutkia IPv6-tekniikan tukemiseenIPv6-protokolla on IPv4n seuraaja joka tuo mukanaan merkittaumlvaumlstisuuremman osoiteavaruuden jossa osoitteiden loppuminen ei ole ongelmaIPv6 myoumls mahdollistaa joitakin uusia palveluita kuten yksinkertaisemmanmobiliteetin multicastingin (monivastaanottajalaumlhetyksen) ja reitityksenhallinnan
Suurimmat kustannukset liittyvaumlt yllaumlpitoon ja kouluttamiseenPerusominaisuuksiensa osalta IPv6 on hyvin samantapainen kuin IPv4 yllaumlpitaumlaumlndash kunhan suurempien osoitteiden tuomat muutokset ovat hallinnassaperusyllaumlpitoa pystytaumlaumln hoitamaan IPv6n tuomien uusien ominaisuuksienosalta on syytauml tarvittaessa kouluttaa henkiloumlstoumlauml Oleellista on ettaumlkilpailutettaessa Internet-yhteyttauml IPv6-valmiuden tulee olla operaattorillakunnossa
Kytkentaumlisten verkkojen ongelmiin erityisesti konesalien yhteydessauml liittyvaumltkytkinten kaumlytoumln optimointi Perinteinen Spanning Tree-malli sisaumlltaumlauml joukonongelmia joita voidaan tosin lievittaumlauml erilaisilla menetelmillauml kuten MST eli IEEE8021s TRILL ja 8021aq ovat tekniikoita joilla kytkinten kaumlyttoumlauml pyritaumlaumlnoptimoimaan niin ettauml spanning-tree-mallin rdquokaumlyttaumlmaumlttoumlmaumltrdquo linkit otetaankaumlyttoumloumln Tekniikka ei taumltauml kirjoitettaessa ole vielauml saavuttanut taumlyttaumlkypsyysastetta koska esimerkiksi broadcast- ja multicast-liikenteen kanssa onedelleen ongelmia Asia on kuitenkin hyvauml huomioida esim laitehankintojatehtaumlessauml ndash tekniikat voivat auttaa parantamaan suorituskykyauml myoumlhemminAinakin aluksi uudet tekniikat tulevat kaumlyttoumloumln laumlhinnauml konesaleihin Tekniikatovat suhteellisen helppoja yllaumlpitaumlauml mutta arkkitehtuurisuunnittelu jakaumlyttoumloumlnotto vaativat syvaumlllisempaumlauml tuntemusta Edellauml mainittuja naumlkoumlkulmiajoutuu jokainen kunta miettimaumlaumln ja hakemaan omia ratkaisuja Voidaan sanoaettauml kunnan sisaumlinen tietoverkko on maakuntaverkko minikoossa Samat
Maakuntaverkkosuunnitelma
Sivu 1545
ongelmat tulevat jokaiselle kunnalle eteen jossain vaiheessaMaakuntaverkossa naumlitauml ongelmia kaumlsitellaumlaumln yhteisesti
Uhkakuvia ja niihin varautuminen
Kuten todettua tietoverkot ovat nykyajan toiminnan perusta joten pienetkintietoverkkoviat aiheuttavat suuria ongelmia ja keskeyttaumlvaumlt monet toiminnotesim kaupoissa ja pankeissa
Operaattorit ovat nopeassa tahdissa paumlivittaumlneet sekauml perinteisiauml ettaumllangattomia verkkoja niin ettauml palvelun saatavuus taajama-alueilla alkaa ollakattava Ongelmaksi tasa-arvoisen tietoyhteiskunnan toteuttamisenkannalta muodostuvat haja-asutusalueet Vuoden 2010 aikana on kaikillehenkiloumlillauml ja yrityksille on tullut oikeus 1 Mbs tietoverkkoyhteyteenTeknisessauml mielessauml tavoite on nimellisesti toteutunut muttakaumlytaumlnnoumlssauml palvelun laatu jaumlttaumlauml edelleen toivomisen varaa
Mitkauml seikat sitten heikentaumlvaumlt tietoverkkojen kaumlytettaumlvyyttauml ja onko niilletehtaumlvissauml jotain Uhkakuvia verkoille on useita ja moninaisiaSaumlhkoumlntuotannolla ja -siirrolla sekauml tietoliikenteellauml on suora riippuvuussuhdetoisiinsa - ilman toista ei ole toista Kaapeliviat ovat harmillisen yleisiauml muttaluonteeltaan hyvinkin paikallisia
Fyysisten tietoverkkovikojen lisaumlksi ongelmaksi muodostuutietoverkkojen laajentuminen ja paikallisten tietoverkkojen liittyminentoisiinsa Hyvaumlnauml esimerkkinauml taumlstauml on Laumlnsi-Uudenmaanmaakuntaverkon kehittyminen jossa laumlntisen Uudenmaan kunnatyhdistelevaumlt tulevaisuudessa kuntaverkkoja yhdeksiverkkokokonaisuudeksi Taumlmaumln verkon hallinnointi ja yllaumlpito tuleeolemaan haasteellista mutta tulevaisuudessa siitauml saatava hyoumlty niinkustannus- ja toiminnallisesta naumlkoumlkulmasta on suuri
Laumlnsi-Uudenmaan maakuntaverkkosuunnittelu
Laumlnsi-Uudenmaan kunnat ja alueelliset toimijat ovat ryhtymaumlssaumlrakentamaan alueelle maakuntaverkkoa Maakuntaverkon kehittaumlmisessaumlovat mukana seuraavat organisaatiot
Kirkkonummi Hanko Karkkila Lohja Luksia Nummi-Pusula Raasepori Vihti
Maakuntaverkkosuunnitelma
Sivu 1645
Maakuntaverkon perusajatuksena on toteuttaa kunta-organisaatioilletehokas ja joustava dataverkkoratkaisu 2010-luvulle Runkoverkko onmaakunnan tarjoama palvelu josta kuntaorganisaatioille varataantarvittava tietoliikennekapasiteetti
Laumlnsi-Uudenmaan tietoverkkojen nykytilanne ja toteutetut yhteishankkeetVaikka maakuntaverkkoa vasta nyt suunnitellaan strategisella tasolla on sitauml jototeutettu hyvaumlssauml yhteistyoumlssauml varsin paljon Erillinen maakuntaverkkohankeon ollut kaumlynnissauml jo jonkin aikaa Maakuntaverkkohankkeessa ei vielauml ryhdyttyverkkoa varsinaisesti rakentamaan vaan pyrittiin luomaan yhtenaumlisiauml kaumlytaumlntoumljaumlja nykyisellauml rakenteella toteutettavissa olevia palveluita EsimerkiksiLaumlnsi-Uudenmaan seudulliselle sosiaalipaumlivystykselle on rakennettu kaikkiakuntien kattava tietoliikenneyhteys sosiaalihuollon tietojaumlrjestelmien vaumllilleTaumlmaumln tietoliikenneyhteyden avulla voi sosiaalipaumlivystaumljauml katsoa vaikkapaLohjan tai Raaseporin asiakastietoja mobiiliverkon kautta ollessaan Siuntiossa
Hiiden alueella tietoverkkojen rakentaminen on edennyt pisimmaumllle jakaumlytaumlnnoumlssauml maakuntaverkko on jo toteutettu Lohjan ja Puhdin tietoverkot ovatjo yhdistettyjauml ja yhdenmukaistettu tietoliikennelaitteiltaan ja maumlaumlrityksiltaumlaumlnHiiden alueen tietoverkkoja varten on valmiina ns Pullo-tietoverkkosuunnitelma(Puhdin Luksia ja Lohjan tietoverkkosuunnitelma) jossa on luotu periaatteetmaumlaumlritykset ja tietoliikenneperiaatteet yhteiselle laumlhiverkkotopologialle Hiidenalueen tietoverkkosuunnitelmat on laadittu siten ettauml niiden pohjalta voidaanmaakuntaverkkoa laumlhteauml laajentamaan muihin kuntiin
Pullo-tietoverkkosuunnitelmasta on toteutettu yhteinen palomuuriympaumlristoumljoka on liitetty HUSin ALLI ndash tietoliikenneliittymaumlaumln (TerveydenhuollonAlueellinen Liittymaumlpiste) Taumlhaumln tietoliikenneliittymaumln kautta hoidetaaneResepti tietoliikenne Kelaan ja HUSiin Liittymauml ja sen tarvitsemapalomuuriympaumlristouml on rakennettu niin ettauml se voi toimia myoumlhemmin myoumlsmaakunnallisena liityntaumlpisteenauml Inkoolle Siuntiolle Raaseporille Hangolle jaKirkkonummella
Maakuntatasolla kansalaisille kohdennettuja e-palveluita on myoumls kehitettyNaumlmauml palvelut on toteutettu Hiiden alueen tietoverkkojen kautta Kansalaisetsaavat e-palveluita seutuportaalin wwwlaumlnsifiin kautta wwwlaumlnsifiseutuportaali on liitetty Hiiden tietoverkkoon ja sitauml yllaumlpidetaumlaumln Lohjantoimipisteestauml wwwlaumlnsifi palvelua kehittaumlauml Novago Oy yrityskehitys yhdessaumlLaumlnsi-Uudenmaan kuntien kanssa
Maakunnallisella tasolla kuntien tietohallinnot ovat kokoontuneet jo vuodesta2003 alkaen 2008 alkaen alue on kattanut koko laumlntisen UudenmaanMaakunnallinen yhteistyoumltoiminta on luonut pelisaumlaumlnnoumlttietohallintoyhteistoiminalle ja kehittaumlnyt tietohallintojen yhdenmukaisuuttaSaumlaumlnnoumlllinen tapaaminen ja tietojen vaihto on mm helpottanut hankintaa eritietojaumlrjestelmaumltoimittajien kanssa
Lohjan ja Puhdin tietohallintoyhteistoiminta on edennyt pisimmaumllle Vuoden2012 syksyllauml selvitetaumlaumln yhteisen tietohallinnon perustamista Kuntien Tieranalaisuuteen Uuden tietotekniikkayksikoumln tehtaumlvaumlnauml on tuottaa kuntille
Maakuntaverkkosuunnitelma
Sivu 1745
tietotekniikkapalveluita yli kuntarajojen hyoumldyntaumlmaumlllauml eri organisaatioissaolevaa osaamista ja teknisiauml ratkaisuja Taloudellisia hyoumltyjauml saadaanpoistamalla paumlaumlllekkaumlisyyksiauml ja hyoumldyntaumlmaumlllauml volyymietuja Hiiden alueella onlisaumlksi useita yhteisiauml tietojaumlrjestelmiauml mm yhteinen potilastietojaumlrjestelmauml
L-U maakuntaverkon strategiset tavoitteet
Laumlnsi-Uudenmaan maankuntaverkkohankkeet tavoitteet voidaan jakaakahteen naumlkoumlkulmaan toiminnalliset naumlkoumlkulmat ja tekniset naumlkoumlkulmatToiminnallinen naumlkoumlkulma kaumlsittaumlauml maakuntaverkon vaikutukset kuntientoimintaan ja tekninen naumlkoumlkulma tietotekniikan ja yllaumlpidonkehittaumlmiseen
Yksinkertaistettuna maakuntaverkko luo perustan 2010-luvulla kuntienpalvelutuotannon kehittaumlmiselle Kuntakentaumln muutokset ja kuntienpalvelurakenteen muutokset vaativat yhauml rdquoketteraumlmpaumlaumlrdquo tietohallintoa jatekniikkaa Ylikunnallisten palveluiden kaumlyttoumloumlnotto vaatii tietohallinnoltasuorituksia joita ei enaumlauml aina pystytauml tuottamaan haumlthaumltaumlauml muutamassakuukaudessa Esimerkkinauml taumlstauml ovat Hiiden alueen LOST- ja Karviainenterveystoimien muutaman vuoden takaiset toimialajaumlrjestelyt Ilman useanvuoden tietohallintoyhteistyoumltauml ja sen avulla tehtyauml mm yhteistauml tietoverkkoa eiko organisaatioita olisi pystytty maumlaumlraumlajassa perustamaan tietoteknisesti(tietojaumlrjestelmaumlt kirjautumispalvelut jne)
Yleisenauml suuntauksena voidaan todeta ettauml kunnallinen tietohallinto tuleemuuttumaan 2010-luvulla Periaate jossa kaikkea yritetaumlaumln tehdaumlaumln itse tuleekatoamaan Kunnat tulevat ja joutuvat hakemaan kumppaneitatietohallintopalveluiden yllaumlpitoon ja kehittaumlmiseen Jotkut kunnat ulkoistavattietohallintoa ja jotkut liittoutuvat naapureidensa kanssa Oli ratkaisu mikaumltahansa maakuntaverkkoa tarvitaan tietotekniikkapalveluiden tuottamisessaPalvelua tuotetaan tulevaisuudessa suurelta osin maantieteellisesti etaumlaumlltaumlkunnan virastosta Esimerkiksi Hiiden alueella oleva Tieran yhteistoiminta jasen kehittaumlminen on hyvauml esimerkki uudesta palvelutuotantoajattelusta
Toiminnallinen perustelu
Maankuntaverkko tulee naumlhdauml toiminnallisena kehityshankkeena Voidaansanoa ettauml maakuntaverkko on eraumlaumlnlaista kaavoittamista ja nskunnallistekniikan rakentamista alueelle Naumliden perusasioiden ollessavalmiina voidaan taumlmaumln palvelun paumlaumllle rakentaa rdquoketteraumlstirdquo erilaisiaylikunnallisia kuntapalveluita ja yhteistoimintaa
Laumlnsi-Uudenmaan maakuntaverkko varmistaa sen ettauml laumlntinen Uusimaa onvalmis tulevaisuuden kuntakentaumln muutoksiin ja naumlin ollen saa muutoksessaetumatkaa muihin alueisiin naumlhden
Maakuntaverkkosuunnitelma
Sivu 1845
Tekninen perustelu
Maakuntaverkon tekninen tavoite on varmistaa laumlntisellauml Uudellamaallatietoyhteiskunnan tarvitsemat tietoverkkopalvelut ja niiden laadukastoiminta vuorokauden ympaumlri Nyt tietoverkkopalvelua tuotetaan jokaisessakunnassa erikseen ja erilaisella panostuksella Tulevaisuudessa tietotekniikanpilvipalveluiden laajempi kaumlyttouml vaatii tietoverkoilta yhauml parempaa suorituskykyaumlja laatua Nykyisellauml hajautetulla toimintamallilla ei hyvaumlauml tasoa saavuteta vaanjoudutaan toimimaan niukkuuden periaatteen mukaisesti Yhdenmukainentietotekninen maakuntaverkko helpottaa tietoverkon yllaumlpitoa varmistaatietoturvallisuuden toteutumisen ja varmistaa kuntien palveluprosessienhaumlirioumlttoumlmaumln toiminnan
Maakuntaverkon toiminnalliset ja tekniset tavoitteet on esitetty tarkemminkappaleessa maakuntaverkon peruspalvelut
L-U maakuntaverkon strategisten tavoitteiden toteutuminen
L-U maakuntaverkon yleisten tavoitteiden toteutuminen
Seuraavat yleiset tavoitteet esiteltiin maakuntaverkkohakemuksessa Naumlmaumltavoitteet ovat toteutuneet hankkeen aikana seuraavasti
Tavoite Kustannussaumlaumlstoumlt
Kuntien harteille siirtyy jatkuvasti uusia vastuita ja tietotekniikan kiivastahtinenkehitys vaatii jatkuvaa uudistumista Laumlnsi-Uudenmaan alueen kuntientietohallintojen yhteistyoumlhankkeille eraumls taumlrkeauml syy ovat saumlaumlstoumljen saaminentietotekniikkaa standardisoimalla yhtenaumlistaumlmaumlllauml tietotekniikan rakentamista jayllaumlpitoa sekauml luomalla toimittajiin paumlin suurempi tietotekniikkakokonaisuusEsimerkiksi Kirkkonummen kunta on ensimmaumlisenauml Suomessa ottanut kaumlyttoumloumlnTieran suunnitteleman Tiera-toimistojaumlrjestelmaumln korvaamaan kuntakohtaisiaOffice ndash ja saumlhkoumlpostiratkaisuja
Tavoitteen toteuma
Hankkeen aikana on Suomeen perustettu kuntien Tiera-organisaatio jonkatehtaumlvaumlnauml on ohjata ja koordinoida kuntien tietohallintoa ja tekniikkaratkaisujaVuoden 2011 aikana kaikki laumlntisen Uudenmaan kunnat liittyivaumlt Tieranosakkaaksi ja naumlin sitoutuivat yhteiseen kehittaumlmiseen Tieran omistajina onvuonna 2012 jo 199 kuntatoimijaa ja yli 30 kuntayhtymaumlauml ja laskennallinenvaumlestoumlpeitto on yli 46
Tavoite Toimintojen tehostaminen
Maakuntaverkkosuunnitelma
Sivu 1945
Keskittaumlmaumlllauml toimintoja saadaan yleisesti aikaan myoumls toiminnan tehostumistaTaumlmauml tavoite pyritaumlaumln saavuttamaan luomalla yhteisiauml toimintatapoja jaosto-resursseja kaikkien organisaatioiden vaumllille Esimerkiksi yhteisetpalomuurit yhteisesti yllaumlpidettaumlvaumlt tietojaumlrjestelmaumlt tyoumlasemienyhteishankinnat kansalaisten e-asiointi ja www-palveluiden yhdenmukainentuottaminen tehostavat toimintaa
Tavoitteen toteuma
Laumlntisellauml Uudellamaalla Hiiden alueen kunnat suunnittelevat syvempaumlaumlyhteistoimintaa Tieran kanssa Tarkoituksena on muodostaa Tieran alaisuuteen2013 alusta laumlhtien oman tietotekniikan tuotantoyksikkouml palvelemaan Hiidenalueen kuntia ja kuntayhtymaumlauml Hiiden alueella on lisaumlksi muodostettu eReseptihankkeessa yhteinen tietoliikenne- ja palomuuriratkaisu joka liitetaumlaumln HUSiinAlli-tietoliikennepisteeseen ja Kelaan Yhteisellauml tietotekniikkaratkaisulla Hiidenalueen kunnat ovat voineet pienentaumlauml yllaumlpitokustannuksia eReseptin kaumlytoumlssauml
Tavoite Palvelun parantaminenPalvelun parantaminen on myoumls mahdollista yhteistyoumln avulla sekaumllaadullisesti ettauml maumlaumlraumlllisesti Taumlmauml voisi tarkoittaa pitkaumlllauml aikavaumllillaumltietohallintojen osaamisen erikoistumista esimerkiksi konesali- tietoverkko-tietoturva- tietosuoja- helpdesk- multimedia- ja web- osaajiin ja tuottajiin
Tavoitteen toteuma
Tavoite ei ole suoraan toteutunut Tietotekniset ratkaisut ovat vielauml hyvin paljonkuntakohtaisia ja naumlin ollen ko tavoitteen toteutuminen on vaikea Tavoitetta onvoitu toteuttaa eResepti- hankkeessa siten ettauml kaikki e-Reseptin tietotekninensuunnittelutyouml on tehty yhteistoiminnassa tietohallintojen kesken EsimerkiksiLohjan tietohallinto on edustanut laumlntisen Uudenmaan tietotekniikkayksikoumlitaumllaumlntisen Uudenmaan eResepti hankkeen ohjausryhmaumlssauml
Tavoite Turvallisuus ja kaumlytettaumlvyysMaakuntaverkon tarkoituksena on tuottaa Laumlnsi-Uudenmaan kunnilleyhdenmukainen tietoturvallinen 24 h tietoverkkoinfrastruktuuri sekauml varmistaatietoverkon taloudellisuus ja kilpailukykyisyys Maakuntaverkossa toimivienosakkaiden roolina on koota ja varmistaa Laumlnsi-Uudellemaalle riittaumlvaumln tasoisetja laadukkaat tieto-verkko- ja yllaumlpitoresurssit sekauml loumlytaumlauml nykyisestaumltoimintaympaumlristoumlstauml pitkaumlaikaiset strategiset kumppanittietoverkkoyhteistyoumlhoumln
Tavoitteen toteuma
Tavoite ei ole suoraan toteutunut koska hankkeen aikana maakuntaverkkoa eiole ollut tarkoitus perustaan Tavoite on toteutunut kuitenkin siten ettaumltietotekninen maakuntaverkkotyoumlryhmauml on mm kilpailuttanuttietoturvakonsultointipalvelut Naumlitauml palveluita hyoumldynnetaumlaumln eResepti-
Maakuntaverkkosuunnitelma
Sivu 2045
hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa
L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita
1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle
Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille
2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta
3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa
4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
Maakuntaverkkosuunnitelma
Sivu 2145
5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis
6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana
7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun
8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista
10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja
Maakuntaverkkosuunnitelma
Sivu 2245
terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet
11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin
12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml
13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin
14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti
15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista
Maakuntaverkkosuunnitelma
Sivu 2345
tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
L-U kuntien tietoverkkojen nykytilanne ja teknologia
Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa
Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia
Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate
KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna
Maakuntaverkkosuunnitelma
Sivu 2445
Raasepori
Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta
HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen
LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa
PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa
Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml
Maakuntaverkkosuunnitelma
Sivu 2545
Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken
Tiedostetut kehitystarpeet
On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl
Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen
Maakuntaverkkosuunnitelma
Sivu 2645
Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml
Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia
Maakuntaverkon perustaminen
Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen
Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa
Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia
Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa
Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi
Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset
Maakuntaverkkosuunnitelma
Sivu 2745
reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset
Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml
Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml
Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta
Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet
Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen
Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun
Maakuntaverkkosuunnitelma
Sivu 2845
Kuva 4 Maakuntaverkko rakentamisvaihe I
Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml
Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa
Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita
Rakentamisvaihe II maakunnallinen sisaumlverkko
Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa
Maakuntaverkkosuunnitelma
Sivu 2945
Kuva 5 Maakuntaverkon looginen kuvaus
Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste
Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle
Maakuntaverkkosuunnitelma
Sivu 3045
Kuva 6 Maakuntaverkon sisaumlinen toimintamalli
Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta
Maakuntaverkon peruspalvelut
Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle
Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat
Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen
Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml
Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta
Maakuntaverkkosuunnitelma
Sivu 3145
Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut
Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml
Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml
HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen
Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml
Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa
Maakuntaverkkosuunnitelma
Sivu 3245
Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa
Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml
Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille
Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia
Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml
Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin
Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa
Maakuntaverkkosuunnitelma
Sivu 3345
Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava
Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa
Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin
Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin
Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta
Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista
Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan
Maakuntaverkkosuunnitelma
Sivu 3445
taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla
Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin
Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne
Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja
Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen
tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen
Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse
Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta
1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia
2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta
Maakuntaverkkosuunnitelma
Sivu 3545
3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen
Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta
Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen
Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml
Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli
Maakuntaverkkosuunnitelma
Sivu 3645
Maakuntaverkon yllaumlpidon suunnittelu
Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle
Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml
Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet
Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt
Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita
Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle
On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen
Maakuntaverkkosuunnitelma
Sivu 3745
mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua
Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan
Taulukko 1 Osaamiskartta ja vastuunjakomalli
MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka
Maakuntaverkkosuunnitelma
Sivu 3845
halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin
1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti
2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi
3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan
4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa
5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa
Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa
Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia
Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml
Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa
Maakuntaverkkosuunnitelma
Sivu 3945
koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa
Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt
Esimerkkejauml eri tasoisista muodollisuusvaatimuksista
Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen
runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi
Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan
Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle
Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)
Verkkopalveluiden lakkauttaminen
On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen
Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 1245
ei kilpailutuksia ole tehty mutta verkon operoinnista on muutamillaseuduilla tarkoitus jaumlrjestaumlauml uusi kilpailu Toiminnassa olevan verkonrunkoratkaisun kilpailuttaminen onkin haasteellista sen vuoksi ettaumltoimittajan vaihtuessa on verkon taumlrkeimmaumlt yhteydet muodostettava jatestattava uudelleen mikauml on tekninen riski ja taloudellisesti kallistaToimittajan vaihtamiseen on suuri taloudellinen tekninen ja henkinenkynnys Operaattoririippumattomassa vaihtoehdossa toimittajanvaihtaminen myoumlhemmin on huomattavasti helpompaa ndash varsinkaanteknistauml kynnystauml ei kaumlytaumlnnoumlssauml ole
Mikaumlli paumlaumldytaumlaumln operaattoriippumattomaan ratkaisuun verkolle tulee hankkiaoma AS (Autonomous System)-numero AS-numerolla varustettu verkkokatsotaan autonomiseksi (itsenaumliseksi) toimijaksi ja se voi siten naumlkyauml muihinverkkoihin tasaveroisena Mikaumlli verkko toteutetaan yhden operaattorin kauttaverkko ei ole todellisuudessa itsenaumlinen vaan kaumlyttaumlauml operaattorinAS-numeroa Myoumls osoitteistuksessa on hankittava osoitteita jotka eivaumlt olesidoksissa operaattoriin Terminauml on provider independent (PI)-osoitteet jonkavastakohta on operaattorin kokoamat (Provider Aggregate PA) osoitteet
Kilpailuttamisen kohteena voi olla fyysinen verkko verkon aktiivilaitteet jonkinverkon osan uusiminen tai taumlydentaumlminen sekauml verkonhallinta ja operointiEsimerkiksi itse rakennettujen verkkojen operointipalveluja on kilpailutettu tai neaiotaan kilpailuttaa Mikaumlli verkon eri toiminnallisia osa-alueita kilpailutetaan eritoimijoille voi lopputuloksena olla tilanne jossa kenellaumlkaumlaumln ei ole hallussakokonaiskuvaa Taumlmaumln vuoksi mikaumlli toiminnot aiotaan hajauttaa lukuisilletoimijoille on erityisesti kiinnitettaumlvauml huomiota siihen ettauml joko omissa kaumlsissaumlsaumlilyy kokonaisymmaumlrrys tai sitten yhden ulkoistuskumppanin tehtaumlviin luetaannimenomaan kokonaisuuden hallinta Mikaumlli kokonaisuutta ei hallita yksittaumlisetsinaumlnsauml paumltevaumlt toimijat voivat kaumlyttaumlauml huomattavasti tyoumlaikaa ja aiheuttaakuluja mikaumlli tarvitaan kokonaisarkkitehtuuriin vaikuttavia muutoksia taikehitystauml
Tietoverkkojen teknologian kehitys ja tulevaisuus
Tekniikan kehitys tietotekniikka- ja erityisesti tietoliikennealalla on ollut erittaumlinnopeaa 90-luvulta saakka Tietoverkkojen kaumlytoumln yleistyminen japakettipohjaisen tietoliikenteen maumlaumlraumln kasvu ovat keskeisimpiaumlmuutostekijoumlitauml Tiedonsiirtokapasiteetin lisaumlaumlntyminen ja tiedonsiirron hintojenlasku sekauml paumlaumltelaitteiden monipuolistuminen ja hintojen lasku ovat luoneetuusia mahdollisuuksia niin yrityksille ja yhteisoumlille kuin tavallisillekansalaisillekin
Kun pienyrittaumljaumllle ja kotikaumlyttaumljaumllle modeemi oli 90-luvun puolivaumllissauml vielaumlyleisin tapa olla yhteydessauml verkkoon ja tietokone oli yleisin paumlaumltelaite ovatuudet paumlaumltelaitteet (matkapuhelimet tabletit) ja uusien laajakaistatekniikoidenkaumlyttoumloumlnotto olemassa olevassa puhelinverkossa vaumlhitellen yleistyneet
Taumlrkeimpiauml viime vuosien uusia toimintamalleja ovat pilvipalvelutPilvipalvelut -konesalit ja pilvilaskenta ovat yleisnimiauml viime vuosien
Maakuntaverkkosuunnitelma
Sivu 1345
trendille tarjota palveluita verkossa Pilvipalveluiden paumlaumlluokat ovat SaaS(Software as a Service) IaaS (Infrastructure as a Service) ja PaaS (Platform asa Service) Malli on esitetty kuvassa 2 Pilvipalveluiden perusajatuksena jaliiketoimintamallina on palveluiden tarjoaminen kaumlytoumln mukaan eiesimerkiksi kertaluonteisena ohjelmiston lisenssimaksuna tai omanalaitteistohankintana
Kuva 2 Pilviarkkitehtuurin yleiskuva
Tekniikan kannalta tietoverkkojen kehittymiseen on vaikuttanut monta eriseikkaa Tekniikat kehittyvaumlt asiakkaat ottavat eri verkkopalveluita kaumlyttoumloumln jauutta tekniikkaa sovelletaan yllaumlttaumlvissauml toiminnoissa Yleisesti voidaan sanoaettauml matkapuhelinliikenne on kehittaumlnyt tietoverkkojen kaumlyttoumlauml viimevuosikymmenenauml eniten koska siinauml missauml lankapuhelimista siirryttiin aikanaanmatkapuhelimiin niin myoumls tietoverkon kaumlyttouml on siirtynyt samoihin laitteisiin
Mobiiliverkko on siis syrjaumlyttaumlnyt perinteisen lankaverkon puhelinkaumlytoumlssaumlPuhelinoperaattorit ovat investoineet langattomiin verkkoihin ja naumlinedesauttaneet puhelinliikenteen poistumaa lankaverkoista Samalla on myoumlsdataliikenne saanut perinteisten lankaverkkojen rinnalle liikkuvat paumlaumltelaitteetMobiiliverkkojen kapasiteetti riittaumlauml erinomaisesti useimpiin sovelluksiin ja jopaainakin matalampilaatuiseen videoon Kiinteaumlt dataverkot ja laajakaistayhteydetsaumlilyvaumlt edelleen kaumlytoumlssauml sillauml kiinteitten yhteyksien kautta tarjotaan kaumlyttaumljillemultimediaa IP-TV tilausvideota rdquoVoDrdquo yms paljon kapasiteettia vaativiapalveluita Mobiilidatalla kaikkia palveluita ei onnistuta tuottamaan muttaMobiilidata kattaa helposti laajempia maantieteellisiauml alueita
Merkittaumlviauml tietoverkkojen perusteiden teknisiauml uudistuksia
Maakuntaverkkosuunnitelma
Sivu 1445
Internet-tekniikkaan pohjautuvat tietoverkot perustuvat IP-protokollaan jaIP-osoitteisiin (Internet Protocol) IP-osoite on numero jolla yksittaumlinenverkkolaite loumlytyy verkosta ndash aivan samaan tapaan kuin katuosoitteenperusteella voidaan loumlytaumlauml yksinaumlinen talo kaupungista Internetin alkuperaumlinenIP-osoitteistus perustuu 60-luvun lopulta olevaan tekniikkaan ja siinauml onteknisenauml rajana korkeintaan neljauml miljardia osoitetta Koska tuolloin ei vielaumlennustettu Internetin massiivista kasvua nykytilanteessa missauml laumlhes kaikillamaailman ihmisillauml on Internet-kykyinen paumlaumltelaite alkavat Internetinalkuperaumlisen osoitteistuksen rajat tulla vastaan Taumlmauml alkuperaumlinen malli ja senosoitteistus koskee IPn versiota 4 (IPv4)
IPv4-osoitteet ovat siis kokonaan loppuneet kokonaan Internetinnumeroavaruuksia hallinnoivalta IANAlta joka jakaa niitauml alueellisillerekistereille Alueellisilta osoiterekistereiltauml osoitteet loppuvat pian ndash RIPEn eliEuroopan rekisterin uskotaan ehtyvaumln loppuvuodesta 2012 Taumlmaumln jaumllkeenoperaattoreilla on vielauml pitkaumlaumln kaumlyttaumlmaumlttoumlmiauml IPv4-osoitteita mutta suuriamaumlaumlriauml niitauml ei saada kaumlyttoumloumln Joitakin suoraan IANAn aikanaan allokoimiaosoitteita jotka eivaumlt ole tavoitettavissa Internetissauml on yritetty palauttaayleiseen kaumlyttoumloumln mutta taumlmaumln ei oleteta merkittaumlvaumlsti auttavan saatavuuteenIPv4-osoitteiden loppumisella ei ole vaumllttaumlmaumlttauml vaumllitoumlntauml kaumlytaumlnnoumln merkitystaumlnykyinen IPv4-osoiteavaruus toimii aivan kuten ennenkin Pidemmaumlllaumltaumlhtaumlimellauml on kuitenkin syytauml ainakin tutkia IPv6-tekniikan tukemiseenIPv6-protokolla on IPv4n seuraaja joka tuo mukanaan merkittaumlvaumlstisuuremman osoiteavaruuden jossa osoitteiden loppuminen ei ole ongelmaIPv6 myoumls mahdollistaa joitakin uusia palveluita kuten yksinkertaisemmanmobiliteetin multicastingin (monivastaanottajalaumlhetyksen) ja reitityksenhallinnan
Suurimmat kustannukset liittyvaumlt yllaumlpitoon ja kouluttamiseenPerusominaisuuksiensa osalta IPv6 on hyvin samantapainen kuin IPv4 yllaumlpitaumlaumlndash kunhan suurempien osoitteiden tuomat muutokset ovat hallinnassaperusyllaumlpitoa pystytaumlaumln hoitamaan IPv6n tuomien uusien ominaisuuksienosalta on syytauml tarvittaessa kouluttaa henkiloumlstoumlauml Oleellista on ettaumlkilpailutettaessa Internet-yhteyttauml IPv6-valmiuden tulee olla operaattorillakunnossa
Kytkentaumlisten verkkojen ongelmiin erityisesti konesalien yhteydessauml liittyvaumltkytkinten kaumlytoumln optimointi Perinteinen Spanning Tree-malli sisaumlltaumlauml joukonongelmia joita voidaan tosin lievittaumlauml erilaisilla menetelmillauml kuten MST eli IEEE8021s TRILL ja 8021aq ovat tekniikoita joilla kytkinten kaumlyttoumlauml pyritaumlaumlnoptimoimaan niin ettauml spanning-tree-mallin rdquokaumlyttaumlmaumlttoumlmaumltrdquo linkit otetaankaumlyttoumloumln Tekniikka ei taumltauml kirjoitettaessa ole vielauml saavuttanut taumlyttaumlkypsyysastetta koska esimerkiksi broadcast- ja multicast-liikenteen kanssa onedelleen ongelmia Asia on kuitenkin hyvauml huomioida esim laitehankintojatehtaumlessauml ndash tekniikat voivat auttaa parantamaan suorituskykyauml myoumlhemminAinakin aluksi uudet tekniikat tulevat kaumlyttoumloumln laumlhinnauml konesaleihin Tekniikatovat suhteellisen helppoja yllaumlpitaumlauml mutta arkkitehtuurisuunnittelu jakaumlyttoumloumlnotto vaativat syvaumlllisempaumlauml tuntemusta Edellauml mainittuja naumlkoumlkulmiajoutuu jokainen kunta miettimaumlaumln ja hakemaan omia ratkaisuja Voidaan sanoaettauml kunnan sisaumlinen tietoverkko on maakuntaverkko minikoossa Samat
Maakuntaverkkosuunnitelma
Sivu 1545
ongelmat tulevat jokaiselle kunnalle eteen jossain vaiheessaMaakuntaverkossa naumlitauml ongelmia kaumlsitellaumlaumln yhteisesti
Uhkakuvia ja niihin varautuminen
Kuten todettua tietoverkot ovat nykyajan toiminnan perusta joten pienetkintietoverkkoviat aiheuttavat suuria ongelmia ja keskeyttaumlvaumlt monet toiminnotesim kaupoissa ja pankeissa
Operaattorit ovat nopeassa tahdissa paumlivittaumlneet sekauml perinteisiauml ettaumllangattomia verkkoja niin ettauml palvelun saatavuus taajama-alueilla alkaa ollakattava Ongelmaksi tasa-arvoisen tietoyhteiskunnan toteuttamisenkannalta muodostuvat haja-asutusalueet Vuoden 2010 aikana on kaikillehenkiloumlillauml ja yrityksille on tullut oikeus 1 Mbs tietoverkkoyhteyteenTeknisessauml mielessauml tavoite on nimellisesti toteutunut muttakaumlytaumlnnoumlssauml palvelun laatu jaumlttaumlauml edelleen toivomisen varaa
Mitkauml seikat sitten heikentaumlvaumlt tietoverkkojen kaumlytettaumlvyyttauml ja onko niilletehtaumlvissauml jotain Uhkakuvia verkoille on useita ja moninaisiaSaumlhkoumlntuotannolla ja -siirrolla sekauml tietoliikenteellauml on suora riippuvuussuhdetoisiinsa - ilman toista ei ole toista Kaapeliviat ovat harmillisen yleisiauml muttaluonteeltaan hyvinkin paikallisia
Fyysisten tietoverkkovikojen lisaumlksi ongelmaksi muodostuutietoverkkojen laajentuminen ja paikallisten tietoverkkojen liittyminentoisiinsa Hyvaumlnauml esimerkkinauml taumlstauml on Laumlnsi-Uudenmaanmaakuntaverkon kehittyminen jossa laumlntisen Uudenmaan kunnatyhdistelevaumlt tulevaisuudessa kuntaverkkoja yhdeksiverkkokokonaisuudeksi Taumlmaumln verkon hallinnointi ja yllaumlpito tuleeolemaan haasteellista mutta tulevaisuudessa siitauml saatava hyoumlty niinkustannus- ja toiminnallisesta naumlkoumlkulmasta on suuri
Laumlnsi-Uudenmaan maakuntaverkkosuunnittelu
Laumlnsi-Uudenmaan kunnat ja alueelliset toimijat ovat ryhtymaumlssaumlrakentamaan alueelle maakuntaverkkoa Maakuntaverkon kehittaumlmisessaumlovat mukana seuraavat organisaatiot
Kirkkonummi Hanko Karkkila Lohja Luksia Nummi-Pusula Raasepori Vihti
Maakuntaverkkosuunnitelma
Sivu 1645
Maakuntaverkon perusajatuksena on toteuttaa kunta-organisaatioilletehokas ja joustava dataverkkoratkaisu 2010-luvulle Runkoverkko onmaakunnan tarjoama palvelu josta kuntaorganisaatioille varataantarvittava tietoliikennekapasiteetti
Laumlnsi-Uudenmaan tietoverkkojen nykytilanne ja toteutetut yhteishankkeetVaikka maakuntaverkkoa vasta nyt suunnitellaan strategisella tasolla on sitauml jototeutettu hyvaumlssauml yhteistyoumlssauml varsin paljon Erillinen maakuntaverkkohankeon ollut kaumlynnissauml jo jonkin aikaa Maakuntaverkkohankkeessa ei vielauml ryhdyttyverkkoa varsinaisesti rakentamaan vaan pyrittiin luomaan yhtenaumlisiauml kaumlytaumlntoumljaumlja nykyisellauml rakenteella toteutettavissa olevia palveluita EsimerkiksiLaumlnsi-Uudenmaan seudulliselle sosiaalipaumlivystykselle on rakennettu kaikkiakuntien kattava tietoliikenneyhteys sosiaalihuollon tietojaumlrjestelmien vaumllilleTaumlmaumln tietoliikenneyhteyden avulla voi sosiaalipaumlivystaumljauml katsoa vaikkapaLohjan tai Raaseporin asiakastietoja mobiiliverkon kautta ollessaan Siuntiossa
Hiiden alueella tietoverkkojen rakentaminen on edennyt pisimmaumllle jakaumlytaumlnnoumlssauml maakuntaverkko on jo toteutettu Lohjan ja Puhdin tietoverkot ovatjo yhdistettyjauml ja yhdenmukaistettu tietoliikennelaitteiltaan ja maumlaumlrityksiltaumlaumlnHiiden alueen tietoverkkoja varten on valmiina ns Pullo-tietoverkkosuunnitelma(Puhdin Luksia ja Lohjan tietoverkkosuunnitelma) jossa on luotu periaatteetmaumlaumlritykset ja tietoliikenneperiaatteet yhteiselle laumlhiverkkotopologialle Hiidenalueen tietoverkkosuunnitelmat on laadittu siten ettauml niiden pohjalta voidaanmaakuntaverkkoa laumlhteauml laajentamaan muihin kuntiin
Pullo-tietoverkkosuunnitelmasta on toteutettu yhteinen palomuuriympaumlristoumljoka on liitetty HUSin ALLI ndash tietoliikenneliittymaumlaumln (TerveydenhuollonAlueellinen Liittymaumlpiste) Taumlhaumln tietoliikenneliittymaumln kautta hoidetaaneResepti tietoliikenne Kelaan ja HUSiin Liittymauml ja sen tarvitsemapalomuuriympaumlristouml on rakennettu niin ettauml se voi toimia myoumlhemmin myoumlsmaakunnallisena liityntaumlpisteenauml Inkoolle Siuntiolle Raaseporille Hangolle jaKirkkonummella
Maakuntatasolla kansalaisille kohdennettuja e-palveluita on myoumls kehitettyNaumlmauml palvelut on toteutettu Hiiden alueen tietoverkkojen kautta Kansalaisetsaavat e-palveluita seutuportaalin wwwlaumlnsifiin kautta wwwlaumlnsifiseutuportaali on liitetty Hiiden tietoverkkoon ja sitauml yllaumlpidetaumlaumln Lohjantoimipisteestauml wwwlaumlnsifi palvelua kehittaumlauml Novago Oy yrityskehitys yhdessaumlLaumlnsi-Uudenmaan kuntien kanssa
Maakunnallisella tasolla kuntien tietohallinnot ovat kokoontuneet jo vuodesta2003 alkaen 2008 alkaen alue on kattanut koko laumlntisen UudenmaanMaakunnallinen yhteistyoumltoiminta on luonut pelisaumlaumlnnoumlttietohallintoyhteistoiminalle ja kehittaumlnyt tietohallintojen yhdenmukaisuuttaSaumlaumlnnoumlllinen tapaaminen ja tietojen vaihto on mm helpottanut hankintaa eritietojaumlrjestelmaumltoimittajien kanssa
Lohjan ja Puhdin tietohallintoyhteistoiminta on edennyt pisimmaumllle Vuoden2012 syksyllauml selvitetaumlaumln yhteisen tietohallinnon perustamista Kuntien Tieranalaisuuteen Uuden tietotekniikkayksikoumln tehtaumlvaumlnauml on tuottaa kuntille
Maakuntaverkkosuunnitelma
Sivu 1745
tietotekniikkapalveluita yli kuntarajojen hyoumldyntaumlmaumlllauml eri organisaatioissaolevaa osaamista ja teknisiauml ratkaisuja Taloudellisia hyoumltyjauml saadaanpoistamalla paumlaumlllekkaumlisyyksiauml ja hyoumldyntaumlmaumlllauml volyymietuja Hiiden alueella onlisaumlksi useita yhteisiauml tietojaumlrjestelmiauml mm yhteinen potilastietojaumlrjestelmauml
L-U maakuntaverkon strategiset tavoitteet
Laumlnsi-Uudenmaan maankuntaverkkohankkeet tavoitteet voidaan jakaakahteen naumlkoumlkulmaan toiminnalliset naumlkoumlkulmat ja tekniset naumlkoumlkulmatToiminnallinen naumlkoumlkulma kaumlsittaumlauml maakuntaverkon vaikutukset kuntientoimintaan ja tekninen naumlkoumlkulma tietotekniikan ja yllaumlpidonkehittaumlmiseen
Yksinkertaistettuna maakuntaverkko luo perustan 2010-luvulla kuntienpalvelutuotannon kehittaumlmiselle Kuntakentaumln muutokset ja kuntienpalvelurakenteen muutokset vaativat yhauml rdquoketteraumlmpaumlaumlrdquo tietohallintoa jatekniikkaa Ylikunnallisten palveluiden kaumlyttoumloumlnotto vaatii tietohallinnoltasuorituksia joita ei enaumlauml aina pystytauml tuottamaan haumlthaumltaumlauml muutamassakuukaudessa Esimerkkinauml taumlstauml ovat Hiiden alueen LOST- ja Karviainenterveystoimien muutaman vuoden takaiset toimialajaumlrjestelyt Ilman useanvuoden tietohallintoyhteistyoumltauml ja sen avulla tehtyauml mm yhteistauml tietoverkkoa eiko organisaatioita olisi pystytty maumlaumlraumlajassa perustamaan tietoteknisesti(tietojaumlrjestelmaumlt kirjautumispalvelut jne)
Yleisenauml suuntauksena voidaan todeta ettauml kunnallinen tietohallinto tuleemuuttumaan 2010-luvulla Periaate jossa kaikkea yritetaumlaumln tehdaumlaumln itse tuleekatoamaan Kunnat tulevat ja joutuvat hakemaan kumppaneitatietohallintopalveluiden yllaumlpitoon ja kehittaumlmiseen Jotkut kunnat ulkoistavattietohallintoa ja jotkut liittoutuvat naapureidensa kanssa Oli ratkaisu mikaumltahansa maakuntaverkkoa tarvitaan tietotekniikkapalveluiden tuottamisessaPalvelua tuotetaan tulevaisuudessa suurelta osin maantieteellisesti etaumlaumlltaumlkunnan virastosta Esimerkiksi Hiiden alueella oleva Tieran yhteistoiminta jasen kehittaumlminen on hyvauml esimerkki uudesta palvelutuotantoajattelusta
Toiminnallinen perustelu
Maankuntaverkko tulee naumlhdauml toiminnallisena kehityshankkeena Voidaansanoa ettauml maakuntaverkko on eraumlaumlnlaista kaavoittamista ja nskunnallistekniikan rakentamista alueelle Naumliden perusasioiden ollessavalmiina voidaan taumlmaumln palvelun paumlaumllle rakentaa rdquoketteraumlstirdquo erilaisiaylikunnallisia kuntapalveluita ja yhteistoimintaa
Laumlnsi-Uudenmaan maakuntaverkko varmistaa sen ettauml laumlntinen Uusimaa onvalmis tulevaisuuden kuntakentaumln muutoksiin ja naumlin ollen saa muutoksessaetumatkaa muihin alueisiin naumlhden
Maakuntaverkkosuunnitelma
Sivu 1845
Tekninen perustelu
Maakuntaverkon tekninen tavoite on varmistaa laumlntisellauml Uudellamaallatietoyhteiskunnan tarvitsemat tietoverkkopalvelut ja niiden laadukastoiminta vuorokauden ympaumlri Nyt tietoverkkopalvelua tuotetaan jokaisessakunnassa erikseen ja erilaisella panostuksella Tulevaisuudessa tietotekniikanpilvipalveluiden laajempi kaumlyttouml vaatii tietoverkoilta yhauml parempaa suorituskykyaumlja laatua Nykyisellauml hajautetulla toimintamallilla ei hyvaumlauml tasoa saavuteta vaanjoudutaan toimimaan niukkuuden periaatteen mukaisesti Yhdenmukainentietotekninen maakuntaverkko helpottaa tietoverkon yllaumlpitoa varmistaatietoturvallisuuden toteutumisen ja varmistaa kuntien palveluprosessienhaumlirioumlttoumlmaumln toiminnan
Maakuntaverkon toiminnalliset ja tekniset tavoitteet on esitetty tarkemminkappaleessa maakuntaverkon peruspalvelut
L-U maakuntaverkon strategisten tavoitteiden toteutuminen
L-U maakuntaverkon yleisten tavoitteiden toteutuminen
Seuraavat yleiset tavoitteet esiteltiin maakuntaverkkohakemuksessa Naumlmaumltavoitteet ovat toteutuneet hankkeen aikana seuraavasti
Tavoite Kustannussaumlaumlstoumlt
Kuntien harteille siirtyy jatkuvasti uusia vastuita ja tietotekniikan kiivastahtinenkehitys vaatii jatkuvaa uudistumista Laumlnsi-Uudenmaan alueen kuntientietohallintojen yhteistyoumlhankkeille eraumls taumlrkeauml syy ovat saumlaumlstoumljen saaminentietotekniikkaa standardisoimalla yhtenaumlistaumlmaumlllauml tietotekniikan rakentamista jayllaumlpitoa sekauml luomalla toimittajiin paumlin suurempi tietotekniikkakokonaisuusEsimerkiksi Kirkkonummen kunta on ensimmaumlisenauml Suomessa ottanut kaumlyttoumloumlnTieran suunnitteleman Tiera-toimistojaumlrjestelmaumln korvaamaan kuntakohtaisiaOffice ndash ja saumlhkoumlpostiratkaisuja
Tavoitteen toteuma
Hankkeen aikana on Suomeen perustettu kuntien Tiera-organisaatio jonkatehtaumlvaumlnauml on ohjata ja koordinoida kuntien tietohallintoa ja tekniikkaratkaisujaVuoden 2011 aikana kaikki laumlntisen Uudenmaan kunnat liittyivaumlt Tieranosakkaaksi ja naumlin sitoutuivat yhteiseen kehittaumlmiseen Tieran omistajina onvuonna 2012 jo 199 kuntatoimijaa ja yli 30 kuntayhtymaumlauml ja laskennallinenvaumlestoumlpeitto on yli 46
Tavoite Toimintojen tehostaminen
Maakuntaverkkosuunnitelma
Sivu 1945
Keskittaumlmaumlllauml toimintoja saadaan yleisesti aikaan myoumls toiminnan tehostumistaTaumlmauml tavoite pyritaumlaumln saavuttamaan luomalla yhteisiauml toimintatapoja jaosto-resursseja kaikkien organisaatioiden vaumllille Esimerkiksi yhteisetpalomuurit yhteisesti yllaumlpidettaumlvaumlt tietojaumlrjestelmaumlt tyoumlasemienyhteishankinnat kansalaisten e-asiointi ja www-palveluiden yhdenmukainentuottaminen tehostavat toimintaa
Tavoitteen toteuma
Laumlntisellauml Uudellamaalla Hiiden alueen kunnat suunnittelevat syvempaumlaumlyhteistoimintaa Tieran kanssa Tarkoituksena on muodostaa Tieran alaisuuteen2013 alusta laumlhtien oman tietotekniikan tuotantoyksikkouml palvelemaan Hiidenalueen kuntia ja kuntayhtymaumlauml Hiiden alueella on lisaumlksi muodostettu eReseptihankkeessa yhteinen tietoliikenne- ja palomuuriratkaisu joka liitetaumlaumln HUSiinAlli-tietoliikennepisteeseen ja Kelaan Yhteisellauml tietotekniikkaratkaisulla Hiidenalueen kunnat ovat voineet pienentaumlauml yllaumlpitokustannuksia eReseptin kaumlytoumlssauml
Tavoite Palvelun parantaminenPalvelun parantaminen on myoumls mahdollista yhteistyoumln avulla sekaumllaadullisesti ettauml maumlaumlraumlllisesti Taumlmauml voisi tarkoittaa pitkaumlllauml aikavaumllillaumltietohallintojen osaamisen erikoistumista esimerkiksi konesali- tietoverkko-tietoturva- tietosuoja- helpdesk- multimedia- ja web- osaajiin ja tuottajiin
Tavoitteen toteuma
Tavoite ei ole suoraan toteutunut Tietotekniset ratkaisut ovat vielauml hyvin paljonkuntakohtaisia ja naumlin ollen ko tavoitteen toteutuminen on vaikea Tavoitetta onvoitu toteuttaa eResepti- hankkeessa siten ettauml kaikki e-Reseptin tietotekninensuunnittelutyouml on tehty yhteistoiminnassa tietohallintojen kesken EsimerkiksiLohjan tietohallinto on edustanut laumlntisen Uudenmaan tietotekniikkayksikoumlitaumllaumlntisen Uudenmaan eResepti hankkeen ohjausryhmaumlssauml
Tavoite Turvallisuus ja kaumlytettaumlvyysMaakuntaverkon tarkoituksena on tuottaa Laumlnsi-Uudenmaan kunnilleyhdenmukainen tietoturvallinen 24 h tietoverkkoinfrastruktuuri sekauml varmistaatietoverkon taloudellisuus ja kilpailukykyisyys Maakuntaverkossa toimivienosakkaiden roolina on koota ja varmistaa Laumlnsi-Uudellemaalle riittaumlvaumln tasoisetja laadukkaat tieto-verkko- ja yllaumlpitoresurssit sekauml loumlytaumlauml nykyisestaumltoimintaympaumlristoumlstauml pitkaumlaikaiset strategiset kumppanittietoverkkoyhteistyoumlhoumln
Tavoitteen toteuma
Tavoite ei ole suoraan toteutunut koska hankkeen aikana maakuntaverkkoa eiole ollut tarkoitus perustaan Tavoite on toteutunut kuitenkin siten ettaumltietotekninen maakuntaverkkotyoumlryhmauml on mm kilpailuttanuttietoturvakonsultointipalvelut Naumlitauml palveluita hyoumldynnetaumlaumln eResepti-
Maakuntaverkkosuunnitelma
Sivu 2045
hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa
L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita
1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle
Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille
2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta
3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa
4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
Maakuntaverkkosuunnitelma
Sivu 2145
5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis
6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana
7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun
8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista
10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja
Maakuntaverkkosuunnitelma
Sivu 2245
terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet
11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin
12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml
13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin
14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti
15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista
Maakuntaverkkosuunnitelma
Sivu 2345
tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
L-U kuntien tietoverkkojen nykytilanne ja teknologia
Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa
Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia
Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate
KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna
Maakuntaverkkosuunnitelma
Sivu 2445
Raasepori
Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta
HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen
LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa
PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa
Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml
Maakuntaverkkosuunnitelma
Sivu 2545
Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken
Tiedostetut kehitystarpeet
On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl
Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen
Maakuntaverkkosuunnitelma
Sivu 2645
Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml
Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia
Maakuntaverkon perustaminen
Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen
Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa
Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia
Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa
Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi
Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset
Maakuntaverkkosuunnitelma
Sivu 2745
reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset
Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml
Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml
Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta
Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet
Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen
Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun
Maakuntaverkkosuunnitelma
Sivu 2845
Kuva 4 Maakuntaverkko rakentamisvaihe I
Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml
Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa
Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita
Rakentamisvaihe II maakunnallinen sisaumlverkko
Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa
Maakuntaverkkosuunnitelma
Sivu 2945
Kuva 5 Maakuntaverkon looginen kuvaus
Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste
Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle
Maakuntaverkkosuunnitelma
Sivu 3045
Kuva 6 Maakuntaverkon sisaumlinen toimintamalli
Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta
Maakuntaverkon peruspalvelut
Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle
Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat
Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen
Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml
Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta
Maakuntaverkkosuunnitelma
Sivu 3145
Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut
Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml
Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml
HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen
Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml
Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa
Maakuntaverkkosuunnitelma
Sivu 3245
Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa
Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml
Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille
Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia
Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml
Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin
Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa
Maakuntaverkkosuunnitelma
Sivu 3345
Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava
Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa
Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin
Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin
Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta
Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista
Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan
Maakuntaverkkosuunnitelma
Sivu 3445
taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla
Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin
Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne
Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja
Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen
tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen
Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse
Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta
1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia
2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta
Maakuntaverkkosuunnitelma
Sivu 3545
3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen
Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta
Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen
Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml
Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli
Maakuntaverkkosuunnitelma
Sivu 3645
Maakuntaverkon yllaumlpidon suunnittelu
Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle
Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml
Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet
Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt
Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita
Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle
On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen
Maakuntaverkkosuunnitelma
Sivu 3745
mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua
Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan
Taulukko 1 Osaamiskartta ja vastuunjakomalli
MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka
Maakuntaverkkosuunnitelma
Sivu 3845
halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin
1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti
2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi
3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan
4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa
5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa
Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa
Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia
Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml
Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa
Maakuntaverkkosuunnitelma
Sivu 3945
koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa
Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt
Esimerkkejauml eri tasoisista muodollisuusvaatimuksista
Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen
runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi
Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan
Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle
Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)
Verkkopalveluiden lakkauttaminen
On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen
Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 1345
trendille tarjota palveluita verkossa Pilvipalveluiden paumlaumlluokat ovat SaaS(Software as a Service) IaaS (Infrastructure as a Service) ja PaaS (Platform asa Service) Malli on esitetty kuvassa 2 Pilvipalveluiden perusajatuksena jaliiketoimintamallina on palveluiden tarjoaminen kaumlytoumln mukaan eiesimerkiksi kertaluonteisena ohjelmiston lisenssimaksuna tai omanalaitteistohankintana
Kuva 2 Pilviarkkitehtuurin yleiskuva
Tekniikan kannalta tietoverkkojen kehittymiseen on vaikuttanut monta eriseikkaa Tekniikat kehittyvaumlt asiakkaat ottavat eri verkkopalveluita kaumlyttoumloumln jauutta tekniikkaa sovelletaan yllaumlttaumlvissauml toiminnoissa Yleisesti voidaan sanoaettauml matkapuhelinliikenne on kehittaumlnyt tietoverkkojen kaumlyttoumlauml viimevuosikymmenenauml eniten koska siinauml missauml lankapuhelimista siirryttiin aikanaanmatkapuhelimiin niin myoumls tietoverkon kaumlyttouml on siirtynyt samoihin laitteisiin
Mobiiliverkko on siis syrjaumlyttaumlnyt perinteisen lankaverkon puhelinkaumlytoumlssaumlPuhelinoperaattorit ovat investoineet langattomiin verkkoihin ja naumlinedesauttaneet puhelinliikenteen poistumaa lankaverkoista Samalla on myoumlsdataliikenne saanut perinteisten lankaverkkojen rinnalle liikkuvat paumlaumltelaitteetMobiiliverkkojen kapasiteetti riittaumlauml erinomaisesti useimpiin sovelluksiin ja jopaainakin matalampilaatuiseen videoon Kiinteaumlt dataverkot ja laajakaistayhteydetsaumlilyvaumlt edelleen kaumlytoumlssauml sillauml kiinteitten yhteyksien kautta tarjotaan kaumlyttaumljillemultimediaa IP-TV tilausvideota rdquoVoDrdquo yms paljon kapasiteettia vaativiapalveluita Mobiilidatalla kaikkia palveluita ei onnistuta tuottamaan muttaMobiilidata kattaa helposti laajempia maantieteellisiauml alueita
Merkittaumlviauml tietoverkkojen perusteiden teknisiauml uudistuksia
Maakuntaverkkosuunnitelma
Sivu 1445
Internet-tekniikkaan pohjautuvat tietoverkot perustuvat IP-protokollaan jaIP-osoitteisiin (Internet Protocol) IP-osoite on numero jolla yksittaumlinenverkkolaite loumlytyy verkosta ndash aivan samaan tapaan kuin katuosoitteenperusteella voidaan loumlytaumlauml yksinaumlinen talo kaupungista Internetin alkuperaumlinenIP-osoitteistus perustuu 60-luvun lopulta olevaan tekniikkaan ja siinauml onteknisenauml rajana korkeintaan neljauml miljardia osoitetta Koska tuolloin ei vielaumlennustettu Internetin massiivista kasvua nykytilanteessa missauml laumlhes kaikillamaailman ihmisillauml on Internet-kykyinen paumlaumltelaite alkavat Internetinalkuperaumlisen osoitteistuksen rajat tulla vastaan Taumlmauml alkuperaumlinen malli ja senosoitteistus koskee IPn versiota 4 (IPv4)
IPv4-osoitteet ovat siis kokonaan loppuneet kokonaan Internetinnumeroavaruuksia hallinnoivalta IANAlta joka jakaa niitauml alueellisillerekistereille Alueellisilta osoiterekistereiltauml osoitteet loppuvat pian ndash RIPEn eliEuroopan rekisterin uskotaan ehtyvaumln loppuvuodesta 2012 Taumlmaumln jaumllkeenoperaattoreilla on vielauml pitkaumlaumln kaumlyttaumlmaumlttoumlmiauml IPv4-osoitteita mutta suuriamaumlaumlriauml niitauml ei saada kaumlyttoumloumln Joitakin suoraan IANAn aikanaan allokoimiaosoitteita jotka eivaumlt ole tavoitettavissa Internetissauml on yritetty palauttaayleiseen kaumlyttoumloumln mutta taumlmaumln ei oleteta merkittaumlvaumlsti auttavan saatavuuteenIPv4-osoitteiden loppumisella ei ole vaumllttaumlmaumlttauml vaumllitoumlntauml kaumlytaumlnnoumln merkitystaumlnykyinen IPv4-osoiteavaruus toimii aivan kuten ennenkin Pidemmaumlllaumltaumlhtaumlimellauml on kuitenkin syytauml ainakin tutkia IPv6-tekniikan tukemiseenIPv6-protokolla on IPv4n seuraaja joka tuo mukanaan merkittaumlvaumlstisuuremman osoiteavaruuden jossa osoitteiden loppuminen ei ole ongelmaIPv6 myoumls mahdollistaa joitakin uusia palveluita kuten yksinkertaisemmanmobiliteetin multicastingin (monivastaanottajalaumlhetyksen) ja reitityksenhallinnan
Suurimmat kustannukset liittyvaumlt yllaumlpitoon ja kouluttamiseenPerusominaisuuksiensa osalta IPv6 on hyvin samantapainen kuin IPv4 yllaumlpitaumlaumlndash kunhan suurempien osoitteiden tuomat muutokset ovat hallinnassaperusyllaumlpitoa pystytaumlaumln hoitamaan IPv6n tuomien uusien ominaisuuksienosalta on syytauml tarvittaessa kouluttaa henkiloumlstoumlauml Oleellista on ettaumlkilpailutettaessa Internet-yhteyttauml IPv6-valmiuden tulee olla operaattorillakunnossa
Kytkentaumlisten verkkojen ongelmiin erityisesti konesalien yhteydessauml liittyvaumltkytkinten kaumlytoumln optimointi Perinteinen Spanning Tree-malli sisaumlltaumlauml joukonongelmia joita voidaan tosin lievittaumlauml erilaisilla menetelmillauml kuten MST eli IEEE8021s TRILL ja 8021aq ovat tekniikoita joilla kytkinten kaumlyttoumlauml pyritaumlaumlnoptimoimaan niin ettauml spanning-tree-mallin rdquokaumlyttaumlmaumlttoumlmaumltrdquo linkit otetaankaumlyttoumloumln Tekniikka ei taumltauml kirjoitettaessa ole vielauml saavuttanut taumlyttaumlkypsyysastetta koska esimerkiksi broadcast- ja multicast-liikenteen kanssa onedelleen ongelmia Asia on kuitenkin hyvauml huomioida esim laitehankintojatehtaumlessauml ndash tekniikat voivat auttaa parantamaan suorituskykyauml myoumlhemminAinakin aluksi uudet tekniikat tulevat kaumlyttoumloumln laumlhinnauml konesaleihin Tekniikatovat suhteellisen helppoja yllaumlpitaumlauml mutta arkkitehtuurisuunnittelu jakaumlyttoumloumlnotto vaativat syvaumlllisempaumlauml tuntemusta Edellauml mainittuja naumlkoumlkulmiajoutuu jokainen kunta miettimaumlaumln ja hakemaan omia ratkaisuja Voidaan sanoaettauml kunnan sisaumlinen tietoverkko on maakuntaverkko minikoossa Samat
Maakuntaverkkosuunnitelma
Sivu 1545
ongelmat tulevat jokaiselle kunnalle eteen jossain vaiheessaMaakuntaverkossa naumlitauml ongelmia kaumlsitellaumlaumln yhteisesti
Uhkakuvia ja niihin varautuminen
Kuten todettua tietoverkot ovat nykyajan toiminnan perusta joten pienetkintietoverkkoviat aiheuttavat suuria ongelmia ja keskeyttaumlvaumlt monet toiminnotesim kaupoissa ja pankeissa
Operaattorit ovat nopeassa tahdissa paumlivittaumlneet sekauml perinteisiauml ettaumllangattomia verkkoja niin ettauml palvelun saatavuus taajama-alueilla alkaa ollakattava Ongelmaksi tasa-arvoisen tietoyhteiskunnan toteuttamisenkannalta muodostuvat haja-asutusalueet Vuoden 2010 aikana on kaikillehenkiloumlillauml ja yrityksille on tullut oikeus 1 Mbs tietoverkkoyhteyteenTeknisessauml mielessauml tavoite on nimellisesti toteutunut muttakaumlytaumlnnoumlssauml palvelun laatu jaumlttaumlauml edelleen toivomisen varaa
Mitkauml seikat sitten heikentaumlvaumlt tietoverkkojen kaumlytettaumlvyyttauml ja onko niilletehtaumlvissauml jotain Uhkakuvia verkoille on useita ja moninaisiaSaumlhkoumlntuotannolla ja -siirrolla sekauml tietoliikenteellauml on suora riippuvuussuhdetoisiinsa - ilman toista ei ole toista Kaapeliviat ovat harmillisen yleisiauml muttaluonteeltaan hyvinkin paikallisia
Fyysisten tietoverkkovikojen lisaumlksi ongelmaksi muodostuutietoverkkojen laajentuminen ja paikallisten tietoverkkojen liittyminentoisiinsa Hyvaumlnauml esimerkkinauml taumlstauml on Laumlnsi-Uudenmaanmaakuntaverkon kehittyminen jossa laumlntisen Uudenmaan kunnatyhdistelevaumlt tulevaisuudessa kuntaverkkoja yhdeksiverkkokokonaisuudeksi Taumlmaumln verkon hallinnointi ja yllaumlpito tuleeolemaan haasteellista mutta tulevaisuudessa siitauml saatava hyoumlty niinkustannus- ja toiminnallisesta naumlkoumlkulmasta on suuri
Laumlnsi-Uudenmaan maakuntaverkkosuunnittelu
Laumlnsi-Uudenmaan kunnat ja alueelliset toimijat ovat ryhtymaumlssaumlrakentamaan alueelle maakuntaverkkoa Maakuntaverkon kehittaumlmisessaumlovat mukana seuraavat organisaatiot
Kirkkonummi Hanko Karkkila Lohja Luksia Nummi-Pusula Raasepori Vihti
Maakuntaverkkosuunnitelma
Sivu 1645
Maakuntaverkon perusajatuksena on toteuttaa kunta-organisaatioilletehokas ja joustava dataverkkoratkaisu 2010-luvulle Runkoverkko onmaakunnan tarjoama palvelu josta kuntaorganisaatioille varataantarvittava tietoliikennekapasiteetti
Laumlnsi-Uudenmaan tietoverkkojen nykytilanne ja toteutetut yhteishankkeetVaikka maakuntaverkkoa vasta nyt suunnitellaan strategisella tasolla on sitauml jototeutettu hyvaumlssauml yhteistyoumlssauml varsin paljon Erillinen maakuntaverkkohankeon ollut kaumlynnissauml jo jonkin aikaa Maakuntaverkkohankkeessa ei vielauml ryhdyttyverkkoa varsinaisesti rakentamaan vaan pyrittiin luomaan yhtenaumlisiauml kaumlytaumlntoumljaumlja nykyisellauml rakenteella toteutettavissa olevia palveluita EsimerkiksiLaumlnsi-Uudenmaan seudulliselle sosiaalipaumlivystykselle on rakennettu kaikkiakuntien kattava tietoliikenneyhteys sosiaalihuollon tietojaumlrjestelmien vaumllilleTaumlmaumln tietoliikenneyhteyden avulla voi sosiaalipaumlivystaumljauml katsoa vaikkapaLohjan tai Raaseporin asiakastietoja mobiiliverkon kautta ollessaan Siuntiossa
Hiiden alueella tietoverkkojen rakentaminen on edennyt pisimmaumllle jakaumlytaumlnnoumlssauml maakuntaverkko on jo toteutettu Lohjan ja Puhdin tietoverkot ovatjo yhdistettyjauml ja yhdenmukaistettu tietoliikennelaitteiltaan ja maumlaumlrityksiltaumlaumlnHiiden alueen tietoverkkoja varten on valmiina ns Pullo-tietoverkkosuunnitelma(Puhdin Luksia ja Lohjan tietoverkkosuunnitelma) jossa on luotu periaatteetmaumlaumlritykset ja tietoliikenneperiaatteet yhteiselle laumlhiverkkotopologialle Hiidenalueen tietoverkkosuunnitelmat on laadittu siten ettauml niiden pohjalta voidaanmaakuntaverkkoa laumlhteauml laajentamaan muihin kuntiin
Pullo-tietoverkkosuunnitelmasta on toteutettu yhteinen palomuuriympaumlristoumljoka on liitetty HUSin ALLI ndash tietoliikenneliittymaumlaumln (TerveydenhuollonAlueellinen Liittymaumlpiste) Taumlhaumln tietoliikenneliittymaumln kautta hoidetaaneResepti tietoliikenne Kelaan ja HUSiin Liittymauml ja sen tarvitsemapalomuuriympaumlristouml on rakennettu niin ettauml se voi toimia myoumlhemmin myoumlsmaakunnallisena liityntaumlpisteenauml Inkoolle Siuntiolle Raaseporille Hangolle jaKirkkonummella
Maakuntatasolla kansalaisille kohdennettuja e-palveluita on myoumls kehitettyNaumlmauml palvelut on toteutettu Hiiden alueen tietoverkkojen kautta Kansalaisetsaavat e-palveluita seutuportaalin wwwlaumlnsifiin kautta wwwlaumlnsifiseutuportaali on liitetty Hiiden tietoverkkoon ja sitauml yllaumlpidetaumlaumln Lohjantoimipisteestauml wwwlaumlnsifi palvelua kehittaumlauml Novago Oy yrityskehitys yhdessaumlLaumlnsi-Uudenmaan kuntien kanssa
Maakunnallisella tasolla kuntien tietohallinnot ovat kokoontuneet jo vuodesta2003 alkaen 2008 alkaen alue on kattanut koko laumlntisen UudenmaanMaakunnallinen yhteistyoumltoiminta on luonut pelisaumlaumlnnoumlttietohallintoyhteistoiminalle ja kehittaumlnyt tietohallintojen yhdenmukaisuuttaSaumlaumlnnoumlllinen tapaaminen ja tietojen vaihto on mm helpottanut hankintaa eritietojaumlrjestelmaumltoimittajien kanssa
Lohjan ja Puhdin tietohallintoyhteistoiminta on edennyt pisimmaumllle Vuoden2012 syksyllauml selvitetaumlaumln yhteisen tietohallinnon perustamista Kuntien Tieranalaisuuteen Uuden tietotekniikkayksikoumln tehtaumlvaumlnauml on tuottaa kuntille
Maakuntaverkkosuunnitelma
Sivu 1745
tietotekniikkapalveluita yli kuntarajojen hyoumldyntaumlmaumlllauml eri organisaatioissaolevaa osaamista ja teknisiauml ratkaisuja Taloudellisia hyoumltyjauml saadaanpoistamalla paumlaumlllekkaumlisyyksiauml ja hyoumldyntaumlmaumlllauml volyymietuja Hiiden alueella onlisaumlksi useita yhteisiauml tietojaumlrjestelmiauml mm yhteinen potilastietojaumlrjestelmauml
L-U maakuntaverkon strategiset tavoitteet
Laumlnsi-Uudenmaan maankuntaverkkohankkeet tavoitteet voidaan jakaakahteen naumlkoumlkulmaan toiminnalliset naumlkoumlkulmat ja tekniset naumlkoumlkulmatToiminnallinen naumlkoumlkulma kaumlsittaumlauml maakuntaverkon vaikutukset kuntientoimintaan ja tekninen naumlkoumlkulma tietotekniikan ja yllaumlpidonkehittaumlmiseen
Yksinkertaistettuna maakuntaverkko luo perustan 2010-luvulla kuntienpalvelutuotannon kehittaumlmiselle Kuntakentaumln muutokset ja kuntienpalvelurakenteen muutokset vaativat yhauml rdquoketteraumlmpaumlaumlrdquo tietohallintoa jatekniikkaa Ylikunnallisten palveluiden kaumlyttoumloumlnotto vaatii tietohallinnoltasuorituksia joita ei enaumlauml aina pystytauml tuottamaan haumlthaumltaumlauml muutamassakuukaudessa Esimerkkinauml taumlstauml ovat Hiiden alueen LOST- ja Karviainenterveystoimien muutaman vuoden takaiset toimialajaumlrjestelyt Ilman useanvuoden tietohallintoyhteistyoumltauml ja sen avulla tehtyauml mm yhteistauml tietoverkkoa eiko organisaatioita olisi pystytty maumlaumlraumlajassa perustamaan tietoteknisesti(tietojaumlrjestelmaumlt kirjautumispalvelut jne)
Yleisenauml suuntauksena voidaan todeta ettauml kunnallinen tietohallinto tuleemuuttumaan 2010-luvulla Periaate jossa kaikkea yritetaumlaumln tehdaumlaumln itse tuleekatoamaan Kunnat tulevat ja joutuvat hakemaan kumppaneitatietohallintopalveluiden yllaumlpitoon ja kehittaumlmiseen Jotkut kunnat ulkoistavattietohallintoa ja jotkut liittoutuvat naapureidensa kanssa Oli ratkaisu mikaumltahansa maakuntaverkkoa tarvitaan tietotekniikkapalveluiden tuottamisessaPalvelua tuotetaan tulevaisuudessa suurelta osin maantieteellisesti etaumlaumlltaumlkunnan virastosta Esimerkiksi Hiiden alueella oleva Tieran yhteistoiminta jasen kehittaumlminen on hyvauml esimerkki uudesta palvelutuotantoajattelusta
Toiminnallinen perustelu
Maankuntaverkko tulee naumlhdauml toiminnallisena kehityshankkeena Voidaansanoa ettauml maakuntaverkko on eraumlaumlnlaista kaavoittamista ja nskunnallistekniikan rakentamista alueelle Naumliden perusasioiden ollessavalmiina voidaan taumlmaumln palvelun paumlaumllle rakentaa rdquoketteraumlstirdquo erilaisiaylikunnallisia kuntapalveluita ja yhteistoimintaa
Laumlnsi-Uudenmaan maakuntaverkko varmistaa sen ettauml laumlntinen Uusimaa onvalmis tulevaisuuden kuntakentaumln muutoksiin ja naumlin ollen saa muutoksessaetumatkaa muihin alueisiin naumlhden
Maakuntaverkkosuunnitelma
Sivu 1845
Tekninen perustelu
Maakuntaverkon tekninen tavoite on varmistaa laumlntisellauml Uudellamaallatietoyhteiskunnan tarvitsemat tietoverkkopalvelut ja niiden laadukastoiminta vuorokauden ympaumlri Nyt tietoverkkopalvelua tuotetaan jokaisessakunnassa erikseen ja erilaisella panostuksella Tulevaisuudessa tietotekniikanpilvipalveluiden laajempi kaumlyttouml vaatii tietoverkoilta yhauml parempaa suorituskykyaumlja laatua Nykyisellauml hajautetulla toimintamallilla ei hyvaumlauml tasoa saavuteta vaanjoudutaan toimimaan niukkuuden periaatteen mukaisesti Yhdenmukainentietotekninen maakuntaverkko helpottaa tietoverkon yllaumlpitoa varmistaatietoturvallisuuden toteutumisen ja varmistaa kuntien palveluprosessienhaumlirioumlttoumlmaumln toiminnan
Maakuntaverkon toiminnalliset ja tekniset tavoitteet on esitetty tarkemminkappaleessa maakuntaverkon peruspalvelut
L-U maakuntaverkon strategisten tavoitteiden toteutuminen
L-U maakuntaverkon yleisten tavoitteiden toteutuminen
Seuraavat yleiset tavoitteet esiteltiin maakuntaverkkohakemuksessa Naumlmaumltavoitteet ovat toteutuneet hankkeen aikana seuraavasti
Tavoite Kustannussaumlaumlstoumlt
Kuntien harteille siirtyy jatkuvasti uusia vastuita ja tietotekniikan kiivastahtinenkehitys vaatii jatkuvaa uudistumista Laumlnsi-Uudenmaan alueen kuntientietohallintojen yhteistyoumlhankkeille eraumls taumlrkeauml syy ovat saumlaumlstoumljen saaminentietotekniikkaa standardisoimalla yhtenaumlistaumlmaumlllauml tietotekniikan rakentamista jayllaumlpitoa sekauml luomalla toimittajiin paumlin suurempi tietotekniikkakokonaisuusEsimerkiksi Kirkkonummen kunta on ensimmaumlisenauml Suomessa ottanut kaumlyttoumloumlnTieran suunnitteleman Tiera-toimistojaumlrjestelmaumln korvaamaan kuntakohtaisiaOffice ndash ja saumlhkoumlpostiratkaisuja
Tavoitteen toteuma
Hankkeen aikana on Suomeen perustettu kuntien Tiera-organisaatio jonkatehtaumlvaumlnauml on ohjata ja koordinoida kuntien tietohallintoa ja tekniikkaratkaisujaVuoden 2011 aikana kaikki laumlntisen Uudenmaan kunnat liittyivaumlt Tieranosakkaaksi ja naumlin sitoutuivat yhteiseen kehittaumlmiseen Tieran omistajina onvuonna 2012 jo 199 kuntatoimijaa ja yli 30 kuntayhtymaumlauml ja laskennallinenvaumlestoumlpeitto on yli 46
Tavoite Toimintojen tehostaminen
Maakuntaverkkosuunnitelma
Sivu 1945
Keskittaumlmaumlllauml toimintoja saadaan yleisesti aikaan myoumls toiminnan tehostumistaTaumlmauml tavoite pyritaumlaumln saavuttamaan luomalla yhteisiauml toimintatapoja jaosto-resursseja kaikkien organisaatioiden vaumllille Esimerkiksi yhteisetpalomuurit yhteisesti yllaumlpidettaumlvaumlt tietojaumlrjestelmaumlt tyoumlasemienyhteishankinnat kansalaisten e-asiointi ja www-palveluiden yhdenmukainentuottaminen tehostavat toimintaa
Tavoitteen toteuma
Laumlntisellauml Uudellamaalla Hiiden alueen kunnat suunnittelevat syvempaumlaumlyhteistoimintaa Tieran kanssa Tarkoituksena on muodostaa Tieran alaisuuteen2013 alusta laumlhtien oman tietotekniikan tuotantoyksikkouml palvelemaan Hiidenalueen kuntia ja kuntayhtymaumlauml Hiiden alueella on lisaumlksi muodostettu eReseptihankkeessa yhteinen tietoliikenne- ja palomuuriratkaisu joka liitetaumlaumln HUSiinAlli-tietoliikennepisteeseen ja Kelaan Yhteisellauml tietotekniikkaratkaisulla Hiidenalueen kunnat ovat voineet pienentaumlauml yllaumlpitokustannuksia eReseptin kaumlytoumlssauml
Tavoite Palvelun parantaminenPalvelun parantaminen on myoumls mahdollista yhteistyoumln avulla sekaumllaadullisesti ettauml maumlaumlraumlllisesti Taumlmauml voisi tarkoittaa pitkaumlllauml aikavaumllillaumltietohallintojen osaamisen erikoistumista esimerkiksi konesali- tietoverkko-tietoturva- tietosuoja- helpdesk- multimedia- ja web- osaajiin ja tuottajiin
Tavoitteen toteuma
Tavoite ei ole suoraan toteutunut Tietotekniset ratkaisut ovat vielauml hyvin paljonkuntakohtaisia ja naumlin ollen ko tavoitteen toteutuminen on vaikea Tavoitetta onvoitu toteuttaa eResepti- hankkeessa siten ettauml kaikki e-Reseptin tietotekninensuunnittelutyouml on tehty yhteistoiminnassa tietohallintojen kesken EsimerkiksiLohjan tietohallinto on edustanut laumlntisen Uudenmaan tietotekniikkayksikoumlitaumllaumlntisen Uudenmaan eResepti hankkeen ohjausryhmaumlssauml
Tavoite Turvallisuus ja kaumlytettaumlvyysMaakuntaverkon tarkoituksena on tuottaa Laumlnsi-Uudenmaan kunnilleyhdenmukainen tietoturvallinen 24 h tietoverkkoinfrastruktuuri sekauml varmistaatietoverkon taloudellisuus ja kilpailukykyisyys Maakuntaverkossa toimivienosakkaiden roolina on koota ja varmistaa Laumlnsi-Uudellemaalle riittaumlvaumln tasoisetja laadukkaat tieto-verkko- ja yllaumlpitoresurssit sekauml loumlytaumlauml nykyisestaumltoimintaympaumlristoumlstauml pitkaumlaikaiset strategiset kumppanittietoverkkoyhteistyoumlhoumln
Tavoitteen toteuma
Tavoite ei ole suoraan toteutunut koska hankkeen aikana maakuntaverkkoa eiole ollut tarkoitus perustaan Tavoite on toteutunut kuitenkin siten ettaumltietotekninen maakuntaverkkotyoumlryhmauml on mm kilpailuttanuttietoturvakonsultointipalvelut Naumlitauml palveluita hyoumldynnetaumlaumln eResepti-
Maakuntaverkkosuunnitelma
Sivu 2045
hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa
L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita
1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle
Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille
2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta
3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa
4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
Maakuntaverkkosuunnitelma
Sivu 2145
5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis
6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana
7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun
8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista
10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja
Maakuntaverkkosuunnitelma
Sivu 2245
terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet
11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin
12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml
13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin
14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti
15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista
Maakuntaverkkosuunnitelma
Sivu 2345
tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
L-U kuntien tietoverkkojen nykytilanne ja teknologia
Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa
Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia
Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate
KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna
Maakuntaverkkosuunnitelma
Sivu 2445
Raasepori
Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta
HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen
LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa
PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa
Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml
Maakuntaverkkosuunnitelma
Sivu 2545
Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken
Tiedostetut kehitystarpeet
On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl
Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen
Maakuntaverkkosuunnitelma
Sivu 2645
Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml
Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia
Maakuntaverkon perustaminen
Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen
Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa
Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia
Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa
Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi
Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset
Maakuntaverkkosuunnitelma
Sivu 2745
reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset
Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml
Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml
Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta
Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet
Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen
Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun
Maakuntaverkkosuunnitelma
Sivu 2845
Kuva 4 Maakuntaverkko rakentamisvaihe I
Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml
Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa
Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita
Rakentamisvaihe II maakunnallinen sisaumlverkko
Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa
Maakuntaverkkosuunnitelma
Sivu 2945
Kuva 5 Maakuntaverkon looginen kuvaus
Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste
Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle
Maakuntaverkkosuunnitelma
Sivu 3045
Kuva 6 Maakuntaverkon sisaumlinen toimintamalli
Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta
Maakuntaverkon peruspalvelut
Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle
Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat
Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen
Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml
Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta
Maakuntaverkkosuunnitelma
Sivu 3145
Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut
Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml
Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml
HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen
Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml
Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa
Maakuntaverkkosuunnitelma
Sivu 3245
Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa
Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml
Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille
Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia
Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml
Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin
Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa
Maakuntaverkkosuunnitelma
Sivu 3345
Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava
Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa
Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin
Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin
Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta
Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista
Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan
Maakuntaverkkosuunnitelma
Sivu 3445
taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla
Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin
Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne
Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja
Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen
tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen
Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse
Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta
1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia
2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta
Maakuntaverkkosuunnitelma
Sivu 3545
3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen
Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta
Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen
Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml
Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli
Maakuntaverkkosuunnitelma
Sivu 3645
Maakuntaverkon yllaumlpidon suunnittelu
Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle
Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml
Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet
Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt
Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita
Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle
On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen
Maakuntaverkkosuunnitelma
Sivu 3745
mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua
Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan
Taulukko 1 Osaamiskartta ja vastuunjakomalli
MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka
Maakuntaverkkosuunnitelma
Sivu 3845
halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin
1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti
2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi
3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan
4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa
5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa
Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa
Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia
Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml
Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa
Maakuntaverkkosuunnitelma
Sivu 3945
koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa
Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt
Esimerkkejauml eri tasoisista muodollisuusvaatimuksista
Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen
runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi
Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan
Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle
Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)
Verkkopalveluiden lakkauttaminen
On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen
Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 1445
Internet-tekniikkaan pohjautuvat tietoverkot perustuvat IP-protokollaan jaIP-osoitteisiin (Internet Protocol) IP-osoite on numero jolla yksittaumlinenverkkolaite loumlytyy verkosta ndash aivan samaan tapaan kuin katuosoitteenperusteella voidaan loumlytaumlauml yksinaumlinen talo kaupungista Internetin alkuperaumlinenIP-osoitteistus perustuu 60-luvun lopulta olevaan tekniikkaan ja siinauml onteknisenauml rajana korkeintaan neljauml miljardia osoitetta Koska tuolloin ei vielaumlennustettu Internetin massiivista kasvua nykytilanteessa missauml laumlhes kaikillamaailman ihmisillauml on Internet-kykyinen paumlaumltelaite alkavat Internetinalkuperaumlisen osoitteistuksen rajat tulla vastaan Taumlmauml alkuperaumlinen malli ja senosoitteistus koskee IPn versiota 4 (IPv4)
IPv4-osoitteet ovat siis kokonaan loppuneet kokonaan Internetinnumeroavaruuksia hallinnoivalta IANAlta joka jakaa niitauml alueellisillerekistereille Alueellisilta osoiterekistereiltauml osoitteet loppuvat pian ndash RIPEn eliEuroopan rekisterin uskotaan ehtyvaumln loppuvuodesta 2012 Taumlmaumln jaumllkeenoperaattoreilla on vielauml pitkaumlaumln kaumlyttaumlmaumlttoumlmiauml IPv4-osoitteita mutta suuriamaumlaumlriauml niitauml ei saada kaumlyttoumloumln Joitakin suoraan IANAn aikanaan allokoimiaosoitteita jotka eivaumlt ole tavoitettavissa Internetissauml on yritetty palauttaayleiseen kaumlyttoumloumln mutta taumlmaumln ei oleteta merkittaumlvaumlsti auttavan saatavuuteenIPv4-osoitteiden loppumisella ei ole vaumllttaumlmaumlttauml vaumllitoumlntauml kaumlytaumlnnoumln merkitystaumlnykyinen IPv4-osoiteavaruus toimii aivan kuten ennenkin Pidemmaumlllaumltaumlhtaumlimellauml on kuitenkin syytauml ainakin tutkia IPv6-tekniikan tukemiseenIPv6-protokolla on IPv4n seuraaja joka tuo mukanaan merkittaumlvaumlstisuuremman osoiteavaruuden jossa osoitteiden loppuminen ei ole ongelmaIPv6 myoumls mahdollistaa joitakin uusia palveluita kuten yksinkertaisemmanmobiliteetin multicastingin (monivastaanottajalaumlhetyksen) ja reitityksenhallinnan
Suurimmat kustannukset liittyvaumlt yllaumlpitoon ja kouluttamiseenPerusominaisuuksiensa osalta IPv6 on hyvin samantapainen kuin IPv4 yllaumlpitaumlaumlndash kunhan suurempien osoitteiden tuomat muutokset ovat hallinnassaperusyllaumlpitoa pystytaumlaumln hoitamaan IPv6n tuomien uusien ominaisuuksienosalta on syytauml tarvittaessa kouluttaa henkiloumlstoumlauml Oleellista on ettaumlkilpailutettaessa Internet-yhteyttauml IPv6-valmiuden tulee olla operaattorillakunnossa
Kytkentaumlisten verkkojen ongelmiin erityisesti konesalien yhteydessauml liittyvaumltkytkinten kaumlytoumln optimointi Perinteinen Spanning Tree-malli sisaumlltaumlauml joukonongelmia joita voidaan tosin lievittaumlauml erilaisilla menetelmillauml kuten MST eli IEEE8021s TRILL ja 8021aq ovat tekniikoita joilla kytkinten kaumlyttoumlauml pyritaumlaumlnoptimoimaan niin ettauml spanning-tree-mallin rdquokaumlyttaumlmaumlttoumlmaumltrdquo linkit otetaankaumlyttoumloumln Tekniikka ei taumltauml kirjoitettaessa ole vielauml saavuttanut taumlyttaumlkypsyysastetta koska esimerkiksi broadcast- ja multicast-liikenteen kanssa onedelleen ongelmia Asia on kuitenkin hyvauml huomioida esim laitehankintojatehtaumlessauml ndash tekniikat voivat auttaa parantamaan suorituskykyauml myoumlhemminAinakin aluksi uudet tekniikat tulevat kaumlyttoumloumln laumlhinnauml konesaleihin Tekniikatovat suhteellisen helppoja yllaumlpitaumlauml mutta arkkitehtuurisuunnittelu jakaumlyttoumloumlnotto vaativat syvaumlllisempaumlauml tuntemusta Edellauml mainittuja naumlkoumlkulmiajoutuu jokainen kunta miettimaumlaumln ja hakemaan omia ratkaisuja Voidaan sanoaettauml kunnan sisaumlinen tietoverkko on maakuntaverkko minikoossa Samat
Maakuntaverkkosuunnitelma
Sivu 1545
ongelmat tulevat jokaiselle kunnalle eteen jossain vaiheessaMaakuntaverkossa naumlitauml ongelmia kaumlsitellaumlaumln yhteisesti
Uhkakuvia ja niihin varautuminen
Kuten todettua tietoverkot ovat nykyajan toiminnan perusta joten pienetkintietoverkkoviat aiheuttavat suuria ongelmia ja keskeyttaumlvaumlt monet toiminnotesim kaupoissa ja pankeissa
Operaattorit ovat nopeassa tahdissa paumlivittaumlneet sekauml perinteisiauml ettaumllangattomia verkkoja niin ettauml palvelun saatavuus taajama-alueilla alkaa ollakattava Ongelmaksi tasa-arvoisen tietoyhteiskunnan toteuttamisenkannalta muodostuvat haja-asutusalueet Vuoden 2010 aikana on kaikillehenkiloumlillauml ja yrityksille on tullut oikeus 1 Mbs tietoverkkoyhteyteenTeknisessauml mielessauml tavoite on nimellisesti toteutunut muttakaumlytaumlnnoumlssauml palvelun laatu jaumlttaumlauml edelleen toivomisen varaa
Mitkauml seikat sitten heikentaumlvaumlt tietoverkkojen kaumlytettaumlvyyttauml ja onko niilletehtaumlvissauml jotain Uhkakuvia verkoille on useita ja moninaisiaSaumlhkoumlntuotannolla ja -siirrolla sekauml tietoliikenteellauml on suora riippuvuussuhdetoisiinsa - ilman toista ei ole toista Kaapeliviat ovat harmillisen yleisiauml muttaluonteeltaan hyvinkin paikallisia
Fyysisten tietoverkkovikojen lisaumlksi ongelmaksi muodostuutietoverkkojen laajentuminen ja paikallisten tietoverkkojen liittyminentoisiinsa Hyvaumlnauml esimerkkinauml taumlstauml on Laumlnsi-Uudenmaanmaakuntaverkon kehittyminen jossa laumlntisen Uudenmaan kunnatyhdistelevaumlt tulevaisuudessa kuntaverkkoja yhdeksiverkkokokonaisuudeksi Taumlmaumln verkon hallinnointi ja yllaumlpito tuleeolemaan haasteellista mutta tulevaisuudessa siitauml saatava hyoumlty niinkustannus- ja toiminnallisesta naumlkoumlkulmasta on suuri
Laumlnsi-Uudenmaan maakuntaverkkosuunnittelu
Laumlnsi-Uudenmaan kunnat ja alueelliset toimijat ovat ryhtymaumlssaumlrakentamaan alueelle maakuntaverkkoa Maakuntaverkon kehittaumlmisessaumlovat mukana seuraavat organisaatiot
Kirkkonummi Hanko Karkkila Lohja Luksia Nummi-Pusula Raasepori Vihti
Maakuntaverkkosuunnitelma
Sivu 1645
Maakuntaverkon perusajatuksena on toteuttaa kunta-organisaatioilletehokas ja joustava dataverkkoratkaisu 2010-luvulle Runkoverkko onmaakunnan tarjoama palvelu josta kuntaorganisaatioille varataantarvittava tietoliikennekapasiteetti
Laumlnsi-Uudenmaan tietoverkkojen nykytilanne ja toteutetut yhteishankkeetVaikka maakuntaverkkoa vasta nyt suunnitellaan strategisella tasolla on sitauml jototeutettu hyvaumlssauml yhteistyoumlssauml varsin paljon Erillinen maakuntaverkkohankeon ollut kaumlynnissauml jo jonkin aikaa Maakuntaverkkohankkeessa ei vielauml ryhdyttyverkkoa varsinaisesti rakentamaan vaan pyrittiin luomaan yhtenaumlisiauml kaumlytaumlntoumljaumlja nykyisellauml rakenteella toteutettavissa olevia palveluita EsimerkiksiLaumlnsi-Uudenmaan seudulliselle sosiaalipaumlivystykselle on rakennettu kaikkiakuntien kattava tietoliikenneyhteys sosiaalihuollon tietojaumlrjestelmien vaumllilleTaumlmaumln tietoliikenneyhteyden avulla voi sosiaalipaumlivystaumljauml katsoa vaikkapaLohjan tai Raaseporin asiakastietoja mobiiliverkon kautta ollessaan Siuntiossa
Hiiden alueella tietoverkkojen rakentaminen on edennyt pisimmaumllle jakaumlytaumlnnoumlssauml maakuntaverkko on jo toteutettu Lohjan ja Puhdin tietoverkot ovatjo yhdistettyjauml ja yhdenmukaistettu tietoliikennelaitteiltaan ja maumlaumlrityksiltaumlaumlnHiiden alueen tietoverkkoja varten on valmiina ns Pullo-tietoverkkosuunnitelma(Puhdin Luksia ja Lohjan tietoverkkosuunnitelma) jossa on luotu periaatteetmaumlaumlritykset ja tietoliikenneperiaatteet yhteiselle laumlhiverkkotopologialle Hiidenalueen tietoverkkosuunnitelmat on laadittu siten ettauml niiden pohjalta voidaanmaakuntaverkkoa laumlhteauml laajentamaan muihin kuntiin
Pullo-tietoverkkosuunnitelmasta on toteutettu yhteinen palomuuriympaumlristoumljoka on liitetty HUSin ALLI ndash tietoliikenneliittymaumlaumln (TerveydenhuollonAlueellinen Liittymaumlpiste) Taumlhaumln tietoliikenneliittymaumln kautta hoidetaaneResepti tietoliikenne Kelaan ja HUSiin Liittymauml ja sen tarvitsemapalomuuriympaumlristouml on rakennettu niin ettauml se voi toimia myoumlhemmin myoumlsmaakunnallisena liityntaumlpisteenauml Inkoolle Siuntiolle Raaseporille Hangolle jaKirkkonummella
Maakuntatasolla kansalaisille kohdennettuja e-palveluita on myoumls kehitettyNaumlmauml palvelut on toteutettu Hiiden alueen tietoverkkojen kautta Kansalaisetsaavat e-palveluita seutuportaalin wwwlaumlnsifiin kautta wwwlaumlnsifiseutuportaali on liitetty Hiiden tietoverkkoon ja sitauml yllaumlpidetaumlaumln Lohjantoimipisteestauml wwwlaumlnsifi palvelua kehittaumlauml Novago Oy yrityskehitys yhdessaumlLaumlnsi-Uudenmaan kuntien kanssa
Maakunnallisella tasolla kuntien tietohallinnot ovat kokoontuneet jo vuodesta2003 alkaen 2008 alkaen alue on kattanut koko laumlntisen UudenmaanMaakunnallinen yhteistyoumltoiminta on luonut pelisaumlaumlnnoumlttietohallintoyhteistoiminalle ja kehittaumlnyt tietohallintojen yhdenmukaisuuttaSaumlaumlnnoumlllinen tapaaminen ja tietojen vaihto on mm helpottanut hankintaa eritietojaumlrjestelmaumltoimittajien kanssa
Lohjan ja Puhdin tietohallintoyhteistoiminta on edennyt pisimmaumllle Vuoden2012 syksyllauml selvitetaumlaumln yhteisen tietohallinnon perustamista Kuntien Tieranalaisuuteen Uuden tietotekniikkayksikoumln tehtaumlvaumlnauml on tuottaa kuntille
Maakuntaverkkosuunnitelma
Sivu 1745
tietotekniikkapalveluita yli kuntarajojen hyoumldyntaumlmaumlllauml eri organisaatioissaolevaa osaamista ja teknisiauml ratkaisuja Taloudellisia hyoumltyjauml saadaanpoistamalla paumlaumlllekkaumlisyyksiauml ja hyoumldyntaumlmaumlllauml volyymietuja Hiiden alueella onlisaumlksi useita yhteisiauml tietojaumlrjestelmiauml mm yhteinen potilastietojaumlrjestelmauml
L-U maakuntaverkon strategiset tavoitteet
Laumlnsi-Uudenmaan maankuntaverkkohankkeet tavoitteet voidaan jakaakahteen naumlkoumlkulmaan toiminnalliset naumlkoumlkulmat ja tekniset naumlkoumlkulmatToiminnallinen naumlkoumlkulma kaumlsittaumlauml maakuntaverkon vaikutukset kuntientoimintaan ja tekninen naumlkoumlkulma tietotekniikan ja yllaumlpidonkehittaumlmiseen
Yksinkertaistettuna maakuntaverkko luo perustan 2010-luvulla kuntienpalvelutuotannon kehittaumlmiselle Kuntakentaumln muutokset ja kuntienpalvelurakenteen muutokset vaativat yhauml rdquoketteraumlmpaumlaumlrdquo tietohallintoa jatekniikkaa Ylikunnallisten palveluiden kaumlyttoumloumlnotto vaatii tietohallinnoltasuorituksia joita ei enaumlauml aina pystytauml tuottamaan haumlthaumltaumlauml muutamassakuukaudessa Esimerkkinauml taumlstauml ovat Hiiden alueen LOST- ja Karviainenterveystoimien muutaman vuoden takaiset toimialajaumlrjestelyt Ilman useanvuoden tietohallintoyhteistyoumltauml ja sen avulla tehtyauml mm yhteistauml tietoverkkoa eiko organisaatioita olisi pystytty maumlaumlraumlajassa perustamaan tietoteknisesti(tietojaumlrjestelmaumlt kirjautumispalvelut jne)
Yleisenauml suuntauksena voidaan todeta ettauml kunnallinen tietohallinto tuleemuuttumaan 2010-luvulla Periaate jossa kaikkea yritetaumlaumln tehdaumlaumln itse tuleekatoamaan Kunnat tulevat ja joutuvat hakemaan kumppaneitatietohallintopalveluiden yllaumlpitoon ja kehittaumlmiseen Jotkut kunnat ulkoistavattietohallintoa ja jotkut liittoutuvat naapureidensa kanssa Oli ratkaisu mikaumltahansa maakuntaverkkoa tarvitaan tietotekniikkapalveluiden tuottamisessaPalvelua tuotetaan tulevaisuudessa suurelta osin maantieteellisesti etaumlaumlltaumlkunnan virastosta Esimerkiksi Hiiden alueella oleva Tieran yhteistoiminta jasen kehittaumlminen on hyvauml esimerkki uudesta palvelutuotantoajattelusta
Toiminnallinen perustelu
Maankuntaverkko tulee naumlhdauml toiminnallisena kehityshankkeena Voidaansanoa ettauml maakuntaverkko on eraumlaumlnlaista kaavoittamista ja nskunnallistekniikan rakentamista alueelle Naumliden perusasioiden ollessavalmiina voidaan taumlmaumln palvelun paumlaumllle rakentaa rdquoketteraumlstirdquo erilaisiaylikunnallisia kuntapalveluita ja yhteistoimintaa
Laumlnsi-Uudenmaan maakuntaverkko varmistaa sen ettauml laumlntinen Uusimaa onvalmis tulevaisuuden kuntakentaumln muutoksiin ja naumlin ollen saa muutoksessaetumatkaa muihin alueisiin naumlhden
Maakuntaverkkosuunnitelma
Sivu 1845
Tekninen perustelu
Maakuntaverkon tekninen tavoite on varmistaa laumlntisellauml Uudellamaallatietoyhteiskunnan tarvitsemat tietoverkkopalvelut ja niiden laadukastoiminta vuorokauden ympaumlri Nyt tietoverkkopalvelua tuotetaan jokaisessakunnassa erikseen ja erilaisella panostuksella Tulevaisuudessa tietotekniikanpilvipalveluiden laajempi kaumlyttouml vaatii tietoverkoilta yhauml parempaa suorituskykyaumlja laatua Nykyisellauml hajautetulla toimintamallilla ei hyvaumlauml tasoa saavuteta vaanjoudutaan toimimaan niukkuuden periaatteen mukaisesti Yhdenmukainentietotekninen maakuntaverkko helpottaa tietoverkon yllaumlpitoa varmistaatietoturvallisuuden toteutumisen ja varmistaa kuntien palveluprosessienhaumlirioumlttoumlmaumln toiminnan
Maakuntaverkon toiminnalliset ja tekniset tavoitteet on esitetty tarkemminkappaleessa maakuntaverkon peruspalvelut
L-U maakuntaverkon strategisten tavoitteiden toteutuminen
L-U maakuntaverkon yleisten tavoitteiden toteutuminen
Seuraavat yleiset tavoitteet esiteltiin maakuntaverkkohakemuksessa Naumlmaumltavoitteet ovat toteutuneet hankkeen aikana seuraavasti
Tavoite Kustannussaumlaumlstoumlt
Kuntien harteille siirtyy jatkuvasti uusia vastuita ja tietotekniikan kiivastahtinenkehitys vaatii jatkuvaa uudistumista Laumlnsi-Uudenmaan alueen kuntientietohallintojen yhteistyoumlhankkeille eraumls taumlrkeauml syy ovat saumlaumlstoumljen saaminentietotekniikkaa standardisoimalla yhtenaumlistaumlmaumlllauml tietotekniikan rakentamista jayllaumlpitoa sekauml luomalla toimittajiin paumlin suurempi tietotekniikkakokonaisuusEsimerkiksi Kirkkonummen kunta on ensimmaumlisenauml Suomessa ottanut kaumlyttoumloumlnTieran suunnitteleman Tiera-toimistojaumlrjestelmaumln korvaamaan kuntakohtaisiaOffice ndash ja saumlhkoumlpostiratkaisuja
Tavoitteen toteuma
Hankkeen aikana on Suomeen perustettu kuntien Tiera-organisaatio jonkatehtaumlvaumlnauml on ohjata ja koordinoida kuntien tietohallintoa ja tekniikkaratkaisujaVuoden 2011 aikana kaikki laumlntisen Uudenmaan kunnat liittyivaumlt Tieranosakkaaksi ja naumlin sitoutuivat yhteiseen kehittaumlmiseen Tieran omistajina onvuonna 2012 jo 199 kuntatoimijaa ja yli 30 kuntayhtymaumlauml ja laskennallinenvaumlestoumlpeitto on yli 46
Tavoite Toimintojen tehostaminen
Maakuntaverkkosuunnitelma
Sivu 1945
Keskittaumlmaumlllauml toimintoja saadaan yleisesti aikaan myoumls toiminnan tehostumistaTaumlmauml tavoite pyritaumlaumln saavuttamaan luomalla yhteisiauml toimintatapoja jaosto-resursseja kaikkien organisaatioiden vaumllille Esimerkiksi yhteisetpalomuurit yhteisesti yllaumlpidettaumlvaumlt tietojaumlrjestelmaumlt tyoumlasemienyhteishankinnat kansalaisten e-asiointi ja www-palveluiden yhdenmukainentuottaminen tehostavat toimintaa
Tavoitteen toteuma
Laumlntisellauml Uudellamaalla Hiiden alueen kunnat suunnittelevat syvempaumlaumlyhteistoimintaa Tieran kanssa Tarkoituksena on muodostaa Tieran alaisuuteen2013 alusta laumlhtien oman tietotekniikan tuotantoyksikkouml palvelemaan Hiidenalueen kuntia ja kuntayhtymaumlauml Hiiden alueella on lisaumlksi muodostettu eReseptihankkeessa yhteinen tietoliikenne- ja palomuuriratkaisu joka liitetaumlaumln HUSiinAlli-tietoliikennepisteeseen ja Kelaan Yhteisellauml tietotekniikkaratkaisulla Hiidenalueen kunnat ovat voineet pienentaumlauml yllaumlpitokustannuksia eReseptin kaumlytoumlssauml
Tavoite Palvelun parantaminenPalvelun parantaminen on myoumls mahdollista yhteistyoumln avulla sekaumllaadullisesti ettauml maumlaumlraumlllisesti Taumlmauml voisi tarkoittaa pitkaumlllauml aikavaumllillaumltietohallintojen osaamisen erikoistumista esimerkiksi konesali- tietoverkko-tietoturva- tietosuoja- helpdesk- multimedia- ja web- osaajiin ja tuottajiin
Tavoitteen toteuma
Tavoite ei ole suoraan toteutunut Tietotekniset ratkaisut ovat vielauml hyvin paljonkuntakohtaisia ja naumlin ollen ko tavoitteen toteutuminen on vaikea Tavoitetta onvoitu toteuttaa eResepti- hankkeessa siten ettauml kaikki e-Reseptin tietotekninensuunnittelutyouml on tehty yhteistoiminnassa tietohallintojen kesken EsimerkiksiLohjan tietohallinto on edustanut laumlntisen Uudenmaan tietotekniikkayksikoumlitaumllaumlntisen Uudenmaan eResepti hankkeen ohjausryhmaumlssauml
Tavoite Turvallisuus ja kaumlytettaumlvyysMaakuntaverkon tarkoituksena on tuottaa Laumlnsi-Uudenmaan kunnilleyhdenmukainen tietoturvallinen 24 h tietoverkkoinfrastruktuuri sekauml varmistaatietoverkon taloudellisuus ja kilpailukykyisyys Maakuntaverkossa toimivienosakkaiden roolina on koota ja varmistaa Laumlnsi-Uudellemaalle riittaumlvaumln tasoisetja laadukkaat tieto-verkko- ja yllaumlpitoresurssit sekauml loumlytaumlauml nykyisestaumltoimintaympaumlristoumlstauml pitkaumlaikaiset strategiset kumppanittietoverkkoyhteistyoumlhoumln
Tavoitteen toteuma
Tavoite ei ole suoraan toteutunut koska hankkeen aikana maakuntaverkkoa eiole ollut tarkoitus perustaan Tavoite on toteutunut kuitenkin siten ettaumltietotekninen maakuntaverkkotyoumlryhmauml on mm kilpailuttanuttietoturvakonsultointipalvelut Naumlitauml palveluita hyoumldynnetaumlaumln eResepti-
Maakuntaverkkosuunnitelma
Sivu 2045
hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa
L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita
1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle
Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille
2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta
3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa
4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
Maakuntaverkkosuunnitelma
Sivu 2145
5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis
6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana
7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun
8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista
10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja
Maakuntaverkkosuunnitelma
Sivu 2245
terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet
11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin
12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml
13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin
14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti
15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista
Maakuntaverkkosuunnitelma
Sivu 2345
tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
L-U kuntien tietoverkkojen nykytilanne ja teknologia
Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa
Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia
Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate
KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna
Maakuntaverkkosuunnitelma
Sivu 2445
Raasepori
Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta
HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen
LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa
PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa
Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml
Maakuntaverkkosuunnitelma
Sivu 2545
Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken
Tiedostetut kehitystarpeet
On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl
Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen
Maakuntaverkkosuunnitelma
Sivu 2645
Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml
Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia
Maakuntaverkon perustaminen
Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen
Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa
Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia
Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa
Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi
Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset
Maakuntaverkkosuunnitelma
Sivu 2745
reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset
Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml
Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml
Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta
Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet
Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen
Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun
Maakuntaverkkosuunnitelma
Sivu 2845
Kuva 4 Maakuntaverkko rakentamisvaihe I
Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml
Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa
Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita
Rakentamisvaihe II maakunnallinen sisaumlverkko
Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa
Maakuntaverkkosuunnitelma
Sivu 2945
Kuva 5 Maakuntaverkon looginen kuvaus
Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste
Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle
Maakuntaverkkosuunnitelma
Sivu 3045
Kuva 6 Maakuntaverkon sisaumlinen toimintamalli
Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta
Maakuntaverkon peruspalvelut
Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle
Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat
Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen
Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml
Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta
Maakuntaverkkosuunnitelma
Sivu 3145
Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut
Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml
Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml
HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen
Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml
Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa
Maakuntaverkkosuunnitelma
Sivu 3245
Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa
Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml
Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille
Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia
Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml
Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin
Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa
Maakuntaverkkosuunnitelma
Sivu 3345
Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava
Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa
Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin
Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin
Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta
Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista
Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan
Maakuntaverkkosuunnitelma
Sivu 3445
taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla
Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin
Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne
Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja
Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen
tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen
Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse
Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta
1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia
2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta
Maakuntaverkkosuunnitelma
Sivu 3545
3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen
Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta
Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen
Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml
Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli
Maakuntaverkkosuunnitelma
Sivu 3645
Maakuntaverkon yllaumlpidon suunnittelu
Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle
Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml
Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet
Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt
Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita
Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle
On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen
Maakuntaverkkosuunnitelma
Sivu 3745
mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua
Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan
Taulukko 1 Osaamiskartta ja vastuunjakomalli
MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka
Maakuntaverkkosuunnitelma
Sivu 3845
halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin
1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti
2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi
3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan
4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa
5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa
Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa
Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia
Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml
Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa
Maakuntaverkkosuunnitelma
Sivu 3945
koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa
Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt
Esimerkkejauml eri tasoisista muodollisuusvaatimuksista
Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen
runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi
Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan
Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle
Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)
Verkkopalveluiden lakkauttaminen
On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen
Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 1545
ongelmat tulevat jokaiselle kunnalle eteen jossain vaiheessaMaakuntaverkossa naumlitauml ongelmia kaumlsitellaumlaumln yhteisesti
Uhkakuvia ja niihin varautuminen
Kuten todettua tietoverkot ovat nykyajan toiminnan perusta joten pienetkintietoverkkoviat aiheuttavat suuria ongelmia ja keskeyttaumlvaumlt monet toiminnotesim kaupoissa ja pankeissa
Operaattorit ovat nopeassa tahdissa paumlivittaumlneet sekauml perinteisiauml ettaumllangattomia verkkoja niin ettauml palvelun saatavuus taajama-alueilla alkaa ollakattava Ongelmaksi tasa-arvoisen tietoyhteiskunnan toteuttamisenkannalta muodostuvat haja-asutusalueet Vuoden 2010 aikana on kaikillehenkiloumlillauml ja yrityksille on tullut oikeus 1 Mbs tietoverkkoyhteyteenTeknisessauml mielessauml tavoite on nimellisesti toteutunut muttakaumlytaumlnnoumlssauml palvelun laatu jaumlttaumlauml edelleen toivomisen varaa
Mitkauml seikat sitten heikentaumlvaumlt tietoverkkojen kaumlytettaumlvyyttauml ja onko niilletehtaumlvissauml jotain Uhkakuvia verkoille on useita ja moninaisiaSaumlhkoumlntuotannolla ja -siirrolla sekauml tietoliikenteellauml on suora riippuvuussuhdetoisiinsa - ilman toista ei ole toista Kaapeliviat ovat harmillisen yleisiauml muttaluonteeltaan hyvinkin paikallisia
Fyysisten tietoverkkovikojen lisaumlksi ongelmaksi muodostuutietoverkkojen laajentuminen ja paikallisten tietoverkkojen liittyminentoisiinsa Hyvaumlnauml esimerkkinauml taumlstauml on Laumlnsi-Uudenmaanmaakuntaverkon kehittyminen jossa laumlntisen Uudenmaan kunnatyhdistelevaumlt tulevaisuudessa kuntaverkkoja yhdeksiverkkokokonaisuudeksi Taumlmaumln verkon hallinnointi ja yllaumlpito tuleeolemaan haasteellista mutta tulevaisuudessa siitauml saatava hyoumlty niinkustannus- ja toiminnallisesta naumlkoumlkulmasta on suuri
Laumlnsi-Uudenmaan maakuntaverkkosuunnittelu
Laumlnsi-Uudenmaan kunnat ja alueelliset toimijat ovat ryhtymaumlssaumlrakentamaan alueelle maakuntaverkkoa Maakuntaverkon kehittaumlmisessaumlovat mukana seuraavat organisaatiot
Kirkkonummi Hanko Karkkila Lohja Luksia Nummi-Pusula Raasepori Vihti
Maakuntaverkkosuunnitelma
Sivu 1645
Maakuntaverkon perusajatuksena on toteuttaa kunta-organisaatioilletehokas ja joustava dataverkkoratkaisu 2010-luvulle Runkoverkko onmaakunnan tarjoama palvelu josta kuntaorganisaatioille varataantarvittava tietoliikennekapasiteetti
Laumlnsi-Uudenmaan tietoverkkojen nykytilanne ja toteutetut yhteishankkeetVaikka maakuntaverkkoa vasta nyt suunnitellaan strategisella tasolla on sitauml jototeutettu hyvaumlssauml yhteistyoumlssauml varsin paljon Erillinen maakuntaverkkohankeon ollut kaumlynnissauml jo jonkin aikaa Maakuntaverkkohankkeessa ei vielauml ryhdyttyverkkoa varsinaisesti rakentamaan vaan pyrittiin luomaan yhtenaumlisiauml kaumlytaumlntoumljaumlja nykyisellauml rakenteella toteutettavissa olevia palveluita EsimerkiksiLaumlnsi-Uudenmaan seudulliselle sosiaalipaumlivystykselle on rakennettu kaikkiakuntien kattava tietoliikenneyhteys sosiaalihuollon tietojaumlrjestelmien vaumllilleTaumlmaumln tietoliikenneyhteyden avulla voi sosiaalipaumlivystaumljauml katsoa vaikkapaLohjan tai Raaseporin asiakastietoja mobiiliverkon kautta ollessaan Siuntiossa
Hiiden alueella tietoverkkojen rakentaminen on edennyt pisimmaumllle jakaumlytaumlnnoumlssauml maakuntaverkko on jo toteutettu Lohjan ja Puhdin tietoverkot ovatjo yhdistettyjauml ja yhdenmukaistettu tietoliikennelaitteiltaan ja maumlaumlrityksiltaumlaumlnHiiden alueen tietoverkkoja varten on valmiina ns Pullo-tietoverkkosuunnitelma(Puhdin Luksia ja Lohjan tietoverkkosuunnitelma) jossa on luotu periaatteetmaumlaumlritykset ja tietoliikenneperiaatteet yhteiselle laumlhiverkkotopologialle Hiidenalueen tietoverkkosuunnitelmat on laadittu siten ettauml niiden pohjalta voidaanmaakuntaverkkoa laumlhteauml laajentamaan muihin kuntiin
Pullo-tietoverkkosuunnitelmasta on toteutettu yhteinen palomuuriympaumlristoumljoka on liitetty HUSin ALLI ndash tietoliikenneliittymaumlaumln (TerveydenhuollonAlueellinen Liittymaumlpiste) Taumlhaumln tietoliikenneliittymaumln kautta hoidetaaneResepti tietoliikenne Kelaan ja HUSiin Liittymauml ja sen tarvitsemapalomuuriympaumlristouml on rakennettu niin ettauml se voi toimia myoumlhemmin myoumlsmaakunnallisena liityntaumlpisteenauml Inkoolle Siuntiolle Raaseporille Hangolle jaKirkkonummella
Maakuntatasolla kansalaisille kohdennettuja e-palveluita on myoumls kehitettyNaumlmauml palvelut on toteutettu Hiiden alueen tietoverkkojen kautta Kansalaisetsaavat e-palveluita seutuportaalin wwwlaumlnsifiin kautta wwwlaumlnsifiseutuportaali on liitetty Hiiden tietoverkkoon ja sitauml yllaumlpidetaumlaumln Lohjantoimipisteestauml wwwlaumlnsifi palvelua kehittaumlauml Novago Oy yrityskehitys yhdessaumlLaumlnsi-Uudenmaan kuntien kanssa
Maakunnallisella tasolla kuntien tietohallinnot ovat kokoontuneet jo vuodesta2003 alkaen 2008 alkaen alue on kattanut koko laumlntisen UudenmaanMaakunnallinen yhteistyoumltoiminta on luonut pelisaumlaumlnnoumlttietohallintoyhteistoiminalle ja kehittaumlnyt tietohallintojen yhdenmukaisuuttaSaumlaumlnnoumlllinen tapaaminen ja tietojen vaihto on mm helpottanut hankintaa eritietojaumlrjestelmaumltoimittajien kanssa
Lohjan ja Puhdin tietohallintoyhteistoiminta on edennyt pisimmaumllle Vuoden2012 syksyllauml selvitetaumlaumln yhteisen tietohallinnon perustamista Kuntien Tieranalaisuuteen Uuden tietotekniikkayksikoumln tehtaumlvaumlnauml on tuottaa kuntille
Maakuntaverkkosuunnitelma
Sivu 1745
tietotekniikkapalveluita yli kuntarajojen hyoumldyntaumlmaumlllauml eri organisaatioissaolevaa osaamista ja teknisiauml ratkaisuja Taloudellisia hyoumltyjauml saadaanpoistamalla paumlaumlllekkaumlisyyksiauml ja hyoumldyntaumlmaumlllauml volyymietuja Hiiden alueella onlisaumlksi useita yhteisiauml tietojaumlrjestelmiauml mm yhteinen potilastietojaumlrjestelmauml
L-U maakuntaverkon strategiset tavoitteet
Laumlnsi-Uudenmaan maankuntaverkkohankkeet tavoitteet voidaan jakaakahteen naumlkoumlkulmaan toiminnalliset naumlkoumlkulmat ja tekniset naumlkoumlkulmatToiminnallinen naumlkoumlkulma kaumlsittaumlauml maakuntaverkon vaikutukset kuntientoimintaan ja tekninen naumlkoumlkulma tietotekniikan ja yllaumlpidonkehittaumlmiseen
Yksinkertaistettuna maakuntaverkko luo perustan 2010-luvulla kuntienpalvelutuotannon kehittaumlmiselle Kuntakentaumln muutokset ja kuntienpalvelurakenteen muutokset vaativat yhauml rdquoketteraumlmpaumlaumlrdquo tietohallintoa jatekniikkaa Ylikunnallisten palveluiden kaumlyttoumloumlnotto vaatii tietohallinnoltasuorituksia joita ei enaumlauml aina pystytauml tuottamaan haumlthaumltaumlauml muutamassakuukaudessa Esimerkkinauml taumlstauml ovat Hiiden alueen LOST- ja Karviainenterveystoimien muutaman vuoden takaiset toimialajaumlrjestelyt Ilman useanvuoden tietohallintoyhteistyoumltauml ja sen avulla tehtyauml mm yhteistauml tietoverkkoa eiko organisaatioita olisi pystytty maumlaumlraumlajassa perustamaan tietoteknisesti(tietojaumlrjestelmaumlt kirjautumispalvelut jne)
Yleisenauml suuntauksena voidaan todeta ettauml kunnallinen tietohallinto tuleemuuttumaan 2010-luvulla Periaate jossa kaikkea yritetaumlaumln tehdaumlaumln itse tuleekatoamaan Kunnat tulevat ja joutuvat hakemaan kumppaneitatietohallintopalveluiden yllaumlpitoon ja kehittaumlmiseen Jotkut kunnat ulkoistavattietohallintoa ja jotkut liittoutuvat naapureidensa kanssa Oli ratkaisu mikaumltahansa maakuntaverkkoa tarvitaan tietotekniikkapalveluiden tuottamisessaPalvelua tuotetaan tulevaisuudessa suurelta osin maantieteellisesti etaumlaumlltaumlkunnan virastosta Esimerkiksi Hiiden alueella oleva Tieran yhteistoiminta jasen kehittaumlminen on hyvauml esimerkki uudesta palvelutuotantoajattelusta
Toiminnallinen perustelu
Maankuntaverkko tulee naumlhdauml toiminnallisena kehityshankkeena Voidaansanoa ettauml maakuntaverkko on eraumlaumlnlaista kaavoittamista ja nskunnallistekniikan rakentamista alueelle Naumliden perusasioiden ollessavalmiina voidaan taumlmaumln palvelun paumlaumllle rakentaa rdquoketteraumlstirdquo erilaisiaylikunnallisia kuntapalveluita ja yhteistoimintaa
Laumlnsi-Uudenmaan maakuntaverkko varmistaa sen ettauml laumlntinen Uusimaa onvalmis tulevaisuuden kuntakentaumln muutoksiin ja naumlin ollen saa muutoksessaetumatkaa muihin alueisiin naumlhden
Maakuntaverkkosuunnitelma
Sivu 1845
Tekninen perustelu
Maakuntaverkon tekninen tavoite on varmistaa laumlntisellauml Uudellamaallatietoyhteiskunnan tarvitsemat tietoverkkopalvelut ja niiden laadukastoiminta vuorokauden ympaumlri Nyt tietoverkkopalvelua tuotetaan jokaisessakunnassa erikseen ja erilaisella panostuksella Tulevaisuudessa tietotekniikanpilvipalveluiden laajempi kaumlyttouml vaatii tietoverkoilta yhauml parempaa suorituskykyaumlja laatua Nykyisellauml hajautetulla toimintamallilla ei hyvaumlauml tasoa saavuteta vaanjoudutaan toimimaan niukkuuden periaatteen mukaisesti Yhdenmukainentietotekninen maakuntaverkko helpottaa tietoverkon yllaumlpitoa varmistaatietoturvallisuuden toteutumisen ja varmistaa kuntien palveluprosessienhaumlirioumlttoumlmaumln toiminnan
Maakuntaverkon toiminnalliset ja tekniset tavoitteet on esitetty tarkemminkappaleessa maakuntaverkon peruspalvelut
L-U maakuntaverkon strategisten tavoitteiden toteutuminen
L-U maakuntaverkon yleisten tavoitteiden toteutuminen
Seuraavat yleiset tavoitteet esiteltiin maakuntaverkkohakemuksessa Naumlmaumltavoitteet ovat toteutuneet hankkeen aikana seuraavasti
Tavoite Kustannussaumlaumlstoumlt
Kuntien harteille siirtyy jatkuvasti uusia vastuita ja tietotekniikan kiivastahtinenkehitys vaatii jatkuvaa uudistumista Laumlnsi-Uudenmaan alueen kuntientietohallintojen yhteistyoumlhankkeille eraumls taumlrkeauml syy ovat saumlaumlstoumljen saaminentietotekniikkaa standardisoimalla yhtenaumlistaumlmaumlllauml tietotekniikan rakentamista jayllaumlpitoa sekauml luomalla toimittajiin paumlin suurempi tietotekniikkakokonaisuusEsimerkiksi Kirkkonummen kunta on ensimmaumlisenauml Suomessa ottanut kaumlyttoumloumlnTieran suunnitteleman Tiera-toimistojaumlrjestelmaumln korvaamaan kuntakohtaisiaOffice ndash ja saumlhkoumlpostiratkaisuja
Tavoitteen toteuma
Hankkeen aikana on Suomeen perustettu kuntien Tiera-organisaatio jonkatehtaumlvaumlnauml on ohjata ja koordinoida kuntien tietohallintoa ja tekniikkaratkaisujaVuoden 2011 aikana kaikki laumlntisen Uudenmaan kunnat liittyivaumlt Tieranosakkaaksi ja naumlin sitoutuivat yhteiseen kehittaumlmiseen Tieran omistajina onvuonna 2012 jo 199 kuntatoimijaa ja yli 30 kuntayhtymaumlauml ja laskennallinenvaumlestoumlpeitto on yli 46
Tavoite Toimintojen tehostaminen
Maakuntaverkkosuunnitelma
Sivu 1945
Keskittaumlmaumlllauml toimintoja saadaan yleisesti aikaan myoumls toiminnan tehostumistaTaumlmauml tavoite pyritaumlaumln saavuttamaan luomalla yhteisiauml toimintatapoja jaosto-resursseja kaikkien organisaatioiden vaumllille Esimerkiksi yhteisetpalomuurit yhteisesti yllaumlpidettaumlvaumlt tietojaumlrjestelmaumlt tyoumlasemienyhteishankinnat kansalaisten e-asiointi ja www-palveluiden yhdenmukainentuottaminen tehostavat toimintaa
Tavoitteen toteuma
Laumlntisellauml Uudellamaalla Hiiden alueen kunnat suunnittelevat syvempaumlaumlyhteistoimintaa Tieran kanssa Tarkoituksena on muodostaa Tieran alaisuuteen2013 alusta laumlhtien oman tietotekniikan tuotantoyksikkouml palvelemaan Hiidenalueen kuntia ja kuntayhtymaumlauml Hiiden alueella on lisaumlksi muodostettu eReseptihankkeessa yhteinen tietoliikenne- ja palomuuriratkaisu joka liitetaumlaumln HUSiinAlli-tietoliikennepisteeseen ja Kelaan Yhteisellauml tietotekniikkaratkaisulla Hiidenalueen kunnat ovat voineet pienentaumlauml yllaumlpitokustannuksia eReseptin kaumlytoumlssauml
Tavoite Palvelun parantaminenPalvelun parantaminen on myoumls mahdollista yhteistyoumln avulla sekaumllaadullisesti ettauml maumlaumlraumlllisesti Taumlmauml voisi tarkoittaa pitkaumlllauml aikavaumllillaumltietohallintojen osaamisen erikoistumista esimerkiksi konesali- tietoverkko-tietoturva- tietosuoja- helpdesk- multimedia- ja web- osaajiin ja tuottajiin
Tavoitteen toteuma
Tavoite ei ole suoraan toteutunut Tietotekniset ratkaisut ovat vielauml hyvin paljonkuntakohtaisia ja naumlin ollen ko tavoitteen toteutuminen on vaikea Tavoitetta onvoitu toteuttaa eResepti- hankkeessa siten ettauml kaikki e-Reseptin tietotekninensuunnittelutyouml on tehty yhteistoiminnassa tietohallintojen kesken EsimerkiksiLohjan tietohallinto on edustanut laumlntisen Uudenmaan tietotekniikkayksikoumlitaumllaumlntisen Uudenmaan eResepti hankkeen ohjausryhmaumlssauml
Tavoite Turvallisuus ja kaumlytettaumlvyysMaakuntaverkon tarkoituksena on tuottaa Laumlnsi-Uudenmaan kunnilleyhdenmukainen tietoturvallinen 24 h tietoverkkoinfrastruktuuri sekauml varmistaatietoverkon taloudellisuus ja kilpailukykyisyys Maakuntaverkossa toimivienosakkaiden roolina on koota ja varmistaa Laumlnsi-Uudellemaalle riittaumlvaumln tasoisetja laadukkaat tieto-verkko- ja yllaumlpitoresurssit sekauml loumlytaumlauml nykyisestaumltoimintaympaumlristoumlstauml pitkaumlaikaiset strategiset kumppanittietoverkkoyhteistyoumlhoumln
Tavoitteen toteuma
Tavoite ei ole suoraan toteutunut koska hankkeen aikana maakuntaverkkoa eiole ollut tarkoitus perustaan Tavoite on toteutunut kuitenkin siten ettaumltietotekninen maakuntaverkkotyoumlryhmauml on mm kilpailuttanuttietoturvakonsultointipalvelut Naumlitauml palveluita hyoumldynnetaumlaumln eResepti-
Maakuntaverkkosuunnitelma
Sivu 2045
hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa
L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita
1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle
Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille
2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta
3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa
4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
Maakuntaverkkosuunnitelma
Sivu 2145
5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis
6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana
7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun
8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista
10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja
Maakuntaverkkosuunnitelma
Sivu 2245
terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet
11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin
12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml
13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin
14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti
15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista
Maakuntaverkkosuunnitelma
Sivu 2345
tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
L-U kuntien tietoverkkojen nykytilanne ja teknologia
Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa
Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia
Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate
KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna
Maakuntaverkkosuunnitelma
Sivu 2445
Raasepori
Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta
HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen
LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa
PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa
Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml
Maakuntaverkkosuunnitelma
Sivu 2545
Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken
Tiedostetut kehitystarpeet
On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl
Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen
Maakuntaverkkosuunnitelma
Sivu 2645
Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml
Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia
Maakuntaverkon perustaminen
Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen
Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa
Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia
Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa
Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi
Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset
Maakuntaverkkosuunnitelma
Sivu 2745
reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset
Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml
Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml
Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta
Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet
Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen
Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun
Maakuntaverkkosuunnitelma
Sivu 2845
Kuva 4 Maakuntaverkko rakentamisvaihe I
Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml
Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa
Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita
Rakentamisvaihe II maakunnallinen sisaumlverkko
Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa
Maakuntaverkkosuunnitelma
Sivu 2945
Kuva 5 Maakuntaverkon looginen kuvaus
Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste
Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle
Maakuntaverkkosuunnitelma
Sivu 3045
Kuva 6 Maakuntaverkon sisaumlinen toimintamalli
Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta
Maakuntaverkon peruspalvelut
Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle
Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat
Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen
Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml
Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta
Maakuntaverkkosuunnitelma
Sivu 3145
Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut
Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml
Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml
HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen
Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml
Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa
Maakuntaverkkosuunnitelma
Sivu 3245
Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa
Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml
Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille
Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia
Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml
Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin
Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa
Maakuntaverkkosuunnitelma
Sivu 3345
Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava
Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa
Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin
Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin
Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta
Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista
Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan
Maakuntaverkkosuunnitelma
Sivu 3445
taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla
Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin
Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne
Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja
Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen
tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen
Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse
Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta
1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia
2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta
Maakuntaverkkosuunnitelma
Sivu 3545
3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen
Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta
Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen
Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml
Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli
Maakuntaverkkosuunnitelma
Sivu 3645
Maakuntaverkon yllaumlpidon suunnittelu
Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle
Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml
Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet
Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt
Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita
Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle
On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen
Maakuntaverkkosuunnitelma
Sivu 3745
mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua
Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan
Taulukko 1 Osaamiskartta ja vastuunjakomalli
MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka
Maakuntaverkkosuunnitelma
Sivu 3845
halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin
1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti
2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi
3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan
4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa
5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa
Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa
Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia
Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml
Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa
Maakuntaverkkosuunnitelma
Sivu 3945
koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa
Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt
Esimerkkejauml eri tasoisista muodollisuusvaatimuksista
Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen
runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi
Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan
Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle
Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)
Verkkopalveluiden lakkauttaminen
On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen
Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 1645
Maakuntaverkon perusajatuksena on toteuttaa kunta-organisaatioilletehokas ja joustava dataverkkoratkaisu 2010-luvulle Runkoverkko onmaakunnan tarjoama palvelu josta kuntaorganisaatioille varataantarvittava tietoliikennekapasiteetti
Laumlnsi-Uudenmaan tietoverkkojen nykytilanne ja toteutetut yhteishankkeetVaikka maakuntaverkkoa vasta nyt suunnitellaan strategisella tasolla on sitauml jototeutettu hyvaumlssauml yhteistyoumlssauml varsin paljon Erillinen maakuntaverkkohankeon ollut kaumlynnissauml jo jonkin aikaa Maakuntaverkkohankkeessa ei vielauml ryhdyttyverkkoa varsinaisesti rakentamaan vaan pyrittiin luomaan yhtenaumlisiauml kaumlytaumlntoumljaumlja nykyisellauml rakenteella toteutettavissa olevia palveluita EsimerkiksiLaumlnsi-Uudenmaan seudulliselle sosiaalipaumlivystykselle on rakennettu kaikkiakuntien kattava tietoliikenneyhteys sosiaalihuollon tietojaumlrjestelmien vaumllilleTaumlmaumln tietoliikenneyhteyden avulla voi sosiaalipaumlivystaumljauml katsoa vaikkapaLohjan tai Raaseporin asiakastietoja mobiiliverkon kautta ollessaan Siuntiossa
Hiiden alueella tietoverkkojen rakentaminen on edennyt pisimmaumllle jakaumlytaumlnnoumlssauml maakuntaverkko on jo toteutettu Lohjan ja Puhdin tietoverkot ovatjo yhdistettyjauml ja yhdenmukaistettu tietoliikennelaitteiltaan ja maumlaumlrityksiltaumlaumlnHiiden alueen tietoverkkoja varten on valmiina ns Pullo-tietoverkkosuunnitelma(Puhdin Luksia ja Lohjan tietoverkkosuunnitelma) jossa on luotu periaatteetmaumlaumlritykset ja tietoliikenneperiaatteet yhteiselle laumlhiverkkotopologialle Hiidenalueen tietoverkkosuunnitelmat on laadittu siten ettauml niiden pohjalta voidaanmaakuntaverkkoa laumlhteauml laajentamaan muihin kuntiin
Pullo-tietoverkkosuunnitelmasta on toteutettu yhteinen palomuuriympaumlristoumljoka on liitetty HUSin ALLI ndash tietoliikenneliittymaumlaumln (TerveydenhuollonAlueellinen Liittymaumlpiste) Taumlhaumln tietoliikenneliittymaumln kautta hoidetaaneResepti tietoliikenne Kelaan ja HUSiin Liittymauml ja sen tarvitsemapalomuuriympaumlristouml on rakennettu niin ettauml se voi toimia myoumlhemmin myoumlsmaakunnallisena liityntaumlpisteenauml Inkoolle Siuntiolle Raaseporille Hangolle jaKirkkonummella
Maakuntatasolla kansalaisille kohdennettuja e-palveluita on myoumls kehitettyNaumlmauml palvelut on toteutettu Hiiden alueen tietoverkkojen kautta Kansalaisetsaavat e-palveluita seutuportaalin wwwlaumlnsifiin kautta wwwlaumlnsifiseutuportaali on liitetty Hiiden tietoverkkoon ja sitauml yllaumlpidetaumlaumln Lohjantoimipisteestauml wwwlaumlnsifi palvelua kehittaumlauml Novago Oy yrityskehitys yhdessaumlLaumlnsi-Uudenmaan kuntien kanssa
Maakunnallisella tasolla kuntien tietohallinnot ovat kokoontuneet jo vuodesta2003 alkaen 2008 alkaen alue on kattanut koko laumlntisen UudenmaanMaakunnallinen yhteistyoumltoiminta on luonut pelisaumlaumlnnoumlttietohallintoyhteistoiminalle ja kehittaumlnyt tietohallintojen yhdenmukaisuuttaSaumlaumlnnoumlllinen tapaaminen ja tietojen vaihto on mm helpottanut hankintaa eritietojaumlrjestelmaumltoimittajien kanssa
Lohjan ja Puhdin tietohallintoyhteistoiminta on edennyt pisimmaumllle Vuoden2012 syksyllauml selvitetaumlaumln yhteisen tietohallinnon perustamista Kuntien Tieranalaisuuteen Uuden tietotekniikkayksikoumln tehtaumlvaumlnauml on tuottaa kuntille
Maakuntaverkkosuunnitelma
Sivu 1745
tietotekniikkapalveluita yli kuntarajojen hyoumldyntaumlmaumlllauml eri organisaatioissaolevaa osaamista ja teknisiauml ratkaisuja Taloudellisia hyoumltyjauml saadaanpoistamalla paumlaumlllekkaumlisyyksiauml ja hyoumldyntaumlmaumlllauml volyymietuja Hiiden alueella onlisaumlksi useita yhteisiauml tietojaumlrjestelmiauml mm yhteinen potilastietojaumlrjestelmauml
L-U maakuntaverkon strategiset tavoitteet
Laumlnsi-Uudenmaan maankuntaverkkohankkeet tavoitteet voidaan jakaakahteen naumlkoumlkulmaan toiminnalliset naumlkoumlkulmat ja tekniset naumlkoumlkulmatToiminnallinen naumlkoumlkulma kaumlsittaumlauml maakuntaverkon vaikutukset kuntientoimintaan ja tekninen naumlkoumlkulma tietotekniikan ja yllaumlpidonkehittaumlmiseen
Yksinkertaistettuna maakuntaverkko luo perustan 2010-luvulla kuntienpalvelutuotannon kehittaumlmiselle Kuntakentaumln muutokset ja kuntienpalvelurakenteen muutokset vaativat yhauml rdquoketteraumlmpaumlaumlrdquo tietohallintoa jatekniikkaa Ylikunnallisten palveluiden kaumlyttoumloumlnotto vaatii tietohallinnoltasuorituksia joita ei enaumlauml aina pystytauml tuottamaan haumlthaumltaumlauml muutamassakuukaudessa Esimerkkinauml taumlstauml ovat Hiiden alueen LOST- ja Karviainenterveystoimien muutaman vuoden takaiset toimialajaumlrjestelyt Ilman useanvuoden tietohallintoyhteistyoumltauml ja sen avulla tehtyauml mm yhteistauml tietoverkkoa eiko organisaatioita olisi pystytty maumlaumlraumlajassa perustamaan tietoteknisesti(tietojaumlrjestelmaumlt kirjautumispalvelut jne)
Yleisenauml suuntauksena voidaan todeta ettauml kunnallinen tietohallinto tuleemuuttumaan 2010-luvulla Periaate jossa kaikkea yritetaumlaumln tehdaumlaumln itse tuleekatoamaan Kunnat tulevat ja joutuvat hakemaan kumppaneitatietohallintopalveluiden yllaumlpitoon ja kehittaumlmiseen Jotkut kunnat ulkoistavattietohallintoa ja jotkut liittoutuvat naapureidensa kanssa Oli ratkaisu mikaumltahansa maakuntaverkkoa tarvitaan tietotekniikkapalveluiden tuottamisessaPalvelua tuotetaan tulevaisuudessa suurelta osin maantieteellisesti etaumlaumlltaumlkunnan virastosta Esimerkiksi Hiiden alueella oleva Tieran yhteistoiminta jasen kehittaumlminen on hyvauml esimerkki uudesta palvelutuotantoajattelusta
Toiminnallinen perustelu
Maankuntaverkko tulee naumlhdauml toiminnallisena kehityshankkeena Voidaansanoa ettauml maakuntaverkko on eraumlaumlnlaista kaavoittamista ja nskunnallistekniikan rakentamista alueelle Naumliden perusasioiden ollessavalmiina voidaan taumlmaumln palvelun paumlaumllle rakentaa rdquoketteraumlstirdquo erilaisiaylikunnallisia kuntapalveluita ja yhteistoimintaa
Laumlnsi-Uudenmaan maakuntaverkko varmistaa sen ettauml laumlntinen Uusimaa onvalmis tulevaisuuden kuntakentaumln muutoksiin ja naumlin ollen saa muutoksessaetumatkaa muihin alueisiin naumlhden
Maakuntaverkkosuunnitelma
Sivu 1845
Tekninen perustelu
Maakuntaverkon tekninen tavoite on varmistaa laumlntisellauml Uudellamaallatietoyhteiskunnan tarvitsemat tietoverkkopalvelut ja niiden laadukastoiminta vuorokauden ympaumlri Nyt tietoverkkopalvelua tuotetaan jokaisessakunnassa erikseen ja erilaisella panostuksella Tulevaisuudessa tietotekniikanpilvipalveluiden laajempi kaumlyttouml vaatii tietoverkoilta yhauml parempaa suorituskykyaumlja laatua Nykyisellauml hajautetulla toimintamallilla ei hyvaumlauml tasoa saavuteta vaanjoudutaan toimimaan niukkuuden periaatteen mukaisesti Yhdenmukainentietotekninen maakuntaverkko helpottaa tietoverkon yllaumlpitoa varmistaatietoturvallisuuden toteutumisen ja varmistaa kuntien palveluprosessienhaumlirioumlttoumlmaumln toiminnan
Maakuntaverkon toiminnalliset ja tekniset tavoitteet on esitetty tarkemminkappaleessa maakuntaverkon peruspalvelut
L-U maakuntaverkon strategisten tavoitteiden toteutuminen
L-U maakuntaverkon yleisten tavoitteiden toteutuminen
Seuraavat yleiset tavoitteet esiteltiin maakuntaverkkohakemuksessa Naumlmaumltavoitteet ovat toteutuneet hankkeen aikana seuraavasti
Tavoite Kustannussaumlaumlstoumlt
Kuntien harteille siirtyy jatkuvasti uusia vastuita ja tietotekniikan kiivastahtinenkehitys vaatii jatkuvaa uudistumista Laumlnsi-Uudenmaan alueen kuntientietohallintojen yhteistyoumlhankkeille eraumls taumlrkeauml syy ovat saumlaumlstoumljen saaminentietotekniikkaa standardisoimalla yhtenaumlistaumlmaumlllauml tietotekniikan rakentamista jayllaumlpitoa sekauml luomalla toimittajiin paumlin suurempi tietotekniikkakokonaisuusEsimerkiksi Kirkkonummen kunta on ensimmaumlisenauml Suomessa ottanut kaumlyttoumloumlnTieran suunnitteleman Tiera-toimistojaumlrjestelmaumln korvaamaan kuntakohtaisiaOffice ndash ja saumlhkoumlpostiratkaisuja
Tavoitteen toteuma
Hankkeen aikana on Suomeen perustettu kuntien Tiera-organisaatio jonkatehtaumlvaumlnauml on ohjata ja koordinoida kuntien tietohallintoa ja tekniikkaratkaisujaVuoden 2011 aikana kaikki laumlntisen Uudenmaan kunnat liittyivaumlt Tieranosakkaaksi ja naumlin sitoutuivat yhteiseen kehittaumlmiseen Tieran omistajina onvuonna 2012 jo 199 kuntatoimijaa ja yli 30 kuntayhtymaumlauml ja laskennallinenvaumlestoumlpeitto on yli 46
Tavoite Toimintojen tehostaminen
Maakuntaverkkosuunnitelma
Sivu 1945
Keskittaumlmaumlllauml toimintoja saadaan yleisesti aikaan myoumls toiminnan tehostumistaTaumlmauml tavoite pyritaumlaumln saavuttamaan luomalla yhteisiauml toimintatapoja jaosto-resursseja kaikkien organisaatioiden vaumllille Esimerkiksi yhteisetpalomuurit yhteisesti yllaumlpidettaumlvaumlt tietojaumlrjestelmaumlt tyoumlasemienyhteishankinnat kansalaisten e-asiointi ja www-palveluiden yhdenmukainentuottaminen tehostavat toimintaa
Tavoitteen toteuma
Laumlntisellauml Uudellamaalla Hiiden alueen kunnat suunnittelevat syvempaumlaumlyhteistoimintaa Tieran kanssa Tarkoituksena on muodostaa Tieran alaisuuteen2013 alusta laumlhtien oman tietotekniikan tuotantoyksikkouml palvelemaan Hiidenalueen kuntia ja kuntayhtymaumlauml Hiiden alueella on lisaumlksi muodostettu eReseptihankkeessa yhteinen tietoliikenne- ja palomuuriratkaisu joka liitetaumlaumln HUSiinAlli-tietoliikennepisteeseen ja Kelaan Yhteisellauml tietotekniikkaratkaisulla Hiidenalueen kunnat ovat voineet pienentaumlauml yllaumlpitokustannuksia eReseptin kaumlytoumlssauml
Tavoite Palvelun parantaminenPalvelun parantaminen on myoumls mahdollista yhteistyoumln avulla sekaumllaadullisesti ettauml maumlaumlraumlllisesti Taumlmauml voisi tarkoittaa pitkaumlllauml aikavaumllillaumltietohallintojen osaamisen erikoistumista esimerkiksi konesali- tietoverkko-tietoturva- tietosuoja- helpdesk- multimedia- ja web- osaajiin ja tuottajiin
Tavoitteen toteuma
Tavoite ei ole suoraan toteutunut Tietotekniset ratkaisut ovat vielauml hyvin paljonkuntakohtaisia ja naumlin ollen ko tavoitteen toteutuminen on vaikea Tavoitetta onvoitu toteuttaa eResepti- hankkeessa siten ettauml kaikki e-Reseptin tietotekninensuunnittelutyouml on tehty yhteistoiminnassa tietohallintojen kesken EsimerkiksiLohjan tietohallinto on edustanut laumlntisen Uudenmaan tietotekniikkayksikoumlitaumllaumlntisen Uudenmaan eResepti hankkeen ohjausryhmaumlssauml
Tavoite Turvallisuus ja kaumlytettaumlvyysMaakuntaverkon tarkoituksena on tuottaa Laumlnsi-Uudenmaan kunnilleyhdenmukainen tietoturvallinen 24 h tietoverkkoinfrastruktuuri sekauml varmistaatietoverkon taloudellisuus ja kilpailukykyisyys Maakuntaverkossa toimivienosakkaiden roolina on koota ja varmistaa Laumlnsi-Uudellemaalle riittaumlvaumln tasoisetja laadukkaat tieto-verkko- ja yllaumlpitoresurssit sekauml loumlytaumlauml nykyisestaumltoimintaympaumlristoumlstauml pitkaumlaikaiset strategiset kumppanittietoverkkoyhteistyoumlhoumln
Tavoitteen toteuma
Tavoite ei ole suoraan toteutunut koska hankkeen aikana maakuntaverkkoa eiole ollut tarkoitus perustaan Tavoite on toteutunut kuitenkin siten ettaumltietotekninen maakuntaverkkotyoumlryhmauml on mm kilpailuttanuttietoturvakonsultointipalvelut Naumlitauml palveluita hyoumldynnetaumlaumln eResepti-
Maakuntaverkkosuunnitelma
Sivu 2045
hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa
L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita
1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle
Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille
2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta
3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa
4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
Maakuntaverkkosuunnitelma
Sivu 2145
5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis
6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana
7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun
8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista
10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja
Maakuntaverkkosuunnitelma
Sivu 2245
terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet
11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin
12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml
13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin
14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti
15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista
Maakuntaverkkosuunnitelma
Sivu 2345
tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
L-U kuntien tietoverkkojen nykytilanne ja teknologia
Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa
Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia
Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate
KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna
Maakuntaverkkosuunnitelma
Sivu 2445
Raasepori
Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta
HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen
LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa
PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa
Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml
Maakuntaverkkosuunnitelma
Sivu 2545
Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken
Tiedostetut kehitystarpeet
On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl
Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen
Maakuntaverkkosuunnitelma
Sivu 2645
Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml
Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia
Maakuntaverkon perustaminen
Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen
Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa
Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia
Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa
Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi
Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset
Maakuntaverkkosuunnitelma
Sivu 2745
reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset
Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml
Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml
Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta
Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet
Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen
Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun
Maakuntaverkkosuunnitelma
Sivu 2845
Kuva 4 Maakuntaverkko rakentamisvaihe I
Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml
Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa
Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita
Rakentamisvaihe II maakunnallinen sisaumlverkko
Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa
Maakuntaverkkosuunnitelma
Sivu 2945
Kuva 5 Maakuntaverkon looginen kuvaus
Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste
Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle
Maakuntaverkkosuunnitelma
Sivu 3045
Kuva 6 Maakuntaverkon sisaumlinen toimintamalli
Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta
Maakuntaverkon peruspalvelut
Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle
Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat
Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen
Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml
Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta
Maakuntaverkkosuunnitelma
Sivu 3145
Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut
Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml
Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml
HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen
Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml
Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa
Maakuntaverkkosuunnitelma
Sivu 3245
Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa
Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml
Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille
Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia
Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml
Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin
Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa
Maakuntaverkkosuunnitelma
Sivu 3345
Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava
Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa
Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin
Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin
Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta
Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista
Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan
Maakuntaverkkosuunnitelma
Sivu 3445
taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla
Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin
Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne
Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja
Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen
tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen
Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse
Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta
1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia
2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta
Maakuntaverkkosuunnitelma
Sivu 3545
3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen
Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta
Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen
Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml
Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli
Maakuntaverkkosuunnitelma
Sivu 3645
Maakuntaverkon yllaumlpidon suunnittelu
Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle
Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml
Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet
Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt
Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita
Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle
On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen
Maakuntaverkkosuunnitelma
Sivu 3745
mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua
Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan
Taulukko 1 Osaamiskartta ja vastuunjakomalli
MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka
Maakuntaverkkosuunnitelma
Sivu 3845
halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin
1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti
2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi
3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan
4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa
5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa
Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa
Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia
Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml
Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa
Maakuntaverkkosuunnitelma
Sivu 3945
koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa
Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt
Esimerkkejauml eri tasoisista muodollisuusvaatimuksista
Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen
runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi
Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan
Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle
Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)
Verkkopalveluiden lakkauttaminen
On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen
Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 1745
tietotekniikkapalveluita yli kuntarajojen hyoumldyntaumlmaumlllauml eri organisaatioissaolevaa osaamista ja teknisiauml ratkaisuja Taloudellisia hyoumltyjauml saadaanpoistamalla paumlaumlllekkaumlisyyksiauml ja hyoumldyntaumlmaumlllauml volyymietuja Hiiden alueella onlisaumlksi useita yhteisiauml tietojaumlrjestelmiauml mm yhteinen potilastietojaumlrjestelmauml
L-U maakuntaverkon strategiset tavoitteet
Laumlnsi-Uudenmaan maankuntaverkkohankkeet tavoitteet voidaan jakaakahteen naumlkoumlkulmaan toiminnalliset naumlkoumlkulmat ja tekniset naumlkoumlkulmatToiminnallinen naumlkoumlkulma kaumlsittaumlauml maakuntaverkon vaikutukset kuntientoimintaan ja tekninen naumlkoumlkulma tietotekniikan ja yllaumlpidonkehittaumlmiseen
Yksinkertaistettuna maakuntaverkko luo perustan 2010-luvulla kuntienpalvelutuotannon kehittaumlmiselle Kuntakentaumln muutokset ja kuntienpalvelurakenteen muutokset vaativat yhauml rdquoketteraumlmpaumlaumlrdquo tietohallintoa jatekniikkaa Ylikunnallisten palveluiden kaumlyttoumloumlnotto vaatii tietohallinnoltasuorituksia joita ei enaumlauml aina pystytauml tuottamaan haumlthaumltaumlauml muutamassakuukaudessa Esimerkkinauml taumlstauml ovat Hiiden alueen LOST- ja Karviainenterveystoimien muutaman vuoden takaiset toimialajaumlrjestelyt Ilman useanvuoden tietohallintoyhteistyoumltauml ja sen avulla tehtyauml mm yhteistauml tietoverkkoa eiko organisaatioita olisi pystytty maumlaumlraumlajassa perustamaan tietoteknisesti(tietojaumlrjestelmaumlt kirjautumispalvelut jne)
Yleisenauml suuntauksena voidaan todeta ettauml kunnallinen tietohallinto tuleemuuttumaan 2010-luvulla Periaate jossa kaikkea yritetaumlaumln tehdaumlaumln itse tuleekatoamaan Kunnat tulevat ja joutuvat hakemaan kumppaneitatietohallintopalveluiden yllaumlpitoon ja kehittaumlmiseen Jotkut kunnat ulkoistavattietohallintoa ja jotkut liittoutuvat naapureidensa kanssa Oli ratkaisu mikaumltahansa maakuntaverkkoa tarvitaan tietotekniikkapalveluiden tuottamisessaPalvelua tuotetaan tulevaisuudessa suurelta osin maantieteellisesti etaumlaumlltaumlkunnan virastosta Esimerkiksi Hiiden alueella oleva Tieran yhteistoiminta jasen kehittaumlminen on hyvauml esimerkki uudesta palvelutuotantoajattelusta
Toiminnallinen perustelu
Maankuntaverkko tulee naumlhdauml toiminnallisena kehityshankkeena Voidaansanoa ettauml maakuntaverkko on eraumlaumlnlaista kaavoittamista ja nskunnallistekniikan rakentamista alueelle Naumliden perusasioiden ollessavalmiina voidaan taumlmaumln palvelun paumlaumllle rakentaa rdquoketteraumlstirdquo erilaisiaylikunnallisia kuntapalveluita ja yhteistoimintaa
Laumlnsi-Uudenmaan maakuntaverkko varmistaa sen ettauml laumlntinen Uusimaa onvalmis tulevaisuuden kuntakentaumln muutoksiin ja naumlin ollen saa muutoksessaetumatkaa muihin alueisiin naumlhden
Maakuntaverkkosuunnitelma
Sivu 1845
Tekninen perustelu
Maakuntaverkon tekninen tavoite on varmistaa laumlntisellauml Uudellamaallatietoyhteiskunnan tarvitsemat tietoverkkopalvelut ja niiden laadukastoiminta vuorokauden ympaumlri Nyt tietoverkkopalvelua tuotetaan jokaisessakunnassa erikseen ja erilaisella panostuksella Tulevaisuudessa tietotekniikanpilvipalveluiden laajempi kaumlyttouml vaatii tietoverkoilta yhauml parempaa suorituskykyaumlja laatua Nykyisellauml hajautetulla toimintamallilla ei hyvaumlauml tasoa saavuteta vaanjoudutaan toimimaan niukkuuden periaatteen mukaisesti Yhdenmukainentietotekninen maakuntaverkko helpottaa tietoverkon yllaumlpitoa varmistaatietoturvallisuuden toteutumisen ja varmistaa kuntien palveluprosessienhaumlirioumlttoumlmaumln toiminnan
Maakuntaverkon toiminnalliset ja tekniset tavoitteet on esitetty tarkemminkappaleessa maakuntaverkon peruspalvelut
L-U maakuntaverkon strategisten tavoitteiden toteutuminen
L-U maakuntaverkon yleisten tavoitteiden toteutuminen
Seuraavat yleiset tavoitteet esiteltiin maakuntaverkkohakemuksessa Naumlmaumltavoitteet ovat toteutuneet hankkeen aikana seuraavasti
Tavoite Kustannussaumlaumlstoumlt
Kuntien harteille siirtyy jatkuvasti uusia vastuita ja tietotekniikan kiivastahtinenkehitys vaatii jatkuvaa uudistumista Laumlnsi-Uudenmaan alueen kuntientietohallintojen yhteistyoumlhankkeille eraumls taumlrkeauml syy ovat saumlaumlstoumljen saaminentietotekniikkaa standardisoimalla yhtenaumlistaumlmaumlllauml tietotekniikan rakentamista jayllaumlpitoa sekauml luomalla toimittajiin paumlin suurempi tietotekniikkakokonaisuusEsimerkiksi Kirkkonummen kunta on ensimmaumlisenauml Suomessa ottanut kaumlyttoumloumlnTieran suunnitteleman Tiera-toimistojaumlrjestelmaumln korvaamaan kuntakohtaisiaOffice ndash ja saumlhkoumlpostiratkaisuja
Tavoitteen toteuma
Hankkeen aikana on Suomeen perustettu kuntien Tiera-organisaatio jonkatehtaumlvaumlnauml on ohjata ja koordinoida kuntien tietohallintoa ja tekniikkaratkaisujaVuoden 2011 aikana kaikki laumlntisen Uudenmaan kunnat liittyivaumlt Tieranosakkaaksi ja naumlin sitoutuivat yhteiseen kehittaumlmiseen Tieran omistajina onvuonna 2012 jo 199 kuntatoimijaa ja yli 30 kuntayhtymaumlauml ja laskennallinenvaumlestoumlpeitto on yli 46
Tavoite Toimintojen tehostaminen
Maakuntaverkkosuunnitelma
Sivu 1945
Keskittaumlmaumlllauml toimintoja saadaan yleisesti aikaan myoumls toiminnan tehostumistaTaumlmauml tavoite pyritaumlaumln saavuttamaan luomalla yhteisiauml toimintatapoja jaosto-resursseja kaikkien organisaatioiden vaumllille Esimerkiksi yhteisetpalomuurit yhteisesti yllaumlpidettaumlvaumlt tietojaumlrjestelmaumlt tyoumlasemienyhteishankinnat kansalaisten e-asiointi ja www-palveluiden yhdenmukainentuottaminen tehostavat toimintaa
Tavoitteen toteuma
Laumlntisellauml Uudellamaalla Hiiden alueen kunnat suunnittelevat syvempaumlaumlyhteistoimintaa Tieran kanssa Tarkoituksena on muodostaa Tieran alaisuuteen2013 alusta laumlhtien oman tietotekniikan tuotantoyksikkouml palvelemaan Hiidenalueen kuntia ja kuntayhtymaumlauml Hiiden alueella on lisaumlksi muodostettu eReseptihankkeessa yhteinen tietoliikenne- ja palomuuriratkaisu joka liitetaumlaumln HUSiinAlli-tietoliikennepisteeseen ja Kelaan Yhteisellauml tietotekniikkaratkaisulla Hiidenalueen kunnat ovat voineet pienentaumlauml yllaumlpitokustannuksia eReseptin kaumlytoumlssauml
Tavoite Palvelun parantaminenPalvelun parantaminen on myoumls mahdollista yhteistyoumln avulla sekaumllaadullisesti ettauml maumlaumlraumlllisesti Taumlmauml voisi tarkoittaa pitkaumlllauml aikavaumllillaumltietohallintojen osaamisen erikoistumista esimerkiksi konesali- tietoverkko-tietoturva- tietosuoja- helpdesk- multimedia- ja web- osaajiin ja tuottajiin
Tavoitteen toteuma
Tavoite ei ole suoraan toteutunut Tietotekniset ratkaisut ovat vielauml hyvin paljonkuntakohtaisia ja naumlin ollen ko tavoitteen toteutuminen on vaikea Tavoitetta onvoitu toteuttaa eResepti- hankkeessa siten ettauml kaikki e-Reseptin tietotekninensuunnittelutyouml on tehty yhteistoiminnassa tietohallintojen kesken EsimerkiksiLohjan tietohallinto on edustanut laumlntisen Uudenmaan tietotekniikkayksikoumlitaumllaumlntisen Uudenmaan eResepti hankkeen ohjausryhmaumlssauml
Tavoite Turvallisuus ja kaumlytettaumlvyysMaakuntaverkon tarkoituksena on tuottaa Laumlnsi-Uudenmaan kunnilleyhdenmukainen tietoturvallinen 24 h tietoverkkoinfrastruktuuri sekauml varmistaatietoverkon taloudellisuus ja kilpailukykyisyys Maakuntaverkossa toimivienosakkaiden roolina on koota ja varmistaa Laumlnsi-Uudellemaalle riittaumlvaumln tasoisetja laadukkaat tieto-verkko- ja yllaumlpitoresurssit sekauml loumlytaumlauml nykyisestaumltoimintaympaumlristoumlstauml pitkaumlaikaiset strategiset kumppanittietoverkkoyhteistyoumlhoumln
Tavoitteen toteuma
Tavoite ei ole suoraan toteutunut koska hankkeen aikana maakuntaverkkoa eiole ollut tarkoitus perustaan Tavoite on toteutunut kuitenkin siten ettaumltietotekninen maakuntaverkkotyoumlryhmauml on mm kilpailuttanuttietoturvakonsultointipalvelut Naumlitauml palveluita hyoumldynnetaumlaumln eResepti-
Maakuntaverkkosuunnitelma
Sivu 2045
hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa
L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita
1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle
Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille
2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta
3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa
4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
Maakuntaverkkosuunnitelma
Sivu 2145
5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis
6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana
7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun
8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista
10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja
Maakuntaverkkosuunnitelma
Sivu 2245
terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet
11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin
12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml
13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin
14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti
15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista
Maakuntaverkkosuunnitelma
Sivu 2345
tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
L-U kuntien tietoverkkojen nykytilanne ja teknologia
Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa
Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia
Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate
KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna
Maakuntaverkkosuunnitelma
Sivu 2445
Raasepori
Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta
HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen
LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa
PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa
Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml
Maakuntaverkkosuunnitelma
Sivu 2545
Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken
Tiedostetut kehitystarpeet
On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl
Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen
Maakuntaverkkosuunnitelma
Sivu 2645
Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml
Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia
Maakuntaverkon perustaminen
Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen
Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa
Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia
Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa
Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi
Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset
Maakuntaverkkosuunnitelma
Sivu 2745
reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset
Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml
Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml
Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta
Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet
Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen
Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun
Maakuntaverkkosuunnitelma
Sivu 2845
Kuva 4 Maakuntaverkko rakentamisvaihe I
Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml
Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa
Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita
Rakentamisvaihe II maakunnallinen sisaumlverkko
Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa
Maakuntaverkkosuunnitelma
Sivu 2945
Kuva 5 Maakuntaverkon looginen kuvaus
Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste
Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle
Maakuntaverkkosuunnitelma
Sivu 3045
Kuva 6 Maakuntaverkon sisaumlinen toimintamalli
Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta
Maakuntaverkon peruspalvelut
Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle
Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat
Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen
Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml
Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta
Maakuntaverkkosuunnitelma
Sivu 3145
Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut
Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml
Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml
HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen
Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml
Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa
Maakuntaverkkosuunnitelma
Sivu 3245
Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa
Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml
Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille
Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia
Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml
Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin
Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa
Maakuntaverkkosuunnitelma
Sivu 3345
Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava
Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa
Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin
Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin
Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta
Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista
Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan
Maakuntaverkkosuunnitelma
Sivu 3445
taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla
Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin
Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne
Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja
Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen
tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen
Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse
Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta
1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia
2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta
Maakuntaverkkosuunnitelma
Sivu 3545
3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen
Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta
Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen
Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml
Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli
Maakuntaverkkosuunnitelma
Sivu 3645
Maakuntaverkon yllaumlpidon suunnittelu
Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle
Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml
Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet
Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt
Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita
Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle
On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen
Maakuntaverkkosuunnitelma
Sivu 3745
mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua
Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan
Taulukko 1 Osaamiskartta ja vastuunjakomalli
MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka
Maakuntaverkkosuunnitelma
Sivu 3845
halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin
1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti
2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi
3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan
4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa
5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa
Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa
Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia
Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml
Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa
Maakuntaverkkosuunnitelma
Sivu 3945
koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa
Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt
Esimerkkejauml eri tasoisista muodollisuusvaatimuksista
Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen
runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi
Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan
Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle
Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)
Verkkopalveluiden lakkauttaminen
On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen
Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 1845
Tekninen perustelu
Maakuntaverkon tekninen tavoite on varmistaa laumlntisellauml Uudellamaallatietoyhteiskunnan tarvitsemat tietoverkkopalvelut ja niiden laadukastoiminta vuorokauden ympaumlri Nyt tietoverkkopalvelua tuotetaan jokaisessakunnassa erikseen ja erilaisella panostuksella Tulevaisuudessa tietotekniikanpilvipalveluiden laajempi kaumlyttouml vaatii tietoverkoilta yhauml parempaa suorituskykyaumlja laatua Nykyisellauml hajautetulla toimintamallilla ei hyvaumlauml tasoa saavuteta vaanjoudutaan toimimaan niukkuuden periaatteen mukaisesti Yhdenmukainentietotekninen maakuntaverkko helpottaa tietoverkon yllaumlpitoa varmistaatietoturvallisuuden toteutumisen ja varmistaa kuntien palveluprosessienhaumlirioumlttoumlmaumln toiminnan
Maakuntaverkon toiminnalliset ja tekniset tavoitteet on esitetty tarkemminkappaleessa maakuntaverkon peruspalvelut
L-U maakuntaverkon strategisten tavoitteiden toteutuminen
L-U maakuntaverkon yleisten tavoitteiden toteutuminen
Seuraavat yleiset tavoitteet esiteltiin maakuntaverkkohakemuksessa Naumlmaumltavoitteet ovat toteutuneet hankkeen aikana seuraavasti
Tavoite Kustannussaumlaumlstoumlt
Kuntien harteille siirtyy jatkuvasti uusia vastuita ja tietotekniikan kiivastahtinenkehitys vaatii jatkuvaa uudistumista Laumlnsi-Uudenmaan alueen kuntientietohallintojen yhteistyoumlhankkeille eraumls taumlrkeauml syy ovat saumlaumlstoumljen saaminentietotekniikkaa standardisoimalla yhtenaumlistaumlmaumlllauml tietotekniikan rakentamista jayllaumlpitoa sekauml luomalla toimittajiin paumlin suurempi tietotekniikkakokonaisuusEsimerkiksi Kirkkonummen kunta on ensimmaumlisenauml Suomessa ottanut kaumlyttoumloumlnTieran suunnitteleman Tiera-toimistojaumlrjestelmaumln korvaamaan kuntakohtaisiaOffice ndash ja saumlhkoumlpostiratkaisuja
Tavoitteen toteuma
Hankkeen aikana on Suomeen perustettu kuntien Tiera-organisaatio jonkatehtaumlvaumlnauml on ohjata ja koordinoida kuntien tietohallintoa ja tekniikkaratkaisujaVuoden 2011 aikana kaikki laumlntisen Uudenmaan kunnat liittyivaumlt Tieranosakkaaksi ja naumlin sitoutuivat yhteiseen kehittaumlmiseen Tieran omistajina onvuonna 2012 jo 199 kuntatoimijaa ja yli 30 kuntayhtymaumlauml ja laskennallinenvaumlestoumlpeitto on yli 46
Tavoite Toimintojen tehostaminen
Maakuntaverkkosuunnitelma
Sivu 1945
Keskittaumlmaumlllauml toimintoja saadaan yleisesti aikaan myoumls toiminnan tehostumistaTaumlmauml tavoite pyritaumlaumln saavuttamaan luomalla yhteisiauml toimintatapoja jaosto-resursseja kaikkien organisaatioiden vaumllille Esimerkiksi yhteisetpalomuurit yhteisesti yllaumlpidettaumlvaumlt tietojaumlrjestelmaumlt tyoumlasemienyhteishankinnat kansalaisten e-asiointi ja www-palveluiden yhdenmukainentuottaminen tehostavat toimintaa
Tavoitteen toteuma
Laumlntisellauml Uudellamaalla Hiiden alueen kunnat suunnittelevat syvempaumlaumlyhteistoimintaa Tieran kanssa Tarkoituksena on muodostaa Tieran alaisuuteen2013 alusta laumlhtien oman tietotekniikan tuotantoyksikkouml palvelemaan Hiidenalueen kuntia ja kuntayhtymaumlauml Hiiden alueella on lisaumlksi muodostettu eReseptihankkeessa yhteinen tietoliikenne- ja palomuuriratkaisu joka liitetaumlaumln HUSiinAlli-tietoliikennepisteeseen ja Kelaan Yhteisellauml tietotekniikkaratkaisulla Hiidenalueen kunnat ovat voineet pienentaumlauml yllaumlpitokustannuksia eReseptin kaumlytoumlssauml
Tavoite Palvelun parantaminenPalvelun parantaminen on myoumls mahdollista yhteistyoumln avulla sekaumllaadullisesti ettauml maumlaumlraumlllisesti Taumlmauml voisi tarkoittaa pitkaumlllauml aikavaumllillaumltietohallintojen osaamisen erikoistumista esimerkiksi konesali- tietoverkko-tietoturva- tietosuoja- helpdesk- multimedia- ja web- osaajiin ja tuottajiin
Tavoitteen toteuma
Tavoite ei ole suoraan toteutunut Tietotekniset ratkaisut ovat vielauml hyvin paljonkuntakohtaisia ja naumlin ollen ko tavoitteen toteutuminen on vaikea Tavoitetta onvoitu toteuttaa eResepti- hankkeessa siten ettauml kaikki e-Reseptin tietotekninensuunnittelutyouml on tehty yhteistoiminnassa tietohallintojen kesken EsimerkiksiLohjan tietohallinto on edustanut laumlntisen Uudenmaan tietotekniikkayksikoumlitaumllaumlntisen Uudenmaan eResepti hankkeen ohjausryhmaumlssauml
Tavoite Turvallisuus ja kaumlytettaumlvyysMaakuntaverkon tarkoituksena on tuottaa Laumlnsi-Uudenmaan kunnilleyhdenmukainen tietoturvallinen 24 h tietoverkkoinfrastruktuuri sekauml varmistaatietoverkon taloudellisuus ja kilpailukykyisyys Maakuntaverkossa toimivienosakkaiden roolina on koota ja varmistaa Laumlnsi-Uudellemaalle riittaumlvaumln tasoisetja laadukkaat tieto-verkko- ja yllaumlpitoresurssit sekauml loumlytaumlauml nykyisestaumltoimintaympaumlristoumlstauml pitkaumlaikaiset strategiset kumppanittietoverkkoyhteistyoumlhoumln
Tavoitteen toteuma
Tavoite ei ole suoraan toteutunut koska hankkeen aikana maakuntaverkkoa eiole ollut tarkoitus perustaan Tavoite on toteutunut kuitenkin siten ettaumltietotekninen maakuntaverkkotyoumlryhmauml on mm kilpailuttanuttietoturvakonsultointipalvelut Naumlitauml palveluita hyoumldynnetaumlaumln eResepti-
Maakuntaverkkosuunnitelma
Sivu 2045
hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa
L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita
1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle
Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille
2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta
3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa
4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
Maakuntaverkkosuunnitelma
Sivu 2145
5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis
6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana
7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun
8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista
10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja
Maakuntaverkkosuunnitelma
Sivu 2245
terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet
11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin
12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml
13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin
14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti
15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista
Maakuntaverkkosuunnitelma
Sivu 2345
tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
L-U kuntien tietoverkkojen nykytilanne ja teknologia
Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa
Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia
Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate
KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna
Maakuntaverkkosuunnitelma
Sivu 2445
Raasepori
Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta
HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen
LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa
PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa
Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml
Maakuntaverkkosuunnitelma
Sivu 2545
Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken
Tiedostetut kehitystarpeet
On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl
Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen
Maakuntaverkkosuunnitelma
Sivu 2645
Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml
Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia
Maakuntaverkon perustaminen
Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen
Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa
Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia
Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa
Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi
Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset
Maakuntaverkkosuunnitelma
Sivu 2745
reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset
Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml
Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml
Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta
Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet
Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen
Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun
Maakuntaverkkosuunnitelma
Sivu 2845
Kuva 4 Maakuntaverkko rakentamisvaihe I
Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml
Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa
Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita
Rakentamisvaihe II maakunnallinen sisaumlverkko
Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa
Maakuntaverkkosuunnitelma
Sivu 2945
Kuva 5 Maakuntaverkon looginen kuvaus
Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste
Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle
Maakuntaverkkosuunnitelma
Sivu 3045
Kuva 6 Maakuntaverkon sisaumlinen toimintamalli
Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta
Maakuntaverkon peruspalvelut
Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle
Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat
Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen
Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml
Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta
Maakuntaverkkosuunnitelma
Sivu 3145
Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut
Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml
Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml
HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen
Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml
Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa
Maakuntaverkkosuunnitelma
Sivu 3245
Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa
Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml
Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille
Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia
Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml
Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin
Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa
Maakuntaverkkosuunnitelma
Sivu 3345
Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava
Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa
Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin
Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin
Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta
Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista
Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan
Maakuntaverkkosuunnitelma
Sivu 3445
taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla
Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin
Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne
Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja
Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen
tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen
Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse
Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta
1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia
2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta
Maakuntaverkkosuunnitelma
Sivu 3545
3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen
Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta
Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen
Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml
Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli
Maakuntaverkkosuunnitelma
Sivu 3645
Maakuntaverkon yllaumlpidon suunnittelu
Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle
Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml
Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet
Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt
Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita
Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle
On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen
Maakuntaverkkosuunnitelma
Sivu 3745
mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua
Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan
Taulukko 1 Osaamiskartta ja vastuunjakomalli
MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka
Maakuntaverkkosuunnitelma
Sivu 3845
halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin
1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti
2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi
3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan
4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa
5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa
Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa
Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia
Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml
Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa
Maakuntaverkkosuunnitelma
Sivu 3945
koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa
Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt
Esimerkkejauml eri tasoisista muodollisuusvaatimuksista
Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen
runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi
Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan
Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle
Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)
Verkkopalveluiden lakkauttaminen
On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen
Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 1945
Keskittaumlmaumlllauml toimintoja saadaan yleisesti aikaan myoumls toiminnan tehostumistaTaumlmauml tavoite pyritaumlaumln saavuttamaan luomalla yhteisiauml toimintatapoja jaosto-resursseja kaikkien organisaatioiden vaumllille Esimerkiksi yhteisetpalomuurit yhteisesti yllaumlpidettaumlvaumlt tietojaumlrjestelmaumlt tyoumlasemienyhteishankinnat kansalaisten e-asiointi ja www-palveluiden yhdenmukainentuottaminen tehostavat toimintaa
Tavoitteen toteuma
Laumlntisellauml Uudellamaalla Hiiden alueen kunnat suunnittelevat syvempaumlaumlyhteistoimintaa Tieran kanssa Tarkoituksena on muodostaa Tieran alaisuuteen2013 alusta laumlhtien oman tietotekniikan tuotantoyksikkouml palvelemaan Hiidenalueen kuntia ja kuntayhtymaumlauml Hiiden alueella on lisaumlksi muodostettu eReseptihankkeessa yhteinen tietoliikenne- ja palomuuriratkaisu joka liitetaumlaumln HUSiinAlli-tietoliikennepisteeseen ja Kelaan Yhteisellauml tietotekniikkaratkaisulla Hiidenalueen kunnat ovat voineet pienentaumlauml yllaumlpitokustannuksia eReseptin kaumlytoumlssauml
Tavoite Palvelun parantaminenPalvelun parantaminen on myoumls mahdollista yhteistyoumln avulla sekaumllaadullisesti ettauml maumlaumlraumlllisesti Taumlmauml voisi tarkoittaa pitkaumlllauml aikavaumllillaumltietohallintojen osaamisen erikoistumista esimerkiksi konesali- tietoverkko-tietoturva- tietosuoja- helpdesk- multimedia- ja web- osaajiin ja tuottajiin
Tavoitteen toteuma
Tavoite ei ole suoraan toteutunut Tietotekniset ratkaisut ovat vielauml hyvin paljonkuntakohtaisia ja naumlin ollen ko tavoitteen toteutuminen on vaikea Tavoitetta onvoitu toteuttaa eResepti- hankkeessa siten ettauml kaikki e-Reseptin tietotekninensuunnittelutyouml on tehty yhteistoiminnassa tietohallintojen kesken EsimerkiksiLohjan tietohallinto on edustanut laumlntisen Uudenmaan tietotekniikkayksikoumlitaumllaumlntisen Uudenmaan eResepti hankkeen ohjausryhmaumlssauml
Tavoite Turvallisuus ja kaumlytettaumlvyysMaakuntaverkon tarkoituksena on tuottaa Laumlnsi-Uudenmaan kunnilleyhdenmukainen tietoturvallinen 24 h tietoverkkoinfrastruktuuri sekauml varmistaatietoverkon taloudellisuus ja kilpailukykyisyys Maakuntaverkossa toimivienosakkaiden roolina on koota ja varmistaa Laumlnsi-Uudellemaalle riittaumlvaumln tasoisetja laadukkaat tieto-verkko- ja yllaumlpitoresurssit sekauml loumlytaumlauml nykyisestaumltoimintaympaumlristoumlstauml pitkaumlaikaiset strategiset kumppanittietoverkkoyhteistyoumlhoumln
Tavoitteen toteuma
Tavoite ei ole suoraan toteutunut koska hankkeen aikana maakuntaverkkoa eiole ollut tarkoitus perustaan Tavoite on toteutunut kuitenkin siten ettaumltietotekninen maakuntaverkkotyoumlryhmauml on mm kilpailuttanuttietoturvakonsultointipalvelut Naumlitauml palveluita hyoumldynnetaumlaumln eResepti-
Maakuntaverkkosuunnitelma
Sivu 2045
hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa
L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita
1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle
Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille
2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta
3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa
4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
Maakuntaverkkosuunnitelma
Sivu 2145
5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis
6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana
7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun
8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista
10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja
Maakuntaverkkosuunnitelma
Sivu 2245
terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet
11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin
12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml
13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin
14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti
15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista
Maakuntaverkkosuunnitelma
Sivu 2345
tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
L-U kuntien tietoverkkojen nykytilanne ja teknologia
Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa
Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia
Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate
KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna
Maakuntaverkkosuunnitelma
Sivu 2445
Raasepori
Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta
HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen
LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa
PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa
Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml
Maakuntaverkkosuunnitelma
Sivu 2545
Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken
Tiedostetut kehitystarpeet
On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl
Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen
Maakuntaverkkosuunnitelma
Sivu 2645
Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml
Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia
Maakuntaverkon perustaminen
Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen
Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa
Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia
Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa
Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi
Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset
Maakuntaverkkosuunnitelma
Sivu 2745
reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset
Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml
Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml
Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta
Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet
Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen
Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun
Maakuntaverkkosuunnitelma
Sivu 2845
Kuva 4 Maakuntaverkko rakentamisvaihe I
Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml
Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa
Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita
Rakentamisvaihe II maakunnallinen sisaumlverkko
Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa
Maakuntaverkkosuunnitelma
Sivu 2945
Kuva 5 Maakuntaverkon looginen kuvaus
Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste
Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle
Maakuntaverkkosuunnitelma
Sivu 3045
Kuva 6 Maakuntaverkon sisaumlinen toimintamalli
Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta
Maakuntaverkon peruspalvelut
Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle
Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat
Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen
Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml
Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta
Maakuntaverkkosuunnitelma
Sivu 3145
Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut
Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml
Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml
HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen
Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml
Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa
Maakuntaverkkosuunnitelma
Sivu 3245
Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa
Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml
Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille
Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia
Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml
Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin
Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa
Maakuntaverkkosuunnitelma
Sivu 3345
Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava
Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa
Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin
Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin
Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta
Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista
Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan
Maakuntaverkkosuunnitelma
Sivu 3445
taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla
Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin
Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne
Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja
Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen
tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen
Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse
Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta
1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia
2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta
Maakuntaverkkosuunnitelma
Sivu 3545
3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen
Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta
Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen
Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml
Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli
Maakuntaverkkosuunnitelma
Sivu 3645
Maakuntaverkon yllaumlpidon suunnittelu
Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle
Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml
Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet
Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt
Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita
Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle
On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen
Maakuntaverkkosuunnitelma
Sivu 3745
mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua
Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan
Taulukko 1 Osaamiskartta ja vastuunjakomalli
MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka
Maakuntaverkkosuunnitelma
Sivu 3845
halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin
1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti
2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi
3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan
4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa
5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa
Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa
Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia
Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml
Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa
Maakuntaverkkosuunnitelma
Sivu 3945
koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa
Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt
Esimerkkejauml eri tasoisista muodollisuusvaatimuksista
Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen
runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi
Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan
Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle
Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)
Verkkopalveluiden lakkauttaminen
On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen
Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 2045
hankkeen auditoinnissa mm Pegasos- potilastietojaumlrjestelmaumln eReseptivalmiuden toteamisessa ja tietoliikenneyhteyksien toimivuudessa
L-U maakuntaverkon toiminnallisten tavoitteiden toteutuminenMaakuntaverkkohankkeessa esitettiin seuraavia tarkemmin yksiloumlityjaumltavoitteita
1) Maakuntaverkkoajattelu Kuntien palvelutuotanto ja toiminnot ovatsiirtymaumlssauml kuntarajat ylittaumlvaumlaumln toimintaan Maakuntaverkkoajatteluntuominen tietohallintoyhteistyoumlhoumln voisi luoda uusia mahdollisuuksia jakehittaumlmiskohteista Maakuntaverkkosuunnitelmalla luodaan tulevaisuudeneraumls mahdollinen visio toiminnan kehittaumlmiselle
Tavoitteen toteutuminen Tavoite on toteutunut siten ettauml alueen kunnat ovatmuodostamassa yhteistauml tuotantoyksikkoumlauml joka tuottaa maakuntaverkollatietotekniikkapalveluita alueen kunnille
2) Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Laumlnsi-Uudenmaan kunnatrakentavat tietoyhteiskuntaa hyvin samanlaisin menetelmin Samanlaisiakansalaisten e-palveluita rakennetaan useassa eri kunnassa Naumlidenhankkeiden yhteiskoordinointi ja rakentaminen tuottaa kustannussaumlaumlstoumljauml jaluo suurempia volyymeita Laumlnsi-Uudenmaan tietoyhteiskuntastrategiakokoaan alueelliset ja paikalliset tietoyhteiskuntastrategiat yhteen jamuodostaan niistauml hankekokoelman jota voidaan yhteisesti rakentaaTavoitteen toteutuminen Tavoite on toteutunut siten ettauml hankkeessajulkaistaan Laumlnsi-Uudenmaan tietoyhteiskuntastrategia Hankkeen aikanalisaumlksi on pidetty yhdessauml Laurean kanssa tietoyhteiskuntamessut Lohjallajossa tietoyhteiskunta-asioita on kaumlsitelty eri puhujien toimesta
3) Maakuntaportaali Maakuntaportaalin avulla voidaan tuottaa suurempiae-palvelukokonaisuuksia yhdessauml useamman kunnan kanssa Esimerkiksitaumlllainen hanke voisi olla potilastietojaumlrjestelmien Internet ajanvarausMaakuntaportaali tulee olla ulkomuodoltaan kuitenkin kunkin alueensanaumlkoumlinen Taumllloumlin esim Raaseporin alueella oleva asukas kokee kaumlyttaumlvaumlnsaumlRaaseporin e-palveluitaTavoitteen toteutuminen Tavoite on toteutunut Laumlntiselle Uudellemaalle onavattu oma maakuntaporttaali wwwlaumlnsifi joka kokoaa kuntien e- jawww-palveluita suuremmaksi kokonaisuudeksi ja kuntalaisille helpommaksisaavuttaa
4) Tietoverkkojen yleiset periaatteet Yhdenmukaisilla tietoliikenneperusteillavoidaan pitkaumlllauml aikajaumlnteellauml hallita suuria verkkokokonaisuuksia ja naumlintehostaa esim yllaumlpitotyoumltauml Samalla voidaan tehdauml eri alueiden keskenyhteistauml kehitystyoumltauml ja naumlin kopioida hyviauml tietoverkkoratkaisuja muillealueilleTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
Maakuntaverkkosuunnitelma
Sivu 2145
5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis
6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana
7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun
8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista
10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja
Maakuntaverkkosuunnitelma
Sivu 2245
terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet
11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin
12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml
13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin
14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti
15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista
Maakuntaverkkosuunnitelma
Sivu 2345
tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
L-U kuntien tietoverkkojen nykytilanne ja teknologia
Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa
Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia
Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate
KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna
Maakuntaverkkosuunnitelma
Sivu 2445
Raasepori
Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta
HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen
LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa
PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa
Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml
Maakuntaverkkosuunnitelma
Sivu 2545
Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken
Tiedostetut kehitystarpeet
On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl
Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen
Maakuntaverkkosuunnitelma
Sivu 2645
Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml
Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia
Maakuntaverkon perustaminen
Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen
Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa
Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia
Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa
Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi
Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset
Maakuntaverkkosuunnitelma
Sivu 2745
reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset
Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml
Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml
Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta
Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet
Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen
Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun
Maakuntaverkkosuunnitelma
Sivu 2845
Kuva 4 Maakuntaverkko rakentamisvaihe I
Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml
Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa
Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita
Rakentamisvaihe II maakunnallinen sisaumlverkko
Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa
Maakuntaverkkosuunnitelma
Sivu 2945
Kuva 5 Maakuntaverkon looginen kuvaus
Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste
Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle
Maakuntaverkkosuunnitelma
Sivu 3045
Kuva 6 Maakuntaverkon sisaumlinen toimintamalli
Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta
Maakuntaverkon peruspalvelut
Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle
Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat
Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen
Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml
Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta
Maakuntaverkkosuunnitelma
Sivu 3145
Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut
Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml
Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml
HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen
Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml
Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa
Maakuntaverkkosuunnitelma
Sivu 3245
Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa
Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml
Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille
Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia
Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml
Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin
Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa
Maakuntaverkkosuunnitelma
Sivu 3345
Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava
Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa
Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin
Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin
Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta
Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista
Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan
Maakuntaverkkosuunnitelma
Sivu 3445
taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla
Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin
Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne
Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja
Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen
tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen
Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse
Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta
1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia
2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta
Maakuntaverkkosuunnitelma
Sivu 3545
3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen
Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta
Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen
Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml
Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli
Maakuntaverkkosuunnitelma
Sivu 3645
Maakuntaverkon yllaumlpidon suunnittelu
Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle
Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml
Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet
Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt
Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita
Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle
On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen
Maakuntaverkkosuunnitelma
Sivu 3745
mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua
Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan
Taulukko 1 Osaamiskartta ja vastuunjakomalli
MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka
Maakuntaverkkosuunnitelma
Sivu 3845
halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin
1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti
2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi
3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan
4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa
5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa
Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa
Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia
Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml
Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa
Maakuntaverkkosuunnitelma
Sivu 3945
koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa
Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt
Esimerkkejauml eri tasoisista muodollisuusvaatimuksista
Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen
runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi
Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan
Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle
Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)
Verkkopalveluiden lakkauttaminen
On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen
Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 2145
5) HUSn kanssa tehtaumlvauml tietoverkko- ja tietotekninen yhteistyouml Vuoden2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovattoteutettu osin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimestaSelvitystyoumln tavoitteena on luoda yhdenmukainen tietoliikennetapa alueenkuntien ja HUSin vaumllille jota noudatetaan esim saumlhkoumlistenlaumlhetejaumlrjestelmissaumlTavoitteen toteutuminen Tavoite on toteutunut Laumlntisellauml Uudellamaalla onterveydenhuollon eReseptin tietoliikennetarpeiden suunnittelu ja kaumlyttoumloumlnottotehty yhteistyoumlssauml eri kuntien kanssa Lisaumlksi Hiiden alueella on tehtyLOSTin ja terveydenhuollon kuntayhtymauml Karviaisen kanssa yhteinentietoliikenneyhteys HUSin Alli-tietoliikennepisteeseen Alli-tietoliikenneyhteystulee kokoamaan Uudenmaan kuntien terveystoimen tietoliikenneyhteydetyhteen HUSin tietoliikennepisteeseen Hiiden alueella taumlmauml toiminta onvalmis
6) Henkiloumlstoumln tietoverkkokoulutus Yhteisillauml koulutustilaisuuksilla jatoimintatavalla voidaan tehostaa henkiloumlstoumln koulutusta ja samalla saadakustannussaumlaumlstoumljauml esim koulutuksen hankinnassaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana
7) Tietoverkkojen yhteinen kilpailuttaminen Laumlnsi-Uudellemaalle onsyntynyt ja on syntymaumlssauml erilaisia seutuverkkoja jotka hankkivattietoverkkopalveluita eri tietoliikennetoimittajilta Alueen tietohallintojenkeskusteluissa samat tietoliikennepalvelut voivat olla hyvin erilaillahinnoiteltu Tietoliikennepalveluiden yhteisellauml kilpailuttamisella saadaantoimittajiin naumlhden volyymietua ja yhdenmukainen hinnoitteluTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan Tavoite ontoteutunut kuitenkin siten ettauml maakuntatietoverkkoryhmaumlssauml on pystyttyvaihtamaan tietoliikenteen kustannustietoja ja naumlin vaikuttamaan omanalueensa hinnoitteluun
8) Operaattoririippumattomuus Maakuntaverkolla voisi olla oma julkisenverkon naumlkymauml operaattoririippumattomilla IP -osoitteilla ja AS -numerollaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
9) Keskitetyt palomuuri- ja Internet-palvelut Maakuntaverkon yhteisillaumlpalomuuripalveluilla voidaan vaumlhentaumlauml kuntakohtaisten palomuurien maumlaumlraumlaumlja naumlin tehostaa palomuuripalveluihin vaatimaa yllaumlpitoresurssin kaumlyttoumlaumlTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaa Hiiden alueellatavoite on kuitenkin toteutunut Alueen kunnat ovat muodostaneet uudenpalomuuriympaumlristoumln johon siirretaumlaumln seuraavan vuoden aikanatietoliikenneyhteyksiauml nykyisistauml kuntakohtaisista palomuureista
10) Tietojaumlrjestelmaumlyhteistyouml Useat Laumlnsi-Uudenmaan kunnat kaumlyttaumlvaumltesim terveyskeskustensa tietojaumlrjestelmaumlnauml Pegasos ndash ohjelmistoaTulevaisuudessa yhteisellauml maakuntaverkolla voidaan esim sosiaali- ja
Maakuntaverkkosuunnitelma
Sivu 2245
terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet
11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin
12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml
13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin
14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti
15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista
Maakuntaverkkosuunnitelma
Sivu 2345
tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
L-U kuntien tietoverkkojen nykytilanne ja teknologia
Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa
Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia
Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate
KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna
Maakuntaverkkosuunnitelma
Sivu 2445
Raasepori
Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta
HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen
LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa
PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa
Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml
Maakuntaverkkosuunnitelma
Sivu 2545
Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken
Tiedostetut kehitystarpeet
On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl
Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen
Maakuntaverkkosuunnitelma
Sivu 2645
Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml
Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia
Maakuntaverkon perustaminen
Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen
Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa
Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia
Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa
Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi
Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset
Maakuntaverkkosuunnitelma
Sivu 2745
reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset
Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml
Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml
Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta
Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet
Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen
Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun
Maakuntaverkkosuunnitelma
Sivu 2845
Kuva 4 Maakuntaverkko rakentamisvaihe I
Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml
Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa
Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita
Rakentamisvaihe II maakunnallinen sisaumlverkko
Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa
Maakuntaverkkosuunnitelma
Sivu 2945
Kuva 5 Maakuntaverkon looginen kuvaus
Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste
Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle
Maakuntaverkkosuunnitelma
Sivu 3045
Kuva 6 Maakuntaverkon sisaumlinen toimintamalli
Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta
Maakuntaverkon peruspalvelut
Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle
Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat
Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen
Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml
Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta
Maakuntaverkkosuunnitelma
Sivu 3145
Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut
Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml
Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml
HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen
Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml
Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa
Maakuntaverkkosuunnitelma
Sivu 3245
Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa
Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml
Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille
Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia
Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml
Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin
Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa
Maakuntaverkkosuunnitelma
Sivu 3345
Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava
Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa
Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin
Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin
Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta
Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista
Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan
Maakuntaverkkosuunnitelma
Sivu 3445
taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla
Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin
Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne
Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja
Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen
tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen
Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse
Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta
1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia
2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta
Maakuntaverkkosuunnitelma
Sivu 3545
3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen
Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta
Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen
Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml
Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli
Maakuntaverkkosuunnitelma
Sivu 3645
Maakuntaverkon yllaumlpidon suunnittelu
Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle
Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml
Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet
Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt
Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita
Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle
On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen
Maakuntaverkkosuunnitelma
Sivu 3745
mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua
Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan
Taulukko 1 Osaamiskartta ja vastuunjakomalli
MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka
Maakuntaverkkosuunnitelma
Sivu 3845
halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin
1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti
2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi
3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan
4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa
5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa
Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa
Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia
Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml
Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa
Maakuntaverkkosuunnitelma
Sivu 3945
koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa
Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt
Esimerkkejauml eri tasoisista muodollisuusvaatimuksista
Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen
runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi
Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan
Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle
Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)
Verkkopalveluiden lakkauttaminen
On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen
Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 2245
terveydenhuollon tietojaumlrjestelmiauml yhdistaumlauml yhteisille laitteistoresurssille janaumlin vapauttaa yllaumlpitoresurssiaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella onlukuisia yhteisiauml tietojaumlrjestelmiauml suurimpina potilastietojaumlrjestelmaumlt jaroskapostijaumlrjestelmaumlt Lohjan ja Kirkkonummen vaumllillauml on avattutietoliikenneyhteys hammashuollon potilastietojen katseluun Kirkkonummenpalvelimelta Lohjan kaupungin tietopalvelu tuottaa Karviaiselle seudullisensosiaalipaumlivystyksen tietojaumlrjestelmaumltarpeet Seudullinen sosiaalipaumlivystaumljaumlvoi Lohjan infrastruktuurin avulla kaumlyttaumlauml eri kuntien sosiaalihuollontietojaumlrjestelmiauml Lohja on tuottanut toiminnan tietoliikenneyhteydet
11) Konesaliyhteistyouml Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremmanfyysiset toimintatilat Palvelintiloilla tuotetaan yhauml kriittisempiaumltietotekniikkapalveluita ja joiden mahdollinen keskeytyminen vaikuttaa kokoalueeseen Keskittaumlmaumlllauml tietokonesaleja suuremmiksi kokonaisuuksiksiesim Kirkkonummelle Raaseporiin Lohjalle ja Vihtiin saadaantietoturvallisuutta parannettua ja tehostettua toimintaaTavoitteen toteutuminen Tavoite on toteutunut osin Hiiden alueella Hiidenalueella tehtaumlvaumlssauml Tieran yhteistyoumlselvityksessauml on tarkoitus alueen 35tietokonesalia vaumlhentaumlauml kahteen tietokonesaliin
12) Tietotekninen yhteistyouml ja kustannusten jakaminenLaumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassaolevia yhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumlnTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkunnat eivaumlt ole hankkineet yhteisiauml tietojaumlrjestelmiauml
13) Keskitetyt kumppaniyhteydet Kuntien kriittiset tietotekniikkapalvelut ovatsiirtymaumlssauml 24 h kaumlyttoumloumln Kuntien omien tietohallintojen mahdollisuudettuottaa 24 h palvelua ovat rajalliset Yleensauml ko palvelut tuottavatulkopuoliset toimijat kuten Tieto ja Logica ja palvelua annetaan toimittajienomista konesaleista Maakuntaverkon avulla voidaan naumlitauml kuntakohtaisiatietojaumlrjestelmaumlyhteyksiauml yhdistaumlauml ja vaumlhentaumlauml tietoliikenteenostokapasiteetin hankintaanTavoitteen toteutuminen Husin ALLI-liityntaumlpiste tulee tulevaisuudessatoimimaan myoumls liityntauml pisteenauml eri toimittajien ja operaattoreidentietokonesaleihin
14) Keskitetyt etaumltyoumlratkaisut Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntientietohallintojen mahdollisuudet tarjota tietoturvallisia ratkaisuja ovat rajallisiaYhdenmukaisesti rakennetut etaumltyoumlratkaisut vaumlhentaumlvaumlt kuntakohtaisiatarpeita ja naumlin helpottavat alueilla tapahtuvaa yllaumlpitoaTavoitteen toteutuminen Tavoite ei toteutunut hankkeen aikana Alueenkuntien etaumltyouml tarpeet ovat olleet vielauml pienimuotoisia ja jokainen kunta ontoteuttanut ne itsenaumlisesti
15) Valvonta- ja hallintapalveluiden yhdenmukaistaminen Keskitetyttietoverkon valvonta ja hallinta vapauttavat kuntakohtaista
Maakuntaverkkosuunnitelma
Sivu 2345
tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
L-U kuntien tietoverkkojen nykytilanne ja teknologia
Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa
Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia
Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate
KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna
Maakuntaverkkosuunnitelma
Sivu 2445
Raasepori
Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta
HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen
LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa
PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa
Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml
Maakuntaverkkosuunnitelma
Sivu 2545
Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken
Tiedostetut kehitystarpeet
On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl
Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen
Maakuntaverkkosuunnitelma
Sivu 2645
Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml
Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia
Maakuntaverkon perustaminen
Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen
Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa
Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia
Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa
Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi
Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset
Maakuntaverkkosuunnitelma
Sivu 2745
reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset
Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml
Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml
Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta
Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet
Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen
Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun
Maakuntaverkkosuunnitelma
Sivu 2845
Kuva 4 Maakuntaverkko rakentamisvaihe I
Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml
Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa
Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita
Rakentamisvaihe II maakunnallinen sisaumlverkko
Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa
Maakuntaverkkosuunnitelma
Sivu 2945
Kuva 5 Maakuntaverkon looginen kuvaus
Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste
Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle
Maakuntaverkkosuunnitelma
Sivu 3045
Kuva 6 Maakuntaverkon sisaumlinen toimintamalli
Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta
Maakuntaverkon peruspalvelut
Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle
Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat
Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen
Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml
Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta
Maakuntaverkkosuunnitelma
Sivu 3145
Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut
Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml
Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml
HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen
Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml
Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa
Maakuntaverkkosuunnitelma
Sivu 3245
Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa
Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml
Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille
Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia
Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml
Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin
Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa
Maakuntaverkkosuunnitelma
Sivu 3345
Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava
Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa
Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin
Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin
Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta
Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista
Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan
Maakuntaverkkosuunnitelma
Sivu 3445
taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla
Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin
Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne
Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja
Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen
tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen
Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse
Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta
1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia
2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta
Maakuntaverkkosuunnitelma
Sivu 3545
3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen
Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta
Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen
Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml
Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli
Maakuntaverkkosuunnitelma
Sivu 3645
Maakuntaverkon yllaumlpidon suunnittelu
Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle
Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml
Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet
Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt
Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita
Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle
On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen
Maakuntaverkkosuunnitelma
Sivu 3745
mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua
Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan
Taulukko 1 Osaamiskartta ja vastuunjakomalli
MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka
Maakuntaverkkosuunnitelma
Sivu 3845
halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin
1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti
2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi
3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan
4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa
5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa
Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa
Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia
Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml
Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa
Maakuntaverkkosuunnitelma
Sivu 3945
koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa
Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt
Esimerkkejauml eri tasoisista muodollisuusvaatimuksista
Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen
runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi
Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan
Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle
Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)
Verkkopalveluiden lakkauttaminen
On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen
Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 2345
tietoliikennehenkiloumlstoumlresurssia Taumllloumlin myoumls voidaan osavalvontapalvelusta kilpailuttaa ja hankkia ulkopuoleltaTavoitteen toteutuminen Tavoite ei ole suoraan toteutunut koska hankkeenaikana maakuntaverkkoa ei ole ollut tarkoitus perustaan
16) Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml Kuntientietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnauml kaumlytetyistaumllaitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhden-mukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltaumlTavoitteen toteutuminen Maakuntaverkkohankkeen yhteydessauml ondokumentoitu eri alueen kuntien tietoliikenneverkot ja mm IP-verkkojenpaumlaumlllekkaumlisyydet
L-U kuntien tietoverkkojen nykytilanne ja teknologia
Kuntien sisaumlverkkojen nykytilanne on varsin hyvauml Kapasiteettia on runsaastimyoumls tulevaisuutta ajatellen Kaumlyttaumljien valvonta on teknisesti hyvaumlllauml tasolla jakaumlyttaumljien hallinta on mahdollista keskitetysti Laitekanta on vakioitu ja sitenhyvin kontrolloitavissa
Nykytilanteessa on useita haasteita Verkkojen rakenne on myoumls loogisellatasolla erittaumlin homogeeninen Kuntien suuret siltaverkot ovat haastaviasegmentoinnin ja hajauttamisen kannalta Nykytilanteessa laitteiden suurimaumlaumlrauml on tuottanut ongelmia kytkinten teknisten rajoitusten suhteen Lisaumlksinykyiset prosessit kaumlyttaumljien hallinnassa eivaumlt hyoumldynnauml tekniikan antamiamahdollisuuksia
Kuntien tietoverkkojen runkoyhteydet on toteutettu sekauml omilla ettaumlostoyhteyksillauml Fyysisiauml tietoliikennekuituja on sekauml omia ettauml operaattoreiltavuokrattuja Seuraavassa on kuvattu lyhyesti kuntien runkoverkkojentoimintaperiaate
KirkkonummiKirkkonummen kunnan tietoverkko perustuu osin omiin yhteyksiin jaostopalveluiden Elisalta Kunnan tietoverkkoa yllaumlpidetaumlaumln omin resurssein jaostopalveluilla Palomuuritoiminta ostetaan palveluna
Maakuntaverkkosuunnitelma
Sivu 2445
Raasepori
Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta
HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen
LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa
PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa
Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml
Maakuntaverkkosuunnitelma
Sivu 2545
Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken
Tiedostetut kehitystarpeet
On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl
Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen
Maakuntaverkkosuunnitelma
Sivu 2645
Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml
Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia
Maakuntaverkon perustaminen
Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen
Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa
Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia
Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa
Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi
Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset
Maakuntaverkkosuunnitelma
Sivu 2745
reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset
Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml
Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml
Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta
Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet
Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen
Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun
Maakuntaverkkosuunnitelma
Sivu 2845
Kuva 4 Maakuntaverkko rakentamisvaihe I
Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml
Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa
Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita
Rakentamisvaihe II maakunnallinen sisaumlverkko
Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa
Maakuntaverkkosuunnitelma
Sivu 2945
Kuva 5 Maakuntaverkon looginen kuvaus
Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste
Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle
Maakuntaverkkosuunnitelma
Sivu 3045
Kuva 6 Maakuntaverkon sisaumlinen toimintamalli
Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta
Maakuntaverkon peruspalvelut
Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle
Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat
Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen
Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml
Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta
Maakuntaverkkosuunnitelma
Sivu 3145
Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut
Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml
Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml
HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen
Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml
Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa
Maakuntaverkkosuunnitelma
Sivu 3245
Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa
Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml
Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille
Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia
Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml
Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin
Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa
Maakuntaverkkosuunnitelma
Sivu 3345
Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava
Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa
Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin
Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin
Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta
Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista
Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan
Maakuntaverkkosuunnitelma
Sivu 3445
taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla
Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin
Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne
Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja
Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen
tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen
Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse
Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta
1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia
2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta
Maakuntaverkkosuunnitelma
Sivu 3545
3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen
Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta
Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen
Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml
Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli
Maakuntaverkkosuunnitelma
Sivu 3645
Maakuntaverkon yllaumlpidon suunnittelu
Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle
Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml
Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet
Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt
Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita
Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle
On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen
Maakuntaverkkosuunnitelma
Sivu 3745
mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua
Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan
Taulukko 1 Osaamiskartta ja vastuunjakomalli
MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka
Maakuntaverkkosuunnitelma
Sivu 3845
halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin
1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti
2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi
3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan
4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa
5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa
Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa
Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia
Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml
Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa
Maakuntaverkkosuunnitelma
Sivu 3945
koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa
Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt
Esimerkkejauml eri tasoisista muodollisuusvaatimuksista
Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen
runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi
Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan
Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle
Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)
Verkkopalveluiden lakkauttaminen
On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen
Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 2445
Raasepori
Raaseporin kaupungin tietoverkko perustettiin kuntaliitoksen yhteydessaumlvuonna 2009 Tammisaaren kaupungin Karjaan kaupungin ja Pohjan kunnantietoverkoista Tietoverkot yhdistettiin yhteistuumin operaattorin kanssa ja siitaumlsyntyi sopimus ns sisaumlisestauml kuntaverkosta Raasepori on maantieteellisestilaaja alue ja sen fyysinen tietoverkko koostuu sekauml omista kuiduista ettaumlostoyhteyksistauml Tietoverkon yllaumlpito ja suunnittelu on hoidettu paumlaumlosin omanhenkiloumlstoumln avulla Taumlrkeimmaumlt kehityskohdat on ollut tietoverkkojenyhdenmukaistaminen ja tietoverkon valvonta
HankoHangon kaupungilla on oma 2000-luvun alussa rakennettu kuituverkko jokakattaa taumlrkeimmaumlt kiinteistoumlt Muutamiin pienempiin kohteisiin yhteydet onjaumlrjestetty vuokraparein (kupari) Verkon valvonnasta ja kytkintenkonfiguroinnista on yllaumlpitosopimus operaattorin kanssa kaumlytaumlnnoumlntoimenpiteet tehdaumlaumln yhteistyoumlssauml Kehityskohteena on taumlrkeimpien yhteyksienkahdentaminen ja valvonnan kehittaumlminen
LohjaLohjan kaupungin tietoverkko on rakennettu omana tyoumlnauml ja paumlaumlosin omassaomistuksessa olevan fyysisen tietoverkon paumlaumllle 1990- ja 2000-luvun aikanakaupunki on rakentanut omaa valokuituverkkoa Tietoverkon yllaumlpito on hoidettuoman henkiloumlstoumln avulla Taumlrkeimpiauml kehityskohteita ovat tietoverkon yllaumlpidonsuunnittelu tulevaisuudessa tietoverkon valvonnan ja lokien hallinnankehittaumlmisen ja tietoverkkoon kirjautumisprosessin hallitseminen Lohja onliittaumlnyt tietoverkon Puhdin kanssa
PuhtiPuhdin tietoverkko on perustettu Vihdin Karkkilan ja Nummi-Pusulantietoverkoista Tietoverkkosuunnittelu on toteutettu paumlaumlosin omana tyoumlnaumlMaantieteellisesti laaja alue on sidottu yhteen ostokapasiteetin avulla jamuodostamalla Puhdin alueverkko Tietoverkon yllaumlpito on hoidettu osin omanhenkiloumlstoumln avulla Puhdin alueverkkoa yllaumlpitaumlauml myoumls ulkopuolinen operaattori Taumlrkeimpiauml kehityskohteita ovat kuntien paikallisverkkojenyhdenmukaistaminen tietoverkon valvonnan ja lokien hallinnan kehittaumlmisen jatietoverkkoon kirjautumisprosessin hallitseminen Puhti on liittaumlnyt tietoverkonyhteen Lohjan kanssa
Laumlntisen Uudenmaan kuntien nykyiset sisaumlverkot on rakennettu taumlhtimaumlisellaumlperiaatteella Kunnan keskeisestauml tietokonesalista on rakennettu yhteydetkuntakiinteistoumlihin kouluihin ja terveysasemille Laumlnsi-Uudenmaan kuntientietoverkolla on nykyisellaumlaumln arvioilta 6000-7000 hallinnon kaumlyttaumljaumlauml ja 15000oppilasta Maakunnallisesti on vuosien varrella rakennettu kuntien vaumllillelukuisia eri tietoliikenneyhteyksiauml Oheinen Kuva 3 kuvaa nykyisiauml olemassaolevia tietoliikenneyhteyksiauml
Maakuntaverkkosuunnitelma
Sivu 2545
Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken
Tiedostetut kehitystarpeet
On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl
Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen
Maakuntaverkkosuunnitelma
Sivu 2645
Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml
Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia
Maakuntaverkon perustaminen
Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen
Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa
Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia
Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa
Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi
Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset
Maakuntaverkkosuunnitelma
Sivu 2745
reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset
Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml
Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml
Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta
Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet
Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen
Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun
Maakuntaverkkosuunnitelma
Sivu 2845
Kuva 4 Maakuntaverkko rakentamisvaihe I
Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml
Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa
Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita
Rakentamisvaihe II maakunnallinen sisaumlverkko
Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa
Maakuntaverkkosuunnitelma
Sivu 2945
Kuva 5 Maakuntaverkon looginen kuvaus
Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste
Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle
Maakuntaverkkosuunnitelma
Sivu 3045
Kuva 6 Maakuntaverkon sisaumlinen toimintamalli
Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta
Maakuntaverkon peruspalvelut
Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle
Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat
Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen
Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml
Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta
Maakuntaverkkosuunnitelma
Sivu 3145
Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut
Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml
Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml
HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen
Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml
Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa
Maakuntaverkkosuunnitelma
Sivu 3245
Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa
Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml
Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille
Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia
Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml
Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin
Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa
Maakuntaverkkosuunnitelma
Sivu 3345
Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava
Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa
Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin
Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin
Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta
Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista
Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan
Maakuntaverkkosuunnitelma
Sivu 3445
taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla
Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin
Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne
Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja
Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen
tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen
Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse
Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta
1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia
2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta
Maakuntaverkkosuunnitelma
Sivu 3545
3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen
Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta
Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen
Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml
Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli
Maakuntaverkkosuunnitelma
Sivu 3645
Maakuntaverkon yllaumlpidon suunnittelu
Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle
Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml
Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet
Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt
Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita
Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle
On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen
Maakuntaverkkosuunnitelma
Sivu 3745
mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua
Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan
Taulukko 1 Osaamiskartta ja vastuunjakomalli
MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka
Maakuntaverkkosuunnitelma
Sivu 3845
halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin
1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti
2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi
3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan
4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa
5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa
Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa
Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia
Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml
Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa
Maakuntaverkkosuunnitelma
Sivu 3945
koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa
Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt
Esimerkkejauml eri tasoisista muodollisuusvaatimuksista
Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen
runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi
Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan
Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle
Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)
Verkkopalveluiden lakkauttaminen
On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen
Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 2545
Kuva 3 Maakunnalliset tietoverkko- ja Internet-yhteydet kuntien kesken
Tiedostetut kehitystarpeet
On naumlhtaumlvissauml kehityskulkua jossa kuntien tietoverkot ja tietoverkkojenpalvelut siirtyvaumlt useamman kunnan yhteisten kuntayhtymienhallinnoitavaksi Taumlllaisessa tilanteessa prosessit tulevat liikkumaan kohtiyhteisiauml verkkosuunnitteluprosesseja ja kaumlytaumlntoumljauml Kunnan oman verkonkehittaumlminen on siten sidoksissa taumlhaumln laajempaan kehitykseenNykytilanteessa on jo hyvauml yleisrakenne eikauml topologiaa sinaumlnsauml ole suurtatarvetta muuttaa Kuntaliitosten yhteydessauml on kuitenkin mahdollista karsiapaumlaumlllekkaumlisiauml toimintoja Esimerkiksi Hiiden alueella tietokonesaleja tuleeolemaan tulevaisuudessa vain 1+1 koska kahdennettujen palveluiden vaatimatoinen konesali voidaan sijoittaa toiseen kuntaan Nykyisin Hiiden alueella ontietokonesaleja 35 kpl
Yleisenauml tavoitteena on siirtyminen operaattoreista riippumattomaantoimintaan Aiemmin kaumlydyn pohdiskelun (kts sivu 9) perusteella taumlmauml ontulevaisuuden kehitysmahdollisuuksien kannalta vaumllttaumlmaumltoumlntauml Taumlmauml tarkoittaamahdollisuuksien mukaan omien fyysisten yhteyksien rakentamista tai ainakinostettujen yhteyksien hankkimista mahdollisimman matalalla tasolla jottapalveluntuottajan vaihtaminen olisi mahdollisimman helppoa Eniten taumlmaumlkoskettaa Internet-yhteyksiauml Taloudellisesta naumlkoumlkulmasta taumlmauml tarkoittaa sitaumlettauml esim Internet yhteyden kilpailuttaminen on helpompaa NykyisinInternet-yhteyden kilpailuttaminen vaatii suuren pohjatyoumln ja mahdollinenoperaattorimuutos voi tarkoittaa kaikkien tietoliikenneyhteyksienuudelleenmaumlaumlrittaumlmistauml ja sopimista Muutostoumliden tyoumlmaumlaumlraumln kustannus voitaloudellisesta naumlkoumlkulmasta olla suurempi kuin saatava hyoumlty Kuntietoliikennettauml voidaan hallita palasissa onnistuu myoumls eri palojenkilpailuttaminen
Maakuntaverkkosuunnitelma
Sivu 2645
Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml
Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia
Maakuntaverkon perustaminen
Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen
Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa
Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia
Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa
Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi
Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset
Maakuntaverkkosuunnitelma
Sivu 2745
reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset
Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml
Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml
Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta
Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet
Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen
Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun
Maakuntaverkkosuunnitelma
Sivu 2845
Kuva 4 Maakuntaverkko rakentamisvaihe I
Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml
Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa
Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita
Rakentamisvaihe II maakunnallinen sisaumlverkko
Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa
Maakuntaverkkosuunnitelma
Sivu 2945
Kuva 5 Maakuntaverkon looginen kuvaus
Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste
Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle
Maakuntaverkkosuunnitelma
Sivu 3045
Kuva 6 Maakuntaverkon sisaumlinen toimintamalli
Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta
Maakuntaverkon peruspalvelut
Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle
Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat
Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen
Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml
Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta
Maakuntaverkkosuunnitelma
Sivu 3145
Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut
Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml
Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml
HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen
Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml
Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa
Maakuntaverkkosuunnitelma
Sivu 3245
Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa
Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml
Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille
Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia
Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml
Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin
Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa
Maakuntaverkkosuunnitelma
Sivu 3345
Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava
Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa
Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin
Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin
Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta
Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista
Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan
Maakuntaverkkosuunnitelma
Sivu 3445
taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla
Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin
Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne
Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja
Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen
tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen
Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse
Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta
1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia
2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta
Maakuntaverkkosuunnitelma
Sivu 3545
3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen
Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta
Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen
Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml
Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli
Maakuntaverkkosuunnitelma
Sivu 3645
Maakuntaverkon yllaumlpidon suunnittelu
Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle
Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml
Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet
Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt
Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita
Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle
On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen
Maakuntaverkkosuunnitelma
Sivu 3745
mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua
Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan
Taulukko 1 Osaamiskartta ja vastuunjakomalli
MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka
Maakuntaverkkosuunnitelma
Sivu 3845
halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin
1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti
2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi
3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan
4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa
5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa
Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa
Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia
Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml
Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa
Maakuntaverkkosuunnitelma
Sivu 3945
koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa
Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt
Esimerkkejauml eri tasoisista muodollisuusvaatimuksista
Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen
runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi
Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan
Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle
Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)
Verkkopalveluiden lakkauttaminen
On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen
Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 2645
Nykytilanteessa tietoverkolla on kohtuullisen hyvaumlt mahdollisuudet tietoturvastahuolehtimiseen mutta naumlitauml mahdollisuuksia ei juurikaan kaumlytetauml Esimerkiksikaumlyttaumljaumlntunnistusarkkitehtuuri on valmiina olemassa Ainoa varsinainenoperatiivisessa toiminnassa oleva osa on kahdennettu palomuuri verkonInternet-liittymaumln yhteydessauml
Tulevaisuudessa on kuitenkin tarvetta valvoa ja kohentaa myoumls sisaumlverkontietoturvaa Taumlmauml voi tapahtua monilla keinoilla Hankaluutena on loumlytaumlaumltasapaino kaumlytettaumlvyyden ja turvallisuuden suhteen koska varsin useintietoverkon turvaparannukset heikentaumlvaumlt kaumlyttaumljaumlkokemusta Pyrkimys onloumlytaumlauml tietoturvaratkaisuja jotka pystyisivaumlt reagoimaan kattavasti mahdollisiinuhkiin mutta ovat silti mahdollisimman laumlpinaumlkyviauml kaumlyttaumljille Taumlmauml onhaasteellista erityisesti Varjo-ITn (kaumlyttaumljien omat laitteet tietoverkossa)esiinmarssin myoumltauml jolloin paumlaumltelaitteiden ominaisuuksista ei voida tehdaumlmitaumlaumln olettamuksia
Maakuntaverkon perustaminen
Maakuntaverkon perustaminen on jaettu kahteen paumlaumlvaiheeseen
Rakentamisvaiheessa I yhdistetaumlaumln kuntien verkot keskenaumlaumln elimahdollistetaan kuntien palomuurien (kunnan verkon reunalla sijaitsevasolmupiste) vaumllinen suora tietoliikenne ja luodaan kunnille yhteinen liityntaumlInternetiin sekauml HUSiin (Alli-projektin myoumltauml) KeskitetynInternet-liityntaumlpisteen avulla aletaan tuottaa kunnille yhteisiaumltietoverkkopalveluita kuten saumlhkoumlpostin virus- ja roskapostisuodatustaetaumlyhteyksiauml henkiloumlstoumllle ja vuorokauden ympaumlri suoritettavaaverkonvalvontaa
Vaiheessa I kuntien sisaumlisiin verkkoihin ei tehdauml muutoksia
Rakentaimisvaiheessa II maakuntaverkkoon muodostetaan kuntienyhteinen sisaumlverkko Sisaumlverkon suunnittelun ja rakentamisen avulla luodaanlaumlntiselle Uudellemaalle yhdenmukainen tietoverkkoinfrastruktuuri jayllaumlpitoperiaatteet II vaiheessa tulee kiinnittaumlauml huomiota siihen ettauml toimijoidensisaumlverkot ja runkoverkko tarjoaa riittaumlvaumln palveluntason esim taloushallinnonja terveydenhuollon tarpeisiin Vaiheen II mukainen maakuntaverkko on kuvattuseuraavassa kappaleessa
Tietoverkon kuvaus vaiheessa II toteutetaan rdquoany to any switching networkrdquo-periaatteella joko kapasiteettiostoina tai omalla siirtotiellauml toteutettuna Taumlmaumlsiirtojaumlrjestelmauml takaa kaikille osapuolille tasavertaiset verkkopalvelut sekaumltulevaisuudessa lisaumlaumlntyvien palveluiden toimivuuden sekauml mahdollisuudenliittyauml eri operaattoriverkkoihin ja luoda esim omia erillisyhteyksiaumlvaltakunnallisten verkkojen laumlpi
Organisaatio liittyy runkoverkkoon nopealla liitynnaumlllauml kaumlyttaumlenVLAN-trunk-tekniikkaa (Tekniikalla voidaan tarvittaessa siirtaumlauml useita erillisiaumlverkkoja samassa fyysisessauml yhteydessauml) Verkkojen vaumlliset keskinaumliset
Maakuntaverkkosuunnitelma
Sivu 2745
reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset
Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml
Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml
Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta
Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet
Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen
Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun
Maakuntaverkkosuunnitelma
Sivu 2845
Kuva 4 Maakuntaverkko rakentamisvaihe I
Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml
Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa
Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita
Rakentamisvaihe II maakunnallinen sisaumlverkko
Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa
Maakuntaverkkosuunnitelma
Sivu 2945
Kuva 5 Maakuntaverkon looginen kuvaus
Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste
Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle
Maakuntaverkkosuunnitelma
Sivu 3045
Kuva 6 Maakuntaverkon sisaumlinen toimintamalli
Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta
Maakuntaverkon peruspalvelut
Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle
Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat
Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen
Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml
Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta
Maakuntaverkkosuunnitelma
Sivu 3145
Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut
Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml
Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml
HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen
Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml
Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa
Maakuntaverkkosuunnitelma
Sivu 3245
Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa
Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml
Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille
Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia
Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml
Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin
Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa
Maakuntaverkkosuunnitelma
Sivu 3345
Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava
Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa
Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin
Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin
Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta
Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista
Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan
Maakuntaverkkosuunnitelma
Sivu 3445
taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla
Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin
Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne
Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja
Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen
tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen
Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse
Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta
1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia
2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta
Maakuntaverkkosuunnitelma
Sivu 3545
3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen
Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta
Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen
Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml
Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli
Maakuntaverkkosuunnitelma
Sivu 3645
Maakuntaverkon yllaumlpidon suunnittelu
Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle
Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml
Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet
Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt
Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita
Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle
On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen
Maakuntaverkkosuunnitelma
Sivu 3745
mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua
Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan
Taulukko 1 Osaamiskartta ja vastuunjakomalli
MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka
Maakuntaverkkosuunnitelma
Sivu 3845
halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin
1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti
2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi
3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan
4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa
5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa
Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa
Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia
Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml
Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa
Maakuntaverkkosuunnitelma
Sivu 3945
koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa
Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt
Esimerkkejauml eri tasoisista muodollisuusvaatimuksista
Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen
runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi
Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan
Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle
Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)
Verkkopalveluiden lakkauttaminen
On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen
Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 2745
reititykset toteutetaan keskitetysti keskuspalomuureissa Naumlinyksinkertaistetaan tietoliikennettauml ja saumlilytetaumlaumln tietoturva kohtuullisella tasollasekauml samalla mahdollistaen esimerkiksi VPN-palvelut kaikille organisaatioillesuoraan omasta tai yhteisestauml virtuaaliverkosta Organisaatioitten sisaumlllauml javaumllillauml toteutetaan myoumls palveluiden luokittelu ja priorisointi sekauml yksittaumlistenverkkojen sisaumlisessauml liikenteessauml ettauml useiden verkkojen vaumllillauml liikennoumlitaumlessaumlTaumlmauml takaa riittaumlvaumln kaistan kriittisille palveluille samalla estaumlen verkonresurssien vaumlaumlrinkaumlytoumln sekauml palvelutason alenemiseen taumlhtaumlaumlvaumlt hyoumlkkaumlykset
Tulevien tyoumlasemaryhmien hallita perinteisessauml reitittaumlvaumlssauml verkossa on jonykyisellaumlaumln osoittautunut varsin haasteelliseksi Tilanteen korjaaminenedellyttaumlauml tyoumlasemapalveluiden yhauml tiukempaa integraatiossa eriorganisaatioiden kesken koska organisaatioiden sisaumlverkkojen yhdistaumlminenon laumlhitulevaisuudessa vaumlistaumlmaumlttauml edessauml
Muita etuja on esim yksinkertaiset maumlaumlrittelyt tapauksissa jossa organisaatiohaluaa saumlilyttaumlauml palvelimen omissa tiloissa vaikka fyysinen yhteys sijaitsisikintoisaalla tai jos organisaatio haluaa siirtaumlauml palvelimen esim toisenorganisaation tiloihin saumlilyttaumlen vanhan osoitteen ilman tyoumllaumlstauml tyoumlasemienuudelleenmaumlaumlrittelyauml
Maakuntaverkko olisi runkoverkon osalta valvonnassa 247 ndash periaatteellaVikaantumisen vasteajan tulee olla alle 2 tuntia Organisaatioiden sisaumlltaumlliitetaumlaumln tarvittavat kohteet verkonvalvontaan josta keskitetty haumllytysjaumlrjestelmaumlsiirtaumlauml tiedon ko palvelun yllaumlpitaumljaumllle Kohteiden palvelun laatuluokitus tulisimaumlaumlrittaumlauml toiminnallisen kriittisyyden pohjalta
Rakentamisvaihe I maakunnallinen Internet-liittymauml ja WAN-yhteydet
Internet-liittymaumlstauml on tavoitteena tehdauml operaattoririippumaton jatoimintavarmempi Internet-liittymaumlauml tarvitaan sekauml omien kaumlyttaumljienpalvelemiseksi myoumls ulkopuolisille tarjottaviin palveluihin Yhteinen palomuurija Internet-liittymauml toteutetaan palveluhankintana Kuntien omat palomuuritpoistuvat tai jaumlaumlvaumlt ylimenokaudeksi kuntakohtaiseen reititykseen Internetliikenteeseen
Kukin kunta on velvollinen hankkimaan yhteydet kunnan reunasolmustakeskitettyyn palomuuriympaumlristoumloumln joskin kaumlytaumlnnoumlssauml taumlmaumln hankinnan voitehdauml useampi kunta yhtauml aikaa sopien kaumlytetystauml topologiasta ndash jokaisenkunnan ei vaumllttaumlmaumlttauml tarvitse hankkia omaa taumlysin erillistauml yhteyttauml keskitettyynympaumlristoumloumln Maakunnallinen palomuuriympaumlristouml toimii alkuvaiheessatietoliikenteen solmukohtana keskitettyihin palveluihin (terveystoimi roskapostijne) Kunnalla voi olla rakentamisvaiheen I aikana oma myoumls Internet liittymaumlRakentamisvaihe I kestaumlauml maksimissaan noin vuoden 2014 alkuun
Maakuntaverkkosuunnitelma
Sivu 2845
Kuva 4 Maakuntaverkko rakentamisvaihe I
Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml
Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa
Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita
Rakentamisvaihe II maakunnallinen sisaumlverkko
Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa
Maakuntaverkkosuunnitelma
Sivu 2945
Kuva 5 Maakuntaverkon looginen kuvaus
Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste
Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle
Maakuntaverkkosuunnitelma
Sivu 3045
Kuva 6 Maakuntaverkon sisaumlinen toimintamalli
Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta
Maakuntaverkon peruspalvelut
Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle
Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat
Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen
Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml
Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta
Maakuntaverkkosuunnitelma
Sivu 3145
Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut
Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml
Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml
HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen
Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml
Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa
Maakuntaverkkosuunnitelma
Sivu 3245
Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa
Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml
Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille
Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia
Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml
Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin
Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa
Maakuntaverkkosuunnitelma
Sivu 3345
Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava
Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa
Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin
Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin
Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta
Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista
Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan
Maakuntaverkkosuunnitelma
Sivu 3445
taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla
Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin
Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne
Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja
Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen
tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen
Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse
Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta
1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia
2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta
Maakuntaverkkosuunnitelma
Sivu 3545
3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen
Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta
Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen
Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml
Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli
Maakuntaverkkosuunnitelma
Sivu 3645
Maakuntaverkon yllaumlpidon suunnittelu
Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle
Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml
Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet
Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt
Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita
Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle
On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen
Maakuntaverkkosuunnitelma
Sivu 3745
mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua
Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan
Taulukko 1 Osaamiskartta ja vastuunjakomalli
MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka
Maakuntaverkkosuunnitelma
Sivu 3845
halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin
1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti
2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi
3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan
4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa
5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa
Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa
Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia
Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml
Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa
Maakuntaverkkosuunnitelma
Sivu 3945
koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa
Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt
Esimerkkejauml eri tasoisista muodollisuusvaatimuksista
Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen
runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi
Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan
Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle
Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)
Verkkopalveluiden lakkauttaminen
On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen
Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 2845
Kuva 4 Maakuntaverkko rakentamisvaihe I
Operaattoririippumattomuus on tarkoitus luoda hankkimalla oma AS-numerojotta voidaan kaumlyttaumlauml operaattoririippumattomia IP-osoitteita IPv6n osaltaoman AS-numeron ja osoiteavaruuden hankkimisessa vaaditaan naumlyttouml siitaumlettauml verkkoliityntauml on toteutettu useamman operaattorin kautta eikaumloperaattorisidonnaisia osoitteita voida kaumlyttaumlauml
Lisaumlksi kuormituspiikkien tasaamiseksi voidaan kaumlyttaumlauml ulkoisiakuormantasauspalveluita tai tahoja kuten sosiaalista mediaa Ennakoitavissaolevien massatapahtumien osalta voidaan kapasiteettia kasvattaa hyvissaumlajoin mutta kriisiviestinnaumln suhteen on luotava prosessi millauml tiedotustavoidaan nopeasti suorittaa
Maakuntaverkon ensimmaumlisen vaiheen tavoitteena on luoda pohjainfrastruktuuri johon voidaan yhdistaumlauml kuntien Internet-liittymaumlt sekauml luodasisaumlverkko jossa voidaan kaumlyttaumlauml web-pohjaisia palveluita
Rakentamisvaihe II maakunnallinen sisaumlverkko
Maakuntaverkon toisen vaiheen tavoitteena on luoda rakentamisvaiheen Ipohjalta laajakaistaverkko jossa palvelut ovat yhtenaumlisesti tuotettuja jayhtenaumlisesti kaumlytettaumlvissauml Rakentamisvaihe Issauml luodun infrastruktuurin paumlaumllleluodaan esimerkiksi kaumlyttaumljaumlryhmiauml jolla sen hallittavuus on helppoaRakentamisvaiheen II tarkoituksena ja tavoitteena on luoda kokonaisuutenaredundantti rdquomaakuntaverkkordquo siinauml missauml rakentamisvaiheessa I ollaan vastaliittaumlmaumlssauml yhteen erillisiauml kuntaverkkoja Seuraavassa kuvassa on esitettylooginen yhdistaumlmismalli maakuntaverkolle vaiheen I lopussa
Maakuntaverkkosuunnitelma
Sivu 2945
Kuva 5 Maakuntaverkon looginen kuvaus
Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste
Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle
Maakuntaverkkosuunnitelma
Sivu 3045
Kuva 6 Maakuntaverkon sisaumlinen toimintamalli
Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta
Maakuntaverkon peruspalvelut
Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle
Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat
Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen
Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml
Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta
Maakuntaverkkosuunnitelma
Sivu 3145
Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut
Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml
Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml
HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen
Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml
Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa
Maakuntaverkkosuunnitelma
Sivu 3245
Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa
Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml
Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille
Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia
Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml
Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin
Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa
Maakuntaverkkosuunnitelma
Sivu 3345
Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava
Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa
Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin
Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin
Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta
Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista
Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan
Maakuntaverkkosuunnitelma
Sivu 3445
taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla
Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin
Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne
Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja
Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen
tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen
Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse
Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta
1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia
2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta
Maakuntaverkkosuunnitelma
Sivu 3545
3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen
Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta
Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen
Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml
Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli
Maakuntaverkkosuunnitelma
Sivu 3645
Maakuntaverkon yllaumlpidon suunnittelu
Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle
Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml
Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet
Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt
Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita
Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle
On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen
Maakuntaverkkosuunnitelma
Sivu 3745
mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua
Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan
Taulukko 1 Osaamiskartta ja vastuunjakomalli
MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka
Maakuntaverkkosuunnitelma
Sivu 3845
halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin
1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti
2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi
3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan
4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa
5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa
Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa
Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia
Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml
Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa
Maakuntaverkkosuunnitelma
Sivu 3945
koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa
Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt
Esimerkkejauml eri tasoisista muodollisuusvaatimuksista
Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen
runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi
Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan
Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle
Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)
Verkkopalveluiden lakkauttaminen
On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen
Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 2945
Kuva 5 Maakuntaverkon looginen kuvaus
Rakentamisvaiheen II maakuntaverkko muodostuu maakuntapalomuurinympaumlrille Maakuntaverkkoon maumlaumlritetaumlaumln kuntapalveluiden tarpeet kutenterveydenhuollon tai opetustoimen alitietoverkot Maumlaumlritystyoumln avulla luodaankaikille kunnille yhteiset tietoverkkomaumlaumlritykset ja tavoitteena verkon selkeaumlrakenne ja yksi yhteinen reitityspiste
Rakentamisvaiheen II suunnittelu ja rakentaminen on maakuntaverkonhaasteellisin osakokonaisuus Taumllloumlin joudutaan jokaisen kunnan osaltaselvittaumlmaumlaumln kuntakohtaiset tietoverkkomaumlaumlritykset ja sovittamaan memaakuntatietoverkkomaumlaumlrityksiin Rakentamisvaiheen II myoumltauml luodaan myoumlsperusteet maakunnalliselle tietohallintoyhteistyoumllle
Maakuntaverkkosuunnitelma
Sivu 3045
Kuva 6 Maakuntaverkon sisaumlinen toimintamalli
Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta
Maakuntaverkon peruspalvelut
Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle
Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat
Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen
Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml
Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta
Maakuntaverkkosuunnitelma
Sivu 3145
Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut
Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml
Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml
HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen
Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml
Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa
Maakuntaverkkosuunnitelma
Sivu 3245
Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa
Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml
Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille
Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia
Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml
Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin
Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa
Maakuntaverkkosuunnitelma
Sivu 3345
Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava
Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa
Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin
Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin
Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta
Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista
Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan
Maakuntaverkkosuunnitelma
Sivu 3445
taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla
Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin
Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne
Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja
Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen
tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen
Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse
Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta
1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia
2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta
Maakuntaverkkosuunnitelma
Sivu 3545
3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen
Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta
Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen
Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml
Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli
Maakuntaverkkosuunnitelma
Sivu 3645
Maakuntaverkon yllaumlpidon suunnittelu
Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle
Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml
Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet
Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt
Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita
Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle
On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen
Maakuntaverkkosuunnitelma
Sivu 3745
mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua
Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan
Taulukko 1 Osaamiskartta ja vastuunjakomalli
MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka
Maakuntaverkkosuunnitelma
Sivu 3845
halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin
1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti
2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi
3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan
4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa
5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa
Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa
Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia
Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml
Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa
Maakuntaverkkosuunnitelma
Sivu 3945
koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa
Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt
Esimerkkejauml eri tasoisista muodollisuusvaatimuksista
Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen
runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi
Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan
Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle
Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)
Verkkopalveluiden lakkauttaminen
On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen
Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 3045
Kuva 6 Maakuntaverkon sisaumlinen toimintamalli
Rakentamisvaiheessa II maumlaumlritetaumlaumln myoumls maakuntaverkon hallinta- japaumlaumltoumlsperiaatteet Periaatteissa maumlaumlritetaumlaumln paumlaumltoumlksentekotasot ja vastuutYleinen vastuumatriisi on esitetty kappaleessa muutoksenhallinta
Maakuntaverkon peruspalvelut
Maakuntaverkon palvelut ovat jokaiselle kunnalle yhdenmukaiset Naumlinsaadaan tehostettu tietotekniikkatuotantoprosesseja ja ndash resurssejaMaakuntaverkko yhdistaumlauml kuntakohtaisia tietotekniikkapalveluitasuuremmaksi palvelukokonaisuudeksi ja luo perustan muidenkuntakohtaisten tietotekniikkapalveluiden yhdistaumlmiselle
Maakuntaverkon ydinprosessit ja -palvelut ovat seuraavat
Maakunnallinen palomuuri Laumlnsi-Uudellamaalla on yksi keskitettypalomuurikokonaisuus jonka tehtaumlvaumlnauml suojata kuntakohtaisia tietoverkkojatoimia keskitettynauml yhteyspisteenauml ulospaumlin sekauml toimia rajapintana etaumltyoumlhoumlnja tunnistautumiseen Maakunnalliseen palomuuriin kuuluu myoumlswww-palveluiden tuottaminen
Kuntakohtaiset tietoverkkoyhteydet Maakuntaverkon kuntakohtaiset jakuntien vaumlliset yhteydet tuotetaan maakuntaverkon sisaumlllauml osin omana tyoumlnauml
Maakuntaverkon konesaliyhteistyouml Kuntien mahdolliset yhteisesti kaumlytettaumlvaumlttietojaumlrjestelmaumlt tarvitsevat konesalipalvelut Naumlmauml palvelut voidaan tuottaa 2-3alueellisesta konesalista tai ostopalveluna ulkopuoliselta
Maakuntaverkkosuunnitelma
Sivu 3145
Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut
Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml
Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml
HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen
Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml
Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa
Maakuntaverkkosuunnitelma
Sivu 3245
Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa
Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml
Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille
Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia
Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml
Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin
Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa
Maakuntaverkkosuunnitelma
Sivu 3345
Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava
Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa
Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin
Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin
Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta
Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista
Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan
Maakuntaverkkosuunnitelma
Sivu 3445
taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla
Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin
Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne
Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja
Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen
tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen
Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse
Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta
1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia
2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta
Maakuntaverkkosuunnitelma
Sivu 3545
3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen
Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta
Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen
Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml
Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli
Maakuntaverkkosuunnitelma
Sivu 3645
Maakuntaverkon yllaumlpidon suunnittelu
Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle
Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml
Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet
Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt
Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita
Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle
On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen
Maakuntaverkkosuunnitelma
Sivu 3745
mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua
Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan
Taulukko 1 Osaamiskartta ja vastuunjakomalli
MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka
Maakuntaverkkosuunnitelma
Sivu 3845
halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin
1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti
2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi
3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan
4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa
5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa
Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa
Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia
Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml
Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa
Maakuntaverkkosuunnitelma
Sivu 3945
koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa
Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt
Esimerkkejauml eri tasoisista muodollisuusvaatimuksista
Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen
runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi
Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan
Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle
Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)
Verkkopalveluiden lakkauttaminen
On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen
Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 3145
Maakuntaverkko tuottaa rakentamisvaiheen I ja II jaumllkeen kunnille seuraavatverkkopalvelut
Toteutettavat verkkopalvelutSeuraavassa on luettelo verkkopalveluista jotka tullaan toteuttamaanmaakuntaverkkotyoumln eri rakentamisvaiheissa eli mitauml konkreettisesti tuotetaantyoumln edetessauml
Maakuntaportaali (rakentamisvaihe I)Maakuntaportaali wwwlaumlnsifi avulla tuotetaan Laumlnsi-Uudenmaan kuntienasukkaille palvelukokonaisuuksia yhdessauml useamman kunnan kanssawwwlaumlnsifi maakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavatkunnat aineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne Maakuntaportaali toimii majakkana Laumlnsi-Uudenmaanasukkaille mutta se voi toimia ulkomuodoltaan myoumls kuitenkin kunkin alueensanaumlkoumlisenauml
HUSn Alli-liityntaumlpiste terveystoimelle (rakentamisvaihe I)Vuoden 2004 laumlhtien Laumlnsi-Uudenmaan kunnat ovat integroituneet HUSintietojaumlrjestelmiin Naumliden tietojaumlrjestelmien tietoliikenneyhteydet ovat toteutettuosin kuntayhteistyoumln kautta ja osin yksittaumlisten kuntien toimesta Vuoden 2012aikana on rakennettu laumlntiselle Uudellemaalle kolme alueellista ALLIndashliityntaumlpistettauml (Kirkkonummen Hiiden alue Raasepori) Maakuntaverkonmyoumltauml voidaan keskittaumlauml terveystoimen tarvitsemat tietoliikenneyhteydet yhteenAlli-liityntaumlpisteeseen
Operaattoririippumattomuus (rakentamisvaihe I)Maakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Keskitetyt palomuuri- ja Internet-palvelut (rakentamisvaihe I)Maakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml
Tietotekninen yhteistyouml ja kustannusten jakaminen (rakentamisvaiheIII)Laumlnsi-Uudellamaalla on tehty tietojaumlrjestelmaumlyhteistyoumltauml koko 2000 ndash luvunTaumltauml suuntausta tulisi pystyauml jatkamaan ja vielauml laajentamaan olemassa oleviayhteistyoumlalueita Yhteisesti hankittavilla tietojaumlrjestelmillauml on jo saatuhankintakustannusetua ja niiden perustamiskustannuksia pystyttypienentaumlmaumlaumln Esimerkiksi Hiiden alueella rakennettu yhteinenALLI-liityntaumlpiste on puolittanut kuntien tietoliikennemenoja Hiiden alueen jaTieran vaumllistauml yhteistoimintaa tulee lisaumltauml lisaumlksi Kirkkonummen Raaseporin jaHangon kanssa
Maakuntaverkkosuunnitelma
Sivu 3245
Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa
Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml
Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille
Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia
Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml
Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin
Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa
Maakuntaverkkosuunnitelma
Sivu 3345
Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava
Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa
Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin
Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin
Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta
Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista
Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan
Maakuntaverkkosuunnitelma
Sivu 3445
taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla
Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin
Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne
Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja
Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen
tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen
Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse
Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta
1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia
2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta
Maakuntaverkkosuunnitelma
Sivu 3545
3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen
Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta
Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen
Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml
Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli
Maakuntaverkkosuunnitelma
Sivu 3645
Maakuntaverkon yllaumlpidon suunnittelu
Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle
Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml
Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet
Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt
Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita
Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle
On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen
Maakuntaverkkosuunnitelma
Sivu 3745
mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua
Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan
Taulukko 1 Osaamiskartta ja vastuunjakomalli
MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka
Maakuntaverkkosuunnitelma
Sivu 3845
halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin
1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti
2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi
3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan
4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa
5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa
Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa
Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia
Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml
Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa
Maakuntaverkkosuunnitelma
Sivu 3945
koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa
Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt
Esimerkkejauml eri tasoisista muodollisuusvaatimuksista
Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen
runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi
Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan
Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle
Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)
Verkkopalveluiden lakkauttaminen
On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen
Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 3245
Konesali- ja tietojaumlrjestelmaumlyhteistyouml (rakentamisvaihe II)Tietojaumlrjestelmaumlt vaativat nykyisin yhauml paremman fyysiset toimintatilatPalvelintiloilla tuotetaan yhauml kriittisempiauml tietotekniikkapalveluita ja joidenmahdollinen keskeytyminen vaikuttaa koko alueeseen Keskittaumlmaumlllaumltietokonesaleja suuremmiksi kokonaisuuksiksi esim KirkkonummelleRaaseporiin Lohjalle ja Vihtiin saadaan tietoturvallisuutta parannettua jatehostettua toimintaa
Maakuntaverkon avulla voidaan kuntakohtaisia konesaleja (8 kpl) yhdistaumlauml 2-3kpleen Konesalien vaumlhentaumlmisen myoumltauml keskitetty tietohallinto pystyykonsolidoimaan kuntien kaumlyttaumlmiauml tietojaumlrjestelmin laitealustoja Liitteessauml 1 onesitetty L-U kuntien tietojaumlrjestelmaumlkartta jonka ns rdquohallitun evoluutionrdquo avullavoidaan purkaa paumlaumlllekkaumlisiauml ratkaisuja ja tehostaa toimintaa Ko toimintaa onjo tehty Hiiden alueella Lohjan ja Vihdin vaumllillauml esim Karviaisen ja LOSTinterveystoimet kaumlyttaumlvaumlt yhteistauml potilastietojaumlrjestelmaumlauml
Keskitetyt etaumltyoumlratkaisut (rakentamisvaihe II)Etaumltyoumln lisaumlaumlntyminen on jatkuvaa ja kuntien tietohallintojen mahdollisuudettarjota tietoturvallisia ratkaisuja ovat olleet rajallisia Yhteisenmaakuntapalomuuriympaumlristoumln ja keskitetyn kaumlyttaumljaumlhallinnan avullatuotetaan yhdenmukaisesti rakennettuja etaumltyoumlratkaisuja kuntientyoumlntekijoumlille
Valvonta- ja hallintapalveluiden yhdenmukaistaminen (rakentamisvaiheII)Maakuntaverkon keskitetty tietoverkon valvonta ja hallinta varmistaa tietoturvantoteutumisen ja luo perustan turvalliselle tietojaumlrjestelmaumlkaumlytoumllle ja samallavapauttaa kuntakohtaista tietoliikennehenkiloumlstoumlresurssia
Laumlhiverkon yhdenmukaistaminen pitkaumlllauml aikavaumllillauml (rakentamisvaiheII)Kuntien tietoliikenneverkot ovat hyvin yhdenmukaisia Eroja loumlytyy laumlhinnaumlkaumlytetyistauml laitteista ja tietoliikenneverkon maumlaumlrittelyistauml Pitkaumln aikajaumlnteenyhdenmukaistaminen vaumlhentaumlauml huomattavasti yllaumlpitotyoumltauml
Maakuntaverkon paumlaumltoumlksenteko ja hallintaEri organisaatiomalleissa erotetaan selkeaumlsti toisistaan maakuntaverkkoakoskeva strateginen paumlaumltoumlksenteko maakuntaverkossa ja maakuntaverkontoimeenpano Toiminta tulee perustua ns palvelujen tilaaja-palvelujen tuottajamalliin
Maakuntaverkon runkoverkkojen yllaumlpitoa ei tule jakaa eri organisaatioidenkesken koska taumllloumlin ongelmatilanteessa vastuuttaminen on vaikeaa
Maakuntaverkkosuunnitelma
Sivu 3345
Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava
Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa
Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin
Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin
Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta
Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista
Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan
Maakuntaverkkosuunnitelma
Sivu 3445
taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla
Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin
Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne
Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja
Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen
tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen
Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse
Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta
1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia
2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta
Maakuntaverkkosuunnitelma
Sivu 3545
3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen
Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta
Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen
Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml
Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli
Maakuntaverkkosuunnitelma
Sivu 3645
Maakuntaverkon yllaumlpidon suunnittelu
Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle
Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml
Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet
Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt
Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita
Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle
On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen
Maakuntaverkkosuunnitelma
Sivu 3745
mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua
Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan
Taulukko 1 Osaamiskartta ja vastuunjakomalli
MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka
Maakuntaverkkosuunnitelma
Sivu 3845
halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin
1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti
2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi
3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan
4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa
5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa
Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa
Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia
Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml
Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa
Maakuntaverkkosuunnitelma
Sivu 3945
koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa
Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt
Esimerkkejauml eri tasoisista muodollisuusvaatimuksista
Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen
runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi
Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan
Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle
Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)
Verkkopalveluiden lakkauttaminen
On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen
Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 3345
Maakuntaverkon peruspalvelujen yllaumlpito on keskitettaumlvauml muttapalvelujen yllaumlpito ja sisaumllloumln tuotanto hajautettava
Myoumls maakuntaverkon laajuus maumlaumlrittaumlauml hallinnollista menettelytapaaKuitenkin jokaisessa hallintamalleissa tulisi kuitenkin erottaa selkeaumlsti toisistaanmaakuntaverkkoa koskeva strateginen paumlaumltoumlksenteko maakuntaverkontoimeenpano (palvelujen tilaaja) sekauml palvelujen tuottajat verkossa
Strateginen paumlaumltoumlksenteko tulee saumlilyttaumlauml maakuntaverkonkaumlyttaumljaumlorganisaatioilla kunnilla Operatiivinen toimeenpano siirretaumlaumln yksikoumlllejoka operoi verkkoa ja valvoo toimittajia Operatiivinen toimeenpano voi ollajollain kunnalla organisaatiolla joka toimii ylikunnallisesti tai kuntien yhteisellaumltietotekniikkayksikoumlllauml Paumlaumltoumls operatiivisesta toimijasta tehdaumlaumln kunmaakuntaverkkoa aletaan rakentaa Operatiivinen toimeenpanija valmisteleestrategiset linjaukset ja paumlaumltoumlkset tekee esim kunnista valitut edustajatmaumlaumlraumlenemmistoumlpaumlaumltoumlksin
Suurien kokonaisuuksien vieminen kerralla paumlaumltoumlksentekoon normaalistihidastaa maakuntaverkkohanketta Strateginen paumlaumltoumlksenteko tulisi kuitenkintehdauml kuntien yhteistoimintamenettelyin koska naumlin varmistetaan tasapuolinenkohtelu ja kehittaumlminen Laumlntisen Uudenmaan suuret kunnat ovat(Kirkkonummi Raasepori ndash Hanko Lohja Vihti-Karkkila) ovattietohallinnollisesti hyvin tasakokoisia ja naumlin paumlaumltoumlksenteon osalta kukaan eiole liian vahva suhteessa toisiin
Tietoturvan merkitys kasvaa jatkuvasti Asioiden siirtyessauml saumlhkoumliseenmuotoon kasvavat myoumls niiden yllaumlpitovaateet Jo esimerkiksipotilastietojen saumlhkoumlinen olomuoto synnyttaumlauml yllaumlpito-organisaatioilletaumlysin uusia toimintapaineita Pienetkin virheet voivat synnyttaumlaumlhuomattavia vaaratilanteita Maakuntaverkon hallinnassa tulee lisaumltaumltietoturvavalvontaa nykyisestauml tasosta Naumlin ollen voidaan varmistaatietoverkon turvallinen toiminta
Tietosuoja ja tietoturvan synnyttaumlvaumlt jatkuvasti uusia uhkia jotka vaativatmaakuntaverkon saumlaumlnnoumlllistauml valvontaa ja auditointia Taumlmauml ei tarkoitaainoastaan tietoliikennettauml vaan kaikkia tietotekniikan osia esimerkiksitietokantojen valvontaa henkiloumlrekistereiden yllaumlpidon toteutumista tietotuhoamista ja haumlvittaumlmistauml jne Ko toimintaan tulisi operatiiviseentoimijayksikkoumloumln luoda oma vastuutaho joka toimii ns valvonta- jatarkastuselimenauml Sen tehtaumlvauml on varmistaa hyvaumln tiedonhallintatavantoteutuminen maakuntaverkossa Tehtaumlvauml on erittaumlin laaja ja vaatii hyvin paljonerikoisosaamista
Osaaminen maakuntaverkossaMaakuntaverkkojen kehittyminen vaatii jatkossa yhauml enemmaumlnerikoisosaamista Monimutkaistuva tietotekninen ympaumlristouml vaatii jatkuvaavalvontaa ja yllaumlpitotyoumltauml Esimerkiksi perusrakenteeseen tarvittavien tuotteidenja palvelujen hankinta edellyttaumlauml riittaumlvaumlauml ja laaja-alaista internet tekniikanosaamista Toisaalta e- sisaumllloumln tuotannon jaumlrjestaumlminen edellyttaumlauml puolestaan
Maakuntaverkkosuunnitelma
Sivu 3445
taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla
Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin
Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne
Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja
Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen
tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen
Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse
Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta
1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia
2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta
Maakuntaverkkosuunnitelma
Sivu 3545
3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen
Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta
Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen
Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml
Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli
Maakuntaverkkosuunnitelma
Sivu 3645
Maakuntaverkon yllaumlpidon suunnittelu
Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle
Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml
Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet
Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt
Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita
Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle
On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen
Maakuntaverkkosuunnitelma
Sivu 3745
mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua
Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan
Taulukko 1 Osaamiskartta ja vastuunjakomalli
MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka
Maakuntaverkkosuunnitelma
Sivu 3845
halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin
1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti
2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi
3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan
4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa
5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa
Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa
Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia
Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml
Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa
Maakuntaverkkosuunnitelma
Sivu 3945
koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa
Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt
Esimerkkejauml eri tasoisista muodollisuusvaatimuksista
Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen
runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi
Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan
Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle
Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)
Verkkopalveluiden lakkauttaminen
On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen
Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 3445
taumlmaumln alan asiantuntemusta Kehittaumlmisprojekteihin tarvitaan taasprojektiosaamista Tietoturva on hyvauml esimerkki vaativasta teknisestaumlosaamisesta Kaumlyttaumljien on voitava luottaa verkkoon ja siinauml toimiviinasiointipalveluihin mikauml edellyttaumlauml tietoturvan ottamista huomioon kaikillatasoilla
Maakuntaverkon yllaumlpidossa tarvittavan asiantuntijapanoksen tarve tuleekasvamaan Se voidaan jakaa ainakin seuraaviin osa-alueisiin
Tekninen erikoisosaaminen esimerkiksi verkon valvonta tietoturvanyllaumlpitaumlminen jne
Laaja-alainen tekninen osaaminen joka on tarpeen ostettaessa tuotteitaja palveluja
Ostamisen osaaminen Markkinointiosaaminen jolla tehdaumlaumln maakuntaverkon palvelujen
tunnetuksi Sisaumllloumlntuotannon ja -hallinnan osaaminen
Uusien tekniikoiden kaumlyttoumloumlnotto maakuntaverkossaICT -alalla uusia menetelmiauml tekniikoita ja ajatusmalleja nousee jatkuvastiesiin Tekniikoita mitauml ei vaumllttaumlmaumlttauml ole mitenkaumlaumln edes ennakoitu taumlmaumlnsuunnitelman kirjoitushetkellauml voi nousta esiin ja tehdauml laumlpimurtonsa hyvinkinlyhyessauml ajassa Taumlllaisten tilanteiden vuoksi tarvitaan tapa tuoda myoumls uusiatekniikoita verkkoon Myoumls yleismaailmallinen Varjo-IT -trendi vaikuttaakehitykseen Mikaumlli verkko ei itse toteuta jotakin merkittaumlvaumlauml uutta tekniikkaakaumlyttaumljaumlt herkaumlsti toteuttavat sen itse
Prosessi koostuu kaumlytaumlnnoumlssauml kolmesta alakokonaisuudesta
1 Tiedon saaminen ja levittaumlminen IT-henkiloumlkunnan tyoumltehtaumlviin onmaumlaumlriteltaumlvauml ettauml myoumls yleismaailmallisen kehityksen seuraaminen kuuluutyoumlnkuvaan Tasaisin vaumlliajoin esimerkiksi neljaumlnnesvuosittain olisi hyvauml pitaumlaumlkatsaus erityisesti taloudellisille paumlaumlttaumljille uusien kehityspolkujen tilastasamaan tapaan kuin taumlmaumln dokumentin alussa on tehty eli onko jokin uusi asiamerkityksetoumln seurattava vai merkittaumlvauml Kehityksen seuraaminen voi tarkoittaaesimerkiksi Alan lehdistoumln ja asiantuntijoiden artikkeleita Yhteistyoumlkumppaneiden myynti- ja esittelytilaisuuksia Ulkoisten teknologiapartnerien suorittamia teknologiakatsauksia
2 Mikaumlli jokin asia todetaan merkittaumlvaumlksi on edessauml tarkempi evaluointiKoska tekniikka on uutta oman henkiloumlstoumln piiristauml ei vaumllttaumlmaumlttauml loumlydykompetenssia ja naumlkemystauml ymmaumlrtaumlmaumlaumln uuden asian kaumlytaumlnnoumln merkitystaumlja seuraamuksia Toisaalta taas tekniikkaa myyvaumlt yritykset suorittavat useinkinylioptimistista markkinointia Naumlin ollen tekniikan kaumlytaumlnnoumln vaikutustenhyoumltyjen ja haittojen evaluointi ja sovittaminen kunnan tietoverkkoon on yleisestiparas toteuttaa ulkoistettuna pitkaumlaikaisen ja luotettavan teknologiapartnerinkautta
Maakuntaverkkosuunnitelma
Sivu 3545
3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen
Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta
Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen
Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml
Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli
Maakuntaverkkosuunnitelma
Sivu 3645
Maakuntaverkon yllaumlpidon suunnittelu
Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle
Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml
Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet
Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt
Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita
Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle
On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen
Maakuntaverkkosuunnitelma
Sivu 3745
mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua
Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan
Taulukko 1 Osaamiskartta ja vastuunjakomalli
MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka
Maakuntaverkkosuunnitelma
Sivu 3845
halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin
1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti
2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi
3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan
4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa
5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa
Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa
Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia
Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml
Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa
Maakuntaverkkosuunnitelma
Sivu 3945
koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa
Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt
Esimerkkejauml eri tasoisista muodollisuusvaatimuksista
Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen
runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi
Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan
Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle
Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)
Verkkopalveluiden lakkauttaminen
On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen
Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 3545
3 Paumlaumltoumls tietyn tekniikan kaumlyttoumloumlnotosta yleisellauml tasolla Jos jokintekniikka todetaan hyvaumlksi ottaa kaumlyttoumloumln asia etenee periaatteessanormaalina verkkomuutoksena (Katso muutosten hallinta sivu 36) Uudentekniikan kanssa on kuitenkin syytauml ottaa huomioon seikkoja joita ei normaalinmuutostyoumln yhteydessauml yleensauml tarvita esimerkiksi Pilotointi ja vaiheistettu kaumlyttoumloumlnotto Kaumlyttaumljaumlryhmaumlt joita uusi tekniikka koskee Kuka toteuttaa Kuka ottaa yllaumlpidon vastuulleen
Ulkoistus vs oman tyoumln naumlkoumlkulmatYleinen trendi yritysmaailmassa on pitkaumlaumln ollut keskittyminenydinliiketoimintaan ja kaikkien siihen liittymaumlttoumlmien toimintojen ulkoistaminenViime aikoina myoumls rdquomulti-sourcingrdquo-trendi on yleistynyt millauml tarkoitetaansaman palvelun hankkimista useammalta partnerilta yhtauml aikaa Ajatuksena onettauml mikaumlli yksittaumlinen kumppani ei onnistu kaikissa tilanteissa toimimaanvoidaan apua pyytaumlauml nopeasti toiselta kumppanilta
Kun kyseessauml on maakunta on kysyttaumlvauml ettauml mikauml oikeastaan on kunnanrdquoydinliiketoimintaardquo ja lisaumlksi kuntien tapauksessa myoumls tarkoitusperaumlt ovaterilaisia Koska ylimpaumlnauml tavoitteena ei vaumllttaumlmaumlttauml ole vain kustannustekijaumltvaan halutaan myoumls saumlilyttaumlauml omaa osaamista esimerkiksi paikallistuntemuksenvuoksi ulkoistustilanne on erilainen
Tietoverkkojen tapauksessa on luultavasti hyvauml luoda selkeauml vastuunjakoEsimerkkimalli jossa painotetaan omaa osaamista ja paikallistuntemusta voiolla vaikkapa kuvan 7 mukainen Taumlssauml mallissa maakunta huolehtii itseverkkonsa jokapaumlivaumlisestauml yllaumlpidosta mutta kertaluontoiset kehityshankkeet jasyvaumlllisempi asiantuntemus ndash osaaminen jota ei tarvita jatkuvasti ndash jaumltetaumlaumlnoperatiiviselle toimeenpanijalle Muunkinlaisia vastuunjakoja voidaan esittaumlauml
Kuva 7 Ulkoistuskumppanin ja oman toiminnan suhde esimerkkimalli
Maakuntaverkkosuunnitelma
Sivu 3645
Maakuntaverkon yllaumlpidon suunnittelu
Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle
Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml
Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet
Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt
Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita
Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle
On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen
Maakuntaverkkosuunnitelma
Sivu 3745
mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua
Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan
Taulukko 1 Osaamiskartta ja vastuunjakomalli
MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka
Maakuntaverkkosuunnitelma
Sivu 3845
halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin
1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti
2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi
3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan
4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa
5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa
Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa
Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia
Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml
Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa
Maakuntaverkkosuunnitelma
Sivu 3945
koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa
Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt
Esimerkkejauml eri tasoisista muodollisuusvaatimuksista
Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen
runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi
Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan
Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle
Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)
Verkkopalveluiden lakkauttaminen
On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen
Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 3645
Maakuntaverkon yllaumlpidon suunnittelu
Nykytilanteessa kuntien tietoverkon yllaumlpidossa on henkiloumlstoumlauml noin 10Mahdollisen kuntayhteistyoumln kautta yllaumlpitohenkiloumlkunnan maumlaumlrauml voi kasvaaKun yllaumlpidosta huolehtii useampi henkilouml on taumlrkeaumlauml ettauml henkiloumlidenvastuualueet ovat selkeaumlt Vastuualue maumlaumlrittaumlauml puitteet jossa yksittaumlinenyllaumlpidon tyoumlntekijauml voi toimia itsenaumlisesti ja vastaavasti myoumls milloin asia tuleeeskaloida laajemmalle jakelulle
Usein yllaumlpidolla on hierarkkinen malli jossa ensimmaumlisellauml tasollahuolehditaan rutiininomaisista toimenpiteistauml ja kaumlyttaumljien yksinkertaisemmistatukipyynnoumlistauml Korkeammille tasoille nostetaan sitten syvaumlllisempaumlauml osaamistavaativat asiat tai paumlaumltoumls sellaisista toimenpiteistauml joiden seurauksilla onlaajempaa merkitystauml
Tietoverkon yllaumlpito jakaantuu karkeasti kahteen erilaiseen toiminnallisuuteenYllaumlpidolliset rutiinitoimenpiteet ja prosessit kuten esimerkiksiohjelmistojenlaitteiden tietoturvapaumlivitykset tietoturvan ja varmistustentoiminnan tarkistaminen verkon kuormituksen ja kapasiteetin seuranta javastaavat toimet
Reagointi aumlrsykkeisiin joita voivat olla joko kaumlyttaumljien toiveet verkonmuutospyynnoumlistauml (esimerkiksi uuden tyoumlasemapisteen tai kaumlyttaumljaumln lisaumlyspalomuuriin) tai vikatilanteet Vikatilanteista voivat raportoida sekaumlautomatisoidut verkonhallintajaumlrjestelmaumlt tai verkon kaumlyttaumljaumlt
Vastuualueiden rajaus voi perustua useampaankin eri tapaan mutta kaksipaumlaumljakoa ovat topologinen (maantieteellinen) ja tekninen Topologisessamallissa yksittaumlinen henkilouml ottaa vastuulleen yleisen verkko-osaamisen tietystaumlverkon osasta ndash esimerkiksi konesalista tietystauml toimipisteestauml tai vastaavastaTeknisessauml mallissa puolestaan jako menee teknisen osaamisen perusteellaVastuulla voi olla esimerkiksi tietoturva reititys tai tietynlaiset palvelimet Lisaumlksivoi olla jonkinlaisia hallinnollisia tai taloudellisia vastuita
Varsin tyypillinen ja suositeltava malli on luoda jonkinlainen matriisi missaumlvastuualueet ovat ensimmaumlisellauml hierarkiatasolla topologisia ja ylemmillaumltasoilla teknisiauml tai hallinnollisia Naumlin saavutetaan etu ettauml erityisesti kaumlyttaumljienpyynnoumlissauml ensimmaumlisellauml vastaajalla on asiasta riippumatta jonkinlainenkaumlsitys mistauml kulloisessakin asiassa on kyse kunhan kaumlyttaumljaumln olinpaikka ontiedossa Kun ongelma on paikallistettu rakenne auttaa selkeaumln eskalointipolunluomisessa jos asia koskee vaikkapa paikallista palomuuria tietaumlauml tukipyynnoumlnvastaanottanut henkilouml saman tien laumlhettaumlauml viestin eteenpaumlinpalomuurivastaavalle
On myoumls huomattava ettauml yhdellauml henkiloumlllauml voi olla useampi rooli Yksittaumlinenhenkilouml voi esimerkiksi vastata yksittaumlisestauml konesalista yleisellauml tasolla (1Taso) mutta olla samalla koko maakunnan tietoturva-asiantuntija (2Taso)Taumlllaisessa mallissa hierarkia on monesti rakennettu teknisen osaamisen
Maakuntaverkkosuunnitelma
Sivu 3745
mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua
Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan
Taulukko 1 Osaamiskartta ja vastuunjakomalli
MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka
Maakuntaverkkosuunnitelma
Sivu 3845
halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin
1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti
2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi
3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan
4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa
5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa
Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa
Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia
Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml
Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa
Maakuntaverkkosuunnitelma
Sivu 3945
koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa
Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt
Esimerkkejauml eri tasoisista muodollisuusvaatimuksista
Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen
runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi
Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan
Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle
Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)
Verkkopalveluiden lakkauttaminen
On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen
Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 3745
mukaiseksi Ensimmaumlisellauml tasolla on pinnallista yleisosaamista toisella tasollasyvaumlllistauml erikoisosaamista Kolmannelle tasolle voidaan sijoittaa erilaisethuippuasiantuntijat tai vastaavasti jaumlrjestelmien alkuperaumliset kehittaumljaumltViimeisenauml tasona voidaan pyytaumlauml ulkopuolista apua
Taulukossa 1 on esitetty esimerkki matriisimallista Taumlrkeaumlauml on loumlytaumlauml jokaiseenlaatikkoon vaumlhintaumlaumln yksi nimetty henkilouml ja varahenkilouml Tasolla 4 eliulkopuolisessa avussa on kaksi eri jakaumaa Toinen on suora asiointituotteiden toimittajien kanssa Naumlitauml yhteyksiauml voi hyoumldyntaumlauml silloin kun onkyse suhteellisen yksinkertaisista mutta silti ulkopuolista tukea vaativista asioitandash esimerkiksi lisenssien hankkiminen ja laitteiden vikaantumisen yhteydessaumlsuoritettavat takuuvaihdot Monimutkaisempien ongelmien jasyy-seuraussuhteiden selvittaumlmisessauml sekauml suunnittelussa on suositeltavampaakaumlyttaumlauml yhden pitkaumlaikaisen kumppanin apua Naumlin kumppani voi antaaoman panoksensa niin ettauml haumlnellauml on kaumlsitys verkon ja verkossa toimivientietojaumlrjestelmien kokonaiskuvasta Vaikka hajauttamalla voidaankin teoriassasaavuttaa vaikkapa kustannussaumlaumlstoumljauml yksittaumlisten projektien yhteydessaumllopputuloksena voi olla suuri joukko toisiinsa liittymaumlttoumlmiauml jaumlrjestelmiauml joidenyllaumlpito tulee kalliiksi Naumlin ollen pitkaumlaikainen luotettava kumppani ontarpeellinen vaumlhintaumlaumlnkin pitaumlmaumlaumln kokonaiskuva selkeaumlnauml jaymmaumlrrettaumlvaumlnauml ndash yksittaumlisiauml jaumlrjestelmiauml tukevat kumppanit katsovatherkaumlsti vain omaa pientauml siiloaan
Taulukko 1 Osaamiskartta ja vastuunjakomalli
MuutostenhallintaKun verkko edellyttaumlauml muutoksia niiden on oltava hallittavissa jaseurattavissa Muutoksena voidaan pitaumlauml mitauml tahansa asiaa jossa verkontoiminta muuttuu ndash aina yhden tyoumlaseman lisaumlaumlmisestaumlkokonaisarkkitehtuuripaumlivityksiin Taumlrkeaumlauml on luoda prosessimalli joka sopiinaumlihin kaikkiin tarpeisiin Muutoksia eivaumlt ole esimerkiksi yllaumlpidollisetrutiinitoimenpiteet kuten tietoturvapaumlivitysten asennukset tai vaikkapalaitevaihdot koska verkon toiminta ei ennen ja jaumllkeen eroa toisistaan Sensijaan mikaumlli vaikkapa uusi ohjelmistoversio tuo uusia ominaisuuksia jotka
Maakuntaverkkosuunnitelma
Sivu 3845
halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin
1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti
2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi
3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan
4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa
5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa
Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa
Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia
Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml
Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa
Maakuntaverkkosuunnitelma
Sivu 3945
koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa
Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt
Esimerkkejauml eri tasoisista muodollisuusvaatimuksista
Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen
runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi
Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan
Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle
Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)
Verkkopalveluiden lakkauttaminen
On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen
Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 3845
halutaan kaumlyttoumloumln ndash tai ohjelmistoversion asentaminen edellyttaumlauml muutoksia netulee sellaisiksi katsoa Jokaisessa muutoksessa on periaatteessa viisi vaihettaYksinkertaisissa tapauksissa vaiheiden kesto voi olla hyvinkin lyhytlaaja-alaisissa vaiheet voidaan jakaa myoumls alivaiheisiin
1 Esitys Muutoksesta tehdaumlaumln ehdotus tai esitys yllaumlpidolle Esitys voi ollaepaumlmuodollinen ja suullisesti annettu tai hyvinkin viimeistelty formaalidokumentti
2 Eskalointi tarvittaessa Mikaumlli esitetty muutos ei ole esityksenvastaanottajan paumlaumltettaumlvissauml paumlaumltoumlsvaltainen henkilouml tulee ensinpaikallistaa ja esitys toimittaa paumlaumlttaumljaumln kommentoitavaksi
3 Paumlaumltoumls Paumlaumltoumls voi olla myoumlnteinen kielteinen tai niiden vaumllimuotoesimerkiksi pyyntouml lisaumlselvityksistauml tai myoumlntaumlvauml paumlaumltoumls mutta esitystaumlmuokataan
4 Toteutus mikaumlli muutos hyvaumlksytaumlaumln Toteutus voi tapahtua jokosellaisenaan kuten esitetty tai muokattuna mikaumlli tarpeellistaToteutuksen yhteydessauml myoumls informoidaan muutoksesta muita joitaasia koskee Toteutus voidaan vaiheistaa alivaiheisiin jotka voivatnoudattaa esimerkiksi perinteistauml vesiputousmallia tai muuta hyvaumlksikatsottua tapaa
5 Jaumllkiseuranta Muutoksen jaumllkeen on syytauml varmistaa ettauml muutos ontoiminut odotetulla tavalla eikauml ole aiheuttanut virhetoimintaa
Muutoksilla on yleisesti ottaen aina tuotannollisia vaikutuksia joissaintapauksissa myoumls taloudellisia Tuotannon prosessit ovat yleisesti ottaenketteraumlmpiauml Siksi raskaampaa prosessia joudutaan tyypillisesti kaumlyttaumlmaumlaumlnmuutoksissa jotka vaativat investointeja tai muita taloudellisia panostuksiaVaiheet eivaumlt sinaumlnsauml muutu Esimerkiksi uuden toimipisteen liittaumlminenverkkoon voi olla rdquomuutoksenardquo hyvinkin nopea ja kaikki viis vaihetta ovatohitse paumlivissauml ndash jos kyse on yksittaumlisestauml tyoumlasemasta niin muutos voi ollaohitse jopa minuuteissa
Vaiheille voidaan asettaa erilaisia muotovaatimuksia riippuen muutoksenlaajuudesta Edellauml mainittu suullinen kaumlytaumlntouml voi sopia hyvin paikallisessamallissa kunhan muutos ainakin jaumllkikaumlteen dokumentoidaan Vastaavastimaakuntatason paumlaumltoumlksenteossa voi olla tarpeen tehdauml myoumls esityksetformaalimmin Viimeistaumlaumln kustannustekijoumliden tullessa mukaan vaaditaan jokirjanpidollisista syistauml budjetointia
Muutosten laajuudessa on periaatteessa kaksi tapaa arvioida vaikutuksiaToinen on topologinen ja periaatteet samat kuin yllaumlpidonkin tapauksessaToinen tapa kaumlsitellauml muutoksia on arvioida montaako kaumlyttaumljaumlauml muutoskoskee Esimerkiksi hajautetun palvelinympaumlristoumln muutokset voivat ollatopologisesti hyvinkin laaja operaatio joka puhuu varovaisemman prosessinpuolesta Toisaalta kyseessauml voi olla vain pienen kaumlyttaumljaumlkunnan kaumlyttaumlmaumlpalvelu jolloin asiat voidaan hoitaa kevyemmillauml kaumlytaumlnnoumlillauml
Tietoverkkoon tehdaumlaumln sen kaumlytoumlssauml ollessa muutoksia Muutos voi tarkoittaamitauml tahansa vaikkapa tyoumlaseman liittaumlmisestauml verkkoon aina koko maakuntaa
Maakuntaverkkosuunnitelma
Sivu 3945
koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa
Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt
Esimerkkejauml eri tasoisista muodollisuusvaatimuksista
Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen
runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi
Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan
Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle
Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)
Verkkopalveluiden lakkauttaminen
On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen
Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 3945
koskeviin arkkitehtuurimuutoksiin Muutoksien toteuttaminen on taumlrkeaumltauml tehdaumlhallitusti ja prosessilla joka toimii niin pienissauml kuin suurissakin asioissa
Muutoksissa on taumlrkeaumlauml myoumls ns audit trail eli muutosten jaumllkeen ontodettavissa kuka viime kaumldessauml muutokset toteutti myoumlnsi ja suunnitteliMyoumls kevyellauml prosessilla taumlmauml on saavutettavissa ndash esimerkiksi laitteetvoidaan konfiguroida niin ettauml jokaisesta muutoksesta ja muutoksensisaumllloumlstauml laumlhtee automaattisesti tieto lokitiedostoihin varustettuna tyoumlnsuorittajalla Laajemmissa kokonaisuuksissa prosessidokumentaatiollavoidaan nimetauml vastuuhenkiloumlt
Esimerkkejauml eri tasoisista muodollisuusvaatimuksista
Prosessin eri muodollisuusasteet voidaan tehdauml esimerkiksi naumlin Lopullinenprosessi tulee muodostaa kuunnellen kaikkia osapuolia Muutoksientodennaumlkoumlisiauml tilaajia sen toteuttajia ja tarkastajia Paikallinen pieni muutos (esimerkiksi uuden kytkimen liittaumlminen
runkoverkkoon) Suullinen esitys ja vaumllitoumln hyvaumlksyntauml toteutus jadokumentointi
Paikallinen suuri muutos (esimerkiksi paikallisen pienentyoumlryhmaumlpalvelimen asennus verkkoon) Kirjallinen suppea esitystoimitetaan esimerkiksi saumlhkoumlpostin muodossa Hyvaumlksyntauml paikallisestija lisaumlksi tieto operatiiviselle toimeenpanijalle Toteutusvaiheessalyhyehkouml suunnittelu miten itse operaatio suoritetaan jadokumentoidaan
Kuntatason pieni muutos (esimerkiksi tietyn liikenteen salliminenkunnan omissa palomuureissa) Kirjallinen esitys saumlhkoumlpostin muodossaoperatiiviselle toimijalle
Maakuntaverkon laaja muutos (Laajat muutostyoumlt suunnitellaan jahyvaumlksytaumlaumln strategisella tasolla ennen muutosta Muutoksestalaaditaan projektisuunnitelma joka toimii muutoksen jaumllkeendokumenttina muutoksesta)
Verkkopalveluiden lakkauttaminen
On tilanteita joissa verkossa havaitaan haumlirioumlitauml jotka johtuvat tietystaumlkaumlyttaumljaumlstauml tai laitteesta Mikaumlli kaumlyttaumljaumlllauml tai laitteella on kuitenkinperiaatteessa oikeus olla liittyneenauml verkkoon tarvitaan prosessiaverkkopalveluiden lakkauttamisesta Taumlllaista prosessia ei ole tarkoitettusovellettavaksi tilanteeseen jossa oikeutta ei ole esimerkiksi tyoumlsuhteenpaumlaumlttymisen jaumllkeen
Se onko kyseessauml kaumlyttaumljauml vai laite vaikuttaa suhtautumiseen siinauml mielessaumlettauml laite joka aiheuttaa haumlirioumlitauml voidaan usein katsoa vialliseksi taivirheellisesti konfiguroiduksi laitteeksi Kaumlyttaumljauml voi puolestaan aiheuttaahaumlirioumlitauml toiminnallaan mutta tuottamuksellisuuden asteita on useita Kaumlyttaumljaumlnvastuu voi olla myoumls vaumllillinen mikaumlli kaumlyttaumljauml ei ole huolehtinut vaikkapatietoturvastaan saattaa haumlnen kaumlyttaumlmaumlnsauml laite haitata verkon toimintaakaumlyttaumljaumln tietaumlmaumlttauml tai vaumllittaumlmaumlttauml
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 4045
Taumlstauml johtuen verkkopalveluiden lakkauttamista ja taumltauml prosessia tulisi kaumlsitellaumlenimmaumlkseen kriisinhallintana ja useimmiten vaumlliaikaisena toimenaverkkopalveluiden eheyden turvaamiseksi Esimerkiksi kaumlyttaumljientuottamuksellinen vastuu on enemmaumln juridinen asia
Prosessi otetaan kaumlyttoumloumln kun vianselvityksen tai vastaavan aikana selviaumlaumlettauml verkon vikatilanne tai virhetoiminta johtuu nimenomaisesti tietynkaumlyttaumljaumln tai laitteen toiminnasta Alustava vaiheessa prosessi eteneeseuraavasti
1 Virhetoiminnallisuuden vakavuusasteen toteaminenLievauml ndash Verkko tai palvelut esimerkiksi hidastuvat hieman Ei aiheutajatkotoimenpiteitauml taumlmaumln prosessin puitteissa vaan jatkuu normaalinavianselvityksenaumlKeskiverto ndash Pieni kaumlyttaumljaumlryhmauml ei pysty kaumlyttaumlmaumlaumln verkkoa tai vikakoskee laajempaa aluetta mutta vain toissijaiset palvelut estyvaumltTilannetta seurattavaVakava ndash Verkko tai sen palvelut ovat kaumlytaumlnnoumlssauml kaumlyttoumlkelvottomia tailaumlhes kaumlyttoumlkelvottomia Johtaa vaumllittoumlmiin toimenpiteisiin
Kun vakavuusaste on todettu vakavuusaste ratkaisee kenellauml on mandaattikatkaista verkkopalvelut ja kuinka pitkaumlksi aikaa Alkuvaiheessa voidaan mennaumlhyvin yksinkertaisella mallilla
2 Paikallinen paumlaumltoumls palveluiden lakkauttamisesta Mikaumlli tilanne onvakava ja vaumllitoumln paumlaumltoumls voidaan tehdauml heti Paikallisella tasollakatkaisua ei voida jatkaa maumlaumlraumlaumlmaumltoumlntauml aikaa
3 Eskaloitu paumlaumltoumls verkkopalvelun lakkauttamisen kestosta
Prosessi lievempien ja pitkaumlaikaisempien ongelmien seurauksena tehtaumlvistaumlpaumlaumltoumlksistauml verkkopalveluiden katkaisuissa tulee kuvata tarkemmin ja maumlaumlrittaumlaumlselkeaumlt vastuualueet Yleisesti ottaen verkkopalveluiden katkaisuun tulisisuhtautua aina viimesijaisena keinona
Lokitietojen hallintaLokitiedot ovat erilaisten tietojaumlrjestelmien ja verkkolaitteiden tyoumlasemienpalvelimien ja palomuurien yms tuottamaa aineistoa jotka kertovat verkontoiminnasta Yksittaumlinen lokitieto on periaatteessa aikaleimalla varustettu tietomitauml jaumlrjestelmauml on kulloinkin tehnyt Lokitieto tallennetaan joko paikallisestilaitteeseen itseensauml tai keskitettyyn lokitusjaumlrjestelmaumlaumln Keskitettylokitusjaumlrjestelmauml on erittaumlin hyoumldyllinen koska silloin kaikki tiedot ovatsaatavilla yhdestauml paikasta ja lisaumlksi niihin paumlaumlsyauml voidaan valvoa keskitetysti
Lokitiedostot palvelevat useimmiten erilaisia selvitystarpeita Vikojenselvitystaumllaskutuksen oikeellisuuden tarkastamista kaumlyttoumlasteselvitystauml Kutenmuutostenhallinnassa mainittiin erilaisista muutoksista on myoumls taumlrkeaumlauml saadalokitietoa Lokitiedoilla voidaan myoumls usein rajata vastuita ja osoittaamahdollisen ongelmatilanteen todellinen aiheuttaja Lokitiedoilla voidaan
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 4145
tietyissauml tilanteissa saavuttaa myoumls kiistettaumlvyys lokeilla voidaan osoittaa ettaumlmahdollinen haumliriouml tai vaumlaumlrinkaumlyttouml ei johtunut maakuntaverkon tai sen kaumlyttaumljaumlntoiminnasta
Lokitietoja on kolmea erilaista paumlaumlluokkaa Naumliden luokkien kaumlyttoumltarkoitus jaarkaluonteisuus vaihtelevat Naumlmauml kolme luokkaa ovat Tietojaumlrjestelmien lokit jotka kertovat luonnollisten henkiloumliden (ihmisten)
toiminnasta Esimerkkeinauml merkinnaumlt kirjautumisista jaumlrjestelmaumlaumln jamitauml jaumlrjestelmaumlssauml on tehty
Autonomisten prosessien lokit jotka kertovat jaumlrjestelmien keskinaumlisestaumltoiminnasta Esimerkkeinauml erilaisten varmuuskopiointijaumlrjestelmien lokit ndashvarmuusjaumlrjestelmaumlt toimivat itsenaumlisesti ilman ihmisohjausta
Kauttakulku- ja liikennelokit jotka kertovat jaumlrjestelmaumln vaumllittaumlmaumlstaumlliikenteestauml Liikenteen aiheuttaja voi olla joko luonnollinen henkilouml taiautonominen prosessi Oleellista on ettauml liikenteen vastaanottaja ei olejaumlrjestelmauml itse vaan jokin toinen jaumlrjestelmauml ndash liikenne ei siis kohdistujaumlrjestelmaumlaumln itseensauml vaan johonkin toiseen Esimerkiksi palomuuri voikirjata lokimerkinnaumln liikenteestauml jonka muuri paumlaumlstaumlauml laumlvitseen kunkaumlyttaumljaumlt kirjautuvat muihin jaumlrjestelmiin
Lokitiedot voivat olla hyvinkin arkaluontoisia Erityisesti kauttakulku- jaliikennelokeissa lokitietojen tallennuksessa puhumattakaan niiden kaumlytoumlstauml voisyntyauml juridisia ongelmia koska kaumlyttaumljaumlllauml jonka liikennetietoja on mahdollistatallentaa ei ole vaumllttaumlmaumlttauml missaumlaumln suorassa vuorovaikutuksessa liikennettaumlsiirtaumlvaumln tietoliikennesolmun kanssa Tietojaumlrjestelmien lokit ovat juridisestihelpompi tapaus koska niissauml kaumlyttaumljiauml voidaan velvoittaa hyvaumlksymaumlaumlnlokituksen sallivat kaumlyttoumlehdot ennen jaumlrjestelmaumlaumln paumlaumlsemistauml Autonomisetprosessit luonnollisesti ovat ilman yksityisyyden suojaa mutta niidenkintoiminnasta voidaan vaumllillisesti paumlaumltellauml myoumls ihmisten toimintaaLokituskaumlytaumlnnoumlt ja niiden merkitys on kuitenkin syytauml selvittaumlauml verkonkaumlyttaumljille
Paumlaumlasiassa tietosuojaseikoista on yleisenauml kaumlytaumlntoumlnauml oltava ettauml lokitustatehdaumlaumln jatkuvasti vain ja ainoastaan siltauml osin kuin se on tarpeellista verkontoiminnallisuuden seuraamiseksi Yksittaumlisten kaumlyttaumljien toiminnan seuraamistatulisi vaumllttaumlauml Koska kaumlytaumlnnoumlssauml kaikkea mahdollista tietoa voidaan kuitenkinlyhyellauml aikavaumllillauml tarvita voi hyvauml kaumlytaumlntouml olla ettauml kaikki mahdollinen tietosaumlilytetaumlaumln verraten lyhyen aikaa esimerkiksi viikon minkauml jaumllkeen saumlilytetaumlaumlnenaumlauml yhteenvetotietoa pitempiaikaisemmista trendeistauml
Erityisesti tietojaumlrjestelmien osalta hyvinkin yksityiskohtaista lokitietoa voidaanjoutua saumlilyttaumlmaumlaumln pitkaumln aikaa Lisaumlksi esimerkiksi verkon muutoksistaraportoivat lokitiedot voi olla tarpeen saumlilyttaumlauml jopa koko verkon eliniaumln ajanTaumlmaumln vuoksi lokitiedolle on luotava tietosuoja ja ndash turvanaumlkoumlkohdistakestaumlvaumlllauml pohjalla oleva saumlilytysjaumlrjestelmauml Tietosuojan vuoksi onhuolehdittava siitauml ettauml kun lokitieto on siirtynyt valvottavasta laitteesta taijaumlrjestelmaumlstauml saumlilytykseen tieto tuhotaan paikallisesti ndash lokia ei siis ole edesolemassa muualla kuin saumlilytysjaumlrjestelmaumlssauml Lokitiedon siirto jaumlrjestelmaumlaumln onmyoumls toteutettava niin ettauml lokitieto ei missaumlaumln vaiheessa kuljenormaalikaumlyttaumljien tietoliikenteen kanssa samassa verkossa
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 4245
Lokitietojaumlrjestelmaumllle on asetettava mm seuraavat vaatimukset Kaumlyttaumljien anonymisointi ja yksiloumlinti Mahdollisuus antaa yllaumlpitaumljille
anonymisoitua tietoa tilanteissa missauml todellinen henkiloumlllisyys ei oletarpeellinen tieto Kaumlyttaumljaumlt tulee silti voida yksiloumlidauml eli eri kaumlyttaumljaumltnaumlkyvaumlt erillisinauml vaikka todellisia henkiloumlllisyyksiauml ei naumlytetaumlkaumlaumln
Laajennettavuus rdquoFuture-proofrdquo Kuten kaikkien tietojaumlrjestelmienkanssa lokijaumlrjestelmaumln tarpeet tulevat muuttumaan ajan kuluessaJaumlrjestelmaumln perusrakenteen tulee olla modulaarinen ja tukea helppoalaajennettavuutta esimerkiksi liitaumlnnaumlisiauml (rdquoplug-inrdquo) kaumlytten
Paumlaumlsynvalvonta ja paumlaumlsynlokitus Lokitusjaumlrjestelmaumln tulee luonnollisestipitaumlauml kirjaa myoumls jaumlrjestelmaumln omasta kaumlytoumlstauml Taumlssauml suhteessa onerittaumlin taumlrkeaumlauml ettauml voidaan jaumllkikaumlteen todeta kuka on tarkastellut mitaumlnimenomaisia lokeja miltauml aikavaumlliltauml ja onko tietosuojaa turvaaviaominaisuuksia kuten anonymisointia haumlivytetty
Autorisointi Lokijaumlrjestelmaumln tulee tukea erilaisia kaumlyttoumloikeuksia joistakullakin kaumlyttoumloikeustasolla saatavat tiedot tulee voida maumlaumlritellauml
Lokijaumlrjestelmaumln tulee tukea vapaavalintaisia lokien keraumlyskaumlytaumlntoumljaumlYleisimmaumlt lokien keraumlystavat ovat syslog jaWindows-kaumlyttoumljaumlrjestelmien Event log Naumliden tukemisen lisaumlksilokijaumlrjestelmaumlssauml tulee olla kuitenkin valmius noutaa esoteerisemmintuotettuja lokeja esimerkiksi sellaisia jotka voidaan saada jaumlrjestelmaumlstaumlvain web-kaumlyttoumlliittymaumlllauml
Lokien yhdenmukaistus Lokijaumlrjestelmaumln tulee kyetauml muokkaamaan jayhdenmukaistamaan ainakin osa lokeista muotoon jonka pystyyymmaumlrtaumlmaumlaumln ilman syvaumlllistauml tekniikan tuntemusta vaikka alkuperaumlinenloki olisikin vaikeaselkoinen Kaumlytaumlnnoumlssauml taumlmauml tarkoittaa esimerkiksimahdollisuutta riisua oleellisen tiedon kannalta turhia teknisiaumlyksityiskohtia Taumlmauml palvelee myoumls anonymisointia Esimerkiksitietojaumlrjestelmaumln paumlaumlsynvalvontalokissa ei vaumllttaumlmaumlttauml tarvitse tietaumlaumlmistauml nimenomaisesta IP-osoitteesta kaumlyttaumljauml on kirjautunut sisaumlaumlnIP-osoitteet voidaan toisaalta kartoittaa esimerkiksi maakuntaverkon eritoimitiloihin
Lokien luokittelu eri kriittisyystasoihin ja integrointi valvontajaumlrjestelmiinLokijaumlrjestelmaumln tulisi vaumlhintaumlaumlnkin tukea syslog-jaumlrjestelmaumln kahdeksaaluokitustasoa ja kriittisemmistauml lokimerkinnoumlistauml tulisi saada haumllytys
Lokijaumlrjestelmaumln kaumlyttoumlliittymaumlllauml tulee olla hyvauml kaumlytettaumlvyys joka toimiisekauml satunnaiskaumlyttaumljille ettauml tehokaumlyttaumljille
Maakuntaverkon talousKeskitetyn palomuurin budjetaumlaumlrinen kustannusarviossa on kaumlytetty Hiidenalueen seudullisen palomuurin budjetti tarjousta
Kuntien internetliittymaumlt on toteutettu eri operaattoreilta ostoyhteyksillaumlSeuraavassa on kuvattu lyhyesti kuntien internetliittymaumlt palomuuriratkaisut jakuntakohtaisten tietoverkkojen yllaumlpitokustannukset
Palomuuri ja Internet kustannukset kunta
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 4345
Kunta Palomuuri Internet-liittymauml
euro kk Palvelutaso
Y l l auml p i t o(oma tyouml)
Y l l auml p i t o(ulkoistus)euro kk
Alli-liittymaumleuro kk
Kirkkonummi KahdennettuJuniper
1 Gbs 1 1 3 4eurokk
247 01 htpkk 900 eurokk 1 460
Raasepori Watchguard(hallinto)J u n i p e r(EDU)
2 0 M b s(adm)2 0 M b s(EDU)
950 euro
690 euro
24h c4 1 hlouml 1 460
Hanko KahdennettuJuniper
1 0 M b shallinto
785 euro 10 h
10 Mbs 350 euro 9 hkoulu
01 htpv 300 eurkk j a k a aR a a e p o r i nALLI-kustannu
sta
Lohja Kahdennettucheckpoint
200 Mbs 1350 euro 24h 1 hlouml 900 euro 1200
Puhti Kahdennettucheckpoint
100 Mbs 950 euro 24h 1 hlouml 2 400 euro 1200
Inkoo KahdennettuJuiper-SRX
H a l l i n t o10mbs
360 euro 8-16 1 hlouml 1112 eurov jakaa Hiidena l u e e nALLI-kustannusta
Siuntio Omapalomuuri
10 Mbs----------100 Mbs
340 eurokk----------63eurokk
8-18 1 htpkk 113 eurokk jakaa Hiidena l u e e nALLI-kustannu
sta
Luksia k auml y t t auml aumlL o h j a npalomuuria
k auml y t t auml aumlL o h j a npalomuuria
8-18 ulkoistettu
ulkoistettu ei kaumlytauml
Maakuntapalomuuri(arvio aikaisemmank i l p a i l u t u k s e nperusteella)
Ostopalvelu 400 Mbs 1600 euro(6972 euro)
24 h 4 300 euro 2400 euro(5320 euro)
Kuntakohtaiset tietoverkkokustannuksetKunta Palvelutaso Yllaumlpitokustannukset
Runkoverkko Aktiivilaitteet Laumlhiverkko Oman tyoumlnosuus
U l k o i s e ntyoumln osuus
Kirkkonummi 8-16 2000 eurokk 1000 eurokk oma yllaumlpito 2 htpkk 1200 eurokk
Raasepori 8-16 Tietoliikennekustannuksetyth 2565 eurokk
kuntavastuu 1 htpv 1htpv
Hanko 8-16 700 eur kk 465 eurkk 02 htpv 400 eur kk
Lohja 8-16 1200 eur kk 400 eur kk 500 eur kk 1htpvPuhti 8-16 1500 eurkk 800 eurkk kuntavastuu 5 htpkk 1000 eurkk
Inkoo 8-16 560 eurokk 620 eurokk 1-2 htpkk
Siuntio 8-16 1200 eurokk 715 eurokk 2 htpkk 226 eurokk
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 4445
Johtopaumlaumltoumlkset maakuntaverkon rakentamisesta
Laumlnsi-Uudenmaan kunnat muodostavat luonnollisen pohjan paikallistenmaakuntaverkkopalvelujen kehittaumlmisellauml Alueen kuntien tietotekniikanpalvelujen kokonaisuus myoumls muistuttaa hyvin paljon toisiaan Luksiakoulutuskuntayhtymaumln ja Lohjan ja Laumlnsi-Uudenmaan sairaanhoitoalueenliittaumlminen yhteistyoumlhoumln voisi muodostaa sellaisen kokonaisuuden joillaon merkitystauml jo pelkaumlstaumlaumln neuvoteltaessa tietotekniikkatoimittajienkanssa
Tulevaisuudessa tietotekniikan hallinta monimutkaistuu ja synnyttaumlauml yhaumlenemmaumln kustannuksia Tietohallinto-organisaatiossa tullaan ennen pitkaumlaumlntilanteeseen jossa tehtaumlvaumlt ja vastuut ylittaumlvaumlt yksikoumln kaumlytoumlssauml olevatresurssit Lisaumlksi monet yksikoumlt ovat hyvin riippuvaisia muutaman henkiloumlnosaamisesta ja tyoumlpanoksesta Avainhenkiloumliden siirtyessauml muihintehtaumlviin tietohallintojen palveluiden taso voi hyvinkin nopeasti romahtaatietotaidon ja ns harmaan tiedon poistuessa organisaatiosta Suurempinakokonaisuuksina voidaan esimerkiksi henkiloumlvaihdoksiin varautuaparemmin
Kuntien tietotekniikan hyoumldyntaumlminen ja kaumlyttouml on viimeisen viiden vuoden ajanlisaumlaumlntynyt radikaalisti Kunnissa on otettu kaumlyttoumloumln saumlhkoumlisiaumlpotilaskertomuksia laskutusjaumlrjestelmiauml jne Kaumlyttaumljaumlyksikoumliden normaalitoiminta on tullut naumlistauml jaumlrjestelmistauml taumlysin riippuvaisiksi Esimerkiksiterveystoimen toiminta vaikeutuu huomattavasti ilman terveystietojaumlrjestelmaumlaumlToiminnallisten vaatimuksien lisaumlksi tulee huomioida tiedon yllaumlpito ja sensaumlilytettaumlvyys Esimerkiksi potilastietojen saumlhkoumlinen olomuoto synnyttaumlaumlvaatimuksia joita ei vielauml ymmaumlrretauml kokonaan Minkauml arvoiseksi 1000020000 tai 40000 ihmisen potilastiedot tulisi maumlaumlrittaumlauml ettauml niidenkatoamistilanteessa yksiloumln tietosuoja ei vaarannu Keskitetyt valvonta- japalvelinresurssit konesaliyhteistyouml jne antavat suuremmassa mittakaavassayhdessauml maakuntaverkon kanssa paremmat toimintaedellytykset jamahdollisuudet varautua ongelmatilanteisiin Tietotekniikanmonimutkaistuminen ja tiedon saumlilytyksen aiheuttamat vaatimukset tulevatainoastaan kasvamaan ja aiheuttamaan yhauml suurempia kustannuksia
Maakuntaverkon ja sen avulla synnytettaumlvaumln muun yhteistyoumln lisaumlaumlminenantaa tulevaisuudessa yhauml paremmat mahdollisuudet varautuatulevaisuuden haasteisiin ja vaatimuksiin Taumlmauml ei ainoastaan tarkoitapelkaumlstaumlaumln tietohallinnon tehtaumlvaumlkenttaumlauml vaan maakuntaverkkojen avullasaadaan myoumls mahdollisuus muiden toimintojen kehittaumlmiseen esimerkiksihenkiloumlstoumlhallinto materiaalitoiminnot jne
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 4545
Maakuntaverkon toteutusMaakuntaverkkohanke paumlaumlttyy 31122012 Hankkeessa on ollut tavoitteenakuvata Laumlnsi-Uudenmaan maakuntaverkkoidea maakuntaverkkohankkeellatoteuttavat palvelut ja miten maakuntaverkko toteutetaan loogisesti Hankkeenohjausryhmaumlssauml on paumlaumltetty esittaumlauml kunnille jatkopaumlaumltoumlksen tekemistauml jottahanke voi siirtyauml konkreettiseksi toiminnaksi
Hankkeen edellytys on ettauml Laumlnsi-Uudenmaan kunnat tekevaumlt yhdenmukaisenpaumlaumltoumlksen maakuntaverkkosuunnitelman hyvaumlksymisestauml Laumlnsi-Uudenmaanmaakuntaverkkosuunnitelman hyvaumlksyntauml kaumlynnistaumlaumlmaakuntaverkko-hankkeen teknisen suunnittelu- ja rakentamisvaiheenTeknisessauml suunnitteluvaiheessa 122013 - 3152013 tehdaumlaumln seuraavattietoverkkojen liitossuunnitelmat Raaseporin ja Hangon alueverkon liittaumlmisestauml maakuntarunkoverkkoon Kirkkonummen kunnan laumlhiverkon liittaumlmisestauml
maankuntarunkoverkkoon Inkoon ja Siuntion internet liikenteen ja palomuuritoiminnan liittaumlmisestauml
maakuntarunkoverkkoon sekauml maakuntaverkon vaiheiden I II rakentamisen rahoitushakemus
Uudenmaan liitolleTeknisen suunnitteluvaiheen kustannukset ovat 1 henkiloumln palkkakustannuksetko ajalta Kustannukset jaetaan kuntien vaumlestoumln mukaisessa suhteessa162013 alkaen aloitetaan ko liitossuunnitelmien toteuttamien niin ettauml hankepaumlaumlttyy 31122014
Ohjausryhmauml esittaumlauml hankkeeseen osallistuville kunnille seuraavanlaisenpaumlaumltoumlsehdotuksen hyvaumlksymistauml
KH esitysldquoUudenmaan liiton tukemassa Laumlnsi-Uudenmaanmaakuntaverkko-suunnitelmassa on tavoitteena ollut kuvata maakuntaverkko jasen merkitys kuntien toiminnalle Suunnitelmassa on lisaumlksi kuvattumaakuntaverkon palvelut ja toteuttamistapa Hankkeen suunnitteluaikataulu onollut 2010-2012 Hankkeen ohjausryhmauml on kaumlsitellytmaakuntahankesuunnitelmaa ja esittaumlauml kunnille maakuntaverkkohankkeentoteuttamista ja maakuntaverkon perustamista Toteutuksen osalta hankejaetaan kahteen vaiheeseen tekniseen suunnittelu- ja rakentamisvaiheeseen
Teknisessauml suunnitteluvaiheessa 12-3152013 laaditaanmaakuntaverkkosuunnitelman yleisperiaatteiden mukaan tarkempi tekninenhankesuunnitelma aikataulu ja budjetti Laumlntiselle Uudellemaalle perustettavaTieran toimipiste tulee olemaan hankkeen omistaja joka valmisteleehankesuunnitelman Hankkeelle palkataan projektipaumlaumlllikkouml suunnittelemaan jatoteuttamaan hanketta
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 4645
Rakentamisvaiheessa 182013- 31122014 toteutetaan maakuntaverkko jasen maumlaumlritetyt ensimmaumliset tavoitteet Hankkeen toteuttaja toimii TieranLaumlnsi-Uudenmaan toimipiste
Ensimmaumlisen vaiheen taumlrkeimmaumlt tavoitteet ovat edellauml mainitun suunnitelmanmukaan seuraavat
Tavoite 1 Keskitetyt palomuuri- ja Internet-palvelutMaakuntaverkon yhteisillauml palomuuripalveluilla tuotetaan alueen kunnilletietoturvalliset tietoverkkoyhteydet Internetiin Maakuntapalomuuri tuotetaanosin ostopalveluna ja jaumlrjestelmauml valvotaan 247 aikajaumlnteellauml Nykyiset 6palomuurijaumlrjestelmaumlauml (LohjaVihti Kirkkonummi Inkoo Siuntio RaaseporiHanko) yhdistetaumlaumln yhdeksi palomuurikokonaisuudeksi
Tavoite 2 L-U kunnilla yksi HUSn Alli-liityntaumlpiste terveystoimilleMaakuntaverkon myoumltauml keskittaumlauml terveystoimen nykyiset kolme HUSAlli-liityntaumlpistettauml (Lohja Kirkkonummi Raasepori) Alli-liityntaumlpisteeseen
Tavoite 3 OperaattoririippumattomuusMaakuntaverkko hallitsee itse omia julkisen verkon IP-osoitteita ja AS-numeroa
Tavoite 4 Tietoverkkojen yleiset periaatteetYhdenmukaisilla tietoliikenneperusteilla voidaan pitkaumlllauml aikajaumlnteellauml hallitasuuria verkkokokonaisuuksia ja naumlin tehostaa esim yllaumlpitotyoumltauml Hiiden alueenTieran toimipiste muodostaa tietoverkkojen yhteiset yllaumlpitoperiaatteet jasaumlaumlnnoumlt sekauml kuntien sisaumlverkkojen hallintasaumlaumlnnoumltmaakuntaverkko-suunnitelman mukaisesti
Tavoite 5 Laumlnsi-Uudenmaan saumlhkoumlisen e-asiointihakemistonjatko-kehittaumlminen ja sen liittaumlminen kuntien www-sivuille sekaumlwwwlaumlnsifi maakuntaportaaliin (Laumlnsi-Uudenmaantietoyhteiskuntastrategia)
Kuntien www-sivujen ja wwwlaumlnsifi maakuntaportaalin ympaumlrille perustetaanLaumlnsi-Uudenmaan tietoyhteiskuntastrategian perusteella kunnille yhteinensaumlhkoumlisen asioinnin hakemisto Saumlhkoumlisen asioinnin hakemistohanketoteutetaan Tieran saumlhkoumlisen asioinnin palvelumalliin jota pilotoidaan Lahdenkaupungissa
Yhteisellauml saumlhkoumlisen asioinnin hakemistolla ja maakuntaportaali wwwlaumlnsifiavulla tuotetaan Laumlnsi-Uudenmaan kuntien asukkaille palvelukokonaisuuksiayhdessauml useamman kunnan kanssa Seudullinen wwwlaumlnsifimaakuntaporttaali julkaistiin maaliskuussa 2012 ja siihen tuottavat kunnataineistoa ja tietoja mm matkailusta elinkeino- ja yritystoimesta kuntiene-palveluista jne
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi
Maakuntaverkkosuunnitelma
Sivu 4745
Paumlaumltoumlsesitys
Kaupungin Kunnanhallitus paumlaumlttaumlauml
1 hyvaumlksyauml maakuntaverkkosuunnitelman Laumlnsi-Uudenmaan kuntien yhteisenaumlkannanottona tulevaisuuden tietoverkkojen kehittaumlmiselle sekauml maakuntaverkontavoitteiden 1-5 toteuttamiselle
2 oikeuttaa Tiera Oyn Laumlnsi-Uudenmaan toimipisteen laatimaanmaakuntaverkkohankkeen teknisen suunnitelman 122013 - 3152013 jakaumlynnistaumlmaumlaumln kuntakohtaisten tietoverkkojen rakentamisen 182013 alkaenmaumlaumlraumlrahojen puitteissa sekauml
3 omalta osaltaan tehdauml Uudenmaan liitolle rahoitushakemuksenmaakuntaverkkohankkeen toteuttamiseksi